Legal · LGPD

Política de Privacidade

Última atualização: 21 de maio de 2026

Esta Política de Privacidade descreve como a Ex Nihilo coleta, utiliza, armazena e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Quem somos (Controlador dos Dados)

Ex Nihilo é a controladora dos dados pessoais tratados nesta plataforma. Para questões relacionadas à privacidade e proteção de dados, entre em contato pelo e-mail: exnihilovoice@gmail.com

2. Dados coletados e finalidade

Coletamos os seguintes dados pessoais: • Cadastro e Funil de Vendas: nome completo, endereço de e-mail corporativo, número de WhatsApp, perfil de atuação no marketplace (Criador UGC / Freelancer ou Marca/Cliente), nicho ou mercado de atuação e biografia profissional. Finalidade: criação e personalização de perfil profissional, qualificação de leads do marketplace e viabilização das conexões comerciais da plataforma. Base legal: Art. 7º, V da LGPD — execução de contrato ou procedimentos preliminares. • Login com Google (Google OAuth 2.0): nome completo, endereço de e-mail e foto de perfil. Finalidade: criação e autenticação da sua conta na plataforma. Base legal: Art. 7º, V da LGPD — execução de contrato ou procedimentos preliminares. • Dados de uso: informações sobre como você utiliza a plataforma (páginas acessadas, funcionalidades utilizadas). Finalidade: melhoria contínua do serviço. Base legal: Art. 7º, IX da LGPD — legítimo interesse do controlador. • Dados de contato e propostas: nome, número de WhatsApp e informações fornecidas voluntariamente em negociações e briefings. Finalidade: resposta à solicitação de propostas comerciais e execução de contratos de trabalho UGC/freelancer. Base legal: Art. 7º, V da LGPD — procedimentos preliminares ou execução de contratos. • Perfil público no Marketplace UGC: nome, biografia profissional, nicho de atuação, redes sociais (Instagram/TikTok), tabela de preços e portfólio. Esses dados são exibidos para outros usuários autenticados da plataforma (marcas e criadores) com a finalidade de viabilizar conexões comerciais. Base legal: Art. 7º, V da LGPD — execução de contrato. O usuário controla quais informações inclui em seu perfil público e pode solicitar a remoção a qualquer momento. Não coletamos dados sensíveis (Art. 5º, II da LGPD) e não realizamos decisões automatizadas que produzam efeitos jurídicos relevantes.

3. Integração com Google OAuth 2.0

Ao clicar em "Entrar com Google", você autoriza que o Google compartilhe com a Ex Nihilo as seguintes informações do seu perfil: nome completo, endereço de e-mail e foto de perfil público. Esses dados são transmitidos de forma segura via protocolo OAuth 2.0, armazenados em nossa base de dados com criptografia em repouso e utilizados exclusivamente para identificação e personalização da sua conta. Você pode revogar essa autorização a qualquer momento em myaccount.google.com/permissions. Ao revogar, sua conta permanece ativa, mas futuros logins via Google não serão possíveis. A coleta via Google está sujeita também à Política de Privacidade do Google (policies.google.com/privacy).

4. Compartilhamento de dados

Não vendemos, alugamos nem comercializamos seus dados pessoais. Os dados podem ser compartilhados apenas com: • Supabase (infraestrutura de banco de dados e autenticação) — provedor de serviços sob contrato de processamento de dados compatível com LGPD. • Resend (envio de e-mails transacionais) — exclusivamente para notificações operacionais da plataforma. Todos os subprocessadores estão contratualmente obrigados a tratar os dados conforme as instruções da Ex Nihilo e a legislação aplicável.

5. Retenção de dados

Seus dados são mantidos enquanto sua conta estiver ativa. Ao solicitar a exclusão da conta, seus dados pessoais serão removidos em até 30 dias, exceto onde houver obrigação legal de retenção. Logs de atividade podem ser mantidos por até 6 meses para fins de segurança e auditoria, após o que são anonimizados ou excluídos.

6. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo: • Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256) • Controle de acesso baseado em função (RBAC) com princípio do menor privilégio • Autenticação via provedor confiável (Google OAuth 2.0 + Supabase Auth) • Monitoramento de acessos e revisões periódicas de segurança

7. Seus direitos (LGPD — Art. 18)

Conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você tem direito a: • Confirmação da existência de tratamento dos seus dados • Acesso aos dados que mantemos sobre você • Correção de dados incompletos, inexatos ou desatualizados • Anonimização, bloqueio ou eliminação de dados desnecessários • Portabilidade dos dados a outro fornecedor de serviço • Eliminação dos dados tratados com base no seu consentimento • Informação sobre com quem compartilhamos seus dados • Revogação do consentimento a qualquer momento Para exercer qualquer desses direitos, entre em contato pelo e-mail: exnihilovoice@gmail.com. Respondemos em até 15 dias úteis.

8. Cookies

Utilizamos apenas cookies estritamente necessários para o funcionamento da plataforma (autenticação e preferências de sessão). Não utilizamos cookies de rastreamento ou analytics de terceiros.

9. Alterações nesta política

Esta política pode ser atualizada periodicamente. Mudanças significativas serão comunicadas por e-mail ou notificação na plataforma com pelo menos 15 dias de antecedência. A data da última atualização está sempre indicada no topo desta página.

10. Contato e DPO

Controlador: Ex Nihilo E-mail: exnihilovoice@gmail.com Para dúvidas, solicitações ou reclamações relacionadas à privacidade e proteção de dados, entre em contato pelo e-mail acima ou pela nossa página de contato. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd