Backify — Backup as a Service
Política de Privacidade
Última atualização: 29 de julho de 2026
Controlador dos dados: Orbital Tecnologia e Desenvolvimento LTDA ME, CNPJ 29.383.276/0001-88.
Esta Política explica como o Backify coleta, usa, compartilha e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).
1. Dados que coletamos
Dados de cadastro: e-mail e credenciais de autenticação.
Dados de pagamento: processados pela Stripe; não armazenamos números de cartão.
Dados de uso: metadados de execução dos backups, volume armazenado, logs técnicos e registros de acesso.
Credenciais de conexão: endereços, usuários, senhas, chaves e tokens das origens e destinos que você cadastra, guardados sempre cifrados.
Conteúdo de backup: os dados que você conecta são copiados de forma criptografada; não os acessamos para outros fins.
2. Como usamos os dados
Para prestar o Serviço (agendar, executar e restaurar backups), autenticar o acesso, cobrar planos, enviar avisos operacionais e de segurança, prevenir fraudes e cumprir obrigações legais.
Não usamos o conteúdo dos seus backups para publicidade, para perfilamento nem para treinar modelos de inteligência artificial.
3. Dados de contas conectadas (Google e outros provedores)
Quando você conecta uma conta do Google, Microsoft ou Dropbox ao Backify, a autorização é feita por OAuth: recebemos um token de acesso e não temos, em momento algum, a sua senha.
O que acessamos na sua conta do Google limita-se ao necessário para a funcionalidade que você contratou: ler os arquivos ou mensagens que você escolheu como origem, para copiá-los para o destino de backup, e gravar os arquivos de backup quando você escolhe o Google Drive como destino.
Como armazenamos: os tokens ficam cifrados no nosso banco. O conteúdo copiado é criptografado antes de sair da nossa infraestrutura e é gravado cifrado no destino que você definiu.
Com quem compartilhamos: com ninguém. Dados obtidos das APIs do Google não são vendidos, não são usados para publicidade, não alimentam modelos de inteligência artificial e não são transferidos a terceiros, salvo quando indispensável para operar o Serviço a seu pedido, por exigência legal ou com o seu consentimento explícito.
Acesso humano: nenhuma pessoa da nossa equipe lê o conteúdo dos seus arquivos ou mensagens. O acesso humano só ocorre com a sua autorização expressa (por exemplo, num atendimento de suporte que você abriu), quando necessário por segurança ou para cumprir a lei, ou sobre dados agregados e anonimizados.
Uso limitado: o uso e a transferência, pelo Backify, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Backify's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Como revogar: você pode desconectar a conta a qualquer momento dentro do Backify, ou revogar o acesso diretamente em myaccount.google.com/permissions. A revogação interrompe novos backups daquela origem; as cópias já feitas continuam no destino que você escolheu até que você as apague.
4. Bases legais
No Brasil (LGPD), tratamos dados com base na execução de contrato (prestação do Serviço), no cumprimento de obrigação legal, no legítimo interesse (segurança e melhoria do Serviço) e no consentimento, quando aplicável.
Para usuários no Espaço Econômico Europeu e no Reino Unido (GDPR), as bases correspondentes são a execução do contrato, a obrigação legal, o interesse legítimo e o consentimento. Nesses casos, o Backify atua como operador (processor) do conteúdo que você nos confia, e você permanece como controlador.
5. Compartilhamento e operadores
Compartilhamos dados apenas com os subprocessadores necessários à operação: Supabase (autenticação e banco de dados), Stripe (pagamentos), um provedor de armazenamento em nuvem (armazenamento do Backify Cloud), Cloudflare (entrega e segurança) e provedor de e-mail transacional.
Não vendemos dados pessoais. Poderemos divulgar dados quando exigido por lei ou ordem judicial.
6. Segurança
As credenciais são cifradas com AES-256-GCM e nunca aparecem em logs. Os backups são criptografados ponta a ponta. Aplicamos isolamento entre contas e controles de acesso.
Nenhum sistema é totalmente seguro; adotamos medidas técnicas e organizacionais compatíveis com o risco.
7. Retenção e exclusão
Mantemos os dados pelo tempo necessário à prestação do Serviço e ao cumprimento de obrigações legais. Os backups seguem a política de retenção que você configurar.
Você pode apagar origens, destinos e backups a qualquer momento pelo painel, e encerrar a conta pela página Conta. Também pode pedir a exclusão por e-mail para contato@orbitaldev.com.br.
Após o encerramento da conta, os dados pessoais e as credenciais são eliminados em até 30 dias, salvo retenção exigida por lei. Backups gravados no seu próprio armazenamento permanecem sob o seu controle.
8. Seus direitos
Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informações sobre compartilhamento. Sob o GDPR, aplicam-se os direitos equivalentes, incluindo oposição e limitação do tratamento.
Para exercer seus direitos, escreva para contato@orbitaldev.com.br. Respondemos em até 15 dias.
9. Cookies
Usamos cookies e armazenamento local estritamente necessários para autenticação e preferências (por exemplo, idioma). Não usamos cookies de publicidade nem rastreamento de terceiros para fins de marketing.
10. Transferência internacional
Alguns operadores podem processar dados fora do Brasil. Nesses casos, adotamos salvaguardas compatíveis com a LGPD e, quando aplicável, com o GDPR.
11. Menores
O Serviço não se destina a menores de 18 anos. Não coletamos intencionalmente dados de menores.
12. Alterações
Podemos atualizar esta Política. Mudanças relevantes serão comunicadas por e-mail ou no próprio Serviço.
Encarregado (DPO) e contato de privacidade: contato@orbitaldev.com.br.