Voltar
    adPlusadPlus

    Política de Privacidade

    Última atualização: 2026-05-27

    1. Controlador e Encarregado (DPO)

    O adPlus ("nós") é o controlador dos dados pessoais descritos nesta política. Nosso Encarregado pelo Tratamento de Dados Pessoais (LGPD art. 41) pode ser contatado em [email protected]. Use este endereço para qualquer solicitação relativa aos seus dados, incluindo acesso, correção, exclusão, portabilidade ou revogação de consentimento.

    2. Quais dados pessoais coletamos

    Dados de conta: e-mail e hash da senha (nunca armazenamos a senha em texto). Conexão Meta: seu token de acesso Meta, ID e nome do usuário no Facebook, escopos concedidos e validade do token — necessários para publicar anúncios em seu nome. Dados de anúncios: criativos, variações de copy, configurações de campanha e conjuntos que você faz upload. Metadados técnicos: IP e user-agent ficam registrados em nosso audit log e nos logs de autenticação do Supabase, usados para segurança e prevenção de abuso.

    3. Base legal (LGPD art. 7)

    Execução de contrato (art. 7 V): autenticação, gestão de conta e publicação dos anúncios que você envia. Legítimo interesse (art. 7 IX): operação segura do serviço — trilha de auditoria, prevenção de fraude e abuso, suporte técnico. Não tratamos dados de categorias especiais.

    4. Como usamos seus dados

    Usamos seus dados exclusivamente para: (a) autenticar você e operar o serviço; (b) publicar anúncios na Meta em seu nome via Marketing API v22.0 oficial; (c) manter trilha de auditoria das mudanças para fins de responsabilização e resposta a incidentes; (d) responder a solicitações de suporte. Não vendemos nem compartilhamos seus dados com anunciantes ou parceiros de marketing.

    5. Sub-processadores

    Dependemos dos seguintes processadores: Supabase (banco de dados, autenticação, storage e edge functions — região: sa-east-1, São Paulo, Brasil); Cloudflare (CDN, DNS, proteção contra DDoS — distribuição global); Meta Platforms, Inc. (destinatária dos dados de anúncio que você publica, via Marketing API). Cada fornecedor possui seus próprios compromissos de proteção de dados.

    6. Retenção

    Dados da conta ativa são mantidos enquanto a conta existir. Audit logs são automaticamente purgados após 24 meses. Após a exclusão da conta (solicitada por você), seus dados são removidos imediatamente; backups criptografados do Supabase mantêm snapshots por até 7 dias e então expiram automaticamente.

    7. Seus direitos (LGPD art. 18)

    Você tem direito a: confirmar o tratamento e acessar seus dados — use Configurações → Exportar meus dados; corrigir dados — Configurações; solicitar exclusão — contate [email protected]; portabilidade — a exportação é um JSON estruturado; revogar o consentimento da integração Meta — Configurações → Desconectar; opor-se ao tratamento; obter informação sobre com quem compartilhamos seus dados — ver seção 5; e apresentar reclamação à ANPD (Autoridade Nacional de Proteção de Dados).

    8. Segurança

    Aplicamos medidas técnicas e organizacionais adequadas ao risco: TLS em trânsito e AES-256 em repouso, row-level security em todas as tabelas para que cada usuário só leia os próprios dados, caminhos de storage segregados por usuário, seu token de acesso Meta armazenado criptografado via Supabase Vault (pgsodium) e acessível apenas por funções server-side com permissões restritas, credenciais sensíveis nunca escritas em logs ou incluídas em exportações, e trilha de auditoria completa de toda alteração. Comunicamos incidentes de segurança aos titulares afetados e à ANPD quando aplicável.

    9. Cookies e armazenamento local

    Usamos apenas armazenamento essencial: localStorage para lembrar sua preferência de idioma, e um cookie de proteção contra bots da Cloudflare. Não rodamos analytics, publicidade ou rastreamento entre sites.

    10. Crianças e adolescentes

    O serviço é destinado a uso profissional e não é direcionado a menores de 18 anos. Não coletamos conscientemente dados de crianças e adolescentes.

    11. Transferências internacionais

    Os dados pessoais são tratados primariamente no Brasil (sa-east-1). Alguns processadores (Cloudflare) operam globalmente e podem tratar metadados técnicos no exterior. Quando ocorrem transferências internacionais, elas se apoiam nas bases do art. 33 da LGPD — tipicamente salvaguardas contratuais com o processador.

    12. Alterações nesta política

    Podemos atualizar esta política. Notificaremos os usuários cadastrados por e-mail com pelo menos 7 dias de antecedência antes que mudanças relevantes entrem em vigor. O uso continuado do serviço após esse período constitui ciência da política revisada.

    13. Contato

    Para qualquer solicitação ou reclamação relacionada à privacidade: [email protected].

    © 2026 adPlus