Política de Privacidade
Esta política descreve como o Company OS, plataforma SaaS de gestão de marketing para agências, trata dados pessoais — incluindo os dados das contas de anúncio (Google Ads e Meta Ads) que a agência usuária conecta para operar campanhas em nome de seus próprios clientes.
1. Dados que coletamos
- Cadastro e cobrança: nome, e-mail e dados de faturamento da agência usuária.
- Dados das contas de anúncio conectadas via OAuth (Google Ads, Meta): identificadores de conta e campanha, configurações e métricas de desempenho, acessados sob autorização do usuário.
2. Google API Services — Limited Use
O uso de informações recebidas das APIs do Google adere à Google API Services User Data Policy, incluindo os requisitos de Limited Use. Dados de contas Google Ads conectadas são usados unicamente para gerenciar campanhas em nome do cliente que autorizou; não são vendidos, não são usados para publicidade própria e não treinam modelos de IA.
3. Dados de plataformas Meta
O uso de dados obtidos das plataformas da Meta restringe-se à gestão das campanhas do cliente conectado, sob as mesmas salvaguardas — sem venda, sem uso próprio e sem treino de modelos de IA.
4. Bases legais (LGPD Art. 7)
Execução de contrato (prestação do serviço à agência); legítimo interesse (segurança e melhoria do serviço, com teste de balanceamento documentado); e consentimento, quando aplicável. O tratamento de dados das contas conectadas ocorre na condição de operador (LGPD Art. 39), seguindo as instruções da agência controladora dos dados de seus clientes.
5. Compartilhamento e sub-operadores
Compartilhamos dados apenas com fornecedores de infraestrutura de hospedagem e de modelos de IA, sob obrigações contratuais de segurança e confidencialidade. Google Ads e Meta Ads atuam como sub-operadores na veiculação das campanhas, conforme o contrato de tratamento de dados de execução de mídia paga.
6. Retenção e eliminação
Os dados são retidos pelo prazo da finalidade e das obrigações legais aplicáveis. A revogação do OAuth e a exclusão de credenciais e dados conectados podem ser solicitadas a qualquer momento (LGPD Art. 18), inclusive pelos canais de exclusão automatizada das próprias plataformas.
7. Direitos do titular (LGPD Art. 18)
Confirmação, acesso, correção, portabilidade, eliminação e revogação — exercidos pelo canal do Encarregado: dpo@companyos.com.br.
8. Transferência internacional (LGPD Art. 33)
Quando dados forem tratados fora do Brasil (por exemplo, infraestrutura ou sub-operadores nos EUA), aplica-se o mecanismo de cláusulas-padrão contratuais (Res. CD/ANPD nº 18/2024).
9. Segurança
Adotamos criptografia em trânsito e em repouso para credenciais sensíveis, isolamento de dados por agência e por cliente (multi-tenant), controle de acesso por papéis e trilha de auditoria de ações sensíveis.
10. Contato
Dúvidas sobre esta política ou sobre o tratamento dos seus dados: dpo@companyos.com.br.