Documento legal · LGPD + Privacy Act

Política de Privacidade

CampaignLab opera sob dupla jurisdição: Fase 1 — Brasil (LGPD). Fase 2 — Austrália, Nova Zelândia, EUA (Privacy Act 1988 e legislações equivalentes). Este documento descreve o que coletamos, como usamos, e quais direitos você tem sobre seus dados.

Última atualização: 17 de maio de 2026

1. Dados que coletamos

Coletamos apenas o necessário para operar a inteligência do painel:

  • Identificação: e-mail, nome (opcional), idioma preferido.
  • Conta Google Ads: via OAuth2 — tokens armazenados criptografados. Sem senha, sem extensão.
  • Métricas da campanha: gasto, conversões, palavras-chave, termos de busca, histórico de mudanças. Leitura somente.
  • Comissões e regras: os valores que você nos informa para calcular lucro real.
  • Telemetria mínima: logs de erro e métricas agregadas de uso. Anônimas. Sem rastreamento publicitário.

2. Escopo da API Google Ads

Usamos a API oficial do Google Ads (aplicação registrada, em análise para Basic Access). Por padrão, o acesso é somente leitura. Ações que modificam sua conta — pausar campanha, adicionar palavra negativa, ajustar orçamento — só são executadas após confirmação explícita sua dentro do painel.

Você pode revogar o acesso a qualquer momento em myaccount.google.com → Segurança → Aplicativos com acesso à sua conta. A revogação interrompe a coleta imediatamente.

3. Como armazenamos

Banco de dados criptografado em repouso (AES-256) e em trânsito (TLS 1.3). Isolamento por usuário no nível do banco — suas comissões, regras e métricas nunca cruzam com as de outros operadores. Backups diários, retenção máxima de 30 dias.

4. O que nunca fazemos

  • Não vendemos dados para terceiros. Nunca.
  • Não treinamos modelos de IA com a sua operação ou métricas.
  • Não compartilhamos dados de campanha com outros usuários, parceiros ou anunciantes.
  • Não executamos ações na sua conta Google Ads sem confirmação explícita.

5. Seus direitos (LGPD Art. 18 / Privacy Act)

Você pode, a qualquer momento:

  • Acessar uma cópia de todos os dados que mantemos sobre você.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Excluir sua conta e todos os dados associados — apagamos em até 30 dias.
  • Portar seus dados para outro controlador em formato estruturado (JSON / CSV).
  • Revogar o consentimento da conexão Google Ads diretamente pela sua conta Google.

Solicitações para contact@campaignlab.app. Respondemos em até 15 dias.

6. Retenção

Métricas de campanha: mantidas enquanto sua conta estiver ativa, ou até você solicitar exclusão. Logs de auditoria: 90 dias. Após solicitação de exclusão: tudo apagado em até 30 dias, exceto registros mínimos exigidos por lei (faturamento, se houver).

7. Jurisdição

Fase 1 — operação sob LGPD (Lei 13.709/2018), Brasil. Encarregada de dados (DPO): Paloma Barreiro · dpo@campaignlab.app.

Fase 2 — operação adicional sob Privacy Act 1988 (Austrália) e legislações equivalentes em jurisdições onde houver usuários (NZ, EUA). Atualizaremos este documento quando a Fase 2 entrar em vigor.

8. Contato

Dúvidas, pedidos, reclamações, exercício de direitos: contact@campaignlab.app. Resposta em até 24h úteis.

Voltar para o site