Documento legal · LGPD + Privacy Act
Política de Privacidade
CampaignLab opera sob dupla jurisdição: Fase 1 — Brasil (LGPD). Fase 2 — Austrália, Nova Zelândia, EUA (Privacy Act 1988 e legislações equivalentes). Este documento descreve o que coletamos, como usamos, e quais direitos você tem sobre seus dados.
Última atualização: 17 de maio de 2026
1. Dados que coletamos
Coletamos apenas o necessário para operar a inteligência do painel:
- Identificação: e-mail, nome (opcional), idioma preferido.
- Conta Google Ads: via OAuth2 — tokens armazenados criptografados. Sem senha, sem extensão.
- Métricas da campanha: gasto, conversões, palavras-chave, termos de busca, histórico de mudanças. Leitura somente.
- Comissões e regras: os valores que você nos informa para calcular lucro real.
- Telemetria mínima: logs de erro e métricas agregadas de uso. Anônimas. Sem rastreamento publicitário.
2. Escopo da API Google Ads
Usamos a API oficial do Google Ads (aplicação registrada, em análise para Basic Access). Por padrão, o acesso é somente leitura. Ações que modificam sua conta — pausar campanha, adicionar palavra negativa, ajustar orçamento — só são executadas após confirmação explícita sua dentro do painel.
Você pode revogar o acesso a qualquer momento em myaccount.google.com → Segurança → Aplicativos com acesso à sua conta. A revogação interrompe a coleta imediatamente.
3. Como armazenamos
Banco de dados criptografado em repouso (AES-256) e em trânsito (TLS 1.3). Isolamento por usuário no nível do banco — suas comissões, regras e métricas nunca cruzam com as de outros operadores. Backups diários, retenção máxima de 30 dias.
4. O que nunca fazemos
- Não vendemos dados para terceiros. Nunca.
- Não treinamos modelos de IA com a sua operação ou métricas.
- Não compartilhamos dados de campanha com outros usuários, parceiros ou anunciantes.
- Não executamos ações na sua conta Google Ads sem confirmação explícita.
5. Seus direitos (LGPD Art. 18 / Privacy Act)
Você pode, a qualquer momento:
- Acessar uma cópia de todos os dados que mantemos sobre você.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Excluir sua conta e todos os dados associados — apagamos em até 30 dias.
- Portar seus dados para outro controlador em formato estruturado (JSON / CSV).
- Revogar o consentimento da conexão Google Ads diretamente pela sua conta Google.
Solicitações para contact@campaignlab.app. Respondemos em até 15 dias.
6. Retenção
Métricas de campanha: mantidas enquanto sua conta estiver ativa, ou até você solicitar exclusão. Logs de auditoria: 90 dias. Após solicitação de exclusão: tudo apagado em até 30 dias, exceto registros mínimos exigidos por lei (faturamento, se houver).
7. Jurisdição
Fase 1 — operação sob LGPD (Lei 13.709/2018), Brasil. Encarregada de dados (DPO): Paloma Barreiro · dpo@campaignlab.app.
Fase 2 — operação adicional sob Privacy Act 1988 (Austrália) e legislações equivalentes em jurisdições onde houver usuários (NZ, EUA). Atualizaremos este documento quando a Fase 2 entrar em vigor.
8. Contato
Dúvidas, pedidos, reclamações, exercício de direitos: contact@campaignlab.app. Resposta em até 24h úteis.