Política de Privacidade

Última atualização: 22 de abril de 2026

1. Quem somos

O PipeGOps é uma plataforma SaaS de inteligência e operação de marketing digital, operada a partir do Brasil. Esta Política descreve quais dados pessoais coletamos, como os usamos e os direitos que você tem sobre eles.

2. Dados que coletamos

  • Dados de conta: nome, e-mail e foto de perfil, fornecidos por você ou pelos provedores de login (Google, Meta).
  • Dados de workspace: informações sobre sua empresa, marca, público-alvo e concorrentes, que você preenche na configuração do workspace.
  • Tokens de integração: tokens de acesso OAuth para Meta Ads, Google Ads e TikTok Ads, armazenados de forma criptografada e usados exclusivamente para executar ações solicitadas por você.
  • Dados de campanhas: planos, copies, criativos e métricas geradas ou sincronizadas da sua conta de anúncios.
  • Dados técnicos: endereço IP, user-agent, data/hora de acesso e logs de uso, para segurança e prevenção de abuso.
  • Pagamento: processado via Stripe. Não armazenamos dados de cartão — apenas o identificador do cliente Stripe e o status da assinatura.

3. Como usamos os dados

  • Autenticação e identificação do usuário.
  • Execução das funcionalidades solicitadas: gerar planos com IA, publicar campanhas, sincronizar métricas, enviar relatórios.
  • Faturamento e gestão da sua assinatura.
  • Comunicação transacional (magic links, confirmações, alertas).
  • Segurança, auditoria e detecção de fraude.
  • Melhoria do produto em dados agregados e anonimizados.

4. Dados do Google (apenas perfil básico)

Ao usar o login social com Google, o PipeGOps solicita apenas escopos básicos não sensíveis: userinfo.email e userinfo.profile, utilizados exclusivamente para criar sua conta e exibir nome e avatar. Não acessamos suas contas Google Ads, Google Analytics, Drive, Gmail ou qualquer outro serviço. Não vendemos, compartilhamos ou transferimos dados do Google para terceiros nem os utilizamos para fins de marketing direcionado. Para integração com Google Ads, oferecemos exportação em arquivo .csv compatível com o Google Ads Editor (upload manual feito pelo próprio usuário). Você pode revogar a conexão a qualquer momento em myaccount.google.com/connections.

5. Compartilhamento com terceiros

Compartilhamos dados apenas com provedores de serviço estritamente necessários para a operação da plataforma:

  • Vercel — hospedagem da aplicação.
  • Neon — banco de dados PostgreSQL.
  • Cloudflare R2 — armazenamento de assets.
  • Resend — envio de e-mails transacionais.
  • Stripe — processamento de pagamentos.
  • Google Gemini / OpenAI — geração de texto e imagens por IA.
  • Sentry — monitoramento de erros (quando habilitado).

6. Armazenamento e segurança

Tokens OAuth são criptografados em repouso. A comunicação é feita sempre por HTTPS. Senhas não são armazenadas — a autenticação usa magic links e OAuth. Logs contendo dados sensíveis passam por redação automática.

7. Retenção de dados

Mantemos seus dados enquanto sua conta estiver ativa. Após a exclusão da conta, removemos os dados pessoais em até 30 dias, preservando apenas registros exigidos por obrigação legal (faturas, logs de auditoria).

8. Seus direitos (LGPD)

Conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão e revogação de consentimento. Basta escrever para anderson.bjr43@gmail.com.

9. Cookies

Usamos cookies estritamente necessários para manter sua sessão autenticada e para fins de segurança. Não usamos cookies de publicidade ou rastreamento de terceiros.

10. Alterações

Podemos atualizar esta Política. Quando houver mudanças materiais, notificaremos por e-mail ou aviso dentro da plataforma. A data de última atualização aparece no topo desta página.

11. Exclusão de dados

Você tem o direito de solicitar a exclusão completa dos seus dados pessoais armazenados pelo PipeGOps a qualquer momento. Existem três caminhos:

A) E-mail direto (caminho oficial)

Envie um e-mail para anderson.bjr43@gmail.com com o assunto "Solicitação de exclusão de dados" e o e-mail cadastrado no PipeGOps. Confirmamos a identidade respondendo do mesmo e-mail e executamos a exclusão em até 10 dias úteis. Sua conta + workspace + tokens OAuth conectados + dados pessoais associados (nome, foto, perfis de marca, planos gerados, métricas, criativos) são removidos.

B) Removendo a integração Meta da sua conta Facebook

Se você só quer revogar o acesso do PipeGOps à sua conta Meta Ads sem excluir a conta PipeGOps, vá em Facebook → Configurações → Ferramentas de negócios e remova o app "PipeGOps Platform". O Meta nos notifica automaticamente via callback (ver seção C abaixo) e nós apagamos os tokens OAuth associados ao seu user_id Meta dentro de 72 horas.

C) Endpoint programático (Data Deletion Callback URL)

Para conformidade com a Meta Platform Terms, o endpoint POST https://pipegops.com/api/auth/meta/data-deletion recebe a notificação assinada do Meta quando um usuário revoga o app, valida a assinatura via META_APP_SECRET e remove todos os tokensoauth_connectionsvinculados ao user_id Meta retornado. Responde com { url, confirmation_code } conforme spec da Meta. O url permite ao usuário verificar o status da deleção.

O que NÃO é apagado: registros exigidos por obrigação legal (faturas Stripe, logs de auditoria de segurança) ficam retidos pelo prazo legal aplicável (até 5 anos para dados fiscais no Brasil). Esses dados não contêm informação sobre suas campanhas ou criativos — apenas metadados de transação.

12. Contato

Dúvidas sobre privacidade? Entre em contato em anderson.bjr43@gmail.com.