Política de Privacidade
Privacy Policy
Última atualização: 18 de agosto de 2026 · Last updated: 18 de agosto de 2026
O resumo
O Automatiza Ads gerencia campanhas de anúncio no lugar de um gestor de tráfego. Para isso ele precisa de acesso à sua conta de anúncios — e é esse acesso que esta página explica: o que guardamos, onde, por quanto tempo e com quem compartilhamos.
Não vendemos seus dados. Nunca. Não os usamos para treinar modelo de IA, não os cruzamos com dados de outro cliente e não os entregamos a corretor de dados.
O que guardamos
Você nos dá
- Cadastro: nome, e-mail, WhatsApp e senha. A senha nunca é guardada em texto — vira um hash PBKDF2-SHA256 com 210 mil iterações, irreversível até para nós. O WhatsApp serve para falarmos com você sobre a sua conta; não vira lista de disparo e não é repassado a ninguém.
- Seu negócio: o que você vende, onde atende, quanto investe, sua margem. Você conta isso conversando no chat, e é o que permite a IA decidir alguma coisa útil em vez de genérica.
- Criativos: as imagens e vídeos que você sobe. Ficam privados, servidos só depois de conferir sua sessão — nunca por URL pública adivinhável.
- Conversas: o que você escreve para o gestor de IA e o que ele responde.
A Meta nos dá, com sua autorização
Quando você conecta sua conta, a Meta nos entrega um token de acesso. Guardamos esse token cifrado com AES-256-GCM; a chave vive fora do banco, então quem obtivesse uma cópia do banco não conseguiria usá-lo. Com ele acessamos:
ads_read— números das suas campanhas: gasto, impressões, cliques, custo por resultado. É o que a IA lê para achar desperdício.ads_management— criar campanha, ajustar orçamento e pausar anúncio. Sempre dentro dos limites que você define, e no modo rascunho nada vai ao ar sem sua aprovação.business_management— listar as contas de anúncio do seu Gerenciador de Negócios para você escolher qual conectar.pages_show_listepages_read_engagement— identificar suas páginas e vincular o anúncio à página certa. Anúncio precisa de uma página como remetente. É por aqui também que descobrimos o Instagram ligado à página, para o anúncio sair lá.
Não lemos suas mensagens privadas, sua lista de amigos, nem publicamos nada no seu perfil pessoal.
Gerado pelo uso
- Registro de ações: toda ação que a IA executa na sua conta fica registrada, com data, o que mudou e por quê. Existe para você poder auditar — e para nós conseguirmos explicar.
- Cobrança: quem paga, desde quando, até quando. Os dados do cartão não passam por aqui: vão direto para a Stripe.
Com quem compartilhamos
Só com quem é necessário para o serviço funcionar, e só o mínimo que cada um precisa:
- Meta (Facebook/Instagram) — recebe as campanhas que você aprova. É o destino do trabalho.
- Anthropic (Claude) — recebe o contexto do seu negócio e os números da campanha para decidir o que fazer. Pela política da Anthropic para a API, esse conteúdo não é usado para treinar modelo.
- Stripe — pagamento. Recebe seu e-mail e o valor.
- Resend — envia os e-mails do sistema. Recebe seu nome e e-mail.
- Neon (banco de dados) e Cloudflare R2 (seus criativos) e Vercel (hospedagem) — infraestrutura.
Por quanto tempo
- Enquanto sua conta existir, mantemos o que está descrito acima.
- Ao apagar a conta, removemos tudo em até 30 dias, incluindo os tokens da Meta — que também revogamos junto a eles.
- Registros de cobrança podem ficar mais tempo quando a lei fiscal exigir. Nesse caso guardamos o registro da transação, não seu perfil.
Seus direitos
Pela LGPD, você pode pedir acesso, correção, portabilidade ou exclusão dos seus dados a qualquer momento. A exclusão tem página própria: automatizaads.com/excluir-dados. Para o resto, escreva para ola@automatizaads.com — respondemos em até 15 dias.
Você também pode desconectar a Meta a qualquer momento em Ajustes, dentro do app. Isso interrompe o acesso na hora, sem apagar sua conta.
Menores
O serviço é para quem administra um negócio e não se destina a menores de 18 anos. Não coletamos dados de menores conscientemente.
Mudanças
Se esta política mudar de forma relevante, avisamos por e-mail antes de valer. A data no topo diz quando foi a última revisão.
Summary
Automatiza Ads runs advertising campaigns on your behalf. To do that it needs access to your ad account, and this page explains that access: what we store, where, for how long, and who we share it with.
We do not sell your data. We do not use it to train AI models, we do not combine it with another customer's data, and we do not hand it to data brokers.
What we store
What you give us
- Account: name, email, WhatsApp number, password. The password is never stored as text — it becomes a PBKDF2-SHA256 hash with 210,000 iterations, irreversible even to us. The phone number is how we reach you about your account; it is never sold, shared, or added to a broadcast list.
- Your business: what you sell, where you operate, your budget and margin. You tell this to the AI in chat.
- Creatives: images and videos you upload. Kept private and served only after your session is verified.
- Conversations: what you write to the AI manager and what it answers.
What Meta gives us, with your authorization
When you connect your account, Meta issues an access token. We store it encrypted with AES-256-GCM, with the key living outside the database. We use it for:
ads_read— your campaign numbers: spend, impressions, clicks, cost per result.ads_management— create campaigns, adjust budgets, pause ads, always within limits you define.business_management— list ad accounts in your Business Manager so you can pick which one to connect.pages_show_list,pages_read_engagement— identify your Pages and attach ads to the right one. This is also how we find the Instagram account linked to the Page.
We do not read your private messages or friend list, and we never post to your personal profile.
Who we share with
Only what each provider needs: Meta (receives the campaigns you approve), Anthropic (Claude — receives business context and campaign numbers; under Anthropic's API policy this content is not used for model training), Stripe (payment — card details never touch our servers), Resend (email), and Neon, Cloudflare R2 and Vercel as infrastructure.
Retention
We keep the data above while your account exists. When you delete your account we remove everything within 30 days, including Meta tokens, which we also revoke. Billing records may be kept longer where tax law requires it.
Your rights
You may request access, correction, portability or deletion at any time. Deletion has its own page: automatizaads.com/excluir-dados. For anything else, write to ola@automatizaads.com — we answer within 15 days. You can also disconnect Meta at any time in Settings inside the app, which stops access immediately without deleting your account.