Política de Privacidade — FideFlow Ads
Última atualização: 28 de agosto de 2026
1. Quem somos
O FideFlow Ads (ads.fideflow.com.br) é uma plataforma de gestão de marketing digital operada pelo FideFlow ("nós"). Com ela, empresas conectam suas contas de Meta Ads, Google Ads e Google Meu Negócio para acompanhar métricas, gerenciar campanhas, páginas e leads em um só lugar. Para questões de privacidade: contato@fideflow.com.br.
2. Quais dados coletamos
- Dados de cadastro: nome, e-mail e senha (armazenada apenas como hash criptográfico), além de métodos opcionais de segurança (autenticador TOTP e passkeys).
- Credenciais de conexão: tokens de acesso das suas contas Meta e Google, obtidos via OAuth com sua autorização e armazenados criptografados (AES-256-GCM). Nunca temos acesso à sua senha dessas plataformas.
- Dados sincronizados das plataformas: campanhas, conjuntos, anúncios, métricas de desempenho, públicos, catálogos, páginas do Facebook, publicações, comentários, mensagens de inbox, avaliações, perfis de Instagram e Threads, fichas e avaliações do Google Meu Negócio.
- Dados de leads: informações enviadas por pessoas que respondem formulários de captação dos seus anúncios (ex.: nome, e-mail, telefone e respostas às perguntas do formulário).
- Dados de cobrança: processados pelo Stripe; não armazenamos números de cartão.
- Registros de operação: logs de auditoria das ações realizadas na plataforma e registros técnicos de acesso.
- Conteúdo do assistente de IA: mensagens e anexos enviados ao chat da plataforma.
- Dados de navegação e anúncios, só com o seu aceite: Google Analytics e Meta Pixel (os mesmos identificadores do fideflow.com.br), para medir visitas, cadastros e campanhas.
3. Como usamos os dados
- Operar a plataforma: exibir métricas, sincronizar dados das suas contas, publicar e agendar conteúdo, executar alterações em campanhas sempre mediante sua confirmação, entregar leads em tempo real e enviar alertas e relatórios.
- Autenticação, segurança da conta e prevenção a abuso.
- Cobrança da assinatura e comunicações transacionais (verificação de e-mail, recuperação de senha, convites).
4. Inteligência artificial
Ao usar o chat, o conteúdo da conversa é enviado ao provedor de IA configurado pela sua organização (por padrão xAI/Grok; opcionalmente OpenAI, Anthropic, Google Gemini ou OpenRouter). A IA executa ações de escrita somente após aprovação humana na interface. Não usamos seus dados para treinar modelos de IA.
5. Base legal (LGPD, Lei 13.709/2018)
Tratamos dados para execução de contrato (art. 7º, V), mediante consentimento (art. 7º, I — como na conexão OAuth das suas contas), por legítimo interesse (art. 7º, IX — segurança e melhoria do serviço) e para cumprimento de obrigação legal (art. 7º, II).
6. Controlador e operador
Para os dados dos seus clientes e leads (público dos seus anúncios), você (a organização contratante) é o controlador e o FideFlow atua como operador, tratando esses dados apenas conforme suas instruções. Para os dados de cadastro e cobrança da sua conta, o FideFlow é o controlador.
7. Compartilhamento
Compartilhamos dados apenas com os operadores necessários ao serviço: Meta Platforms e Google (execução das integrações autorizadas e, com consentimento, tags de medição), Stripe (pagamentos), Resend (e-mails transacionais) e o provedor de IA escolhido pela sua organização. Alguns desses operadores estão fora do Brasil, o que configura transferência internacional de dados realizada com as salvaguardas contratuais adequadas. Não vendemos dados pessoais.
8. Retenção e exclusão
Mantemos os dados enquanto sua conta estiver ativa. Ao desconectar uma conta Meta ou Google, o token correspondente é apagado. Logs de auditoria seguem o período de retenção configurado. Após o encerramento da conta, excluímos os dados em até 30 dias (cópias de segurança em até 90 dias). Você pode solicitar exclusão a qualquer momento (item 10) ou pelo painel do Facebook (Configurações → Apps e sites), caso em que recebemos e processamos a solicitação automaticamente, com comprovante disponível em ads.fideflow.com.br/exclusao-de-dados.
9. Segurança
Conexões criptografadas (TLS), credenciais com criptografia AES-256-GCM e chave por organização, isolamento de dados por organização no banco (row-level security), senhas com hash argon2id, autenticação em dois fatores e passkeys.
10. Seus direitos
Nos termos do art. 18 da LGPD, você pode solicitar confirmação, acesso, correção, anonimização, portabilidade, eliminação e revogação de consentimento pelo e-mail contato@fideflow.com.br. Respondemos em até 15 dias. Você também pode reclamar à ANPD (www.gov.br/anpd).
11. Cookies
Cookies essenciais mantêm a autenticação e a sessão. Com o seu aceite no banner, usamos os mesmos cookies de análise e anúncios do fideflow.com.br (Google Analytics G-J6S6540RS7 e Meta Pixel), gravados no cookie compartilhado fideflow_cookie_consent no domínio .fideflow.com.br — quem já escolheu no site principal não vê o banner de novo. Você pode mudar a escolha a qualquer momento pelo link Cookies no rodapé ou em ads.fideflow.com.br/#gerenciar-cookies. Enquanto não aceitar, o Consent Mode do Google permanece negado.
12. Alterações
Podemos atualizar esta política; a versão vigente estará sempre nesta página com a data de atualização. Mudanças relevantes serão comunicadas por e-mail.
