Política de Privacidade
Última atualização: 7 de agosto de 2026
Esta política explica quais dados a Vazante coleta, para que usa e como você pode controlá-los, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Quem somos
A Vazante é um produto de Platinuum Marketing (63.493.999 Victor dos Santos Jurema), CNPJ 63.493.999/0001-78, com sede em Avenida Antonio Frederico Ozanan, 2111, Apt 1405, Bloco 2 — Ponte de São João, Jundiaí/SP, CEP 13218-000. Para qualquer assunto relacionado a esta política, entre em contato por contato@vazante.app.
2. Quais dados coletamos
- Dados de cadastro: nome, e-mail e senha (quando você cria conta por e-mail) ou nome, e-mail e foto de perfil fornecidos pelo Google (quando você entra com sua conta Google).
- Dados do Meta/Facebook: quando você conecta sua conta pelo botão "Conectar Facebook", usamos o login oficial OAuth da Meta. Nunca vemos ou armazenamos sua senha do Facebook. Com sua autorização explícita, lemos:
- a lista de Páginas do Facebook que você administra;
- métricas orgânicas dessas Páginas (alcance, engajamento, crescimento de seguidores — Facebook Page Insights);
- métricas das suas contas de anúncio (gasto, impressões, cliques, CPC, CPA — Meta Ads Insights).
- Dados técnicos: cookies de sessão para manter você conectado (via Supabase Auth) e registros técnicos básicos de acesso (data/hora, erros) para segurança e diagnóstico.
3. Para que usamos esses dados
- Autenticar você e manter sua sessão ativa;
- Buscar e exibir, nos seus painéis, os dados do Meta que você autorizou;
- Controlar seu período de trial e, futuramente, sua assinatura;
- Comunicar avisos importantes sobre sua conta (ex.: trial acabando);
- Diagnosticar problemas técnicos e manter a plataforma segura.
Não usamos seus dados para publicidade nem os vendemos a terceiros.
4. Base legal (LGPD, art. 7º)
Tratamos seus dados de cadastro com base na execução do contrato firmado nestes Termos de Uso. O acesso aos seus dados do Meta depende do seu consentimento explícito, concedido no momento em que você autoriza a conexão — e que pode ser revogado a qualquer momento (veja a seção 7).
5. Com quem compartilhamos dados
- Meta Platforms, Inc.: para autenticação (Facebook Login) e leitura dos dados que você autorizou, via Graph API oficial da Meta.
- Supabase: nosso provedor de banco de dados e autenticação, onde seus dados de cadastro e os tokens de acesso (criptografados) ficam armazenados.
Não compartilhamos seus dados com nenhum outro terceiro além dos listados acima.
6. Como protegemos seus dados
Os tokens de acesso ao Meta são armazenados de forma criptografada e nunca ficam expostos no navegador. O banco de dados usa controle de acesso por linha (Row Level Security), de forma que cada conta só acessa os próprios dados.
7. Como desconectar sua conta do Meta
Você pode remover qualquer conexão (Meta, Google Ads ou TikTok Ads) a qualquer momento em Conta e equipe → Conexões dentro do app. Ao desconectar, revogamos o acesso junto ao provedor, paramos de buscar novos dados e apagamos os tokens armazenados. Você também pode revogar direto nas configurações de aplicativos da sua conta do Facebook ou do Google.
8. Seus direitos (LGPD, art. 18)
Você pode, a qualquer momento, solicitar:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos ou desatualizados;
- exclusão da sua conta e dos dados associados;
- portabilidade dos seus dados a outro fornecedor;
- revogação do consentimento dado à conexão com o Meta;
- informação sobre com quem compartilhamos seus dados.
Para exercer qualquer um desses direitos, escreva para contato@vazante.app.
9. Retenção de dados
Mantemos seus dados enquanto sua conta estiver ativa. Ao solicitar a exclusão da conta, removemos seus dados de cadastro e os tokens de acesso ao Meta; dados agregados sem identificação podem ser mantidos para fins estatísticos.
10. Menores de idade
A Vazante não é direcionada a menores de 18 anos.
12. Dados do Google (Google API Services)
Esta seção descreve, em um só lugar, o tratamento dos dados que você autoriza pelo Login do Google, como exige a Política de Dados do Usuário dos Serviços de API do Google.
- O que acessamos: com o escopo
https://www.googleapis.com/auth/adwords, lemos a lista de contas do Google Ads às quais você tem acesso (inclusive contas-filhas de uma conta de administrador) e as métricas de desempenho delas: custo, impressões, cliques, conversões, CPC e CPA, por dia, por campanha e por conta. Também lemos o nome e o orçamento diário das campanhas. Pelo login, recebemos seu nome, e-mail e foto de perfil. Não acessamos Gmail, Drive, Agenda, Contatos, Fotos ou qualquer outro serviço do Google. - Por que este escopo: a API do Google Ads aceita somente o escopo
adwords— não existe uma variante somente-leitura. É o escopo mais restrito capaz de executar a função do produto. - O que alteramos: nada é alterado por padrão. Se, e somente se, você ligar as ações de escrita em Conta e equipe, o Vazante pode alterar o orçamento diário de campanhas que você indicar, respeitando um teto de gasto por ação definido por você. Toda alteração fica registrada em um histórico auditável dentro do app.
- Como usamos: exclusivamente para exibir esses números nos seus próprios painéis e relatórios, responder às suas perguntas sobre eles e executar as alterações que você pedir. Não usamos para publicidade, para pontuação de crédito, nem para qualquer finalidade alheia à função que você contratou.
- Com quem compartilhamos: com ninguém. Os dados do Google não são vendidos, alugados nem transferidos a terceiros, corretores de dados ou anunciantes. Eles transitam apenas entre o Google, a nossa infraestrutura (Vercel e Supabase, como operadores) e você. Quando você conecta o Vazante a um assistente de IA, os dados consultados vão para o assistente que você mesmo autorizou, sob seu comando, e não são usados para treinar modelos.
- Como protegemos: os tokens de acesso são guardados criptografados e nunca chegam ao navegador. Todo tráfego é por HTTPS. O banco usa controle de acesso por linha, de modo que cada conta só alcança os próprios dados.
- Retenção e exclusão: guardamos as métricas apenas enquanto sua conta existir e a conexão estiver ativa. Ao desconectar o Google em Conta e equipe → Conexões, revogamos o acesso junto ao Google e apagamos imediatamente o token e as contas selecionadas. Ao excluir a conta, todos os dados associados são removidos. Você também pode revogar o acesso em myaccount.google.com/permissions.
O uso e a transferência, pelo Vazante, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, inclusive os requisitos de Uso Limitado.
11. Alterações desta política
Podemos atualizar esta política eventualmente. Mudanças relevantes serão comunicadas por e-mail ou por aviso dentro da plataforma.
Veja também os Termos de Uso.