Política de Privacidade

Última atualização: Abril de 2026

Esta Política de Privacidade descreve como a Elus - Marketing OS ("Elus", "nós", "nosso" ou "plataforma"), acessível em elus.cc, coleta, utiliza, armazena e protege as informações dos usuários. Ao utilizar nossos serviços, você concorda com as práticas descritas neste documento.

1. Dados que coletamos

Coletamos as seguintes categorias de dados:

Dados de conta: Nome, endereço de e-mail, senha (armazenada como hash criptográfico usando scrypt), informações do perfil e dados de tenant/organização.

Dados de integração com Google Ads: Quando você conecta sua conta Google Ads via OAuth 2.0, acessamos dados de campanhas, grupos de anúncios, métricas de performance (impressões, cliques, CTR, CPC, conversões, custo) e configurações de campanha. Não armazenamos suas credenciais do Google — apenas um token de acesso OAuth revogável.

Dados de integração com Instagram/Meta: Quando você conecta sua conta Instagram Business via Facebook Login, acessamos: nome de usuário, foto de perfil, contagem de seguidores e publicações, métricas de engajamento (impressões, alcance, curtidas, comentários) e dados de mídia publicada. Armazenamos um token de acesso de longa duração criptografado (válido por 60 dias, renovado automaticamente) e o identificador da conta Instagram Business. Não armazenamos sua senha do Facebook ou Instagram.

Dados de integração com LinkedIn: Quando você conecta sua conta LinkedIn via OAuth 2.0, acessamos: nome e identificador do seu perfil de membro, e a lista de LinkedIn Company Pages (organizações) onde você é administrador. Armazenamos um token de acesso OAuth criptografado (válido por 60 dias) e, se disponível, um refresh token criptografado (válido por até 365 dias). Não armazenamos sua senha do LinkedIn.

Dados de integração com TikTok: Quando você conecta sua conta TikTok via OAuth 2.0 com PKCE, acessamos: seu identificador de usuário TikTok, nome de exibição e URL do avatar. Armazenamos um token de acesso OAuth e refresh token criptografados. Não armazenamos sua senha do TikTok.

Dados de integração com Pinterest: Quando você conecta sua conta Pinterest via OAuth 2.0, acessamos: seu perfil de usuário Pinterest, lista de boards e analytics de pins (impressões, salvamentos, cliques). Armazenamos um token de acesso OAuth e refresh token criptografados. Não armazenamos sua senha do Pinterest.

Dados de integração com Twitter/X: Quando você conecta sua conta Twitter/X via OAuth 2.0 com PKCE, acessamos: seu perfil de usuário Twitter/X (nome de usuário, nome de exibição, imagem de perfil) e a capacidade de publicar tweets. Armazenamos um token de acesso OAuth e refresh token criptografados. Não armazenamos sua senha do Twitter/X.

Dados de integração com Threads: Quando você conecta sua conta Threads via API do Threads (Meta Platform), acessamos: seu perfil de usuário Threads, métricas de posts (visualizações, curtidas, respostas, reposts, citações) e dados de respostas. Armazenamos um token de acesso de longa duração criptografado (válido por 60 dias, renovado automaticamente). Não armazenamos sua senha do Threads ou Instagram.

Dados de integração com Reddit: Quando você conecta sua conta Reddit via OAuth 2.0, acessamos: seu nome de usuário Reddit e a capacidade de enviar posts em subreddits. Armazenamos um token de acesso OAuth e refresh token criptografados. Não armazenamos sua senha do Reddit.

Dados de uso: Informações sobre como você interage com a plataforma, incluindo páginas visitadas, funcionalidades utilizadas, horários de acesso e ações realizadas.

Dados de conteúdo: Ideias, criativos, artigos, palavras-chave e outros conteúdos que você cria ou importa para a plataforma.

2. Como usamos seus dados

Utilizamos seus dados para:

  • Fornecer nossos serviços: Exibir métricas de campanha, gerar conteúdo com IA, fornecer recomendações de otimização e gerenciar seu calendário editorial.
  • Integração com Google Ads: Sincronizar dados de campanha, analisar performance com IA, detectar anomalias, gerar alertas e fornecer recomendações de otimização de orçamento e lance.
  • Integração com Instagram/Meta: Publicar conteúdo no Instagram em seu nome, exibir métricas de engajamento e performance das suas publicações, e gerenciar comentários. A publicação só ocorre mediante ação explícita do usuário.
  • Integração com LinkedIn: Publicar posts (texto, imagens, artigos e múltiplas imagens) na sua Company Page do LinkedIn ou perfil pessoal em seu nome. A publicação só ocorre mediante ação explícita do usuário.
  • Integração com TikTok: Publicar conteúdo em vídeo na sua conta TikTok em seu nome. A publicação só ocorre mediante ação explícita do usuário.
  • Integração com Pinterest: Publicar pins nos seus boards do Pinterest em seu nome e exibir analytics de pins (impressões, salvamentos, cliques). A publicação só ocorre mediante ação explícita do usuário.
  • Integração com Twitter/X: Publicar tweets na sua conta Twitter/X em seu nome e monitorar conteúdo publicamente disponível para análise de concorrentes. A publicação só ocorre mediante ação explícita do usuário.
  • Integração com Threads: Publicar posts na sua conta Threads em seu nome, exibir métricas de posts e conta, e gerenciar respostas. A publicação só ocorre mediante ação explícita do usuário.
  • Integração com Reddit: Enviar posts em subreddits do Reddit em seu nome. A publicação só ocorre mediante ação explícita do usuário.
  • Melhorar a plataforma: Analisar padrões de uso para aprimorar funcionalidades e experiência do usuário.
  • Comunicação: Enviar notificações sobre sua conta, alertas de performance e atualizações do serviço.

3. Uso de dados da API do Google Ads

Nosso uso de dados obtidos via API do Google Ads está em conformidade com a Política de Dados de Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado.

O que acessamos:

  • Dados de campanhas e grupos de anúncios (nome, status, orçamento, configurações)
  • Métricas de performance (impressões, cliques, CTR, CPC, conversões, custo por conversão)
  • Dados de palavras-chave e termos de pesquisa

O que NÃO fazemos:

  • Não modificamos campanhas, orçamentos ou lances sem ação explícita do usuário
  • Não compartilhamos dados do Google Ads com terceiros para fins publicitários
  • Não vendemos dados do Google Ads
  • Não utilizamos dados do Google Ads para fins não relacionados aos serviços que oferecemos

Processamento por IA: Dados de performance de campanhas podem ser processados por modelos de IA (via Cloudflare AI Gateway) para gerar insights analíticos, detecção de anomalias e recomendações de otimização para você. Esses dados são usados exclusivamente para fornecer essas funcionalidades voltadas ao usuário e não são usados para treinamento de modelos, publicidade ou qualquer finalidade não relacionada ao seu uso da plataforma.

Uso Limitado: Nosso acesso, uso, armazenamento e compartilhamento de dados recebidos das APIs do Google aderem à Política de Dados de Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Limitamos nosso uso de dados do Google Ads ao fornecimento e melhoria das funcionalidades de relatórios, análises e insights voltados ao usuário dentro da plataforma Elus.

4. Uso de dados da API do Instagram/Meta

Nosso uso de dados obtidos via API do Instagram (Meta Platform) está em conformidade com a Política da Plataforma Meta e os Termos de Serviço da API do Instagram.

O que acessamos:

  • Dados do perfil da conta Instagram Business (nome de usuário, foto de perfil, contagem de seguidores e publicações)
  • Métricas de publicações (impressões, alcance, engajamento, curtidas, comentários, compartilhamentos)
  • Dados de mídia publicada (imagens, vídeos, legendas)
  • Lista de Páginas do Facebook vinculadas à conta Instagram

O que fazemos:

  • Publicamos fotos e vídeos no feed do Instagram em nome do usuário, somente mediante ação explícita
  • Exibimos métricas de engajamento no painel de analytics da plataforma
  • Geramos recomendações de conteúdo com base na performance das publicações

O que NÃO fazemos:

  • Não publicamos conteúdo automaticamente sem ação explícita do usuário
  • Não compartilhamos dados do Instagram com terceiros para fins publicitários
  • Não vendemos dados do Instagram
  • Não utilizamos dados do Instagram para fins não relacionados aos serviços que oferecemos
  • Não acessamos mensagens diretas (DMs) do Instagram

Armazenamento de tokens: O token de acesso do Instagram é armazenado criptografado (AES-256-GCM) no banco de dados. Tokens de longa duração expiram após 60 dias e são renovados automaticamente antes da expiração.

Exclusão de dados: Quando você desconecta sua conta Instagram do Elus, todos os tokens e dados de conta originados da Meta são removidos imediatamente. A Meta também pode solicitar a exclusão dos dados através do nosso endpoint de exclusão de dados, conforme exigido pela Política da Plataforma. Conteúdo criado por você na plataforma (criativos, textos, campanhas) não é afetado pela desconexão.

Revogação de acesso: Você pode revogar o acesso do Elus à sua conta Instagram a qualquer momento: pela própria plataforma Elus (seção Plataformas), pelas configurações do Instagram (Aplicativos e sites) ou pelas configurações do Facebook (Integrações de negócios).

5. Uso de dados da API do LinkedIn

Nosso uso de dados obtidos via API do LinkedIn está em conformidade com os Termos de Uso da API do LinkedIn e os Termos da API de Marketing do LinkedIn.

O que acessamos:

  • Dados do perfil de membro (nome e identificador) via OpenID Connect
  • Lista de LinkedIn Company Pages (organizações) onde você é administrador
  • Detalhes da organização (nome, vanity name, logo)

O que fazemos:

  • Publicamos posts (texto, imagem única, múltiplas imagens e artigo/link) na sua Company Page do LinkedIn ou perfil pessoal em seu nome, somente mediante ação explícita do usuário
  • Fazemos upload de imagens para o LinkedIn para uso em posts

O que NÃO fazemos:

  • Não publicamos conteúdo automaticamente sem ação explícita do usuário
  • Não lemos ou exibimos seu feed do LinkedIn, conexões ou mensagens privadas
  • Não compartilhamos dados do LinkedIn com terceiros para fins de publicidade, vendas ou recrutamento
  • Não vendemos dados do LinkedIn
  • Não utilizamos dados do LinkedIn para geração de leads ou enriquecimento de bases de dados
  • Não utilizamos dados do LinkedIn para fins não relacionados aos nossos serviços
  • Não combinamos dados do LinkedIn com informações de fontes não autorizadas

Armazenamento de tokens: O token de acesso OAuth e o refresh token (se disponível) do LinkedIn são armazenados criptografados (AES-256-GCM) no banco de dados. Tokens de acesso expiram após 60 dias. Refresh tokens, quando disponíveis, expiram após 365 dias e são usados para obter novos tokens de acesso sem necessidade de reautorização.

Exclusão de dados: Quando você desconecta sua conta LinkedIn do Elus, todos os tokens OAuth, identificadores de membro e dados de organização originados do LinkedIn são excluídos imediatamente dos nossos sistemas. Conteúdo criado por você na plataforma (criativos, textos, campanhas) não é afetado pela desconexão. Você também pode solicitar a exclusão de todos os seus dados originados do LinkedIn a qualquer momento entrando em contato conosco.

Revogação de acesso: Você pode revogar o acesso do Elus à sua conta LinkedIn a qualquer momento: pela própria plataforma Elus (seção Plataformas) ou pelas configurações do LinkedIn (Configurações e privacidade > Privacidade dos dados > Serviços permitidos). Ao revogar, o LinkedIn invalidará o token de acesso e o Elus não poderá mais publicar em seu nome.

6. Uso de dados da API do TikTok

Nosso uso de dados obtidos via API do TikTok está em conformidade com os Termos de Serviço para Desenvolvedores do TikTok, Diretrizes para Desenvolvedores e Diretrizes de Compartilhamento de Conteúdo. No TikTok, nosso aplicativo está registrado como "Elus - Marketing OS".

O que acessamos:

  • Identificador de usuário TikTok, nome de exibição e avatar
  • API de Content Posting para publicação de vídeos

O que fazemos:

  • Publicamos conteúdo em vídeo no TikTok em nome do usuário, somente mediante ação explícita

O que NÃO fazemos:

  • Não publicamos conteúdo automaticamente sem ação explícita do usuário
  • Não acessamos mensagens diretas, lista de seguidores ou dados do feed do TikTok
  • Não compartilhamos dados do TikTok com terceiros para fins publicitários
  • Não vendemos dados do TikTok
  • Não utilizamos dados do TikTok para fins não relacionados aos nossos serviços
  • Não adicionamos marcas d'água, logotipos ou branding promocional ao conteúdo publicado no TikTok
  • Não utilizamos dados do TikTok para treinamento de modelos de IA

Armazenamento de tokens: O token de acesso OAuth e o refresh token do TikTok são armazenados criptografados (AES-256-GCM) no banco de dados.

Exclusão de dados: Quando você desconecta sua conta TikTok do Elus, todos os tokens e dados de conta originados do TikTok são excluídos imediatamente dos nossos sistemas. Conteúdo criado por você na plataforma (criativos, textos, campanhas) não é afetado pela desconexão.

Revogação de acesso: Você pode revogar o acesso do Elus à sua conta TikTok a qualquer momento: pela plataforma Elus (seção Plataformas) ou pelas configurações do TikTok (Configurações e privacidade > Segurança > Gerenciar permissões de apps).

7. Uso de dados da API do Pinterest

Nosso uso de dados obtidos via API do Pinterest está em conformidade com os Termos para Desenvolvedores e Termos de Serviço da API do Pinterest.

O que acessamos:

  • Dados do perfil de usuário Pinterest
  • Lista de boards e detalhes dos boards
  • Analytics de pins (impressões, salvamentos, cliques, cliques externos)
  • Analytics em nível de conta

O que fazemos:

  • Criamos pins em boards do Pinterest em nome do usuário, somente mediante ação explícita
  • Criamos pins a partir de artigos de blog publicados (funcionalidade blog-para-pin)
  • Exibimos analytics de pins e conta no painel do Elus

O que NÃO fazemos:

  • Não publicamos pins automaticamente sem ação explícita do usuário
  • Não compartilhamos dados do Pinterest com terceiros para fins publicitários
  • Não vendemos dados do Pinterest
  • Não utilizamos dados do Pinterest para fins não relacionados aos nossos serviços

Armazenamento de tokens: O token de acesso OAuth e o refresh token do Pinterest são armazenados criptografados (AES-256-GCM) no banco de dados.

Exclusão de dados: Quando você desconecta sua conta Pinterest do Elus, todos os tokens e dados de conta originados do Pinterest são excluídos imediatamente. Conteúdo criado por você na plataforma não é afetado pela desconexão.

Revogação de acesso: Você pode revogar o acesso do Elus à sua conta Pinterest a qualquer momento: pela plataforma Elus (seção Plataformas) ou pelas configurações do Pinterest (Configurações > Aplicativos).

8. Uso de dados da API do Twitter/X

Nosso uso de dados obtidos via API do Twitter/X está em conformidade com o Contrato e Política para Desenvolvedores do Twitter.

O que acessamos:

  • Dados do perfil de usuário Twitter/X (nome de usuário, nome de exibição, imagem de perfil)
  • Capacidade de publicar tweets em nome do usuário
  • Dados de tweets publicamente disponíveis para monitoramento de conteúdo

O que fazemos:

  • Publicamos tweets (texto, com imagens opcionais) em nome do usuário, somente mediante ação explícita
  • Monitoramos conteúdo publicamente disponível para análise de concorrentes

O que NÃO fazemos:

  • Não publicamos conteúdo automaticamente sem ação explícita do usuário
  • Não acessamos mensagens diretas do Twitter/X
  • Não compartilhamos dados do Twitter/X com terceiros para fins publicitários
  • Não vendemos dados do Twitter/X
  • Não utilizamos dados do Twitter/X para fins não relacionados aos nossos serviços

Armazenamento de tokens: O token de acesso OAuth e o refresh token do Twitter/X são armazenados criptografados (AES-256-GCM) no banco de dados.

Exclusão de dados: Quando você desconecta sua conta Twitter/X do Elus, todos os tokens e dados de conta originados do Twitter/X são excluídos imediatamente. Conteúdo criado por você na plataforma não é afetado pela desconexão.

Revogação de acesso: Você pode revogar o acesso do Elus à sua conta Twitter/X a qualquer momento: pela plataforma Elus (seção Plataformas) ou pelas configurações do Twitter/X (Configurações > Segurança e acesso à conta > Aplicativos e sessões).

9. Uso de dados da API do Threads

Nosso uso de dados obtidos via API do Threads (Meta Platform) está em conformidade com a Política da Plataforma Meta, Termos da API do Threads e Políticas de Uso do Threads.

O que acessamos:

  • Dados do perfil de usuário Threads (nome de usuário, foto de perfil)
  • Métricas de posts (visualizações, curtidas, respostas, reposts, citações)
  • Dados de respostas e threads de conversação
  • Insights em nível de conta

O que fazemos:

  • Publicamos posts (texto, com imagens opcionais) no Threads em nome do usuário, somente mediante ação explícita
  • Exibimos métricas de posts e conta no painel do Elus
  • Permitimos que usuários visualizem e respondam respostas

O que NÃO fazemos:

  • Não publicamos conteúdo automaticamente sem ação explícita do usuário
  • Não acessamos mensagens diretas do Instagram ou dados além do Threads
  • Não compartilhamos dados do Threads com terceiros para fins publicitários
  • Não vendemos dados do Threads
  • Não utilizamos dados do Threads para fins não relacionados aos nossos serviços

Armazenamento de tokens: O token de acesso do Threads é armazenado criptografado (AES-256-GCM) no banco de dados. Tokens de longa duração expiram após 60 dias e são renovados automaticamente.

Exclusão de dados: Quando você desconecta sua conta Threads do Elus, todos os tokens e dados de conta originados do Threads são excluídos imediatamente. Conteúdo criado por você na plataforma não é afetado pela desconexão.

Revogação de acesso: Você pode revogar o acesso do Elus à sua conta Threads a qualquer momento: pela plataforma Elus (seção Plataformas) ou pelas configurações do Instagram (Configurações > Aplicativos e sites).

10. Uso de dados da API do Reddit

Nosso uso de dados obtidos via API do Reddit está em conformidade com os Termos de Uso da API do Reddit, os Termos para Desenvolvedores do Reddit e a Política de Construtor Responsável do Reddit.

O que acessamos:

  • Nome de usuário Reddit e identidade da conta
  • Capacidade de enviar posts em subreddits em nome do usuário
  • Informações de subreddits para orientação de publicação

O que fazemos:

  • Enviamos posts de texto e posts de link em subreddits do Reddit em nome do usuário, somente mediante ação explícita
  • Verificamos limites de taxa e elegibilidade de publicação antes do envio
  • Aplicamos proteções anti-spam: máximo de 3 posts por semana por subreddit, intervalo mínimo de 24 horas entre posts e detecção de conteúdo duplicado entre subreddits

O que NÃO fazemos:

  • Não publicamos conteúdo automaticamente sem ação explícita do usuário
  • Não acessamos mensagens privadas, posts salvos ou histórico de votos do Reddit
  • Não compartilhamos dados do Reddit com terceiros para fins publicitários
  • Não vendemos dados do Reddit
  • Não utilizamos dados do Reddit para treinar modelos de IA ou machine learning
  • Não utilizamos dados do Reddit para fins não relacionados aos nossos serviços
  • Não burlamos regras de subreddits ou limites de taxa do Reddit
  • Não permitimos a publicação de conteúdo idêntico ou substancialmente similar em múltiplos subreddits
  • Não manipulamos funcionalidades do Reddit como votos ou karma

Armazenamento de tokens: O token de acesso OAuth e o refresh token do Reddit são armazenados criptografados (AES-256-GCM) no banco de dados.

Exclusão de dados: Quando você desconecta sua conta Reddit do Elus, todos os tokens e dados de conta originados do Reddit são excluídos imediatamente. Conteúdo criado por você na plataforma não é afetado pela desconexão.

Revogação de acesso: Você pode revogar o acesso do Elus à sua conta Reddit a qualquer momento: pela plataforma Elus (seção Plataformas) ou pelas configurações do Reddit (Configurações > Segurança e Privacidade > Aplicativos).

11. Armazenamento e segurança dos dados

Seus dados são armazenados em servidores PostgreSQL hospedados na Railway, com as seguintes medidas de segurança:

  • Senhas armazenadas como hash criptográfico (scrypt com salt)
  • Tokens de sessão armazenados como hash SHA-256 (nunca em texto puro)
  • Dados criptografados em trânsito (TLS/HTTPS)
  • Dados criptografados em repouso nos servidores de banco de dados
  • Chaves de API armazenadas como hash SHA-256
  • Controle de acesso baseado em papéis com isolamento multi-tenant

12. Retenção de dados

Mantemos seus dados enquanto sua conta estiver ativa e conforme necessário para fornecer nossos serviços. Especificamente:

  • Dados de conta: Mantidos enquanto a conta estiver ativa.
  • Dados do Google Ads: Sincronizados e mantidos por até 12 meses de análise histórica enquanto a integração estiver conectada. Ao desconectar a integração ou encerrar sua conta, todos os dados do Google Ads são excluídos dentro de 30 dias.
  • Dados do Instagram/Meta: Tokens de acesso e dados da conta Instagram são mantidos enquanto a integração estiver conectada. Ao desconectar, tokens e identificadores de conta são excluídos imediatamente. Conteúdo criado por você (criativos, textos) permanece na sua conta.
  • Dados do LinkedIn: Tokens OAuth e dados de conta/organização originados do LinkedIn são mantidos enquanto a integração estiver conectada. Ao desconectar, todos os tokens e identificadores do LinkedIn são excluídos imediatamente. Conteúdo criado por você (criativos, posts) permanece na sua conta.
  • Dados do TikTok: Tokens OAuth e dados de conta TikTok são mantidos enquanto a integração estiver conectada. Ao desconectar, todos os tokens e identificadores de conta são excluídos imediatamente. Conteúdo criado por você (criativos, textos) permanece na sua conta.
  • Dados do Pinterest: Tokens OAuth e dados de conta Pinterest são mantidos enquanto a integração estiver conectada. Ao desconectar, todos os tokens e identificadores de conta são excluídos imediatamente. Conteúdo criado por você (criativos, textos) permanece na sua conta.
  • Dados do Twitter/X: Tokens OAuth e dados de conta Twitter/X são mantidos enquanto a integração estiver conectada. Ao desconectar, todos os tokens e identificadores de conta são excluídos imediatamente. Conteúdo criado por você (criativos, textos) permanece na sua conta.
  • Dados do Threads: Tokens de acesso e dados de conta Threads são mantidos enquanto a integração estiver conectada. Ao desconectar, todos os tokens e identificadores de conta são excluídos imediatamente. Conteúdo criado por você (criativos, textos) permanece na sua conta.
  • Dados do Reddit: Tokens OAuth e dados de conta Reddit são mantidos enquanto a integração estiver conectada. Ao desconectar, todos os tokens e identificadores de conta são excluídos imediatamente. Conteúdo criado por você (criativos, textos) permanece na sua conta.
  • Conteúdo gerado: Mantido enquanto a conta estiver ativa.
  • Após encerramento da conta: Todos os dados são excluídos dentro de 30 dias após o encerramento da conta, exceto quando a retenção for exigida por lei.

13. Serviços de terceiros

Utilizamos os seguintes serviços de terceiros no processamento de dados:

  • Cloudflare: CDN, AI Gateway para roteamento de modelos de IA, e armazenamento de arquivos (R2).
  • Railway: Hospedagem de servidores e banco de dados PostgreSQL.
  • OpenAI: Processamento de linguagem natural para funcionalidades de IA (geração de conteúdo, análise, recomendações). Dados enviados para a OpenAI são usados exclusivamente para processar suas solicitações.
  • Google APIs: Integração com Google Ads e autenticação OAuth.
  • Meta Platform (Instagram/Facebook): Integração com Instagram Business API para publicação de conteúdo, leitura de métricas e gerenciamento de perfil. Utilizamos Facebook Login para autenticação e a Graph API para operações com Instagram.
  • LinkedIn: Integração com LinkedIn Community Management API para publicação de posts em Company Pages e perfis pessoais. Utilizamos LinkedIn OAuth 2.0 para autenticação e a REST API para operações de conteúdo.
  • TikTok: Integração com API de Content Posting do TikTok para publicação de conteúdo em vídeo. Utilizamos TikTok OAuth 2.0 com PKCE para autenticação.
  • Pinterest: Integração com API do Pinterest v5 para publicação de pins, gerenciamento de boards e analytics. Utilizamos Pinterest OAuth 2.0 para autenticação.
  • Twitter/X: Integração com API do Twitter v2 para publicação de tweets e monitoramento de conteúdo. Utilizamos Twitter OAuth 2.0 com PKCE para autenticação.
  • Threads (Meta): Integração com API do Threads para publicação de posts, leitura de métricas e gerenciamento de respostas. Utilizamos Threads OAuth para autenticação.
  • Reddit: Integração com API do Reddit para envio de posts em subreddits. Utilizamos Reddit OAuth 2.0 para autenticação.

Cada serviço opera sob suas próprias políticas de privacidade e termos de uso.

14. Seus direitos

Você possui os seguintes direitos em relação aos seus dados pessoais:

  • Acesso: Solicitar uma cópia dos dados que mantemos sobre você.
  • Correção: Solicitar a correção de dados imprecisos ou incompletos.
  • Exclusão: Solicitar a exclusão dos seus dados pessoais.
  • Portabilidade: Solicitar seus dados em formato estruturado e legível por máquina.
  • Revogação de consentimento: Retirar seu consentimento a qualquer momento.
  • Revogar acesso ao Google Ads: Desconectar a integração com Google Ads a qualquer momento pela plataforma ou diretamente nas configurações de segurança da sua conta Google.
  • Revogar acesso ao Instagram: Desconectar a integração com Instagram a qualquer momento pela plataforma Elus, pelas configurações do Instagram (Aplicativos e sites) ou pelas configurações do Facebook (Integrações de negócios). Ao revogar, todos os tokens e dados de conta da Meta são excluídos imediatamente.
  • Revogar acesso ao LinkedIn: Desconectar a integração com LinkedIn a qualquer momento pela plataforma Elus ou pelas configurações do LinkedIn (Configurações e privacidade > Privacidade dos dados > Serviços permitidos). Ao revogar, todos os tokens e dados de conta do LinkedIn são excluídos imediatamente.
  • Revogar acesso ao TikTok: Desconectar a integração com TikTok a qualquer momento pela plataforma Elus ou pelas configurações do TikTok (Configurações e privacidade > Segurança > Gerenciar permissões de apps). Ao revogar, todos os tokens e dados de conta do TikTok são excluídos imediatamente.
  • Revogar acesso ao Pinterest: Desconectar a integração com Pinterest a qualquer momento pela plataforma Elus ou pelas configurações do Pinterest (Configurações > Aplicativos). Ao revogar, todos os tokens e dados de conta do Pinterest são excluídos imediatamente.
  • Revogar acesso ao Twitter/X: Desconectar a integração com Twitter/X a qualquer momento pela plataforma Elus ou pelas configurações do Twitter/X (Configurações > Segurança e acesso à conta > Aplicativos e sessões). Ao revogar, todos os tokens e dados de conta do Twitter/X são excluídos imediatamente.
  • Revogar acesso ao Threads: Desconectar a integração com Threads a qualquer momento pela plataforma Elus ou pelas configurações do Instagram (Configurações > Aplicativos e sites). Ao revogar, todos os tokens e dados de conta do Threads são excluídos imediatamente.
  • Revogar acesso ao Reddit: Desconectar a integração com Reddit a qualquer momento pela plataforma Elus ou pelas configurações do Reddit (Configurações > Segurança e Privacidade > Aplicativos). Ao revogar, todos os tokens e dados de conta do Reddit são excluídos imediatamente.

Para exercer qualquer um desses direitos, entre em contato pelo e-mail [email protected].

15. Conformidade com a LGPD

Estamos em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018). Como controlador de dados, garantimos:

  • Base legal adequada para cada tipo de tratamento de dados.
  • Transparência sobre quais dados coletamos e como os utilizamos.
  • Adoção de medidas técnicas e administrativas de segurança.
  • Respeito aos direitos dos titulares de dados conforme previstos na LGPD.
  • Notificação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares em caso de incidente de segurança que possa causar risco ou dano relevante.

16. Conformidade com o GDPR

Para usuários na União Europeia e Espaço Econômico Europeu, cumprimos o Regulamento Geral sobre a Proteção de Dados (GDPR). As bases legais para o processamento incluem:

  • Execução de contrato: Processamento necessário para fornecer nossos serviços.
  • Consentimento: Quando você conecta serviços de terceiros como Google Ads, Instagram, LinkedIn, TikTok, Pinterest, Twitter/X, Threads ou Reddit.
  • Interesse legítimo: Para melhorar nossos serviços e garantir segurança.

Você tem o direito de apresentar reclamação a uma autoridade supervisora de proteção de dados no seu país de residência.

17. Cookies e tecnologias de rastreamento

Utilizamos cookies estritamente necessários para o funcionamento da plataforma:

  • Cookie de sessão: Cookie httpOnly usado para manter sua sessão autenticada. Expira em 30 dias.
  • Cookies de preferência: Para armazenar suas preferências de idioma e tema.

Não utilizamos cookies de terceiros para publicidade ou rastreamento. Não utilizamos ferramentas de analytics de terceiros que rastreiem usuários entre sites.

18. Alterações nesta política

Podemos atualizar esta Política de Privacidade periodicamente. Notificaremos sobre mudanças significativas por e-mail ou por aviso na plataforma. O uso continuado dos serviços após as alterações constitui aceitação da política atualizada.

19. Contato

Para dúvidas, solicitações ou reclamações relacionadas à privacidade e proteção de dados, entre em contato:

E-mail: [email protected]

Plataforma: elus.cc