1. Quem somos e como identificar o agente de tratamento
A IA do Tráfego é uma solução tecnológica acessível em iadotrafego.com.br. A pessoa jurídica responsável pela relação contratual será identificada na Proposta Comercial, checkout e Contrato de Assinatura, com razão social, CNPJ, endereço e canais de contato antes da contratação.
Para assuntos de privacidade, utilize privacidade@iadotrafego.com.br.
2. Papéis de controlador e operador
A IA do Tráfego pode atuar em papéis distintos:
- Controladora: para dados de visitantes, candidatos à pré-análise, usuários, cobrança, segurança, suporte, contratos e relacionamento comercial.
- Operadora: quando processa métricas, leads, vendas ou outros dados em nome do cliente para prestar o serviço contratado, conforme instruções documentadas.
- Controladoria independente ou conjunta: pode existir em fluxos específicos, dependendo da finalidade e da autonomia de cada parte. Esses casos deverão ser documentados.
O cliente permanece responsável pelas bases legais, avisos e direitos relacionados aos dados de seus consumidores, salvo obrigação expressamente assumida pela IA do Tráfego.
3. Escopo desta Política
Esta Política cobre a navegação no site, envio de formulários, criação de conta, conexão de plataformas, uso do painel, suporte, contratação e comunicações. Sites e serviços de terceiros possuem políticas próprias.
4. Categorias de dados coletados
4.1 Dados de identificação e contato
- nome, e-mail, telefone, cargo, empresa, cidade e estado;
- dados necessários à criação e proteção da conta;
- dados cadastrais e fiscais da empresa contratante.
4.2 Dados da pré-análise
- produto, oferta, público, segmento, site, histórico de vendas;
- ticket, margem em faixas, faturamento em faixas, orçamento de mídia e capacidade;
- plataformas usadas, rastreamento, CRM, checkout e ciclo de venda;
- setor regulado, objetivo e informações adicionais.
4.3 Dados de uso e segurança
- endereço IP, data e hora, navegador, sistema operacional, identificadores de sessão;
- eventos de login, alterações, falhas, auditoria, consentimentos e preferências;
- dados necessários à prevenção de fraude e abuso.
4.4 Dados das integrações
- identificadores de contas, campanhas, conjuntos, anúncios e criativos;
- impressões, cliques, custos, conversões, receita atribuída e demais métricas autorizadas;
- metadados de conexão, escopos, data do último sync e status de token;
- eventos de CRM, checkout ou vendas, preferencialmente minimizados e pseudonimizados.
4.5 Dados de pagamento
Podemos receber status, valor, plano, identificador da cobrança e dados cadastrais necessários à conciliação. Dados completos de cartão devem ser coletados e tratados pelo provedor de pagamento em seu ambiente, não pela landing page.
4.6 Dados de atendimento
Mensagens, solicitações, gravações quando previamente informadas, anexos e histórico do ticket.
5. Fontes dos dados
- diretamente do titular ou representante da empresa;
- do cliente contratante;
- de plataformas conectadas por autorização oficial;
- de CRM, checkout, ERP, planilhas ou webhooks configurados;
- de fornecedores de segurança, pagamento, hospedagem e comunicação;
- de fontes públicas legítimas, quando necessárias e compatíveis com a finalidade.
6. Finalidades e bases legais
| Finalidade | Dados | Base legal possível |
|---|---|---|
| Receber e avaliar pré-análise | Cadastro e informações do negócio | Procedimentos preliminares a contrato; legítimo interesse, quando aplicável |
| Criar conta e prestar o serviço | Cadastro, autenticação e integrações | Execução de contrato |
| Processar pagamento e emitir documentos | Cadastro, plano, cobrança e fiscal | Contrato e obrigação legal/regulatória |
| Proteger contas e prevenir fraude | IP, sessão, logs e risco | Legítimo interesse; proteção do crédito; exercício de direitos, conforme o caso |
| Atender solicitações e suporte | Contato, conta e histórico | Contrato, legítimo interesse e obrigação legal |
| Melhorar o produto | Uso agregado, erros e feedback | Legítimo interesse, com minimização e balanceamento |
| Marketing opcional | Contato e preferências | Consentimento ou legítimo interesse B2B, conforme contexto e direito de oposição |
| Cumprir ordens e defender direitos | Registros relacionados | Obrigação legal e exercício regular de direitos |
A base legal efetiva depende da finalidade e do contexto. Quando utilizarmos legítimo interesse, avaliaremos necessidade, expectativa, impacto e salvaguardas. Consentimento não será usado para encobrir tratamento desnecessário.
7. Tratamento na pré-análise
Os dados serão utilizados para classificar aderência, detectar riscos, solicitar esclarecimentos e decidir se a operação pode avançar. A avaliação pode combinar regras determinísticas e revisão humana. A aprovação não será baseada em característica pessoal sensível.
O candidato pode não informar dados opcionais, mas a ausência de informação essencial pode tornar a análise inconclusiva. Não solicitamos senha, token de API, dados completos de cartão ou documentos pessoais no questionário público.
8. Dados de plataformas, CRM e checkout
Conexões devem usar autorização oficial, escopo mínimo e finalidade definida. A IA do Tráfego não deve coletar mais dados do que o necessário para monitoramento e reconciliação.
- Tokens devem permanecer protegidos no backend e ser revogáveis.
- O cliente deve comunicar mudanças de autorização e desligamento de colaboradores.
- Dados de leads devem ser minimizados; quando possível, usamos identificadores pseudonimizados e métricas agregadas.
- O cliente não deve enviar dados sensíveis ou de menores sem avaliação jurídica e técnica específica.
9. Uso de inteligência artificial
Podemos utilizar provedores de IA para resumo, classificação, explicação e geração de hipóteses. Aplicamos minimização e buscamos evitar o envio de nomes, telefones, e-mails, mensagens pessoais, segredos, credenciais e dados sensíveis.
O uso de fornecedor de IA pode envolver armazenamento temporário para segurança, processamento em outras jurisdições e termos próprios. A lista de suboperadores e controles aplicáveis deve ser mantida atualizada.
10. Cookies e tecnologias semelhantes
- Necessários: sessão, segurança, preferências, prevenção de fraude e funcionamento.
- Analíticos: medição de uso e melhoria, ativados conforme consentimento quando exigido.
- Marketing: não devem ser ativados por padrão sem configuração, aviso e base legal adequada.
O usuário pode revisar preferências pelo botão “Preferências de cookies” no rodapé. Bloquear cookies necessários pode impedir recursos de login e segurança.
11. Compartilhamento e suboperadores
Dados podem ser compartilhados, na medida necessária, com:
- provedores de hospedagem, banco, armazenamento, monitoramento e segurança;
- plataformas de anúncio conectadas pelo cliente;
- provedores de IA, e-mail, atendimento e comunicação;
- Pagar.me ou outro provedor de pagamento;
- contabilidade, emissão fiscal, jurídico, auditoria e prevenção à fraude;
- autoridades, mediante obrigação legal ou ordem válida;
- sucessores em operação societária, com salvaguardas.
Não comercializamos dados pessoais como produto. Fornecedores devem receber apenas o necessário e assumir obrigações compatíveis.
12. Transferência internacional
Alguns fornecedores e plataformas podem processar dados fora do Brasil. Quando aplicável, adotaremos mecanismos permitidos pela LGPD e regulamentação da ANPD, além de medidas contratuais e técnicas compatíveis com o risco.
13. Retenção e eliminação
Os dados são mantidos pelo tempo necessário à finalidade, contrato, segurança, auditoria e obrigações legais. Prazos específicos podem variar conforme categoria, plano e instruções do cliente.
| Categoria | Referência inicial de retenção |
|---|---|
| Pré-análises não contratadas | Até 12 meses, salvo pedido de eliminação ou necessidade legítima documentada |
| Dados cadastrais de cliente | Durante o contrato e prazos legais aplicáveis |
| Métricas agregadas | Conforme plano, contrato e necessidade de histórico |
| Payloads brutos | Período reduzido e proporcional à reconciliação/auditoria |
| Logs de segurança | Prazo compatível com prevenção, investigação e obrigação legal |
| Backups | Ciclo limitado, com eliminação progressiva |
Dados podem ser preservados para cumprimento legal, exercício de direitos, prevenção de fraude ou ordem de autoridade. Quando possível, serão anonimizados.
14. Medidas de segurança
Adotamos ou planejamos adotar controles proporcionais, como autenticação, MFA, segregação de acesso, criptografia em trânsito, proteção de segredos, logs, rate limit, backups, monitoramento, revisão de permissões e resposta a incidentes.
Nenhum ambiente é totalmente seguro. O titular e o cliente devem proteger dispositivos, credenciais e acessos. Não envie segredos por canais não autorizados.
15. Incidentes de segurança
Incidentes serão avaliados quanto a natureza, dados, titulares, impacto e medidas de contenção. Quando a IA do Tráfego atuar como operadora, comunicará o cliente controlador sem demora injustificada, conforme contrato. Quando atuar como controladora e o incidente puder causar risco ou dano relevante, seguirá os deveres de comunicação aplicáveis.
16. Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar, conforme aplicável:
- confirmação e acesso;
- correção;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados irregularmente;
- portabilidade, observados regulamentos e segredos comerciais;
- informação sobre compartilhamentos;
- eliminação de dados tratados com consentimento, ressalvadas hipóteses legais;
- revogação de consentimento;
- oposição a tratamento irregular;
- revisão e informações sobre decisões automatizadas, quando aplicável.
Para proteger o titular, poderemos solicitar confirmação de identidade. Se o pedido envolver dados tratados em nome de um cliente controlador, encaminharemos ou orientaremos o contato adequado.
17. Decisões automatizadas e explicabilidade
A pré-análise e recomendações podem utilizar regras ou IA, mas decisões relevantes devem possuir critérios documentados e possibilidade de revisão humana quando aplicável. A plataforma não deve usar dados sensíveis para discriminação nem realizar perfilamento incompatível com a finalidade contratada.
18. Dados de crianças e adolescentes
O serviço não é direcionado a menores. Não conecte bases contendo dados de crianças ou adolescentes sem avaliação específica de necessidade, base legal, melhor interesse, segurança e contrato.
19. Comunicações comerciais
Contatos de marketing serão enviados conforme consentimento, relação comercial legítima ou outra base aplicável, sempre com meio simples de oposição. Comunicações essenciais de segurança, contrato e cobrança não são marketing.
20. Atualizações desta Política
Podemos atualizar esta Política por mudança legal, técnica ou operacional. A versão e a data serão indicadas. Alterações relevantes serão comunicadas pelos canais disponíveis e, quando necessário, exigirão novo aceite.
21. Canal de privacidade
Solicitações e dúvidas: privacidade@iadotrafego.com.br.
Atendimento geral: contato@iadotrafego.com.br.