Política de Privacidade
Última atualização: 22 de setembro de 2026
Esta política explica quais dados o BrieFire coleta, para quê, e quais direitos você tem sobre eles, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).
1. Quais dados coletamos
- Dados de cadastro: nome, e-mail e senha (armazenada com hash, nunca em texto puro) de quem cria conta ou é convidado para uma empresa.
- Dados da empresa e das lojas: razão social, CNPJ e endereço, quando informados.
- Conteúdo de marketing: campanhas, roteiros, legendas, arquivos de mídia e resultados que a própria empresa registra no sistema.
- Dados do Instagram/Meta: quando uma conta do Instagram é conectada, coletamos o identificador da conta, o token de acesso (protegido por criptografia) e as publicações e métricas dessa conta (alcance, visualizações, curtidas, comentários e semelhantes), pela API oficial da Meta. Nunca recebemos a senha da conta do Instagram.
- Dados de uso: registros técnicos de acesso (IP, data e hora, ações relevantes), para segurança e auditoria.
2. Para que usamos esses dados
- Operar o serviço: autenticação, organização do conteúdo, publicação e exibição de métricas.
- Processar cobranças, através do nosso parceiro de pagamentos.
- Comunicação operacional: confirmação de conta, recuperação de senha, avisos sobre o funcionamento do serviço.
- Segurança: detectar uso indevido e manter um histórico de auditoria das alterações.
Não vendemos dados pessoais a terceiros. Não usamos os dados de conteúdo ou de Instagram de uma empresa para treinar modelos de terceiros nem para qualquer finalidade fora da operação do próprio serviço contratado por ela.
3. Com quem compartilhamos
- Meta Platforms — para autenticar a conexão e coletar/publicar conteúdo do Instagram, conforme autorizado pelo próprio cliente.
- Asaas — processamento de pagamentos.
- Provedor de hospedagem — infraestrutura em nuvem onde a aplicação e o banco de dados rodam.
Cada empresa cliente só acessa os próprios dados: o banco de dados isola cada empresa por controle de acesso em nível de linha (Row-Level Security), reforçado independentemente do código da aplicação.
4. Por quanto tempo guardamos
Os dados ficam guardados enquanto a conta estiver ativa. Após o cancelamento, podem ser mantidos pelo prazo exigido por lei (por exemplo, obrigações fiscais) e depois removidos ou anonimizados, salvo pedido de exclusão antecipada conforme a seção 6.
5. Seus direitos (LGPD, art. 18)
Você pode solicitar a confirmação do tratamento, o acesso, a correção, a portabilidade ou a exclusão dos seus dados, e a revogação do consentimento, a qualquer momento.
6. Como solicitar a exclusão dos seus dados
Para excluir os dados de uma conta pessoal, do Instagram conectado ou de toda a empresa, envie um pedido para [email protected], informando o e-mail da conta ou o nome da empresa. Confirmamos o pedido e executamos a exclusão definitiva do tenant (empresa, lojas, conteúdo, tokens de conexão e métricas associadas) em até 15 dias úteis, exceto o que a lei exigir manter. Desconectar uma conta do Instagram diretamente em Instagram > Configurações > Apps e sites também revoga o acesso do BrieFire a partir daquele momento.
7. Segurança
Senhas são armazenadas com hash (nunca em texto puro); tokens de acesso a redes sociais e outras credenciais sensíveis são criptografados; o tráfego roda sobre HTTPS; e cada empresa fica isolada das demais por controle de acesso em nível de linha no banco de dados.
8. Alterações desta política
Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. Mudanças relevantes são avisadas com antecedência razoável.
9. Contato
Dúvidas sobre privacidade ou tratamento de dados: [email protected]. Veja também os Termos de Uso.