Voltar ao início

Política de Privacidade

Última atualização: 10 de agosto de 2026

Esta política descreve como o Media Hub coleta, usa, compartilha e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Ela vale para agências que usam a plataforma, para a equipe delas e para os clientes que essas agências convidam para aprovar conteúdo.

1. Quem é o controlador dos dados

O Media Hub é operado por Gustavo Trincha Magalhães, microempreendedor individual inscrito no CNPJ sob o nº 59.005.037/0001-55, com sede na Rua Presidente Álvares Florence, 674, Centro, Santo Antônio do Jardim — SP, CEP 13997-035, atuando sob a marca Oceon. Para qualquer assunto de privacidade, o contato é oceontech@gmail.com.

2. Quais dados coletamos

Coletamos apenas o que o produto precisa para funcionar. Não vendemos dado pessoal a ninguém.

  • Da equipe da agência: nome, e-mail e senha (autenticação via Supabase Auth), foto de perfil opcional.
  • Do cliente convidado pela agência: nome, e-mail e, quando a agência cadastra, cargo e telefone de contato.
  • Conteúdo que a agência cria: legendas, imagens, vídeos, comentários de aprovação e histórico de ajustes pedidos pelo cliente.
  • Documentos que a agência anexa à ficha do cliente (contratos, briefings) — só ficam visíveis ao cliente se a agência marcar explicitamente como visível.
  • Credenciais de integrações conectadas — tokens de acesso do Instagram, do Facebook, do TikTok, do Google Drive e do WhatsApp da agência. Ficam cifrados no banco (AES‑256‑GCM) e nunca chegam ao navegador.
  • Dados técnicos de sessão: cookies estritamente necessários para manter o login (ver seção 9) e registros de acesso para segurança.

Não coletamos dado de cartão de crédito. Hoje a cobrança das assinaturas é manual — nenhum número de cartão passa pelo Media Hub.

3. Para que usamos os dados

  • Operar a plataforma: criar, aprovar, agendar e publicar posts.
  • Publicar conteúdo nas redes sociais que a agência conectou, sempre em nome da conta que o próprio usuário autorizou — nunca publicamos nada sem essa autorização explícita.
  • Enviar e-mails transacionais: convite de acesso, aviso de resposta de formulário, lembrete de fim de teste.
  • Gerar sugestões de legenda e hashtags com apoio de inteligência artificial — o texto do post (não os tokens de integração, nunca) é enviado ao provedor de IA só na hora do pedido, para gerar a sugestão. Nada disso é usado sem você clicar em “gerar”.
  • Prevenir fraude, investigar abuso e cumprir obrigação legal.

5. Uso de dados do Instagram, Facebook e TikTok

O Media Hub usa a API do Instagram, a API do Facebook e a API do TikTok exclusivamente para publicar e gerenciar conteúdo em nome da conta que o próprio usuário autorizado conectou.

  • Não usamos esses dados para anúncio, para treinar modelo de IA de terceiro nem para qualquer finalidade fora da publicação e do relatório de desempenho que a própria agência pediu.
  • Não compartilhamos dado obtido dessas plataformas com ninguém fora do processamento necessário para publicar o post (isto é, o próprio provedor de publicação — ver seção 7).
  • Só lemos métricas (alcance, impressões, engajamento) das contas que o usuário conectou; nunca de conta de terceiro.
  • O uso segue a Política de Dados da Plataforma da Meta e as Diretrizes para Desenvolvedores do TikTok.

6. Com quem compartilhamos dados

Só com os provedores necessários para o produto funcionar — todos sob contrato, nenhum tem permissão de usar seu dado para finalidade própria:

  • Supabase — banco de dados e autenticação, hospedado na região de São Paulo (sa-east-1).
  • Vercel — hospedagem da aplicação.
  • Postiz — motor de publicação que efetivamente envia o post para Instagram, Facebook e TikTok em nome da conta conectada.
  • Google — quando a agência conecta o Google Drive, com acesso limitado aos arquivos que a própria agência autoriza (escopo drive.file, não a unidade inteira).
  • Resend — envio dos e-mails transacionais descritos na seção 3.
  • Provedor de IA (via Vercel AI Gateway) — só o texto do post, só quando a sugestão é pedida.

7. Onde os dados ficam armazenados

O banco de dados principal roda na região de São Paulo, Brasil. Arquivos de mídia seguem a mesma região do armazenamento contratado. Não transferimos dado pessoal para fora do Brasil além do necessário para operar os provedores listados na seção 7, todos vinculados por contrato aos padrões de proteção de dados aplicáveis.

8. Como protegemos os dados

  • Isolamento entre clientes e entre agências garantido por política no próprio banco de dados (Row Level Security), não por filtro na aplicação — um erro de código não expõe dado de outro tenant.
  • Tokens de integração (redes sociais, Drive, WhatsApp) cifrados com AES-256-GCM antes de irem para o banco.
  • Conexão sempre por HTTPS.
  • Acesso interno restrito a quem precisa, com auditoria das ações administrativas.

9. Por quanto tempo guardamos os dados

Enquanto a conta da agência estiver ativa. Se a assinatura for cancelada, os dados ficam retidos por até 90 dias (para o caso de reativação) e depois são apagados, exceto o que a lei exigir manter por mais tempo (por exemplo, registro fiscal).

10. Como pedir acesso, correção ou exclusão dos seus dados

Conforme o art. 18 da LGPD, você pode pedir a qualquer momento: confirmação de que tratamos seu dado, acesso a ele, correção de dado incompleto ou desatualizado, anonimização ou eliminação de dado desnecessário, portabilidade, e eliminação dos dados tratados com seu consentimento.

Hoje esse pedido é feito por e-mail, não há botão de autoatendimento na interface: escreva para oceontech@gmail.com identificando a agência ou o e-mail de acesso. Respondemos em até 15 dias, prazo do art. 19 da LGPD. Se a solicitação vier de alguém convidado como cliente de uma agência, também avisamos a agência responsável, já que o conteúdo produzido pode ser dela.

11. Cookies

Usamos apenas cookies estritamente necessários, para manter a sessão de login (emitidos pelo Supabase Auth). Não usamos cookie de rastreamento, de publicidade nem de terceiro para perfil de navegação.

12. Menores de idade

O Media Hub é uma ferramenta de negócio, não é direcionado a menores de 18 anos. Não coletamos intencionalmente dado de criança ou adolescente.

13. Alterações nesta política

Podemos atualizar esta política para refletir mudança no produto ou na lei. Mudança relevante é avisada por e-mail ou por aviso na própria plataforma antes de entrar em vigor. A data no topo desta página sempre mostra a versão vigente.

14. Contato

Dúvida, pedido ou reclamação sobre privacidade: oceontech@gmail.com. Para os termos de uso do serviço, veja a página de Termos de Uso.

Powered by Oceon