1. Quem somos
A FAAG Comunicação ("nós", "FAAG") opera o sistema FAAG Dash ("Plataforma"), usado internamente pelos colaboradores da agência para gerenciar publicações em redes sociais em nome dos clientes contratantes.
A Plataforma não é um serviço público: o acesso é restrito a (a) colaboradores autenticados da FAAG e (b) clientes contratantes com credenciais fornecidas pela agência.
2. Dados que coletamos
- Dados de conta de redes sociais autorizadas via OAuth (Facebook Page, Instagram Business, Threads, LinkedIn Page/Pessoal, TikTok, Pinterest, e demais plataformas integradas): ID da conta, nome de exibição, foto de perfil, nome de usuário e tokens de acesso.
- Dados de produtos do Google autorizados via OAuth, especificamente:
- Google Business Profile (escopo
business.manage) — accounts e locations que o cliente administra, metadados básicos da location, posts publicados via Plataforma. - YouTube Data API v3 (escopos
youtube.readonlyeyoutube.upload) — canais administrados pelo cliente (incluindo Brand Accounts), metadados (nome, foto, ID), e upload de vídeos aprovados pelo cliente para publicação. - YouTube Analytics API (escopo
yt-analytics.readonly) — métricas agregadas do canal (visualizações, tempo de exibição, inscritos) para o dashboard interno. - Google Analytics 4 (escopo
analytics.readonly) — propriedades GA4 que o cliente administra e métricas agregadas (usuários, sessões, conversões, top páginas) para o dashboard interno.
- Google Business Profile (escopo
- Conteúdo de publicações (textos, imagens, vídeos, legendas) submetidos via Plataforma para aprovação e publicação.
- Métricas básicas das publicações fornecidas pelas APIs das plataformas (status de envio, ID externo do post, URL pública, mensagens de erro).
- Dados de identificação dos usuários da Plataforma (nome, e-mail, função) para autenticação e auditoria de ações.
3. Como usamos
- Publicar conteúdo nas contas autorizadas pelos clientes, dentro do escopo dos respectivos contratos.
- Acompanhar o status das publicações (sucesso, erro, agendamento) e reportar à equipe e ao cliente.
- Arquivar conteúdo publicado no Google Drive do cliente para histórico e auditoria.
- Manter logs de tentativas de publicação para diagnóstico técnico e cumprimento de SLAs.
4. Compartilhamento com terceiros
Não vendemos, alugamos ou compartilhamos dados com terceiros para fins comerciais. Compartilhamentos ocorrem apenas com:
- As próprias plataformas autorizadas via OAuth (Meta, LinkedIn, etc.) para executar as publicações solicitadas.
- Provedores de infraestrutura usados pela Plataforma (Supabase, Google Drive, Vercel) sob acordos de processamento de dados.
- Autoridades públicas, quando exigido por lei ou ordem judicial.
5. Uso de APIs do Google — Limited Use
O FAAG Dash usa e transfere informações recebidas das APIs do Google (Google Business Profile, YouTube Data, YouTube Analytics e Google Analytics) em estrita conformidade com a Google API Services User Data Policy, incluindo os requisitos de Limited Use.
Especificamente, dados obtidos via APIs do Google são usados exclusivamente para viabilizar as funcionalidades de gestão de redes sociais e métricas descritas nesta política. Não vendemos esses dados, não os compartilhamos com terceiros para fins de publicidade, nem os utilizamos para treinar modelos de inteligência artificial.
Não permitimos que humanos leiam dados obtidos via APIs do Google, exceto:
- com consentimento explícito do cliente titular dos dados;
- por motivos de segurança (investigação de abuso ou vulnerabilidades);
- quando exigido por lei ou ordem judicial.
6. Armazenamento e segurança
- Tokens de acesso são armazenados criptografados em repouso (AES-256-GCM) e nunca aparecem em logs ou em chamadas client-side.
- O acesso à Plataforma é restrito a colaboradores autenticados da FAAG e clientes contratantes com credenciais individuais.
- Toda comunicação trafega sob TLS/HTTPS.
- Conteúdos e metadados ficam armazenados enquanto durar o contrato com o cliente, mais o período necessário para arquivamento legal ou contratual.
7. Direitos do titular dos dados
O cliente e os titulares dos dados podem, a qualquer momento:
- Revogar a autorização OAuth diretamente nas configurações da plataforma de origem (Meta Business Suite, LinkedIn Settings → Permitted Services, etc.). Após a revogação, a FAAG perde a capacidade de publicar.
- Solicitar acesso, correção ou exclusão dos dados pessoais armazenados na Plataforma (ver seção 7).
- Solicitar a portabilidade dos conteúdos publicados via Plataforma.
8. Exclusão de dados
Para solicitar exclusão dos dados associados a uma conta vinculada ao FAAG Dash:
- Envie e-mail para contato@faagcomunicacao.com.br com o assunto "Exclusão de dados — FAAG Dash" e a identificação da conta (Page do Facebook, conta IG, organização LinkedIn etc.).
- Em até 30 dias úteis, a FAAG:
- Revoga a autorização OAuth na plataforma de origem;
- Apaga os tokens criptografados do banco;
- Apaga o histórico de publicações associado a essa conta na Plataforma.
- Para revogação imediata, sem precisar contatar a FAAG, remova diretamente a permissão do app:
- Facebook / Instagram: facebook.com/settings → Apps e Sites → remover "FAAG Dash".
- LinkedIn: linkedin.com → Settings → Data sharing with permitted services → remover "FAAG Dash".
- TikTok: app do TikTok → Configurações e privacidade → Segurança e permissões → Gerenciar permissões de apps → remover "FAAG Dash".
- Pinterest: pinterest.com → Settings → Apps → remover "FAAG Dash".
Dados de influenciadores (prospecção)
Além dos dados de clientes contratantes, a FAAG mantém um banco de influenciadores para avaliar e propor parcerias em campanhas. Esses dados são tratados com base no legítimo interesse (LGPD, Art. 7º, IX e Art. 10).
- O que tratamos: nome e @ públicos, nicho, métricas públicas de audiência e, quando disponível, contato (e-mail/WhatsApp) e endereço (apenas se houver envio em campanha).
- Origem: cadastro manual pela equipe, importação de planilhas e mídia kits enviados, e perfis públicos.
- Uso: curadoria interna e apresentação de recomendados ao cliente contratante. Não vendemos nem cedemos esses dados a terceiros.
Não quer ser contatado? Todo influenciador pode se opor ao tratamento (opt-out) pelo link enviado nas nossas mensagens — ao confirmar, suprimimos o cadastro e não entramos mais em contato. Para a exclusão total dos dados, use o canal da seção Exclusão de dados.
9. Retenção de dados
Mantemos dados enquanto durar o contrato com o cliente e por até 90 dias após o encerramento, exceto quando a legislação aplicável exigir retenção por prazo maior (ex: documentação fiscal). Após esse prazo, os dados são apagados ou anonimizados.
10. Cookies e tecnologias similares
A Plataforma utiliza apenas cookies estritamente necessários para autenticação (sessão Supabase) e cookies temporários durante fluxos OAuth (state CSRF). Não usamos cookies de marketing ou analytics de terceiros nesta versão.
11. Alterações nesta política
Esta política pode ser atualizada periodicamente. A data da última revisão é exibida no topo. Mudanças relevantes serão comunicadas por e-mail aos clientes contratantes.
12. Contato
FAAG Comunicação
E-mail: contato@faagcomunicacao.com.br
Site: faagcomunicacao.com.br
