Vigente desde 12 de agosto de 2026

Política de Privacidade

Como a CS Digital trata dados no Gaintent: o que é coletado, por quanto tempo fica guardado, onde é processado e o que nunca é feito.

Quem trata os dados

A CS Tecnologia e Soluções Digitais Ltda (nome fantasia CS Digital), inscrita no CNPJ 68.507.685/0001-09, é a controladora dos dados tratados no Gaintent. Contato para assuntos de privacidade: ads@gaintent.com.

Que dados são tratados

O Gaintent é uma ferramenta de operação de campanhas publicitárias. Os dados tratados são os necessários para essa operação:

  • Identificação de quem usa o sistema: e-mail e identificador do provedor de autenticação. Não guardamos senha — ela fica com o provedor.
  • Dados de conta de anúncio do cliente: identificador da conta, moeda, fuso horário e estado de revisão, obtidos do OpenAI Ads.
  • Credenciais de API do cliente, cifradas em cofre. O banco de dados guarda apenas uma referência — não existe coluna capaz de conter uma chave.
  • Métricas de campanha vindas do canal: impressões, cliques, custo e conversões.
  • Registros de auditoria: quem fez cada alteração, quando, e o estado anterior.
  • Registros técnicos de chamadas ao canal, para diagnóstico de falha.

Para que os dados são usados

Exclusivamente para prestar o serviço contratado: conectar a conta de anúncio, criar e gerir campanhas mediante autorização, medir resultado econômico e manter trilha de auditoria.

Os dados não são usados para publicidade própria, não são vendidos, e não são compartilhados com terceiros além dos operadores de infraestrutura listados abaixo.

Por quanto tempo os dados ficam guardados

Há expurgo automático, com prazos por tipo de dado:

  • Registros técnicos de chamadas ao canal: 30 dias.
  • Divergências de sincronização: 180 dias.
  • Avaliações de política de anúncio: 365 dias.
  • Trilha de auditoria e registros financeiros: retidos por obrigação legal e contábil. São append-only — não podem ser alterados nem apagados pelo sistema.

Onde os dados são processados

A infraestrutura fica nos Estados Unidos (região us-east-1). Isso implica transferência internacional de dados, feita com as salvaguardas contratuais aplicáveis.

Os provedores de infraestrutura são: Supabase (banco de dados e autenticação), Render (aplicação) e Vercel (site). Cada um trata os dados apenas para hospedar o serviço.

Como os dados são protegidos

O isolamento entre clientes é imposto pelo banco de dados, com Row Level Security habilitada e forçada em toda tabela que contém dado de cliente. A aplicação conecta com um papel que não pode ignorá-la.

Credenciais de API ficam cifradas em cofre, com acesso restrito por escopo de cliente. Operações que afetam gasto exigem autenticação de dois fatores.

Direitos do titular

A LGPD garante a você confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e revogação de consentimento.

Para exercer qualquer um deles, escreva para ads@gaintent.com. Pedidos de exclusão são atendidos no que a lei permite — registros de auditoria e financeiros têm retenção obrigatória.

Cookies

Este site institucional não usa cookies de rastreamento, análise ou publicidade.

A aplicação usa um cookie de sessão, estritamente necessário para manter você autenticado, e um cookie que guarda qual conta está ativa. Nenhum dos dois é usado para rastrear comportamento.

Alterações

Mudanças nesta política passam a valer na data de vigência indicada no topo. Alterações relevantes serão comunicadas por e-mail aos clientes ativos.