Vigente desde 12 de agosto de 2026
Política de Privacidade
Como a CS Digital trata dados no Gaintent: o que é coletado, por quanto tempo fica guardado, onde é processado e o que nunca é feito.
Quem trata os dados
A CS Tecnologia e Soluções Digitais Ltda (nome fantasia CS Digital), inscrita no CNPJ 68.507.685/0001-09, é a controladora dos dados tratados no Gaintent. Contato para assuntos de privacidade: ads@gaintent.com.
Que dados são tratados
O Gaintent é uma ferramenta de operação de campanhas publicitárias. Os dados tratados são os necessários para essa operação:
- Identificação de quem usa o sistema: e-mail e identificador do provedor de autenticação. Não guardamos senha — ela fica com o provedor.
- Dados de conta de anúncio do cliente: identificador da conta, moeda, fuso horário e estado de revisão, obtidos do OpenAI Ads.
- Credenciais de API do cliente, cifradas em cofre. O banco de dados guarda apenas uma referência — não existe coluna capaz de conter uma chave.
- Métricas de campanha vindas do canal: impressões, cliques, custo e conversões.
- Registros de auditoria: quem fez cada alteração, quando, e o estado anterior.
- Registros técnicos de chamadas ao canal, para diagnóstico de falha.
Para que os dados são usados
Exclusivamente para prestar o serviço contratado: conectar a conta de anúncio, criar e gerir campanhas mediante autorização, medir resultado econômico e manter trilha de auditoria.
Os dados não são usados para publicidade própria, não são vendidos, e não são compartilhados com terceiros além dos operadores de infraestrutura listados abaixo.
Por quanto tempo os dados ficam guardados
Há expurgo automático, com prazos por tipo de dado:
- Registros técnicos de chamadas ao canal: 30 dias.
- Divergências de sincronização: 180 dias.
- Avaliações de política de anúncio: 365 dias.
- Trilha de auditoria e registros financeiros: retidos por obrigação legal e contábil. São append-only — não podem ser alterados nem apagados pelo sistema.
Onde os dados são processados
A infraestrutura fica nos Estados Unidos (região us-east-1). Isso implica transferência internacional de dados, feita com as salvaguardas contratuais aplicáveis.
Os provedores de infraestrutura são: Supabase (banco de dados e autenticação), Render (aplicação) e Vercel (site). Cada um trata os dados apenas para hospedar o serviço.
Como os dados são protegidos
O isolamento entre clientes é imposto pelo banco de dados, com Row Level Security habilitada e forçada em toda tabela que contém dado de cliente. A aplicação conecta com um papel que não pode ignorá-la.
Credenciais de API ficam cifradas em cofre, com acesso restrito por escopo de cliente. Operações que afetam gasto exigem autenticação de dois fatores.
Direitos do titular
A LGPD garante a você confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e revogação de consentimento.
Para exercer qualquer um deles, escreva para ads@gaintent.com. Pedidos de exclusão são atendidos no que a lei permite — registros de auditoria e financeiros têm retenção obrigatória.
Cookies
Este site institucional não usa cookies de rastreamento, análise ou publicidade.
A aplicação usa um cookie de sessão, estritamente necessário para manter você autenticado, e um cookie que guarda qual conta está ativa. Nenhum dos dois é usado para rastrear comportamento.
Alterações
Mudanças nesta política passam a valer na data de vigência indicada no topo. Alterações relevantes serão comunicadas por e-mail aos clientes ativos.