1. Quem somos
VMetriq é um painel de gestão de campanhas publicitárias operado pela Expresso Marketing, com sede em Chapecó, SC, Brasil. Contato: [email protected].
2. Quais dados coletamos
- Dados dos usuários da agência: nome, email, senha (armazenada com hash bcrypt), papel de acesso.
- Dados dos clientes (pessoa jurídica): razão social, CNPJ, nome do responsável, email de contato.
- Dados das campanhas publicitárias: métricas agregadas (impressões, cliques, conversões, gasto, alcance) obtidas via APIs oficiais das plataformas (Meta Graph API e Google Ads API). Não coletamos dados pessoais de usuários finais que interagiram com os anúncios.
- Dados de busca orgânica, catálogo e navegação (Google): métricas agregadas do Google Search Console (cliques, impressões, posição por termo e página), status de produtos do Google Merchant Center e totais de sessões e conversões do Google Analytics 4. Todos são agregados — não recebemos dados que identifiquem visitantes individuais.
- Tokens de acesso: armazenados criptografados (AES-256-GCM) apenas para autorizar consultas recorrentes às APIs das plataformas, em nome do cliente.
3. Finalidade
Os dados são usados exclusivamente para prestar serviços de gestão e análise de campanhas publicitárias aos clientes contratantes, conforme execução de contrato (art. 7, V, da LGPD).
4. Com quem compartilhamos
Não compartilhamos dados com terceiros, exceto quando obrigatório por lei ou mediante ordem judicial.
5. Retenção
- Métricas agregadas de campanhas: 36 meses.
- Logs de atividade: 12 meses.
- Tokens de acesso: enquanto a conta estiver ativa; 30 dias após desvinculação.
6. Direitos do titular
O titular pode solicitar acesso, correção, exclusão ou portabilidade dos seus dados a qualquer momento, escrevendo para [email protected] ou através da página Solicitação de Exclusão de Dados.
7. Segurança
Aplicamos controles técnicos e organizacionais razoáveis: HTTPS obrigatório, senhas com bcrypt, tokens criptografados em repouso, controle de acesso por papel, auditoria de atividades, headers de segurança (HSTS, X-Frame-Options, etc).
8. Uso das APIs das plataformas
Integração com a Meta Graph API segue as condições dos Meta Platform Terms e respectivas políticas de dados. Usamos apenas dados agregados e anonimizados que a própria API retorna.
9. Dados do usuário do Google
Quando uma conta Google é conectada ao VMetriq, solicitamos apenas os escopos necessários para leitura e gestão das contas autorizadas:
- Google Ads (
adwords): leitura de campanhas, grupos de anúncios, anúncios e métricas; pausar, ativar e ajustar orçamento de campanhas quando solicitado pelo gestor. - Google Search Console (
webmasters.readonly): leitura de desempenho de busca orgânica. - Google Merchant Center (
content): leitura do status de aprovação de produtos e problemas do feed. - Google Analytics (
analytics.readonly): leitura de sessões, usuários e conversões agregadas.
Esses dados são usados exclusivamente para exibir painéis, relatórios e alertas ao próprio cliente e à agência que o atende. Não vendemos, não usamos para publicidade de terceiros, não usamos para treinar modelos de inteligência artificial genéricos e não transferimos esses dados a terceiros, exceto quando exigido por lei.
O uso e a transferência, para qualquer outro aplicativo, de informações recebidas das APIs do Google seguirão a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
O acesso pode ser revogado a qualquer momento em myaccount.google.com/permissions ou pedindo a desconexão à agência. Após a desvinculação, os tokens são apagados e os dados sincronizados seguem as regras de retenção da seção 5.
10. Alterações
Podemos atualizar esta política. Mudanças significativas serão comunicadas por email ou no próprio painel.