Política de Privacidade

Este documento descreve quais dados pessoais são tratados no Affiliates PromosApp, com que finalidade, com quem são compartilhados, por quanto tempo e como são protegidos.

1. Quem somos e o que esta política cobre

O Affiliates PromosApp é uma plataforma de automação de divulgação de ofertas de afiliados em WhatsApp, Telegram e Instagram, operada por SIQUEIRA TECNOLOGIA LTDA, inscrita no CNPJ: 55.301.299/0001-06 ("Plataforma", "nós"). Contato para assuntos de privacidade: [email protected].

Esta política se aplica ao site institucional, ao painel de administração do cliente, ao serviço de automação e às páginas públicas geradas pela Plataforma. Ela descreve o tratamento de dados pessoais: o que é coletado, por quê, com qual base legal, com quem é compartilhado, por quanto tempo é mantido e quais medidas de segurança são aplicadas.

  • O exercício de direitos do titular canal de atendimento, procedimento, encarregado, comunicação de incidentes e contato com a ANPD está detalhado na página LGPD.
  • As regras contratuais de uso do serviço estão nos Termos de Serviço.

Esta política observa a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018).

2. Nossos papéis no tratamento

A Plataforma exerce dois papéis distintos, e essa distinção determina quem responde por cada conjunto de dados:

2.1. Como controladora

Somos controladores dos dados dos nossos clientes, ou seja, de quem contrata e usa o painel: cadastro, credenciais de acesso, registros de aceite das políticas e dados de cobrança. Nesses casos, nós definimos as finalidades e os meios do tratamento, descritos na seção 3.

2.2. Como operadora

Somos operadores dos dados de terceiros que o cliente trata usando a ferramenta: participantes de grupos de WhatsApp e Telegram, contatos, seguidores no Instagram, visitantes das páginas públicas e tomadores de notas fiscais. Nesses casos, o cliente é o controlador: ele decide o que enviar, para quem e com que frequência, declara possuir base legal para o tratamento e é responsável por informar os seus próprios titulares. Nós tratamos esses dados exclusivamente para executar as automações contratadas, conforme a seção 4.

2.3. Exceção: blacklist global antifraude

Na base de bloqueio antifraude compartilhada entre clientes, a Plataforma atua como controladora de base própria, com finalidade e critérios definidos por nós. O funcionamento está detalhado na seção 10.

Quando o cliente carrega listas, monitora grupos ou dispara mensagens, ele é o controlador desses dados. Cabe a ele possuir base legal, respeitar pedidos de descadastro e responder aos titulares que atinge.

3. Dados do cliente tratados como controladora

São os dados de quem contrata e opera a Plataforma:

Dado Detalhe
Credenciais de acesso Nome de usuário, senha de acesso ao painel, data do último login, contagem de tentativas de acesso e bloqueio temporário da conta.
E-mail Informado de forma obrigatória no primeiro acesso ao painel; usado para comunicação operacional e verificação da assinatura.
Telefone Número informado no momento da compra, usado para suporte e ativação do serviço.
Registro de aceite de políticas Identificador da conta, política aceita, versão, URL exibida, resumo criptográfico do texto apresentado, usuário logado, endereço IP, identificação do navegador (user agent) e data/hora.
Sessão do painel Cookie técnico de sessão, com validade de 72 horas, usado para manter o login no painel.
Token de acesso entre sistemas Token de uso único com validade de 5 minutos, usado no login integrado entre os ambientes da Plataforma.
Dados de cobrança Situação da assinatura verificada junto à Cakto e à Kiwify a partir do e-mail usado na compra.

A Plataforma não armazena dados de cartão de crédito.

O pagamento ocorre integralmente no ambiente do gateway (Cakto ou Kiwify). Recebemos apenas a confirmação da assinatura vinculada ao e-mail da compra.

Registro de aceite: imutável e com sobrevida à conta

Os aceites são gravados em registro imutável não são alterados nem sobrescritos, como evidência jurídica do consentimento e das autorizações concedidas. Por essa razão, esse registro sobrevive ao encerramento da conta: é a prova de que a política vigente foi apresentada e aceita naquela data. Ele não é usado para nenhuma outra finalidade.

4. Dados de terceiros tratados por conta do cliente

Para executar as automações contratadas, a Plataforma trata os dados abaixo sob instrução do cliente, que é o controlador dessas informações:

4.1. Grupos e mensagens de WhatsApp e Telegram

  • Participantes dos grupos administrados: identificador da conta no aplicativo, número de telefone, nome de exibição, condição de administrador e datas de entrada e saída
  • Eventos de participantes (entrada, saída, promoção e rebaixamento), incluindo a identificação de quem executou a ação
  • Conteúdo das mensagens capturadas nos grupos monitorados pelo cliente (texto e mídia), enfileirado para processamento e envio
  • Conteúdo das conversas do assistente individual: mensagens recebidas e enviadas, intenção detectada e termo de busca informado
  • Histórico de auto-resposta no privado: número do contato e contagem de respostas enviadas
  • Lista de bloqueio local do cliente: identificador, número, motivo do bloqueio e origem do registro
  • Números de destino de envios em massa por arquivo CSV, processados apenas durante a execução e não armazenados depois dela

4.2. Instagram

  • Identificador de usuário do Instagram e nome de usuário de quem comenta em publicações ou envia mensagem direta
  • Palavra-gatilho utilizada, identificação do comentário e estado da sessão de conversa
  • Dados do perfil da conta conectada pelo cliente: identificador, nome de usuário, nome, foto e tipo de conta

4.3. Visitantes dos links e páginas públicas do cliente

  • Endereço IP, identificação do navegador, página de origem, país e cidade estimados, associados a cada clique em link curto ou acesso às páginas públicas do cliente

4.4. Notas fiscais de serviço (NFS-e)

  • Nome, CPF ou CNPJ, e-mail e endereço dos tomadores de serviço enviados pelo cliente em arquivo CSV, usados exclusivamente para emitir e transmitir as notas
  • Certificado digital A1 e respectiva senha, armazenados cifrados com criptografia forte e usados apenas na autenticação, assinatura e transmissão das notas do próprio cliente

5. Credenciais de terceiros sob custódia

Para operar as integrações que o cliente ativa, a Plataforma armazena credenciais de acesso a serviços de terceiros em nome dele. Essas credenciais são usadas somente para executar as funções contratadas e podem ser revogadas a qualquer momento, pelo painel ou diretamente no provedor:

  • Tokens de acesso do Instagram e das APIs oficiais da Meta
  • Token de bot do Telegram e credencial de conexão da conta pessoal do Telegram
  • Tokens do Meta Pixel e da API de Conversões usados nas páginas públicas do cliente
  • Credenciais e cookies de sessão de painéis de afiliado (Mercado Livre e SHEIN), capturados pela extensão de navegador mediante ação do próprio usuário
  • Chaves de API de marketplaces e redes de afiliado configuradas pelo cliente

Conexão da conta pessoal do Telegram

Conectar a conta pessoal do Telegram concede à Plataforma acesso amplo a essa conta, e não apenas aos canais monitorados. Trata-se de recurso opcional: ative apenas se compreender esse alcance e encerre a sessão pelo aplicativo do Telegram sempre que desejar revogar o acesso.

6. Coleta automática neste site e no painel

Além dos dados informados por você, há coleta automática decorrente do funcionamento das páginas:

  • Esta página carrega bibliotecas de estilo e ícones hospedadas em redes de distribuição de conteúdo de terceiros. Ao carregá-las, o seu endereço IP e a identificação do seu navegador são transmitidos a esses provedores
  • A página de vendas utiliza Google Analytics e a ferramenta de medição de audiência do provedor de segurança e distribuição de conteúdo
  • A tela de login do painel utiliza verificação antiautomação, o que envolve o processamento do endereço IP e de sinais do navegador pelo provedor de segurança e distribuição de conteúdo
  • A operação do serviço gera registros técnicos com data, hora, evento e identificação do ambiente, submetidos à sanitização automática descrita na seção 14

7. Finalidades e bases legais

Cada tratamento tem finalidade específica e base legal correspondente na LGPD:

Tratamento Finalidade Base legal
Cadastro, acesso e uso do painel Prestar o serviço contratado Execução de contrato (art. 7º, V)
Cobrança e verificação da assinatura Faturamento e liberação de acesso Execução de contrato (art. 7º, V) e obrigação legal (art. 7º, II)
Registro de aceite das políticas Comprovar o consentimento e as autorizações concedidas Obrigação legal (art. 7º, II) e exercício regular de direitos (art. 7º, VI)
Dados operacionais de terceiros (seção 4) Executar as automações contratadas pelo cliente Definida pelo cliente controlador; tratamos sob instrução (arts. 39 e 42)
Segurança do acesso e proteção contra automação abusiva Proteger contas e a infraestrutura Legítimo interesse (art. 7º, IX)
Blacklist global antifraude Prevenir spam, golpe e captação indevida de contatos Legítimo interesse (art. 7º, IX)
Emissão de notas fiscais de serviço Cumprir a obrigação fiscal do cliente emitente Obrigação legal (art. 7º, II)
Medição de audiência do site Entender o uso das páginas e melhorá-las Legítimo interesse (art. 7º, IX)
Comunicações sobre o serviço Avisos operacionais, suporte e mudanças relevantes Execução de contrato (art. 7º, V)

8. Cookies e tecnologias de rastreamento

Esta página é composta por arquivos estáticos e não define cookie próprio. Os cookies e tecnologias efetivamente utilizados no ecossistema da Plataforma são:

  • Cookie de sessão do painel: cookie técnico, estritamente necessário para manter o login, com validade de 72 horas
  • Pixels configurados pelo cliente nas páginas públicas dele: Meta Pixel com API de Conversões, Google Analytics e Microsoft Clarity. Quando ativados, o cliente é o controlador desse rastreamento e responde por informar os visitantes que atinge
  • Medição da página de vendas: Google Analytics e a ferramenta de medição de audiência do provedor de segurança e distribuição de conteúdo
  • Proteção do login: a verificação antiautomação pode gravar armazenamento local ou cookie técnico para validar a checagem

Transparência sobre consentimento de cookies

Atualmente não há banner de consentimento de cookies nas nossas páginas; a adoção de um mecanismo de consentimento está em avaliação. Até lá, o controle é feito pelas configurações do seu navegador, onde é possível bloquear ou apagar cookies e restringir scripts de terceiros. O bloqueio do cookie de sessão impede o login no painel, por ser um cookie estritamente necessário.

9. Compartilhamento e prestadores de serviço

Não vendemos, alugamos nem comercializamos dados pessoais. O compartilhamento ocorre com prestadores que executam funções necessárias ao serviço, cada um recebendo apenas os dados indispensáveis à sua finalidade:

Prestador Finalidade
Meta Platforms Envio e recebimento de mensagens no WhatsApp e no Instagram por meio das APIs oficiais da Meta, gestão de anúncios e rastreamento por Meta Pixel e API de Conversões
Telegram Recebimento e envio de mensagens em canais e grupos conectados pelo cliente
Provedores de inteligência artificial Geração de textos e chamadas para ação, geração de imagens, resumo de avaliações de produtos e apoio às respostas do assistente. A execução ocorre no exterior
Provedores de infraestrutura em nuvem Hospedagem da aplicação e das bases de dados em região no Brasil; armazenamento de mídias em região no Brasil; processamento de imagens em infraestrutura no exterior
Provedor de segurança e distribuição de conteúdo Verificação antiautomação na tela de login, medição de audiência e entrega de conteúdo das páginas
Google Medição de audiência (Google Analytics)
Microsoft Análise de comportamento nas páginas públicas (Clarity), quando configurado pelo cliente
Cakto e Kiwify Processamento de pagamentos e verificação da situação da assinatura
Provedor de emissão fiscal parceiro, Sistema Nacional NFS-e e administrações tributárias Emissão, transmissão e autorização das notas fiscais de serviço do cliente
Marketplaces e redes de afiliado Consulta de produtos e geração de links de afiliado: Amazon, Shopee, Mercado Livre, Magazine Luiza, Natura, SHEIN, TikTok Shop, AliExpress, Farm Rio, Terabyte, AWIN, Rakuten e Lomadee
Provedores de coleta e catálogo de ofertas Coleta e atualização do catálogo de produtos e ofertas
Provedor de rede de saída para resolução de links Identificação do destino final de links encurtados antes da divulgação

Dados obtidos das APIs da Meta

Os dados obtidos das plataformas da Meta (incluindo os provenientes das APIs oficiais da Meta, como identificadores, nomes de usuário e conteúdo de comentários e mensagens diretas) são tratados exclusivamente na nossa própria infraestrutura, em nuvem contratada em região no Brasil. Esses dados não são compartilhados com os demais prestadores listados acima, como os de inteligência artificial, de coleta de catálogo ou de rede de saída para resolução de links.

Também compartilhamos dados quando necessário para cumprir obrigação legal ou regulatória, atender determinação de autoridade competente ou exercer regularmente direitos em processo judicial, administrativo ou arbitral, observados os processos descritos na seção 11.

10. Compartilhamento entre clientes da plataforma

Dois recursos envolvem circulação de dados entre contas de clientes distintos, e por isso são declarados de forma específica:

10.1. Blacklist global antifraude

Clientes podem denunciar números por spam, aplicação de golpes ou captação indevida de contatos. Quando um mesmo número é denunciado por 6 clientes distintos, ele passa a ser bloqueado automaticamente em toda a Plataforma, deixando de ser adicionado a grupos e de receber envios. Nessa base, mantida pela Plataforma na condição de controladora, circulam entre clientes o número denunciado e o motivo do bloqueio.

Decisão automatizada

O bloqueio é aplicado automaticamente ao se atingir o número de denúncias. O titular pode solicitar revisão da decisão e a exclusão do seu número da base pelo canal descrito na página LGPD.

10.2. Interação entre números conectados

Recurso opcional, ativado pelo próprio cliente e identificado no painel como Aquecedor de Números, em que os números conectados trocam mensagens entre si para construir histórico de uso. Esse conjunto de números pode incluir linhas de clientes diferentes: ao ativar o recurso, o número conectado e as mensagens trocadas ficam visíveis para os demais números participantes. O recurso pode ser desativado a qualquer momento pelo painel.

11. Solicitações de autoridades públicas

Solicitações de dados pessoais apresentadas por autoridades públicas (policiais, judiciais ou de órgãos reguladores) são tratadas conforme os processos abaixo:

  • Verificação de legitimidade: antes de qualquer resposta, analisamos a autoridade emissora, a base legal invocada e o escopo do pedido. Solicitação informal, sem ofício ou ordem judicial, não é respondida com dados
  • Contestação: pedido que se mostre ilegal ou desproporcional é contestado, com apoio jurídico, antes de qualquer entrega
  • Minimização: entregamos apenas os dados estritamente solicitados, nunca extrações amplas de bases
  • Registro: mantemos cópia do pedido, da resposta fornecida e do fundamento jurídico da decisão

12. Transferência internacional de dados

Parte dos tratamentos descritos nesta política envolve transferência de dados pessoais para fora do Brasil, principalmente para os Estados Unidos, em razão da localização dos prestadores: os provedores de inteligência artificial, a Meta, o provedor de segurança e distribuição de conteúdo, o Google e a Microsoft quando o cliente ativa as ferramentas deles e o processamento de imagens em infraestrutura em nuvem no exterior.

Essas transferências se fundamentam nas hipóteses do art. 33 da LGPD, em especial na necessidade da transferência para a execução do contrato firmado com o cliente e nas cláusulas contratuais de proteção de dados adotadas por esses provedores.

O que permanece no Brasil

A aplicação e as bases de dados operam em infraestrutura em nuvem contratada, em região no Brasil, e as mídias são armazenadas em região no Brasil (São Paulo). Os dados obtidos das APIs oficiais da Meta permanecem nessa infraestrutura própria, conforme a seção 9.

13. Prazos de retenção e eliminação

Os dados abaixo são eliminados automaticamente por rotinas periódicas da Plataforma:

Dado Prazo
Mensagens do assistente individual 14 dias
Histórico de auto-resposta no privado 30 dias
Produtos e ofertas capturados 90 dias
Campanhas concluídas 90 dias
Listagens de ofertas coletadas dos marketplaces 30 dias
Sessão de conversa do Instagram 24 horas
Sessão do painel 72 horas
Token de acesso entre sistemas 5 minutos
Registros temporários de controle de envios duplicados 4 horas, mantidos apenas durante a execução
Registros técnicos de operação (logs) 30 dias

13.1. Dados sem rotina automática de expurgo

Para sermos precisos: os registros de cliques em links curtos, os eventos de participantes de grupos, as notas fiscais emitidas e os registros de aceite das políticas não possuem hoje rotina automática de expurgo. Eles são retidos enquanto a conta estiver ativa e pelos prazos legais aplicáveis, ou até que seja solicitada a exclusão pelos canais da página LGPD.

13.2. Encerramento da conta

Encerrada a conta, os dados do cliente e os dados operacionais mantidos em seu ambiente são eliminados ou anonimizados, ressalvadas as hipóteses legais de guarda: obrigações fiscais e contábeis, exercício regular de direitos e a prova do consentimento. Por esse motivo, o registro de aceite das políticas descrito na seção 3 é preservado mesmo após o encerramento.

14. Segurança da informação

As medidas técnicas efetivamente adotadas são:

14.1. Isolamento entre clientes

  • Ambiente dedicado por cliente, sem compartilhamento de processos entre contas
  • Base de dados e armazenamento segregados por cliente, sem acesso cruzado entre contas

14.2. Proteção do tráfego e dos segredos

  • Tráfego protegido por criptografia em trânsito em todas as conexões
  • Certificado digital A1 e respectiva senha cifrados em repouso

14.3. Controle de acesso e registros

  • Verificação antiautomação na tela de login, limitação de requisições e bloqueio temporário da conta após sucessivas tentativas de acesso malsucedidas
  • Sanitização automática dos registros técnicos: senhas, tokens, chaves, telefones, CPF, CNPJ, e-mails e identificadores de sessão são mascarados antes de qualquer gravação de log

Limites

Nenhum sistema é totalmente imune a incidentes. As medidas acima reduzem riscos, mas não constituem garantia absoluta de inviolabilidade. O procedimento de comunicação de incidentes de segurança está descrito na página LGPD.

15. Direitos do titular

Nos termos do art. 18 da LGPD, o titular pode solicitar a confirmação da existência de tratamento, o acesso aos dados, a correção de dados incompletos ou desatualizados, a anonimização, o bloqueio ou a eliminação de dados desnecessários ou excessivos, a portabilidade, a informação sobre o compartilhamento, a revogação do consentimento e a revisão de decisões automatizadas.

  • As solicitações são respondidas em até 15 dias corridos, contados do recebimento do pedido (art. 19, §2º)
  • Quando o pedido envolver dados tratados por conta de um cliente (seção 4), encaminhamos a solicitação ao cliente controlador e o auxiliamos no atendimento, na condição de operadores

Como exercer seus direitos

O canal de atendimento, o procedimento de identificação do solicitante, os dados do encarregado pelo tratamento, a comunicação de incidentes e o contato da ANPD estão reunidos na página LGPD.

16. Alterações desta política

Esta política pode ser atualizada para refletir mudanças no serviço, nos prestadores utilizados ou na legislação aplicável. A data da última atualização é sempre exibida no topo desta página. Mudanças relevantes são comunicadas pelo e-mail cadastrado ou por aviso no painel e, quando implicarem nova autorização, exigirão novo aceite, registrado conforme descrito na seção 3.

Recomendamos revisar esta página periodicamente para acompanhar como os seus dados são tratados.

17. Contato

Dúvidas sobre esta política podem ser encaminhadas para os canais abaixo. Para exercer direitos do titular, utilize o procedimento da página LGPD.

Canais de atendimento

[email protected]

WhatsApp: (83) 3047-3423

Controlador

SIQUEIRA TECNOLOGIA LTDA

CNPJ 55.301.299/0001-06

Última atualização: 30 de julho de 2026
Fale conosco