Política de Privacidade

Última atualização: Julho de 2026

1. Introdução

Esta Política de Privacidade descreve como o Motor Pesquisa (“Plataforma”) coleta, utiliza, armazena e protege os dados de seus operadores e os dados acessados através de plataformas de terceiros conectadas.

Ao utilizar a Plataforma, você consente com as práticas descritas nesta política. Esta política aplica-se exclusivamente à Plataforma e não abrange serviços de terceiros que possam ser acessados através dela.

2. Dados da Conta

Para criar e manter sua conta na Plataforma, coletamos:

  • E-mail: utilizado para autenticação e comunicações essenciais do serviço;
  • Nome do workspace: informado durante o cadastro para identificação da sua operação;
  • Credenciais de acesso: senha armazenada de forma segura pelo provedor de autenticação (Supabase).

A Plataforma não coleta dados pessoais sensíveis, dados de navegação para fins publicitários ou informações de dispositivos além do estritamente necessário para o funcionamento técnico.

3. Dados Fornecidos por Plataformas Conectadas

O Motor Pesquisa conecta-se a APIs oficiais de plataformas de terceiros mediante credenciais fornecidas pelo operador ou autorização OAuth. Os tipos de dados acessados dependem da plataforma e das permissões concedidas:

3.1 YouTube Data API v3

  • Dados acessados: títulos, descrições, thumbnails, datas de publicação, durações, contagens de visualizações e métricas públicas de vídeos retornados por consultas de busca;
  • Autenticação: chave de API fornecida pelo operador, armazenada cifrada no servidor;
  • Finalidade: pesquisa de mercado e análise de conteúdo público.

3.2 TikTok Display API

  • Dados acessados: perfil básico do usuário autorizado (user.info.basic), lista de vídeos públicos da conta autorizada (video.list), incluindo estatísticas e metadados dos vídeos;
  • Autenticação: OAuth 2.0 com autorização explícita do titular da conta TikTok;
  • Importante: A Display API não permite pesquisar livremente todo o TikTok. Os dados acessados são exclusivamente da conta que autorizou o aplicativo, limitados aos scopes concedidos durante o fluxo OAuth;
  • Finalidade: análise do próprio conteúdo e métricas da conta autorizada.

3.3 Outras Fontes

  • SearXNG: metabuscador local. Consultas de busca não são associadas a contas de usuário;
  • Importador de URL: metadados públicos extraídos de URLs fornecidas pelo operador (Open Graph, JSON-LD).

4. Finalidade do Tratamento

Os dados são tratados exclusivamente para as seguintes finalidades:

  • Autenticação e manutenção da conta do operador;
  • Conexão com plataformas de terceiros conforme configuração do operador;
  • Execução de pesquisas, coletas de metadados e geração de relatórios;
  • Testes de diagnóstico das fontes de pesquisa configuradas;
  • Aprimoramento técnico da Plataforma (logs anonimizados, sem conteúdo de terceiros).

Os dados NÃO são utilizados para publicidade, perfilamento, venda a terceiros ou treinamento de modelos de inteligência artificial externos.

5. Base Legal para o Tratamento

O tratamento de dados pessoais realizado pela Plataforma fundamenta-se nas seguintes bases legais, conforme a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e o Regulamento Geral de Proteção de Dados da UE (GDPR), quando aplicável:

  • Execução de contrato: para fornecer os serviços contratados pelo operador (art. 7º, V da LGPD / art. 6(1)(b) do GDPR);
  • Consentimento: para conexão com plataformas de terceiros via OAuth, o consentimento é obtido diretamente do titular da conta no momento da autorização (art. 7º, I da LGPD / art. 6(1)(a) do GDPR);
  • Legítimo interesse: para testes de diagnóstico e melhorias técnicas que não afetem direitos dos titulares (art. 7º, IX da LGPD / art. 6(1)(f) do GDPR).

6. Armazenamento e Criptografia

  • Banco de dados: os dados são armazenados em banco PostgreSQL gerenciado pelo Supabase, com criptografia em repouso (AES-256) e em trânsito (TLS 1.2+);
  • Credenciais de API: chaves de API, Client Secrets, access tokens e refresh tokens são cifrados com AES-256-GCM usando chave exclusiva do servidor antes da persistência no banco de dados. Esses valores nunca são enviados ao navegador;
  • Row Level Security (RLS): o acesso aos dados no banco é controlado por políticas RLS que garantem que cada workspace acesse apenas seus próprios dados;
  • Logs: credenciais e tokens nunca aparecem em logs de aplicação. Apenas os quatro últimos caracteres de chaves são armazenados para referência do operador.

7. Retenção de Dados

Os dados são mantidos enquanto a conta do operador estiver ativa e pelo período necessário para cumprir as finalidades descritas nesta política ou exigências legais. Os prazos específicos são:

  • Dados da conta: mantidos até a exclusão da conta pelo operador;
  • Credenciais de API: mantidas enquanto a fonte estiver configurada. Excluídas imediatamente ao remover a configuração;
  • Resultados de diagnóstico: mantidos por 90 dias para histórico de funcionamento das fontes;
  • Dados de plataformas conectadas: metadados e resultados de pesquisa são mantidos conforme configuração do workspace, podendo ser excluídos pelo operador a qualquer momento.

8. Revogação e Exclusão

O operador pode, a qualquer momento e diretamente pela Plataforma:

  • Desconectar plataformas: remover a configuração de qualquer fonte de pesquisa, o que exclui imediatamente as credenciais armazenadas;
  • Revogar acesso TikTok:além de desconectar na Plataforma, o titular pode revogar o acesso do aplicativo diretamente nas configurações de segurança da conta TikTok, em “Apps and Services” > “Authorized Apps”;
  • Excluir conta: solicitar a exclusão completa da conta e de todos os dados associados através do contato com o administrador da Plataforma.

A exclusão é processada em até 30 dias. Dados necessários para cumprimento de obrigações legais podem ser mantidos pelo período exigido pela legislação aplicável.

9. Direitos do Titular dos Dados

Nos termos da LGPD e do GDPR, você tem os seguintes direitos:

  • Confirmação da existência de tratamento de dados;
  • Acesso aos dados pessoais tratados pela Plataforma;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • Portabilidade dos dados a outro fornecedor de serviço;
  • Eliminação dos dados pessoais tratados com consentimento;
  • Informação sobre compartilhamento de dados com terceiros;
  • Revogação do consentimento a qualquer momento.

Para exercer qualquer desses direitos, entre em contato através do e-mail do administrador informado na página inicial da Plataforma.

10. Compartilhamento de Dados

A Plataforma não compartilha, vende ou aluga dados pessoais ou dados obtidos de plataformas conectadas com terceiros. As exceções limitam-se a:

  • Infraestrutura: dados são processados na infraestrutura do Supabase, subprocessador contratado para hospedagem do banco de dados e autenticação;
  • Obrigação legal: quando exigido por lei, ordem judicial ou autoridade competente.

11. Cookies e Rastreamento

A Plataforma utiliza apenas cookies estritamente necessários para autenticação e funcionamento técnico (cookies de sessão). Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros nas páginas públicas.

12. Medidas de Segurança

Adotamos medidas técnicas e organizacionais para proteger os dados contra acessos não autorizados, alteração, divulgação ou destruição:

  • Criptografia AES-256-GCM para credenciais e tokens;
  • Criptografia em trânsito (TLS 1.2+) e em repouso;
  • Row Level Security (RLS) no banco de dados;
  • Same-Origin Policy e rate limiting nas APIs;
  • Credenciais e tokens nunca expostos ao navegador;
  • Logs de auditoria para operações sensíveis.

13. Alterações nesta Política

Esta Política de Privacidade pode ser atualizada periodicamente. Alterações significativas serão comunicadas por e-mail ou através da Plataforma. A data da última atualização estará sempre indicada no topo desta página.

14. Contato e Encarregado

Para questões relacionadas à privacidade, proteção de dados ou para exercer seus direitos como titular, entre em contato através do e-mail do administrador informado na página inicial da Plataforma.

O tempo estimado de resposta para solicitações é de até 15 dias úteis.