Última atualização: 21 de julho de 2026
1. Responsável pelo tratamento
O responsável é We Are Content LLC (“Hepteon”, “nós”), sociedade de responsabilidade limitada constituída no Estado de Delaware, EUA (EIN 30-0890847). Endereço para correspondência: 1709 N Francisco Ave, Chicago, Illinois 60647, EUA (apenas correspondência; sem escritórios físicos). Contato de privacidade: [email protected].
2. Âmbito e legislação aplicável
Operamos uma plataforma 100% online em todo o mundo. Aplicamos um padrão base conforme a legislação dos EUA (incluindo a lei de privacidade do Estado de Delaware e demais estados aplicáveis). Além disso, quando a lei exige em razão da sua localização, cumprimos o RGPD (UE/EEE), o UK GDPR (Reino Unido) e a CCPA/CPRA (Califórnia). Se você reside em outro país, reconhecemos os direitos equivalentes que a sua lei local conceder; você pode exercê-los no e-mail indicado. Em caso de conflito, prevalece a norma imperativa aplicável ao seu país.
3. Papéis: controlador e operador
Como controlador, tratamos os dados da sua conta, faturamento e uso do serviço.
Como operador, quando você carrega ou conecta dados de terceiros (por exemplo, dados dos seus próprios clientes ou dos sites que audita), você é o controlador e nós os tratamos seguindo as suas instruções documentadas, conforme o nosso Acordo de Tratamento de Dados (DPA), disponível em https://www.hepteon.com/pt/acordo-de-tratamento-de-dados-dpa/, que faz parte dos Termos.
4. Dados que tratamos
- Identificação e credenciais (nome, e-mail, senha criptografada).
- URLs e conteúdos dos sites que você solicita auditar ou gerenciar.
- Dados de contas que você conecta (Google, redes sociais, CMS e lojas online ou plataformas de e-commerce) via autorizações OAuth.
- Dados técnicos e de uso (IP, registros, identificadores, atividade na plataforma).
- Dados de faturamento (os pagamentos são processados pela Stripe; não armazenamos números completos de cartão).
5. Finalidades e bases legais
| Finalidade | Base legal (RGPD art. 6; equivalentes locais) |
|---|---|
| Prestar e operar o serviço; gerenciar sua conta | Execução de contrato |
| Cobrança e faturamento | Execução de contrato / obrigação legal |
| Segurança, prevenção de fraude e abuso | Legítimo interesse |
| Melhoria do produto e análise agregada | Legítimo interesse / consentimento (conforme o país) |
| Comunicações comerciais | Consentimento (revogável a qualquer momento) |
| Cumprimento de obrigações legais e fiscais | Obrigação legal |
6. Conexão de contas e publicação de conteúdo (Uso Limitado do Google)
Para prestar o serviço, você pode conectar contas de terceiros: serviços do Google (por exemplo, Search Console, Google Analytics, Google Ads, Google Tag Manager ou o Perfil da Empresa do Google, antes Google My Business), redes sociais (por exemplo, Facebook, Instagram, Threads, X/Twitter, LinkedIn, TikTok, YouTube, Pinterest, Snapchat, Reddit, Tumblr, WhatsApp Business, Telegram, Bluesky e Mastodon, entre outras), sistemas de gestão de conteúdo (CMS) e lojas online ou plataformas de e-commerce (por exemplo, Shopify, WooCommerce, PrestaShop, Magento/Adobe Commerce, Wix, BigCommerce e VTEX, entre outras). Seguindo as suas instruções, a Hepteon pode acessar essas contas e publicar, editar e gerenciar conteúdo nelas. O uso das informações obtidas por meio das APIs do Google segue a Google API Services User Data Policy, incluindo os requisitos de “Limited Use”: não as usamos para publicidade, não as vendemos, as empregamos apenas para prestar as funções que você solicita e não as utilizamos para treinar modelos de inteligência artificial. O tratamento dos dados obtidos de outras plataformas e redes sociais rege-se pelas políticas para desenvolvedores de cada uma, com requisitos de uso equivalentes.
7. Destinatários e operadores
Compartilhamos dados, na medida necessária, com fornecedores que atuam como operadores sob contrato: Google, Stripe (pagamentos), Cloudflare (segurança/CDN), DigitalOcean (hospedagem), fornecedores de modelos de IA e ferramentas de SEO.
8. Transferências internacionais
Por ser uma plataforma online global, seus dados podem ser tratados nos EUA e em outros países. Quando transferimos dados a partir do EEE ou do Reino Unido, aplicamos garantias adequadas: as Cláusulas Contratuais-Padrão da UE (Decisão 2021/914), o Adendo/IDTA do Reino Unido e, quando o fornecedor for certificado, o EU-US Data Privacy Framework. Você pode solicitar cópia das garantias em [email protected].
9. Decisões automatizadas e inteligência artificial
Usamos IA para gerar conteúdo, auditorias e recomendações. Não tomamos decisões baseadas unicamente em tratamento automatizado que produzam efeitos jurídicos ou similares sobre você (art. 22 do RGPD). O conteúdo da IA é uma sugestão sujeita à sua revisão e aprovação; você mantém a responsabilidade editorial final.
10. Conservação
Mantemos os dados da conta enquanto ela estiver ativa; os de faturamento durante os prazos fiscais legalmente exigíveis; e os registros técnicos por períodos limitados. Depois, são excluídos ou anonimizados, salvo obrigação legal de conservação.
11. Menores
O serviço não se destina a menores de idade e não coletamos dados de menores de forma consciente.
12. Segurança
Aplicamos medidas técnicas e organizacionais razoáveis (criptografia em trânsito, controle de acessos, registros). Pedimos que você guarde suas credenciais.
13. Seus direitos
Você pode exercer os direitos de acesso, retificação, exclusão, oposição, limitação, portabilidade e retirada do consentimento; na Califórnia e outros estados dos EUA, de saber, excluir, corrigir e não ser objeto de venda/compartilhamento dos seus dados. Para exercê-los, escreva para [email protected]; responderemos nos prazos legais. Você pode reclamar à sua autoridade de controle.
14. Alterações nesta política
Podemos atualizar esta política; publicaremos a versão vigente com sua data e, se a alteração for substancial, notificaremos por meios razoáveis.
15. Seções conforme sua localização
Usuários na UE/EEE e Reino Unido (RGPD / UK GDPR)
Controlador: We Are Content LLC (Delaware). Representante na UE (art. 27 do RGPD) e no Reino Unido: em processo de designação; enquanto isso, você pode nos contatar em [email protected]. Bases legais: seção 5. Transferências: seção 8. Direitos: seção 13. Você pode reclamar à autoridade de controle do seu país (por exemplo, a AEPD na Espanha ou a ICO no Reino Unido).
Usuários na Califórnia, EUA (CCPA/CPRA)
Categorias tratadas: identificadores, informações comerciais e de atividade de rede. Não vendemos dados pessoais nem os “compartilhamos” para publicidade comportamental entre contextos; caso o fizéssemos, habilitaríamos o link “Do Not Sell or Share My Personal Information”. Direitos: saber, excluir, corrigir e não discriminação. Solicitações: [email protected].
Usuários em outros países
Reconhecemos os direitos de proteção de dados que a sua legislação local conceder e atenderemos a sua solicitação no e-mail indicado, conforme os prazos e requisitos dessa lei.