Última atualização: 21 de julho de 2026

1. Responsável pelo tratamento

O responsável é We Are Content LLC (“Hepteon”, “nós”), sociedade de responsabilidade limitada constituída no Estado de Delaware, EUA (EIN 30-0890847). Endereço para correspondência: 1709 N Francisco Ave, Chicago, Illinois 60647, EUA (apenas correspondência; sem escritórios físicos). Contato de privacidade: [email protected].

2. Âmbito e legislação aplicável

Operamos uma plataforma 100% online em todo o mundo. Aplicamos um padrão base conforme a legislação dos EUA (incluindo a lei de privacidade do Estado de Delaware e demais estados aplicáveis). Além disso, quando a lei exige em razão da sua localização, cumprimos o RGPD (UE/EEE), o UK GDPR (Reino Unido) e a CCPA/CPRA (Califórnia). Se você reside em outro país, reconhecemos os direitos equivalentes que a sua lei local conceder; você pode exercê-los no e-mail indicado. Em caso de conflito, prevalece a norma imperativa aplicável ao seu país.

3. Papéis: controlador e operador

Como controlador, tratamos os dados da sua conta, faturamento e uso do serviço.

Como operador, quando você carrega ou conecta dados de terceiros (por exemplo, dados dos seus próprios clientes ou dos sites que audita), você é o controlador e nós os tratamos seguindo as suas instruções documentadas, conforme o nosso Acordo de Tratamento de Dados (DPA), disponível em https://www.hepteon.com/pt/acordo-de-tratamento-de-dados-dpa/, que faz parte dos Termos.

4. Dados que tratamos

  • Identificação e credenciais (nome, e-mail, senha criptografada).
  • URLs e conteúdos dos sites que você solicita auditar ou gerenciar.
  • Dados de contas que você conecta (Google, redes sociais, CMS e lojas online ou plataformas de e-commerce) via autorizações OAuth.
  • Dados técnicos e de uso (IP, registros, identificadores, atividade na plataforma).
  • Dados de faturamento (os pagamentos são processados pela Stripe; não armazenamos números completos de cartão).

5. Finalidades e bases legais

Finalidade Base legal (RGPD art. 6; equivalentes locais)
Prestar e operar o serviço; gerenciar sua conta Execução de contrato
Cobrança e faturamento Execução de contrato / obrigação legal
Segurança, prevenção de fraude e abuso Legítimo interesse
Melhoria do produto e análise agregada Legítimo interesse / consentimento (conforme o país)
Comunicações comerciais Consentimento (revogável a qualquer momento)
Cumprimento de obrigações legais e fiscais Obrigação legal

6. Conexão de contas e publicação de conteúdo (Uso Limitado do Google)

Para prestar o serviço, você pode conectar contas de terceiros: serviços do Google (por exemplo, Search Console, Google Analytics, Google Ads, Google Tag Manager ou o Perfil da Empresa do Google, antes Google My Business), redes sociais (por exemplo, Facebook, Instagram, Threads, X/Twitter, LinkedIn, TikTok, YouTube, Pinterest, Snapchat, Reddit, Tumblr, WhatsApp Business, Telegram, Bluesky e Mastodon, entre outras), sistemas de gestão de conteúdo (CMS) e lojas online ou plataformas de e-commerce (por exemplo, Shopify, WooCommerce, PrestaShop, Magento/Adobe Commerce, Wix, BigCommerce e VTEX, entre outras). Seguindo as suas instruções, a Hepteon pode acessar essas contas e publicar, editar e gerenciar conteúdo nelas. O uso das informações obtidas por meio das APIs do Google segue a Google API Services User Data Policy, incluindo os requisitos de “Limited Use”: não as usamos para publicidade, não as vendemos, as empregamos apenas para prestar as funções que você solicita e não as utilizamos para treinar modelos de inteligência artificial. O tratamento dos dados obtidos de outras plataformas e redes sociais rege-se pelas políticas para desenvolvedores de cada uma, com requisitos de uso equivalentes.

7. Destinatários e operadores

Compartilhamos dados, na medida necessária, com fornecedores que atuam como operadores sob contrato: Google, Stripe (pagamentos), Cloudflare (segurança/CDN), DigitalOcean (hospedagem), fornecedores de modelos de IA e ferramentas de SEO.

8. Transferências internacionais

Por ser uma plataforma online global, seus dados podem ser tratados nos EUA e em outros países. Quando transferimos dados a partir do EEE ou do Reino Unido, aplicamos garantias adequadas: as Cláusulas Contratuais-Padrão da UE (Decisão 2021/914), o Adendo/IDTA do Reino Unido e, quando o fornecedor for certificado, o EU-US Data Privacy Framework. Você pode solicitar cópia das garantias em [email protected].

9. Decisões automatizadas e inteligência artificial

Usamos IA para gerar conteúdo, auditorias e recomendações. Não tomamos decisões baseadas unicamente em tratamento automatizado que produzam efeitos jurídicos ou similares sobre você (art. 22 do RGPD). O conteúdo da IA é uma sugestão sujeita à sua revisão e aprovação; você mantém a responsabilidade editorial final.

10. Conservação

Mantemos os dados da conta enquanto ela estiver ativa; os de faturamento durante os prazos fiscais legalmente exigíveis; e os registros técnicos por períodos limitados. Depois, são excluídos ou anonimizados, salvo obrigação legal de conservação.

11. Menores

O serviço não se destina a menores de idade e não coletamos dados de menores de forma consciente.

12. Segurança

Aplicamos medidas técnicas e organizacionais razoáveis (criptografia em trânsito, controle de acessos, registros). Pedimos que você guarde suas credenciais.

13. Seus direitos

Você pode exercer os direitos de acesso, retificação, exclusão, oposição, limitação, portabilidade e retirada do consentimento; na Califórnia e outros estados dos EUA, de saber, excluir, corrigir e não ser objeto de venda/compartilhamento dos seus dados. Para exercê-los, escreva para [email protected]; responderemos nos prazos legais. Você pode reclamar à sua autoridade de controle.

14. Alterações nesta política

Podemos atualizar esta política; publicaremos a versão vigente com sua data e, se a alteração for substancial, notificaremos por meios razoáveis.

15. Seções conforme sua localização

Usuários na UE/EEE e Reino Unido (RGPD / UK GDPR)

Controlador: We Are Content LLC (Delaware). Representante na UE (art. 27 do RGPD) e no Reino Unido: em processo de designação; enquanto isso, você pode nos contatar em [email protected]. Bases legais: seção 5. Transferências: seção 8. Direitos: seção 13. Você pode reclamar à autoridade de controle do seu país (por exemplo, a AEPD na Espanha ou a ICO no Reino Unido).

Usuários na Califórnia, EUA (CCPA/CPRA)

Categorias tratadas: identificadores, informações comerciais e de atividade de rede. Não vendemos dados pessoais nem os “compartilhamos” para publicidade comportamental entre contextos; caso o fizéssemos, habilitaríamos o link “Do Not Sell or Share My Personal Information”. Direitos: saber, excluir, corrigir e não discriminação. Solicitações: [email protected].

Usuários em outros países

Reconhecemos os direitos de proteção de dados que a sua legislação local conceder e atenderemos a sua solicitação no e-mail indicado, conforme os prazos e requisitos dessa lei.