Política de Privacidade
Como tratamos seus dados — LGPD, retenção, direitos do titular.
Última atualização: 10 de setembro de 2026.
1. Nunca vendemos seus dados
Nenhum dado tratado pelo AdCore é vendido, cedido ou compartilhado com redes de anúncios. Pixels de rastreamento e redirecionamentos de clique servem exclusivamente para medição de performance dos feeds dos nossos clientes.
2. Quais dados coletamos
Coletamos dados de rastreamento limitados — clique, visualização e compra — para medir performance dos feeds publicados pelos nossos clientes. Os dados incluem endereço IP, tipo de dispositivo e URL de origem. Nenhum dado sensível é coletado. Os dados de contas do Google conectadas estão descritos na seção 6.
3. Por quanto tempo mantemos seus dados
Dados de rastreamento são retidos por até 15 meses. Endereços IP são anonimizados ao fim da janela de atribuição de 30 dias e os eventos de rastreamento eliminados dentro do prazo de retenção de 15 meses. Essa anonimização e eliminação são feitas pela operação da AdCore, que aciona a rotina de retenção por decisão sua, e não por um processo automático contínuo. Dados agregados sem identificador pessoal podem ser retidos por tempo indeterminado para benchmarking interno.
4. Seus direitos como titular (LGPD Art. 18)
De acordo com a LGPD, você tem o direito de:
- Acessar seus dados pessoais
- Solicitar a correção de dados incompletos ou inexatos
- Solicitar a anonimização, o bloqueio ou a eliminação de dados desnecessários
- Solicitar a portabilidade dos dados
- Solicitar a eliminação de dados tratados com o seu consentimento
- Obter informações sobre o compartilhamento com terceiros
- Revogar consentimento dado anteriormente
5. Como tratamos seus dados
Tratamos dados com base no legítimo interesse de prestar análise de feed aos nossos clientes (LGPD Art. 7º, IX). Em relação aos dados de tracking de feed, atuamos como operadores — o controlador é o cliente (varejista) que publica os feeds. Cliente e AdCore podem assinar Data Processing Agreement (DPA) específico mediante solicitação.
6. Contas do Google conectadas (Merchant Center)
Esta seção descreve como o AdCore Turbo acessa, usa, armazena e compartilha dados da sua conta do Google quando você conecta o Google Merchant Center.
Acesso. Ao conectar, pedimos ao Google uma única permissão para essa conexão, https://www.googleapis.com/auth/content (gerenciar o Merchant Center). Nessa conexão não pedimos acesso ao seu e-mail, nome, contatos ou a outros serviços do Google, e não guardamos o e-mail nem o nome da pessoa que autorizou. Cada organização se conecta por meio do seu próprio cliente OAuth, criado no projeto Google Cloud da organização; não existe credencial compartilhada entre clientes.
Uso. Com essa permissão, lemos da sua conta Merchant Center: os dados da própria conta (identificador, nome, idioma, tipo e subcontas), os seus produtos e o status deles no Google (aprovações, reprovações, motivos e ações sugeridas), a cota disponível, relatórios de desempenho e notificações. E escrevemos na sua conta: os dados dos seus produtos (o catálogo que você publica pelo AdCore), as fontes de dados que os recebem, promoções, configurações da conta (envio, devoluções, impostos, aceite de termos) e, quando você usa esses recursos, inventário de lojas físicas e a vinculação do seu Perfil da Empresa no Google. Essas leituras e escritas servem às finalidades de operar o seu feed: publicar o catálogo, mostrar dentro do AdCore o status e o desempenho dos seus produtos e por que um produto foi reprovado, e aplicar as configurações de conta que você pede. Não usamos dados obtidos do Google para publicidade, para treinar modelos, para construir perfis de pessoas nem para qualquer finalidade além dessas.
Armazenamento. Guardamos o token de acesso e o token de renovação que o Google emite para a sua conexão, o identificador e o nome da conta Merchant Center e das suas subcontas, as permissões concedidas, o registro das publicações e os metadados das notificações que o Google nos envia (tipo, recurso e um resumo, nunca o conteúdo). Os dois tokens dessa conexão são cifrados pela própria aplicação antes de serem gravados no banco de dados, com AES-256-GCM e envelope de chaves; a chave de envelope não fica no banco, de modo que quem tiver acesso apenas ao banco de dados não consegue lê-los. As credenciais do cliente OAuth de cada organização são cifradas da mesma forma. Os tokens não são gravados em logs. Eles ficam guardados enquanto a conexão existir; se o Google invalidar a autorização (por exemplo, quando você retira a permissão do AdCore), os tokens deixam de funcionar e a publicação para.
Compartilhamento. Não compartilhamos dados obtidos do Google com terceiros, além dos provedores de infraestrutura nomeados na seção 7, que os hospedam por nossa conta e sob nossas instruções. O único destinatário dos dados do seu catálogo é o próprio Google, que os recebe porque é o destino da publicação. Não vendemos, cedemos nem usamos esses dados em redes de anúncios.
Revogação. Para revogar o acesso do AdCore, retire a permissão na página de permissões da sua Conta Google (myaccount.google.com/permissions); a partir daí os tokens deixam de funcionar e a publicação para. Para que a conexão e os tokens guardados sejam excluídos do nosso banco de dados, peça ao Encarregado (seção 8). O uso que fazemos dos dados do Google se limita ao descrito nesta seção; se ele mudar, atualizaremos esta política e pediremos o seu consentimento antes de usar os dados de outra forma.
7. Residência de dados
A aplicação e o banco de dados da AdCore Turbo são hospedados na Railway, na região us-east4 (Virgínia, Estados Unidos). Imagens e arquivos de catálogo ficam em armazenamento de objetos da Tigris, com distribuição global. Isso significa que dados pessoais tratados pela plataforma são armazenados fora do Brasil. A transferência internacional se apoia no art. 33 da LGPD e nos contratos com os dois provedores: a Railway opera sob Data Processing Addendum com as Standard Contractual Clauses da União Europeia e declara certificação SOC 2 Type 2, com criptografia em repouso e tráfego interno cifrado; a Tigris opera sob Data Processing Addendum incorporado aos seus termos de serviço, que conclui os Módulos 2 e 3 das mesmas Standard Contractual Clauses. Credenciais de integrações, como os tokens do Google, são cifradas pela própria aplicação antes de gravadas (AES-256-GCM). Se você precisa que seus dados permaneçam em território nacional, fale com o Encarregado (seção 8) antes de contratar.
8. Encarregado de Proteção de Dados (DPO)
Para exercer direitos de titular ou tirar dúvidas sobre o tratamento de dados, escreva para o Encarregado de Proteção de Dados em privacy@adcore.com.br. Respondemos em até 15 dias úteis.
Para questões contratuais ou de procurement, consulte os Termos de Uso ou fale com nosso time: /contato?topic=enterprise.