Esta Política de Privacidade descreve como o OverData ("aplicativo", "nós", "nosso") coleta, usa, armazena, compartilha e protege informações ao oferecer um painel de análise de campanhas de tráfego pago que integra dados do Meta Ads e do Google Ads.
Ao utilizar o OverData, você concorda com as práticas descritas nesta página.
1. Quem é o controlador dos dados
O controlador responsável pelo tratamento dos dados pessoais é:
- C & M Consultoria Financeira LTDA (nome fantasia: C & M Consultoria Financeira)
- CNPJ: 48.181.244/0001-44
- Endereço: Avenida Brigadeiro Faria Lima, 1811, Sala 1119, Jardim Paulistano, São Paulo – SP, CEP 01452-001
- Contato / Encarregado (DPO): suporte@overroi.space
Para qualquer dúvida sobre esta política ou sobre o tratamento dos seus dados, fale conosco pelo e-mail acima.
2. O que o OverData faz
O OverData conecta-se às contas de anúncio que você administra no Meta Ads e no Google Ads, por meio das APIs oficiais dessas plataformas, e reúne num único painel os indicadores de desempenho das campanhas (como investimento, impressões, cliques, conversões e métricas derivadas). O objetivo é exclusivamente analítico e de relatório: ajudar você a acompanhar resultados e comparar o desempenho com as metas definidas.
3. Quais dados coletamos
a) Dados de cadastro e autenticação. Nome, e-mail e credenciais de acesso necessárias para criar e proteger sua conta no OverData.
b) Dados de plataformas de anúncio (Meta e Google). Métricas e atributos das suas campanhas obtidos via API — por exemplo: nomes e identificadores de contas, campanhas, conjuntos/grupos e anúncios; investimento; impressões; cliques; alcance; conversões; valor de conversão; e datas. Esses dados são predominantemente agregados e de desempenho, e não se destinam a identificar consumidores finais das suas campanhas.
c) Credenciais e tokens de acesso. Tokens de acesso e de atualização (OAuth) e/ou tokens de usuário do sistema necessários para que o aplicativo consulte as APIs em seu nome. Esses tokens são armazenados de forma segura e usados apenas para a finalidade descrita nesta política.
d) Dados técnicos e de uso. Informações mínimas de funcionamento, como registros de acesso, data e hora de sincronizações e mensagens de erro, usados para operar, depurar e proteger o serviço.
Não coletamos dados pessoais sensíveis e não solicitamos mais permissões do que o necessário para o funcionamento do aplicativo.
4. Como usamos os dados e bases legais
Usamos os dados para:
- autenticar e dar acesso à sua conta;
- conectar-se às suas contas de anúncio e sincronizar as métricas;
- exibir painéis, relatórios, indicadores personalizados e comparações com metas;
- manter a segurança, corrigir erros e melhorar o serviço.
Sob a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018), tratamos os dados com base em: execução de contrato (para fornecer o serviço que você solicitou), consentimento (ao conectar suas contas de plataforma) e legítimo interesse (para segurança e melhoria do produto, sempre respeitando seus direitos).
Limitamos o uso dos dados estritamente às finalidades aqui descritas. Não vendemos seus dados, não os usamos para publicidade direcionada nem os transferimos a terceiros para esses fins.
5. Dados de usuário do Google (Google user data)
O uso de dados do Google está sujeito aos requisitos de Uso Limitado (Limited Use) dos Serviços de API do Google.
O acesso e o uso, pelo OverData, de informações recebidas das APIs do Google obedecerão à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Especificamente:
- Acesso: acessamos dados do Google Ads por meio da API oficial, somente após sua autorização via OAuth, e apenas das contas às quais você concede acesso.
- Uso: usamos esses dados unicamente para exibir os relatórios e análises de desempenho dentro do aplicativo, conforme você solicita.
- Armazenamento: armazenamos as métricas sincronizadas e os tokens de acesso de forma segura, pelo tempo necessário ao funcionamento do serviço.
- Compartilhamento: não transferimos dados do Google a terceiros, exceto provedores de infraestrutura que operam o serviço em nosso nome (ver seção 7), para cumprir obrigação legal, ou com seu consentimento explícito.
Não usamos dados do Google para treinar modelos de inteligência artificial generalizados nem para qualquer finalidade não divulgada nesta política. Caso mudemos a forma de uso desses dados, avisaremos e solicitaremos novo consentimento antes de aplicá-la.
6. Dados da Meta (Meta / Facebook)
Acessamos dados do Meta Ads por meio da Marketing API oficial, somente das contas que você administra ou às quais lhe foi concedido acesso, e usamos a permissão de leitura estritamente necessária (ads_read). Esses dados são usados apenas para gerar os relatórios e análises dentro do aplicativo, em conformidade com os Termos da Plataforma da Meta. Não revendemos esses dados nem os utilizamos para segmentação de anúncios.
7. Onde os dados ficam, segurança e provedores
O OverData é operado sobre infraestrutura de provedores terceiros que atuam como operadores de dados em nosso nome, sob obrigações de confidencialidade e segurança, incluindo:
- Lovable e Supabase — hospedagem do aplicativo, banco de dados e funções de backend;
- Google e Meta — origem dos dados de campanha, via suas APIs.
Adotamos medidas técnicas e organizacionais para proteger os dados, como controle de acesso, criptografia em trânsito e armazenamento seguro de credenciais. Tokens e segredos não são expostos ao navegador nem incluídos no código do aplicativo.
Nenhum método de transmissão ou armazenamento é 100% seguro, mas trabalhamos para proteger seus dados de forma contínua.
8. Transferência internacional
Alguns provedores de infraestrutura podem armazenar ou processar dados em servidores localizados fora do Brasil. Nesses casos, adotamos as salvaguardas exigidas pela LGPD para garantir nível de proteção adequado aos seus dados.
9. Retenção e exclusão
Mantemos os dados pelo tempo necessário para fornecer o serviço e cumprir obrigações legais. Você pode solicitar a exclusão da sua conta e dos dados associados a qualquer momento pelo e-mail de contato. Ao desconectar uma conta de anúncio, os respectivos tokens são revogados/removidos e as métricas correspondentes podem ser excluídas mediante solicitação.
10. Seus direitos
Conforme a LGPD, você pode, a qualquer momento: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; solicitar anonimização, bloqueio ou eliminação; solicitar a portabilidade; obter informação sobre compartilhamentos; e revogar o consentimento. Para exercer esses direitos, contate-nos pelo e-mail suporte@overroi.space. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
Se você estiver sujeito ao GDPR (União Europeia) ou a outras leis de proteção de dados, direitos equivalentes se aplicam.
11. Crianças e adolescentes
O OverData é uma ferramenta profissional, não direcionada a menores de 18 anos, e não coleta intencionalmente dados de crianças ou adolescentes.
12. Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente. Em caso de mudanças relevantes, atualizaremos a data no topo e, quando exigido, solicitaremos novo consentimento. Recomendamos revisá-la de tempos em tempos.
13. Contato
Dúvidas, solicitações ou exercício de direitos:
- Responsável: C & M Consultoria Financeira LTDA (CNPJ 48.181.244/0001-44)
- E-mail: suporte@overroi.space
Este documento é um modelo de boa-fé adaptado às funcionalidades do OverData e aos requisitos das APIs do Google e da Meta. Recomenda-se revisão por profissional jurídico antes da publicação, especialmente quanto à LGPD e à legislação aplicável ao seu caso.