Aurohub

Política de Privacidade

Última atualização: 29 de maio de 2026 · Versão 1.1

Em conformidade com a Lei Geral de Proteção de Dados — LGPD (Lei 13.709/2018)

1. Controlador dos Dados

Aurovista Tecnologia Ltda.
CNPJ: 14.910.247/0001-50
Endereço: Mirassol, SP — Brasil
Encarregado de Dados (DPO): contato@aurovista.com.br

A Aurovista é a controladora dos dados pessoais coletados por meio da plataforma Aurohub. Operamos em conformidade com a LGPD e demais normas brasileiras aplicáveis, bem como com o Regulamento Geral de Proteção de Dados da União Europeia (GDPR) para usuários localizados na UE.

2. Dados Coletados

2.1 Dados fornecidos pelo usuário

  • Cadastro: nome completo, endereço de e-mail, senha (armazenada em hash bcrypt — nunca em texto puro);
  • Perfil empresarial: razão social, CNPJ, logotipo, segmento de atuação, cidade;
  • Pagamento: dados de faturamento e endereço de cobrança (os dados do cartão são processados diretamente pelo Mercado Pago via tokenização PCI-DSS — a Aurovista nunca armazena números de cartão);
  • Conteúdo criado: artes, imagens enviadas para o editor, textos e legendas geradas;
  • Tokens de integração: tokens de acesso ao Instagram/Facebook fornecidos voluntariamente para habilitar publicação via API do Meta (veja Seção 5).

2.2 Dados coletados automaticamente

  • Endereço IP e informações do dispositivo e navegador (User-Agent);
  • Logs de acesso: data, hora (UTC), IP, ação realizada — retidos conforme Marco Civil da Internet;
  • Cookies de sessão e autenticação (essenciais ao funcionamento);
  • Preferências da plataforma: tema (claro/escuro), idioma, configurações de splash;
  • Dados de uso: funcionalidades acessadas, templates utilizados, frequência de publicação.

2.3 Dados recebidos de terceiros

  • Métricas do Instagram (curtidas, alcance, impressões) fornecidas pela API oficial do Meta;
  • Dados de confirmação de pagamento recebidos do Mercado Pago (status, ID da transação).

3. Finalidade e Base Legal do Tratamento (Art. 7º LGPD)

FinalidadeBase Legal (Art. 7º LGPD)
Autenticação e gerenciamento de contaInciso V — execução de contrato
Prestação dos serviços contratadosInciso V — execução de contrato
Processamento de pagamentosInciso V — execução de contrato
Comunicações operacionais (alertas, suporte)Inciso V — execução de contrato
Publicação no Instagram via APIInciso I — consentimento expresso
Análise de uso e melhoria da plataformaInciso IX — legítimo interesse
Prevenção a fraudes e segurançaInciso IX — legítimo interesse
Obrigações fiscais e legaisInciso II — obrigação legal
Marketing e novidades (opt-in)Inciso I — consentimento

4. Compartilhamento de Dados com Terceiros

Os dados pessoais são compartilhados somente com os fornecedores essenciais à operação da plataforma. Não vendemos, alugamos nem comercializamos dados pessoais com terceiros para fins publicitários.

  • Supabase Inc. — banco de dados relacional e autenticação. Servidores hospedados na região sa-east-1 (São Paulo, BR)via AWS. Dados trafegam e são armazenados em território brasileiro. Política de privacidade ↗
  • Cloudinary Inc. — armazenamento, processamento e entrega de imagens e vídeos criados na plataforma. Política de privacidade ↗
  • Meta Platforms Inc. (Instagram / Facebook) — publicação de conteúdo e coleta de métricas via API oficial, somente após autorização expressa do usuário. A Aurovista não tem acesso à senha do Instagram do usuário. Política de privacidade ↗
  • Mercado Pago S.A. — gateway de pagamento certificado PCI-DSS nível 1. Dados de cartão processados exclusivamente pelo Mercado Pago; a Aurovista recebe apenas confirmação de status. Política de privacidade ↗

Todos os contratos com suboperadores incluem cláusulas de confidencialidade e conformidade com a LGPD (art. 39, LGPD).

5. Tokens de Integração com o Instagram

Para habilitar a publicação direta via API do Meta, o usuário autoriza a Aurovista a armazenar o token de acesso de longa duração (Long-Lived Access Token) gerado pelo Meta após o fluxo de autenticação OAuth.

Esses tokens são tratados com o mais alto nível de proteção:

  • Armazenamento criptografado: os tokens são cifrados com AES-256-GCM antes de serem persistidos no banco de dados. A chave de cifração é armazenada separadamente do banco de dados.
  • Acesso restrito: apenas o sistema de publicação da Aurovista acessa os tokens, por meio de endpoints internos autenticados. Nenhum funcionário da Aurovista tem acesso ao token em texto claro em ambiente de produção.
  • Nunca compartilhados: os tokens de integração do Instagram jamais são compartilhados com terceiros, vendidos, ou utilizados para fins diferentes da publicação e coleta de métricas autorizadas pelo usuário.
  • Revogação: o usuário pode revogar o acesso a qualquer momento nas configurações da sua conta no Aurohub ou diretamente no painel de aplicativos do Instagram. A revogação desativa imediatamente as publicações automáticas.
  • Prazo: os tokens são descartados em até 30 dias após o cancelamento do contrato ou a revogação do acesso.

6. Cookies e Tecnologias de Rastreamento

6.1 Cookies essenciais (sempre ativos)

Necessários para autenticação e funcionamento básico da plataforma (sessão, preferências de interface). Não podem ser desativados sem impactar o serviço.

6.2 Cookies analíticos (requerem consentimento)

Utilizados para identificar erros, medir uso de funcionalidades e melhorar a experiência. Ativados somente após consentimento explícito via banner de cookies.

Você pode gerenciar e excluir cookies a qualquer momento nas configurações do seu navegador. A exclusão de cookies essenciais encerrará sua sessão na plataforma.

7. Retenção e Exclusão de Dados

Categoria de dadoPeríodo de retenção
Dados de conta e conteúdoEnquanto o contrato estiver ativo
Após cancelamento do contrato90 dias (janela de reativação), depois excluídos ou anonimizados
Dados financeiros e fiscais5 (cinco) anos — obrigação legal (Lei 10.406/02, art. 1.194)
Logs de acesso (IP, horário)6 meses — Marco Civil da Internet (Lei 12.965/14, art. 15)
Tokens InstagramAté 30 dias após revogação ou cancelamento do contrato
Registros de aceite digital5 anos — Marco Civil da Internet (Lei 12.965/14, art. 10)
Dados para cumprimento de decisão judicialConforme determinação da autoridade competente

Após os prazos de retenção, os dados são excluídos de forma segura ou anonimizados (de modo que não seja possível identificar o titular), conforme art. 16, LGPD.

8. Segurança da Informação

Adotamos medidas técnicas e organizacionais compatíveis com o estado da arte para proteger seus dados contra acessos não autorizados, perdas, alterações ou divulgações indevidas:

  • Comunicação criptografada via TLS 1.2+ (HTTPS obrigatório);
  • Senhas armazenadas em hash bcrypt (fator de custo 12);
  • Tokens de integração criptografados com AES-256-GCM;
  • Controle de acesso baseado em papéis (RBAC) — cada usuário acessa apenas o que lhe é permitido;
  • Row Level Security (RLS) no banco de dados Supabase — isolamento de dados entre licenciadas;
  • Autenticação multifator disponível para contas de alto privilégio;
  • Backups criptografados com retenção de 30 dias em datacenter diferente;
  • Monitoramento contínuo de eventos de segurança e alertas de anomalia.

Em caso de incidente de segurança que possa causar risco ou dano aos titulares, a Aurovista notificará a ANPD e os titulares afetados no prazo de 72 horas após a ciência do incidente, conforme art. 48, LGPD.

9. Seus Direitos como Titular (Art. 18, LGPD)

Em relação aos seus dados pessoais tratados pela Aurovista, você tem os seguintes direitos, exercíveis gratuitamente:

  • Confirmação e acesso — confirmar se tratamos seus dados e receber cópia;
  • Correção — atualizar dados incompletos, inexatos ou desatualizados;
  • Anonimização ou eliminação — de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • Portabilidade — receber seus dados em formato estruturado e interoperável (JSON ou CSV);
  • Eliminação dos dados tratados por consentimento — a qualquer momento;
  • Informação sobre compartilhamentos — saber com quais entidades seus dados são compartilhados;
  • Revogação do consentimento — sem ônus e a qualquer momento, sem prejuízo ao tratamento já realizado;
  • Oposição ao tratamento — em casos de descumprimento da LGPD;
  • Revisão de decisões automatizadas — solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado de dados.

Para exercer qualquer desses direitos, entre em contato com nosso DPO pelo e-mail contato@aurovista.com.br com o assunto "LGPD — [Direito solicitado]". Responderemos em até 15 dias úteis.

Você também pode apresentar reclamações diretamente à Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd ↗

10. Transferência Internacional de Dados

O Aurohub utiliza infraestrutura de nuvem cujos servidores estão localizados prioritariamente em território brasileiro (Supabase sa-east-1 / São Paulo). Eventuais transferências internacionais de dados (ex.: processamento de imagens via Cloudinary com CDN global) ocorrem com garantias adequadas de proteção, nos termos do art. 33, LGPD.

11. Alterações nesta Política

Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail ou notificação na plataforma com pelo menos 30 dias de antecedência. A data de "Última atualização" no topo desta página indica a versão vigente.

12. Encarregado de Proteção de Dados (DPO)

Encarregado indicado nos termos do art. 41, LGPD:
Aurovista Tecnologia Ltda.
E-mail: contato@aurovista.com.br
Mirassol, SP — Brasil

© 2026 Aurovista Tecnologia Ltda. · CNPJ 14.910.247/0001-50Termos de UsoEntrar na plataforma