Política de Privacidade
Última atualização: 17 de setembro de 2026
1. Introdução e Escopo
Na Clarika ("nós", "nosso" ou "a Plataforma"), estamos comprometidos em proteger a privacidade e a segurança dos dados de nossos usuários, agências de marketing e seus respectivos clientes. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, processamos e protegemos as informações através de nossa plataforma de relatórios e inteligência analítica em app.clarika.app.
2. Responsável pelo Tratamento dos Dados
O controlador responsável pelo tratamento dos dados pessoais e credenciais de conexão coletados através da plataforma é a Clarika. Para qualquer dúvida referente a esta política ou ao exercício dos direitos de privacidade, entre em contato pelo e-mail privacy@clarika.app.
3. Informações que Coletamos
A Clarika coleta apenas as informações estritamente necessárias para fornecer os serviços de consolidação e visualização de relatórios publicitários:
Dados da conta do usuário: Nome completo, endereço de e-mail institucional, preferências de idioma e dados de faturamento processados com segurança por meio de nosso processador de pagamentos certificado.
Dados da Google Ads API: Por meio do protocolo OAuth 2.0 e do escopo de leitura publicitária ('adwords'), recuperamos métricas de desempenho publicitário associadas às contas do Google Ads vinculadas (impressões, cliques, custo, conversões, valor de conversão e nomes de campanhas). Não solicitamos nem acessamos dados pessoais dos seus clientes finais nem senhas diretas de contas do Google.
Dados da Meta Marketing API e Graph API: Por meio do fluxo de autorização da Meta com permissões específicas ('ads_read', 'pages_read_engagement', 'instagram_basic'), recuperamos métricas agregadas de campanhas publicitárias (investimento, impressões, cliques, ROAS, CPA), alcance de Páginas do Facebook e crescimento orgânico de perfis do Instagram vinculados.
Dados técnicos e de registro: Endereços IP anonimizados, tipo de navegador, registros de auditoria de login e cookies técnicos indispensáveis para a gestão da sessão.
4. Finalidade do Tratamento de Dados
Os dados coletados são utilizados exclusivamente para: (a) Consolidar, calcular e visualizar métricas de desempenho publicitário (ROAS, CPA, investimento, conversões) em painéis interativos para agências; (b) Gerar relatórios web personalizados e exportáveis para os clientes finais da agência; (c) Notificar a agência sobre revogações de conexão ou anomalias críticas em campanhas publicitárias.
5. Conformidade com a Política de Dados do Usuário dos Serviços de API do Google
O uso e a transferência pela Clarika para qualquer outro aplicativo de informações recebidas das APIs do Google cumprirão estritamente a Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use Requirements). A Clarika não utiliza dados obtidos das APIs do Google para treinar modelos de inteligência artificial ou aprendizado de máquina, nem comercializa ou transfere esses dados a terceiros.
6. Conformidade com os Termos da Plataforma Meta e Proteção de Dados
A Clarika cumpre rigorosamente os Termos da Plataforma da Meta e as Políticas para Desenvolvedores da Meta. Os dados de anúncios e perfis da Meta são processados exclusivamente em nome da agência autorizada e nunca são compartilhados ou comercializados com terceiros.
7. Instruções para Exclusão de Dados e Revogação de Permissões
Usuários e agências podem revogar o acesso da Clarika às suas contas da Meta ou Google a qualquer momento através da seção 'Conexões' do painel ou diretamente nas configurações de segurança de suas contas do Google (myaccount.google.com/permissions) ou Meta (Configurações e privacidade > Aplicativos e sites). Além disso, para solicitar a exclusão total e imediata de qualquer registro de conta, dados em cache ou credenciais, envie uma solicitação formal por e-mail para privacy@clarika.app ou suporte@clarika.app. As solicitações são concluídas em até 48 horas úteis.
8. Segurança Criptográfica e Armazenamento
A segurança das suas credenciais é nossa máxima prioridade. Todos os tokens de acesso OAuth (Access Tokens e Refresh Tokens) são armazenados criptografados em repouso usando o algoritmo criptográfico AES-256-GCM com chaves mestras gerenciadas de forma independente. Todas as transmissões ocorrem por canais criptografados via TLS 1.3. O banco de dados aplica isolamento absoluto por agência (Row Level Security no PostgreSQL).
9. Retenção e Expiração de Dados (TTL de Cache)
A Clarika não realiza armazenamento permanente nem retenção desnecessária de históricos analíticos externos. Os relatórios consultados são mantidos temporariamente em cache com um Tempo de Vida (TTL) estrito de 6 horas para garantir respostas rápidas e respeitar as cotas das APIs do Google e Meta. Após a expiração do TTL, os dados são recalculados ou descartados.
10. Direitos dos Usuários
Em conformidade com a legislação de proteção de dados aplicável (como LGPD e GDPR), você tem o direito de acessar, retificar, exportar, limitar o processamento e solicitar a exclusão definitiva dos seus dados a qualquer momento.
11. Contato e Dúvidas
Se você tiver dúvidas, sugestões ou preocupações sobre nossa Política de Privacidade ou sobre o tratamento dos seus dados, entre em contato: