GT ads
Política de Privacidade
Última atualização: 11 de abril de 2026
1. Quem somos
O GT ads é uma plataforma de gestão de tráfego pago operada pela Magma Hub, sediada no Brasil. Nosso site é gtads.magmahub.com.br. Para questões de privacidade, escreva para privacidade@magmahub.com.br.
2. Quais dados coletamos
Para cada usuário e cliente cadastrado na plataforma, coletamos:
- Dados de cadastro: nome, e-mail, senha (armazenada com hash criptográfico)
- Dados das contas de anúncios conectadas via Meta (Facebook/Instagram), incluindo identificadores de Business Manager, ad accounts, campanhas, conjuntos de anúncios e anúncios
- Métricas de performance (impressões, alcance, cliques, gastos, conversões) recebidas pela Graph API do Meta
- Dados de Instagram Insights orgânicos quando o cliente conecta a integração
- Tokens de autenticação OAuth, armazenados criptografados em repouso (AES-256-GCM)
- Logs operacionais (timestamps de acesso, ações realizadas, endereço IP) para fins de auditoria
3. Como usamos seus dados
Usamos os dados exclusivamente para:
- Operar as funcionalidades da plataforma: ingestão de métricas, geração de análises por IA, monitoramento de saldo e performance, sugestões de otimização
- Executar mudanças nas contas de anúncios conectadas, sempre mediante aprovação explícita do usuário responsável
- Manter trilha de auditoria de todas as ações sensíveis
- Comunicar incidentes operacionais (saldo crítico, queda de performance) pelos canais configurados pelo usuário
Não vendemos, alugamos ou compartilhamos seus dados com terceiros para fins de marketing.
4. Quem tem acesso
O acesso aos dados é restrito por isolamento multi-tenant: cada usuário só vê os clientes para os quais foi explicitamente autorizado. Tecnicamente isso é garantido por Row-Level Security no banco de dados, validado em testes automatizados a cada release.
Funcionários da Magma Hub só acessam dados de clientes mediante autorização expressa para fins de suporte ou auditoria, e sempre com registro em log.
5. Subprocessadores
Para operar a plataforma, processamos dados nos seguintes serviços:
- Meta (Facebook/Instagram) — leitura e escrita em contas de anúncios via Graph API
- Anthropic (Claude API) — análise de funil e geração de sugestões a partir de métricas pré-agregadas
- Google Cloud (Imagen) — geração de variações de criativo, quando habilitado pelo usuário
- EasyPanel / VPS — hospedagem da aplicação (servidor no Brasil)
- Resend — envio de e-mails transacionais
- Z-API — envio de notificações via WhatsApp, quando habilitado
6. Segurança
- Conexão sempre via HTTPS
- Senhas armazenadas com hash Argon2
- Tokens de integração criptografados em repouso (AES-256-GCM)
- Isolamento multi-tenant por Row-Level Security no PostgreSQL
- Trilha de auditoria imutável de todas as ações que afetam contas de anúncios
- Backup periódico do banco de dados
7. Seus direitos (LGPD)
Como titular dos dados, você tem direito a:
- Confirmar a existência de tratamento dos seus dados
- Acessar os dados que mantemos
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar a exclusão dos seus dados (será executada em até 30 dias)
- Revogar o consentimento e desconectar integrações a qualquer momento
- Solicitar a portabilidade dos seus dados
Para exercer qualquer um desses direitos, escreva para privacidade@magmahub.com.br.
8. Retenção
Mantemos seus dados enquanto sua conta estiver ativa. Após a exclusão da conta, fazemos a remoção definitiva em até 30 dias, exceto em registros que devem ser mantidos por obrigação legal (como logs de auditoria, retidos por até 5 anos).
9. Mudanças nesta política
Podemos atualizar esta política periodicamente. Mudanças relevantes serão comunicadas por e-mail com pelo menos 15 dias de antecedência. A versão vigente sempre estará nesta página, com a data da última atualização no topo.
10. Contato
Para qualquer dúvida sobre esta política ou sobre o tratamento dos seus dados, escreva para privacidade@magmahub.com.br. Respondemos em até 5 dias úteis.