Política de Privacidade
Esta política explica quais dados a By Orofino trata, para que servem, com quem são compartilhados e como pedir a exclusão. Vale para o site byorofino.cloud e para o aplicativo By Orofino, que se conecta à API do Google Ads.
1. Quem é o responsável pelos dados
By Orofino — nome fantasia de Gabriel Cunha de Sousa MEI, CNPJ 67.753.981/0001-19, sediada em João Pessoa/PB, Brasil.
Encarregado pelo tratamento de dados (DPO) e canal único de contato: byorofino@gmail.com.
2. O que esta política cobre
- O site byorofino.cloud — páginas institucionais e o diagnóstico gratuito.
- O aplicativo By Orofino — integração interna da agência com a API do Google Ads, usada para acompanhar e gerenciar as contas de anúncio dos clientes que a agência atende.
3. Dados coletados no site
O site não usa cookies de rastreamento, não roda ferramentas de analytics e não possui cadastro, login ou área de membros.
O diagnóstico gratuito é executado inteiramente no seu navegador: as respostas não são enviadas nem armazenadas em nenhum servidor. Ao final, o resultado monta uma mensagem de WhatsApp já preenchida. Nenhuma informação chega até nós enquanto você não decidir enviar essa mensagem. Se enviar, tratamos nome, telefone e o conteúdo da conversa apenas para responder ao contato comercial.
4. Dados da API do Google Ads (aplicativo By Orofino)
Quem autoriza o acesso
A autorização é concedida exclusivamente pela conta Google da própria By Orofino, titular da conta gerente (MCC) sob a qual as contas dos clientes estão vinculadas — sempre com autorização prévia de cada cliente. Não existe cadastro público, login de terceiros nem distribuição do aplicativo. Nenhum usuário externo conecta a própria conta Google a ele.
Quais dados são acessados
- Identificação da conta de anúncio — nome, ID, moeda, fuso horário e vínculo com a conta gerente.
- Estrutura das campanhas — campanhas, grupos de anúncios, anúncios, palavras-chave, palavras-chave negativas, segmentação, orçamento e estratégia de lance.
- Métricas de desempenho — impressões, cliques, custo, CTR, custo por clique, conversões e custo por conversão, por período.
Nenhum dado pessoal de quem viu ou clicou no anúncio é acessado. A API do Google Ads devolve números agregados de desempenho; ela não expõe a identidade das pessoas alcançadas pelas campanhas.
Para que esses dados são usados
- Painel de desempenho do cliente (somente leitura). Cada cliente recebe um painel próprio, com acesso por link provisionado manualmente pela By Orofino, sem cadastro público. O painel mostra apenas os dados da conta daquele cliente — nenhum cliente enxerga os dados de outro.
- Ferramenta interna de gestão (leitura e alteração). Usada pela própria equipe da By Orofino para operar as contas de anúncio dos clientes que contrataram gestão de campanhas.
Operações de alteração
Além de ler os dados, a equipe da By Orofino realiza operações de alteração nas contas de anúncio que gerencia, mediante autorização expressa de cada cliente. Essas operações incluem: criar, pausar e retomar campanhas e grupos de anúncios; adicionar, editar e remover palavras-chave e palavras-chave negativas; e ajustar orçamentos e lances.
Toda alteração passa por confirmação humana da equipe da By Orofino antes de ser executada. Não há execução automática de mudanças sem revisão.
Onde os dados ficam
As credenciais de acesso (tokens OAuth) ficam armazenadas em equipamento da By Orofino, com acesso restrito à equipe, e nunca são publicadas nem enviadas a terceiros. Os dados exibidos no painel do cliente são consultados diretamente no Google no momento da visualização — não mantemos banco de dados público nem cópia acessível pela internet.
O que nunca é feito
- Não vendemos, alugamos nem revendemos acesso à API ou dados obtidos por ela.
- Não compartilhamos os dados de uma conta com outro cliente, parceiro ou anunciante.
- Não usamos esses dados para publicidade própria, criação de perfis ou treinamento de modelos de inteligência artificial.
- Não transferimos os dados para fora do fluxo descrito nesta política.
Uso limitado
O uso e a transferência de informações recebidas das APIs do Google pelo aplicativo By Orofino obedecem à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado (Limited Use).
5. Compartilhamento com terceiros
Não vendemos dados. O tratamento envolve apenas os prestadores estritamente necessários para a operação:
- Google LLC — origem dos dados de anúncio (API do Google Ads) e autenticação.
- Vercel Inc. — hospedagem do site e dos painéis de desempenho.
- Hostinger — registro do domínio e infraestrutura de servidor.
Fora isso, só compartilhamos dados por ordem judicial ou obrigação legal.
6. Por quanto tempo guardamos
- Credenciais de acesso à API: enquanto durar o contrato de gestão. Encerrado o contrato, o vínculo da conta com nossa conta gerente é desfeito e os tokens são revogados.
- Relatórios entregues ao cliente: até 12 meses após o fim do contrato, para consulta histórica dele.
- Contatos comerciais (WhatsApp, e-mail): até 24 meses, ou até o pedido de exclusão.
7. Como pedir acesso, correção ou exclusão dos dados
Escreva para byorofino@gmail.com com o assunto “Dados pessoais”, informando o que deseja: acesso, correção, portabilidade, anonimização ou exclusão.
Respondemos em até 15 dias corridos. Atendido o pedido de exclusão, apagamos os dados sob nossa guarda e confirmamos por e-mail, ressalvado o que a lei nos obriga a manter (por exemplo, registros fiscais).
Sendo você cliente com conta de anúncio gerenciada, pode ainda, a qualquer momento e sem precisar falar conosco: (a) remover a By Orofino como administradora da sua conta do Google Ads, e (b) revogar o acesso do aplicativo em myaccount.google.com/permissions. A revogação interrompe o acesso imediatamente. Os dados da sua conta de anúncio continuam sendo seus e permanecem no Google.
8. Seus direitos
Conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018, art. 18), você pode confirmar a existência de tratamento, acessar seus dados, corrigir dados incompletos ou desatualizados, pedir anonimização, bloqueio ou eliminação, solicitar portabilidade, obter informação sobre compartilhamento e revogar o consentimento. O canal para todos esses pedidos é byorofino@gmail.com.
9. Segurança
Contas de acesso são individuais e protegidas por verificação em duas etapas. Credenciais de API ficam com permissão restrita de leitura no equipamento onde são usadas e nunca entram em repositório de código, anexo de e-mail ou armazenamento compartilhado. O acesso é limitado à equipe que opera a conta do cliente. Se ocorrer incidente de segurança com risco relevante, comunicamos os titulares afetados e a ANPD nos prazos da lei.
10. Alterações desta política
Podemos atualizar este texto. A data no topo indica a última revisão. Mudanças que afetem de forma relevante o tratamento de dados de clientes ativos são comunicadas por e-mail.
11. Contato
By Orofino · Gabriel Cunha de Sousa MEI · CNPJ 67.753.981/0001-19 · João Pessoa/PB, Brasil
byorofino@gmail.com
Veja também os Termos de Serviço.