Política de Privacidade
Esta política descreve o que o aplicativo realmente faz. Não há texto genérico de política de site aqui. O aplicativo não coleta dados de visitantes, e a política diz isso com todas as letras.
1. Quem somos e quem é o controlador
Esta política descreve como a Stage Up trata dados no contexto do seu aplicativo interno registrado na plataforma da Meta, chamado stageup-api (identificador 3992821734182092).
Controlador dos dados:
- Nome: Stage Up
- CNPJ: 57.252.697/0001-05
- Endereço da sede: Avenida Paulista, 1106, Sala 01, Andar 16, Bela Vista, São Paulo, SP, CEP 01310-914
- Contato: ver a seção 11.
A Stage Up é uma agência de marketing de performance. O aplicativo stageup-api existe para uma finalidade única: permitir que a própria agência opere, por meio da API oficial de Marketing da Meta, as contas de anúncio que administra.
2. O que este aplicativo não faz
Esta seção vem antes das demais de propósito, porque é o que mais importa para entender o alcance real do tratamento.
O aplicativo stageup-api:
- não é distribuído a terceiros. Não existe versão pública, loja, instalação por outra empresa nem cadastro aberto;
- não possui login de usuário final. Não usa Login do Facebook, não autentica pessoas e não cria contas de usuário;
- não coleta dados de visitantes do site da Stage Up nem de qualquer outro site. O aplicativo não roda no navegador de ninguém, não injeta script em página, não usa cookies e não faz rastreamento de navegação;
- não lê mensagens privadas, caixas de entrada, comentários pessoais nem conteúdo de perfil de qualquer pessoa;
- não baixa cadastros de formulários de geração de leads. A permissão que permitiria isso (leads_retrieval) não foi concedida ao aplicativo;
- não cria, envia nem carrega listas de públicos personalizados formadas por dados pessoais como e-mail ou telefone;
- não vende, aluga nem compartilha dados com corretores de dados, redes de anúncio de terceiros ou qualquer finalidade comercial alheia à operação das contas administradas.
3. Quais dados são tratados, e de quem
O aplicativo trata três conjuntos de dados. Nenhum deles é composto por dados de usuários finais do Facebook ou do Instagram.
3.1. Credenciais técnicas do próprio aplicativo
Identificador do aplicativo, chave secreta e token de acesso do usuário de sistema. São credenciais da própria Stage Up, não dados de terceiros. Ficam armazenadas em arquivo de ambiente local, na máquina de operação, nunca em repositório de código, nunca em documento compartilhado e nunca exibidas em tela, em registro de operação ou em mensagem de erro.
3.2. Identificador do usuário de sistema
O aplicativo opera por meio de um usuário de sistema chamado revops-api (identificador 61591361887156), criado dentro do portfólio de negócios da Stage Up na Meta (identificador 1878075612996074). Um usuário de sistema não é uma pessoa: é uma identidade técnica emitida pela própria Meta para automação. O dado tratado aqui é o identificador numérico dessa identidade e o token associado a ela.
As pessoas que efetivamente operam o aplicativo são funcionários ou responsáveis pela Stage Up, e os dados delas tratados nesse contexto se limitam ao vínculo de acesso administrativo registrado no painel da Meta.
3.3. Dados de configuração e desempenho de contas de anúncio
É o volume principal de informação que trafega. São dados das contas de anúncio que a Stage Up administra:
- estrutura de campanhas, conjuntos de anúncios e anúncios: nomes, status, objetivos;
- orçamentos, lances e cronogramas de veiculação;
- parâmetros de segmentação de público, como localidade, faixa etária, gênero e interesses. São critérios de segmento, não listas de pessoas identificadas;
- criativos de anúncio: imagens, vídeos, textos, títulos e chamadas para ação, produzidos pela agência ou pelo cliente;
- métricas agregadas de desempenho: impressões, cliques, alcance, valor gasto, custo por resultado e conversões contabilizadas pela Meta.
As métricas são agregadas por natureza. A API de anúncios da Meta não entrega, e o aplicativo não solicita, a identificação individual de quem viu ou clicou em um anúncio.
3.4. Observação honesta sobre permissões de Página
Ao aplicativo foram concedidas as permissões pages_read_engagement e pages_show_list. Elas não foram pedidas por interesse em dados de Página: a própria documentação da Meta as declara como dependências obrigatórias da permissão ads_management, que é a que permite gerenciar anúncios. Na verificação feita em 2026-08-20, nenhuma Página estava atribuída ao usuário de sistema, e portanto nenhum dado de Página era efetivamente lido. Caso uma Página venha a ser atribuída no futuro, o uso se limitará a associar o anúncio à Página correta e a ler métricas agregadas de veiculação.
4. Para que os dados são usados (finalidades)
Uma única finalidade, com quatro usos operacionais dentro dela:
Finalidade: gestão operacional de campanhas de anúncio nas contas administradas pela Stage Up.
- Leitura e diagnóstico: consultar a estrutura e o desempenho das campanhas para produzir análises, auditorias e relatórios para os clientes.
- Manutenção: pausar, reativar e ajustar orçamentos e lances conforme o desempenho medido.
- Publicação: subir criativos e criar campanhas, conjuntos e anúncios, sempre em estado pausado, dependendo de ativação separada.
- Registro e auditoria: gravar internamente o que foi alterado, em qual conta e quando, para que qualquer escrita em conta de cliente seja rastreável.
Nenhum dado obtido pelo aplicativo é usado para publicidade da própria Stage Up, para formação de base de prospecção, para enriquecimento de cadastro ou para qualquer finalidade fora da operação da conta a que pertence.
5. De quem são as contas operadas
O aplicativo opera dois tipos de conta de anúncio:
- contas da própria Stage Up;
- contas de clientes que concederam acesso à Stage Up por meio de parceria no Business Manager da Meta. O acesso é concedido pelo próprio cliente, dentro da plataforma da Meta, e pode ser revogado por ele a qualquer momento, também dentro da plataforma, sem depender da Stage Up.
Em relação aos dados da conta de anúncio de um cliente, o cliente é o controlador e a Stage Up atua como operadora, tratando os dados conforme as instruções contratuais recebidas.
6. Base legal do tratamento (LGPD)
A Lei Geral de Proteção de Dados, Lei 13.709/2018, se aplica ao tratamento de dados pessoais de pessoas naturais. A maior parte da informação descrita na seção 3 é dado de negócio e de configuração de conta, não dado pessoal. Para o que houver de dado pessoal, as bases legais são:
| Dado | Base legal | Fundamento |
|---|---|---|
| Identificadores de acesso das pessoas que operam o aplicativo pela Stage Up | Execução de contrato de trabalho ou prestação de serviço, e legítimo interesse | art. 7º, V e IX |
| Dados de configuração e desempenho das contas de clientes | Execução do contrato de prestação de serviço firmado com o cliente | art. 7º, V |
| Registros internos de auditoria das alterações feitas em conta | Cumprimento de obrigação e legítimo interesse na rastreabilidade e na prevenção de erro operacional | art. 7º, II e IX |
O aplicativo não trata dados pessoais sensíveis e não trata dados de crianças e adolescentes.
7. Com quem os dados são compartilhados
| Com quem | O que | Por quê |
|---|---|---|
| Meta Platforms | os próprios dados das contas de anúncio, que já residem na plataforma da Meta | é a plataforma operada. Toda comunicação ocorre pela API oficial da Meta |
| O cliente titular da conta | os dados da própria conta dele, em relatórios e análises | é o titular do serviço contratado |
Não há outro compartilhamento. Não há venda de dados. Não há transferência a parceiros comerciais, redes de afiliados, corretores de dados ou plataformas de terceiros.
Transferência internacional: os dados das contas de anúncio residem na infraestrutura da Meta, que opera fora do Brasil. Essa transferência é inerente ao uso da plataforma de anúncios e ocorre sob os termos e as políticas de privacidade da própria Meta.
8. Por quanto tempo os dados são mantidos
| Item | Retenção |
|---|---|
| Token de acesso do usuário de sistema | enquanto o aplicativo estiver em operação. Revogado e substituído quando houver suspeita de exposição ou encerramento do uso |
| Dados de campanha e de desempenho | permanecem na plataforma da Meta, sob a política de retenção dela. Cópias de trabalho mantidas pela Stage Up para análise e relatório são apagadas ao fim da relação com o cliente, salvo obrigação legal de guarda |
| Registros internos de auditoria de alterações em conta | mantidos enquanto durar a relação com o cliente e pelo prazo necessário à comprovação do serviço prestado |
| Credenciais do aplicativo | mantidas apenas em arquivo de ambiente local, substituídas em caso de rotação |
9. Como solicitar a exclusão de dados
Como descrito na seção 2, este aplicativo não coleta dados de usuários finais, não faz login de pessoas e não mantém base de dados pessoais de visitantes. Ainda assim, e conforme exigido pelos Termos da Plataforma da Meta, o direito de solicitar exclusão está disponível a qualquer pessoa com acesso ao aplicativo e a qualquer cliente titular de conta de anúncio administrada pela Stage Up.
Como solicitar:
- Envie uma mensagem para raphael.correia@agencystageup.com com o assunto "Exclusão de dados - stageup-api".
- Informe quem você é e a qual conta ou vínculo o pedido se refere: o nome da conta de anúncio, o identificador dela, ou o vínculo que você tem com a Stage Up.
- A Stage Up confirma o recebimento e responde com o resultado em até 15 dias corridos.
O que é excluído: as cópias de trabalho, relatórios e registros internos que a Stage Up mantenha sobre a conta ou o vínculo indicado, ressalvados os registros que a Stage Up seja obrigada a guardar por lei ou que sejam necessários à comprovação do serviço prestado, que serão informados na resposta.
O que não pode ser excluído por este canal: os dados que residem dentro da plataforma da Meta pertencem à conta de anúncio e à própria Meta. Para removê-los, o titular da conta age dentro da plataforma da Meta, e pode a qualquer momento revogar o acesso da Stage Up pelo Business Manager, o que interrompe imediatamente qualquer tratamento novo por este aplicativo.
As mesmas instruções estão em uma página própria de exclusão de dados, que é a URL declarada no painel de desenvolvedor da Meta.
10. Direitos do titular e como exercê-los
Nos termos do artigo 18 da LGPD, o titular de dados pessoais pode solicitar:
- confirmação de que existe tratamento de dados dele;
- acesso aos dados tratados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade a outro fornecedor de serviço, observados os segredos comercial e industrial;
- eliminação dos dados tratados com base no consentimento, quando for o caso;
- informação sobre com quem os dados foram compartilhados;
- informação sobre a possibilidade de não fornecer consentimento e as consequências disso;
- revogação do consentimento, quando essa for a base legal aplicável;
- revisão de decisões tomadas unicamente com base em tratamento automatizado, e oposição a tratamento feito com base em uma das hipóteses de dispensa de consentimento.
Como exercer: pelo mesmo canal da seção 9, com o assunto "Direitos do titular - stageup-api". A resposta vem em até 15 dias corridos.
11. Contato e encarregado de dados
- E-mail para privacidade e direitos do titular: raphael.correia@agencystageup.com
- Endereço: Avenida Paulista, 1106, Sala 01, Andar 16, Bela Vista, São Paulo, SP, CEP 01310-914
- Encarregado pelo tratamento de dados pessoais (DPO): não há encarregado designado separadamente. As solicitações são recebidas e respondidas diretamente pelo controlador, no e-mail acima.
12. Segurança
Medidas efetivamente aplicadas na operação, não promessas genéricas:
- Credenciais fora do código. Chaves e tokens vivem apenas em arquivo de ambiente local, jamais versionado em repositório e jamais enviado por mensagem.
- Token nunca exposto. A ferramenta de operação não imprime o token em tela, em registro de operação nem em mensagem de erro.
- Lista de contas autorizadas, com recusa por padrão. Conta que não esteja explicitamente autorizada na configuração da ferramenta é recusada. A ausência de autorização bloqueia, não libera.
- Simulação antes da execução. Toda alteração é impressa em modo de simulação antes de ser executada, e só roda depois de confirmação explícita.
- Conferência de alvo antes de alterar. A ferramenta lê o objeto na plataforma antes de modificá-lo e aborta se identificador, nome, conta ou status divergirem do esperado, para impedir alteração na conta errada.
- Criação em estado pausado. Campanhas, conjuntos e anúncios criados pelo aplicativo nascem pausados. Ativar é uma ação separada e deliberada.
- Registro de toda escrita. Cada alteração em conta de cliente é gravada em um registro interno com data, conta e o que foi alterado.
- Acesso revogável pelo cliente. O cliente controla o acesso da Stage Up pelo Business Manager da Meta e pode revogá-lo a qualquer momento, sem intermediação.
13. Relação com os termos da Meta
Esta política descreve o tratamento realizado pela Stage Up por meio do aplicativo stageup-api. Ela não prevalece sobre, não modifica e não é inconsistente com os Termos da Plataforma da Meta, os Termos de Serviço da Meta ou qualquer outra política aplicável da plataforma, conforme exigido pela seção 4 dos Termos da Plataforma da Meta.
O tratamento de dados feito pela própria Meta, incluindo o que ocorre dentro do Facebook, do Instagram e das ferramentas de anúncio, é regido pela política de privacidade da Meta, não por este documento.
14. Alterações nesta política
Mudanças relevantes nesta política serão publicadas nesta mesma página, com atualização da data de vigência abaixo. O uso continuado do aplicativo pela Stage Up após a publicação implica a operação sob a versão vigente.
15. Vigência
- Versão: 1.0
- Redigida em: 20 de agosto de 2026
- Data de vigência: 20 de agosto de 2026
- Última atualização: 20 de agosto de 2026