Entra Na Midia Agencia de Marketing LTDA — sistema Opera AI
Última atualização: 10 de agosto de 2026
Esta política explica quais dados pessoais a Entra Na Midia Agencia de Marketing LTDA coleta,
por que coleta, com quem compartilha, por quanto tempo guarda e como você
exerce seus direitos. Ela vale para o sistema Opera AI,
usado pela equipe da agência e pelo portal onde nossos clientes acompanham
o trabalho contratado.
Escrevemos em linguagem direta de propósito. Se algo aqui não estiver claro,
fale com a gente pelos contatos do fim da página — a obrigação de explicar é nossa.
1. Quem é o responsável pelos seus dados
O controlador dos dados tratados neste sistema, nos termos da
Lei Geral de Proteção de Dados (Lei nº 13.709/2018), é:
Razão social
Entra Na Midia Agencia de Marketing LTDA
Nome fantasia
Entra na Mídia
CNPJ
54.039.936/0001-55
Endereço
Avenida Central, Quadra C41, Conjunto 01, Bloco 11, Loja 103 — Núcleo Habitacional Novo Gama, Novo Gama/GO, CEP 72860-152
Existem dois tipos de pessoa com acesso, e os dados de cada uma são diferentes:
Equipe da agência — quem produz o trabalho e usa a área interna.
Clientes — pessoas indicadas pela empresa contratante para
acompanhar e aprovar conteúdo no portal do cliente.
3. Quais dados coletamos
3.1. Dados de cadastro e acesso
Dado
De quem
Para quê
Nome e e-mail
Equipe e clientes
Identificar quem entrou e a quem pertence cada ação
Senha (guardada cifrada, nunca em texto)
Equipe e clientes
Autenticação
Telefone, cargo e foto de perfil
Equipe
Identificação interna e contato
Cargo/função na empresa cliente
Clientes
Organizar quem aprova o quê
Data e hora de login e do último acesso
Equipe e clientes
Segurança da conta
Endereço IP e navegador usado no acesso
Equipe
Registro de segurança e apuração de acesso indevido
3.2. Dados do trabalho contratado
Tarefas, prazos, comentários, aprovações, arquivos entregues e material bruto
enviados para produção. Esse conteúdo pertence à empresa contratante e é
tratado por nós para executar o contrato.
3.3. Dados do Instagram (quando a conta é conectada)
Quando um cliente autoriza a conexão da conta profissional do Instagram,
recebemos da Meta, por meio da Instagram API with Instagram Login:
identificador, nome de usuário, nome, tipo de conta e foto de perfil;
publicações do perfil: legenda, tipo de mídia, link e data;
métricas do perfil e das publicações: alcance, visualizações, interações,
curtidas, comentários, compartilhamentos, salvamentos, contas engajadas
e novos seguidores por dia;
um token de acesso, guardado cifrado no nosso banco de dados.
Usamos esses dados exclusivamente para montar os relatórios de
desempenho que o cliente contratou e, quando ele autorizar, para publicar o
conteúdo aprovado na data combinada. Não usamos para publicidade própria,
não cruzamos com dados de outros clientes e não vendemos
essas informações a ninguém.
A conexão é feita pelo próprio titular da conta, na tela oficial do Instagram,
e pode ser desfeita a qualquer momento — pelo botão Desconectar dentro
do sistema ou pelas configurações de aplicativos do Instagram.
3.4. Notificações
Se você autorizar notificações no navegador, guardamos o endereço técnico de
envio dessa notificação. Ele não identifica você sozinho e é apagado quando
você revoga a permissão ou remove o acesso.
3.5. O que NÃO coletamos
Não pedimos nem guardamos dados de cartão, conta bancária ou meios de pagamento.
Não coletamos localização geográfica.
Não usamos cookies de publicidade nem rastreadores de terceiros para anúncios.
Não fazemos decisões automatizadas que produzam efeitos jurídicos sobre você.
4. Por que podemos tratar esses dados
As bases legais que usamos, conforme o art. 7º da LGPD:
Execução de contrato — dados de cadastro, acesso e do trabalho
contratado existem para entregar o serviço combinado.
Consentimento — a conexão do Instagram e as notificações do
navegador só acontecem se você autorizar, e você pode retirar essa
autorização quando quiser.
Legítimo interesse — registros de segurança, como IP e horário
de login, que servem para proteger as contas contra acesso indevido.
Obrigação legal — quando alguma lei nos exigir guardar
determinado registro.
5. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com fornecedores necessários
para o sistema funcionar, e só o mínimo que cada um precisa:
Fornecedor
O que recebe
Para quê
Meta Platforms (Instagram)
Token de acesso e requisições da conta conectada
Ler métricas e publicar conteúdo aprovado
Google
Arquivos de entrega e material bruto; eventos de agenda
Guardar os arquivos no Drive do cliente e espelhar prazos no calendário
OpenAI
Texto das tarefas enviado ao assistente ou ao gerador de legendas
Gerar textos a pedido de quem usa o sistema
Provedor de hospedagem
Todos os dados, enquanto armazenados
Manter o sistema no ar
5.1. Pedidos de autoridades públicas
Podemos ser obrigados a entregar dados por decisão judicial ou por autoridade
competente. Quando um pedido desses chega, seguimos sempre o mesmo procedimento —
e ele vale para qualquer pedido, de qualquer origem:
Analisamos a legitimidade antes de qualquer coisa. Verificamos
se o pedido veio de autoridade competente, se identifica a base legal e se
está formalmente correto. Nenhum dado sai antes dessa checagem.
Contestamos o que for ilegal ou abusivo. Pedido sem base
legal, fora da competência de quem pediu ou de alcance desproporcional é
recusado ou questionado — não cumprido por comodidade.
Entregamos o mínimo necessário. Só o que foi especificamente
pedido, referente a quem foi pedido e ao período pedido. Nunca o cadastro
inteiro nem dados de outras pessoas que apareçam no caminho.
Registramos tudo. Guardamos o que foi solicitado, quem
solicitou, o que foi entregue, o raciocínio jurídico da decisão e quem decidiu.
Sempre que a lei permitir avisar, avisamos a pessoa afetada antes de entregar
qualquer coisa.
6. Transferência internacional
Meta, Google e OpenAI processam dados fora do Brasil. Ao usar o sistema, esses
dados podem ser tratados no exterior, sob os contratos e salvaguardas desses
fornecedores. Usamos apenas serviços que se comprometem com padrões de proteção
compatíveis com a LGPD.
7. Por quanto tempo guardamos
Conta e dados de cadastro — enquanto o acesso existir. Ao ser
removida, a conta passa por exclusão reversível por até 30 dias e depois é
apagada em definitivo.
Trabalho contratado — enquanto durar o contrato e pelo prazo
necessário para comprovar a entrega.
Dados do Instagram — enquanto a conta estiver conectada. Ao
desconectar, o token é removido imediatamente. O histórico de
métricas é preservado para os relatórios já entregues, e é apagado a pedido.
Registros de acesso — pelo prazo necessário à finalidade de
segurança.
8. Como pedir a exclusão dos seus dados
Se você é cliente e quer excluir seus dados:
Envie um e-mail para [email protected]
com o assunto “Exclusão de dados”, informando o
e-mail usado para acessar o portal.
Confirmamos o recebimento e concluímos a exclusão em até 30 dias.
Avisamos por e-mail quando estiver concluída.
Para desconectar o Instagram e apagar os dados dele:
Dentro do sistema, na página do Instagram do cliente, clique em
Desconectar. O token de acesso é removido na hora.
Ou, pelo Instagram: Configurações → Apps e sites → remover o acesso
do aplicativo. A remoção pelo Instagram interrompe imediatamente
nosso acesso à conta.
Para apagar também o histórico de métricas já coletado, peça pelo
canal de contato acima.
Alguns registros podem ser mantidos mesmo após o pedido, quando houver
obrigação legal ou necessidade de defesa em processo. Nesse caso dizemos
quais são e por quê.
9. Seus direitos
Pela LGPD (art. 18), você pode nos pedir a qualquer momento:
confirmação de que tratamos dados seus, e acesso a eles;
correção de dados incompletos, inexatos ou desatualizados;
anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
portabilidade a outro fornecedor;
informação sobre com quem compartilhamos seus dados;
revogação do consentimento, nos casos em que ele é a base do tratamento.
Respondemos a pedidos em até 15 dias, prorrogáveis mediante justificativa.
10. Como protegemos
Todo o acesso ao sistema acontece por conexão criptografada (HTTPS).
Senhas são guardadas com hash — nem nós conseguimos lê-las.
Tokens de acesso ao Instagram ficam cifrados no banco.
O portal do cliente usa autenticação separada da área interna: uma conta de
cliente não alcança dados de outro cliente nem a área da equipe.
Registramos tentativas de login e limitamos tentativas repetidas.
Nenhum sistema é infalível. Se acontecer um incidente de segurança que possa
trazer risco relevante a você, comunicamos você e a ANPD nos prazos da lei.
11. Dados de crianças e adolescentes
O sistema é uma ferramenta de trabalho e não se destina a menores de 18 anos.
Não coletamos intencionalmente dados de crianças e adolescentes. Se identificarmos
algum, apagamos.
12. Cookies
Usamos apenas cookies necessários para manter você conectado e proteger o
formulário de login contra fraude. Não usamos cookies de publicidade nem
compartilhamos cookies com redes de anúncios.
13. Mudanças nesta política
Se mudarmos esta política, atualizamos a data do topo. Mudanças relevantes são
comunicadas por e-mail ou por aviso dentro do sistema, antes de passarem a valer.
14. Fale com a gente
Para exercer qualquer direito, tirar dúvidas ou reclamar do tratamento dos seus dados: