Política de Privacidade
Última atualização: 29 de agosto de 2026
Esta política explica quais dados o MKT Admin coleta, por que coleta, onde guarda e o que você pode pedir a qualquer momento. O MKT Admin é a ferramenta que usamos para acompanhar o desempenho das contas de Instagram dos nossos clientes e gerar os relatórios mensais.
1. Quem é responsável pelos dados
O responsável pelo tratamento dos dados (o "controlador", na linguagem da LGPD) é Laryssa de Andrade, inscrita no CNPJ 62.551.532/0001-74.
Contato para qualquer assunto relacionado a dados pessoais, incluindo pedidos de acesso e de exclusão: deandradelaryssa@gmail.com.
2. A quem esta política se aplica
Ela cobre três grupos de pessoas:
- Clientes contratantes — empresas e profissionais que nos contratam e cujos dados de contato ficam cadastrados no sistema.
- Titulares das contas de Instagram conectadas — quem autoriza o MKT Admin a ler as estatísticas da própria conta.
- Administradores do sistema — as pessoas da nossa equipe que acessam o painel.
3. Quais dados coletamos
3.1. Cadastro do cliente
Informados por nós ao cadastrar o cliente no painel: nome, e-mail, telefone, empresa e o nome de usuário do Instagram (o @).
3.2. Dados da conta de Instagram conectada
Quando o titular autoriza o acesso, passamos a ler pela API Oficial da Meta:
| Categoria | O que é lido |
|---|---|
| Perfil | Identificador da conta, nome de usuário, nome, número de seguidores, número de contas seguidas, quantidade de publicações e foto do perfil. |
| Estatísticas diárias | Alcance, visualizações, novos seguidores, visitas ao perfil, curtidas, comentários, compartilhamentos, salvamentos e total de interações. |
| Publicações | Das 25 publicações mais recentes: identificador, início da legenda, tipo de mídia, link, miniatura, data e as estatísticas de cada uma. |
| Stories | Identificador, tipo, data, alcance e número de respostas. |
| Público | Distribuição agregada dos seguidores por cidade, país e faixa etária/gênero. |
| Credencial de acesso | O token de acesso da Página do Facebook vinculada à conta, guardado de forma cifrada (ver item 6). |
O que o MKT Admin não acessa:
- Mensagens diretas (DMs), em nenhuma hipótese.
- A senha da conta do Instagram ou do Facebook — nunca a vemos nem a pedimos.
- A lista de quem segue a conta. Os dados de público chegam apenas em forma de totais agregados, sem identificar pessoas.
- Contas que não tenham autorizado expressamente o acesso.
- Permissão para publicar, curtir, comentar ou apagar qualquer conteúdo. O acesso é somente de leitura.
3.3. Dados dos administradores
Nome, e-mail e um identificador interno de conta, usados apenas para o login no painel. As senhas ficam sob responsabilidade do Firebase Authentication, serviço do Google — nós não temos acesso a elas.
4. Permissões solicitadas à Meta
O acesso acontece pelo Login do Facebook, e pedimos apenas as permissões necessárias para ler estatísticas:
| Permissão | Para que serve |
|---|---|
instagram_basic |
Ler os dados básicos do perfil e das publicações. |
instagram_manage_insights |
Ler as estatísticas da conta, das publicações e dos stories. |
pages_show_list |
Localizar a Página do Facebook vinculada à conta do Instagram. |
pages_read_engagement |
Ler os dados de engajamento associados a essa Página. |
business_management |
Identificar as contas vinculadas à Central de Negócios do titular. |
Todas são permissões de leitura. Nenhuma delas permite publicar, alterar ou apagar conteúdo, nem acessar mensagens.
5. Como e quando coletamos
- Com autorização explícita. O titular da conta autoriza o acesso na própria tela do Facebook. Sem essa autorização, nenhum dado da conta é lido.
- Uma vez por dia. Uma rotina automática roda todo dia às 3h (horário de Brasília) e guarda uma "fotografia" das estatísticas daquele dia. Rodar a coleta duas vezes no mesmo dia sobrescreve o registro em vez de duplicá-lo.
- Nada é lido em tempo real por trás do titular. Fora dessa rotina diária, os dados só são consultados quando alguém da equipe abre a tela do cliente ou gera um relatório.
6. Como protegemos os dados
- O token de acesso é cifrado. A credencial que a Meta nos entrega é guardada cifrada (algoritmo Fernet, baseado em AES-128), nunca em texto legível. A chave de cifragem fica no Google Secret Manager, separada do banco de dados: quem obtivesse uma cópia do banco não conseguiria usar os tokens.
- O banco de dados não é acessível pelo navegador. As regras de segurança do Firestore negam qualquer acesso direto. Todo acesso passa pela nossa API, que exige login válido.
- Cada equipe só enxerga a própria carteira. O sistema filtra todos os dados por área de trabalho, e isso é verificado por testes automatizados.
- Todo o tráfego é criptografado (HTTPS).
- Os relatórios em PDF não ficam públicos. São guardados em um repositório privado e só podem ser baixados por quem está logado e pertence à equipe dona daquele cliente. Não há link público de download.
7. Onde os dados ficam
Os dados são processados e armazenados na infraestrutura do Google Cloud, na
região São Paulo, Brasil (southamerica-east1) —
tanto o banco de dados quanto os arquivos de relatório. Não transferimos os
dados para fora do país para armazenamento.
As estatísticas, por natureza, vêm dos servidores da Meta, que opera internacionalmente e possui política de privacidade própria.
8. Por quanto tempo guardamos
Mantemos o histórico de estatísticas enquanto o cliente estiver ativo conosco, porque é justamente a comparação ao longo do tempo que dá sentido aos relatórios. Encerrado o contrato, ou a qualquer momento a pedido do titular, os dados são apagados conforme descrito na página de exclusão de dados.
Quando a exclusão é feita, ela é definitiva: não mantemos cópias de segurança automáticas do banco de dados nem versões anteriores dos arquivos.
9. Com quem compartilhamos
Não vendemos, alugamos nem cedemos dados pessoais a ninguém. Os dados são usados só para acompanhar o desempenho e gerar os relatórios do próprio cliente.
Os únicos terceiros envolvidos são fornecedores de infraestrutura:
- Google Cloud e Firebase — hospedagem, banco de dados, autenticação e armazenamento dos relatórios.
- Meta — origem das estatísticas, acessadas pela API Oficial.
Relatórios em PDF são entregues ao próprio cliente a quem se referem.
10. Cookies e rastreamento
Este site não usa cookies de rastreamento, nem ferramentas de análise de audiência, nem pixels de publicidade. O painel do MKT Admin guarda no seu navegador apenas o necessário para manter você logado e lembrar a preferência de tema claro ou escuro.
11. Seus direitos
Pela Lei Geral de Proteção de Dados (Lei 13.709/2018), você pode a qualquer momento:
- Confirmar se tratamos dados seus e acessar esses dados;
- Corrigir dados incompletos, desatualizados ou errados;
- Pedir a exclusão dos dados;
- Revogar o consentimento dado;
- Pedir informação sobre com quem compartilhamos os dados;
- Solicitar a portabilidade dos dados a outro fornecedor.
Para exercer qualquer um desses direitos, escreva para deandradelaryssa@gmail.com. Respondemos em até 15 dias.
12. Como revogar o acesso
O titular da conta de Instagram pode remover o acesso do MKT Admin quando quiser, sem precisar falar conosco:
- No Facebook, acesse Configurações e privacidade → Configurações → Apps e sites;
- Localize o MKT Admin na lista e clique em Remover.
A partir daí, paramos imediatamente de conseguir ler novas estatísticas da conta. Isso interrompe a coleta, mas não apaga o que já foi guardado — para apagar, veja a página de exclusão de dados.
13. Mudanças nesta política
Se esta política mudar, atualizamos a data no topo da página. Mudanças que afetem de forma relevante o tratamento dos dados serão comunicadas diretamente aos clientes.
14. Contato
Dúvidas sobre esta política ou sobre os seus dados: deandradelaryssa@gmail.com.