🔒 Política de Privacidade
Última atualização: 12 de julho de 2026 ·
Em conformidade com a Lei 13.709/2018 (LGPD)
⚠️ Documento em estabilização. Versão inicial MVP. Versão definitiva
(revisada por DPO/advogado) será publicada antes do lançamento comercial.
Dúvidas LGPD: lgpd_dpo@maisseguidores.ia.br
1. Quem somos
Mais Seguidores é um produto operado por
Meta Servers Tecnologia e Telecomunicações Ltda, inscrita no CNPJ
sob o nº 14.227.007/0001-55, com sede na Rua Uruguai, 1480 — Sala 01,
Bairro Central, Santa Rosa/RS, Brasil.
A Meta Servers é a operadora e controladora dos dados da plataforma
Mais Seguidores HUB (Achadinhos HUB, Creators, Marketing Social, Mais IA Studio, Mais Bio, Sites Express).
2. Quais dados coletamos
2.1 Dados que você fornece diretamente
- Cadastro: nome, email, login, senha (hashed bcrypt), nome do negócio
- Pagamentos PIX: CPF/CNPJ (exigido pela Receita Federal via Asaas), chave PIX
- Perfil de marketing: tom de voz, segmento, paleta de cores, logo
- Conteúdo: prompts, textos, imagens que você gera ou faz upload
- Influencer (opcional): bio, foto, métricas autodeclaradas, redes sociais
2.2 Dados coletados automaticamente
- Logs de acesso: IP, user-agent, timestamps de login/ações sensíveis (auditoria)
- Cookies de sessão: JWT autenticação (httpOnly, secure, SameSite)
- Telemetria de erro: stack traces via Sentry (sem dados pessoais identificáveis)
2.3 Dados de terceiros (com seu consentimento explícito)
- Meta OAuth: tokens de acesso Instagram/Facebook (cifrados Fernet, só se você conectar)
- Análise de perfil público: dados públicos do seu @ Instagram (instaloader/Apify) — só se você solicitar
3. Pra que usamos seus dados (finalidade)
- Operacional: prestar o serviço contratado (autenticação, geração de conteúdo, cobranças)
- Compliance fiscal: CPF/CNPJ pro Asaas/Receita Federal (obrigação legal)
- Comunicação: notificações de pagamento, suporte técnico (não enviamos marketing por email sem opt-in)
- Melhorias do produto: análise agregada anonimizada (sem identificação individual)
- Segurança: detecção de fraude, abuse, acessos suspeitos
4. Base legal (LGPD Art. 7)
- Consentimento (Art. 7, I): você ao aceitar Termos no signup
- Execução de contrato (Art. 7, V): dados necessários pra prestar o serviço
- Obrigação legal (Art. 7, II): dados fiscais (CPF) pra Receita Federal
- Legítimo interesse (Art. 7, IX): logs de segurança, prevenção fraude
5. Com quem compartilhamos (operadores)
Não vendemos seus dados. Compartilhamos apenas com operadores estritamente necessários:
- Cloudflare: CDN, proteção DDoS, R2 storage (imagens)
- Railway: infraestrutura de servidor
- Asaas: processamento PIX (Banco Central + Receita Federal)
- Anthropic (Claude): geração de copy via IA (prompts são enviados, sem dados pessoais identificáveis)
- Replicate: geração de imagens via Flux (prompts apenas, sem dados pessoais)
- Meta (Facebook/Instagram): só se você conectar (OAuth opt-in)
- Sentry: telemetria de erros (sem dados pessoais)
- UptimeRobot: monitoramento de disponibilidade
6. Quanto tempo guardamos
- Dados de conta: enquanto sua conta estiver ativa + 5 anos após encerramento (obrigação fiscal)
- Conteúdo gerado: enquanto sua conta estiver ativa; deletado em 30 dias após encerramento
- Logs de acesso: 6 meses (auditoria de segurança)
- Pagamentos: 5 anos (obrigação fiscal — Lei 9.430/96)
7. Seus direitos (LGPD Art. 18)
Você pode, a qualquer momento, solicitar via email:
- Acesso: cópia dos seus dados
- Correção: atualização de dados incompletos/desatualizados
- Exclusão: anonimização ou eliminação (exceto dados de obrigação legal)
- Portabilidade: exportar dados em formato estruturado (JSON/CSV)
- Revogação de consentimento: a qualquer momento
- Informação sobre compartilhamento: lista de operadores que receberam seus dados
Como exercer: envie email pra lgpd_dpo@maisseguidores.ia.br
com assunto "LGPD - [seu direito]". Resposta em até 15 dias úteis (Art. 18 § 4°).
Endpoints automatizados em /conta/exportar e /conta/excluir via página
/conta/lgpd.
7.1 Exclusão de dados do Instagram/Facebook (Meta)
Se você conectou uma conta do Instagram ou Facebook, pode remover esses dados a
qualquer momento de três formas: (a) removendo o app nas configurações
do Instagram/Facebook — recebemos o aviso da Meta e desativamos a conexão
automaticamente; (b) solicitando a exclusão de dados pelo próprio
Instagram/Facebook; ou (c) escrevendo para lgpd_dpo@maisseguidores.ia.br.
Ao receber o pedido, apagamos os tokens de acesso e os dados derivados da conta
(perfil, métricas e insights). O status fica disponível em
social.maisseguidores.ia.br/exclusao-dados.
8. Segurança
- Senhas: hash bcrypt (irreversível) com salt único
- Conexões: HTTPS obrigatório (HSTS, TLS 1.2+)
- Credenciais externas: cifragem AES-128 + HMAC-SHA256 (Fernet) em repouso
- Cookies de sessão: httpOnly, secure, SameSite=Lax
- Rate limiting em login/signup pra prevenir brute force
- Backup do banco de dados: diário automático (Railway managed)
9. Cookies e tecnologias similares
- Essenciais: cookie de sessão JWT (necessário pra login). Sem opt-out.
- Analytics: nenhum pixel de terceiros (Google Analytics, Facebook Pixel) por ora
- LocalStorage: preferências de tema, wizard onboarding, dispensar avisos
10. Crianças e adolescentes
A Plataforma é destinada a pessoas com 18 anos ou mais (capacidade civil plena pra contrato).
Não coletamos intencionalmente dados de menores. Se identificar conta de menor, será removida.
11. Transferência internacional
- Cloudflare R2: armazenamento em ENAM (Leste América do Norte) — Estados Unidos
- Anthropic Claude: processamento em Estados Unidos
- Replicate: processamento em Estados Unidos
- Demais serviços: Brasil
Transferências seguem cláusulas padrão de proteção (LGPD Art. 33, II e Art. 35).
12. Encarregado de dados (DPO)
Em fase de nomeação formal. Por ora, contato direto pra questões LGPD:
📧 lgpd_dpo@maisseguidores.ia.br
13. Alterações nesta Política
Mudanças relevantes serão notificadas via email + banner no dashboard com 30 dias de antecedência.
Histórico de versões disponível por solicitação.