Política de Privacidade

Última atualização: 2 de agosto de 2026

Esta política explica como o Tibo SEO trata dados pessoais na plataforma e no site tibo.app.br, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018). Ela complementa os Termos de Uso.

1. Papéis: controlador e operador

  • Dados da conta e da loja conectada (dados de quem contrata e usa o sistema): o Tibo SEO é o controlador.
  • Conteúdo de catálogo/produtos lido da loja conectada (via OAuth Nuvemshop) para dar contexto aos artigos gerados: a loja é a controladora e o Tibo SEO atua como operador, tratando esses dados exclusivamente para gerar e publicar conteúdo a pedido da loja.

2. Dados que coletamos

  • Cadastro e conta: e-mail e credenciais de acesso.
  • Conexão da loja: token de acesso da Nuvemshop (armazenado cifrado, nunca em texto puro) e, opcionalmente, credenciais OAuth do Google Search Console.
  • Faturamento: e-mail de cobrança e CPF/CNPJ (exigência do parceiro de pagamentos).
  • Uso operacional: tópicos e palavras-chave informados, artigos gerados, métricas de uso de IA (tokens/custo por chamada).
  • Registros técnicos: logs de acesso e erros, para segurança e diagnóstico.

3. Finalidades e bases legais

  • Prestar o serviço contratado (gerar e publicar conteúdo) — execução de contrato.
  • Processar pagamentos e emitir cobranças — execução de contrato e obrigação legal.
  • Ler dados de catálogo da loja conectada, só para dar contexto ao conteúdo gerado — execução de contrato (a loja é a controladora desses dados).
  • Monitorar erros e garantir a segurança da plataforma — legítimo interesse.
  • Comunicações sobre o produto (novidades, avisos de cobrança) — execução de contrato e, para marketing, consentimento, revogável a qualquer momento.

4. Compartilhamento com terceiros

Compartilhamos dados apenas com o necessário para operar o serviço:

  • Anthropic — geração de texto dos artigos (a plataforma Claude processa o tópico/contexto enviado).
  • OpenAI — geração da imagem de capa dos artigos.
  • Nuvemshop — leitura de catálogo e publicação de conteúdo na loja conectada, via OAuth autorizado pelo Cliente.
  • Google — quando o Cliente conecta o Search Console, para exibir métricas de desempenho SEO.
  • DataForSEO / Google Ads — quando configurado, para pesquisa de palavras-chave.
  • Asaas — processamento de cobranças da assinatura (recebe e-mail de cobrança e CPF/CNPJ).
  • Provedores de infraestrutura/hospedagem — armazenamento e processamento dos dados da plataforma.

Não vendemos dados pessoais a terceiros, em nenhuma hipótese.

5. Segurança

  • Tráfego criptografado (HTTPS/TLS) em todas as comunicações.
  • Token de acesso da loja conectada cifrado em repouso (AES-256-GCM), nunca registrado em log.
  • Isolamento de dados por loja (site_id) aplicado em toda tabela de domínio — uma loja nunca acessa dados de outra.
  • Acesso interno restrito e registrado.

6. Retenção e exclusão

Mantemos os dados enquanto a conta estiver ativa. Após o cancelamento ou desconexão da loja, o token de acesso é invalidado; dados de artigos/conteúdo permanecem disponíveis para exportação por um período razoável antes de poderem ser excluídos definitivamente, exceto registros cuja guarda seja exigida por lei.

7. Seus direitos (LGPD)

O titular pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão, informação sobre compartilhamentos e revogação de consentimento.

8. Cookies

A plataforma usa apenas cookies/armazenamento essenciais ao funcionamento (ex.: sessão de login). O site institucional não usa cookies de rastreamento de terceiros.

9. Contato

Solicitações sobre dados pessoais: marceloddcastro@gmail.com.

10. Alterações desta política

Podemos atualizar esta política; mudanças relevantes serão comunicadas pela plataforma ou por e-mail. A data de última atualização no topo indica a versão vigente.