Política de Privacidade
Última atualização: 2 de agosto de 2026
Esta política explica como o Tibo SEO trata dados pessoais na plataforma e no site tibo.app.br, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018). Ela complementa os Termos de Uso.
1. Papéis: controlador e operador
- Dados da conta e da loja conectada (dados de quem contrata e usa o sistema): o Tibo SEO é o controlador.
- Conteúdo de catálogo/produtos lido da loja conectada (via OAuth Nuvemshop) para dar contexto aos artigos gerados: a loja é a controladora e o Tibo SEO atua como operador, tratando esses dados exclusivamente para gerar e publicar conteúdo a pedido da loja.
2. Dados que coletamos
- Cadastro e conta: e-mail e credenciais de acesso.
- Conexão da loja: token de acesso da Nuvemshop (armazenado cifrado, nunca em texto puro) e, opcionalmente, credenciais OAuth do Google Search Console.
- Faturamento: e-mail de cobrança e CPF/CNPJ (exigência do parceiro de pagamentos).
- Uso operacional: tópicos e palavras-chave informados, artigos gerados, métricas de uso de IA (tokens/custo por chamada).
- Registros técnicos: logs de acesso e erros, para segurança e diagnóstico.
3. Finalidades e bases legais
- Prestar o serviço contratado (gerar e publicar conteúdo) — execução de contrato.
- Processar pagamentos e emitir cobranças — execução de contrato e obrigação legal.
- Ler dados de catálogo da loja conectada, só para dar contexto ao conteúdo gerado — execução de contrato (a loja é a controladora desses dados).
- Monitorar erros e garantir a segurança da plataforma — legítimo interesse.
- Comunicações sobre o produto (novidades, avisos de cobrança) — execução de contrato e, para marketing, consentimento, revogável a qualquer momento.
4. Compartilhamento com terceiros
Compartilhamos dados apenas com o necessário para operar o serviço:
- Anthropic — geração de texto dos artigos (a plataforma Claude processa o tópico/contexto enviado).
- OpenAI — geração da imagem de capa dos artigos.
- Nuvemshop — leitura de catálogo e publicação de conteúdo na loja conectada, via OAuth autorizado pelo Cliente.
- Google — quando o Cliente conecta o Search Console, para exibir métricas de desempenho SEO.
- DataForSEO / Google Ads — quando configurado, para pesquisa de palavras-chave.
- Asaas — processamento de cobranças da assinatura (recebe e-mail de cobrança e CPF/CNPJ).
- Provedores de infraestrutura/hospedagem — armazenamento e processamento dos dados da plataforma.
Não vendemos dados pessoais a terceiros, em nenhuma hipótese.
5. Segurança
- Tráfego criptografado (HTTPS/TLS) em todas as comunicações.
- Token de acesso da loja conectada cifrado em repouso (AES-256-GCM), nunca registrado em log.
- Isolamento de dados por loja (site_id) aplicado em toda tabela de domínio — uma loja nunca acessa dados de outra.
- Acesso interno restrito e registrado.
6. Retenção e exclusão
Mantemos os dados enquanto a conta estiver ativa. Após o cancelamento ou desconexão da loja, o token de acesso é invalidado; dados de artigos/conteúdo permanecem disponíveis para exportação por um período razoável antes de poderem ser excluídos definitivamente, exceto registros cuja guarda seja exigida por lei.
7. Seus direitos (LGPD)
O titular pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão, informação sobre compartilhamentos e revogação de consentimento.
8. Cookies
A plataforma usa apenas cookies/armazenamento essenciais ao funcionamento (ex.: sessão de login). O site institucional não usa cookies de rastreamento de terceiros.
9. Contato
Solicitações sobre dados pessoais: marceloddcastro@gmail.com.
10. Alterações desta política
Podemos atualizar esta política; mudanças relevantes serão comunicadas pela plataforma ou por e-mail. A data de última atualização no topo indica a versão vigente.
