LGPD • Lei Geral de Proteção de Dados (Lei nº 13.709/2018)

Política de Privacidade

Esta Política de Privacidade descreve como a plataforma S7 GROWTH, desenvolvida e operada no âmbito do ecossistema Agência Seveen, coleta, utiliza, armazena, compartilha e protege os dados de seus usuários, clientes, marcas e integrações de terceiros.

Última atualização: 29 de setembro de 2026
•
Jurisdição: República Federativa do Brasil
Meta Graph API v21.0

Acesso estritamente restrito às permissões concedidas pelo usuário para publicação e gestão de páginas e perfis profissionais.

IA com Segurança & BYOK

Seus criativos e chaves privadas são processados de forma isolada, criptografadas via AES-256 e jamais utilizadas em treinamento público.

Exclusão Descomplicada

Direito garantido de revogação de acessos e eliminação de dados a qualquer momento via canal direto e página de autoatendimento.

1. Visão do Produto e Destinatários do Serviço

O S7 GROWTH é uma plataforma SaaS profissional de marketing, produtividade e publicação automatizada concebida prioritariamente para atender gestores de tráfego, profissionais de social media, freelancers, agências de publicidade e marketing, equipes internas de comunicação e empresas multimarca.

Ao utilizar a plataforma, o usuário contrata uma infraestrutura tecnológica que permite conectar canais, gerenciar calendários editoriais, realizar upload de arquivos de mídia, gerar e aprimorar legendas e programar publicações de forma organizada.

2. Quais Dados Podem Ser Coletados

Para possibilitar a execução de suas rotinas operacionais, a plataforma poderá coletar e processar os seguintes tipos de informações:

  • Dados cadastrais do usuário: Nome completo, endereço de e-mail corporativo ou pessoal, telefone para contato quando informado, credenciais de acesso (senhas armazenadas exclusivamente com algoritmos de hash criptográfico irreversível bcrypt) e foto de perfil/avatar.
  • Dados de Workspace e Organização: Nome da empresa ou agência, plano de assinatura contratado, membros convidados, papéis (roles) e permissões no sistema.
  • Dados de Clientes e Marcas: Nome fantasia, segmento de atuação, website, fuso horário, idioma de preferência, logotipos e diretrizes de comunicação cadastrados (Voz da Marca).
  • Conteúdos e Arquivos de Mídia: Arquivos de imagem (PNG, JPG, WEBP), vídeos (MP4, MOV), textos de postagens, legendas, listas de hashtags planejadas e histórico de agendamentos.
  • Identificadores de Redes Sociais e Tokens de Acesso: IDs numéricos públicos de Páginas do Facebook, IDs de contas profissionais do Instagram, tokens de acesso autorizados pelo usuário (armazenados sob criptografia de ponta a ponta AES-256-GCM) e status de entrega dos posts.
  • Dados de Faturamento: Histórico de pagamentos, identificadores de transação junto ao gateway de pagamento (ex: Asaas) e dados cadastrais para emissão de notas fiscais. Ressaltamos que não armazenamos números completos de cartões de crédito em nossos servidores.
  • Dados Técnicos, de Conexão e Navegação: Endereço IP de origem, tipo de dispositivo, versão de sistema operacional, navegador utilizado, registros de data/hora (timestamps) e logs de auditoria de ações sensíveis realizadas na plataforma.

3. Finalidades e Bases Legais do Tratamento (LGPD)

O tratamento dos dados pessoais e operacionais no S7 GROWTH ampara-se nas hipóteses legais previstas no artigo 7º da Lei Geral de Proteção de Dados (Lei nº 13.709/2018):

Execução de Contrato (Art. 7º, V)

Viabilizar o fornecimento das funcionalidades do SaaS contratadas, autenticação de sessão, gerenciamento de workspaces e publicação dos posts agendados.

Consentimento e Autorização (Art. 7º, I)

Conexão voluntária de perfis sociais da Meta, utilização de chaves privadas de IA e comunicações diretas sobre atualizações do sistema.

Cumprimento de Obrigação Legal (Art. 7º, II)

Guarda de registros de conexão e acesso a aplicações de internet, em estrita conformidade com o artigo 15 do Marco Civil da Internet (Lei nº 12.965/2014).

Legítimo Interesse (Art. 7º, IX)

Prevenção a fraudes, garantia da estabilidade dos servidores, defesa em processos judiciais e melhoria contínua da experiência de uso.

4. Arquitetura Multi-Tenant e Isolamento Rigoroso de Dados

O S7 GROWTH opera sobre uma arquitetura estritamente segregada por tenants (Workspaces). Cada workspace possui seu próprio perímetro lógico de segurança.

Um usuário vinculado a determinada organização jamais terá acesso ou visibilidade sobre marcas, canais sociais, arquivos, posts ou métricas pertencentes a outros workspaces, exceto se expressamente convidado e autorizado pelo respectivo administrador com as devidas credenciais.

5. Integração com Facebook e Instagram (Meta Platforms)

O S7 GROWTH integra-se aos serviços da Meta Platforms Inc. exclusivamente através de seus canais e protocolos oficiais (Meta Graph API v21.0) e do fluxo de autorização padrão Facebook Login for Business.

Ao conectar voluntariamente sua conta à plataforma, o S7 GROWTH poderá solicitar e utilizar permissões oficiais previamente consentidas, especificamente voltadas para:

  • Identificação das contas autorizadas: Leitura das Páginas do Facebook e perfis profissionais do Instagram vinculados aos quais o usuário possui prerrogativa de administrador;
  • Conexão de páginas e canais: Registro dos identificadores públicos das páginas e perfis no cliente/marca correspondente no S7 GROWTH;
  • Publicação e Agendamento de Conteúdos: Envio de imagens, vídeos, reels e carrosséis acompanhados de suas respectivas legendas aprovadas pelo usuário;
  • Consulta do status de processamento: Verificação do progresso da publicação do post pela API de contêineres do Instagram até sua confirmação final.

Compromissos Fundamentais de Integridade com a Meta:

• O S7 GROWTH não coleta, não lê e não comercializa mensagens diretas privadas (Directs/Inbox), listas de amigos de perfis pessoais ou quaisquer dados que extrapolem as permissões expressamente concedidas para publicação corporativa.

• Os tokens de acesso de longa duração fornecidos pela Meta são armazenados sob camada de criptografia AES-256-GCM e nunca são trafegados no código frontend.

• O usuário pode desconectar seus canais a qualquer momento diretamente no painel do S7 GROWTH ou revogar o acesso do aplicativo nas configurações de segurança do Facebook em Configurações > Integrações Comerciais. Para mais detalhes, consulte nossa página de Instruções de Exclusão de Dados.

6. Uso de Tecnologias de Inteligência Artificial

A plataforma disponibiliza módulos avançados de assistência criativa operados por meio de provedores de Inteligência Artificial de última geração, incluindo Google Gemini e OpenAI.

Quando o usuário aciona voluntariamente os recursos de IA, conteúdos textuais ou mídias são transmitidos de forma segura para os motores de processamento exclusivamente com as finalidades de:

  • Análise semântica e visual de imagens e vídeos enviados;
  • Sugestão de legendas persuasivas e adequação ao público-alvo;
  • Geração e filtragem de hashtags contextuais;
  • Alinhamento com o perfil de Voz da Marca configurado pelo cliente (tom de voz, emojis, diretrizes restritivas);
  • Estruturação e sequenciamento de publicações no formato carrossel.
Modelo BYOK (Bring Your Own Key) e Privacidade dos Modelos:

O S7 GROWTH permite que os clientes utilizem suas próprias chaves de API (BYOK) para os provedores de IA. Suas chaves são mantidas criptografadas no servidor. Sob os termos comerciais dos fornecedores parceiros, dados trafegados via API de clientes empresariais não são utilizados para treinar modelos públicos de linguagem.

7. Armazenamento, Segurança e Retenção dos Dados

Adotamos medidas técnicas, administrativas e organizacionais rígidas para salvaguardar suas informações contra acessos não autorizados, destruição acidental, perda ou alteração:

  • Comunicação 100% criptografada via protocolo HTTPS com certificados TLS modernos;
  • Criptografia de segredos e credenciais via algoritmo AES-256-GCM;
  • Controle de acesso granular baseado em papéis (RBAC - Role-Based Access Control);
  • Trilhas de auditoria contínua registrando alterações de configuração e autenticação;
  • Backups automáticos em ambientes de computação em nuvem com alta redundância.

Os dados permanecem armazenados pelo período necessário para o cumprimento do contrato de prestação de serviços, ou até que o usuário solicite a exclusão de sua conta, respeitados os prazos legais mínimos exigidos pelo Marco Civil da Internet e pela legislação fiscal.

8. Direitos dos Titulares de Dados (LGPD - Artigo 18)

Em cumprimento integral à legislação brasileira de proteção de dados, você, na condição de titular de seus dados pessoais, tem o direito de requerer a qualquer momento:

Confirmação da existência de tratamento e acesso aos dados
Correção de dados incompletos, inexatos ou desatualizados
Anonimização, bloqueio ou eliminação de dados desnecessários
Portabilidade dos dados cadastrais a outro fornecedor de serviço
Eliminação dos dados pessoais tratados com o consentimento
Revogação facilitada de autorizações e consentimentos anteriores

9. Compartilhamento de Dados com Terceiros Essenciais

O S7 GROWTH não comercializa, aluga ou cede dados pessoais ou conteúdos para terceiros. O compartilhamento de dados limita-se a prestadores de serviços tecnológicos indispensáveis à operação da plataforma:

  • Fornecedores de infraestrutura de nuvem, banco de dados e hospedagem de arquivos;
  • Processadores e intermediadores de pagamento regulamentados pelo Banco Central;
  • Provedores de APIs oficiais expressamente integrados (Meta Platforms, provedores de IA);
  • Autoridades judiciais ou governamentais, mediante ordem formal legalmente fundamentada.

10. Como Solicitar a Exclusão de Dados

A exclusão de sua conta, de workspaces ou de dados armazenados pode ser realizada diretamente pelo usuário administrador no painel da plataforma ou mediante requerimento endereçado ao nosso canal oficial de privacidade pelo e-mail agenciaseveen@gmail.com.

Para obter o passo a passo completo sobre como revogar permissões e requerer a remoção dos dados gerados por integrações de redes sociais, acesse nossa página dedicada: Instruções de Exclusão de Dados de Usuários.

11. Alterações Desta Política de Privacidade

Podemos atualizar esta Política periodicamente para refletir melhorias no sistema, novos módulos lançados ou adequações a novas exigências regulatórias. Quando houver alterações substanciais, notificaremos os usuários através de avisos no painel ou por e-mail, mantendo sempre atualizada a data de revisão no topo desta página.

12. Canal de Atendimento e Encarregado de Proteção de Dados (DPO)

Se você tiver dúvidas, sugestões, solicitações de acesso ou desejar exercer qualquer um dos direitos garantidos pela LGPD, entre em contato diretamente com o nosso Encarregado pelo Tratamento de Dados Pessoais:

Plataforma: S7 GROWTH (Ecossistema Agência Seveen)

E-mail de Privacidade & LGPD: agenciaseveen@gmail.com

E-mail de Contato Geral: agenciaseveen@gmail.com