Privacidade e proteção de dados

Clareza sobre seus dados, do início ao fim.

Esta política explica como a Popong trata dados pessoais, informações das organizações e dados acessados por integrações ao oferecer a plataforma Popong Insights.

Vigente desde 27 de agosto de 2026

1. Visão geral e quem é responsável

A Popong é responsável pelas decisões sobre o tratamento de dados pessoais realizado na plataforma. Quando uma organização conecta suas fontes e administra dados de sua própria operação, ela também pode atuar como controladora desses dados, enquanto a Popong presta o serviço como operadora nos limites contratados.

Dúvidas, solicitações de privacidade e pedidos relacionados à Lei Geral de Proteção de Dados Pessoais (LGPD) podem ser enviados para contato@popong.org.br. Podemos solicitar informações adicionais para confirmar a identidade de quem faz o pedido e proteger a conta.

2. Dados que tratamos

Podemos tratar as seguintes categorias, conforme os recursos utilizados:

  • Conta e acesso: nome, e-mail, imagem de perfil, credenciais protegidas, sessões, convites, função e permissões.
  • Organização: nome, site, projetos, membros e, quando informado para contratação, dados cadastrais, fiscais, de contato e endereço de cobrança.
  • Integrações: conta autorizada, identificadores, escopos concedidos, credenciais criptografadas e métricas solicitadas às fontes conectadas.
  • Uso da plataforma: ações administrativas, sincronizações, relatórios, importações, alertas, registros de auditoria e informações técnicas de segurança.
  • Cobrança: plano, situação da assinatura, identificadores da cobrança e dados de contato. Os dados completos do cartão são processados pela Stripe e não ficam armazenados pela Popong.
  • Comunicações e IA: mensagens enviadas ao suporte, perguntas ao assistente, respostas geradas e o contexto necessário para executar o recurso solicitado.

3. Como e por que usamos os dados

Usamos os dados para criar e proteger contas, operar organizações e permissões, sincronizar fontes, consolidar indicadores, gerar relatórios, fornecer recursos de IA, processar assinaturas, enviar comunicações transacionais, prestar suporte, prevenir abuso e melhorar a estabilidade do produto.

O tratamento pode se apoiar na execução de contrato e de procedimentos preliminares, no cumprimento de obrigações legais ou regulatórias, no exercício regular de direitos, em interesses legítimos compatíveis com as expectativas dos titulares e, quando necessário, no consentimento.

Não vendemos dados pessoais. Também não utilizamos dados das organizações para publicidade de terceiros.

4. Dados obtidos pelas APIs do Google

Quando um gestor conecta uma Conta Google, a Popong acessa somente os produtos selecionados e os escopos autorizados. Isso pode incluir a identificação da conta, propriedades e métricas do Google Analytics 4, contas e relatórios do Google Ads ou Ad Grants e propriedades e dados de desempenho do Search Console.

Esses dados são usados para listar recursos disponíveis, realizar sincronizações solicitadas, consolidar indicadores, exibir análises e gerar relatórios para a própria organização. Credenciais de acesso são armazenadas de forma criptografada e podem ser revogadas ao desconectar a Conta Google.

O uso e a transferência pela Popong de informações recebidas das APIs do Google respeitam a Política de Dados do Usuário dos Serviços de API do Google, inclusive os requisitos de Uso Limitado. Não vendemos esses dados, não os usamos para publicidade e não permitimos que pessoas os leiam, exceto quando necessário para segurança, suporte solicitado, cumprimento legal ou execução do recurso autorizado pelo usuário.

5. Recursos de inteligência artificial

Quando uma pessoa usa o assistente ou solicita um relatório com IA, a pergunta e partes relevantes dos dados da organização podem ser enviadas ao provedor de modelo configurado para produzir a resposta. A interface identifica quando um conteúdo foi assistido por IA, e o uso consome os créditos previstos no plano.

As respostas servem como apoio à interpretação e à tomada de decisão. Elas podem conter imprecisões e devem ser conferidas nas fontes antes de decisões importantes. A Popong não usa conteúdo privado de uma organização para treinar um modelo próprio compartilhado com outras organizações.

6. Compartilhamento, operadores e transferências

Compartilhamos dados apenas na medida necessária para operar o serviço, cumprir uma solicitação do usuário ou atender uma obrigação legal. Entre os fornecedores que podem atuar como operadores estão provedores de hospedagem e monitoramento, banco de dados, e-mail transacional, pagamentos e inteligência artificial, como Vercel, Neon, Resend, Stripe e OpenAI.

Também trocamos dados com os serviços que a própria organização decide conectar, como Google, Meta, TikTok, Hotmart e Substack. Cada serviço possui seus próprios termos e políticas. Alguns fornecedores processam dados fora do Brasil; nesses casos, adotamos medidas contratuais e de segurança compatíveis com a legislação aplicável.

Podemos compartilhar informações com autoridades quando houver obrigação legal, ordem válida ou necessidade de proteger direitos, segurança e integridade da plataforma.

7. Retenção, desconexão e exclusão

Mantemos os dados pelo tempo necessário para prestar o serviço, preservar segurança e auditoria, resolver disputas e cumprir obrigações legais. Os prazos variam conforme a natureza do registro e o vínculo da organização com a Popong.

Ao desconectar uma integração, interrompemos novas sincronizações e removemos ou invalidamos as credenciais locais. Métricas já consolidadas podem permanecer até que a organização ou um administrador autorizado solicite sua exclusão. Cópias de segurança são eliminadas de acordo com o ciclo técnico dos provedores.

A exclusão da organização remove seus dados operacionais da plataforma, observadas as retenções obrigatórias. Registros fiscais e de pagamento mantidos pela Stripe podem seguir os prazos legais aplicáveis, mesmo após o encerramento da conta.

8. Como protegemos as informações

Acesso e criptografia

Sessões protegidas, controle por função e criptografia das credenciais de integração.

Rastreabilidade

Auditoria de ações sensíveis, separação por organização e monitoramento operacional.

Nenhum sistema é totalmente imune a riscos. Caso identifiquemos um incidente relevante, adotaremos medidas de contenção, investigação e comunicação de acordo com a legislação aplicável.

9. Direitos dos titulares

Nos termos da LGPD, o titular pode solicitar, conforme aplicável: confirmação e acesso; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamentos; revisão de decisões automatizadas; oposição; e revogação de consentimento.

Para exercer esses direitos, escreva para contato@popong.org.br. Responderemos de forma segura e dentro do prazo aplicável. Alguns pedidos podem ser limitados por obrigações legais, prevenção a fraude ou necessidade de preservar direitos de terceiros.

10. Cookies e tecnologias semelhantes

Usamos cookies estritamente necessários para autenticação, segurança e manutenção da sessão. Preferências visuais e identificadores temporários de fluxo podem ser armazenados no navegador.

Quando configurados, Google Analytics e Vercel Analytics ou Speed Insights ajudam a compreender desempenho e uso agregado do site público. Controles do navegador podem limitar cookies, mas a desativação dos essenciais pode impedir o login ou o funcionamento de recursos protegidos.

11. Alterações e contato

Podemos atualizar esta política para refletir mudanças no produto, em fornecedores ou na legislação. A versão vigente será publicada nesta página com a data de atualização. Mudanças relevantes no uso de dados conectados serão comunicadas de forma apropriada antes de entrarem em vigor.

Contato de privacidade: contato@popong.org.br.