1. A quem esta política se aplica
Ela cobre o site tagelo.io, o painel em tagelo.io/app e a infraestrutura que hospeda os server containers dos clientes. Não cobre os sites e aplicativos dos nossos clientes: neles, quem decide o que é coletado é o próprio cliente, e a política de privacidade aplicável é a dele.
2. Quando somos controladores e quando somos operadores
A distinção muda quem responde pelo quê, então vale ser explícito:
- Somos controladores dos dados de quem contrata a Tagelo — cadastro, faturamento, uso do painel e suporte. Decidimos as finalidades desse tratamento.
- Somos operadores dos dados que trafegam pelos server containers dos clientes. Quem define quais eventos são coletados e por quê é o cliente, que atua como controlador. Esse relacionamento é regido pelo nosso Acordo de tratamento de dados (DPA).
3. Dados que tratamos
Coletamos o mínimo necessário para operar o serviço:
- Dados de conta: nome, e-mail, idioma preferido, organização e papel dentro dela, senha (armazenada apenas como hash).
- Dados de faturamento: plano, moeda, histórico de faturas e identificadores da Stripe. Não recebemos nem armazenamos números de cartão — eles vão direto para a Stripe.
- Dados técnicos do painel: endereço IP, user agent, registros de acesso e de auditoria das ações realizadas na sua organização.
- Credenciais de integração: a CONTAINER_CONFIG do seu container e os tokens OAuth das contas Google que você conectar, sempre cifrados em repouso.
- Dados operacionais dos containers: contagem de requisições, latência, taxa de erro e disponibilidade, usados para cobrança, monitoramento e alertas.
- Dados de eventos dos seus visitantes: passam pelo seu server container em trânsito rumo aos destinos que você configurou. Nós os encaminhamos e medimos volume — não os usamos para finalidade própria.
4. Dados de Contas do Google e Uso Limitado
Se você conectar uma Conta do Google à Tagelo, pedimos apenas as permissões necessárias para criar e manter sua infraestrutura de medição — ler e editar propriedades do Google Analytics e containers do Google Tag Manager, e publicar versões desses containers. O uso que fazemos dessas informações obedece à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Na prática:
- Usamos os dados obtidos por essas APIs exclusivamente para oferecer e melhorar as funcionalidades visíveis para você no painel.
- Não transferimos esses dados a terceiros, exceto quando necessário para prestar o serviço, por exigência legal ou com o seu consentimento.
- Não usamos esses dados para publicidade, nem os vendemos.
- Nenhum ser humano lê esses dados, salvo com o seu consentimento explícito, para resolver um problema de suporte que você abriu, por exigência legal ou em investigação de segurança.
- Os tokens de acesso e de atualização ficam cifrados em repouso com uma chave dedicada, separada da que assina as sessões, e você pode revogar a conexão a qualquer momento em Integrações no painel.
5. Para que usamos os dados
Cada finalidade corresponde a uma parte concreta do serviço:
- Criar e manter sua conta, sua organização e seus containers.
- Provisionar e configurar recursos no Google Analytics e no Google Tag Manager quando você pede.
- Medir consumo para cobrança e aplicar os limites do plano contratado.
- Monitorar disponibilidade e avisar você quando algo para de funcionar.
- Prestar suporte e responder às suas solicitações.
- Cumprir obrigações legais, prevenir fraude e proteger a segurança da plataforma.
6. Bases legais
Tratamos dados pessoais com base na execução do contrato firmado com você, no cumprimento de obrigações legais e regulatórias, e no legítimo interesse em segurança da informação e prevenção a fraude. Quando uma finalidade não se sustenta em nenhuma dessas bases, pedimos seu consentimento — e você pode retirá-lo a qualquer momento.
7. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com fornecedores necessários para operar o serviço, cada um limitado à sua função:
- Google Cloud Platform — hospedagem dos server containers (região São Paulo, southamerica-east1) e armazenamento de segredos.
- Cloudflare — DNS, certificados, roteamento de borda e cache.
- Railway — hospedagem do painel e do banco de dados.
- Stripe — processamento de pagamentos e emissão de faturas.
- Resend — envio de e-mails transacionais.
- Trigger.dev — agendamento das tarefas em segundo plano.
- Autoridades públicas, quando houver obrigação legal ou ordem judicial.
8. Transferência internacional
Os server containers rodam por padrão em São Paulo. Ainda assim, alguns dos fornecedores acima operam fora do Brasil, o que implica transferência internacional de dados. Nesses casos exigimos garantias contratuais compatíveis com a LGPD e restringimos o acesso ao estritamente necessário para a prestação do serviço.
9. Por quanto tempo guardamos
Dados de conta são mantidos enquanto a conta existir. Registros de faturamento são retidos pelo prazo exigido pela legislação fiscal. Logs de eventos dos gateways são retidos por 30 dias. Métricas agregadas de uso são mantidas para histórico de consumo. Encerrada a conta, excluímos ou anonimizamos os dados que não precisamos guardar por obrigação legal.
10. Segurança
Aplicamos criptografia em trânsito (TLS) e em repouso para credenciais, isolamento por organização em todas as consultas, controle de acesso por papel, registro de auditoria das ações sensíveis e limitação de taxa nas rotas públicas. Nenhum sistema é imune a incidentes: se ocorrer um que traga risco relevante a você, comunicaremos você e a ANPD nos prazos exigidos pela LGPD.
11. Seus direitos
A LGPD garante a você, como titular, os seguintes direitos:
- Confirmar se tratamos seus dados e acessá-los.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Solicitar a portabilidade a outro fornecedor.
- Ser informado sobre com quem compartilhamos seus dados.
- Revogar consentimento e se opor a tratamentos fundados em legítimo interesse.
12. Cookies
No painel usamos apenas cookies necessários para autenticação, sessão e proteção contra CSRF — sem eles não é possível manter você conectado. Não usamos cookies de publicidade nem de rastreamento de terceiros no nosso próprio site.
13. Crianças e adolescentes
A Tagelo é um serviço para empresas e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos esse tipo de dado, ele será eliminado.
14. Alterações desta política
Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. A data de última atualização no topo sempre indica a versão vigente. Mudanças relevantes serão comunicadas por e-mail ou por aviso no painel antes de entrarem em vigor.
15. Contato e encarregado
Para exercer seus direitos ou tirar dúvidas sobre esta política, escreva para [email protected]. Responderemos nos prazos da LGPD. O mesmo canal atende às comunicações do encarregado pelo tratamento de dados pessoais.