Política de Privacidade

Última atualização: 25 de agosto de 2026.

1. Quem trata os dados, e em que papel

O Mercura Operator é operado por [preencher: razão social, CNPJ e endereço].

O produto é uma ferramenta de trabalho para agências de tráfego pago. Isso define dois papéis distintos, na linguagem da LGPD:

  • A agência que usa o painel é a controladora dos dados dos leads que ela recebe: foi ela (ou o anunciante que ela atende) quem veiculou o anúncio, definiu o formulário e decide o que fazer com cada contato.
  • Nós somos operadores desses dados: tratamos por conta e ordem da agência, apenas para entregar as funcionalidades descritas nesta política.

Para os dados de cadastro das próprias pessoas que usam o painel (nome, e-mail de acesso), somos controladores.

2. Quais dados tratamos

2.1 De quem usa o painel

  • Nome e e-mail de acesso.
  • Senha, guardada apenas como hash pelo serviço de autenticação — não temos acesso à senha em texto legível.
  • Organização e clientes aos quais a pessoa tem acesso.

2.2 Das contas de anúncio conectadas

Quando você autoriza a conexão de uma conta de anúncio da Meta, lemos, por meio da API oficial: a lista de contas que você autorizou, o nome do negócio proprietário de cada uma, a estrutura de campanhas, conjuntos e anúncios, e as métricas diárias de desempenho (investimento, impressões, cliques, resultados). Guardamos também o token de acesso fornecido pela Meta, de forma cifrada. Não criamos, alteramos, pausamos nem excluímos nada na sua conta de anúncio.

2.3 Dos leads

Conforme preenchido pela pessoa no formulário de origem:

  • Nome, e-mail e telefone.
  • Respostas às perguntas do formulário, incluindo campos personalizados.
  • Endereço, quando o formulário o solicita.
  • Anotações e anexos que a agência adicionar ao lead durante o atendimento, e o histórico de mudanças de etapa no pipeline.

2.4 Dados técnicos de origem do lead

Para leads vindos de formulário no site da agência, o nosso script de captura registra o que permite atribuir aquele contato ao anúncio que o gerou: parâmetros de campanha (UTMs), identificadores de clique das plataformas de anúncio (fbclid, fbc, fbp, gclid, gbraid, wbraid), o endereço da página de origem, o endereço IP e o agente de usuário do navegador.

Leads vindos de formulário instantâneo da própria Meta não têm esses dados: a atribuição, nesse caso, vem da própria plataforma.

O mesmo script grava um identificador aleatório de visitante em um cookie próprio do site da agência, válido por 90 dias. Ele não contém nome, e-mail, telefone nem qualquer dado que identifique você por si só — é um número sorteado. A função dele é reconhecer que dois formulários preenchidos no mesmo navegador vieram da mesma pessoa, o que evita contar um contato duas vezes, e é enviado às plataformas de anúncio conforme a seção 5. Ele é apagado quando o lead é removido, junto com os demais dados.

3. De onde os dados vêm

  • Da Meta, pela API oficial de Marketing, usando a autorização que você concede ao conectar a conta. A autorização pode ser revogada por você a qualquer momento, tanto no nosso painel quanto nas configurações da sua conta na Meta.
  • Do site da agência ou do anunciante, quando um formulário envia o lead para a nossa API usando uma chave de ingestão emitida no painel.
  • De importação por planilha e de cadastro manual, feitos por quem usa o painel.

4. Para que usamos

  • Exibir o desempenho das campanhas de forma consolidada.
  • Organizar os leads em um pipeline de atendimento, para a agência e seu cliente qualificarem cada contato.
  • Identificar contatos duplicados, comparando e-mail e telefone por meio de hash — não por comparação do dado em texto aberto.
  • Devolver às plataformas de anúncio o sinal de qualidade de cada lead, conforme a seção 5.

5. O que enviamos de volta às plataformas de anúncio

Esta é a função central do produto e merece descrição literal. Quando um lead avança no pipeline — de novo até vendido ou perdido —, esse resultado é enviado à plataforma que gerou o anúncio, pela API de Conversões, para que ela aprenda a buscar pessoas parecidas com as que realmente se tornaram cliente.

O que é enviado, exatamente:

  • E-mail e telefone apenas como hash criptográfico (SHA-256), calculado antes do envio. O dado em texto legível nunca sai daqui por esse caminho.
  • Para leads de formulário instantâneo, o identificador do lead atribuído pela própria Meta — que é um número gerado por ela, não um dado pessoal seu.
  • O nome do evento (por exemplo, "lead qualificado"), a data e hora, os identificadores de clique e o identificador de visitante descritos em 2.4.
  • Nome e sobrenome, também apenas como hash, quando informados no formulário.

Esse envio depende de consentimento. Cada lead tem um registro próprio de consentimento no nosso banco, e o envio é bloqueado no próprio banco de dados — não apenas na tela — quando esse registro não está marcado como concedido.

6. Cookies e armazenamento no navegador

Não usamos cookie de publicidade, nem de terceiros, no painel. Usamos apenas o necessário para o funcionamento:

Cookies de sessãoMantêm você autenticado. Emitidos pelo nosso serviço de autenticação.
org_id e client_idLembram qual organização e qual cliente você estava visualizando, para a navegação não reiniciar a cada página.
TemaPreferência de tema claro ou escuro, guardada no armazenamento local do navegador — nunca enviada ao servidor.

Os identificadores descritos em 2.4 são gravados no site da agência, não no painel, e existem para atribuir o lead ao anúncio de origem.

7. Com quem compartilhamos

  • Meta — o envio descrito na seção 5, e nada além dele.
  • Nossos provedores de infraestrutura, que hospedam a aplicação e o banco de dados, exclusivamente para operá-los: [preencher: provedores e país de hospedagem].

Não vendemos dados, não os cedemos para publicidade de terceiros e não os usamos para treinar modelos. Uma organização não tem acesso aos dados de outra: o isolamento é imposto pelo banco de dados, por organização, e verificado por teste automatizado a cada alteração.

8. Por quanto tempo guardamos

Enquanto a conta estiver ativa, e depois pelo prazo de [preencher: prazo de retenção após o encerramento da conta].

Registros de envio às plataformas de anúncio são preservados como comprovação do que foi transmitido, ainda que o lead correspondente seja anonimizado — ver a seção 10.

9. Segurança

  • Todo o tráfego é cifrado em trânsito (HTTPS).
  • Tokens de acesso das plataformas de anúncio são guardados cifrados, e nunca aparecem em registros de log.
  • O acesso aos dados é restrito por organização diretamente no banco de dados, e não apenas na aplicação — mesmo uma falha na interface não expõe dados de outra organização.
  • O cliente final da agência, quando recebe acesso, enxerga apenas os próprios leads e o próprio desempenho.

10. Seus direitos, e como exercê-los

A LGPD garante a você confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade e informação sobre compartilhamento. Para exercer qualquer um deles, escreva para [preencher: e-mail do encarregado de dados], ou siga o procedimento da página de Exclusão de Dados.

Se você é um lead — preencheu um formulário e quer sair de uma base —, o pedido também pode ser feito diretamente à agência ou à empresa que anunciou. Como somos operadores nesse caso, encaminhamos o pedido a ela e executamos a remoção.

Anonimização em vez de exclusão: o que isso significa

Precisamos ser diretos sobre uma escolha técnica que afeta você. Quando um lead é removido, apagamos os dados que identificam a pessoa — nome, e-mail, telefone, os hashes correspondentes, endereço, identificadores de clique, IP, agente de usuário, anotações e anexos. O que permanece é o registro de que houve um envio àquela plataforma de anúncio, sem nenhum dado pessoal associado.

O motivo: esse registro é a comprovação do que foi transmitido a terceiros, e apagá-lo eliminaria justamente a prova de que a transmissão existiu. Se você preferir a eliminação total, incluindo esse registro, basta pedir — o procedimento está na página de exclusão.

11. Alterações desta política

Quando houver mudança relevante, atualizamos a data no topo desta página e avisamos as organizações ativas pelo painel.

12. Contato

Encarregado pelo tratamento de dados: [preencher: nome e e-mail do encarregado].