HubLogin

Documento legal

Aviso de Privacidade

Última atualização: 23 de julho de 2026

Este Aviso de Privacidade descreve como a GGS NEGÓCIOS DIGITAIS LTDA – ME, inscrita no CNPJ nº 37.334.871/0001-51, nome fantasia Onipresença Digital, responsável pela plataforma HubLogin, trata dados pessoais no âmbito de sua plataforma, site e integrações. Ele foi elaborado em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).

1. Definições

Para os fins deste Aviso, considere:

  • Titular: pessoa natural a quem os dados pessoais se referem.
  • Cliente: pessoa física ou jurídica que contrata ou licencia os serviços da HubLogin.
  • Usuário: pessoa autorizada pelo Cliente a acessar a plataforma.
  • Contato final: pessoa que se comunica com o Cliente por meio dos canais conectados à plataforma.
  • Controlador / Operador: papéis definidos pela LGPD quanto às decisões e à execução do tratamento de dados.
  • Tratamento: qualquer operação realizada com dados pessoais (coleta, uso, armazenamento, compartilhamento, eliminação, etc.).
  • Integração: conexão autorizada pelo Usuário entre a HubLogin e um serviço de terceiro, como Google ou Meta.
  • ANPD: Autoridade Nacional de Proteção de Dados.

2. A quem este Aviso se aplica

Este Aviso se aplica aos dados pessoais de:

  • visitantes e leads do nosso site;
  • Clientes e Usuários autorizados da plataforma HubLogin;
  • Usuários que conectam contas de serviços de terceiros, como Google e Meta, à plataforma;
  • contatos finais cujos dados transitam pelos canais conectados pelo Cliente;
  • pessoas que entram em contato com a HubLogin por nossos canais de atendimento.

2.1. Papéis de Controlador e Operador

A HubLogin atua como Controladora em relação aos dados cadastrais e de uso dos seus Clientes e Usuários.

Em relação aos dados dos contatos finais — incluindo o conteúdo das conversas conduzidas pelo Cliente —, o Cliente é o Controlador, cabendo a ele definir as finalidades, a base legal e a licitude do tratamento. A HubLogin atua como Operadora, tratando esses dados exclusivamente conforme as instruções do Cliente e o necessário para prestar o serviço.

3. Quais dados coletamos e como

3.1. Dados fornecidos diretamente por você

  • dados de identificação e contato (nome, e-mail, telefone);
  • dados cadastrais do Cliente (razão social, CNPJ/CPF);
  • credenciais de acesso;
  • informações fornecidas em solicitações de suporte.

3.2. Dados coletados automaticamente

  • registros de acesso e logs de aplicação;
  • dados de navegação e cookies;
  • endereço IP, tipo de navegador, sistema operacional e dispositivo.

3.3. Telemetria de licenciamento

  • chaves de licença e identificadores de instância;
  • estatísticas de uso necessárias à validação da licença;
  • identificadores técnicos de integrações contratadas.

4. Dados obtidos por meio das APIs do Google

Quando o usuário conecta sua conta Google à HubLogin, podemos receber dados autorizados por ele, conforme as funcionalidades ativadas:

  • Dados básicos da conta Google: nome, endereço de e-mail, foto do perfil e identificador da conta;
  • Dados do Google Calendar: calendários, eventos, horários, participantes e informações necessárias para sincronização;
  • Dados do Google Contacts: nomes, telefones, e-mails e demais informações de contatos autorizadas;
  • Dados de contas do Google Ads: identificadores de contas, campanhas e informações necessárias ao envio ou acompanhamento de eventos e conversões.

A HubLogin acessa somente os dados necessários para executar as funcionalidades expressamente ativadas pelo usuário.

4.1. Finalidade de cada integração

Os dados obtidos pelas APIs do Google são usados exclusivamente para:

  • autenticar o usuário por meio do Login com Google;
  • criar, consultar, atualizar e sincronizar eventos no Google Calendar;
  • importar, consultar, criar ou sincronizar contatos, conforme autorizado;
  • conectar contas do Google Ads e executar funcionalidades relacionadas a campanhas, métricas ou conversões;
  • manter a segurança, integridade e funcionamento das integrações solicitadas pelo usuário.

Os dados não são usados para publicidade independente, venda de dados, criação de perfis não autorizados, análise de crédito, treinamento de modelos de inteligência artificial ou finalidades incompatíveis com a autorização concedida.

4.2. Política de Uso Limitado do Google

O uso e a transferência para outros aplicativos das informações recebidas das APIs do Google pela HubLogin estarão em conformidade com a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

4.3. Armazenamento e proteção dos tokens

Os tokens de acesso e atualização fornecidos pelo Google são armazenados de forma protegida e utilizados exclusivamente para manter as integrações autorizadas. As credenciais não são exibidas publicamente nem compartilhadas com clientes, usuários ou terceiros não autorizados.

5. Dados obtidos por meio das plataformas Meta

Quando o Cliente conecta canais das plataformas Meta — como WhatsApp Business API, Instagram Direct ou Facebook Messenger — à HubLogin, podemos receber e processar:

  • número de telefone (WhatsApp ID) e nome de perfil do contato final;
  • conteúdo das mensagens trocadas, incluindo texto e arquivos de mídia;
  • status de envio, entrega e leitura das mensagens;
  • identificadores técnicos das contas, números, páginas e perfis conectados pelo Cliente.

5.1. Finalidade e papel da HubLogin

A HubLogin atua como provedor técnico, viabilizando o envio, o recebimento e a organização das mensagens em nome do Cliente. Esses dados são utilizados exclusivamente para operar as funcionalidades de atendimento, automação e gestão de conversas solicitadas pelo Cliente.

5.2. Restrições de uso

O conteúdo das mensagens e os dados obtidos das plataformas Meta não são utilizados para:

  • venda ou cessão a terceiros;
  • publicidade própria ou de terceiros e retargeting;
  • treinamento de modelos de inteligência artificial próprios ou de terceiros;
  • qualquer finalidade estranha à prestação do serviço contratado pelo Cliente.

A HubLogin observa as políticas para desenvolvedores e os termos aplicáveis das plataformas Meta. O Cliente é responsável por utilizar os canais conectados em conformidade com essas políticas, incluindo as regras de consentimento e antispam do WhatsApp Business.

6. Integrações de inteligência artificial

A HubLogin pode disponibilizar funcionalidades opcionais de inteligência artificial, como sugestão de respostas, resumo de conversas, classificação de atendimentos e transcrição de áudios. Essas funcionalidades só operam quando expressamente ativadas pelo Cliente.

Quando ativadas, fragmentos de texto ou áudio estritamente necessários à execução da funcionalidade podem ser enviados a provedores externos de modelos de linguagem, como OpenAI e Anthropic, e processados por eles apenas para gerar a resposta solicitada.

6.1. Modelo de chave própria (BYOK)

Quando o Cliente utiliza sua própria chave de API do provedor de inteligência artificial, a HubLogin atua exclusivamente como interface técnica. A relação quanto ao tratamento dos dados enviados passa a ser direta entre o Cliente e o provedor escolhido, regendo-se pelos termos e políticas de privacidade deste, cabendo ao Cliente verificá-los.

6.2. Provedores contratados pela HubLogin

Quando a funcionalidade é fornecida com infraestrutura contratada pela HubLogin, selecionamos provedores que, por contrato, não retêm o conteúdo enviado para treinamento de seus modelos.

6.3. Restrições

Em nenhuma hipótese a HubLogin utiliza o conteúdo das conversas para treinar modelos próprios, para publicidade ou para qualquer finalidade estranha à execução da funcionalidade solicitada pelo Cliente. O Cliente é responsável por avaliar a adequação do envio de dados pessoais ou sensíveis a provedores de inteligência artificial e por informar seus contatos finais quando aplicável.

7. Finalidades do tratamento

  • viabilizar o cadastro, o acesso e a execução do contrato;
  • executar as integrações expressamente autorizadas pelo Usuário, conforme as seções 4 e 5;
  • prestar suporte técnico e atendimento;
  • enviar comunicações institucionais e informativos;
  • prevenir fraudes e garantir a segurança da plataforma;
  • cumprir obrigações legais e regulatórias;
  • medir e melhorar a experiência do site e dos serviços.

8. Bases legais

O tratamento de dados pela HubLogin se apoia nas seguintes hipóteses legais da LGPD (art. 7º), conforme a finalidade:

  • execução de contrato e de procedimentos preliminares;
  • cumprimento de obrigação legal ou regulatória;
  • legítimo interesse, respeitados os direitos do Titular;
  • consentimento, aplicável de forma expressa à conexão de contas Google e Meta e à ativação de cada escopo de integração.

9. Com quem compartilhamos seus dados

Podemos compartilhar dados pessoais, na medida do necessário, com:

9.1. Operadores de infraestrutura

Para a execução dos serviços, podemos utilizar operadores de infraestrutura, incluindo:

  • Hetzner Online GmbH, para hospedagem, processamento e armazenamento da aplicação e banco de dados;
  • Cloudflare, Inc., para DNS, proxy, segurança, proteção e entrega do tráfego.

Esses prestadores tratam dados apenas na medida necessária à prestação dos serviços contratados.

9.2. Demais destinatários

  • provedores das integrações ativadas pelo Usuário, como Google LLC e Meta Platforms, Inc., estritamente para executar a funcionalidade autorizada;
  • plataformas de pagamento e faturamento, na qualidade de controladoras das transações;
  • ferramentas de medição, analytics e gerenciamento de tags;
  • autoridades públicas, quando exigido por lei ou ordem judicial.

A HubLogin não vende dados pessoais nem os compartilha para publicidade de terceiros.

10. Por quanto tempo guardamos seus dados

Os dados são mantidos pelo período necessário às finalidades para as quais foram coletados. De forma geral:

  • durante a vigência da relação contratual e enquanto perdurar o serviço;
  • após o encerramento da conta, os dados permanecem disponíveis por 30 (trinta) dias para exportação ou reativação e, transcorrido esse prazo, são eliminados de forma irreversível dos servidores e das cópias de segurança;
  • registros de acesso a aplicações pelo prazo mínimo de 6 (seis) meses, nos termos do Marco Civil da Internet (Lei nº 12.965/2014);
  • dados fiscais, contábeis e contratuais pelos prazos exigidos na legislação aplicável.

10.1. Retenção dos dados obtidos pelas APIs do Google

Os dados sincronizados das APIs do Google são mantidos enquanto a integração estiver ativa ou enquanto forem necessários para a execução da funcionalidade solicitada. Após a desconexão ou solicitação de exclusão, os tokens são revogados ou inutilizados imediatamente e os dados sincronizados são eliminados ou anonimizados em até 30 (trinta) dias, ressalvadas obrigações legais.

11. Como protegemos seus dados

Adotamos medidas técnicas e organizacionais adequadas para proteger os dados, incluindo:

  • criptografia em trânsito por meio de TLS/SSL;
  • criptografia de dados sensíveis em repouso;
  • armazenamento de senhas exclusivamente na forma de hash, nunca em texto puro;
  • controle de acesso por função, restrito ao pessoal estritamente necessário, com autenticação;
  • monitoramento de eventos e de vulnerabilidades.

Essas medidas aplicam-se igualmente aos dados obtidos pelas APIs do Google e das plataformas Meta, bem como aos respectivos tokens de acesso e atualização, que são armazenados de forma protegida e com acesso restrito ao estritamente necessário para operar a integração autorizada. Nas modalidades em que a infraestrutura é administrada pelo Cliente, a segurança do ambiente é de responsabilidade do Cliente.

12. Como revogar acessos e excluir os dados

O usuário pode desconectar sua conta Google ou os canais Meta a qualquer momento nas configurações de integração da HubLogin. Após a desconexão, o sistema deixa de realizar novas consultas às APIs do provedor.

O usuário também pode revogar diretamente o acesso da HubLogin nas configurações de segurança da sua Conta Google ou nas configurações de aplicativos e sites da sua conta Meta.

Para solicitar a exclusão dos dados, envie uma solicitação para ruanstts17@gmail.com. As solicitações são processadas em até 5 (cinco) dias úteis contados da validação da identidade do solicitante. Serão excluídos ou anonimizados os dados que não precisem ser mantidos por obrigação legal, exercício regular de direitos ou segurança.

Instruções detalhadas estão disponíveis na página Exclusão de dados.

13. Direitos do Titular

Nos termos do art. 18 da LGPD, você pode solicitar, a qualquer momento:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • portabilidade dos dados;
  • informação sobre compartilhamento;
  • revogação do consentimento;
  • oposição a tratamento e revisão de decisões automatizadas;
  • reclamação perante a ANPD.

Se você é um contato final e deseja exercer direitos sobre dados tratados por um Cliente da HubLogin, encaminhe a solicitação diretamente a esse Cliente, que é o Controlador desses dados. Se nos for dirigida, repassaremos a solicitação ao Cliente responsável.

14. Cookies

Utilizamos cookies estritamente necessários ao funcionamento do site e da plataforma, como autenticação e segurança, e, mediante consentimento, cookies opcionais de medição e marketing. Você pode gerenciar suas preferências a qualquer momento nas configurações do seu navegador, ciente de que desabilitar cookies necessários pode comprometer o funcionamento da plataforma.

15. Dados de crianças e adolescentes

A plataforma HubLogin destina-se a uso profissional e empresarial e não é direcionada a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Caso identifiquemos que dados dessa natureza foram fornecidos sem o devido amparo legal, adotaremos as medidas cabíveis para sua eliminação, nos termos do art. 14 da LGPD.

16. Links e serviços externos

Nosso site e nossa plataforma podem conter links para sites e serviços de terceiros. A HubLogin não se responsabiliza pelas práticas de privacidade desses terceiros, recomendando a leitura das respectivas políticas.

17. Transferência internacional de dados

Alguns fornecedores e provedores de integração estão localizados fora do Brasil, como Hetzner Online GmbH (Alemanha), Cloudflare, Inc., Google LLC e Meta Platforms, Inc. (Estados Unidos). Nesses casos, a transferência internacional observará as garantias previstas na LGPD, como cláusulas contratuais adequadas e demais salvaguardas aplicáveis.

18. Encarregado e canais de contato

Para exercer seus direitos, apresentar reclamações ou esclarecer dúvidas sobre este Aviso, entre em contato com o Encarregado pela Proteção de Dados da HubLogin pelo e-mail ruanstts17@gmail.com.

19. Alterações deste Aviso

Este Aviso pode ser atualizado periodicamente. A versão vigente estará sempre disponível nesta página, com a data da última atualização. Alterações relevantes serão comunicadas por e-mail ou por aviso na plataforma. O uso continuado dos serviços após a publicação de alterações representa a ciência das mudanças.