Privacidade
Política de Privacidade
Como a XPLENDOR trata os dados pessoais e os dados de publicidade dos seus clientes, incluindo os dados recebidos da Meta (Facebook e Instagram).
Nesta página
- 1. Responsável pelo tratamento
- 2. A quem se aplica
- 3. Dados da conta e da utilização da Plataforma
- 4. Dados recebidos da Meta (Facebook e Instagram)
- 5. Onde ficam, quanto tempo e como se eliminam os dados da Meta
- 6. Medição nos sites dos clientes
- 7. Partilha com terceiros
- 8. Segurança
- 9. Os seus direitos (RGPD)
- 10. Alterações a esta política
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados descritos nesta política é:
- Entidade: SIMON COSTA, UNIPESSOAL LDA, que opera a marca XPLENDOR
- NIF: 517343355
- Morada: Rua Camilo de Oliveira, 101, 4.º Esq., Rio Tinto, Gondomar
- Contacto para questões de privacidade: xplendorcar@gmail.com
XPLENDOR é a plataforma de gestão e análise de marketing disponível em xplendor.pt e na aplicação web associada (a "Plataforma").
2. A quem se aplica
Esta política aplica-se a:
- visitantes deste site;
- empresas clientes da Plataforma e aos utilizadores que estas autorizam;
- visitantes dos sites dos clientes que instalaram o script de medição da XPLENDOR (secção 6).
3. Dados da conta e da utilização da Plataforma
- Dados de conta: nome, endereço de email e palavra-passe (guardada apenas em forma cifrada irreversível, hash).
- Dados da empresa: denominação, NIPC, contactos e outros dados que o cliente introduz.
- Dados de negócio que o cliente introduz ou importa (por exemplo, viaturas, vendas, despesas, reservas agregadas).
- Registos técnicos do servidor (por exemplo, pedidos, erros e datas de sincronização).
Finalidade: prestar o serviço contratado. Fundamento: execução do contrato com o cliente (artigo 6.º, n.º 1, alínea b) do RGPD).
Formulário de contacto deste site: nome, email e mensagem, enviados através do serviço Formspree para resposta ao pedido. Fundamento: diligências pré-contratuais a pedido do titular.
4. Dados recebidos da Meta (Facebook e Instagram)
Esta secção descreve, de forma específica, os dados que a XPLENDOR recebe quando um cliente liga a sua conta de anúncios da Meta à Plataforma através do Facebook Login. A ligação é sempre iniciada pelo cliente e pode ser desligada a qualquer momento.
4.1 Permissão pedida
A XPLENDOR pede apenas a permissão ads_read, para ler os dados de desempenho da conta de anúncios indicada pelo cliente.
A XPLENDOR apenas lê dados. Não cria, edita, pausa nem apaga campanhas, anúncios, públicos ou qualquer outro conteúdo na Meta.
4.2 O que recolhemos e para quê
- Token de acesso: o token de longa duração emitido pela Meta e a respetiva data de expiração. Serve apenas para a Plataforma pedir os dados abaixo em nome do cliente. É guardado cifrado (AES-256-CBC) na base de dados e nunca é mostrado no navegador.
- Identificador da conta de anúncios escolhida pelo cliente.
- Estrutura das campanhas: identificadores e nomes de campanhas, conjuntos de anúncios e anúncios, e o estado de cada anúncio (ativo, em pausa, etc.).
- Métricas diárias de desempenho: investimento, impressões, cliques, alcance, frequência, CPM, CTR e CPC, por conta, campanha e anúncio.
- Métricas agregadas por faixa etária e género (impressões, cliques, investimento e alcance). São totais estatísticos fornecidos pela Meta; não identificam pessoas.
- Configuração de segmentação dos conjuntos de anúncios (por exemplo, idades, localizações e interesses escolhidos pelo anunciante), e pesquisas de interesses no catálogo de segmentação da Meta.
- Metadados dos públicos personalizados: identificador, nome, tipo, dimensão aproximada, estado de entrega e data de atualização. A XPLENDOR não recebe nem guarda a lista de pessoas que compõem esses públicos.
Finalidade: mostrar ao cliente quanto investiu em publicidade, que resultados obteve, que anúncios estão associados a cada produto (por exemplo, a cada viatura), e relacionar o investimento com as vendas que o próprio cliente regista na Plataforma. A partir destes dados a Plataforma calcula indicadores como custo por contacto e regista o investimento da Meta como despesa de marketing do cliente.
Fundamento: execução do contrato com o cliente, que autoriza expressamente a ligação.
4.3 O que não recolhemos
- Dados de utilizadores individuais do Facebook ou do Instagram (perfis, contactos, mensagens, comentários ou listas de membros de públicos).
- Leads de formulários da Meta, dados do Pixel ou da API de Conversões.
- Publicações, páginas ou contas de Instagram, nem dados de faturação da conta de anúncios.
4.4 Uso limitado
Os dados recebidos da Meta são usados apenas para prestar a Plataforma ao cliente que os autorizou. Não são vendidos, não são usados para publicidade a terceiros, não são partilhados com outros clientes e não são usados para treinar modelos de inteligência artificial.
5. Onde ficam, quanto tempo e como se eliminam os dados da Meta
Onde ficam: na base de dados da Plataforma, em servidores alojados por [FORNECEDOR DE ALOJAMENTO E PAÍS], separados por empresa cliente. Cada empresa só tem acesso aos seus próprios dados.
Quanto tempo: os dados de desempenho e de estrutura das campanhas são conservados enquanto a conta do cliente na Plataforma estiver ativa, para permitir comparações históricas. Não existe, de momento, eliminação automática por antiguidade.
Quando o cliente desliga a integração na Plataforma:
- a XPLENDOR pede à Meta que retire a autorização da aplicação na conta do cliente e, em seguida, apaga o token de acesso; a integração deixa de pedir dados à Meta;
- se a Meta não aceitar o pedido (por exemplo, porque o token já expirou), o desligar conclui-se na mesma e o cliente pode remover a XPLENDOR nas definições do Facebook (Definições e privacidade, Integrações empresariais);
- o cliente escolhe o que acontece aos dados já recebidos: por omissão, o histórico (métricas, estrutura das campanhas, metadados de públicos e despesas calculadas) mantém-se na conta para consulta; em alternativa, pode apagar de imediato todos os dados recebidos da Meta, mediante confirmação explícita;
- ao apagar, as vendas registadas pelo cliente mantêm-se, sem ligação a campanhas ou anúncios.
Quando o cliente muda de conta de anúncios, as métricas e os anúncios da conta anterior são eliminados.
Quando a conta do cliente na Plataforma é encerrada, todos os dados da empresa, incluindo os dados recebidos da Meta, são eliminados da base de dados.
Eliminação posterior: se tiver mantido o histórico, o cliente pode apagá-lo mais tarde na Plataforma (Integrações) ou pedir a eliminação por email, sem encerrar a conta. As instruções e o prazo estão na página Eliminação de Dados (/eliminacao-de-dados/).
Registos técnicos: os registos do servidor podem conter identificadores de contas e campanhas e mensagens de erro devolvidas pela Meta; não contêm tokens de acesso. São conservados durante 14 dias e depois apagados automaticamente.
Cópias de segurança: [DESCREVER CÓPIAS DE SEGURANÇA E PRAZO].
6. Medição nos sites dos clientes
Os clientes podem instalar no seu próprio site um script da XPLENDOR que regista visitas vindas de anúncios. Esse script guarda um identificador aleatório de visitante e de sessão, a página visitada, os parâmetros de campanha do endereço (UTM), o identificador do anúncio e o identificador de clique da plataforma de publicidade (por exemplo, fbclid ou gclid), e interações como cliques em telefone, WhatsApp ou formulário.
Nesse caso, o cliente é o responsável pelo tratamento perante os visitantes do seu site, e a XPLENDOR atua como subcontratante, por conta do cliente. Cabe ao cliente informar os seus visitantes e obter o consentimento necessário.
7. Partilha com terceiros
A XPLENDOR não vende dados pessoais. Os dados podem ser tratados pelos seguintes prestadores, apenas na medida do necessário para prestar o serviço:
- alojamento da Plataforma: [FORNECEDOR DE ALOJAMENTO E PAÍS];
- envio do formulário de contacto deste site: Formspree;
- integrações que o próprio cliente ativa (por exemplo, Meta, Google Analytics, programas de faturação), que recebem apenas os pedidos necessários ao funcionamento dessas ligações.
Quando algum prestador tratar dados fora do Espaço Económico Europeu, a transferência é feita com as garantias previstas no RGPD, como as cláusulas contratuais-tipo da Comissão Europeia.
8. Segurança
Os tokens de acesso a plataformas externas são guardados cifrados. A chave secreta da aplicação Meta existe apenas no servidor. O acesso à Plataforma é feito com autenticação e cada pedido é verificado para garantir que um utilizador só acede aos dados da sua própria empresa. As comunicações são feitas por ligação cifrada (HTTPS).
9. Os seus direitos (RGPD)
Nos termos do Regulamento Geral sobre a Proteção de Dados, pode exercer, a qualquer momento:
- direito de acesso aos dados que lhe dizem respeito;
- direito de retificação de dados inexatos ou incompletos;
- direito ao apagamento (eliminação) dos dados;
- direito à limitação do tratamento e direito de oposição;
- direito à portabilidade dos dados que forneceu;
- direito de retirar a autorização dada, por exemplo desligando a integração com a Meta, sem afetar o tratamento feito até esse momento.
Para exercer estes direitos, escreva para xplendorcar@gmail.com. Respondemos no prazo máximo de um mês a contar da receção do pedido, prorrogável nos casos previstos no RGPD, e podemos pedir a confirmação da identidade de quem faz o pedido.
Tem ainda o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD), em www.cnpd.pt.
10. Alterações a esta política
Esta política pode ser atualizada para refletir alterações na Plataforma ou na lei. A data da última atualização está no topo da página. Alterações relevantes são comunicadas aos clientes por email ou na Plataforma.

