Política de privacidade
Última atualização: 20 de abril de 2026
Esta Política de Privacidade explica como a KFX Media Group, LLC ("Grow Your Social", "GYS", "nós", "nos" ou "nosso") coleta, usa, compartilha e protege dados pessoais quando você visita grow-your-social.com, cria uma conta ou utiliza o nosso Serviço gerenciado de crescimento no Instagram.
Cumprimos o Regulamento Geral sobre a Proteção de Dados (RGPD) da UE, o UK GDPR, a California Consumer Privacy Act (CCPA/CPRA) e as demais leis de proteção de dados aplicáveis. Se você não concorda com esta política, não utilize o Serviço.
1. Controlador de dados
- KFX Media Group, LLC (a Delaware limited liability company)
- 131 Continental Dr, Suite 305, Newark, DE 19713, EUA
- E-mail: support@grow-your-social.com
2. Representante na UE/Reino Unido
Como oferecemos Serviços a titulares de dados na União Europeia e no Reino Unido, estamos em processo de nomeação de um representante nos termos do Artigo 27 do RGPD e da disposição equivalente do Reino Unido. Até que essa nomeação seja publicada, os titulares de dados da UE e do Reino Unido podem exercer os seus direitos e nos contatar diretamente pelo endereço de e-mail acima. Responderemos em até 30 dias.
3. Quais dados pessoais coletamos
Coletamos as seguintes categorias de dados pessoais:
3.1 Informações que você fornece
- Dados da conta: nome, endereço de e-mail, endereço de cobrança, número de telefone (opcional)
- Dados de pagamento: processados diretamente pelo nosso provedor de pagamentos Stripe; recebemos apenas os 4 últimos dígitos do cartão e a referência da transação
- Credenciais do Instagram: o nome de usuário e a senha da conta do Instagram onde você pede que prestemos o Serviço. Armazenamos essas credenciais criptografadas em repouso. Apenas os account managers atribuídos à sua conta têm acesso a elas.
- Preferências do Serviço: contas alvo, nicho, notas sobre o conteúdo, hashtags e qualquer outra informação de onboarding que você envia pelo dashboard
- Comunicações: e-mails, mensagens de WhatsApp e tickets do Zendesk que você nos envia, incluindo quaisquer anexos
3.2 Informações coletadas automaticamente
- Dados de uso: páginas vistas, tempo na página, cliques, interações com o dashboard
- Dados do dispositivo: endereço IP, tipo de navegador, sistema operacional, tipo de dispositivo, idioma, fuso horário
- Dados de referência: o site que te encaminhou até nós, termos de busca (quando disponíveis), parâmetros UTM e de campanha
- Cookies e tecnologias similares (ver Seção 8)
3.3 Informações da sua conta do Instagram
Quando você usa o recurso "Analise a sua conta" no nosso site de marketing ou quando o dashboard personalizado é carregado, buscamos informações publicamente disponíveis no Instagram sobre o nome de usuário que você informa. Isso inclui URL da foto de perfil, número de seguidores, nome completo, imagens de publicações recentes, contagens de curtidas e comentários. Os dados são solicitados no servidor e ficam em cache por até 24 horas. Não fazemos login na sua conta para este recurso; apenas dados públicos são recuperados.
4. Por que tratamos seus dados e bases legais (Artigo 6 do RGPD)
| Finalidade | Base legal |
|---|---|
| Prestar o Serviço (gestão da conta, trabalho de crescimento) | Execução de contrato, Art. 6(1)(b) |
| Receber pagamentos e prevenir fraudes | Execução de contrato + interesse legítimo, Art. 6(1)(b) e (f) |
| Suporte ao cliente e segurança da conta | Execução de contrato + interesse legítimo, Art. 6(1)(b) e (f) |
| Envio de e-mails transacionais (recibos, notificações, redefinições de senha) | Execução de contrato, Art. 6(1)(b) |
| Envio de e-mails de marketing e newsletters | Consentimento, Art. 6(1)(a) (você pode revogá-lo quando quiser) |
| Analytics, publicidade e remarketing | Consentimento coletado pelo banner de cookies, Art. 6(1)(a) |
| Registros fiscais, contabilidade, antifraude | Obrigação legal, Art. 6(1)(c) |
| Melhorar e proteger o Serviço | Interesse legítimo, Art. 6(1)(f) |
| Constituir, exercer ou defender reivindicações legais | Interesse legítimo, Art. 6(1)(f) |
5. Operadores externos e destinatários
Contratamos os seguintes fornecedores ("operadores") para nos ajudar a prestar o Serviço. Cada um está vinculado a um Acordo de Tratamento de Dados (DPA) e só trata dados conforme as nossas instruções:
| Operador | Finalidade | Localização |
|---|---|---|
| Vercel Inc. | Hospedagem do site de marketing e rotas de API serverless | EUA / Global |
| Supabase Inc. | Banco de dados e autenticação para o dashboard do cliente | EUA |
| Stripe, Inc. | Processamento de pagamentos | EUA / Global |
| Brevo (anteriormente Sendinblue) | Envio de e-mails transacionais e newsletters | UE (França) |
| Zendesk, Inc. | Gestão de tickets de suporte | EUA |
| WhatsApp Business (Meta Platforms, Inc.) | Suporte via mensagens | EUA / Global |
| Google LLC (Analytics, Tag Manager, Fonts) | Analytics do site e gestão de tags | EUA / Global |
| Meta Platforms, Inc. (Pixel) | Rastreio de conversões e remarketing para as nossas campanhas publicitárias | EUA / Global |
| Silktide Ltd. | Banner de consentimento de cookies | Reino Unido |
| API externa de dados públicos do Instagram | Busca no servidor de dados públicos do Instagram para a prévia personalizada | EUA / Global |
| Weserv.nl (wsrv.nl) | Proxy e redimensionamento de imagens | Países Baixos (UE) |
À exceção dos operadores listados acima, não vendemos, alugamos nem compartilhamos os seus dados pessoais com terceiros para as suas próprias finalidades de marketing. Podemos divulgar dados a autoridades policiais, reguladores ou outras autoridades quando exigido por lei, ou para proteger os nossos direitos, propriedade ou a segurança dos nossos usuários ou do público.
6. Transferências internacionais de dados
Vários dos nossos operadores estão nos Estados Unidos. Quando transferimos dados pessoais de titulares UE/Reino Unido para os EUA ou outras jurisdições fora do EEE/Reino Unido, nos apoiamos em uma ou mais das seguintes garantias:
- O Data Privacy Framework UE–EUA (quando o destinatário é certificado)
- As Cláusulas Contratuais-Tipo (2021) da Comissão Europeia
- Medidas técnicas adicionais como criptografia em trânsito e em repouso
7. Retenção de dados
Retemos os dados pessoais apenas pelo tempo necessário:
- Dados de contas de clientes ativos são mantidos durante a duração da sua assinatura e por até 30 dias após o cancelamento, sendo então excluídos ou anonimizados mediante solicitação.
- Credenciais do Instagram são excluídas dos nossos sistemas ativos em até 7 dias após o cancelamento da assinatura, salvo quando a retenção for necessária para investigar uma disputa ou atender a uma solicitação legal.
- Registros de execução do Serviço (registros do trabalho que realizamos para você) são mantidos de forma pseudonimizada por até 24 meses para comprovar o Serviço prestado, em caso de disputa ou chargeback.
- Faturas, cobrança e registros fiscais são mantidos pelos prazos exigidos pela legislação fiscal e contábil aplicável: 7 anos nos Estados Unidos e 10 anos na Alemanha. Não podemos excluí-los antes, mesmo mediante solicitação, porque a lei nos obriga a mantê-los.
- Inscrições em e-mails de marketing são mantidas até que você cancele a inscrição. Após o cancelamento, o seu e-mail é adicionado a uma lista de supressão (os dados mínimos necessários para honrar a desinscrição).
- Comunicações de suporte no Zendesk e em sistemas de e-mail são mantidas por até 24 meses, depois excluídas.
Quando somos obrigados a manter dados por motivos fiscais ou contábeis, o tratamento fica restrito a essa finalidade e não é utilizado para nenhum outro fim.
8. Cookies e rastreamento
O nosso site utiliza três categorias de cookies e tecnologias similares:
- Necessários cookies (sessão de login, estado do consentimento de cookies). Ficam sempre ativos e não podem ser desativados.
- Analytics cookies, configurados pelo Google Analytics 4 e pelo Google Tag Manager, medem como os visitantes interagem com o site para que possamos melhorá-lo. Carregados apenas após a sua aceitação de Analytics no nosso banner de cookies.
- Publicidade cookies, configurados pelo Meta Pixel, medem o desempenho dos anúncios e permitem que mostremos anúncios relevantes no Facebook e Instagram. Carregados apenas após a sua aceitação de Publicidade no nosso banner de cookies.
Utilizamos o Google Consent Mode v2: até que você conceda consentimento explícito, todo o armazenamento é negado e os sinais de anúncio ficam redigidos (ads_data_redaction = true).
Você pode alterar suas preferências de cookies quando quiser:
Um ícone de cookie aparecerá no canto inferior esquerdo. Clique nele para abrir as suas preferências.
9. Marketing e remarketing
Fazemos campanhas publicitárias pagas na Meta (Facebook e Instagram). Com o seu consentimento, o Meta Pixel registra que você visitou o nosso site e pode mostrar os nossos anúncios nas plataformas da Meta no futuro. Você pode optar por não participar a qualquer momento pelas suas preferências de cookies no nosso site ou diretamente em suas configurações de anúncios do Facebook.
E-mails de newsletter e marketing só são enviados com o seu consentimento explícito (Artigo 6(1)(a) do RGPD). Todo e-mail inclui um link de descadastramento com um clique.
10. Seus direitos (RGPD / UK GDPR)
Se você está na UE, EEE ou Reino Unido, você tem o direito de:
- Acessar os dados pessoais que temos sobre você (Art. 15)
- Retificar dados incorretos (Art. 16)
- Apagar seus dados ("direito ao esquecimento"), sujeito às obrigações legais de retenção (Art. 17)
- Restringir o tratamento (Art. 18)
- Receber seus dados em formato portátil (Art. 20)
- Opor-se ao tratamento com base em interesse legítimo, incluindo o marketing direto (Art. 21)
- Revogar o consentimento a qualquer momento, sem prejuízo da licitude do tratamento realizado antes da revogação (Art. 7(3))
- Apresentar reclamação à autoridade de controle competente. Em Portugal, é a CNPD; no Brasil, a ANPD. A lista das autoridades da UE está disponível em edpb.europa.eu.
Para exercer qualquer um desses direitos, envie um e-mail para support@grow-your-social.com. Responderemos em até 30 dias. Pode ser necessário verificar a sua identidade antes de atender à solicitação.
11. Direitos adicionais para residentes da Califórnia (CCPA / CPRA)
Se você é residente da Califórnia e usa o Serviço, você tem o direito de:
- Saber quais informações pessoais coletamos, usamos e divulgamos sobre você
- Acessar e solicitar uma cópia das suas informações pessoais
- Solicitar a exclusão das suas informações pessoais, sujeito às exceções legais
- Corrigir informações pessoais imprecisas
- Optar por não participar da "venda" ou "compartilhamento" das suas informações pessoais. Não vendemos informações pessoais mediante contrapartida financeira. O uso de cookies para publicidade comportamental cross-context via Meta Pixel pode ser considerado "compartilhamento" sob a CPRA; você pode recusar rejeitando os cookies de Publicidade no nosso banner.
- Limitar o uso de informações pessoais sensíveis (não coletamos dados nas categorias "sensíveis" definidas pela CCPA além do necessário para prestar o Serviço)
- Não sofrer represálias por exercer seus direitos CCPA
Para exercer esses direitos, entre em contato em support@grow-your-social.com. Responderemos em até 45 dias.
12. Segurança
Implementamos medidas técnicas e organizacionais adequadas para proteger os seus dados contra acessos não autorizados, alterações, divulgação ou destruição. Incluem: criptografia das credenciais do Instagram em repouso, criptografia TLS em trânsito, controles de acesso restritos (somente account managers atribuídos podem acessar as suas credenciais), gerenciamento de segredos para chaves de API, auditorias de segurança regulares da nossa infraestrutura e obrigações de confidencialidade para os funcionários. Nenhum sistema é 100 % seguro, mas fazemos esforços comercialmente razoáveis para proteger os seus dados.
13. Violações de dados
Em caso de violação de dados pessoais que possa resultar em risco para os seus direitos e liberdades, notificaremos a autoridade de controle competente em até 72 horas, nos termos do Artigo 33 do RGPD, e notificaremos você sem demora indevida quando a violação puder resultar em risco elevado para você (Artigo 34 do RGPD).
14. Menores
O nosso Serviço não é direcionado a menores de 18 anos e não coletamos conscientemente dados pessoais de pessoas com menos de 18 anos. Se você acredita que coletamos esses dados por engano, entre em contato conosco e os excluiremos.
15. Decisões automatizadas
Não realizamos decisões automatizadas que produzam efeitos jurídicos sobre você ou o afetem significativamente, nos termos do Artigo 22 do RGPD.
16. Alterações nesta política
Podemos atualizar esta Política de Privacidade de tempos em tempos. Notificaremos você sobre alterações relevantes por e-mail e/ou por aviso visível no nosso site com pelo menos 14 dias de antecedência. A data de "Última atualização" no topo reflete a revisão mais recente.
17. Contato e reclamações
Para qualquer pergunta, solicitação ou reclamação sobre privacidade, contate:
- KFX Media Group, LLC
- 131 Continental Dr, Suite 305, Newark, DE 19713, EUA
- E-mail: support@grow-your-social.com
Consumidores da UE e Reino Unido também têm o direito de apresentar reclamação à sua autoridade local de proteção de dados a qualquer momento.