Compromisso com a LGPD
Esta página resume como a proteção de dados pessoais é incorporada à operação do Meta AppHub e esclarece os papéis da Goldneuron.io e de seus clientes conforme a Lei nº 13.709/2018.
Última atualização: 23 de julho de 2026
1. Nosso compromisso
A GOLDNEURON.IO INOVA SIMPLES I.S. - ME, inscrita no CNPJ sob o nº 63.173.644/0001-00, aplica princípios de finalidade, adequação, necessidade, livre acesso, qualidade, transparência, segurança, prevenção, não discriminação e responsabilização no desenvolvimento e na operação do Meta AppHub.
O programa de proteção de dados considera a natureza técnica do serviço, os riscos associados a credenciais de integração e a possibilidade de webhooks conterem informações de usuários finais dos canais conectados.
2. Papéis no tratamento
| Contexto | Papel da Goldneuron.io | Papel do cliente |
|---|---|---|
| Acesso administrativo, segurança da plataforma e contato contratual | Controladora dos dados necessários à própria operação | Responsável por indicar usuários autorizados e manter dados corretos |
| Configuração de apps, canais, webhooks e destinos | Operadora da infraestrutura e, quando necessário, controladora de dados técnicos de segurança | Controlador que determina finalidade, ativos conectados e instruções |
| Payloads recebidos dos canais e encaminhados a outros sistemas | Operadora, limitada às instruções e configurações do cliente | Controlador dos dados de seus contatos, leads, clientes e usuários finais |
| Dados tratados diretamente pela Meta | Integradora técnica, sem controle sobre os tratamentos próprios da Meta | Responsável por suas contas e pela relação com a Meta |
O cliente deve informar seus titulares sobre o uso dos canais e do Meta AppHub, definir bases legais, configurar retenção adequada e responder pelo conteúdo e pelas finalidades de suas comunicações.
3. Privacidade e segurança desde a concepção
O Meta AppHub adota medidas destinadas a reduzir exposição e tratamento desnecessário:
- tokens e segredos permanecem no servidor e são criptografados em repouso;
- cookies de sessão utilizam atributos de proteção compatíveis com o ambiente HTTPS;
- webhooks sem assinatura válida são recusados antes de persistência ou encaminhamento;
- destinos de forwarding passam por controles contra acesso indevido a redes privadas;
- o histórico de eventos pode ser limitado ou desabilitado pelo administrador;
- chamadas que produzem efeitos externos permanecem bloqueadas por padrão e exigem confirmação;
- falhas de persistência resultam em erro, sem confirmação silenciosa da operação.
4. Governança e registros
A Goldneuron.io busca manter documentação das categorias de dados, finalidades, integrações, controles de segurança e fornecedores relevantes. As medidas são proporcionais ao porte da operação, à natureza do serviço e aos riscos observados.
Novos recursos que ampliem o tratamento devem ser avaliados antes da publicação. Quando houver alto risco, poderão ser adotadas avaliações de impacto, testes adicionais e restrições técnicas.
5. Fornecedores e suboperadores
Infraestrutura de nuvem, conectividade, monitoramento e APIs de terceiros podem ser necessárias à prestação do serviço. A contratação considera segurança, confidencialidade, disponibilidade e obrigações de proteção de dados compatíveis com a atividade executada.
O cliente reconhece que a Meta Platforms atua segundo seus próprios termos e políticas para os dados tratados em suas plataformas. Destinos de encaminhamento configurados pelo cliente também podem atuar como operadores ou controladores independentes.
6. Transferências internacionais
O uso de produtos Meta ou de fornecedores globais pode envolver transferência internacional. Nesses casos, são consideradas as hipóteses autorizadas pela LGPD e pela regulamentação da ANPD, incluindo cláusulas contratuais, garantias adequadas e medidas técnicas de segurança.
7. Atendimento aos direitos dos titulares
O titular poderá exercer os direitos previstos no art. 18 da LGPD, incluindo confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade quando regulamentada, informações sobre compartilhamentos e revogação de consentimento quando essa for a base aplicável.
- O titular deve identificar a organização com a qual manteve relação e descrever sua solicitação.
- Se a Goldneuron.io for controladora naquele contexto, validará a identidade e responderá nos prazos aplicáveis.
- Se a Goldneuron.io atuar como operadora, encaminhará ou apoiará a solicitação junto ao cliente controlador, sem substituir sua decisão.
Solicitações podem ser feitas pelo canal oficial disponível em goldneuron.io.
8. Gestão de incidentes
Suspeitas de acesso não autorizado, perda, alteração, divulgação ou indisponibilidade indevida são avaliadas conforme sua natureza e impacto. As ações podem incluir contenção, preservação de evidências, correção, rotação de credenciais e reforço de controles.
Quando a Goldneuron.io atuar como operadora, o cliente controlador será informado sem demora indevida sobre incidentes relevantes de que tomarmos conhecimento. Comunicações à ANPD e aos titulares serão realizadas pelo controlador ou em cooperação com ele, conforme as responsabilidades legais e os riscos envolvidos.
9. Retenção, devolução e eliminação
Dados são mantidos somente enquanto necessários à finalidade informada, à execução do serviço, à segurança ou ao cumprimento de obrigação legal. Ao encerramento, configurações e eventos poderão ser eliminados, devolvidos quando tecnicamente previsto ou conservados de forma restrita para exercício regular de direitos.
Tokens revogados ou conexões removidas deixam de ser utilizados pelo serviço. Cópias de segurança seguem seu ciclo técnico de retenção e proteção até a eliminação segura.
10. Responsabilidades do cliente
- conectar somente ativos e canais sob sua autorização;
- coletar dados de forma lícita e fornecer avisos de privacidade adequados;
- limitar acessos administrativos e proteger credenciais;
- configurar encaminhamentos apenas para destinatários legitimamente envolvidos;
- não conservar eventos por prazo superior ao necessário;
- comunicar incidentes e solicitações de titulares relacionados à sua operação.
11. Canal de privacidade
Questões sobre LGPD, exercício de direitos ou segurança podem ser encaminhadas pelo canal oficial disponível em goldneuron.io. Para permitir análise segura, a solicitação deve informar a relação com o serviço, o cliente envolvido e o direito pretendido, sem enviar senhas, tokens ou outros segredos.
Consulte também nossa Política de Privacidade para informações detalhadas sobre categorias de dados, finalidades, compartilhamentos e retenção.