MEGAZORD Entrar
Documento legal

Política de Privacidade

Versão 2.0 · Última atualização: 02/09/2026

1. Introdução

O Megazord ("nós", "nosso" ou "Sistema") valoriza a privacidade de seus usuários e está comprometido em proteger suas informações pessoais. Esta Política descreve como coletamos, usamos, armazenamos e protegemos informações quando você utiliza a plataforma.

O Megazord é uma plataforma corporativa multiempresa para criar, publicar, medir e monetizar sites de conteúdo: reúne um CMS próprio cujos sites são publicados como HTML estático na Cloudflare, geração de conteúdo por inteligência artificial, integração com as ferramentas de medição e de anúncios do Google e um importador de sites WordPress existentes.

2. Informações que Coletamos

2.1 Informações de cadastro

  • Nome completo
  • Endereço de e-mail
  • Número de telefone
  • Empresa associada
  • Foto de perfil (opcional)
  • Fuso horário

2.2 Informações dos sites gerenciados

  • Domínios, conteúdo (posts, páginas, categorias, mídia) e configurações de tema
  • Credenciais de publicação e de integração, sempre criptografadas
  • Credenciais de Application Password do WordPress, quando o site for WordPress
  • Chaves de API de serviços contratados pela empresa

2.3 Informações de uso

  • Registros de acesso ao sistema
  • Histórico de operações realizadas
  • Métricas e custos de uso de IA
  • Endereço IP e informações do navegador

2.4 Dados obtidos de contas Google conectadas

Quando um administrador conecta a conta Google da empresa, coletamos e armazenamos as credenciais de acesso (criptografadas) e os identificadores necessários à operação: id do container do Tag Manager, id de medição e da property do Google Analytics, propriedade do Search Console, rede e unidades do Ad Manager, e os resultados das medições do PageSpeed Insights. A seção 5 detalha esse tratamento.

3. Como Usamos suas Informações

  • Fornecer e manter a plataforma
  • Gerenciar sua conta e autenticação
  • Criar, gerar, publicar e hospedar o conteúdo dos sites da sua empresa
  • Configurar e consultar as ferramentas de medição e de anúncios do Google
  • Integrar com sites WordPress via API, quando aplicável
  • Monitorar custos e uso de recursos
  • Enviar notificações importantes sobre o sistema
  • Melhorar nossos serviços e desenvolver novos recursos
  • Cumprir obrigações legais

4. Segurança e Criptografia

  • Senhas: criptografadas com bcrypt e salt único
  • Credenciais de terceiros: tokens OAuth, Application Passwords do WordPress e chaves de API são armazenados criptografados
  • Transmissão: todas as comunicações são protegidas por HTTPS/TLS
  • Autenticação: autenticação em duas etapas (2FA), obrigatória no acesso ao painel
  • Sessões: gerenciamento seguro de sessões e proteção contra CSRF
  • Armazenamento: arquivos e imagens em armazenamento de objetos com acesso restrito

5. Dados de Contas Google

O Megazord solicita autorização à conta Google da empresa para operar cinco produtos em nome dela: Google Ad Manager, Search Console, Google Analytics (GA4), Google Tag Manager e PageSpeed Insights. A autorização é feita por um administrador, uma vez, pelo fluxo OAuth 2.0 padrão do Google.

5.1 Escopos solicitados e finalidade

Escopo Finalidade
https://www.googleapis.com/auth/admanager Cadastrar os sites da empresa como inventário no Ad Manager e criar as unidades de anúncio, para que o site publicado possa exibir anúncios.
https://www.googleapis.com/auth/webmasters Cadastrar o domínio do site como propriedade e ler a situação de indexação, para mostrar no painel como o Google enxerga o site.
https://www.googleapis.com/auth/siteverification Comprovar ao Google que a empresa é dona do domínio — passo obrigatório antes de cadastrar a propriedade no Search Console.
https://www.googleapis.com/auth/tagmanager.readonly Listar as contas e os containers que a empresa já tem, para que ela possa adotar um container existente em vez de criar outro.
https://www.googleapis.com/auth/tagmanager.edit.containers Criar o container do site quando a empresa ainda não tem um, e instalar dentro dele a tag de medição do GA4.
https://www.googleapis.com/auth/tagmanager.edit.containerversions Versionar o container depois de inserir a tag — o Tag Manager só publica o que está em uma versão.
https://www.googleapis.com/auth/tagmanager.publish Publicar a versão do container. Sem publicar, o site carrega o gtm.js e não mede nada.
https://www.googleapis.com/auth/analytics.readonly Listar as properties do GA4 da conta, para a empresa escolher uma existente em vez de criar outra.
https://www.googleapis.com/auth/analytics.edit Criar a property e o data stream do site quando não existem, e obter o id de medição que entra na próxima publicação.
openid Identificar qual conta Google foi conectada. É também o único escopo exigido pelo PageSpeed Insights, usado para medir a performance das páginas publicadas.
email Mostrar no painel o e-mail da conta conectada e impedir que a mesma conta seja conectada duas vezes na mesma empresa.

Não solicitamos escopos de Gmail, Drive, Agenda, Fotos ou contatos. O Megazord não tem acesso ao conteúdo de e-mails nem a arquivos da conta Google.

5.2 Uso limitado (Limited Use)

O uso e a transferência, pelo Megazord, de informações recebidas das APIs do Google obedecem à Google API Services User Data Policy, incluindo os requisitos de Limited Use.

Os dados obtidos dessas APIs são usados exclusivamente para prover e melhorar as funcionalidades visíveis ao usuário no painel; não são vendidos, não são transferidos a terceiros, não são usados para publicidade dirigida e não são usados para treinar modelos de inteligência artificial. Nenhum ser humano os lê, exceto com consentimento explícito do usuário, para fins de segurança, para atender à lei, ou de forma agregada e anonimizada.

5.3 Retenção e revogação

As credenciais e os identificadores obtidos da conta Google ficam guardados enquanto a integração estiver ativa, porque são o que permite reaplicá-los a cada publicação do site. Ao desconectar a conta em Integrações → Google → Desconectar, o Megazord revoga o token junto ao Google e apaga as credenciais armazenadas. A revogação também pode ser feita diretamente em myaccount.google.com/permissions.

A página Integração com o Google detalha cada API chamada, o que é lido e o que é gravado.

6. Compartilhamento de Dados

Não vendemos, alugamos ou compartilhamos suas informações pessoais com terceiros, exceto nas situações abaixo, todas necessárias à prestação do serviço:

  • Google (Ad Manager, Search Console, Analytics, Tag Manager, PageSpeed Insights): dados dos sites e das configurações de medição, conforme a seção 5
  • Cloudflare (Workers, R2 e DNS): hospedagem e entrega dos sites publicados
  • Provedores de IA (OpenRouter e os modelos por ele intermediados): o conteúdo enviado para geração, sem dados pessoais identificáveis
  • WordPress: dados necessários à integração com os sites da empresa
  • Armazenamento de objetos: arquivos e imagens
  • Obrigações legais: quando exigido por lei ou ordem judicial

7. Retenção de Dados

Mantemos as informações pelo tempo necessário para:

  • Fornecer os serviços solicitados
  • Cumprir obrigações legais e regulatórias
  • Resolver disputas e fazer cumprir nossos acordos

Dados de contas inativas por mais de 12 meses podem ser removidos após notificação prévia. A exclusão de uma empresa ou de um site remove os dados associados.

8. Seus Direitos

  • Acessar: solicitar cópia dos seus dados pessoais
  • Corrigir: atualizar informações incorretas ou desatualizadas
  • Excluir: solicitar a exclusão dos seus dados, sujeito a obrigações legais
  • Portabilidade: receber seus dados em formato estruturado
  • Revogar consentimento: cancelar permissões concedidas, inclusive o acesso à conta Google

9. Cookies e Tecnologias Similares

No painel do Megazord utilizamos cookies essenciais para:

  • Manter você conectado durante a sessão
  • Lembrar preferências, como o fuso horário
  • Garantir a segurança da conta e prevenir ataques CSRF

O painel não usa cookies de rastreamento ou de publicidade de terceiros. Os sites publicados pelos clientes podem usar, por decisão de cada empresa, as tags de medição e de anúncios que ela mesma configurou — o que é regido pela política de privacidade daquele site.

10. Isolamento entre Empresas

O Megazord é um sistema multiempresa, o que significa que:

  • Cada empresa tem seus dados isolados das demais
  • Usuários só acessam dados das empresas às quais pertencem
  • Administradores só gerenciam usuários e dados da própria empresa
  • Toda operação passa por verificação de permissão

11. Menores de Idade

O serviço não é direcionado a menores de 18 anos e não coletamos intencionalmente informações pessoais de menores. Se você acredita que coletamos informações de um menor, entre em contato conosco imediatamente.

12. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Mudanças significativas são comunicadas pelo e-mail cadastrado ou por aviso no sistema. A data de "última atualização" no topo desta página indica a revisão mais recente.

13. Base Legal (LGPD)

Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), tratamos dados com base em:

  • Consentimento: para dados opcionais, como a foto de perfil, e para a conexão da conta Google
  • Execução de contrato: para fornecer os serviços
  • Obrigações legais: para cumprir leis aplicáveis
  • Interesses legítimos: para melhorar os serviços e a segurança

14. Contato

Para questões sobre esta Política ou sobre o tratamento dos seus dados: [email protected]. Respondemos em até 5 dias úteis.