Política de Privacidade — GhostFlow
Última atualização: 25 de junho de 2026
A GhostFlow ("GhostFlow", "nós") leva a sério a privacidade e a proteção dos dados de seus usuários e clientes. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD) e demais normas aplicáveis no Brasil.
Ao utilizar a plataforma e os serviços da GhostFlow, você declara estar ciente e de acordo com os termos desta Política.
1. Quem é o controlador dos dados
A plataforma GhostFlow é operada por MONTANHINI VENTURES LTDA, inscrita no CNPJ sob o nº 66.771.479/0001-78, com sede na Rua Pais Leme, 215, Conj. 1713, Pinheiros, São Paulo/SP, CEP 05.424-150 ("GhostFlow").
A GhostFlow atua como controladora dos dados pessoais coletados diretamente de seus usuários e clientes para a operação da plataforma e como operadora quando trata dados a pedido e em nome de seus clientes para a produção de conteúdo.
Para questões relativas a esta Política ou ao tratamento de dados, o titular pode entrar em contato pelo canal indicado na seção 12.
2. Quais dados coletamos
Coletamos apenas os dados necessários à prestação do serviço:
Dados de cadastro e conta: nome, e-mail, telefone/WhatsApp, empresa, cargo e credenciais de acesso.
Dados de marca e estratégia: informações fornecidas durante o onboarding e na construção da estratégia (tom de voz, posicionamento, público-alvo, pilares de conteúdo, avatar, identidade visual e materiais enviados pelo cliente).
Conteúdo gerado e armazenado: posts, carrosséis, legendas, imagens e demais materiais criados ou enviados pelo usuário dentro da plataforma.
Dados de integração com terceiros: quando o usuário conecta sua conta do LinkedIn, armazenamos os tokens de autorização (OAuth) e o identificador público da conta, estritamente para permitir a publicação e o agendamento autorizados pelo próprio usuário.
Dados de uso e técnicos: registros de acesso, endereço IP, data e hora de operações, e logs operacionais necessários à segurança e ao funcionamento do sistema.
Não coletamos intencionalmente dados pessoais sensíveis. Caso o usuário insira esse tipo de dado no conteúdo que produz, ele é o responsável por essa inclusão.
3. Para que usamos os dados (finalidades)
Tratamos dados pessoais para as seguintes finalidades:
- Criar e gerenciar a conta e o acesso à plataforma.
- Gerar, salvar, editar e exportar conteúdo conforme solicitado pelo usuário.
- Personalizar o conteúdo com base na estratégia e na voz da marca do cliente.
- Permitir a conexão, a publicação e o agendamento de conteúdo no LinkedIn quando autorizado pelo usuário.
- Processar pagamentos e gerenciar a assinatura.
- Garantir segurança, prevenir fraudes e cumprir obrigações legais.
- Comunicar avisos operacionais, suporte e informações relevantes sobre o serviço.
4. Bases legais do tratamento
O tratamento de dados se fundamenta nas hipóteses legais da LGPD, em especial:
- Execução de contrato (art. 7º, V): para prestar o serviço contratado.
- Consentimento (art. 7º, I): para integrações opcionais, como a conexão com o LinkedIn, e comunicações não essenciais.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II).
- Legítimo interesse (art. 7º, IX): para segurança, melhoria do serviço e prevenção a fraudes, sempre respeitando os direitos do titular.
5. Compartilhamento de dados e suboperadores
A GhostFlow não vende dados pessoais. O compartilhamento ocorre apenas com prestadores de serviço essenciais à operação, que atuam como operadores sob obrigações contratuais de segurança e confidencialidade, incluindo:
- Provedores de infraestrutura e banco de dados (hospedagem, armazenamento e autenticação).
- Provedores de inteligência artificial utilizados para geração de texto, que processam o conteúdo enviado estritamente para produzir a resposta solicitada.
- Provedores de banco de imagens utilizados na busca de imagens para o conteúdo.
- LinkedIn, exclusivamente quando o usuário autoriza a conexão e a publicação.
- Processadores de pagamento, quando aplicável.
O compartilhamento se limita ao estritamente necessário a cada finalidade. Não há transferência de dados a terceiros para fins de marketing próprio desses terceiros.
Parte desses provedores pode processar dados fora do Brasil. Nesses casos, a transferência internacional observa as salvaguardas exigidas pela LGPD.
6. Plataforma "ghost" e conteúdo do cliente
A GhostFlow opera um modelo em que o conteúdo produzido pertence ao cliente e é publicado em nome dele. Não inserimos qualquer marca ou identificação da GhostFlow no conteúdo gerado. O cliente é o responsável final pelo conteúdo que cria, edita, publica e agenda por meio da plataforma.
7. Armazenamento e segurança
Adotamos medidas técnicas e administrativas de segurança apropriadas para proteger os dados contra acesso não autorizado, perda, alteração ou divulgação indevida, incluindo:
- Controle de acesso por papéis e regras de autorização por usuário.
- Segregação de acesso de modo que cada cliente acesse apenas os próprios dados.
- Armazenamento de credenciais e segredos em ambiente protegido no servidor.
- Registros de operações para auditoria e resposta a incidentes.
- Tráfego protegido por criptografia em trânsito.
Nenhum sistema é totalmente imune a riscos. Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, adotaremos as providências cabíveis e a comunicação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares, quando exigido pela LGPD.
8. Retenção e eliminação
Os dados são mantidos pelo tempo necessário ao cumprimento das finalidades, das obrigações legais e regulatórias e do exercício de direitos. O usuário pode excluir conteúdos criados a qualquer momento dentro da plataforma. Encerrada a relação, os dados pessoais são eliminados ou anonimizados, ressalvada a guarda mínima exigida por lei.
9. Direitos do titular
Nos termos da LGPD, o titular pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento.
- Acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Portabilidade.
- Informação sobre compartilhamento.
- Revogação do consentimento e informação sobre as consequências da recusa.
As solicitações podem ser feitas pelo canal de contato da seção 12 e serão atendidas nos prazos legais.
10. Cookies e tecnologias semelhantes
O site e a plataforma podem utilizar cookies e tecnologias semelhantes para autenticação, segurança, funcionamento e medição de uso. O usuário pode gerenciar as preferências de cookies no navegador, ciente de que a desativação de alguns pode afetar funcionalidades.
11. Alterações desta Política
Esta Política pode ser atualizada periodicamente. A versão vigente estará sempre disponível nesta página, com a data da última atualização. Alterações relevantes poderão ser comunicadas pelos canais cadastrados.
12. Contato e Encarregado (DPO)
Para exercer direitos, esclarecer dúvidas ou tratar de assuntos relativos à proteção de dados, o titular pode entrar em contato com a MONTANHINI VENTURES LTDA (CNPJ 66.771.479/0001-78) pelos canais oficiais da GhostFlow, incluindo o WhatsApp +55 19 99347-1410.
Observação para revisão (remover antes de publicar): informar o e-mail oficial de privacidade e o nome do Encarregado de Dados (DPO) responsável — estes ainda precisam ser definidos por você. Recomenda-se revisão por advogado especializado em proteção de dados antes da publicação, especialmente quanto a prazos de retenção, transferência internacional de dados e a relação com a integração do LinkedIn.