Política de Privacidade — GhostFlow

Última atualização: 25 de junho de 2026

A GhostFlow ("GhostFlow", "nós") leva a sério a privacidade e a proteção dos dados de seus usuários e clientes. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD) e demais normas aplicáveis no Brasil.

Ao utilizar a plataforma e os serviços da GhostFlow, você declara estar ciente e de acordo com os termos desta Política.


1. Quem é o controlador dos dados

A plataforma GhostFlow é operada por MONTANHINI VENTURES LTDA, inscrita no CNPJ sob o nº 66.771.479/0001-78, com sede na Rua Pais Leme, 215, Conj. 1713, Pinheiros, São Paulo/SP, CEP 05.424-150 ("GhostFlow").

A GhostFlow atua como controladora dos dados pessoais coletados diretamente de seus usuários e clientes para a operação da plataforma e como operadora quando trata dados a pedido e em nome de seus clientes para a produção de conteúdo.

Para questões relativas a esta Política ou ao tratamento de dados, o titular pode entrar em contato pelo canal indicado na seção 12.


2. Quais dados coletamos

Coletamos apenas os dados necessários à prestação do serviço:

Dados de cadastro e conta: nome, e-mail, telefone/WhatsApp, empresa, cargo e credenciais de acesso.

Dados de marca e estratégia: informações fornecidas durante o onboarding e na construção da estratégia (tom de voz, posicionamento, público-alvo, pilares de conteúdo, avatar, identidade visual e materiais enviados pelo cliente).

Conteúdo gerado e armazenado: posts, carrosséis, legendas, imagens e demais materiais criados ou enviados pelo usuário dentro da plataforma.

Dados de integração com terceiros: quando o usuário conecta sua conta do LinkedIn, armazenamos os tokens de autorização (OAuth) e o identificador público da conta, estritamente para permitir a publicação e o agendamento autorizados pelo próprio usuário.

Dados de uso e técnicos: registros de acesso, endereço IP, data e hora de operações, e logs operacionais necessários à segurança e ao funcionamento do sistema.

Não coletamos intencionalmente dados pessoais sensíveis. Caso o usuário insira esse tipo de dado no conteúdo que produz, ele é o responsável por essa inclusão.


3. Para que usamos os dados (finalidades)

Tratamos dados pessoais para as seguintes finalidades:

  • Criar e gerenciar a conta e o acesso à plataforma.
  • Gerar, salvar, editar e exportar conteúdo conforme solicitado pelo usuário.
  • Personalizar o conteúdo com base na estratégia e na voz da marca do cliente.
  • Permitir a conexão, a publicação e o agendamento de conteúdo no LinkedIn quando autorizado pelo usuário.
  • Processar pagamentos e gerenciar a assinatura.
  • Garantir segurança, prevenir fraudes e cumprir obrigações legais.
  • Comunicar avisos operacionais, suporte e informações relevantes sobre o serviço.

4. Bases legais do tratamento

O tratamento de dados se fundamenta nas hipóteses legais da LGPD, em especial:

  • Execução de contrato (art. 7º, V): para prestar o serviço contratado.
  • Consentimento (art. 7º, I): para integrações opcionais, como a conexão com o LinkedIn, e comunicações não essenciais.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II).
  • Legítimo interesse (art. 7º, IX): para segurança, melhoria do serviço e prevenção a fraudes, sempre respeitando os direitos do titular.

5. Compartilhamento de dados e suboperadores

A GhostFlow não vende dados pessoais. O compartilhamento ocorre apenas com prestadores de serviço essenciais à operação, que atuam como operadores sob obrigações contratuais de segurança e confidencialidade, incluindo:

  • Provedores de infraestrutura e banco de dados (hospedagem, armazenamento e autenticação).
  • Provedores de inteligência artificial utilizados para geração de texto, que processam o conteúdo enviado estritamente para produzir a resposta solicitada.
  • Provedores de banco de imagens utilizados na busca de imagens para o conteúdo.
  • LinkedIn, exclusivamente quando o usuário autoriza a conexão e a publicação.
  • Processadores de pagamento, quando aplicável.

O compartilhamento se limita ao estritamente necessário a cada finalidade. Não há transferência de dados a terceiros para fins de marketing próprio desses terceiros.

Parte desses provedores pode processar dados fora do Brasil. Nesses casos, a transferência internacional observa as salvaguardas exigidas pela LGPD.


6. Plataforma "ghost" e conteúdo do cliente

A GhostFlow opera um modelo em que o conteúdo produzido pertence ao cliente e é publicado em nome dele. Não inserimos qualquer marca ou identificação da GhostFlow no conteúdo gerado. O cliente é o responsável final pelo conteúdo que cria, edita, publica e agenda por meio da plataforma.


7. Armazenamento e segurança

Adotamos medidas técnicas e administrativas de segurança apropriadas para proteger os dados contra acesso não autorizado, perda, alteração ou divulgação indevida, incluindo:

  • Controle de acesso por papéis e regras de autorização por usuário.
  • Segregação de acesso de modo que cada cliente acesse apenas os próprios dados.
  • Armazenamento de credenciais e segredos em ambiente protegido no servidor.
  • Registros de operações para auditoria e resposta a incidentes.
  • Tráfego protegido por criptografia em trânsito.

Nenhum sistema é totalmente imune a riscos. Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, adotaremos as providências cabíveis e a comunicação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares, quando exigido pela LGPD.


8. Retenção e eliminação

Os dados são mantidos pelo tempo necessário ao cumprimento das finalidades, das obrigações legais e regulatórias e do exercício de direitos. O usuário pode excluir conteúdos criados a qualquer momento dentro da plataforma. Encerrada a relação, os dados pessoais são eliminados ou anonimizados, ressalvada a guarda mínima exigida por lei.


9. Direitos do titular

Nos termos da LGPD, o titular pode, a qualquer momento, solicitar:

  • Confirmação da existência de tratamento.
  • Acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
  • Portabilidade.
  • Informação sobre compartilhamento.
  • Revogação do consentimento e informação sobre as consequências da recusa.

As solicitações podem ser feitas pelo canal de contato da seção 12 e serão atendidas nos prazos legais.


10. Cookies e tecnologias semelhantes

O site e a plataforma podem utilizar cookies e tecnologias semelhantes para autenticação, segurança, funcionamento e medição de uso. O usuário pode gerenciar as preferências de cookies no navegador, ciente de que a desativação de alguns pode afetar funcionalidades.


11. Alterações desta Política

Esta Política pode ser atualizada periodicamente. A versão vigente estará sempre disponível nesta página, com a data da última atualização. Alterações relevantes poderão ser comunicadas pelos canais cadastrados.


12. Contato e Encarregado (DPO)

Para exercer direitos, esclarecer dúvidas ou tratar de assuntos relativos à proteção de dados, o titular pode entrar em contato com a MONTANHINI VENTURES LTDA (CNPJ 66.771.479/0001-78) pelos canais oficiais da GhostFlow, incluindo o WhatsApp +55 19 99347-1410.

Observação para revisão (remover antes de publicar): informar o e-mail oficial de privacidade e o nome do Encarregado de Dados (DPO) responsável — estes ainda precisam ser definidos por você. Recomenda-se revisão por advogado especializado em proteção de dados antes da publicação, especialmente quanto a prazos de retenção, transferência internacional de dados e a relação com a integração do LinkedIn.