Identificação e objetivo desta política
Esta Política de Privacidade explica como o To Be Creators, marca operada por TO BE GROWTH MARKETING LTDA, inscrita no CNPJ sob o nº 67.137.660/0001-90, coleta, utiliza, compartilha, armazena e protege dados pessoais.
O objetivo é ser específico e verificável: em vez de descrever genericamente “uma plataforma”, este documento descreve este produto — o site institucional em tobecreators.com.br, a plataforma das empresas em empresa.tobecreators.com.br e a plataforma das creators em creators.tobecreators.com.br — e as integrações que ele realmente utiliza.
O tratamento de dados aqui descrito observa a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, “LGPD”).
O uso da plataforma também está sujeito aos Termos de Uso, que definem as regras de contratação, as responsabilidades das partes e as condições de acesso ao serviço. Os dois documentos se complementam.
A quem esta política se aplica
Esta política se aplica a:
- Visitantes do site institucional, inclusive quem preenche o formulário “Fale com o time”;
- Empresas clientes e as pessoas que acessam o painel em nome delas (administradores, equipe e representantes);
- Creators que possuem conta na plataforma das creators ou que participam das operações de uma empresa cliente;
- Pessoas cujos dados são inseridos por uma empresa cliente no painel dela, no contexto das campanhas que ela conduz.
Não se aplica a sites, aplicativos e serviços de terceiros que você acesse a partir de links nossos — cada um tem a própria política.
Papéis no tratamento de dados
A LGPD distingue quem decide sobre o tratamento (controlador) de quem trata em nome de outro (operador). O To Be Creators atua nos dois papéis, dependendo do dado:
- Como controlador, quando decide sobre o tratamento: contas de acesso e autenticação, dados de contratação e cobrança, mensagens enviadas pelo formulário do site, registros técnicos e de segurança, e o cadastro das creators mantido para a relação delas com o To Be Creators.
- Como operador, quando trata dados por conta e ordem de uma empresa cliente: as informações que a empresa insere no painel dela sobre a operação de campanhas, os arquivos enviados para a conta de Google Drive dessa empresa e as métricas importadas da propriedade de Google Analytics que ela própria conectou. Nesses casos, a empresa cliente é a controladora e define as finalidades.
A plataforma é multiempresa: os dados de cada empresa são isolados dos das demais, e uma empresa não acessa os dados de outra.
Categorias de dados tratados
Conforme o seu relacionamento conosco, podemos tratar:
- Identificação e contato: nome, e-mail, telefone/WhatsApp, nome de usuário (@) e perfis de redes sociais informados.
- Dados de conta e autenticação: e-mail de acesso, senha armazenada apenas como hash, situação de verificação do e-mail, segredo de autenticação em dois fatores (quando ativada) e códigos de recuperação, ambos guardados de forma protegida.
- Dados de empresas clientes: razão social, documento (CNPJ/CPF), dados de contrato e faturamento informados, lojas e cidades de atuação, e nome, cargo, e-mail e telefone dos representantes indicados.
- Dados de creators: nome, @, cidade e estado, biografia, foto de perfil, nichos de conteúdo, endereço para envio de produtos (incluindo CEP e bairro), documento (CPF/CNPJ) e dados bancários ou chave PIX quando há pagamento a realizar, além de métricas de conteúdo, entregas e avaliações internas de desempenho.
- Conteúdo enviado: vídeos, imagens, textos, roteiros, comprovantes e demais arquivos que você ou a empresa envia à plataforma.
- Dados de contratação e cobrança: plano contratado, valor, cupom aplicado, situação de pagamento e identificadores gerados pelo provedor de pagamentos.
- Dados técnicos e de segurança: endereço IP, identificação do navegador (user agent), data e hora de acessos e de ações sensíveis, e contadores usados para limitar tentativas repetidas.
- Dados de integrações autorizadas: o endereço de e-mail da conta Google conectada, a credencial de renovação de acesso (armazenada criptografada), o identificador da propriedade de Google Analytics escolhida e os identificadores das pastas criadas no Google Drive.
- Métricas agregadas de desempenho importadas do Google Analytics, descritas na seção específica.
Como os dados são coletados
- Fornecidos por você: ao preencher o formulário do site, criar conta, completar cadastro, contratar um plano ou enviar conteúdo pela plataforma.
- Gerados pelo uso: registros de acesso, de ações administrativas sensíveis e de segurança, produzidos automaticamente quando a plataforma é utilizada.
- Coletados automaticamente na navegação das páginas abertas: dados de audiência, de comportamento de navegação e de publicidade das páginas públicas do site institucional e das telas de entrada das plataformas, por meio do Google Analytics 4, do Microsoft Clarity e do pixel da Meta, conforme a seção de cookies. Nada disso alcança o que existe a partir do login: nenhuma dessas ferramentas roda no painel da empresa, na área da creator ou nas telas de gestão da agência.
- Recebidos de terceiros mediante a sua autorização: dados básicos de perfil quando você entra com a Conta Google, e dados das APIs do Google Analytics e do Google Drive quando uma empresa conecta essas integrações.
- Recebidos do provedor de pagamentos: situação de cobranças e assinaturas.
- Inseridos por uma empresa cliente: informações sobre creators e sobre a operação de campanhas, registradas por ela no painel.
Finalidades do tratamento
Usamos os dados para:
- criar e manter contas, autenticar acessos e controlar permissões;
- operar as funcionalidades da plataforma: campanhas, briefings, entregas, aprovações, histórico de relacionamento e relatórios de desempenho;
- manter o isolamento dos dados de cada empresa cliente;
- viabilizar o envio de arquivos das creators para a conta de armazenamento da empresa;
- produzir os relatórios de desempenho por creator a partir das métricas que a própria empresa autorizou importar;
- processar contratações, assinaturas, cobranças e pagamentos;
- enviar comunicações transacionais e operacionais (confirmação de e-mail, convites, redefinição de senha, avisos sobre a conta);
- responder solicitações comerciais feitas pelo formulário do site e conduzir o contato decorrente;
- garantir segurança, prevenir fraude e abuso, investigar incidentes e manter trilha de auditoria;
- cumprir obrigações legais e regulatórias e exercer direitos em processos.
Bases legais aplicáveis
Cada tratamento se apoia em uma base legal do art. 7º da LGPD:
- Execução de contrato ou de procedimentos preliminares (inciso V): conta de acesso, funcionamento da plataforma, contratação, cobrança e suporte.
- Consentimento (inciso I): envio do formulário de contato do site e autorização das integrações com o Google Analytics e o Google Drive, que só ocorrem por ação explícita do usuário.
- Cumprimento de obrigação legal ou regulatória (inciso II): guarda de registros e obrigações fiscais e contábeis.
- Legítimo interesse (inciso IX): segurança da informação, prevenção a fraude e abuso, melhoria do serviço e, restrito às páginas públicas do site institucional, a medição de audiência e a divulgação comercial da plataforma — sempre observando as suas expectativas e direitos, e sempre com a possibilidade de oposição descrita na seção de cookies.
- Exercício regular de direitos (inciso VI): defesa em processo judicial, administrativo ou arbitral.
Dados de cadastro e autenticação
O acesso às plataformas exige conta. As senhas são armazenadas apenas como hash criptográfico — não guardamos, nem conseguimos recuperar, a senha em texto legível.
Os links de confirmação de e-mail, de convite e de redefinição de senha são de uso único e expiram; no banco de dados guardamos apenas uma versão irreversível deles, de modo que um eventual vazamento da base não torna esses links utilizáveis.
Contas administrativas podem ativar autenticação em dois fatores (TOTP). O segredo correspondente é armazenado criptografado, e os códigos de recuperação, de uso único, são guardados de forma irreversível.
Creators podem entrar com a Conta Google. Nesse caso recebemos do Google apenas o identificador da conta, o nome, o endereço de e-mail (já verificado pelo Google) e a foto de perfil, usados para criar ou localizar a conta na plataforma. Não solicitamos acesso a e-mails, contatos, agenda ou arquivos para essa finalidade.
A troca de senha invalida as sessões abertas em todos os dispositivos. As sessões são mantidas por meio de cookie, conforme descrito na seção de cookies.
Dados de empresas, membros e creators
Cada empresa cliente tem o seu próprio ambiente. Os membros da empresa acessam apenas os dados dela, conforme o papel atribuído (por exemplo, administrador ou operador), e a equipe do To Be Creators só acessa o ambiente de uma empresa quando isso é necessário para operar ou dar suporte ao serviço — acesso que fica registrado na trilha de auditoria.
A mesma creator pode participar de mais de uma empresa. Nesse caso, o cadastro da pessoa é único e cada participação é separada: informações de uma empresa não são expostas a outra.
Alguns dados de creators existem para a relação com o To Be Creators e não ficam visíveis nos painéis das empresas clientes — em especial dados bancários, chave PIX, documento (CPF/CNPJ) e avaliações internas de curadoria.
Ao arquivar uma creator, o perfil deixa de aparecer nas telas, mas o histórico de conteúdos, entregas e resultados é preservado, porque integra o histórico das empresas em que ela atuou.
Dados técnicos, logs, segurança e prevenção a fraude
Registramos informações técnicas necessárias ao funcionamento seguro do serviço: endereço IP, identificação do navegador, data e hora, e a ação realizada.
Esses registros são usados para:
- manter trilha de auditoria de ações sensíveis (por exemplo, conectar ou desconectar uma integração, alterar permissões, acessar o ambiente de uma empresa);
- limitar tentativas repetidas de login e de envio de formulários, contendo ataques automatizados e spam;
- investigar incidentes de segurança e uso indevido.
A trilha de auditoria é deliberadamente restrita a dados não sensíveis. Códigos de autorização, tokens de acesso, credenciais de renovação e senhas nunca são gravados em registros ou auditoria.
Integrações com terceiros
A plataforma se conecta a serviços de terceiros somente quando isso é necessário para entregar uma funcionalidade. As integrações que envolvem a sua conta em outro serviço (Google Drive e Google Analytics) só são ativadas por ação explícita de um administrador, com autorização concedida na própria tela de consentimento do provedor.
Hoje as integrações são:
- Google — login com Conta Google (creators), Google Drive e Google Analytics, detalhados nas seções seguintes.
- Provedor de pagamentos — geração de cobranças e assinaturas das empresas clientes.
- Provedor de envio de e-mail — mensagens transacionais e o encaminhamento das mensagens do formulário do site.
Nenhuma dessas integrações é usada para publicidade direcionada, e não vendemos dados pessoais a ninguém.
Dados obtidos por APIs do Google
O To Be Creators acessa APIs do Google em três situações, todas iniciadas por você: login com a Conta Google, conexão do Google Drive de uma empresa e conexão da propriedade de Google Analytics de uma empresa.
Em todos os casos, a autorização é concedida na tela de consentimento do próprio Google, que exibe os acessos solicitados antes de você confirmar. Solicitamos apenas os escopos necessários às funcionalidades descritas nesta política — nunca permissões que o produto não usa.
Uso limitado. O uso e a transferência, pelo To Be Creators, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), inclusive os requisitos de Uso Limitado (Limited Use).
Em particular, os dados obtidos das APIs do Google não são vendidos, não são usados para publicidade de terceiros, não são usados para análise de crédito ou avaliação de risco financeiro e não são usados para treinar modelos de inteligência artificial — nossos ou de terceiros. A plataforma não envia dados obtidos das APIs do Google a serviços de IA generativa.
O acesso humano a esses dados é restrito às hipóteses admitidas pela política do Google: com a sua autorização expressa, para fins de segurança, para cumprir a lei ou sobre dados agregados e anonimizados.
Dados obtidos por meio do Google Analytics
Esta seção descreve a integração opcional pela qual uma empresa cliente conecta a própria propriedade do Google Analytics 4 (GA4) para ver, no painel, o desempenho atribuído aos links e cupons das creators dela.
Importante: não confunda esta seção com a medição do nosso site. Aqui não se trata de rastrear ninguém: trata-se de ler, com autorização, dados que já pertencem à empresa cliente na conta de Google Analytics dela. A tag de Google Analytics que nós próprios instalamos existe somente nas páginas anteriores ao login, é outra propriedade, não se comunica com esta integração e está descrita na seção de cookies. Depois do login, não há medição alguma.
Como a conexão acontece
- A conexão ocorre somente após ação e autorização explícita de um administrador da empresa, que clica em “Conectar Google Analytics” e conclui o consentimento na tela do Google.
- O aplicativo solicita o escopo
https://www.googleapis.com/auth/analytics.readonly, que é de somente leitura, e o escopouserinfo.email, usado apenas para exibir no painel qual conta Google foi conectada, de modo que a empresa possa conferir. - O aplicativo consulta apenas as propriedades às quais a conta autorizada já tem acesso. Não obtemos acesso a propriedades que o usuário não possa acessar, e não há como apontar a integração para a propriedade de outra pessoa.
- O usuário escolhe qual propriedade GA4 deseja conectar, em uma lista reconsultada no momento da escolha. Nenhuma propriedade é conectada automaticamente sem essa confirmação.
Quais dados são importados
A partir da propriedade escolhida, importamos métricas agregadas por dia, nunca dados de visitantes individuais:
- sessões, usuários, sessões engajadas e visualizações de página;
- compras e receita atribuídas pelo Google Analytics;
- parâmetros de campanha (UTM) das sessões, em especial o identificador e o conteúdo da campanha, que é como um resultado é associado ao link rastreável de uma creator;
- o cupom informado no pedido, quando o e-commerce da empresa envia essa informação.
Não solicitamos, não importamos e não armazenamos identificadores de usuários finais, endereços de e-mail de compradores, dados de contato ou qualquer informação que identifique visitantes do site da empresa. Os dados chegam já agregados pelo próprio Google Analytics.
Para que são usados
Exclusivamente para produzir funcionalidades visíveis dentro do painel da empresa que conectou a integração: o relatório de desempenho por creator, a atribuição de sessões e compras aos links e cupons, e os avisos de diagnóstico que ajudam a empresa a corrigir problemas de configuração das próprias campanhas.
Esses números são analíticos e de atribuição, e não substituem os registros financeiros do e-commerce da empresa.
O que não fazemos
- O To Be Creators não altera e não exclui dados, configurações ou propriedades no Google Analytics. O acesso é somente leitura, por construção: o escopo de edição não é solicitado.
- Não vendemos esses dados, não os usamos para publicidade de terceiros, não os usamos para análise de crédito e não os usamos para treinar modelos de inteligência artificial.
- Não cruzamos os dados de uma empresa com os de outra.
Armazenamento e isolamento
- A credencial que permite renovar o acesso (refresh token) é armazenada criptografada com AES-256-GCM. Ela nunca é enviada ao navegador, nem exposta em telas, respostas, registros ou auditoria.
- Os dados importados são isolados por empresa. Toda leitura é feita com o identificador da empresa, e nenhuma tela consulta essas métricas sem esse escopo.
- Guardamos também o e-mail da conta Google conectada, o identificador e o nome da propriedade escolhida, e a data da última sincronização — informações necessárias para você conferir e gerenciar a conexão.
Desconexão
- A empresa pode desconectar a integração a qualquer momento pelo painel, em Configurações › Integrações.
- A desconexão apaga a credencial armazenada e interrompe imediatamente novas consultas ao Google Analytics.
- As métricas históricas já sincronizadas são preservadas no painel, para que a empresa não perca o histórico de desempenho ao trocar de fonte de dados. Se você preferir que esse histórico também seja eliminado, basta solicitar pelo canal de privacidade.
- Além da desconexão pelo painel, você pode revogar a autorização diretamente na sua Conta Google, em myaccount.google.com/permissions.
Dados obtidos por meio do Google Drive
Esta integração opcional permite que os arquivos enviados pelas creators (principalmente vídeos e imagens de entregas) sejam guardados na conta de Google Drive da própria empresa cliente, e não em uma conta nossa. A conexão é feita por um administrador, com autorização concedida na tela de consentimento do Google.
Quais dados são acessados e com qual finalidade
O escopo solicitado é https://www.googleapis.com/auth/drive, necessário para criar pastas e enviar arquivos na conta autorizada, e userinfo.email, usado apenas para exibir no painel qual conta foi conectada.
Na prática, o aplicativo executa somente estas operações:
- localiza ou cria pastas de organização — a pasta raiz da operação, as pastas por creator e por produto, e a pasta de aprovação;
- envia (grava) os arquivos enviados pelas creators pela plataforma;
- copia um arquivo já enviado para a pasta de aprovação, quando o fluxo de aprovação exige;
- obtém o link de visualização do arquivo enviado, para exibi-lo no painel.
O To Be Creators não lê o conteúdo de outros arquivos do seu Drive, não faz varredura da conta, não altera arquivos que não tenha criado e não exclui arquivos. Não solicitamos acesso a Gmail, Contatos, Agenda ou Fotos.
Como o arquivo trafega
Para dar conta de vídeos grandes, o arquivo é primeiro enviado pelo navegador a um armazenamento intermediário sob nosso controle e, em seguida, transferido para a pasta no Google Drive da empresa. A cópia intermediária é apagada após a transferência, e cópias abandonadas por envios interrompidos são removidas automaticamente.
O que fica armazenado no To Be Creators
- o endereço de e-mail da conta Google conectada;
- a credencial de renovação de acesso, armazenada criptografada com AES-256-GCM e nunca enviada ao navegador;
- os identificadores das pastas criadas e o link de visualização do arquivo — não o conteúdo do arquivo, que fica no Drive da empresa.
Como revogar
A empresa pode desconectar o Drive a qualquer momento em Configurações › Integrações, o que apaga a credencial armazenada e interrompe novos envios. A autorização também pode ser revogada diretamente na Conta Google, em myaccount.google.com/permissions. Os arquivos já enviados permanecem no Drive da empresa, sob o controle dela.
Compartilhamento com prestadores de serviço
Não vendemos dados pessoais e não os cedemos para publicidade de terceiros. Compartilhamos apenas o necessário, com fornecedores que viabilizam o serviço e tratam os dados sob nossas instruções:
- Vercel — hospedagem das aplicações e entrega de conteúdo, além de armazenamento de imagens e arquivos enviados pelo painel.
- Neon — banco de dados PostgreSQL onde as informações da plataforma são armazenadas.
- Cloudflare (R2) — armazenamento intermediário e temporário dos vídeos durante o envio para o Google Drive.
- Resend — envio dos e-mails transacionais e das mensagens do formulário de contato.
- Asaas — processamento de cobranças e assinaturas das empresas clientes. Compartilhamos com o provedor o nome, o documento e o e-mail necessários para emitir a cobrança; não armazenamos dados completos de cartão.
- Google — nos termos das seções sobre login, Google Drive e Google Analytics, e como provedor da medição de audiência das páginas anteriores ao login.
- Microsoft — como provedora do Clarity, ferramenta de mapa de calor e gravação de sessão das páginas anteriores ao login, nos termos da seção de cookies. Não recebe nada do que acontece depois do login — nenhuma tela do painel da empresa, da área da creator ou da gestão da agência é gravada.
- Meta (Facebook e Instagram) — como provedora do pixel de publicidade das páginas anteriores ao login, nos termos da seção de cookies. Não recebe nenhum dado posterior ao login.
Também podemos compartilhar dados com autoridades públicas quando houver requisição legal válida, e com advogados e auditores quando necessário ao exercício regular de direitos.
Em caso de reorganização societária, fusão ou aquisição, os dados podem ser transferidos ao sucessor, mantidas as condições desta política e comunicada a alteração.
Transferências internacionais de dados
Parte da nossa infraestrutura fica fora do Brasil. Hospedagem, banco de dados, armazenamento de arquivos, envio de e-mails, as APIs do Google e as ferramentas de medição e publicidade das páginas anteriores ao login são operados por fornecedores com servidores no exterior, principalmente nos Estados Unidos. Isso significa que dados pessoais podem ser armazenados e processados fora do território nacional.
Essas transferências são realizadas nos termos do art. 33 da LGPD, apoiadas nos instrumentos contratuais e nos compromissos de proteção de dados oferecidos por esses fornecedores, e limitadas ao necessário para a execução do contrato e para a prestação do serviço que você contratou.
O provedor de pagamentos utilizado é brasileiro; os dados de cobrança são processados no Brasil.
Armazenamento, retenção e eliminação
Mantemos os dados pessoais enquanto houver finalidade que justifique o tratamento — em regra, enquanto a conta ou o contrato estiver ativo — e, depois disso, pelo prazo necessário para:
- cumprir obrigações legais e regulatórias, inclusive fiscais e contábeis;
- exercer direitos em processo judicial, administrativo ou arbitral;
- preservar o histórico operacional legítimo das empresas clientes (por exemplo, entregas e resultados já realizados, que compõem o histórico de campanhas).
Encerrada a finalidade e vencidos esses prazos, os dados são eliminados ou anonimizados. Não divulgamos aqui prazos fixos em anos porque eles variam conforme o tipo de dado e a obrigação legal aplicável; se você quiser saber o prazo aplicável a um dado específico, pergunte pelo canal de privacidade e informaremos.
Alguns comportamentos merecem destaque, por transparência:
- Arquivamento de creator: o perfil sai das telas, mas conteúdos, entregas e resultados permanecem, por integrarem o histórico das empresas em que a pessoa atuou.
- Desconexão do Google Analytics: a credencial de acesso é apagada, mas as métricas agregadas já importadas são preservadas no painel, salvo pedido de eliminação.
- Arquivos no Google Drive: ficam na conta da empresa cliente e a eliminação depende dela, não de nós.
Segurança da informação
Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, perda, alteração e divulgação indevida. Entre as medidas efetivamente implementadas:
- tráfego cifrado por HTTPS/TLS, com política de transporte estrito (HSTS);
- cabeçalhos de segurança nas aplicações, incluindo Content Security Policy, bloqueio de enquadramento em iframes, política de referenciador restrita e restrição de permissões do navegador;
- senhas armazenadas apenas como hash, com algoritmo de derivação lenta (bcrypt);
- autenticação em dois fatores (TOTP) disponível e exigida em operações administrativas sensíveis, como conectar ou desconectar integrações;
- tokens de convite, verificação de e-mail e redefinição de senha guardados apenas em versão irreversível, com expiração e uso único;
- credenciais de acesso a serviços do Google armazenadas com criptografia autenticada AES-256-GCM, com chave mantida fora do banco de dados;
- proteção dos fluxos de autorização com estado assinado, valor de uso único e verificação do destino de retorno;
- controle de acesso por papel e permissão, com isolamento dos dados por empresa;
- limitação de tentativas de login e de envio de formulários;
- trilha de auditoria das ações sensíveis, sem registrar segredos.
Nenhum sistema é totalmente imune a incidentes. Caso ocorra um incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) nos termos do art. 48 da LGPD.
Direitos dos titulares conforme a LGPD
Nos termos do art. 18 da LGPD, você pode, a qualquer momento e gratuitamente, solicitar:
- confirmação da existência de tratamento dos seus dados;
- acesso aos dados que tratamos;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade a outro fornecedor, observada a regulamentação da ANPD;
- eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses de guarda obrigatória previstas em lei;
- informação sobre o compartilhamento dos seus dados com entidades públicas e privadas;
- informação sobre a possibilidade de não consentir e sobre as consequências da negativa;
- revogação do consentimento, quando o tratamento se apoiar nessa base legal;
- oposição a tratamento realizado com fundamento em outra base legal, em caso de descumprimento da lei;
- revisão de decisões automatizadas que afetem seus interesses, quando aplicável.
Se os seus dados foram inseridos por uma empresa cliente no painel dela, essa empresa é a controladora daquele tratamento. Nesse caso, encaminharemos o seu pedido a ela e a apoiaremos no atendimento, informando você sobre o encaminhamento.
Como solicitar acesso, correção ou exclusão
Envie o pedido para contato.tobecreators@gmail.com, descrevendo qual direito deseja exercer e a qual conta ou cadastro o pedido se refere. Também é possível usar o formulário “Fale com o time” no site.
Validação de identidade. Antes de atender, poderemos solicitar informações adicionais para confirmar que você é realmente o titular dos dados ou seu representante legal. Essa verificação existe para proteger você: atender um pedido de acesso ou exclusão sem confirmar quem pede seria, em si, um vazamento. As informações coletadas nessa etapa são usadas exclusivamente para essa validação.
Responderemos no menor prazo possível e nos prazos previstos na LGPD e na regulamentação da ANPD. Caso um pedido não possa ser atendido — por exemplo, quando a lei nos obriga a manter determinado registro — explicaremos o motivo e a base para a recusa.
Muitos ajustes podem ser feitos diretamente por você: dados de perfil e de cadastro são editáveis no próprio painel, e administradores de empresas podem gerenciar os membros da equipe delas.
Revogação de autorizações e desconexão de integrações
Você mantém o controle das autorizações concedidas:
- No To Be Creators: em Configurações › Integrações, um administrador pode desconectar o Google Analytics ou o Google Drive. A desconexão apaga a credencial armazenada e interrompe imediatamente novos acessos àquele serviço.
- Na sua Conta Google: você pode remover o acesso do aplicativo a qualquer momento em myaccount.google.com/permissions. A revogação por esse caminho vale para todas as autorizações concedidas àquela conta.
- Consentimento de contato: se você preencheu o formulário do site, pode pedir a interrupção do contato e a exclusão dos dados enviados pelo canal de privacidade.
A revogação não afeta a legalidade do tratamento realizado antes dela, e pode limitar ou impedir funcionalidades que dependam da integração desconectada.
Dados de menores de idade
As plataformas do To Be Creators são destinadas a maiores de 18 anos e ao uso profissional. Não coletamos intencionalmente dados de crianças e adolescentes, e não direcionamos o serviço a esse público.
Se tomarmos conhecimento de que uma conta foi criada por menor de idade sem o consentimento específico e em destaque de ao menos um dos pais ou responsável legal, exigido pelo art. 14 da LGPD, eliminaremos os dados. Pais e responsáveis que identifiquem essa situação podem nos comunicar pelo canal de privacidade e o pedido será tratado com prioridade.
Alterações desta política
Esta política pode ser atualizada para refletir mudanças no produto, nos fornecedores, na legislação ou nas práticas de tratamento. A data de “última atualização” indicada no topo e no final do documento sempre corresponde à versão vigente.
Quando a alteração for relevante — por exemplo, uma nova finalidade de tratamento ou uma nova categoria de dados —, avisaremos pelos canais de contato cadastrados ou por um aviso na plataforma antes de a mudança passar a valer. Recomendamos revisitar esta página periodicamente.
Contato de privacidade
Para dúvidas sobre esta política, para exercer direitos ou para relatar um problema de privacidade ou segurança, fale com o controlador:
- Controlador: TO BE GROWTH MARKETING LTDA
- Nome fantasia: To Be Creators
- CNPJ: 67.137.660/0001-90
- Endereço: Dra. Andrea Camargo de Oliveira, 1-50, Bauru/SP, CEP 17047-287
- E-mail para privacidade e LGPD: contato.tobecreators@gmail.com
O To Be Creators não possui, no momento, encarregado (DPO) formalmente designado. Os pedidos e comunicações relativos a dados pessoais são recebidos e tratados pelo e-mail de privacidade acima. Caso um encarregado venha a ser designado, esta política será atualizada com a identificação e o contato dele.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), por meio dos canais oficiais do órgão.
Data da última atualização
Esta versão da Política de Privacidade do To Be Creators entrou em vigor em 4 de agosto de 2026 e substitui as versões anteriores.