Política de privacidade
Atualizada em 29 de setembro de 2026.
Esta política explica o tratamento de dados no site e no produto Relacionamentos, da Nuvora Digital. Para solicitar informações ou exercer seus direitos, utilize o contato de suporte.
Ao visitar o site
Esta versão não possui formulário de cadastro, publicidade, análise de audiência ou cookies de marketing instalados por nós. Os arquivos são hospedados no Netlify, que pode processar endereço IP, informações do navegador e registros de acesso para entregar e proteger o site. Veja a política do Netlify.
Ao usar a extensão
As listas de relacionamentos, perfis protegidos, preferências e históricos são armazenados localmente no navegador. A extensão utiliza sua sessão conectada no Instagram para executar as funções solicitadas. Não solicitamos sua senha do Instagram no site nem no atendimento.
Na edição comercial, o serviço de licenciamento precisará tratar os dados necessários à ativação, como e-mail da compra, licença e identificador da instalação. O envio opcional de diagnósticos depende de configuração e consentimento. A distribuição comercial ainda está sendo concluída; a ativação é feita nas configurações da extensão.
O checkout guarda temporariamente um identificador de compra e um token de acesso ao comprovante na sessão do navegador. O servidor de licenças na Cloudflare guarda dados do pedido, comprovantes de pagamento e identificadores de ativação; chave e e-mail são cifrados. O envio da chave usa o Gmail, do Google. Um identificador derivado do IP é utilizado temporariamente para limitar tentativas abusivas.
Envio de licenças pelo Gmail
O Relacionamentos usa a API do Gmail exclusivamente para enviar mensagens transacionais com a licença e as instruções de ativação após a confirmação de uma compra. A autorização OAuth é concedida pelo operador da conta remetente da Nuvora Digital. Compradores e usuários da extensão não precisam conectar sua conta Google nem conceder acesso ao próprio Gmail para comprar, receber ou ativar uma licença.
Permissão e dados acessados
Solicitamos somente o escopo https://www.googleapis.com/auth/gmail.send para esse envio. A integração não lê a caixa de entrada, mensagens existentes, contatos ou anexos e não exclui mensagens. Não solicitamos a senha da conta Google: a autorização ocorre na tela de consentimento do Google.
Para enviar a mensagem, o servidor transmite ao Google o endereço da conta remetente, o e-mail do destinatário informado na compra, o assunto e o conteúdo da mensagem, incluindo plano, chave de licença, instruções e identificador do pedido. O e-mail do comprador é obtido do processo de compra, não por leitura de sua conta Google. O aplicativo registra o estado e as tentativas de envio para evitar duplicações e tentar novamente em caso de falha.
Armazenamento e acesso à autorização
As credenciais OAuth e o token de renovação usados pelo serviço de envio são mantidos como segredos no backend da Cloudflare, separados do site público e da extensão. O token de acesso temporário é utilizado pelo servidor para chamar a API do Gmail. A preparação da integração também pode gerar arquivos locais de credenciais no computador do administrador; eles devem permanecer privados e não são distribuídos com o aplicativo. O acesso administrativo deve ficar restrito aos responsáveis pela operação.
Mantemos a autorização enquanto a integração estiver em uso. Ao encerrar a integração, o operador deve revogar o acesso no Google e remover as credenciais do servidor e as cópias locais sob seu controle. A revogação não apaga automaticamente os registros de compra, as licenças ou as mensagens já entregues; esses dados seguem suas respectivas finalidades e os direitos descritos nesta política. As mensagens enviadas também podem permanecer nas contas de e-mail do remetente e do destinatário.
Uso limitado dos dados Google
Os dados relacionados à integração Google são utilizados somente para fornecer o envio transacional descrito nesta política. Não os vendemos nem os utilizamos para publicidade, criação de perfis comerciais, avaliação de crédito ou treinamento de modelos de inteligência artificial. O processamento por Google e Cloudflare ocorre para operar essa função. Não disponibilizamos dados ou credenciais Google aos parceiros de vendas.
Revogar acesso e solicitar exclusão
O titular da conta remetente pode revisar e remover a conexão do Relacionamentos nas conexões da sua Conta Google. Após a revogação, o aplicativo deixa de poder obter novos tokens para envio; uma nova autorização será necessária para restabelecer a integração.
Gerenciar conexões da Conta Google.
Compradores podem solicitar informações, correção ou exclusão dos dados da licença pelo contato de suporte. A solicitação será analisada conforme a finalidade do dado e as obrigações de conservação aplicáveis. Não é necessário fornecer senha ou token Google ao suporte.
O uso e a transferência de informações recebidas das APIs Google observarão a Política de Dados do Usuário dos Serviços de API do Google, incluindo seus requisitos de Uso Limitado. Política de Dados do Usuário dos Serviços de API do Google.
Pagamentos e atendimento
Quando liberados, os pagamentos serão processados pela Stripe. Não colete nem envie dados do cartão pelo nosso suporte. A Stripe tratará os dados necessários ao pagamento segundo sua política de privacidade. Podemos receber dados do pedido, e-mail e situação do pagamento para fornecer o acesso e atender solicitações.
Ao entrar em contato, trataremos as informações que você fornecer para responder à solicitação, resolver problemas e manter registros necessários do atendimento.
Finalidades e bases legais
Os dados necessários à compra, licença e suporte são utilizados para procedimentos relacionados ao contrato e sua execução. Registros exigidos por lei são mantidos para cumprir obrigações legais. Recursos opcionais que dependam de consentimento podem ser desativados, sem afetar a legalidade do tratamento anterior.
Compartilhamento e armazenamento
Prestadores de hospedagem, pagamentos e infraestrutura podem processar dados necessários aos serviços, inclusive fora do Brasil, conforme as condições e salvaguardas aplicáveis. Não vendemos suas listas de seguidores. Mantemos dados pelo tempo necessário às finalidades informadas e às obrigações legais; encerrada a necessidade, eles devem ser eliminados ou anonimizados.
Seus direitos e segurança
Você pode solicitar confirmação do tratamento, acesso, correção e eliminação quando cabível, além de informações sobre compartilhamento e revogação de consentimento. Podemos solicitar uma verificação proporcional de identidade para proteger seus dados.
Os dados locais podem ser gerenciados no navegador e nos recursos da extensão. A remoção do armazenamento local pode apagar históricos; arquivos de backup exportados permanecem sob seu controle. Adotamos medidas de proteção compatíveis com os dados tratados, mas nenhum serviço oferece segurança absoluta.
Atualizações
Mudanças relevantes nesta política serão apresentadas nesta página. Novas finalidades ou funcionalidades serão informadas antes de seu uso.