Política de privacidade

Última atualização: 7 de setembro de 2026

Alleviate Lab ("nós", "nosso") opera o Duct (getduct.ai), uma plataforma de inteligência multi-ferramentas que conecta suas ferramentas de publicidade, análise, produto e busca, sintetiza o que mudou entre elas e — somente quando você aprova uma alteração específica — aplica essa alteração de volta à ferramenta conectada. Esta Política de Privacidade explica o que coletamos, por que, com quem compartilhamos, por quanto tempo mantemos e como excluí-lo.

1. Dados de Usuário do Google que Acessamos

O Duct acessa dados de usuários do Google apenas através das APIs oficiais do Google, e somente para as contas e propriedades do Google que você conecta explicitamente. Nada é acessado até que você complete a tela de consentimento do Google, e cada escopo abaixo é solicitado para o propósito declarado ao lado.

Entrar

EscopoO que ele acessaPor que o Duct precisa disso
openidUm identificador estável de conta GooglePara reconhecer sua conta entre sessões
userinfo.emailSeu endereço de e-mailPara identificar sua conta, enviar notificações de relatório e corresponder convites de projeto
userinfo.profileSeu nome e foto de perfilPara exibir quem está conectado e quem realizou uma ação em um projeto compartilhado

Fontes de dados conectadas

Cada conector abaixo é opcional e conectado separadamente. Você pode conectar nenhum, alguns ou todos eles, e desconectar qualquer um deles a qualquer momento.

EscopoO que ele acessaPor que o Duct precisa disso
adwordsCampanhas do Google Ads, grupos de anúncios, termos de pesquisa e métricas de desempenho (cliques, impressões, custo, conversões, ROAS), além de segmentação por dispositivo e geográficaPara relatar sobre desempenho pago e, onde você aprovar, adicionar palavras-chave negativas ou pausar uma campanha
analytics.readonlyDados de relatórios e configuração de propriedade do Google Analytics 4Para relatar sobre tráfego, conversão e retenção juntamente com suas outras ferramentas
analytics.editConfigurações de administrador do Google Analytics 4Para aplicar alterações de configuração aprovadas, como marcar um evento como um evento chave
webmasters.readonlyConsultas, páginas, impressões, cliques e posições do Google Search ConsolePara relatar sobre desempenho de busca orgânica e exibir alterações de classificação
tagmanager.readonlyContas, contêineres, tags e acionadores do Google Tag ManagerPara auditar sua configuração de medição e detectar rastreamento quebrado ou ausente
tagmanager.edit.containersConteúdo do contêiner do Google Tag ManagerPara preparar correções de rastreamento aprovadas como uma alteração de contêiner
tagmanager.publishVersões do contêiner do Google Tag ManagerPara publicar uma versão de contêiner depois que você a aprovar

2. Alterações que o Duct Faz em Seu Nome

Alguns dos escopos acima permitem escritas. Queremos ser precisos sobre isso, porque é a parte do Duct que toca suas contas ativas:

  • Nada é gravado automaticamente. O Duct propõe um conjunto de alterações, mostra o antes e o depois exato para cada alteração individual e não aplica nada até que você o aprove explicitamente no app.
  • A aprovação é por conjunto de alterações, não geral. Aprovar uma alteração não autoriza futuras.
  • As alterações são registradas e reversíveis onde a API subjacente permite. Cada alteração aplicada é gravada em um log de auditoria do seu projeto.
  • A geração de relatórios funciona sem acesso de gravação. Se você preferir somente leitura, conecte os escopos de somente leitura e recuse o restante; os relatórios do Duct ainda funcionam.

3. Como Usamos os Dados de Usuário do Google

  • Autenticação: Para verificar sua identidade e manter sua sessão
  • Relatórios e insights: Para buscar dados de suas propriedades conectadas e gerar os resumos, alertas e auditorias que você solicita
  • Alterações aprovadas: Para aplicar as alterações específicas que você aprova, na conta conectada que você selecionou
  • Suporte: Para diagnosticar um problema que você nos relata, usando o mínimo de dados necessários

Usamos dados de usuário do Google apenas para fornecer e melhorar esses recursos voltados para o usuário. Não os usamos para nenhuma outra finalidade.

4. Uso Limitado de Dados de Usuário do Google

O uso e a transferência de informações recebidas das APIs do Google pelo Duct para qualquer outro app aderirão à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

Especificamente, nós não:

  • Usar ou transferir dados de usuário do Google para veicular publicidade de qualquer tipo, incluindo publicidade direcionada, personalizada, de retargeting ou baseada em interesses
  • Vender, alugar ou transferir dados de usuário do Google para corretores de dados, revendedores de informações ou qualquer terceiro para seus próprios propósitos
  • Usar dados de usuário do Google para determinar a capacidade de crédito ou para fins de empréstimo
  • Usar dados de usuário do Google para construir ou enriquecer bancos de dados ou perfis independentes
  • Usar dados de usuário do Google para desenvolver, melhorar ou treinar modelos de IA ou aprendizado de máquina generalizados ou não personalizados
  • Permitir que humanos leiam dados de usuários do Google, exceto onde você tenha dado consentimento explícito para um problema específico, onde seja necessário para fins de segurança ou para cumprir a lei aplicável, ou onde os dados tenham sido agregados e anonimizados

5. Outras Fontes de Dados que Você Conecta

O Google é uma das várias fontes que o Duct pode conectar. Cada uma é opcional, conectada individualmente por você e acessada através da API oficial do provedor usando credenciais que você autoriza. O Duct lê as métricas necessárias para construir seus relatórios e escreve apenas as alterações que você aprovou explicitamente.

  • Publicidade: Meta Ads, Apple Search Ads, OpenAI Ads
  • Análise de produto e comportamento: Mixpanel, Microsoft Clarity
  • Experimentação: GrowthBook
  • Receita e faturamento: Stripe, RevenueCat
  • CRM: HubSpot
  • Publicação e análise social: PostBridge, que por sua vez conecta as contas sociais que você autoriza (TikTok, Instagram, YouTube, LinkedIn, X, Pinterest, Facebook, Google Business Profile)

Os compromissos nesta política — sem venda dos seus dados, sem uso para publicidade, sem treinamento de modelo, exclusão mediante solicitação — aplicam-se aos dados dessas fontes exatamente como se aplicam aos dados de usuário do Google.

6. Estúdio de Conteúdo: Uploads e Publicação

Se você usa os recursos de conteúdo do Duct:

  • Arquivos que você carrega (imagens, vídeo, ativos de marca) são armazenados para que possam ser anexados a rascunhos e posts publicados.
  • Mídia gerada. Imagens e vídeos criados no Duct são produzidos por serviços de IA generativa de terceiros, que recebem o prompt e qualquer imagem de referência que você forneça.
  • Publicação. Quando você agenda ou publica um post, seu conteúdo e mídia são transmitidos para o PostBridge e para a plataforma social que você selecionou, sob os próprios termos e política de privacidade dessa plataforma.
  • Dados de pesquisa públicos. O Duct pode recuperar conteúdo e métricas publicamente disponíveis de plataformas sociais para informar recomendações. Estes são dados públicos, não dados sobre você ou sua audiência individualmente.

Não faça upload de material para o qual você não tem direitos de uso, ou arquivos contendo dados pessoais de outras pessoas além do que seu post exige.

7. O app para desktop do Duct

O app para desktop é uma janela nativa em torno do mesmo Duct que você usaria em um navegador. Vale a pena ser preciso sobre o que isso significa, porque "app para desktop" soa como "tudo fica aqui" e não é isso que entregamos:

  • O app que distribuímos se comunica com nossos servidores. Ele não carrega uma cópia própria do backend do Duct. Seus projetos, resumos, memórias do agente, registro de atividades, uploads e autorizações de conectores são armazenados por nós, exatamente como quando você usa o Duct em um navegador — o que também permite que você entre em um segundo computador e encontre seu trabalho lá. As seções 12 a 14 cobrem como armazenamos, compartilhamos e excluímos esses dados.
  • Suas chaves de provedor de IA permanecem na sua máquina. Elas ficam no chaveiro do seu sistema operacional e são enviadas com uma solicitação apenas quando um trabalho precisa ser executado. Nunca as armazenamos, e a opção de salvar uma chave conosco que a versão do navegador oferece é deliberadamente desativada no app para desktop.
  • Entrar e a autorização do conector abrem o navegador do seu sistema em vez de uma janela incorporada, para que você mantenha as proteções do seu navegador, e nenhuma credencial é transportada no link que o retorna ao app.
  • O app para desktop não define cookies e nunca vai perguntar sobre eles. Ele relata o uso através do mesmo contêiner do Google Tag Manager que o restante do Duct, mas com o armazenamento desativado permanentemente: o Google Analytics recebe o evento e não escreve nada na sua máquina, então nenhum dos cookies da seção 11 existe lá e não há nada para consentir. Uma barra de consentimento na frente de um aplicativo que você acabou de abrir não é uma pergunta que valha a pena interromper alguém.
  • Relatórios de falhas e dados de uso vêm ativados por padrão no app que distribuímos, e um único botão em Preferências desativa ambos. Depois de tocar nele, sua resposta é mantida e nenhum padrão se aplica novamente. Um relatório de falhas contém o erro e o rastreamento de pilha que o causou; dados de uso são as telas e recursos que você abre — nunca suas chaves de API de provedor, seus dados ou qualquer coisa que você gere. Se você construir o Duct por conta própria, ambos vêm desativados por padrão, porque então não somos nós que o estamos executando.
  • Verificações de atualização contatam nosso host de lançamento para perguntar se uma versão mais recente existe. Esta solicitação revela seu endereço IP e a versão que você está usando.
  • Você pode executar tudo por conta própria. O código é público e pode ser construído com o backend dentro do app ou hospedado em seu próprio servidor. Assim, não retemos nada e esta política não tem nada a descrever — veja a seção 16.

8. Traga Suas Próprias Chaves de Provedor de IA

Você pode fornecer suas próprias chaves de API para provedores de IA em vez de usar as do Duct:

  • No app para desktop, as chaves são armazenadas no chaveiro do seu sistema operacional. Elas são enviadas com uma solicitação para que o trabalho que você pediu possa ser executado, e nunca as armazenamos; a opção de salvar uma chave conosco está desativada lá.
  • No app da web, uma chave que você cola é mantida para aquela sessão do navegador e enviada com cada solicitação. Se você optar por salvá-la para não precisar colá-la novamente, ela é criptografada em repouso, descriptografada apenas para fazer uma solicitação em seu nome, nunca retornada por nossa API e nunca gravada em logs. Você pode excluí-la a qualquer momento.
  • Quando você usa sua própria chave, seu uso é cobrado por esse provedor em sua conta e está sujeito aos termos e política de privacidade desse provedor.
  • As configurações de dados do provedor são suas para configurar. Se um provedor retém ou treina com o que recebe é regido pela política da sua conta com esse provedor, não por nós — veja a nota sobre roteamento na seção 12.

9. Auditorias de Site e Relatórios de Leads

O nosso auditor de SEO público coleta o endereço de e-mail e o URL do site que você envia, recupera páginas desse site para analisá-las e envia o relatório resultante por e-mail. Armazenamos o envio e o relatório para que possamos reenviá-lo e para que possamos contatá-lo sobre o Duct. Envie apenas um site que você possui ou está autorizado a auditar. Peça-nos em [email protected] para excluir um envio.

10. Projetos de Equipe

Projetos Duct podem ser compartilhados. Se você convidar alguém, enviamos um convite para o endereço de e-mail fornecido. Membros de um projeto podem ver as fontes conectadas, relatórios, insights e histórico de atividades desse projeto, junto com o nome, e-mail e foto de perfil de outros membros. Qualquer pessoa com a função correta também pode ver e aprovar alterações propostas para contas conectadas. Convide apenas pessoas a quem você pretende dar esse acesso.

11. Outras Informações que Coletamos

Dados de uso

Coletamos análises básicas do produto — páginas visitadas, recursos usados, padrões gerais de interação — para entender como o Duct é utilizado. Isso é feito através do Google Tag Manager, que carrega o Google Analytics 4. Não registramos teclas digitadas ou conteúdo de formulários.

Cookies e tecnologias semelhantes

Os cookies de análise são definidos somente depois que você os aceita. Se você estiver no EEE, Reino Unido ou Suíça, perguntamos antes que algo seja definido, e nada além das entradas estritamente necessárias abaixo existe até que você escolha. Em outros lugares, a análise está ativada por padrão e você pode desativá-la a qualquer momento — o link Configurações de cookies no nosso rodapé, e no menu da conta dentro do app, reabre a escolha em cada página.

Recusar significa que o Google Tag Manager nunca é carregado, em vez de ser carregado em modo restrito. Se você recusar após ter aceitado anteriormente, excluímos os cookies abaixo e recarregamos a página.

CookieDefinido porFinalidadeExpira
_gaGoogle Analytics 4Distingue um visitante de outro para que uma visita de retorno não seja contada duas vezes2 anos
_ga_SXH5LYVTJ8Google Analytics 4Mantém o estado da sessão atual para nossa propriedade específica2 anos
_gcl_auGoogle Tag Manager (Vinculador de Conversões)Atribui um cadastro ao anúncio ou link que o gerou90 dias
duct_consentDuctLembra sua escolha, para que você não seja perguntado em todas as páginas. Definido em getduct.ai e todos os seus subdomínios, assim, responder uma vez no seu navegador também responde para o app. O app para desktop nunca o define, porque ele não carrega nenhuma análise. Estritamente necessário — ele existe independentemente de você aceitar ou recusar6 meses, depois perguntamos novamente
duct_consent_regionDuct (armazenamento de sessão)Armazena em cache o país de onde sua solicitação veio, para que façamos a pergunta certa sem repetir a busca. Estritamente necessárioFim da sessão

O token de autenticação descrito em Dados armazenados localmente abaixo também é estritamente necessário: sem ele você não consegue permanecer conectado.

Diagnósticos

Quando algo falha, coletamos relatórios de erro contendo o contexto técnico da falha (rastreamento de pilha, navegador, a operação tentada). Configuramos nosso monitoramento de erros para evitar a captura de dados de usuário do Google, mas um relatório pode incidentalmente conter um identificador, como um ID de propriedade.

Atividade e memória do agente

Duct registra um log de atividades de ações significativas em um projeto e armazena notas duráveis que seus agentes derivam dos seus dados (por exemplo, um padrão sazonal recorrente) para que os relatórios melhorem com o tempo. Ambos são restritos ao seu projeto, visíveis para você e excluídos com ele.

Dados armazenados localmente

Armazenamos um token de autenticação no armazenamento local do seu navegador para mantê-lo conectado. Ele contém seu nome, e-mail e foto de perfil, e expira após 7 dias.

12. Como Compartilhamos e Armazenamos Dados

Não vendemos seus dados. Compartilhamos apenas com os provedores de serviço abaixo, somente conforme necessário para operar o Duct, e apenas sob termos que os restringem a essa finalidade:

ProvedorFinalidadeRecebe dados de fontes conectadas?
RailwayHospedagem de aplicativo e o banco de dados principalSim — em repouso, como dados armazenados
CloudflareCDN, entrega de aplicativo web, proteção contra bots (Turnstile), entrega de e-mailEm trânsito
Anthropic, OpenAI, Google, OpenRouterModelos de IA que geram narrativas de relatórios, recomendações e rascunhos de conteúdoSim — os dados necessários para o resultado que você solicitou
Provedores de mídia generativaGeração de imagens e vídeos no Content StudioPrompts e mídia de referência apenas
PostBridgePublicar em, e ler análises de, suas contas sociaisDados da conta social e conteúdo de post apenas
ApifyRecuperar conteúdo social disponível publicamente para pesquisaNão
SentryMonitoramento de erros e relatórios de falhasIncidentalmente, apenas no contexto de erro
ReenviarE-mail transacional (entrega de relatório, convites de projeto)Não — apenas endereço de e-mail e conteúdo do relatório

Quando dados de fonte conectada são enviados a um provedor de modelo de IA, eles são enviados exclusivamente para produzir o resultado que você solicitou. Nunca os usamos para treinar modelos, e nunca permitimos que um provedor o faça em nosso nome. Anthropic, OpenAI e Google são usados sob termos de API que excluem dados enviados do treinamento por padrão.

OpenRouter é um roteador, não um provedor de modelo, e merece uma nota específica. Ele encaminha uma solicitação para o provedor subjacente que a configuração de roteamento selecionar, e esses provedores diferem quanto ao registro ou treinamento com base no que recebem. Onde você fornece sua própria chave OpenRouter, essa configuração de roteamento é sua: o comportamento de retenção e treinamento de uma solicitação é regido pela política de dados definida em sua conta OpenRouter, e você deve configurá-la para corresponder aos compromissos de que precisa. Recomendamos ativar a política de dados de zero registro e sem treinamento do OpenRouter antes de conectar uma chave. O Duct não usa seus dados para treinamento, independentemente da rota que for tomada.

Também podemos divulgar dados quando exigido por lei, e a uma entidade sucessora em caso de fusão ou aquisição, caso em que esta política continua a ser aplicada até que você seja notificado de outra forma.

13. Segurança dos Dados

  • Tokens OAuth e chaves de provedor salvas são criptografados em repouso usando criptografia simétrica Fernet, armazenados no servidor por usuário e nunca expostos ao navegador
  • Todos os dados em trânsito são criptografados via HTTPS/TLS
  • O acesso aos dados de um projeto requer autenticação e associação verificada a esse projeto; um não-membro não pode ler os dados de outro projeto
  • Seguimos o princípio do menor privilégio para acesso interno a dados

14. Retenção e Exclusão de Dados

DadosRetenção
Tokens de atualização OAuth e chaves de provedor salvasAté que você desconecte a fonte, exclua a chave, exclua sua conta ou revogue o acesso no provedor — o que ocorrer primeiro
Dados obtidos de fontes conectadasRetido como parte dos relatórios, insights, memória do agente e artefatos de trabalho que ele produziu, enquanto sua conta estiver ativa
Relatórios gerados, rascunhos de conteúdo, uploads e logs de auditoriaEnquanto sua conta estiver ativa
Tokens de autenticação (navegador)7 dias
Diagnóstico de erros90 dias
Envios de ferramentas de auditoriaAté que você nos peça para excluí-los
BackupsDados excluídos podem persistir em backups criptografados por até 30 dias após a exclusão

Excluindo seus dados

  • Desconectar uma fonte: remova-a na página Conexões no Duct. Suas credenciais armazenadas são excluídas naquele momento.
  • Revogar o acesso do Duct no Google: visite myaccount.google.com/permissions e remova o Duct. Isso funciona independentemente de você ainda ter uma conta Duct.
  • App para desktop: excluir o diretório de dados do app remove o banco de dados local e seu conteúdo; as chaves do provedor são removidas do seu chaveiro quando você as exclui no app.
  • Excluir sua conta e todos os dados associados: envie um e-mail para [email protected]. Processamos solicitações de exclusão em até 30 dias e confirmamos por e-mail quando concluído.

15. Seus Direitos

Estamos sediados na Espanha e processamos dados pessoais sob o GDPR da UE. Você tem o direito de acessar, corrigir, exportar, restringir o processamento ou excluir seus dados pessoais, e de se opor ao processamento. Nossa base legal é a execução do nosso contrato com você para operar o produto, e o interesse legítimo para segurança e diagnósticos. Exerça qualquer um desses direitos em [email protected]; você também tem o direito de apresentar uma reclamação à sua autoridade supervisora local (na Espanha, a AEPD).

Os dados podem ser processados fora do EEE pelos provedores listados na seção 12, sob mecanismos de transferência incluindo as Cláusulas Contratuais Padrão da UE.

16. Código Aberto e Auto-Hospedagem

O código-fonte do Duct é publicado sob a licença MIT. Esta política cobre o serviço hospedado que operamos em getduct.ai e app.getduct.ai, e o app para desktop oficial que distribuímos.

Não cobre uma instância do software que outra pessoa executa. Se você usa uma implantação do Duct operada por terceiros, ou uma que você mesmo executa, o operador dessa implantação é o controlador de dados e esta política não se aplica a ela. A publicação do código não nos dá acesso a quaisquer dados mantidos em uma implantação que não operamos.

17. Status Beta e Alterações

O Duct está atualmente em beta, e os recursos e práticas de tratamento de dados podem evoluir. Atualizaremos esta política conforme necessário, revisaremos a data no topo e notificaremos os usuários sobre mudanças materiais por e-mail no endereço de sua conta antes que a mudança entre em vigor.

18. Privacidade Infantil

Duct não é destinado a indivíduos com menos de 18 anos. Não coletamos intencionalmente informações de crianças.

19. Contato

Para perguntas sobre privacidade, acesso a dados ou solicitações de exclusão:

  • E-mail: [email protected]
  • Controlador de dados: Alleviate Lab
  • Localização: Espanha
  • Site: getduct.ai
DuctSobrePolítica de privacidadeTermos de serviço