MedulahubVoltar

Legal

Política de Privacidade

Atualizado em outubro de 2026.

1. Transparência total

Esta Política explica como DORSO DESENVOLVIMENTO DE SOFTWARE LTDA (CNPJ 62.209.725/0001-41), controladora dos dados tratados no Medula Hub (https://medula.ai), coleta, usa, compartilha, guarda e exclui seus dados, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018).

2. Informações que coletamos

  • Dados de conta: nome, e-mail, senha (armazenada de forma criptografada) ou login pelo Google.
  • Dados da empresa e da equipe: nome da empresa, segmento, membros, convites e workspaces.
  • Dados de uso: chamadas às ferramentas MCP, à API e aos webhooks, usados para cotas e métricas do plano.
  • Dados de pagamento: tratados pelo Stripe. Não armazenamos dados de cartão.
  • Dados técnicos: endereço IP, navegador, dispositivo e registros de acesso.

3. Dados obtidos das plataformas conectadas

Só acessamos as plataformas que você conecta, com as permissões que você aprova na tela da própria plataforma. Os tokens de acesso ficam em cofre criptografado e nunca são exibidos no painel.

  • Meta (Facebook e Instagram): identificação e nome das Páginas e contas profissionais do Instagram, publicações, comentários, mensagens diretas, métricas (insights) e publicação de conteúdo.
  • TikTok: informações básicas e estatísticas do perfil, lista de vídeos, métricas e publicação/envio de vídeos.
  • Google: nome, e-mail e foto do perfil, usados para entrar no Medula com sua conta Google.
  • YouTube (Serviços de API do YouTube): dados do canal, lista e detalhes de vídeos, comentários e respostas, métricas do YouTube Analytics, resposta e moderação de comentários, publicação e edição de vídeos e miniaturas.

4. Como usamos suas informações

  • Executar as ações que você ou seu assistente de IA pedem pelas ferramentas MCP e pela API.
  • Manter suas conexões ativas e avisar quando uma delas precisar ser reconectada.
  • Cobrar a assinatura, controlar cotas e mostrar o consumo do plano.
  • Enviar comunicações sobre a conta, segurança e novidades do produto.
  • Prevenir fraude e abuso e cumprir obrigações legais.

5. Uso limitado dos dados das plataformas

Os dados obtidos da Meta, do TikTok e do Google são usados apenas para fornecer e melhorar os recursos que você vê e pede no Medula. Nós não:

  • vendemos, alugamos ou licenciamos esses dados;
  • usamos esses dados para publicidade, perfis de marketing ou redirecionamento de anúncios;
  • usamos esses dados para treinar modelos de inteligência artificial ou aprendizado de máquina;
  • repassamos esses dados a corretores de dados, ou para avaliação de crédito, vigilância ou discriminação;
  • permitimos que pessoas leiam esses dados, salvo com seu consentimento, para segurança e investigação de abuso, para cumprir a lei ou quando agregados e anonimizados para operar o serviço.

6. Dados do Google (Uso Limitado)

O uso e a transferência para qualquer outro aplicativo de informações recebidas das APIs do Google pelo Medula Hub seguem a Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado.

Ao conectar o YouTube, os dados também são tratados conforme a Política de Privacidade do Google (https://policies.google.com/privacy). Ao desconectar um canal, apagamos os dados obtidos do YouTube em até 30 dias, e métricas do YouTube não ficam guardadas por mais de 30 dias sem atualização.

7. Assistentes de IA conectados ao seu MCP

Quando você conecta um assistente de IA (como o Claude) ao seu endereço MCP e pede uma ação, os dados necessários para responder são enviados a esse assistente, por sua iniciativa e sob sua autorização. O tratamento feito pelo provedor do assistente segue a política de privacidade dele. Você pode revogar o acesso do assistente a qualquer momento no painel.

8. Compartilhamento com terceiros

Não vendemos seus dados. Compartilhamos apenas o necessário para operar o serviço com: provedores de infraestrutura e banco de dados (Supabase e AWS), processamento de pagamentos (Stripe), envio de e-mails (Resend), as plataformas que você conectou, o assistente de IA que você autorizou e autoridades, quando exigido por lei.

9. Transferência internacional

Alguns provedores mantêm servidores fora do Brasil. Nesses casos, a transferência segue o art. 33 da LGPD, com provedores que oferecem nível adequado de proteção e cláusulas contratuais.

10. Proteção de dados

  • Criptografia: dados em trânsito via HTTPS e tokens de terceiros em cofre criptografado.
  • Controle de acesso: cada empresa só enxerga os próprios dados, com regras aplicadas no banco.
  • Backup seguro e monitoramento contínuo de falhas e acessos indevidos.
  • Em caso de incidente de segurança relevante, comunicaremos os titulares afetados e a ANPD, além das plataformas envolvidas quando exigido por elas.

11. Retenção dos dados

  • Dados das plataformas são guardados apenas pelo tempo necessário para o recurso pedido ou enquanto a conexão estiver ativa.
  • Ao desconectar uma plataforma, o token de acesso é apagado e o Medula deixa de acessar a conta.
  • Dados da conta são mantidos enquanto ela estiver ativa. Depois disso, guardamos apenas o que a lei obriga, pelo prazo legal: registros de acesso (Marco Civil da Internet, art. 15) e documentos fiscais e de cobrança.

12. Exclusão de dados

Como titular, você pode solicitar a qualquer momento a eliminação dos seus dados pessoais tratados pelo Medula Hub (art. 18, VI, da LGPD), seja da conta inteira, seja apenas dos dados de uma plataforma conectada. A eliminação é feita mediante requisição do titular, concluída em até 30 dias, com confirmação por e-mail.

  • Como solicitar: envie um e-mail para contato@medula.ai, a partir do e-mail cadastrado na conta, com o assunto "Solicitação de eliminação de dados", informando se deseja excluir a conta inteira ou os dados de uma plataforma específica. Podemos pedir uma confirmação para verificar sua identidade.
  • O que é eliminado: perfil, empresa, workspaces, membros, conexões, tokens de acesso, dados obtidos das plataformas e dados de uso.
  • O que pode ser mantido: apenas os dados cuja guarda é obrigatória por lei ou necessária ao exercício regular de direitos (art. 16 da LGPD), como documentos fiscais e registros de acesso, pelo prazo legal e sem uso para outra finalidade.
  • Desconectar uma plataforma pelo painel (Conexões) apaga o token de acesso na hora, sem precisar de solicitação.

13. Revogar o acesso direto nas plataformas

Você também pode revogar o acesso do Medula diretamente em cada plataforma. Isso interrompe novos acessos; para eliminar os dados já obtidos, faça também a solicitação descrita no tópico Exclusão de dados.

  • Facebook: Configurações e privacidade → Configurações → Apps e sites → Medula → Remover.
  • Instagram: Configurações → Segurança → Apps e sites → Medula → Remover.
  • TikTok: Configurações e privacidade → Segurança → Gerenciar permissões de apps → Medula → Remover acesso.
  • Google e YouTube: https://myaccount.google.com/permissions → Medula → Remover acesso.

14. Seus direitos (LGPD)

Você pode, a qualquer momento, confirmar a existência de tratamento, acessar, corrigir, portar ou pedir a exclusão dos seus dados, revogar consentimentos e desconectar as plataformas integradas. Basta escrever para o nosso encarregado.

15. Menores de idade

O Medula Hub não é destinado a menores de 18 anos e não coleta intencionalmente dados de crianças e adolescentes.

16. Alterações nesta política

Podemos atualizar esta política. Mudanças relevantes serão comunicadas por e-mail ou no painel, com a data de atualização no topo da página.

17. Contato

Encarregado de dados (DPO) e dúvidas sobre privacidade: contato@medula.ai.