Política de Privacidade
1. Identificação da plataforma
O Dentsu Social Activation OS ("Plataforma") é um sistema corporativo de governança e controle de ativações de mídia social, operado pela Dentsu Brasil ("Operadora") no contexto dos contratos firmados com seus clientes anunciantes e conforme as instruções desses clientes.
A Plataforma integra-se à Meta (Facebook e Instagram) por meio do aplicativo Dentsu Social Activation OS, Meta App ID 1744903053407787.
2. Uso corporativo e restrito
A Plataforma não é um serviço aberto ao público. O acesso é restrito a profissionais autorizados da Dentsu Brasil, de seus clientes e de parceiros expressamente designados, sempre mediante autenticação corporativa. Não há cadastro de consumidores finais nem coleta de dados de visitantes destas páginas institucionais, que não utilizam cookies, formulários, scripts de terceiros ou ferramentas de análise de tráfego.
3. Papel da Dentsu Brasil
A Dentsu Brasil opera a Plataforma a serviço de seus clientes, com base nos contratos vigentes e nas instruções documentadas por eles. As decisões sobre quais contas de anúncios, campanhas e ativos são conectados à Plataforma cabem ao cliente titular das contas, que também define os usuários autorizados em seu ambiente.
4. Categorias de dados tratados na fase atual (R0)
A fase atual da Plataforma é denominada R0 e opera em modo somente leitura em relação à Meta. Nessa fase, a Plataforma pode tratar as seguintes categorias de dados:
- Identidade corporativa e perfil de acesso dos usuários autorizados (nome, e-mail corporativo, papel na plataforma, registros de autenticação);
- Identificadores técnicos fornecidos pela Meta: Business IDs, IDs de contas de anúncios, IDs de Páginas, contas do Instagram, pixels, conjuntos de dados e outros identificadores de objetos;
- Estrutura de campanhas: campanhas, conjuntos de anúncios, anúncios e criativos, incluindo nomes, status, textos e referências a mídias;
- Configurações de orçamento, segmentação, posicionamento e rastreamento (tracking) associadas a esses objetos;
- Métricas agregadas de mídia, como investimento, impressões, alcance, cliques e ações agregadas, conforme retornadas pela Meta;
- Logs de segurança, auditoria e sincronização, incluindo registros de acesso, ações realizadas na plataforma e cópias fiéis (snapshots) das respostas técnicas recebidas da Meta, mantidas para fins de auditoria e reconciliação.
5. Dados que não são tratados na fase atual (R0)
Na fase R0, a Plataforma não consulta, não recebe e não armazena:
- conteúdo de leads (respostas a formulários de cadastro, mensagens ou contatos gerados por anúncios);
- CPF ou outros documentos de identificação de consumidores;
- telefone ou e-mail de consumidores;
- membros ou listas de Públicos Personalizados (Custom Audiences); apenas metadados descritivos dos públicos, como nome, tipo e tamanho aproximado, podem ser lidos;
- credenciais da Meta (tokens de acesso, App Secret) em componentes de interface (frontend);
- dados de sistemas de CRM dos clientes;
- dados pessoais destinados a treinamento de modelos de inteligência artificial (LLM). Dados obtidos da Meta não são enviados a provedores de modelos de linguagem.
6. Finalidades do tratamento
- visualização operacional da estrutura e do desempenho agregado das campanhas autorizadas;
- reconciliação entre os dados exibidos na Plataforma e os dados disponibilizados pela Meta;
- controle de qualidade de campanhas e de sua conformidade com regras do cliente;
- auditoria das ações realizadas na Plataforma;
- segurança da informação, prevenção de acesso indevido e resposta a incidentes;
- governança de campanhas, incluindo trilhas de aprovação e registro de decisões.
7. Minimização e menor privilégio
A Plataforma solicita à Meta apenas as permissões estritamente necessárias à finalidade de leitura da fase R0 e lê apenas os campos e objetos previamente autorizados em uma lista restritiva. Permissões de escrita, de gerenciamento de anúncios e de acesso a leads não são utilizadas nesta fase. O acesso interno segue o princípio do menor privilégio, com papéis distintos por função.
8. Segregação entre clientes, tenants e concessionárias
Os dados são segregados por cliente (tenant) e, quando aplicável, por concessionária ou unidade de negócio (dealer). Controles técnicos impedem que usuários de um cliente acessem dados de outro. Dados de ambientes sintéticos de teste e dados reais são mantidos em bases separadas.
9. Retenção
Os dados são mantidos pelo período necessário ao cumprimento das finalidades descritas, das obrigações contratuais com os clientes, de exigências legais aplicáveis e de necessidades de auditoria e segurança. Registros de auditoria e cópias técnicas de sincronização são mantidos em modo de apenas inclusão (append-only) enquanto forem necessários a essas finalidades. Prazos específicos de retenção podem ser definidos contratualmente com cada cliente.
10. Proteção dos dados
Os dados são protegidos em trânsito por criptografia TLS e em repouso por controles de acesso ao ambiente de infraestrutura, segregação de bancos de dados, políticas de acesso por linha (row-level security) e armazenamento de credenciais fora do código e das interfaces. Credenciais de integração com a Meta são acessíveis apenas por componentes de servidor autorizados.
11. Compartilhamento
Os dados podem ser compartilhados apenas com: (a) provedores de infraestrutura em nuvem contratados para hospedagem da Plataforma; (b) a Meta, na medida necessária à integração técnica; e (c) o cliente titular das contas e as partes contratuais pertinentes. Não há venda de dados nem compartilhamento para fins publicitários próprios da Operadora.
12. Direitos do titular
Titulares de dados pessoais podem solicitar confirmação da existência de tratamento, acesso, correção, anonimização ou exclusão de seus dados, além de informações sobre o compartilhamento realizado, conforme a legislação brasileira de proteção de dados aplicável. As solicitações são analisadas em conjunto com o cliente titular das contas quando o dado for tratado sob suas instruções. As instruções específicas para exclusão estão na página Exclusão de Dados.
13. Contato
- E-mail para privacidade
- eric.scapim@dentsu.com
- Operadora
- Dentsu Brasil
- Plataforma
- Dentsu Social Activation OS (Meta App ID
1744903053407787)
14. Segurança na comunicação
15. Vigência e histórico de versões
| Versão | Data | Alteração |
|---|---|---|
| 1.0 | 22/09/2026 | Publicação inicial, referente à fase R0 (somente leitura). |
16. Evolução do escopo
As funcionalidades e o escopo de dados da Plataforma podem evoluir em fases futuras. Qualquer ampliação das categorias de dados tratadas, das finalidades ou das permissões solicitadas à Meta será refletida em nova versão desta Política, com atualização da data de vigência e do histórico acima.