← Voltar ao início

Política de Privacidade do Pixelo

Última atualização: 5 de outubro de 2026

Esta Política explica como o Pixelo, operado por PIXEL TI INDUSTRIA E COMERCIO DE PRODUTOS ELETRONICOS LTDA, CNPJ 05.554.082/0001-30 ("Pixelo", "nós"), trata dados pessoais, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018, "LGPD").

1. Dois papéis diferentes

  • Controlador dos dados de quem usa o Pixelo: clientes, colaboradores e visitantes do nosso site.
  • Operador dos dados dos compradores dos nossos clientes. Esses dados chegam quando o cliente nos envia as vendas dele. Nesse caso, quem decide sobre os dados é o cliente (controlador), e nós só os tratamos para prestar o serviço.

2. Dados de quem usa o Pixelo

Dado Para quê Base legal (LGPD, art. 7º)
Nome, e-mail, telefone, senha (guardada só em forma cifrada) Criar e proteger a conta, verificação em duas etapas (opcional), avisos do serviço Execução de contrato
CPF ou CNPJ (só ao assinar um plano pago) Emitir a cobrança Execução de contrato e obrigação legal
Dados de pagamento Pix processado pela Skale Payments. Guardamos só o valor, a data e a situação de cada Pix Execução de contrato
Registros de acesso (data, hora, IP) Segurança e cumprimento do Marco Civil da Internet (art. 15: guarda por 6 meses) Obrigação legal
Uso do sistema e erros técnicos Corrigir falhas e melhorar o serviço Legítimo interesse
Dados recebidos do Google (Google Ads e, se o cliente conectar, Google Analytics) Mostrar os números e enviar conversões. Detalhes na seção 4 Execução de contrato

3. Dados dos compradores dos nossos clientes (como operador)

Quando o cliente envia uma venda, recebemos os dados do pedido: produtos, valores, status, forma de pagamento, UTMs e identificador do clique (gclid). Sobre o comprador:

  • e-mail, telefone, nome e sobrenome são transformados em hash SHA-256 (código irreversível) antes de gravar. O texto original não fica guardado;
  • guardamos o país;
  • CPF e IP do comprador são descartados e não são gravados.

Se o cliente ligar o envio de conversões, os hashes e o identificador do clique são enviados ao Google (Google Ads / Data Manager API) para que ele associe a venda ao anúncio. O comprador que quiser exercer seus direitos deve procurar a empresa de quem comprou (o controlador). Ajudaremos essa empresa no que for preciso.

4. Dados recebidos do Google (Google Ads e Google Analytics)

O cliente pode conectar ao Pixelo, pelo login do Google (OAuth), a própria conta Google. Só acessamos o que ele autoriza na tela de permissão do Google, e só para as funções abaixo.

Quais dados acessamos

Permissão do Google Dados Para quê
E-mail e identificação da conta Google (openid, email) E-mail e código da conta Google conectada Mostrar ao cliente qual conta Google está conectada e evitar conexões duplicadas
Google Ads (adwords) Nome, moeda e fuso das contas de anúncio que o cliente escolher; nomes, status, orçamento, CPA desejado e métricas (custo, impressões, cliques, conversões e valor) de campanhas, grupos de anúncios e anúncios, por dia e por hora; ações de conversão do tipo "importação de cliques" Mostrar, ao lado das vendas reais, quanto cada campanha, grupo e anúncio gastou e quanto lucrou; listar as ações de conversão para o cliente escolher; criar uma ação de conversão quando o cliente clica em "criar". Nunca alteramos campanhas, orçamentos, lances, palavras-chave ou anúncios
Envio de conversões (datamanager) Nada é lido. Enviamos à conta do cliente: identificador do clique (gclid, gbraid ou wbraid), ação de conversão escolhida, valor, moeda e horário da venda, e, quando houver, e-mail e telefone do comprador já em hash SHA-256 Só se o cliente ligar o envio de conversões: fazer o Google Ads aprender com as vendas reais
Google Analytics, só leitura (analytics.readonly), pedido à parte e opcional Lista das propriedades do GA4; sessões e sessões engajadas da página de vendas por dia, campanha, origem/mídia e tipo de aparelho; e, só enquanto o cliente está com a tela Ao vivo aberta, visitantes agora por aparelho, minuto, cidade e página. São números somados, sem dados de visitantes individuais Mostrar sessões, cliques perdidos, conversão da página e quem está no site agora. Nunca alteramos nada no Google Analytics

Como usamos e guardamos. Os dados são usados só para mostrar os relatórios ao próprio cliente (e aos colaboradores que ele convidar) e para enviar as conversões que ele ligou. As métricas sincronizadas ficam no nosso banco de dados no Brasil. Os tokens de acesso do Google ficam criptografados (AES-256-GCM) e nunca aparecem na tela nem nos registros do sistema. Toda a comunicação usa HTTPS.

Com quem compartilhamos. Com ninguém. Os dados do Google não são vendidos, não são usados para publicidade, não são usados para treinar modelos de inteligência artificial e não são repassados a terceiros. Nossos fornecedores de servidor guardam os dados só para o Pixelo funcionar. Pessoas da nossa equipe não leem esses dados, salvo com autorização do cliente (por exemplo, num pedido de suporte), por segurança ou por exigência legal.

Por quanto tempo e como apagar. Guardamos enquanto a conexão existir. O cliente pode desconectar a qualquer momento em Integrações: apagamos o token, paramos a sincronização e o envio, apagamos as métricas sincronizadas daquela conexão e revogamos a autorização no Google. Também é possível revogar o acesso direto em myaccount.google.com/permissions. Excluir o dashboard ou a conta do Pixelo apaga todos esses dados. Pedidos podem ser feitos pelo e-mail privacidade@getpixelo.com.

Limited Use. O uso e a transferência, para qualquer outro aplicativo, de informações recebidas das APIs do Google seguem a Google API Services User Data Policy, incluindo os requisitos de Limited Use.

5. Script de UTMs e cookies

No site dos nossos clientes, o script de UTMs grava no navegador do visitante (em localStorage, por até 90 dias) os parâmetros de campanha da URL (UTMs e gclid), para que a venda seja atribuída ao anúncio certo. O script não envia nada aos nossos servidores e não coleta nome, e-mail nem outros dados de identificação. Informar os visitantes e, quando necessário, pedir o consentimento deles é responsabilidade do cliente, dono do site.

No Pixelo (sistema e site), usamos só armazenamento essencial: manter o login, lembrar preferências (como tema claro/escuro e filtros) e segurança. No nosso site de vendas usamos também o Google Analytics, que usa cookies para medir visitas e de onde elas vêm. Ele só é ativado se você aceitar no aviso de cookies, e você pode mudar a escolha a qualquer momento.

6. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos só com os fornecedores necessários para o serviço funcionar:

Fornecedor Para quê
Hostinger Servidor e banco de dados (São Paulo, Brasil)
Skale Payments Cobrança dos planos (Pix)
Google Integração com o Google Ads, envio de conversões (quando o cliente liga) e leitura do Google Analytics (quando o cliente conecta). Ver seção 4
Resend Envio de e-mails (códigos de login, avisos)
Sentry Registro de erros técnicos, com dados pessoais mascarados

Também podemos compartilhar dados quando a lei ou uma ordem judicial exigir.

7. Transferência internacional

Alguns fornecedores guardam dados fora do Brasil (por exemplo, nos Estados Unidos). Nesses casos, adotamos as garantias previstas no art. 33 da LGPD, como cláusulas contratuais dos fornecedores.

8. Por quanto tempo guardamos

  • Dados da conta: enquanto a conta existir. Depois do pedido de exclusão, apagamos em até 7 dias úteis.
  • Vendas e métricas: enquanto a conta existir, ou até o cliente apagá-las (Meus dashboards → Limpar vendas, ou excluir o dashboard).
  • Registros de acesso: 6 meses (Marco Civil da Internet).
  • Registros de cobrança: pelo prazo exigido pela lei fiscal (em geral, 5 anos).
  • Prevenção de abuso do plano Grátis: o número da conta do Google Ads usada numa conta grátis fica guardado mesmo depois da exclusão da conta, só para impedir que o limite grátis seja contornado com contas novas (legítimo interesse, prevenção à fraude). Pedidos de liberação podem ser feitos pelo e-mail de privacidade.

9. Segurança

Senhas guardadas com hash, tokens do Google criptografados, conexões com HTTPS, verificação em duas etapas por código (opcional no login, sempre exigida para trocar a senha), controle de acesso por permissões e auditorias de segurança periódicas. Nenhum sistema é 100% seguro. Se houver um incidente que possa gerar risco relevante, avisaremos os afetados e a ANPD, como manda a LGPD.

10. Seus direitos

Você pode pedir: confirmação de que tratamos seus dados, acesso, correção, anonimização ou exclusão, portabilidade, informação sobre compartilhamento e revogação do consentimento (quando esse for a base legal). Boa parte você faz direto em Minha conta. Para o resto, escreva para o encarregado (item 11). Respondemos em até 15 dias. Você também pode reclamar à ANPD.

11. Encarregado (DPO)

Claudio Ernesto Lopes Ribeiro. E-mail: privacidade@getpixelo.com.

12. Mudanças nesta Política

Mudanças importantes serão avisadas por e-mail ou no sistema. A data da última atualização fica no topo desta página.

13. Google user data (English summary)

This section summarizes, in English, how Pixelo handles data received from Google APIs. Section 4 above has the same content in Portuguese.

  • Data accessed. With the user's consent through Google OAuth: (1) openid/email: the email address and ID of the connected Google account, to show which account is connected; (2) adwords: name, currency and time zone of the Google Ads accounts the user selects; names, status, budget, target CPA and metrics (cost, impressions, clicks, conversions, conversion value) of campaigns, ad groups and ads, by day and by hour; and the user's "upload clicks" conversion actions; (3) datamanager: nothing is read; when the user turns on conversion upload, we send each approved sale (click ID gclid/gbraid/wbraid, chosen conversion action, value, currency, time and, when available, the buyer's email and phone already hashed with SHA-256) to the user's own Google Ads account; (4) analytics.readonly (optional, requested separately): the list of GA4 properties, aggregated sessions and engaged sessions of the sales page by date, campaign, source/medium and device, and, only while the Live view is open, aggregated realtime active users by device, minute, city and page.
  • Use. Only to show these reports to the user who connected the account (and the collaborators they invite), to list or create (on the user's request) a conversion action, and to upload the conversions the user turned on. We never change campaigns, budgets, bids, keywords, ads or anything in Google Analytics.
  • Storage and protection. Synced metrics are stored in our database in Brazil. OAuth tokens are encrypted with AES-256-GCM and never shown in the interface or logs. All traffic uses HTTPS.
  • Sharing. Google user data is not sold, not used for advertising, not used to train AI models and not shared with third parties. Humans do not read it, except with the user's permission, for security purposes or when required by law.
  • Retention and deletion. Data is kept while the connection exists. When the user disconnects a Google account in Integrations, we delete the token and the metrics synced from it, stop syncing and uploads, and revoke the authorization at Google. Deleting a dashboard or the Pixelo account deletes all of it. Users can also revoke access at https://myaccount.google.com/permissions or email privacidade@getpixelo.com.
  • Limited Use. Pixelo's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.