Una Digital
Política de Privacidade
Em vigor desde 24 de agosto de 2026
Esta política explica o que a Una Digital coleta, por que coleta e como apagar. Vale para o sistema Una Radar (app.unadigital.dev), para o portal do cliente e para os sites que publicamos.
Responsável: Mateus Proença Rodrigues Garcia, CNPJ 60.806.670/0001-21, Rua José Ribeiro de Oliveira, 235 — Buri/SP — CEP 18292-014. Contato: contato@unadigital.dev.
1. Quem somos nesta relação
A Una Digital presta serviço de marketing para pequenos negócios. Em relação aos dados dos nossos clientes contratantes, somos controladores. Em relação aos dados que tratamos por conta do cliente — os comentários e mensagens que chegam no Instagram dele, por exemplo — somos operadores, nos termos da Lei nº 13.709/2018 (LGPD): o cliente decide, nós executamos.
2. O que coletamos de quem contrata
- Cadastro: nome, e-mail, telefone, CPF ou CNPJ, endereço e dados do negócio.
- Contrato e cobrança: documentos assinados, faturas, comprovantes e status de pagamento.
- Uso do sistema: registros de acesso, ações no painel e endereços IP, guardados como log de segurança.
3. O que coletamos do Instagram
Só depois que o dono da conta autoriza o app pelo login do Instagram, e só o que cada permissão exige. Nada é coletado de contas que não autorizaram.
| Permissão | O que é lido | Para quê |
|---|---|---|
instagram_business_basic | Identificador da conta, @ do perfil e a lista de publicações já feitas (id, miniatura e legenda). | Confirmar na tela que a conta certa foi vinculada e deixar o operador escolher em qual post a automação vai escutar. |
instagram_business_manage_comments | Comentários feitos nas publicações da própria conta: texto, id do comentário e o identificador de quem comentou. | Reconhecer a palavra-chave da campanha e publicar, sob o comentário, a resposta pública que o cliente escreveu. |
instagram_business_manage_messages | Identificador de quem comentou e o registro do envio (data, status e a mensagem enviada). | Enviar uma resposta privada a quem comentou a palavra-chave, e registrar se ela foi entregue. |
instagram_business_content_publish | Nenhum dado novo é lido: o app envia a imagem e a legenda produzidas no Radar e guarda o id do post criado. | Publicar, na hora agendada, o conteúdo que o dono da conta aprovou. |
instagram_business_manage_insights | Métricas agregadas das publicações da própria conta: alcance, curtidas, comentários, salvamentos e compartilhamentos. | Mostrar ao cliente o desempenho do que foi publicado, dentro do relatório do próprio cliente. |
O que não fazemos: não lemos mensagens de conversas que não começaram por um comentário nas campanhas configuradas, não acessamos a lista de seguidores, não compramos nem vendemos dados, e não usamos dado do Instagram para treinar modelo de inteligência artificial.
4. Inteligência artificial
As artes e legendas são geradas por modelos da OpenAI a partir do que o próprio cliente cadastra sobre o negócio: cores, tom de voz, o que a empresa faz e as fotos que ele envia. Comentários, mensagens privadas e dados de quem interage com o perfil não são enviados para geração de conteúdo.
5. Com quem compartilhamos
- Meta Platforms — para publicar e responder no Instagram do cliente.
- OpenAI — geração de imagem e texto, com os dados de marca descritos acima.
- Efí (Gerencianet) — cobrança por Pix e cartão.
- Autentique — assinatura eletrônica do contrato.
- Resend — envio dos e-mails do sistema.
- Google (Drive e Places) — arquivo das artes aprovadas e dados públicos de empresas.
Não vendemos dados pessoais e não os cedemos para publicidade de terceiros. Cumprimos ordem judicial quando obrigados, informando o titular sempre que a lei permitir.
6. Por quanto tempo guardamos
- Token do Instagram: vale 60 dias e é guardado cifrado. É apagado assim que o cliente desconecta a conta ou remove o app.
- Comentários e envios de mensagem: enquanto o contrato estiver ativo, e por até 90 dias depois do encerramento.
- Contrato, faturas e notas: pelo prazo que a lei fiscal exige.
- Logs de acesso: 12 meses, como manda o Marco Civil da Internet.
7. Seus direitos
Você pode pedir confirmação, acesso, correção, portabilidade, anonimização ou exclusão dos seus dados, e revogar consentimento a qualquer momento. Escreva para contato@unadigital.dev — respondemos em até 15 dias.
8. Como apagar os dados do Instagram
Pelo Instagram: abra Configurações → Sites e apps, remova o app da Una e a Meta nos avisa automaticamente. Ao receber o aviso, apagamos o token e desligamos a conexão, e você recebe um protocolo para acompanhar nesta mesma página.
Por e-mail: escreva para contato@unadigital.dev com o @ da conta. O efeito é o mesmo.
9. Segurança
Tokens e segredos ficam cifrados em repouso. O acesso ao painel exige senha e sessão própria, o tráfego é todo em HTTPS, e os avisos que a Meta nos envia só são aceitos com assinatura conferida. Se acontecer incidente com risco relevante, avisamos os titulares e a ANPD.
10. Menores
O serviço é para empresas. Não coletamos dados de menores de 18 anos de forma consciente; se identificarmos, apagamos.
11. Mudanças
Alterações relevantes são avisadas por e-mail e a data de vigência no topo é atualizada.
Privacy Policy
In force since August 24, 2026. Controller: Mateus Proença Rodrigues Garcia, CNPJ 60.806.670/0001-21, Rua José Ribeiro de Oliveira, 235 — Buri/SP — CEP 18292-014. Contact: contato@unadigital.dev.
Who we are
Una Digital is a Brazilian marketing agency serving small local businesses. Una Radar is the platform we use to build their websites, produce their social media content and run comment-to-message automations on their own Instagram accounts.
Instagram data we access
We access Instagram data only after the account owner authorizes our app through Instagram Login, and only what each permission requires. We never access data from accounts that have not authorized us.
| Permission | What we read | Why |
|---|---|---|
instagram_business_basic | Account id, profile handle and the list of existing posts (id, thumbnail and caption). | Confirm on screen that the right account was linked, and let the operator choose which post an automation listens to. |
instagram_business_manage_comments | Comments on the account's own posts: text, comment id and the commenter's scoped id. | Match the campaign keyword and post, under that comment, the public reply the client wrote. |
instagram_business_manage_messages | The commenter's scoped id and the delivery record (date, status and the message sent). | Send one private reply to whoever commented the keyword, and record whether it was delivered. |
instagram_business_content_publish | No new data is read: the app sends the image and caption produced in Radar and stores the id of the post created. | Publish, at the scheduled time, content the account owner has approved. |
instagram_business_manage_insights | Aggregated metrics for the account's own posts: reach, likes, comments, saves and shares. | Show the client how their published content performed, inside their own report. |
What we do not do
We do not read conversations that did not start from a comment on a configured campaign. We do not access follower lists. We do not sell or rent personal data, we do not share Instagram data with advertisers, and we do not use Instagram data to train artificial intelligence models.
Retention
Access tokens are stored encrypted, last 60 days, and are deleted as soon as the account is disconnected or the app is removed. Comment and message records are kept while the contract is active and for up to 90 days after it ends. Access logs are kept for 12 months, as required by Brazilian law.
Deleting your data
Remove the app in Instagram → Settings → Websites and apps. Meta notifies us, we delete the stored token and disconnect the account, and we issue a confirmation code you can check on this domain. You may also email contato@unadigital.dev and ask us directly.
Your rights
Under the Brazilian General Data Protection Law (LGPD), you may request confirmation, access, correction, portability, anonymization or deletion of your personal data, and withdraw consent at any time. Write to contato@unadigital.dev; we answer within 15 days.
Sharing
We share data with the processors needed to run the service: Meta Platforms, OpenAI, Efí, Autentique, Resend and Google. We do not sell personal data.