Una Digital
Política de Privacidade
Em vigor desde 3 de setembro de 2026
Esta política explica o que a Una Digital coleta, por que coleta e como apagar. Vale para o sistema Una Radar (app.unadigital.dev), para o portal do cliente e para os sites que publicamos.
Responsável: Mateus Proença Rodrigues Garcia, CNPJ 60.806.670/0001-21, Rua José Ribeiro de Oliveira, 235 — Buri/SP — CEP 18292-014. Contato: contato@unadigital.dev.
1. Quem somos nesta relação
A Una Digital presta serviço de marketing para pequenos negócios. Em relação aos dados dos nossos clientes contratantes, somos controladores. Em relação aos dados que tratamos por conta do cliente — os comentários e mensagens que chegam no Instagram dele, por exemplo — somos operadores, nos termos da Lei nº 13.709/2018 (LGPD): o cliente decide, nós executamos.
Encarregado pelo tratamento de dados (LGPD, art. 41): Mateus Proença Rodrigues Garcia, CNPJ 60.806.670/0001-21, Rua José Ribeiro de Oliveira, 235 — Buri/SP — CEP 18292-014. Canal para o titular: contato@unadigital.dev.
Por que tratamos (base legal): para executar o contrato com o cliente (art. 7º, V) — site, artes, publicação e cobrança; para cumprir obrigação legal (art. 7º, II) — notas, registros fiscais e o que o Marco Civil exige guardar; e por legítimo interesse (art. 7º, IX) — apresentar proposta a negócios locais e proteger o sistema contra fraude. Consentimento (art. 7º, I) é a base quando o cliente conecta o Instagram e liga o atendimento automático, e pode ser retirado a qualquer momento.
Transferência internacional: alguns fornecedores ficam fora do Brasil, principalmente nos Estados Unidos (Meta, OpenAI, Google, Resend). Enviamos só o necessário para cada função, sob os termos contratuais de cada um, conforme o art. 33 da LGPD.
2. O que coletamos de quem contrata
- Cadastro: nome, e-mail, telefone, CPF ou CNPJ, endereço e dados do negócio.
- Contrato e cobrança: documentos assinados, faturas, comprovantes e status de pagamento.
- Uso do sistema: registros de acesso, ações no painel e endereços IP, guardados como log de segurança.
Negócios que ainda não são clientes. Antes de apresentar uma proposta, guardamos dados públicos do negócio — nome, telefone, endereço, site e avaliações — obtidos do Google. Servem só para montar e enviar a proposta. Se você não quiser ser contatado, responda "não" à mensagem ou escreva para contato@unadigital.dev: marcamos o registro e paramos.
3. O que coletamos do Instagram
Só depois que o dono da conta autoriza o app pelo login do Instagram, e só o que cada permissão exige. Nada é coletado de contas que não autorizaram.
| Permissão | O que é lido | Para quê |
|---|---|---|
instagram_business_basic | Identificador da conta, @ do perfil e a lista de publicações já feitas (id, miniatura e legenda). | Confirmar na tela que a conta certa foi vinculada e deixar o operador escolher em qual post a automação vai escutar. |
instagram_business_manage_comments | Comentários feitos nas publicações da própria conta: texto, id do comentário e o identificador de quem comentou. | Reconhecer a palavra-chave da campanha e publicar, sob o comentário, a resposta pública que o cliente escreveu. |
instagram_business_manage_messages | Identificador de quem comentou e o registro do envio (data, status e a mensagem enviada). | Enviar uma resposta privada a quem comentou a palavra-chave, e registrar se ela foi entregue. |
instagram_business_content_publish | Nenhum dado novo é lido: o app envia a imagem e a legenda produzidas no Radar e guarda o id do post criado. | Publicar, na hora agendada, o conteúdo que o dono da conta aprovou. |
instagram_business_manage_insights | Métricas agregadas das publicações da própria conta: alcance, curtidas, comentários, salvamentos e compartilhamentos. | Mostrar ao cliente o desempenho do que foi publicado, dentro do relatório do próprio cliente. |
O que não fazemos: não lemos mensagens de conversas que não começaram por um comentário nas campanhas configuradas, não acessamos a lista de seguidores, não compramos nem vendemos dados, e não usamos dado do Instagram para treinar modelo de inteligência artificial.
4. Inteligência artificial
As artes e legendas são geradas por modelos da OpenAI a partir do que o próprio cliente cadastra sobre o negócio: cores, tom de voz, o que a empresa faz, os produtos e as fotos que ele envia. Comentários e dados de quem interage com o perfil não são usados para gerar artes.
Atendimento automático no direct. Quando o cliente liga o atendimento automático, as mensagens privadas recebidas no Instagram dele — e o histórico daquela conversa — são enviadas à OpenAI para que a resposta seja escrita. É só para responder: essas mensagens não treinam modelo nem servem a outro fim, e o cliente pode desligar o atendimento a qualquer momento no portal. Enquanto estiver desligado, nenhuma mensagem privada é enviada a terceiros.
Toda imagem e legenda é criada por inteligência artificial e revisada e aprovada pelo cliente antes de ir ao ar. Nada é publicado sem essa aprovação.
5. Com quem compartilhamos
- Meta Platforms — para publicar e responder no Instagram do cliente.
- OpenAI — geração de imagem e texto, com os dados de marca descritos acima.
- Efí (Gerencianet) — cobrança por Pix e cartão.
- Autentique — assinatura eletrônica do contrato.
- Resend — envio dos e-mails do sistema.
- Google (Drive, Sheets e Places) — arquivo das artes aprovadas, planilha de contatos recebidos e dados públicos de empresas.
- WhatsApp — quando o cliente configura, o resumo de uma conversa qualificada pelo atendimento automático é enviado ao número dele.
Não vendemos dados pessoais e não os cedemos para publicidade de terceiros. Cumprimos ordem judicial quando obrigados, informando o titular sempre que a lei permitir.
6. Por quanto tempo guardamos
- Token do Instagram: vale 60 dias e é guardado cifrado. É apagado assim que o cliente desconecta a conta ou remove o app.
- Comentários e envios de mensagem: enquanto o contrato estiver ativo, e por até 90 dias depois do encerramento.
- Contrato, faturas e notas: pelo prazo que a lei fiscal exige.
- Logs de acesso: 12 meses, como manda o Marco Civil da Internet.
7. Seus direitos
Você pode pedir confirmação, acesso, correção, portabilidade, anonimização ou exclusão dos seus dados, e revogar consentimento a qualquer momento. Escreva para contato@unadigital.dev — respondemos em até 15 dias.
8. Como apagar os dados do Instagram
Pelo Instagram: abra Configurações → Sites e apps, remova o app da Una e a Meta nos avisa automaticamente. Ao receber o aviso, apagamos o token e desligamos a conexão, e você recebe um protocolo para acompanhar nesta mesma página.
Por e-mail: escreva para contato@unadigital.dev com o @ da conta. O efeito é o mesmo.
8.1. Cookies
Usamos três cookies, e nenhum serve para publicidade: o de sessão do painel da agência, o de sessão do portal do cliente, e um identificador anônimo, válido por 2 anos, gravado em quem visita os sites que hospedamos — ele existe só para não contar duas vezes a mesma visita. Se o site de um cliente usar Google Analytics, o Google grava os cookies dele conforme a política do próprio Google.
9. Segurança
Tokens e segredos ficam cifrados em repouso. O acesso ao painel exige senha e sessão própria, o tráfego é todo em HTTPS, e os avisos que a Meta nos envia só são aceitos com assinatura conferida. Se acontecer incidente com risco relevante, avisamos os titulares e a ANPD.
10. Menores
O serviço é para empresas. Não coletamos dados de menores de 18 anos de forma consciente; se identificarmos, apagamos.
11. Mudanças
Alterações relevantes são avisadas por e-mail e a data de vigência no topo é atualizada.
Privacy Policy
In force since September 3, 2026. Controller: Mateus Proença Rodrigues Garcia, CNPJ 60.806.670/0001-21, Rua José Ribeiro de Oliveira, 235 — Buri/SP — CEP 18292-014. Contact: contato@unadigital.dev.
Who we are
Una Digital is a Brazilian marketing agency serving small local businesses. Una Radar is the platform we use to build their websites, produce their social media content and run comment-to-message automations on their own Instagram accounts.
Instagram data we access
We access Instagram data only after the account owner authorizes our app through Instagram Login, and only what each permission requires. We never access data from accounts that have not authorized us.
| Permission | What we read | Why |
|---|---|---|
instagram_business_basic | Account id, profile handle and the list of existing posts (id, thumbnail and caption). | Confirm on screen that the right account was linked, and let the operator choose which post an automation listens to. |
instagram_business_manage_comments | Comments on the account's own posts: text, comment id and the commenter's scoped id. | Match the campaign keyword and post, under that comment, the public reply the client wrote. |
instagram_business_manage_messages | The commenter's scoped id and the delivery record (date, status and the message sent). | Send one private reply to whoever commented the keyword, and record whether it was delivered. |
instagram_business_content_publish | No new data is read: the app sends the image and caption produced in Radar and stores the id of the post created. | Publish, at the scheduled time, content the account owner has approved. |
instagram_business_manage_insights | Aggregated metrics for the account's own posts: reach, likes, comments, saves and shares. | Show the client how their published content performed, inside their own report. |
What we do not do
We do not read conversations that did not start from a comment on a configured campaign. We do not access follower lists. We do not sell or rent personal data, we do not share Instagram data with advertisers, and we do not use Instagram data to train artificial intelligence models.
Retention
Access tokens are stored encrypted, last 60 days, and are deleted as soon as the account is disconnected or the app is removed. Comment and message records are kept while the contract is active and for up to 90 days after it ends. Access logs are kept for 12 months, as required by Brazilian law.
Deleting your data
Remove the app in Instagram → Settings → Websites and apps. Meta notifies us, we delete the stored token and disconnect the account, and we issue a confirmation code you can check on this domain. You may also email contato@unadigital.dev and ask us directly.
Your rights
Under the Brazilian General Data Protection Law (LGPD), you may request confirmation, access, correction, portability, anonymization or deletion of your personal data, and withdraw consent at any time. Write to contato@unadigital.dev; we answer within 15 days.
Sharing
We share data with the processors needed to run the service: Meta Platforms, OpenAI, Efí, Autentique, Resend and Google. We do not sell personal data.