Esta Política de Privacidade explica quais dados pessoais tratamos quando você visita https://brandometer.ai ou usa o Brandometer (o “serviço”), por que os tratamos, quem os recebe e quais são os seus direitos. Ela segue o Regulamento Geral sobre a Proteção de Dados da UE (GDPR) e o UK GDPR e se aplica a todos os visitantes e usuários, onde quer que morem.
1. Quem é responsável pelos seus dados
1.1. O responsável pelo tratamento dos seus dados pessoais é o operador do serviço: Individual entrepreneur Vladislav Ivanov (IP Ivanov Vladislav Aleksandrovich) · INN 781698861800 · OGRNIP 324784700366200, registrado na Federação Russa (“nós”).
1.2. Contato para todas as dúvidas e solicitações sobre privacidade: support@brandometer.ai. Não divulgamos endereço postal; toda a correspondência é feita por e-mail.
1.3. Não somos obrigados a designar um encarregado da proteção de dados. As solicitações sobre privacidade são atendidas pessoalmente pelo operador.
2. Quais dados coletamos
2.1. Coletamos apenas o que é necessário para o serviço.
| Categoria | O que coletamos |
|---|---|
| Conta | Endereço de e-mail; senha (armazenada apenas como hash com salt, nunca em formato legível); idioma da interface; fuso horário; configurações de notificação; seu código de indicação e, se você recebeu um convite, a conta que convidou você; datas do cadastro e da última atividade. |
| Cadastro e segurança | O endereço IP a partir do qual a conta foi criada. Os endereços IP também são tratados brevemente em memória para limitar a frequência de requisições (cadastro, login, análise gratuita); esses contadores não são armazenados. |
| Faturamento | Dados de faturamento, se você os informar: nome da empresa, identificação fiscal (CNPJ/VAT), país, endereço e pessoa de contato; suas solicitações de recarga, de bônus e de fatura; o histórico de créditos concedidos, gastos e reembolsados; valores e datas dos pagamentos. Não coletamos nem armazenamos dados de cartões de pagamento. |
| Dados do projeto | Nomes de marcas e suas variantes, domínio do site, nomes de concorrentes, categoria do negócio, país e idioma do projeto, prompts, agendamento das execuções; as respostas de IA recebidas para os seus prompts, as fontes que elas citam, as métricas e os relatórios gerados a partir delas e os planos de ação gerados. |
| Verificação do site | A caixa de e-mail no seu domínio para a qual enviamos o código de verificação. |
| Telegram (opcional) | Se você vincular o bot do Telegram: seu ID de chat e nome de usuário, suas preferências de notificação e as mensagens que você envia ao bot (elas são encaminhadas ao suporte). |
| Feedback e suporte | Mensagens que você envia pelo serviço, arquivos anexados a elas e sua correspondência por e-mail com o suporte. |
| Análise gratuita na página inicial | O endereço IP a partir do qual a análise foi feita, o nome da marca e o prompt que você informou. Não é preciso ter conta. |
| Atribuição de primeiro contato | A origem da sua primeira visita (uma classe como “busca” ou “assistente de IA”, o site de origem e a página pela qual você chegou) e o código de indicação de um link de convite. Esses dados ficam salvos no seu navegador e só são enviados a nós se você criar uma conta. |
| Estatísticas de visitas | Para uma visita a uma página pública: o caminho da página, o host do site de origem e a classe da origem. Nenhum endereço IP, cookie ou identificador é armazenado; portanto, esses registros não são associados a uma pessoa. |
| Logs técnicos | Logs do servidor, da aplicação e do servidor de e-mail. Podem conter endereços IP, a hora e o endereço de uma requisição e eventos de entrega de e-mails. |
| Registros de entrega de e-mails | Para cada e-mail que enviamos: destinatário, assunto, hora e status de entrega. O texto completo do e-mail é mantido por apenas 3 dias. |
2.2. Não pedimos nem precisamos de categorias especiais de dados (como dados de saúde, opiniões políticas ou convicções religiosas).
2.3. A maior parte dos dados vem de você. As respostas de IA vêm dos serviços de IA de terceiros aos quais seus prompts são enviados (seção 4).
3. Por que usamos seus dados e com que fundamento jurídico
3.1. Os fundamentos jurídicos abaixo referem-se ao artigo 6º, nº 1, do GDPR e do UK GDPR.
| Finalidade | Dados usados | Fundamento jurídico |
|---|---|---|
| Criar sua conta, autenticar seu acesso, executar análises, armazenar resultados e gerar relatórios | Dados da conta e do projeto | (b) execução do contrato com você |
| Mensagens de serviço: confirmação do e-mail, redefinição de senha, códigos de verificação, respostas às suas solicitações, notificações de execuções no Telegram, se você o vincular | Endereço de e-mail, ID de chat do Telegram | (b) contrato |
| Créditos, solicitações de recarga, faturas e reembolsos | Dados da conta e de faturamento | (b) contrato; (c) obrigações jurídicas (registros fiscais e contábeis) |
| Suporte e feedback | Mensagens, anexos, correspondência | (b) contrato; (f) interesse legítimo em melhorar o serviço |
| Proteger o serviço e seus benefícios gratuitos contra abusos: limites de frequência, uma análise gratuita por endereço IP, detecção de cadastros duplicados feitos para obter bônus, prevenção de fraudes | Endereço IP do cadastro, endereço IP da análise gratuita, logs técnicos | (f) interesse legítimo na segurança e no uso justo |
| Entender quais canais trazem visitantes e clientes | Atribuição de primeiro contato, estatísticas de visitas | (f) interesse legítimo em medir nosso marketing com o mínimo possível de dados |
| Lembrar seu idioma e seu fuso horário | Preferências | (b) contrato; (f) interesse legítimo em uma interface fácil de usar |
| E-mails ocasionais sobre o produto enviados a clientes, por exemplo um lembrete para repetir uma análise acompanhado de uma oferta de bônus | Endereço de e-mail, data da sua última execução | (f) interesse legítimo em informar os clientes sobre o serviço que já usam; você pode cancelar o recebimento a qualquer momento |
| Newsletters e outros e-mails de marketing não relacionados ao seu uso do serviço | Endereço de e-mail | (a) seu consentimento, que você pode retirar a qualquer momento |
| Declaração, exercício ou defesa de direitos em processos judiciais; atendimento a solicitações lícitas de autoridades | Dados relevantes para o caso | (f) interesse legítimo; (c) obrigação jurídica |
3.2. E-mails de marketing. Todo e-mail de produto ou de marketing contém um link para cancelar a inscrição que funciona com um clique, sem necessidade de login. Você também pode se opor escrevendo para nós. As mensagens de serviço (confirmação do e-mail, redefinição de senha, códigos de verificação, respostas às suas solicitações) fazem parte do serviço e não são marketing.
3.3. Quando nos baseamos em interesses legítimos, nós os ponderamos em relação aos seus direitos e expectativas. Você pode se opor a esse tratamento a qualquer momento (seção 9).
3.4. Um endereço de e-mail e uma senha são necessários para criar uma conta; sem eles, não podemos prestar o serviço. Todos os demais dados são opcionais.
3.5. Não tomamos, com base exclusivamente em tratamento automatizado, decisões que produzam efeitos jurídicos para você ou que afetem você significativamente de forma similar. Os controles automatizados contra abusos podem limitar os bônus gratuitos ou a análise gratuita.
4. Prompts e provedores de IA
4.1. Para medir a visibilidade em IA, enviamos os prompts do seu projeto aos motores de IA que você selecionou e armazenamos as respostas. Um prompt é uma pergunta de marketing do tipo que um cliente poderia fazer, por exemplo “melhor software de contabilidade para pequenas empresas”.
4.2. O prompt é enviado sem seu nome, endereço de e-mail, endereço IP ou qualquer identificador da conta. A requisição pode incluir o idioma e o país do projeto, para que o motor responda como responderia a um usuário daquele mercado.
4.3. Prompts, respostas de IA, nomes de marcas e nomes de concorrentes também são enviados a um provedor de IA que classifica cada resposta (por exemplo, se a marca é recomendada ou apenas mencionada) e gera sugestões de prompts e planos de ação.
4.4. Não insira dados pessoais em prompts, nomes de marcas ou outros campos do projeto. O serviço não precisa deles, e tudo o que você inserir ali é repassado a provedores de IA terceiros. Se a sua marca for, ela própria, um nome de pessoa, esse nome será tratado como parte dessas requisições.
4.5. As respostas de IA são armazenadas como foram recebidas. Elas podem mencionar pessoas pelo nome, por exemplo figuras públicas. Não controlamos o conteúdo das respostas de IA nem o usamos para criar perfis das pessoas mencionadas.
5. Quem recebe seus dados
5.1. Compartilhamos dados pessoais apenas com provedores que nos ajudam a operar o serviço, e somente na medida em que a tarefa de cada um exige.
| Categoria | Provedor | O que recebe | Localização |
|---|---|---|---|
| Hospedagem | Um provedor de hospedagem com data centers na Alemanha | Todos os dados do serviço: banco de dados, arquivos enviados, servidor de e-mail | Alemanha (UE) |
| Entrega de conteúdo, DNS, proteção contra ataques | Cloudflare, Inc. | Endereço IP e dados da requisição de cada visitante, em trânsito | Estados Unidos; rede global |
| Armazenamento de backups | Backblaze, Inc. | Cópias de backup do banco de dados, da caixa de e-mail e dos arquivos enviados | Estados Unidos |
| Entrega de e-mails | Nosso próprio servidor de e-mail na hospedagem acima. Se a entrega direta ao seu provedor de e-mail falhar, a mensagem poderá ser reenviada por meio de um serviço de entrega de e-mails de terceiros | Endereço do destinatário e conteúdo da mensagem | Alemanha (UE); o serviço de entrega pode estar fora da UE |
| Motores de IA que respondem aos prompts | OpenAI (ChatGPT), Anthropic (Claude), Google (Gemini), Perplexity AI, xAI (Grok), DeepSeek, Mistral AI (Le Chat), Alibaba Cloud (Qwen) | Texto do prompt, idioma e país do projeto — nenhum dado da conta | Estados Unidos, China, França, Singapura |
| Classificação de respostas, sugestões de prompts, planos de ação | DeepSeek | Prompts, respostas de IA, nomes da marca e dos concorrentes, categoria do negócio | China |
| Dados de busca | Provedores de dados de resultados de busca do Google (usados para o Google AI Overviews); o serviço público de autocompletar do Google (usado para sugestões de prompts) | Texto do prompt ou palavras-chave, país e idioma — nenhum dado da conta | Varia conforme o provedor |
| Notificações no Telegram (somente se você vincular o bot) | Telegram | ID de chat e texto das notificações | Rede global |
5.2. Somente os motores que você seleciona em um projeto recebem os prompts dele. A lista atual é exibida na página de preços. Quando um motor de um novo provedor é adicionado, esta tabela é atualizada.
5.3. O pagamento online ainda não está integrado (consulte os Termos de Uso). Quando um provedor de pagamento for integrado, ele será incluído nesta tabela antes de ser usado.
5.4. Podemos divulgar dados a autoridades públicas ou tribunais quando a lei exigir, a consultores profissionais sujeitos a dever de confidencialidade e a um sucessor, se o serviço for transferido a outro operador. Neste último caso, avisaremos você com antecedência.
5.5. Não vendemos dados pessoais nem os compartilhamos para fins de publicidade. Você pode nos pedir por e-mail a lista atual de provedores.
6. Transferências internacionais
6.1. O banco de dados, os arquivos e o servidor de e-mail do serviço ficam na Alemanha.
6.2. Nós, o operador, estamos estabelecidos na Federação Russa e acessamos os dados a partir de lá para operar o serviço e prestar suporte. Nem a Comissão Europeia nem o Reino Unido emitiram uma decisão de adequação para a Rússia.
6.3. Alguns dos provedores da seção 5 estão localizados em outros países sem decisão de adequação, incluindo os Estados Unidos (salvo se o provedor for certificado no âmbito do Quadro de Privacidade de Dados UE–EUA, o EU–US Data Privacy Framework), a China e Singapura. Os motores de IA e os provedores de dados de busca recebem apenas o que a seção 4 descreve.
6.4. Para essas transferências, nos baseamos em:
- uma decisão de adequação, quando existir;
- cláusulas contratuais-tipo (e o adendo do Reino Unido) incluídas nos termos de tratamento de dados do provedor, quando ele as oferece;
- quando nenhuma das duas opções está disponível, o artigo 49, nº 1, alínea b), do GDPR: a transferência é necessária para executar o contrato com você. Não é possível medir um prompt sem enviá-lo ao motor de IA que você selecionou.
6.5. Você pode nos pedir por e-mail mais informações sobre as garantias aplicáveis a um provedor específico.
7. Por quanto tempo conservamos seus dados
| Dados | Prazo de conservação |
|---|---|
| Dados da conta, dados do projeto, respostas de IA, relatórios, histórico de créditos, endereço IP do cadastro, registros de entrega de e-mails | Enquanto sua conta existir. Depois que você nos pedir para excluir a conta, os dados são excluídos ou anonimizados em até 30 dias. |
| Texto completo dos e-mails enviados | 3 dias |
| Análise gratuita: endereço IP, nome da marca e prompt | Enquanto a análise gratuita for oferecida: é esse registro que garante o limite de uma análise gratuita por endereço IP. Ele é excluído antes disso, se você pedir. |
| Mensagens de feedback e anexos | Até a exclusão da conta ou até que você nos peça para excluí-los |
| Correspondência por e-mail com o suporte | Até 3 anos após a última mensagem |
| Registros de faturamento e de pagamento, faturas | Pelo prazo exigido pela legislação fiscal e contábil (5 anos) |
| ID de chat e nome de usuário do Telegram | Até você desvincular o Telegram ou a conta ser excluída |
| Logs técnicos | Rotação automática; normalmente não mais que 30 dias |
| Backups | As cópias diárias são sobrescritas após 7 dias; as cópias mensais são mantidas por até 12 meses |
| Estatísticas de visitas | Mantidas de forma agregada; não são dados pessoais |
| Dados no seu navegador | Consulte a seção 10 |
Os dados que devemos conservar por lei, ou de que precisamos em razão de uma reivindicação jurídica, são mantidos enquanto esse motivo existir, mesmo após a exclusão da conta.
8. Segurança
8.1. As conexões com o serviço são criptografadas. As senhas são armazenadas apenas como hashes com salt. O acesso ao servidor e ao banco de dados é restrito ao operador. O serviço roda em um ambiente isolado, protegido por firewall, e os backups são feitos todas as noites.
8.2. Uma sessão de login é válida por 14 dias; um link de redefinição de senha é válido por 2 horas.
8.3. Nenhum sistema é totalmente seguro. Se uma violação de dados criar um risco para você, notificaremos você e a autoridade competente, conforme exigido por lei.
9. Seus direitos
9.1. Nos termos do GDPR e do UK GDPR, você tem o direito de:
- acessar seus dados e receber uma cópia deles;
- retificar dados inexatos ou incompletos;
- apagar seus dados (excluir a conta);
- limitar o tratamento em determinados casos;
- receber seus dados em um formato portável ou pedir que sejam enviados a outro provedor;
- se opor ao tratamento baseado em interesses legítimos e, a qualquer momento, ao marketing direto;
- retirar o consentimento, quando o tratamento se basear nele, sem afetar o que foi feito antes;
- apresentar uma reclamação a uma autoridade de controle (seção 9.5).
9.2. Parte disso você mesmo pode fazer no serviço: alterar o idioma, o fuso horário e os dados de faturamento, exportar os resultados das execuções em PDF ou CSV, excluir projetos, desvincular o Telegram e cancelar o recebimento de e-mails de produto pelo link presente em cada e-mail.
9.3. Para todo o resto, escreva para support@brandometer.ai a partir do endereço de e-mail da sua conta. Se a solicitação vier de outro endereço, poderemos pedir que você confirme sua identidade.
9.4. Respondemos no prazo de um mês. No caso de uma solicitação complexa, esse prazo pode ser prorrogado por mais dois meses; avisaremos você se isso acontecer. As solicitações são gratuitas, a menos que sejam manifestamente infundadas ou excessivas.
9.5. Você pode apresentar uma reclamação à autoridade de proteção de dados do país onde mora ou trabalha, ou onde acredita que a infração ocorreu. No Espaço Econômico Europeu (EEE), as autoridades estão listadas no site do Comitê Europeu para a Proteção de Dados; no Reino Unido, é o Information Commissioner’s Office. Gostaríamos de ter a oportunidade de resolver a questão antes.
9.6. Residentes de estados dos EUA com leis de privacidade, incluindo a Califórnia: não vendemos informações pessoais nem as compartilhamos para publicidade comportamental entre contextos (cross-context behavioral advertising). Você pode exercer os direitos desta seção da mesma forma.
10. Cookies e armazenamento local
10.1. O serviço define um cookie e algumas entradas no armazenamento do seu navegador. Eles são estritamente necessários ou funcionais; por isso, nenhum banner de consentimento é exibido.
| Nome | Onde | Finalidade | Duração |
|---|---|---|---|
bm_lang |
Cookie | Lembra o idioma da interface que você escolheu, para que a página inicial abra nele. Funcional. | 1 ano |
bm_lang |
Armazenamento local | A mesma preferência para as páginas da sua conta. Funcional. | Até você apagar |
token |
Armazenamento local | Mantém sua sessão ativa. Estritamente necessário. | Até você sair; a sessão expira após 14 dias |
tz |
Armazenamento local | Seu fuso horário, usado para exibir datas e horas. Funcional. | Até você apagar |
acq1 |
Armazenamento local | Atribuição de primeiro contato: a origem da sua primeira visita. Enviada a nós somente se você criar uma conta. Funcional. | Até você apagar |
ref1 |
Armazenamento local | Código de indicação de um link de convite, necessário para conceder o bônus de indicação. Funcional. | Até você apagar |
trk1 |
Armazenamento de sessão | Evita contar a mesma visita duas vezes nas estatísticas de visitas. Funcional. | Até você fechar a aba do navegador |
10.2. Não usamos cookies de publicidade nem de rastreamento entre sites, nem scripts de analytics de terceiros. As estatísticas de visitas são próprias (first-party), não usam cookies e são armazenadas sem endereço IP.
10.3. A Cloudflare, que entrega o site, pode definir seus próprios cookies de segurança estritamente necessários (por exemplo, __cf_bm ou cf_clearance) para distinguir pessoas de robôs.
10.4. Você pode excluir cookies e entradas do armazenamento nas configurações do navegador a qualquer momento. Se você excluir token, sua sessão será encerrada.
11. Crianças
O serviço é destinado a empresas e profissionais. Uma conta só pode ser criada por uma pessoa com 18 anos ou mais. Não coletamos conscientemente dados de crianças com menos de 16 anos. Se você acredita que uma criança nos forneceu dados pessoais, escreva para nós e os excluiremos.
12. Alterações nesta política
Podemos atualizar esta política. A versão atual está sempre publicada nesta página, com a data da última atualização. Se uma alteração afetar de forma relevante o modo como usamos seus dados, avisaremos você por e-mail ou no serviço antes que ela entre em vigor.
13. Idioma e contato
13.1. A versão em inglês desta política é a que prevalece. As traduções são fornecidas para sua conveniência.
13.2. Dúvidas sobre dados pessoais: support@brandometer.ai.
13.3. Documentos relacionados: Termos de Uso, Política de Créditos e Reembolsos.