Política de privacidade

Hub do Afiliado

Última atualização: 15 de março de 2026

1Quem somos

Hub do Afiliado (“Hub”, “nós”) é uma plataforma SaaS brasileira que automatiza disparos de ofertas de afiliados (Shopee, Mercado Livre) em grupos de WhatsApp e, futuramente, outras redes sociais.

Acessível em https://hubdoafiliado.com.br.

2Dados que coletamos

De cadastro: nome, e-mail e senha (hash) pra autenticação. Plano contratado e dados básicos de assinatura.

De integrações que você conecta:

  • Credenciais de afiliado Shopee (App ID + Secret) e Mercado Livre (matt_tool / matt_word) — armazenadas criptografadas.
  • Sessão do WhatsApp do número que você conecta — pra disparar mensagens nos seus grupos.
  • Quando você conecta uma conta Instagram pro recurso de comment-DM: App Secret, Access Token e User ID do app que você criou no Meta for Developers. Os secrets ficam criptografados.

De uso da plataforma: listas que você cria, campanhas, grupos cadastrados, logs de envio (mensagem, grupo destino, status) e métricas de cliques/conversões.

Da extensão Chrome (opcional):produtos que você seleciona em sites Shopee/Mercado Livre são enviados ao Hub apenas quando você clica em “Criar lista”. Detalhes em Política da Extensão.

Do Instagram (quando configurado): via API oficial da Meta, recebemos eventos de comentários nos posts da sua conta IG (texto do comentário, ID do usuário que comentou, ID do post). Usamos isso pra disparar a DM automática conforme as regras que você configura. Não armazenamos comentários de terceiros além do necessário pra dedup (24h).

3Por que coletamos esses dados

  • Operar o serviço (autenticar, executar campanhas, gerar links)
  • Cobrar a assinatura (via gateway Asaas — recebe nome + e-mail + dados do cartão; nós não armazenamos cartão)
  • Suporte técnico
  • Cumprir obrigações legais (notas fiscais, fiscal)

4Compartilhamento com terceiros

Compartilhamos dados estritamente com os processadores necessários pra operação:

  • Provedor de banco de dados e autenticação (data center no Brasil, região São Paulo)
  • Provedor de hospedagem do app
  • Provedor de infraestrutura WhatsApp (servidor dedicado pra rodar a sessão do seu número)
  • Asaas (gateway de pagamento brasileiro homologado pelo Banco Central)
  • Meta / Instagram (apenas quando você ativa o recurso de comment-DM e usa o seu próprio app Meta — somos só receptor de webhooks)
  • Shopee Affiliate / Mercado Livre Afiliados (chamadas de API com suas próprias credenciais)

A lista nominal completa de subprocessadores está disponível mediante solicitação ao DPO (contato no fim da página).

Nunca vendemos seus dados nem compartilhamos com anunciantes ou redes de marketing.

5Onde os dados ficam armazenados

Banco de dados em servidores no Brasil (região São Paulo). Backups diários. Senhas armazenadas com hash bcrypt. Tokens e secrets criptografados em rest com chave gerenciada pela aplicação.

6Seus direitos (LGPD)

Você pode a qualquer momento solicitar:

  • Acesso aos dados que armazenamos sobre você
  • Correção de dados incorretos
  • Exclusão da sua conta e dados associados (sujeito a retenção legal de 5 anos pra dados fiscais)
  • Portabilidade — exportar seus dados em formato estruturado
  • Revogação de consentimento — deletar tokens de integração sem fechar a conta

Pra exercer qualquer direito, contate o e-mail abaixo. Resposta em até 15 dias úteis.

7Cookies e rastreamento

Usamos cookies próprios estritamente necessários pra autenticação (sessão). Não usamos cookies de terceiros pra publicidade ou tracking cross-site.

8Segurança

HTTPS obrigatório. Senhas com hash. Secrets criptografados em rest. Multi-tenant isolation via Row Level Security (RLS) no Postgres. Logs de auditoria pra ações críticas. Em caso de incidente, notificamos a ANPD e os usuários afetados conforme LGPD art. 48.

9Mudanças nesta política

Quando atualizarmos esta política, mudaremos a data de “Última atualização” no topo. Mudanças substanciais (novos compartilhamentos, novos dados coletados) são notificadas por e-mail aos usuários ativos com 15 dias de antecedência.

10Contato

Encarregado de Dados (DPO) e canal pra solicitações LGPD:

dpo@hubdoafiliado.com.br