← Início
Segurança

Como protegemos os dados da sua agência

O ANCHOR acessa contas de Google Ads e Meta Ads dos seus clientes em seu nome. Segurança não é opcional — é parte do contrato.

OAuth read-onlyAES-256 em repousoTLS 1.2+ em trânsitoSupabase SOC 2 Type IIVercel SOC 2 Type IILGPD compliantSem cookies de rastreamento

Acesso read-only via OAuth 2.0

O ANCHOR conecta às plataformas de anúncios exclusivamente via OAuth 2.0 com escopo de leitura.

Nunca criamos, editamos, pausamos ou excluímos campanhas, conjuntos, criativos, audiências, lances ou orçamentos.

As permissões OAuth são limitadas ao mínimo necessário: leitura de métricas de performance (ROAS, CTR, impressões, spend, frequência).

Você revoga o acesso a qualquer momento diretamente no Google Ads (Segurança → Apps conectados) ou na Meta (Configurações → Apps e Sites). A revogação é imediata e definitiva.

Armazenamento e encriptação

Tokens OAuth são armazenados encriptados com AES-256 no banco de dados. A chave de encriptação é rotacionada periodicamente e nunca fica no mesmo ambiente que os dados.

Senhas de usuários nunca são armazenadas em texto puro. A autenticação é gerenciada pelo Supabase Auth com bcrypt (salt único por usuário).

Dados em trânsito são protegidos por TLS 1.2+ em toda comunicação entre navegador, servidor e subprocessadores.

Dados de campanha (métricas) são armazenados no banco de dados com acesso restrito a Row-Level Security (RLS) do Supabase — cada agência acessa apenas os próprios dados.

Infraestrutura e disponibilidade

O ANCHOR roda na infraestrutura da Vercel (CDN global) com banco de dados PostgreSQL gerenciado pelo Supabase. Ambos têm certificações SOC 2 Type II.

Backups automáticos do banco de dados são realizados diariamente com retenção de 30 dias.

Monitoramento contínuo de disponibilidade com alertas automáticos para o time em caso de degradação.

Chaves de API de produção são armazenadas como variáveis de ambiente encriptadas na Vercel, não no código-fonte.

Conformidade com políticas das plataformas

O uso da API do Google Ads segue as Google Ads API Terms of Service. O ANCHOR está em processo de verificação como app OAuth pelo Google.

O uso da API da Meta segue as Meta Platform Terms. Os escopos solicitados são limitados ao mínimo necessário para leitura de métricas.

O ANCHOR não armazena nem processa dados pessoais dos usuários finais das campanhas (consumidores que viram anúncios). Apenas métricas agregadas são utilizadas.

Conformidade com a LGPD (Lei 13.709/2018) para dados de usuários brasileiros. Veja a Política de Privacidade para detalhes completos.

Controle de acesso interno

Acesso de funcionários ao banco de dados de produção é restrito ao mínimo necessário (princípio do menor privilégio) e autenticado via MFA.

Logs de acesso a dados de produção são mantidos por 12 meses para fins de auditoria.

Nenhum dado de cliente é utilizado para treinamento de modelos de machine learning de terceiros.

Resposta a incidentes

Em caso de incidente de segurança com impacto em dados pessoais, o ANCHOR notifica os usuários afetados por email no prazo de 72 horas após a confirmação do incidente.

A notificação inclui: natureza do incidente, dados afetados, medidas tomadas e canal de contato para dúvidas.

A ANPD é notificada conforme exigido pela LGPD sempre que o incidente envolver dados pessoais com risco relevante.

Para reportar uma vulnerabilidade de segurança, envie um email para seguranca@getanchor.com.br. Respondemos em até 24 horas úteis.

Perguntas frequentes sobre segurança

O ANCHOR pode fazer mudanças nas minhas campanhas?

Não. O acesso é estritamente read-only via OAuth 2.0. O ANCHOR lê métricas, nunca escreve. Você pode verificar isso nas permissões do seu painel do Google Ads ou Meta Business Manager.

O que acontece com as integrações se eu cancelar o ANCHOR?

O ANCHOR para de acessar suas contas imediatamente. As permissões OAuth permanecem no painel das plataformas até você revogá-las manualmente — o que recomendamos fazer após o cancelamento.

Dados de campanha dos meus clientes ficam armazenados no ANCHOR?

Sim — métricas agregadas (ROAS, CTR, spend, frequência) são armazenadas para cálculo do health score histórico. Dados pessoais dos consumidores que viram os anúncios não são acessados nem armazenados.

O ANCHOR tem certificação SOC 2 ou ISO 27001?

O ANCHOR como produto ainda não tem certificação própria. Porém, nossa infraestrutura (Supabase + Vercel) tem SOC 2 Type II. Estamos no processo de certificação para 2026.

Responsible disclosure

Encontrou uma vulnerabilidade no ANCHOR? Agradecemos o reporte responsável. Não divulgue publicamente antes de nos contatar.

seguranca@getanchor.com.br
Política de privacidade →Termos de uso →Contato →