Política de Privacidade
Última atualização:
- Responsável
- Goat Are Us (Goat)
- CNPJ
- 20.500.865/0001-24
- Encarregado de dados (DPO)
- Felipe Lemos — privacidade@goatareus.com
- Contato
- Rua Jacinto Favoreto, 580 — São Carlos, SP, Brasil — CEP 13560-515 · contato@goatareus.com
Este documento também está disponível em inglês e espanhol. Em caso de divergência entre as versões, prevalece a versão em português.
1. Quem somos e a quem esta política se aplica
A Goat é o nome comercial de Goat Are Us, inscrita no CNPJ 20.500.865/0001-24, com sede em Rua Jacinto Favoreto, 580 — São Carlos, SP, Brasil — CEP 13560-515 (“Goat” ou “nós”). A Goat é uma agência de marketing que opera, em nome de empresas de serviço nos Estados Unidos, uma plataforma de site, anúncios, atendimento, orçamentos e agenda.
Esta política se aplica a:
- visitantes do site goatareus.com;
- pessoas que preenchem o formulário de contato do site;
- empresas clientes da Goat e as pessoas que usam a plataforma em nome delas;
- clientes finais das empresas clientes, cujos dados passam pela plataforma quando entram em contato com essas empresas.
Para os dados dos clientes finais, a Goat atua como operadora (LGPD) e service provider (CCPA/CPRA): trata os dados por conta e conforme as instruções da empresa cliente, que é a controladora e responde por eles perante o titular. Nos demais casos, a Goat é a controladora.
2. Dados coletados no site
O site coleta dados pessoais apenas quando você envia o formulário de contato:
- nome, nome da empresa, telefone celular, e-mail, cidade e a mensagem que você escrever;
- se você marcou ou não o consentimento para receber mensagens de texto (SMS);
- endereço IP e identificação do navegador (user agent), registrados no momento do envio;
- parâmetros de origem de anúncio presentes no endereço pelo qual você chegou ao site:
utm_source,utm_medium,utm_campaign,utm_content,utm_term,gclidefbclid. Eles ficam guardados apenas na sessão do navegador (sessionStorage) até o envio e são descartados quando a aba é fechada.
O site não usa cookies, nem ferramentas de analytics ou pixels de rastreamento. Fontes e imagens são servidas pelo próprio site. A Cloudflare, que entrega o site, registra dados técnicos de acesso (como IP e horário) para segurança e operação da rede.
3. Dados tratados na plataforma em nome das empresas clientes
- Leads e contatos: nome, telefone, e-mail, endereço, cidade, CEP, histórico de atendimento e origem do contato, inclusive o anúncio que o gerou.
- Mensagens: SMS trocados pelos números da empresa cliente e mensagens diretas do Instagram e do Messenger das páginas conectadas, com anexos.
- Ligações: registro das chamadas feitas e recebidas pelos números da empresa cliente (números, data, duração e resultado) e as gravações, quando a empresa cliente ativa a gravação — nesse caso, quem liga ouve um aviso antes do atendimento.
- Agenda: eventos do Google Calendar conectado (título, horário, local e participantes), para exibir e criar agendamentos.
- Campanhas: métricas das contas de anúncio do Google Ads e da Meta conectadas (campanhas, investimento, impressões, cliques e conversões).
- Orçamentos e visitas de avaliação emitidos pela empresa cliente.
- Usuários da plataforma: nome, e-mail, senha (guardada apenas como hash) e registros de acesso.
4. Finalidades e bases legais
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Responder ao formulário de contato e apresentar os serviços da Goat | Procedimentos preliminares a contrato, a pedido do titular (inciso V) |
| Enviar SMS sobre o seu pedido de contato | Consentimento (inciso I) |
| Prestar os serviços contratados pela empresa cliente (site, CRM, atendimento, orçamentos, agenda e anúncios) | Execução de contrato (inciso V); para dados de clientes finais, conforme as instruções da controladora |
| Ligar cada contato ao anúncio de origem e medir o retorno das campanhas | Legítimo interesse (inciso IX) |
| Segurança, prevenção de fraude e abuso (IP, user agent, limites de envio) | Legítimo interesse (inciso IX) |
| Cumprir obrigações legais e regulatórias | Obrigação legal (inciso II) |
| Defender direitos em processos judiciais, administrativos ou arbitrais | Exercício regular de direitos (inciso VI) |
Para residentes nos Estados Unidos, esses usos correspondem aos business purposes da CCPA/CPRA: prestar os serviços pedidos, garantir segurança e integridade, corrigir erros e responder a quem pediu contato. A Goat não vende dados pessoais nem os compartilha para publicidade comportamental entre contextos (cross-context behavioral advertising).
5. Mensagens de texto (SMS)
Se você marcar o consentimento no formulário, a Goat poderá enviar SMS sobre o seu pedido de contato, como respostas, confirmações e lembretes de conversa. Empresas clientes enviam SMS aos próprios clientes pela plataforma com base no consentimento que elas mesmas coletam.
- A frequência das mensagens varia.
- Podem ser cobradas tarifas de mensagem e dados pela sua operadora.
- Responda STOP para deixar de receber mensagens e HELP para ajuda. Você também pode escrever para contato@goatareus.com.
- O consentimento não é condição de compra.
Nenhuma informação de celular é compartilhada com terceiros ou afiliados para fins de marketing ou promocionais. Todas as categorias acima excluem os dados e o consentimento de opt-in de mensagens de texto; essas informações não são compartilhadas com nenhum terceiro. O envio é feito pela Twilio, que trata os números apenas para entregar as mensagens.
6. Dados de usuário do Google
Quando uma empresa cliente conecta a própria conta Google à plataforma, a Goat pede somente:
| Escopo | Uso |
|---|---|
https://www.googleapis.com/auth/adwords | Ler campanhas e métricas das contas do Google Ads da empresa cliente, para os relatórios e para ligar cada contato ao anúncio de origem |
https://www.googleapis.com/auth/calendar | Ler os eventos da agenda escolhida e criar, alterar ou cancelar os agendamentos feitos na plataforma |
Os dados do Google são usados só para essas funções, visíveis para a própria empresa cliente. Não são usados para publicidade, não são vendidos, não são usados para treinar modelos de inteligência artificial e não são lidos por pessoas, exceto com autorização da empresa cliente, para suporte, segurança ou obrigação legal.
O uso e a transferência, para qualquer outro aplicativo, de informações recebidas das APIs do Google pela Goat seguem a Google API Services User Data Policy, incluindo os requisitos de Limited Use.
A empresa cliente pode desconectar a conta a qualquer momento na plataforma ou em myaccount.google.com/permissions.
7. Dados da Meta (Facebook e Instagram)
Quando uma empresa cliente conecta páginas do Facebook, contas do Instagram ou contas de anúncio da Meta, a Goat acessa:
- a lista de páginas e contas que a empresa administra, para ela escolher quais conectar;
- as mensagens diretas do Instagram e do Messenger dessas páginas, para exibir e responder na caixa de entrada da plataforma, com o nome público de quem escreveu;
- campanhas e métricas das contas de anúncio, para os relatórios e a atribuição de contatos.
Esses dados são usados só para operar o atendimento e os relatórios da própria empresa cliente, não são vendidos nem usados para outra finalidade. Para remover o acesso, siga as instruções de exclusão de dados.
8. Operadores e compartilhamento
A Goat compartilha dados apenas com os fornecedores necessários para operar o site e a plataforma, cada um limitado à sua função:
| Fornecedor | Função |
|---|---|
| Cloudflare | Entrega do site, DNS, proteção da rede e roteamento de e-mail |
| Hostinger | Servidor onde a plataforma roda (Estados Unidos) |
| Supabase | Banco de dados e armazenamento de arquivos (logos, fotos do site, anexos e gravações), nos Estados Unidos |
| SendGrid (Twilio) | Envio de e-mails da plataforma |
| Twilio | Números de telefone, SMS, ligações e gravações |
| Google Ads e Google Calendar, quando conectados pela empresa cliente | |
| Meta | Facebook, Instagram, Messenger e Meta Ads, quando conectados pela empresa cliente |
Também podemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade competente. Não vendemos dados pessoais.
9. Transferência internacional
A Goat está no Brasil, e a plataforma, os fornecedores e a maior parte dos titulares estão nos Estados Unidos. Os dados são transferidos e armazenados nos Estados Unidos com base na execução de contrato a pedido do titular e em cláusulas contratuais dos fornecedores que garantem proteção compatível com a LGPD (art. 33).
10. Retenção e descarte
- Formulário do site: enquanto houver relação comercial ou interesse no contato e, sem relação, por até 2 anos após o último contato.
- Dados da plataforma: enquanto durar o contrato da empresa cliente; depois do fim, são excluídos em até 90 dias, salvo instrução diferente da empresa cliente ou obrigação legal.
- Registros de acesso e envio (IP, user agent, data): 6 meses, conforme o Marco Civil da Internet (art. 15).
- Documentos fiscais e contratuais: pelo prazo exigido em lei.
Encerrado o prazo, os dados são excluídos ou anonimizados.
11. Seus direitos
Pela LGPD, você pode pedir: confirmação de que tratamos seus dados; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; eliminação de dados tratados com consentimento; informação sobre com quem compartilhamos; e revogação do consentimento. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Pela CCPA/CPRA (residentes da Califórnia) e leis estaduais semelhantes, você pode: saber quais dados coletamos e como os usamos; pedir acesso, correção e exclusão; e não ser discriminado por exercer esses direitos. Como não vendemos nem compartilhamos dados para publicidade comportamental, não há opt-out de venda a oferecer.
Para exercer qualquer direito, escreva para privacidade@goatareus.com. Podemos pedir informações para confirmar sua identidade. Respondemos em até 15 dias. Se você é cliente final de uma empresa cliente, encaminhamos o pedido a ela, que é a controladora, e ajudamos no atendimento.
12. Segurança
Tokens de acesso a Google, Meta e Twilio são guardados cifrados; senhas, apenas como hash. O acesso aos dados é restrito por empresa e por perfil de usuário, toda comunicação usa HTTPS e o site e a plataforma ficam atrás da proteção da Cloudflare. Nenhum sistema é totalmente imune a incidentes; se ocorrer um que possa causar risco ou dano relevante, avisaremos os afetados e a ANPD.
13. Menores de idade
O site e a plataforma são destinados a adultos que representam empresas. Não coletamos intencionalmente dados de menores de 18 anos. Se isso acontecer, escreva para privacidade@goatareus.com e os dados serão excluídos.
14. Encarregado de dados (DPO) e contato
O encarregado de dados da Goat é Felipe Lemos, pelo e-mail privacidade@goatareus.com. Correspondência: Goat Are Us, Rua Jacinto Favoreto, 580 — São Carlos, SP, Brasil — CEP 13560-515.
15. Alterações desta política
Podemos atualizar esta política quando o site, a plataforma ou a lei mudarem. A data da última atualização fica no topo da página. Mudanças relevantes serão avisadas no site e, para empresas clientes, por e-mail.
