← Voltar

Política de Privacidade

Última atualização: 7 de setembro de 2026

1. Quais dados do TikTok são acessados

Quando o usuário conecta sua conta TikTok, acessamos apenas dados de leitura:

  • Perfil básico (escopo user.info.basic): identificador da conta (open_id), nome de exibição, nome de usuário e foto de perfil.
  • Estatísticas do perfil (escopo user.info.stats): número de seguidores, contas seguidas, curtidas totais e quantidade de vídeos.
  • Lista de vídeos (escopo video.list): identificador do vídeo, descrição, duração, data de publicação e métricas orgânicas de visualizações, curtidas, comentários e compartilhamentos.

Não acessamos mensagens diretas, contatos, dados de anúncios, dados de pagamento nem informações de outras contas. Não publicamos, editamos ou removemos conteúdo no TikTok.

2. O acesso ocorre somente após autorização via OAuth

Nenhum dado do TikTok é acessado sem o consentimento explícito do usuário. O acesso só começa depois que o usuário conclui o fluxo oficial de autorização (OAuth 2.0) do TikTok Login Kit, na própria tela do TikTok, aprovando os escopos solicitados. Solicitamos somente user.info.basic, user.info.stats e video.list — nenhuma permissão de publicação, anúncios ou administração.

3. Como os dados são utilizados

Os dados são usados exclusivamente para importar os vídeos da conta autorizada e analisar suas métricas orgânicas dentro do Creative Winner AI: calcular pontuação de desempenho de cada criativo, identificar vídeos vencedores, acompanhar a evolução das visualizações ao longo do tempo e apoiar a criação de variações. Não vendemos, alugamos nem compartilhamos esses dados com terceiros para publicidade ou qualquer outra finalidade.

4. Como os tokens são armazenados com segurança

O access token, o refresh token, o open_id e as datas de expiração são gravados exclusivamente no backend, em banco de dados gerenciado com criptografia em repouso e em trânsito (HTTPS/TLS). A tabela de tokens não é acessível pelo aplicativo no navegador: apenas processos do servidor, com credencial privilegiada, conseguem lê-la. A troca do código de autorização pelos tokens acontece somente no servidor.

5. Credenciais nunca ficam expostas no frontend

O Client Key, o Client Secret e os tokens de acesso jamais são enviados ao navegador, embutidos no código do aplicativo, gravados em cookies/localStorage ou exibidos em telas e logs. Todas as chamadas à API do TikTok são feitas de servidor para servidor.

6. Como desconectar sua conta

Na página TikTok do Creative Winner AI existe o botão Desconectar conta. Ao usá-lo, apagamos imediatamente os tokens do servidor e interrompemos qualquer novo acesso à API do TikTok. O usuário também pode revogar a autorização diretamente no TikTok, em Configurações → Segurança e privacidade → Aplicativos conectados.

7. Como solicitar a exclusão dos dados

Para excluir os dados importados do TikTok (vídeos, métricas e histórico de sincronizações) e todos os dados da conta, envie um pedido para savasflesch@gmail.com com o assunto "Exclusão de dados". A exclusão é executada em até 30 dias. Desconectar a conta já remove os tokens de imediato.

8. Retenção

Métricas coletadas são mantidas em formato de histórico enquanto a conta existir, pois são necessárias para análises de evolução de desempenho. Tokens são mantidos apenas enquanto a conexão estiver ativa.

9. Contato

Dúvidas sobre privacidade: savasflesch@gmail.com.

Veja também os Termos de Serviço.