MyCreations — Política de Privacidade

Controlador: IFM Hub Serviços LTDA · Última atualização: 28 de julho de 2026

1. Quem é o controlador

IFM Hub Serviços LTDA, CNPJ 66.191.755/0001-29, com sede em R. Angelo Leite de Campos, 87, Jardim Residencial Villa Olympia, Sorocaba/SP, CEP 18.087-287, e-mail contact@myifmhub.com. O Encarregado (DPO) pode ser contatado pelo mesmo e-mail, com o assunto "DPO — MyCreations".

2. Definições

Para os fins desta Política: Titular: você, Usuário do MyCreations; Dados pessoais: qualquer informação que identifique ou possa identificar uma pessoa natural (art. 5º, I, LGPD); Controlador: a IFM Hub (quem decide o tratamento); Operador: terceiros que tratam dados em nome da IFM Hub.

3. Dados que coletamos e bases legais

DadoFinalidadeBase legal (LGPD)
Nome e e-mailCriação de conta, cobrança, comunicaçãoArt. 7º, V — execução de contrato
Senha (hash)Autenticação seguraArt. 7º, V — execução de contrato
Tokens OAuth (redes sociais)Publicação em nome do UsuárioArt. 7º, V + Art. 7º, I — consentimento
Conteúdo gerado (texto, imagem, vídeo, áudio)Produção e publicaçãoArt. 7º, V — execução de contrato
Métricas e estatísticas das redesRelatórios ao UsuárioArt. 7º, V — execução de contrato
Dados de pagamento (via Stripe)CobrançaArt. 7º, V — execução de contrato
Endereço IP e logs de acessoSegurança e prevenção a fraudesArt. 7º, IX — legítimo interesse
Cookies e pixel Meta (site)Marketing e medição de audiênciaArt. 7º, I — consentimento (opt-in)

4. Cookies e tecnologias de rastreamento

O site utiliza cookies essenciais para o funcionamento do serviço (sessão autenticada e preferências de navegação), que não dependem de consentimento por serem indispensáveis à prestação contratada.

Utiliza também, somente mediante o seu consentimento prévio e expresso, o Meta Pixel — tecnologia de terceiro (Meta Platforms, Inc.) que registra eventos de navegação como visualização de página, interesse em planos e cliques nos botões de cadastro e de contato. A finalidade é medir o desempenho das nossas campanhas publicitárias e apresentar anúncios a públicos semelhantes. O consentimento é recolhido pelo banner de cookies exibido no primeiro acesso.

Você pode recusar no próprio banner, sem qualquer prejuízo ao uso da Plataforma, e revogar a qualquer momento limpando os dados de navegação do site no seu navegador — o banner voltará a ser exibido e a sua nova escolha será respeitada. Não utilizamos correspondência avançada: nenhum dado pessoal seu (e-mail, telefone, nome) é enviado à Meta pelo pixel.

Nos aplicativos móveis (iOS e Android) não há qualquer rastreamento publicitário. O pixel e o banner de cookies não são carregados dentro dos apps — eles existem exclusivamente no site.

5. Compartilhamento com terceiros (subprocessadores)

A IFM Hub compartilha apenas os dados estritamente necessários com:
TerceiroFinalidadeLocal
SupabaseBanco de dados, autenticação, storageEUA
Anthropic (Claude)Geração de textoEUA
Google (Gemini/Veo/YouTube)Geração de mídia e publicação no YouTubeEUA
Meta (Instagram Graph API)Publicação no Instagram/FacebookEUA
Meta (Pixel)Medição de campanhas publicitárias no site — só com consentimentoEUA
TikTok (Content Posting API)Publicação no TikTokEUA
ElevenLabsGeração de áudio/locuçãoUE
StripeProcessamento de pagamentos (cartão não armazenado por nós)EUA
Microsoft 365E-mail corporativoEUA
HostingerInfraestrutura (VPS)Brasil

Não vendemos, alugamos nem trocamos seus dados pessoais com terceiros.

6. Transferência internacional de dados

Alguns subprocessadores listados na Seção 5 estão localizados em países com nível de proteção de dados distinto do brasileiro (EUA, UE). A IFM Hub adota cláusulas contratuais padrão e garantias contratuais de segurança da informação para assegurar que o tratamento observe os princípios da LGPD (art. 33, II e III).

7. Retenção e eliminação de dados

CategoriaPrazoFundamento
Dados de contaAté o cancelamento + 6 mesesArt. 16 LGPD + Art. 10 Marco Civil
Conteúdo publicadoArquivos-fonte: 30 dias após a publicaçãoArt. 15, II LGPD — término da finalidade
Ativos da Biblioteca (logos, avatares)Enquanto a conta estiver ativaExecução do contrato
Dados de pagamento (Stripe)Conforme política do StripeNão armazenados por nós
Logs de acesso6 mesesArt. 10, §3º, Marco Civil
Cookies de marketing (Meta Pixel)Até 90 dias, ou até a revogação do consentimentoArt. 7º, I — consentimento

8. Direitos do Titular (art. 18 LGPD)

O Usuário pode, a qualquer momento, exercer os seguintes direitos mediante solicitação a contact@myifmhub.com, com resposta no prazo legal de 15 (quinze) dias:
  • Confirmação e acesso aos dados tratados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Eliminação de dados tratados com base em consentimento ou após o término da finalidade;
  • Portabilidade — exportação em formato estruturado (já implementada);
  • Revogação do consentimento, sem prejuízo da licitude do tratamento anterior;
  • Oposição ao tratamento por legítimo interesse, quando aplicável;
  • Informação sobre o compartilhamento de dados.

A Plataforma conta com funcionalidades de exclusão de conta e exportação de dados, incluindo os webhooks de deauthorize e data-deletion da Meta.

9. Menores

O MyCreations é destinado a maiores de 18 (dezoito) anos. Não coletamos intencionalmente dados de menores de idade; se tomarmos conhecimento de um cadastro de menor, procederemos à exclusão imediata. O fato de o Usuário produzir conteúdo voltado ao público infantojuvenil (ex.: Roblox, Minecraft) não altera esta política — o Usuário é maior e responsável pelo conteúdo que produz.

10. Google API — Uso Limitado (Limited Use)

O uso e a transferência de informações recebidas das APIs do Google estão sujeitos à Google API Services User Data Policy, incluindo os requisitos de Uso Limitado. A IFM Hub: não vende nem compartilha dados obtidos das APIs do Google para terceiros não autorizados; não os utiliza para finalidades não relacionadas à publicação solicitada pelo Usuário; e não os transfere a terceiros sem consentimento explícito, salvo quando necessário para a prestação do Serviço.

11. Segurança da informação

Adotamos medidas técnicas e organizacionais: criptografia em repouso dos tokens OAuth (AES-256-GCM); isolamento de dados por usuário (Row-Level Security no Supabase); tráfego criptografado (HTTPS/TLS); controle de acesso baseado em função; e procedimentos de resposta a incidentes. Em caso de incidente de segurança com risco ou dano relevante, comunicaremos a ANPD e os Titulares afetados no prazo legal (art. 48 LGPD).

12. Atualizações desta Política

Esta Política pode ser atualizada para refletir alterações legais, regulatórias, técnicas ou operacionais. A versão mais recente estará sempre disponível em mycreations.com.br/politica-privacidade; alterações relevantes serão comunicadas por e-mail.

13. Contato e Encarregado (DPO)

E-mail: contact@myifmhub.com. Assunto para o DPO: "DPO — MyCreations".

Consulte também os nossos Termos de Serviço.