Purple Lab.
Purple Lab · legal

Política de Privacidade

Última atualização: 12 de agosto de 2026

Esta política explica como o Purple Lab (Grupo Nomics) trata dados pessoais, nos termos da Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018). O Grupo Nomics é o controlador dos dados tratados na plataforma.

1. O que coletamos

Dados de conta: nome, e-mail e credenciais de acesso. Dados de uso: ações no produto (gerações, aprovações, downloads), registros técnicos e cookies de sessão. Conteúdo: imagens de referência, fotos de bancos de imagens, copies e artes geradas na sua organização. Pagamento: os dados de cartão são tratados diretamente pela processadora (Hubla) — não armazenamos números de cartão. Conexões opcionais: quando você conecta Meta, Google Drive/Sheets ou Instagram, tratamos apenas os dados autorizados no consentimento de cada conexão, e as credenciais ficam criptografadas em cofre (Vault).

2. Pra que usamos

Prestar o serviço (gerar, verificar e organizar criativos), cobrar e gerir a assinatura, dar suporte, prevenir fraude e abuso, e melhorar o produto. Base legal: execução de contrato, cumprimento de obrigação legal e legítimo interesse (sempre no limite da expectativa de quem usa o produto). Não vendemos dados pessoais.

3. Subprocessadores

Pra operar, compartilhamos o mínimo necessário com os fornecedores abaixo. Alguns operam fora do Brasil — a transferência internacional segue as salvaguardas da LGPD.

  • OpenAI (EUA)geração e verificação de imagens/texto por IA — recebe as referências e copies enviadas pra geração
  • Google (Gemini · EUA)geração de imagens por IA (modelo alternativo)
  • Supabase (EUA/Brasil)banco de dados, autenticação e armazenamento de arquivos
  • Vercel (EUA)hospedagem da aplicação web
  • Railway (EUA)processamento em segundo plano (geração de lotes)
  • Hubla (Brasil)processamento de pagamentos e assinaturas
  • Meta Platforms (EUA)somente quando você conecta: métricas de anúncios e perfis (APIs oficiais)
  • Google Drive/Sheets (EUA)somente quando você conecta: leitura/escrita de arquivos autorizados

4. Retenção

Mantemos os dados enquanto a conta existir e pelo prazo legal aplicável depois disso (obrigações fiscais e de auditoria). Conteúdo em lixeira é apagado definitivamente após 30 dias. Encerrada a conta e cumpridos os prazos legais, os dados são excluídos ou anonimizados.

5. Seus direitos (LGPD)

Você pode confirmar o tratamento, acessar, corrigir, portar e excluir seus dados, além de revogar consentimentos. Dentro do produto: Plano e créditos → Privacidade e dados permite exportar os dados da organização (arquivo JSON) e solicitar a exclusão da conta — a solicitação é registrada e concluída em até 15 dias úteis, ressalvados os prazos legais de retenção. Pedidos também podem ser feitos pelo canal de suporte no produto.

6. Segurança

Dados isolados por organização (políticas de acesso no banco), credenciais de conexões em cofre criptografado, acesso interno auditado e janelas de suporte com expiração automática. Nenhum sistema é infalível — incidentes relevantes serão comunicados conforme a LGPD.

7. Mudanças nesta política

Alterações relevantes serão avisadas no produto. A versão vigente estará sempre nesta página, com a data de atualização no topo.