Política de PrivacidadePrivacy Policy
Como o FilóOS trata os dados das empresas que o usam, as credenciais das plataformas de anúncio conectadas e o conteúdo enviado a provedores de inteligência artificial.How FilóOS handles data from the companies that use it, credentials for connected advertising platforms, and content sent to artificial intelligence providers.
Última atualização: 12/08/2026Last updated: 12/08/20261. Quem somos1. Who we are
O FilóOS é uma plataforma de operação de marketing desenvolvida pela filó——filó. Ele é usado por agências e anunciantes para planejar, executar, verificar e prestar contas de campanhas de mídia.
O FilóOS é um produto corporativo (B2B): as contas são criadas para empresas clientes, e quem usa o sistema são profissionais dessas empresas e da equipe filó——filó.
FilóOS is a marketing operations platform built by filó——filó. It is used by agencies and advertisers to plan, run, verify and report on media campaigns.
FilóOS is a business product (B2B): accounts are created for client companies, and the people who use it are professionals from those companies and from the filó——filó team.
2. Que dados coletamos2. What data we collect
Dados de quem usa o sistema: nome, e-mail corporativo, papel de acesso, registro de sessões e de autenticação em dois fatores. A senha é guardada apenas como hash — nunca em texto legível.
Dados da empresa cliente: razão social, CNPJ, marcas, campanhas, briefings, planos de mídia, pedidos de inserção, notas e valores de faturamento.
Dados vindos das plataformas de anúncio conectadas: identificação da conta de anúncio, nomes e status de campanhas, e métricas agregadas de entrega (impressões, cliques, investimento, conversões).
Registro de auditoria: quem fez o quê e quando dentro do sistema, para rastreabilidade das decisões de mídia.
Data about the people who use the system: name, work e-mail, access role, session records and two-factor authentication records. Passwords are stored only as hashes — never in readable form.
Client company data: legal name, tax ID, brands, campaigns, briefs, media plans, insertion orders, invoices and billing amounts.
Data from connected advertising platforms: ad account identification, campaign names and statuses, and aggregated delivery metrics (impressions, clicks, spend, conversions).
Audit records: who did what and when inside the system, so media decisions stay traceable.
3. O que NÃO coletamos3. What we do NOT collect
O FilóOS não coleta dados pessoais do público final das campanhas. Não recebemos, não armazenamos e não pedimos listas de contatos, identificadores de dispositivo, dados de navegação de usuários finais ou qualquer informação que identifique quem viu ou clicou em um anúncio.
Das plataformas de anúncio lemos apenas dados agregados de conta e de desempenho. Não usamos, não solicitamos e não temos acesso a dados de perfil, de audiência individual ou a conteúdo privado de contas pessoais.
Não vendemos dados, não os cedemos para corretores de dados e não os usamos para treinar modelos de inteligência artificial próprios.
FilóOS does not collect personal data about the audiences reached by campaigns. We do not receive, store or request contact lists, device identifiers, end-user browsing data or any information identifying who saw or clicked an ad.
From advertising platforms we read only aggregated account and performance data. We do not use, request or have access to profile data, individual audience data or private content from personal accounts.
We do not sell data, do not share it with data brokers, and do not use it to train our own artificial intelligence models.
4. Credenciais de plataformas de anúncio4. Advertising platform credentials
Para publicar e acompanhar campanhas, o cliente autoriza o FilóOS a acessar sua conta de anúncio nas plataformas (por exemplo Meta, Google Ads, TikTok, DV360 e LinkedIn). Essa autorização é sempre feita pelo próprio dono da conta, na tela da plataforma, e pode ser revogada por ele a qualquer momento — diretamente na plataforma ou removendo a conexão no FilóOS.
Os tokens e chaves recebidos são cifrados em repouso com AES-256-GCM antes de serem gravados, e ficam isolados por cliente: nenhuma conta enxerga a credencial de outra. A interface nunca exibe o valor completo de uma credencial salva, apenas uma prévia mascarada.
Usamos esse acesso exclusivamente para as operações que o cliente pediu: listar as contas autorizadas, criar e atualizar campanhas, pausar e retomar veiculação, e ler métricas e saldo da conta.
To publish and monitor campaigns, the client authorizes FilóOS to access their ad account on the platforms (for example Meta, Google Ads, TikTok, DV360 and LinkedIn). This authorization is always granted by the account owner, on the platform's own screen, and can be revoked by them at any time — either on the platform or by removing the connection inside FilóOS.
The tokens and keys we receive are encrypted at rest with AES-256-GCM before being stored, and are isolated per client: no account can see another account's credentials. The interface never displays the full value of a stored credential, only a masked preview.
We use this access solely for the operations the client asked for: listing authorized accounts, creating and updating campaigns, pausing and resuming delivery, and reading account metrics and balance.
5. Uso de inteligência artificial5. Use of artificial intelligence
O FilóOS usa modelos de IA de terceiros para gerar briefings, planos de mídia, peças criativas e relatórios. Nesse processo, o conteúdo de trabalho do cliente — texto do briefing, dados da marca, parâmetros da campanha — é enviado ao provedor escolhido para aquela função.
Os provedores utilizados são: para texto, Anthropic, OpenAI, Google e xAI; para imagem, Google, Recraft, BytePlus e fal.ai; para vídeo, Google, BytePlus e fal.ai. Cada cliente pode configurar quais provedores usar, e em que ordem, por módulo do sistema.
Não enviamos credenciais de plataformas de anúncio, senhas ou dados de faturamento a nenhum provedor de IA.
FilóOS uses third-party AI models to generate briefs, media plans, creative assets and reports. In that process, the client's working content — brief text, brand data, campaign parameters — is sent to the provider chosen for that function.
The providers used are: for text, Anthropic, OpenAI, Google and xAI; for images, Google, Recraft, BytePlus and fal.ai; for video, Google, BytePlus and fal.ai. Each client can configure which providers to use, and in what order, per module.
We never send advertising platform credentials, passwords or billing data to any AI provider.
6. Onde os dados ficam e por quanto tempo6. Where data is stored and for how long
Os dados ficam em infraestrutura da Amazon Web Services, em bancos com isolamento por cliente aplicado no próprio banco de dados, não apenas na aplicação.
Mantemos os dados enquanto a conta estiver ativa, porque eles são o histórico de trabalho do cliente. Encerrada a conta, os dados são excluídos em até 90 dias, salvo o que precisarmos reter por obrigação legal ou fiscal.
Credenciais de plataformas são apagadas imediatamente quando a conexão é removida.
Data is stored on Amazon Web Services infrastructure, in databases where per-client isolation is enforced at the database level, not only in the application.
We keep data for as long as the account is active, since it is the client's own work history. After an account is closed, data is deleted within 90 days, except for what we must retain to meet legal or tax obligations.
Platform credentials are deleted immediately when the connection is removed.
7. Seus direitos (LGPD)7. Your rights
Nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018), você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade ou exclusão dos seus dados pessoais, além de revogar consentimento.
Os pedidos podem ser feitos pelo e-mail abaixo e são respondidos em até 15 dias.
Under Brazil's General Data Protection Law (Law 13.709/2018), you may request confirmation of processing, access, correction, anonymization, portability or deletion of your personal data, and may withdraw consent.
Requests can be made through the e-mail below and are answered within 15 days.
8. Segurança8. Security
O acesso é individual e por papel: cada pessoa enxerga apenas o que o seu papel permite, dentro da conta a que pertence. Oferecemos autenticação em dois fatores por aplicativo autenticador ou e-mail, e a sessão expira automaticamente por inatividade.
O tráfego é cifrado em trânsito (TLS) e as credenciais de terceiros são cifradas em repouso. Ações relevantes ficam registradas em log de auditoria.
Access is individual and role-based: each person sees only what their role allows, within the account they belong to. We offer two-factor authentication via authenticator app or e-mail, and sessions expire automatically after inactivity.
Traffic is encrypted in transit (TLS) and third-party credentials are encrypted at rest. Relevant actions are recorded in an audit log.
9. Mudanças nesta política9. Changes to this policy
Quando houver mudança relevante no que fazemos com os dados, atualizamos esta página e a data de última atualização. Mudanças que ampliem o uso de dados pessoais são comunicadas aos clientes antes de entrar em vigor.
When there is a relevant change in what we do with data, we update this page and its last-updated date. Changes that expand the use of personal data are communicated to clients before taking effect.
Dúvidas, pedidos de acesso ou exclusão de dados: Questions, data access or deletion requests: contato@filofilo.com.br