Segurança · Privacidade · LGPD

Seus dados de mídia e CRM protegidos com o rigor que a sua TI exige

O LinkedScope conecta as suas contas de anúncios e o seu CRM. Por isso, esta página explica de forma direta o que lemos, o que escrevemos, o que guardamos, por quanto tempo e como protegemos cada dado. Sem letras miúdas.
Última atualização: outubro de 2026 · Operado pela LinkUpers Digital Business Ltda.
Ficha técnicaAtualizada em outubro de 2026
Hospedagem
AWS, região us-east-1 (EUA)
Em trânsito
HTTPS / TLS
Em repouso
AES-256 no banco, nos arquivos e nas filas
Tokens e chaves de API
AES-256-GCM com chave segregada
Senhas de usuário
Hash bcrypt
Conexões
OAuth e APIs oficiais dos provedores
Listas de contatos
Hash SHA-256 em memória
Privacidade
LGPD · dados nunca vendidos
A versão curta

O essencial em oito pontos

Para quem precisa aprovar o LinkedScope rápido. Os detalhes de cada ponto estão nas seções abaixo.

APIs oficiais, sem senha de terceiros

Anúncios e CRM são conectados por OAuth ou por token do próprio provedor. Nunca pedimos a senha do seu LinkedIn, Google, Meta ou CRM.

Credenciais cifradas

Tokens de acesso, refresh tokens e chaves de API ficam cifrados com AES-256-GCM. A chave fica fora do código e do banco.

Criptografia de ponta a ponta

HTTPS em todo o tráfego e AES-256 em repouso no banco (chaves AWS KMS com rotação), nos arquivos e nas filas de processamento.

Cada cliente no seu espaço

Toda leitura e escrita é filtrada pela conta autenticada. Um usuário nunca acessa dados de outra empresa.

Escrita só com a sua permissão

Conversões, públicos e automações de CRM só escrevem nas suas contas depois que você ativa o recurso. As automações de CRM vêm desligadas.

Contatos em hash

E-mails e telefones enviados a públicos de anúncios são normalizados e convertidos em SHA-256 na memória, sem guardar o arquivo de envio.

Você revoga quando quiser

Desconecte qualquer integração no LinkedScope ou direto no provedor. O acesso futuro é interrompido na hora.

Dados não são vendidos

Não vendemos, não alugamos e não usamos os seus dados para treinar modelos genéricos de IA nem para publicidade de terceiros.
O que lemos e escrevemos

Cada permissão tem um motivo

Algumas telas de consentimento mostram rótulos amplos porque a mesma permissão cobre leitura, conversões e públicos. Aqui está, plataforma por plataforma, o que o LinkedScope de fato faz com cada uma.

LinkedIn Ads

Marketing API oficial do LinkedIn, autorizada pelo administrador da conta de anúncios.

Escoposr_adsr_ads_reportingrw_adsrw_conversionsrw_dmp_segmentsr_ads_leadgen_automationr_marketing_leadgen_automationr_organization_adminrw_organization_adminr_organization_socialr_basicprofile
Dado ou recursoAcessoQuando
Contas, campanhas, anúncios e métricas de desempenhoLeituraSempre que a conta estiver conectada
Empresas e cargos alcançados (dados agregados do LinkedIn)LeituraSempre que a conta estiver conectada
Formulários e leads do Lead Gen FormsLeituraQuando você usa a gestão de leads
Publicações e engajamento da página da empresaLeituraQuando você usa os sinais orgânicos
Eventos de conversão (lead e lead qualificado)EscritaSó quando você ativa o envio de conversões
Públicos de contas-alvo, exclusão e contatos do CRMEscritaSó quando você cria ou sincroniza um público
Lances e limite de impressões por empresaEscritaSó com a automação ligada na campanha

Google Ads

Google Ads API e Google Data Manager API, com a tela de consentimento oficial do Google.

Escoposadwordsdatamanager
Dado ou recursoAcessoQuando
Contas, campanhas, grupos de anúncios e métricasLeituraSempre que a conta estiver conectada
Envios de formulários de lead do GoogleLeituraQuando você usa a gestão de leads
Ações e eventos de conversãoEscritaSó quando você ativa o envio de conversões
Listas de Customer MatchEscritaSó quando você sincroniza contatos

Meta Ads

Graph API, Marketing API e Conversions API oficiais da Meta.

Escoposads_readads_managementbusiness_managementpages_show_listpages_read_engagementpages_manage_adspages_manage_metadataleads_retrieval
Dado ou recursoAcessoQuando
Contas, campanhas, conjuntos de anúncios e métricasLeituraSempre que a conta estiver conectada
Páginas e leads do Lead AdsLeituraQuando você usa a gestão de leads
Eventos Lead e QualifiedLead pela Conversions APIEscritaSó quando você ativa o envio de conversões
Públicos personalizadosEscritaSó quando você sincroniza contatos

CRMs

HubSpot, Salesforce, Pipedrive, RD Station CRM e Clientify, por OAuth ou token oficial. Outros CRMs podem enviar dados por webhook.

Dado ou recursoAcessoQuando
Negócios, empresas, funis, estágios e responsáveisLeituraSempre: é a base da atribuição de pipeline
ContatosLeituraQuando você usa contatos do CRM em públicos de anúncios
Criar contatos, empresas ou negócios a partir de leadsEscritaSó com a automação ligada e a permissão de escrita concedida no CRM. Vem desligada
Filtro temporário de período (Pipedrive)EscritaCriado e removido na mesma consulta, para buscar só o período pedido

Ferramentas de prospecção

Apollo, Snov.io e Walead, por OAuth ou chave de API do próprio provedor.

Dado ou recursoAcessoQuando
Campanhas, listas e sequênciasLeituraQuando a ferramenta estiver conectada
Envio de contatos para listas ou sequênciasEscritaSó quando você aciona o envio
As plataformas que você conecta são fontes de dados escolhidas por você, e não subprocessadores do LinkedScope. O acesso é concedido pelo fluxo oficial de cada uma e pode ser revogado a qualquer momento.
O que guardamos

Só o necessário para o produto funcionar

O LinkedScope não é uma cópia permanente do seu CRM nem das suas contas de anúncios. Guardamos o que a operação exige, e nada além.

O que guardamos

O que não guardamos

Por quanto tempo

Enquanto a conta estiver ativa

Guardamos os dados pelo tempo necessário para prestar o serviço, manter a segurança e cumprir obrigações legais e contratuais.

Ao desconectar uma integração

O acesso futuro para na hora. Dados já guardados no LinkedScope continuam até você pedir a exclusão, que é uma solicitação separada.

Ao encerrar a conta

Excluímos ou anonimizamos os dados, exceto o que a lei exige manter, como registros de cobrança, auditoria e prevenção a fraudes.
Ciclo de vida dos dados

Você controla do início ao fim

  1. 1AutorizaçãoVocê inicia a conexão e aprova os escopos na tela oficial do provedor.
  2. 2SeleçãoVocê escolhe as contas de anúncios, o CRM e quais recursos quer ativar.
  3. 3ProcessamentoProcessos em segundo plano consultam as APIs oficiais e montam painéis, relatórios e sincronizações.
  4. 4Revogação e exclusãoVocê desconecta quando quiser e pede a exclusão do que ficou guardado.
Como protegemos

Controles técnicos e organizacionais

As medidas que protegem as suas contas, as suas credenciais e os dados que passam pelo LinkedScope.

Criptografia

Credenciais de integração

Acesso à plataforma

Isolamento entre clientes

Webhooks e eventos

Infraestrutura

Desenvolvimento seguro

Operação

LGPD

Papéis claros e direitos garantidos

O LinkedScope é operado pela LINKUPERS DIGITAL BUSINESS LTDA, CNPJ 50.667.466/0001-13, e segue a Lei Geral de Proteção de Dados.

Sua empresa é a controladora

Para contatos, leads e listas que você envia ou sincroniza, a decisão sobre finalidade e base legal é sua. O LinkedScope atua como operador e trata esses dados apenas para entregar o recurso que você pediu.

O LinkedScope é controlador do cadastro

Para os dados dos usuários da plataforma, como nome, e-mail e informações de cobrança, o LinkedScope é o controlador, nos termos da Política de Privacidade.

Direitos do titular

Para exercer qualquer direito, use o formulário de contato.
Transferência internacional: os dados da plataforma ficam na AWS, na região us-east-1 (Virgínia, EUA), com as salvaguardas contratuais do provedor.
Subprocessadores

Quem processa dados em nosso nome

Fornecedores com acesso a dados de clientes para operar o LinkedScope. Todos atuam sob obrigações contratuais de confidencialidade e proteção de dados.
FornecedorFinalidadeLocal
Amazon Web ServicesHospedagem, banco de dados, filas, armazenamento de arquivos e logsEUA (us-east-1)
StripeCobrança de assinaturas em cartão internacionalEUA
AsaasCobrança de assinaturas no Brasil (boleto, Pix e cartão)Brasil
BrevoE-mails transacionais, como ativação de conta e redefinição de senhaFrança (UE)
Mudanças relevantes nesta lista são publicadas nesta página, com a data da atualização.
Para a sua equipe de segurança

Documentos e contato direto

Contratos podem incluir cláusulas de confidencialidade, privacidade e segurança da informação, conforme o escopo.

Política de Privacidade

Categorias de dados, finalidades, retenção e direitos.

Termos de Uso

Responsabilidades, integrações, automações e uso permitido.

O que ainda não oferecemos

Preferimos ser claros sobre os limites a deixar a sua equipe descobrir depois.
Se algum desses pontos for requisito para a sua empresa, fale com a gente: avaliamos caso a caso no contrato.
Divulgação responsável

Encontrou uma vulnerabilidade?

Avise pelo formulário de contato, com o assunto “Segurança”. O relato chega direto aos responsáveis pelo produto. Pedimos que você não acesse dados de outros clientes nem divulgue a falha antes da correção.
Perguntas frequentes

Perguntas que a TI costuma fazer

Onde os dados ficam armazenados?

Na Amazon Web Services, região us-east-1 (Virgínia, EUA), com criptografia AES-256 em repouso no banco, nos arquivos e nas filas.

Não. As conexões usam OAuth ou o token oficial de cada provedor. Você aprova os escopos na tela do próprio LinkedIn, Google, Meta ou CRM.

Porque enviar eventos de conversão e sincronizar públicos exige escrever na plataforma. Essas ações só acontecem quando você ativa o recurso. Sem isso, o uso é de leitura.

Por padrão, não: o CRM é lido para a atribuição de pipeline. A criação de contatos, empresas ou negócios só acontece se você ligar a automação e conceder permissão de escrita no CRM. Ela vem desligada.

Cadastro dos usuários da conta, responsáveis por negócios no CRM e, quando você usa esses recursos, leads e contatos. Nesses casos, a sua empresa é a controladora e o LinkedScope atua como operador.

Não. Os dados servem apenas para entregar o LinkedScope à sua empresa. Não vendemos, não alugamos e não usamos dados para treinar modelos genéricos de IA.

Desconecte a integração nas configurações do LinkedScope ou revogue direto no provedor. Para apagar o que já foi guardado, faça uma solicitação de exclusão pelo formulário de contato.

Ao encerrar a conta, excluímos ou anonimizamos os dados, exceto os que a lei exige manter, como registros de cobrança e auditoria.

O alerta faz parte do processo de verificação de apps do próprio Google. Ele não indica coleta de senha nem acesso sem consentimento: a conexão continua sendo OAuth oficial e revogável.

Precisa de mais detalhes para aprovar o LinkedScope?

Fale com o time. Respondemos diretamente às dúvidas da sua equipe de TI.