Política de Privacidade
Última atualização: 1º de setembro de 2026.
Esta Política descreve como o Ads MCP, mantido pela Casebox Serviços para Informática Ltda. (“Casebox”), trata dados ao conectar-se à plataforma Meta e à respectiva conta de anúncios.
1. Escopo
Esta Política aplica-se ao Ads MCP, uma ferramenta executada localmente para consultar, analisar, criar e atualizar estruturas de publicidade na Meta, e a estas páginas públicas de informação legal. Ela não substitui as políticas da Meta nem as políticas do cliente MCP, do provedor de inteligência artificial ou de outros serviços que o usuário decida utilizar em conjunto com a ferramenta.
2. Responsável e contato
A responsável pelo Ads MCP é a Casebox Serviços para Informática Ltda., também identificada pela marca Casebox. Solicitações sobre privacidade e proteção de dados podem ser enviadas para [email protected]. Não envie senhas, tokens de acesso ou chaves secretas por e-mail.
3. Dados tratados
Conforme as funções utilizadas e as permissões concedidas, o Ads MCP pode tratar:
- identificador do usuário Meta, permissões concedidas, token OAuth, tipo e data de expiração do token;
- identificadores, nomes, status, moeda e fuso horário das contas de anúncios acessíveis;
- dados de campanhas, grupos de anúncios, anúncios, criativos e públicos personalizados;
- métricas agregadas de desempenho, como investimento, alcance, impressões, cliques e detalhamentos disponibilizados pela Meta;
- configurações locais, aliases de contas e relatórios locais em CSV ou Markdown;
- informações enviadas voluntariamente em pedidos de suporte ou de exercício de direitos;
- dados técnicos mínimos de acesso a estas páginas, como endereço IP, data, hora e agente do navegador, quando registrados pela infraestrutura de hospedagem para segurança e funcionamento.
O Ads MCP não solicita senha da conta Meta. A autenticação ocorre pelo fluxo OAuth da Meta ou pela importação autorizada de um token de usuário.
4. Onde os dados ficam
Na arquitetura atual, o Ads MCP é executado no dispositivo do usuário. O token OAuth é salvo localmente em ~/.ads-mcp/tokens/meta.json, com permissão de arquivo restrita. Configurações e relatórios também são gravados localmente nos caminhos escolhidos pelo usuário. A Casebox não mantém, por padrão, uma cópia central desses tokens ou relatórios em seus servidores.
Os resultados devolvidos pelo Ads MCP são entregues ao cliente MCP que iniciou a chamada. Se esse cliente estiver conectado a um serviço de terceiros, inclusive um provedor de inteligência artificial, os dados enviados a esse serviço serão tratados segundo os termos e políticas do respectivo provedor.
5. Finalidades e bases legais
Os dados são tratados para:
- autenticar o usuário e manter a conexão autorizada com a Meta;
- executar consultas e operações de publicidade solicitadas pelo usuário;
- validar permissões, titularidade de contas e parâmetros antes de alterações;
- gerar relatórios locais e apresentar diagnósticos de desempenho;
- prevenir uso indevido, investigar falhas e manter a segurança do serviço;
- atender solicitações de suporte, obrigações legais e direitos dos titulares.
Quando aplicável, o tratamento se fundamenta na execução de contrato ou de procedimentos solicitados pelo usuário, no cumprimento de obrigação legal ou regulatória, no exercício regular de direitos, no legítimo interesse associado à segurança e à melhoria do serviço e, quando exigido, no consentimento.
6. Compartilhamento
Os dados podem ser comunicados:
- à Meta Platforms, para autenticação e execução das operações na Graph API e na Marketing API;
- ao cliente MCP e aos serviços que o usuário configurar para interpretar ou executar solicitações;
- a fornecedores de infraestrutura necessários para disponibilizar estas páginas e prestar suporte;
- a autoridades públicas, quando houver obrigação legal ou ordem válida.
A Casebox não vende dados pessoais tratados pelo Ads MCP.
7. Transferências internacionais
A Meta e os demais provedores escolhidos pelo usuário podem processar dados fora do Brasil. Nessas situações, o tratamento estará sujeito às salvaguardas contratuais, políticas e mecanismos adotados pelos respectivos provedores e à legislação aplicável.
8. Retenção
Tokens permanecem no dispositivo até expirarem, serem revogados ou serem removidos pelo usuário. Configurações e relatórios locais permanecem até que o usuário os exclua. Comunicações de suporte e registros técnicos podem ser mantidos pelo período necessário ao atendimento, à segurança, ao cumprimento de obrigações legais e ao exercício regular de direitos.
9. Segurança
O Ads MCP adota medidas como armazenamento local com acesso restrito, uso de conexão HTTPS com a Meta, validações de escopo e conta, ocultação de tokens em mensagens de erro e criação de campanhas, grupos e anúncios inicialmente pausados. Nenhum sistema é absolutamente seguro; o usuário também deve proteger o dispositivo, a conta Meta, os tokens e as credenciais do aplicativo.
10. Direitos dos titulares
Nos limites da legislação aplicável, o titular pode solicitar confirmação do tratamento, acesso, correção, anonimização, bloqueio, eliminação, informação sobre compartilhamento, portabilidade quando cabível, revisão de decisões automatizadas e revogação do consentimento.
As instruções específicas estão na página de Exclusão de dados do usuário. Pedidos também podem ser enviados para [email protected].
11. Crianças e adolescentes
O Ads MCP é uma ferramenta profissional de gestão de publicidade e não é direcionado a crianças ou adolescentes. Não deve ser utilizado para conectar contas por pessoas sem capacidade ou autorização legal para administrar os ativos publicitários envolvidos.
12. Cookies destas páginas
Estas três páginas legais não instalam cookies de publicidade nem carregam scripts de análise próprios. A infraestrutura de hospedagem pode manter registros técnicos necessários à segurança e à entrega das páginas.
13. Alterações
Esta Política pode ser atualizada para refletir mudanças no Ads MCP, na legislação ou nos requisitos da Meta. A data indicada no início do documento será alterada quando houver revisão relevante.
14. Legislação aplicável
Esta Política é regida pelas leis da República Federativa do Brasil, incluindo a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD).