Youkeep

Política de Privacidade

A YOU KEEP SISTEMAS E COMÉRCIO LTDA (“Youkeep”, “nós”) trata dados pessoais com rigor de engenharia: mínimo necessário, transparência, segurança em profundidade e responsabilização em toda a cadeia de produtos e serviços. Este documento descreve como recolhemos, utilizamos, armazenamos e protegemos informações, em alinhamento com a Lei Geral de Proteção de Dados (Lei n.º 13.709/2018 — LGPD) e com boas práticas de mercado para empresas de software, cloud e produto digital.

1. Controlador e encarregado

Controlador: YOU KEEP SISTEMAS E COMÉRCIO LTDA, inscrita no CNPJ sob o n.º 52.407.571/0001-49, com sede em São Paulo/SP, Brasil.

Para questões sobre privacidade e exercício de direitos: contato@youkeep.com.br. Quando aplicável, indicaremos canal específico do Encarregado de Proteção de Dados (DPO) ou equivalente, em conformidade com a regulamentação da Autoridade Nacional de Proteção de Dados (ANPD).

2. Âmbito e finalidades

Tratamos dados para: (i) operar websites, aplicações e ambientes de demonstração; (ii) prestar suporte, segurança, observabilidade e melhoria contínua dos serviços; (iii) comunicações comerciais quando houver base legal e preferências respeitadas; (iv) cumprimento de obrigações legais e regulatórias; (v) prevenção a fraudes e abusos; (vi) defesa em processos.

Não vendemos dados pessoais. Não utilizamos decisões unicamente automatizadas que produzam efeitos jurídicos ou significativos sem humanização quando a lei exigir.

3. Bases legais (LGPD)

Aplicamos as bases do art. 7º da LGPD de forma documentada por finalidade: execução de contrato; legítimo interesse (como avaliação de impacto e salvaguardas); consentimento quando necessário; cumprimento de obrigação legal; proteção da vida; tutela da saúde em procedimentos; legítimo interesse da ANPD em procedimentos, quando cabível.

O mapeamento de bases por fluxo é revisado em cadência definida e atualizado quando há novos produtos, integrações ou geografia de tratamento.

4. Categorias de dados e origem

Podemos tratar identificação e contato (nome, e-mail, telefone), dados profissionais, dados técnicos (logs, IP, dispositivo, cookies), dados de uso de produto, conteúdos que o titular voluntariamente envie em formulários ou suporte, e dados financeiros quando indispensáveis ao faturamento.

A origem pode ser direta do titular, de empresas cliente (como responsável conjunto ou operador, conforme o caso), de integrações autorizadas ou de fontes públicas quando permitido.

5. Operadores, subprocessadores e cloud

Utilizamos fornecedores de infraestrutura, autenticação, e-mail, monitoramento e ferramentas de desenvolvimento. Exigimos contratos com cláusulas de tratamento, confidencialidade, nível de segurança e notificação de incidentes.

Lista atualizada de categorias de fornecedores pode ser solicitada por e-mail. Transferências internacionais observam as hipóteses do Capítulo V da LGPD e mecanismos adequados (ex.: cláusulas-tipo, decisões de adequação, garantias contratuais).

6. Conservação e minimização

Mantemos dados apenas pelo tempo necessário às finalidades, resolução de litígios e obrigações legais. Aplicamos políticas de retenção por tipo de registro, eliminação segura e pseudonimização quando possível.

Backups seguem ciclos de vida distintos; a eliminação no sistema ativo pode preceder a purga definitiva em cópias de segurança dentro de janelas técnicas documentadas.

7. Segurança da informação

Adotamos controles técnicos e organizacionais em camadas: gestão de identidades e acessos, registro de auditoria, criptografia em trânsito (TLS), segregação de ambientes, revisão de dependências, gestão de vulnerabilidades, plano de resposta a incidentes, backups e testes de recuperação.

A cultura de segurança inclui treinamento interno, princípio do menor privilégio e revisão periódica de permissões. Nenhuma medida é garantia absoluta; nos comprometemos com melhoria contínua e transparência em incidentes relevantes.

8. Direitos dos titulares

Nos termos do art. 18º da LGPD, o titular pode solicitar: confirmação de tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; eliminação tratados com consentimento; informação sobre compartilhamentos; revogação do consentimento; oposição com fundamento legítimo; revisão de decisões automatizadas.

Pedidos devem identificar o titular com segurança razoável. Prazos seguem a lei e orientações da ANPD. Pode existir legítima recusa ou tratamento parcial quando houver base legal de conservação.

9. Cookies e preferências

Utilizamos cookies e tecnologias similares para funcionamento essencial, preferências, análise agregada e, quando consentido, comunicação personalizada. O usuário pode gerenciar cookies no navegador e, quando disponível, no centro de preferências do produto.

10. Crianças e adolescentes

Nossos serviços empresariais não se dirigem a menores. Se dados forem tratados inadvertidamente, adotaremos medidas de eliminação e reforço de controles.

11. Integração com APIs Google (OAuth)

A Youkeep oferece, no painel autenticado, uma integração opcional com contas Google do cliente (Hub Google), para exibir relatórios de marketing da propriedade digital conectada. Essa integração só é ativada quando um usuário autorizado clica em “Conectar com Google” e concede permissão na tela de consentimento da Google.

Dados de usuário Google que podemos acessar, conforme as permissões concedidas: (i) identificação da conta (nome, e-mail e identificadores de perfil via OpenID); (ii) Google Analytics 4 — métricas de audiência, eventos e propriedades às quais a conta tem acesso (escopo analytics.readonly); (iii) Google Search Console — impressões, cliques, consultas e desempenho do site (escopo webmasters.readonly); (iv) Google Ads — campanhas, contas e métricas de anúncios às quais a conta tem acesso (escopo adwords), quando o cliente conectar esse módulo.

Uso: esses dados são usados exclusivamente para autenticar a conexão, listar propriedades e contas que o cliente administra e exibir relatórios agregados no painel Youkeep da organização que autorizou o acesso (analytics de marketing). Não usamos dados obtidos das APIs Google para treinar modelos de IA, para publicidade da Youkeep, para revenda, nem para disponibilizá-los a outros clientes ou a terceiros não envolvidos na operação do serviço.

Armazenamento: tokens de acesso e de atualização são armazenados de forma cifrada, isolados por cliente e por propriedade digital. Métricas agregadas podem ser sincronizadas periodicamente para o banco da Youkeep, para o dashboard não consultar a API Google em tempo real. Não armazenamos o conteúdo completo das propriedades Google além do necessário para esses relatórios.

Revogação e exclusão: o cliente pode desconectar a integração no painel (Integrações). Isso remove os tokens armazenados. Também é possível revogar o acesso em https://myaccount.google.com/permissions. Pedidos de exclusão de dados Google tratados pela Youkeep podem ser feitos em contato@youkeep.com.br ou em /solicitacao-lgpd.

Limited Use: o uso, pela Youkeep, de informações recebidas das APIs Google adere à Google API Services User Data Policy, inclusive aos requisitos de Limited Use (https://developers.google.com/terms/api-services-user-data-policy).

12. Alterações e contato

Podemos atualizar esta política para refletir mudanças legais, de produto ou de risco. A versão vigente será publicada com data de atualização. Dúvidas: contato@youkeep.com.br.

Em caso de discordância, o titular pode reclamar junto da ANPD (www.gov.br/anpd).

Última atualização: 13 de setembro de 2026. Versões anteriores disponíveis mediante pedido a contato@youkeep.com.br.

Webchat