hello. agência digital

Brasil e Portugal

Documento legal

Política de privacidade

Vigência: 2 de outubro de 2026.

Esta política explica como a hello. agência digital trata dados pessoais no Brasil e em Portugal: no nosso próprio site e contato, e quando prestamos serviços de marketing para clientes.

Trabalhamos para vários clientes ao mesmo tempo. Os dados de um cliente não são usados para outro cliente, nem para anunciar a própria agência. Quando operamos campanhas, sites, pixels ou contas de anúncios de um cliente, esse cliente é quem decide as finalidades do tratamento. A política de privacidade publicada no site ou na página desse cliente é a que se aplica a quem interage com a marca dele.

1. Quem somos

A marca hello. agência digital é operada por duas entidades. Cada uma é controladora dos dados pessoais ligados à sua própria atividade (no Brasil, “controladora”; em Portugal e no restante do Espaço Económico Europeu, “responsável pelo tratamento”).

Brasil

LX SERVICOS E SOLUCOES LTDA

CNPJ 04.875.652/0001-20

Rua Doutor Messuti, 297 - 101
09041-160 — Santo André/SP

Portugal

LEANDRO LAURENTINO GUEDES

NIF 2909518150

Praça da Liberdade, 251
2870-214 Montijo

Pedidos de privacidade: contato@helloagdigital.com. Este é o canal do encarregado / ponto de contato para proteção de dados.

A empresa brasileira responde pelos tratamentos de titulares no Brasil e pelos contratos celebrados com ela. O estabelecimento em Portugal responde pelos tratamentos de titulares no Espaço Económico Europeu e pelos contratos celebrados com ele. Dados administrativos da própria agência (site, comercial e financeiro) podem ser tratados pelas duas entidades como controladoras conjuntas.

2. A quem se aplica

Esta política cobre dados pessoais que a hello. trata quando alguém:

  • visita um site, landing page ou formulário nosso;
  • nos escreve por e-mail, telefone, WhatsApp ou redes sociais;
  • pede uma proposta, contrata ou paga um serviço;
  • trabalha conosco como fornecedor ou candidato;
  • interage com anúncios e conteúdos da própria agência.

Não se aplica, por si só, a quem apenas visita o site, o anúncio ou a rede social de um cliente. Nesse caso, o cliente informa o tratamento na política dele. Se não souber qual política se aplica, escreva-nos: indicamos o responsável ou encaminhamos o pedido.

A leitura desta página não exige conta. Esta página não usa pixel da Meta, Google Analytics nem cookies de publicidade.

3. Clientes e os nossos papéis

A hello. é uma agência de marketing digital. Criamos sites e gerimos campanhas no Google e em redes sociais, incluindo Meta (Facebook e Instagram), para empresas diferentes, cada uma com a sua marca, a sua conta e os seus dados.

Quando somos controladores

Decidimos as finalidades apenas sobre dados da nossa atividade: visitantes do nosso site, contatos comerciais, contratos, faturamento, recrutamento e a segurança dos nossos sistemas.

Quando somos operadores

No serviço prestado a um cliente, atuamos como operadora (Brasil) ou subcontratante (Regulamento Geral sobre a Proteção de Dados — RGPD). O cliente é o controlador. Tratamos dados pessoais só para executar o contrato, segundo as instruções dele. Isso inclui, conforme o que for contratado:

  • criação e manutenção de sites, landing pages e formulários;
  • gestão de contas de anúncios, públicos e criativos;
  • instalação de etiquetas, pixels e APIs de medição nas propriedades do cliente;
  • receção de listas ou leads que o cliente nos entrega para uma campanha;
  • relatórios de resultados para esse cliente.

Não vendemos dados pessoais. Não cruzamos bases de clientes diferentes para criar públicos, modelos ou prospeção da agência. Acessos a contas de anúncios, sites e ferramentas ficam limitados a quem precisa deles para aquele cliente.

Listas de clientes enviadas para públicos personalizados (por exemplo, Públicos Personalizados da Meta ou Customer Match do Google) são carregadas na conta de anúncios do próprio cliente, para a campanha dele. A hello. não fica com uma cópia para uso próprio depois de concluída a operação.

4. Dados que tratamos

Conforme a relação consigo, podemos tratar:

  • Identificação e contato: nome, e-mail, telefone, empresa, cargo e o que nos escrever.
  • Contrato e faturamento: dados de faturamento, NIF ou CNPJ, endereço e registros de pagamento. Não guardamos o número completo do cartão; o pagamento corre no prestador usado para isso.
  • Navegação e dispositivo: endereço IP, data e hora, páginas vistas, identificadores de cookie, tipo de navegador e de aparelho, e origem aproximada da visita.
  • Publicidade e medição: cliques, visualizações, eventos de conversão e identificadores usados por plataformas de anúncios para medir e otimizar campanhas.
  • Dados recebidos de um cliente: listas, leads, mensagens e materiais necessários para o serviço contratado.
  • Contas das plataformas: identificadores de contas de anúncios, páginas e propriedades analíticas a que o cliente nos dá acesso. Não pedimos a sua senha da Meta ou do Google.

Não pedimos dados sensíveis (saúde, origem racial, religião, biometria, opinião política ou vida sexual) para a atividade da agência. Se um material de campanha os trouxer, tratamo-los só mediante instrução do cliente e quando houver base legal.

5. Para que usamos os dados

  • responder a contatos e enviar propostas;
  • celebrar e executar contratos, faturar e cumprir obrigações fiscais;
  • prestar o serviço de marketing contratado por cada cliente;
  • medir audiência e resultados de conteúdos e anúncios;
  • mostrar anúncios da hello. ou, em nome do cliente, anúncios desse cliente;
  • proteger o site, as contas e os sistemas contra abuso;
  • exercer ou defender direitos em processos.

Se usarmos os seus dados para uma finalidade nova e incompatível com estas, informamos antes e, quando a lei exigir, pedimos consentimento.

6. Bases legais

No Brasil, aplicamos a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Em Portugal e no Espaço Económico Europeu, aplicamos o RGPD e a lei portuguesa de execução.

Situação Base
Proposta, contrato e faturamento Execução de contrato e obrigação legal
Resposta a um contato que você iniciou Diligências pré-contratuais e interesse legítimo
Segurança do site e prevenção de fraude Interesse legítimo
Cookies não essenciais, remarketing e medição quando a lei exige escolha prévia Consentimento, que pode retirar a qualquer momento
Serviço prestado a um cliente Instruções do cliente controlador e o contrato de tratamento

7. Cookies, Meta e Google

Cookies são pequenos arquivos guardados no aparelho. Também usamos pixels, etiquetas e APIs que enviam eventos de uma página ou de um anúncio para uma plataforma. Nos sites e campanhas em que isso está ativo, as tecnologias habituais são:

Tecnologia Quem recebe o evento Uso
Meta Pixel e API de Conversões Meta Platforms Medir resultados, otimizar entrega e criar públicos dos anúncios da conta em que o pixel está instalado
Google tag, Google Ads e Customer Match Google Medir conversões, remarketing e alcançar listas enviadas pelo anunciante
Google Analytics 4 Google Estatísticas de audiência e de utilização do site
Google Tag Manager Google Gerir as etiquetas anteriores. Por si, não é uma ferramenta de perfil

A Meta e o Google tratam parte desses dados como controladores independentes, segundo as políticas deles. Um pixel instalado para um cliente reporta à conta desse cliente. O mesmo vale para a propriedade do Google Analytics e para a conta de Google Ads.

Onde o consentimento é necessário (em especial no Espaço Económico Europeu, e no Brasil quando o cookie não é essencial), os cookies de medição e de publicidade só são ativados depois da escolha no aviso do site correspondente. Pode ainda:

  • bloquear ou apagar cookies nas configurações do navegador;
  • ajustar anúncios Google em adssettings.google.com;
  • ajustar anúncios Meta nas configurações de anúncios da conta Facebook ou Instagram;
  • usar o complemento de desativação do Google Analytics descrito em tools.google.com/dlpage/gaoptout.

Quando acessamos dados de usuários do Google por APIs do Google (incluindo Google Ads), o uso e a transferência desses dados seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use). Esses dados servem para prestar o serviço ao cliente que autorizou o acesso, ou para cumprir a lei. Não os vendemos e não os usamos para publicidade de terceiros alheios a esse cliente.

Produtos Meta que podemos usar em nome de um cliente, sempre na conta dele: Facebook, Instagram, WhatsApp Business, Gestor de Anúncios, Pixel, API de Conversões e públicos personalizados. Os dados que a Meta recebe estão descritos na política de privacidade da Meta.

8. Com quem partilhamos

Partilhamos dados pessoais só nestas situações:

  • O cliente a quem o serviço diz respeito, que recebe relatórios, leads e acessos combinados no contrato.
  • Meta Platforms (Facebook, Instagram e tecnologias associadas), quando há pixel, API, página ou anúncio.
  • Google (Ads, Analytics, Tag Manager, Search Console e serviços ligados), quando essas ferramentas estão em uso.
  • Prestadores nossos, como hospedagem, e-mail e contabilidade, contratados para tratar dados em nosso nome, com dever de confidencialidade.
  • Autoridades, quando uma obrigação legal ou uma ordem válida o exigir.

Não autorizamos esses prestadores a usar os dados para uma finalidade própria fora do serviço contratado, salvo quando a plataforma passa a atuar como controladora independente nos termos da lei e da política dela.

9. Transferências internacionais

Operamos no Brasil e em Portugal. A Meta e o Google podem tratar dados nos Estados Unidos e noutros países. Quando os dados saem do Brasil ou do Espaço Económico Europeu, usamos um mecanismo previsto na LGPD ou no RGPD, como cláusulas contratuais-tipo, decisão de adequação ou outra garantia exigida. O país de destino pode ter regras de acesso por autoridades diferentes das brasileiras ou das europeias.

10. Por quanto tempo conservamos

  • Contactos sem contrato: até 24 meses depois do último contato, ou antes, se pedir a exclusão.
  • Contrato e execução do serviço: durante a relação e, no fim, devolução ou eliminação no prazo acordado, em regra até 30 dias, fora cópias de segurança até ao ciclo normal de apagamento.
  • Faturação e obrigações fiscais: pelo prazo legal aplicável, no mínimo 5 anos no Brasil e 10 anos em Portugal.
  • Registos técnicos de segurança: até 12 meses.
  • Cookies e identificadores de anúncio: pelo prazo definido pela plataforma, em geral até 24 meses.

Depois desse prazo, apagamos ou anonimizamos os dados. Se um registro tiver de ser mantido por lei ou para defesa de um direito, fica bloqueado para esse fim.

11. Segurança

Usamos HTTPS, controlo de acessos e limitação de quem vê dados de cada cliente. Nenhum método de transmissão ou arquivo é isento de risco. Se ocorrer um incidente com risco para os titulares, avisamos os afetados e as autoridades quando a LGPD ou o RGPD o exigirem.

12. Os seus direitos

Pode pedir, conforme a lei aplicável:

  • confirmação e acesso aos dados;
  • correção de dados incompletos ou desatualizados;
  • eliminação dos dados tratados com consentimento ou em desconformidade;
  • portabilidade, quando couber;
  • informação sobre partilhas e sobre a possibilidade de não consentir;
  • oposição a um tratamento baseado em interesse legítimo;
  • limitação do tratamento;
  • retirada do consentimento, sem efeito sobre o tratamento anterior;
  • revisão de decisões tomadas só de forma automatizada, se existirem.

Não tomamos decisões exclusivamente automatizadas com efeito jurídico sobre si. A entrega de anúncios pode ser otimizada pela Meta ou pelo Google segundo as regras dessas plataformas.

Respondemos em até 15 dias no âmbito da LGPD. No âmbito do RGPD, respondemos no prazo de um mês, prorrogável nos termos do regulamento. Para proteger a conta, podemos pedir informação para confirmar que o pedido é do titular.

Se os dados foram recolhidos por um cliente nosso, e a hello. só opera a campanha ou o site, o cliente é quem deve atender o pedido. Se nos escrever mesmo assim, encaminhamos ao cliente ou atendemos quando formos nós a controlar esses dados.

Pode reclamar à autoridade competente: no Brasil, a Autoridade Nacional de Proteção de Dados (ANPD), gov.br/anpd; em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), cnpd.pt.

13. Como pedir a exclusão

Envie um e-mail para contato@helloagdigital.com com o assunto “Exclusão de dados pessoais”. Indique o seu nome, o e-mail ou telefone associado e, se souber, se o contato foi com a agência ou com um cliente.

Confirmamos a receção, eliminamos ou anonimizamos o que não precisarmos de conservar por obrigação legal e dizemos o que foi feito. Este é o procedimento de exclusão de dados da hello. para efeitos das plataformas Meta e Google.

Também pode pedir a exclusão diretamente à Meta ou ao Google em relação aos dados que essas empresas tratam como controladoras, nos canais de ajuda de cada uma.

14. Crianças e adolescentes

Os serviços da agência não são dirigidos a menores de 18 anos. Não recolhemos intencionalmente dados de crianças. Se souber de um dado assim nos nossos sistemas, escreva para contato@helloagdigital.com para o apagarmos.

15. Alterações

Quando esta política mudar, atualizamos a data no topo. Se a alteração reduzir um direito ou passar a usar dados de um modo incompatível, avisamos por um meio razoável antes de a aplicar, como um aviso no site ou um e-mail aos contatos ativos.

16. Contacto

hello. agência digital
contato@helloagdigital.com

LX SERVICOS E SOLUCOES LTDA · CNPJ 04.875.652/0001-20
Rua Doutor Messuti, 297 - 101 · 09041-160 · Santo André/SP · Brasil

LEANDRO LAURENTINO GUEDES · NIF 2909518150
Praça da Liberdade, 251 · 2870-214 Montijo · Portugal