Política de Privacidade
Como o Nexus Ads Manager trata dados e acessos autorizados a contas Google Ads.
Última atualização: 1º de setembro de 2026.
1. Sobre esta política
Esta Política de Privacidade explica como a Nexus Tecnologia trata dados relacionados ao Nexus Ads Manager, painel interno utilizado exclusivamente por funcionários e prestadores de serviço previamente aprovados para gerenciar, criar e otimizar campanhas Google Ads de clientes que autorizaram esse trabalho. Os clientes não acessam o painel.
O acesso a uma conta Google Ads somente ocorre após autorização válida do respectivo cliente ou de um representante com poderes para concedê-la.
2. Dados que podemos tratar
Conforme as permissões concedidas e as funções efetivamente utilizadas, o Nexus Ads Manager pode tratar:
- dados de identificação e autenticação do usuário interno, como nome, e-mail corporativo, função, registros de acesso e permissões;
- identificadores de contas Google e Google Ads, como ID do cliente, conta administradora vinculada e informações necessárias para confirmar a conta conectada;
- dados necessários à gestão publicitária disponibilizados pela Google Ads API, como configurações da conta, campanhas, orçamentos, lances, grupos de anúncios, anúncios, critérios de segmentação, palavras-chave, públicos, conversões, métricas de desempenho e histórico de alterações, quando aplicável;
- credenciais técnicas de OAuth, incluindo tokens de acesso e atualização, além dos escopos autorizados;
- registros técnicos, de auditoria e segurança, como data e hora, ação realizada, usuário responsável, falhas de integração e eventos de proteção contra uso indevido.
O painel solicita somente as permissões necessárias às funcionalidades utilizadas. A Nexus não solicita senhas de contas Google e não deve armazená-las.
3. Permissão da Google Ads API
Para as funções de gestão de campanhas, o Nexus Ads Manager pode solicitar o escopo OAuth da Google Ads API https://www.googleapis.com/auth/adwords. Esse escopo permite visualizar e gerenciar as contas Google Ads às quais o usuário que concede a autorização possui acesso. A Nexus utiliza a autorização somente nas contas e nos identificadores de cliente abrangidos pelo serviço autorizado.
A autorização do escopo não transfere a propriedade da conta Google Ads à Nexus e não autoriza o uso dos dados para finalidades independentes do serviço contratado.
4. Como utilizamos os dados
Os dados são utilizados para:
- autenticar usuários internos autorizados e administrar seus níveis de acesso;
- conectar as contas Google Ads autorizadas e executar ações solicitadas ou previstas no serviço contratado pelo cliente;
- criar, editar, pausar, monitorar e otimizar campanhas e seus componentes;
- produzir análises e relatórios relacionados às campanhas autorizadas;
- registrar operações, prevenir fraude, investigar incidentes e manter a segurança e a integridade do painel;
- cumprir contratos, obrigações legais e solicitações válidas de autoridades.
Não vendemos dados obtidos por meio das APIs do Google. Também não os utilizamos para criar perfis independentes, negociar dados, vigiar usuários, treinar modelos generalistas de inteligência artificial ou veicular publicidade alheia às campanhas dos clientes autorizados.
5. OAuth, APIs do Google e uso limitado
O Nexus Ads Manager utiliza OAuth 2.0 para receber autorização de acesso sem obter a senha da conta Google. O usuário visualiza as permissões solicitadas no fluxo do Google e pode aceitar ou recusar a conexão.
O uso de informações recebidas das APIs do Google observa a Política de Dados do Usuário dos Serviços de API do Google, inclusive os requisitos de Uso Limitado quando aplicáveis. Esses dados são usados somente para oferecer ou melhorar as funcionalidades visíveis e autorizadas do Nexus Ads Manager.
O acesso humano aos dados é limitado a funcionários e prestadores aprovados que necessitem dessas informações para executar o serviço, prestar suporte, proteger o ambiente ou cumprir obrigação legal. Todos devem observar deveres de confidencialidade e as restrições desta política.
6. Compartilhamento
Os dados podem ser compartilhados somente:
- com o próprio cliente e seus representantes autorizados;
- com funcionários e prestadores aprovados, no limite necessário às suas funções;
- com fornecedores de infraestrutura, segurança, hospedagem e suporte que atuem sob obrigações de confidencialidade e proteção de dados;
- com o Google, conforme necessário para operar o OAuth e as APIs Google Ads;
- quando exigido por lei, ordem válida ou para proteger direitos e prevenir abuso.
Não transferimos nem vendemos dados de usuários do Google a corretores de dados, plataformas de publicidade ou outros terceiros para finalidades próprias deles.
7. Segurança e credenciais
As credenciais do aplicativo, o token de desenvolvedor da Google Ads API e os tokens OAuth são informações confidenciais e devem ser protegidos como senhas, nunca incorporados a código público nem transmitidos em texto simples. O ambiente de produção deve utilizar conexão HTTPS, armazenamento protegido, criptografia em repouso para tokens e controle de acesso limitado às pessoas que necessitem deles para suas funções.
As permissões internas devem ser revisadas quando funções ou vínculos de trabalho mudam. Incidentes conhecidos ou suspeitos envolvendo dados do Google devem ser investigados, contidos e comunicados conforme as obrigações aplicáveis.
8. Retenção e exclusão
Dados e tokens são mantidos somente durante o período necessário para operar o painel, atender ao serviço autorizado, proteger a segurança, cumprir contratos e observar obrigações legais. Quando uma conexão deixa de ser necessária, a autorização deve ser revogada e os tokens correspondentes excluídos de forma segura, ressalvados registros que precisem ser mantidos por obrigação legal, auditoria, prevenção de fraude ou exercício de direitos.
Registros residuais em cópias de segurança permanecem protegidos e são eliminados conforme o ciclo regular de retenção. Dados agregados ou anonimizados podem ser conservados quando não permitirem a identificação de uma pessoa ou conta específica.
9. Revogação, desassociação e controle do cliente
O titular da conta ou representante autorizado pode revogar o acesso do Nexus Ads Manager nas configurações de segurança da Conta Google ou solicitar a desconexão à Nexus. Após solicitação válida do cliente, a Nexus deve desassociar suas permissões de gestão e devolver ao cliente o controle exclusivo da conta Google Ads em até três dias úteis.
A revogação impede novos acessos por meio do token revogado, mas não elimina automaticamente registros que devam ser conservados nos termos desta política.
10. Direitos e solicitações
Nos limites da legislação aplicável, o titular pode solicitar confirmação de tratamento, acesso, correção, informações sobre compartilhamento, revogação de consentimento e exclusão. Algumas solicitações podem exigir validação de identidade ou de autoridade sobre a conta Google Ads envolvida.
11. Acesso interno e responsabilidades
O painel não é oferecido ao público nem aos clientes. Cada acesso interno é individual e não pode ser compartilhado. Usuários autorizados devem utilizar as contas somente dentro do escopo aprovado pelo cliente, respeitar confidencialidade, manter seus dispositivos seguros e comunicar imediatamente qualquer suspeita de acesso indevido.
12. Atualizações desta política
Esta política pode ser atualizada para refletir mudanças no painel, nas APIs utilizadas, na legislação ou nas práticas de segurança. A data da versão mais recente será indicada no início da página. Alterações materiais serão comunicadas aos usuários internos afetados antes que os dados sejam utilizados para uma nova finalidade incompatível com a autorização anterior.
13. Contato
Para dúvidas, solicitações de privacidade, revogação ou exclusão relacionadas ao Nexus Ads Manager, entre em contato pelo e-mail info@nexusimmersive.com.