← Voltar

Política de Privacidade

Última atualização: 31 de maio de 2026

1. Quem Somos

O VIPTools é uma plataforma de marketing musical operada pela Vitrola Play, CNPJ sob consulta. Esta política descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018) e demais legislações aplicáveis.

2. Dados que Coletamos

Coletamos diferentes categorias de dados, conforme descrito abaixo:

  • Dados de cadastro: nome completo, e-mail, senha (armazenada com hash criptográfico), nome artístico, biografia, foto de perfil, telefone e dados de redes sociais.
  • Dados de uso da plataforma: SmartLinks criados, Magic Links, QR Codes, campanhas de Pre-save, configurações de pixels e tags, templates de mensagem, broadcasts enviados e histórico de atividades.
  • Dados de leads e fãs: informações coletadas via formulários e campanhas (nome, e-mail, telefone, cidade, interesses, interações). Você é o controlador desses dados; o VIPTools atua como operador.
  • Dados de navegação e analytics: endereço IP, user-agent, geolocalização aproximada, cliques em links, visualizações de páginas, tempo de permanência e eventos de conversão, para fins de análise e melhoria do serviço.
  • Dados de integrações de terceiros: ao conectar contas de Spotify, Instagram, WhatsApp Business, Meta, TikTok ou Google, coletamos os tokens de acesso e dados necessários para o funcionamento das integrações, sempre dentro dos limites de permissão concedidos por você.
  • Dados de pagamento: informações de assinatura, histórico de faturamento e transações, processados por gateways de pagamento parceiros. Não armazenamos números de cartão de crédito completos.
  • Cookies e tecnologias similares: utilizamos cookies essenciais para autenticação, funcionamento da plataforma e segurança.

3. Base Legal e Como Usamos Seus Dados

Utilizamos seus dados com base nas seguintes fundamentações legais:

  • Execução de contrato: operar e manter a plataforma, autenticar usuários, processar pagamentos e disponibilizar as funcionalidades contratadas;
  • Legítimo interesse: gerar métricas e relatórios de desempenho, prevenir fraudes, garantir a segurança da plataforma e melhorar a experiência do usuário;
  • Consentimento: envio de comunicações de marketing, ativação de pixels de terceiros e compartilhamento de dados além do necessário para a operação do serviço;
  • Obrigação legal: cumprir exigências fiscais, contábeis e regulatórias, e responder a solicitações de autoridades competentes.

4. Compartilhamento de Dados

Não vendemos seus dados pessoais. Compartilhamos informações apenas nas seguintes situações:

  • Provedores de infraestrutura: Supabase (banco de dados e autenticação), Cloudflare (hospedagem e CDN), provedores de e-mail (envio de campanhas e notificações) e gateways de pagamento, estritamente para operação técnica da plataforma;
  • Plataformas de terceiros: Spotify, Meta (Facebook/Instagram/WhatsApp), TikTok, Google e outros, quando você integra essas contas voluntariamente;
  • Membros da equipe: em contas com funcionalidade Selo, dados podem ser acessados por membros convidados conforme seus níveis de permissão;
  • Autoridades competentes: quando legalmente exigido ou para proteger nossos direitos legais.

5. Seus Direitos (LGPD)

De acordo com a LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:

  • Confirmar a existência de tratamento de seus dados;
  • Acessar, corrigir ou atualizar seus dados;
  • Solicitar a exclusão de dados pessoais (direito ao esquecimento);
  • Solicitar a portabilidade dos dados a outro fornecedor;
  • Revogar consentimento a qualquer momento, sem prejuízo da licitude do tratamento anterior;
  • Opor-se a tratamento realizado com base em legítimo interesse;
  • Solicitar informações sobre entidades com as quais seus dados foram compartilhados.

Para exercer seus direitos, envie um e-mail para contato@vitrolaplay.com. Responderemos em até 15 dias úteis.

6. Segurança

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados, incluindo:

  • Criptografia em trânsito (TLS/HTTPS) e em repouso;
  • Políticas de acesso restrito ao banco de dados (Row Level Security — RLS);
  • Armazenamento de senhas com hash criptográfico (bcrypt);
  • Tokens de API criptografados com chaves de 32 bytes;
  • Monitoramento contínuo de acessos e atividades suspeitas;
  • Backups regulares e planos de recuperação de desastres.

Apesar de todas as medidas de segurança, nenhum sistema é 100% imune a incidentes. Em caso de violação de dados que possa resultar em risco aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) conforme exigido por lei.

7. Retenção de Dados

Mantemos seus dados enquanto sua conta estiver ativa ou enquanto forem necessários para cumprir as finalidades descritas nesta política. Após o encerramento da conta:

  • Dados pessoais são excluídos ou anonimizados em até 180 dias, salvo obrigações legais ou contratuais;
  • Dados de leads permanecem sob sua responsabilidade como controlador; recomendamos que você os exporte antes de encerrar a conta;
  • Registros fiscais e de pagamento podem ser retidos por prazos legais (até 5 anos, conforme a legislação brasileira).

8. Páginas Públicas e Rastreamento

As páginas criadas no VIPTools são públicas e podem ser acessadas por qualquer pessoa:

  • SmartLinks (/l/[slug]): exibem informações de catálogo (capa, título, artista, links de plataformas) e podem disparar pixels de marketing;
  • Link in Bio (/b/[slug]): página centralizada com links do artista;
  • QR Codes (/q/[slug]): redirecionam para o destino configurado;
  • Pre-save (/p/[slug]): páginas de campanha de pré-save com coleta de leads.

Visitantes dessas páginas podem ser rastreados conforme os pixels configurados pelo proprietário (Meta Pixel, TikTok Pixel, Google Analytics). Esses pixels são de responsabilidade do criador da página e operam sob as políticas das respectivas plataformas.

9. Automações e Comunicações

As funcionalidades de automação processam dados de acordo com as seguintes práticas:

  • Instagram: comentários em publicações conectadas podem disparar respostas automáticas por DM. O conteúdo dos comentários e DMs é processado temporariamente para execução da automação e não é armazenado permanentemente;
  • WhatsApp: mensagens enviadas e recebidas via API Oficial são processadas para funcionamento do inbox e broadcasts. Dados de contato dos destinatários são armazenados conforme as configurações do usuário;
  • E-mail: campanhas de e-mail marketing enviadas pela plataforma incluem link de descadastramento. Endereços descadastrados são respeitados e não recebem novas comunicações.

10. Cookies

Utilizamos os seguintes tipos de cookies:

  • Essenciais: necessários para autenticação, segurança e funcionamento básico da plataforma. Não podem ser desativados;
  • Funcionais: permitem lembrar preferências e configurações do usuário;
  • Analytics: utilizados para entender como a plataforma é usada e melhorar a experiência;
  • Marketing: ativados apenas quando o proprietário de uma página pública configura pixels de terceiros (Meta, TikTok, Google).

Você pode gerenciar suas preferências de cookies através das configurações do seu navegador.

11. Transferência Internacional de Dados

Alguns de nossos provedores de infraestrutura e serviços podem estar localizados fora do Brasil. Quando houver transferência internacional de dados, garantimos que seja realizada apenas para países ou empresas que ofereçam nível de proteção adequado, ou com base em instrumentos jurídicos permitidos pela LGPD.

12. Alterações nesta Política

Esta política pode ser atualizada periodicamente para refletir novas funcionalidades, alterações legislativas ou melhorias em nossas práticas. A data de atualização sempre estará no topo desta página. Mudanças relevantes serão comunicadas por e-mail ou notificação na plataforma.

13. Encarregado de Dados (DPO) e Contato

Para questões relacionadas a dados pessoais, exercício de direitos ou qualquer dúvida sobre esta política, entre em contato com nosso encarregado de proteção de dados:

E-mail: contato@vitrolaplay.com

Responderemos em até 15 dias úteis. Se não estiver satisfeito com nossa resposta, você pode recorrer à Autoridade Nacional de Proteção de Dados (ANPD).

© 2026 Vitrola Play — Todos os direitos reservados.