Braza Conecta

Como protegemos os seus dados

Você liga o seu Instagram a uma plataforma e confia o seu instrumento de trabalho a alguém. Esta página explica, sem rodeios, o que fazemos com esse acesso e o que não podemos fazer nem se quiséssemos.

Última atualização: 7 de agosto de 2026

O essencial

A sua senha do Instagram nunca passa por nós. Você a digita no site do próprio Instagram, e o que recebemos de volta é uma autorização de leitura, que você pode cancelar quando quiser.

Não publicamos e não comentamos no seu perfil. Não pedimos essa permissão e não existe nenhuma função no sistema capaz de escrever na sua conta.

Não vendemos os seus dados. A audiência que recolhemos serve para montar o seu media kit e para propor você a marcas, com o seu conhecimento.

1. A ligação ao Instagram, passo a passo

Quando você clica em ligar o Instagram, saímos do nosso site. Você vai para o endereço do Instagram, confere ali as permissões que estão sendo pedidas e digita a sua senha na página deles. Nós não vemos essa senha, não a guardamos e não teríamos como recuperá-la.

O que voltamos a receber é uma chave de autorização, emitida pela Meta, que permite ler certos dados da sua conta profissional. Essa chave fica guardada no nosso servidor e nunca é enviada para o navegador de ninguém, nem para o seu.

Você pode cortar esse acesso a qualquer momento, por dois caminhos: o botão Desconectar no seu portal, ou diretamente nas configurações do Instagram, em Aplicações e sites. Se cortar pelo Instagram, a nossa autorização morre na hora, sem depender de nós.

2. Exatamente o que a autorização nos permite

A Meta obriga a declarar cada permissão e a passar por uma revisão para obtê-la. Estas são as três que pedimos:

PermissãoPara que usamos
Dados básicos do perfilNome, arroba, foto, biografia, número de seguidores e de publicações.
Métricas e insightsAlcance, visualizações, interações, dados de cada publicação e story, e a audiência agregada: faixa de idade, gênero, país e cidade. São sempre números agregados. A Meta não nos entrega, nem nós pedimos, a lista de quem segue você.
ComentáriosApenas leitura, para mostrar o desempenho das publicações. A Meta não separa ler de responder nessa permissão, por isso ela aparece como se incluísse resposta. Não existe função no sistema que responda comentários.

O que nunca pedimos: acesso a mensagens diretas, publicação de conteúdo, alteração do seu perfil, ou a sua lista de seguidores.

3. Quem consegue ver o quê

Toda tabela do nosso banco de dados tem regras de acesso aplicadas na própria base, não apenas na tela. Isso importa: mesmo que alguém contornasse a interface, a base continuaria recusando.

  • Você vê os seus dados, os seus contratos e os seus pagamentos. Não vê os de nenhum outro creator.
  • A equipe da Braza Conecta vê os dados dos creators da rede, porque é o nosso trabalho propor você a marcas e acompanhar entregas e pagamentos.
  • Um visitante sem login não vê nada. Nenhuma tabela responde a pedidos anônimos.
  • Uma marca vê apenas o que está num media kit que você ou nós geramos, e apenas enquanto aquele link estiver válido.

4. O media kit e os links temporários

O media kit não fica público na internet. Cada envio gera um endereço próprio, com um código impossível de adivinhar, que tem prazo de validade escolhido no momento da criação, de horas a semanas. Depois do prazo, o link deixa de abrir.

Esses links não são indexados por motores de busca, podem ser desativados antes do prazo, e registram quantas vezes foram abertos. Esse registro serve a você também: dá para saber se a marca olhou o material.

5. Dados de pagamento

Para pagar você, precisamos de dados fiscais e bancários: NIF ou CPF, IBAN, endereço e data de nascimento. É a informação mais sensível que guardamos, e por isso ela é visível apenas para você e para a equipe responsável pelos pagamentos. Nenhum outro creator e nenhuma marca têm acesso.

Não processamos cartões e não guardamos dados de cartão de crédito. Os pagamentos saem por transferência bancária, fora da plataforma.

6. Infraestrutura

  • Onde ficam os dados. Base de dados alojada na União Europeia, em Frankfurt, na Alemanha, o que mantém o tratamento dentro do território do RGPD.
  • Ligação cifrada. Todo o acesso é por HTTPS, com HSTS ativo: o navegador é instruído a nunca aceitar uma versão insegura do site.
  • Cifra em repouso. Os discos da base de dados são cifrados pelo provedor de infraestrutura.
  • Proteções no navegador. O site não pode ser embutido em molduras de terceiros, o que bloqueia uma classe de ataques que engana o clique da pessoa.
  • Limite de tentativas. As nossas rotas internas têm limite de pedidos por minuto, para travar tentativas em massa.
  • Cópias de segurança. A base tem backup diário automático.

7. O que ainda estamos a melhorar

Preferimos dizer isto a fingir perfeição. Está em curso: recuperação de dados a um ponto exato no tempo, monitorização automática de erros com alerta, e uma política de conteúdo mais restrita no navegador. Nada disso muda quem vê os seus dados hoje, mas reduz o tempo de resposta se algo falhar.

8. Se algo acontecer

Se houver uma falha de segurança que afete os seus dados pessoais, avisamos você e a autoridade competente, a CNPD em Portugal, dentro do prazo legal de 72 horas, dizendo o que aconteceu, o que foi afetado e o que estamos a fazer.

Encontrou uma falha? Escreva para contato@mediabraza.com. Agradecemos quem nos avisa e não tomamos qualquer medida contra quem reporta de boa fé.

Ficou com alguma dúvida que esta página não responde? Pergunte no chat do seu portal ou escreva para contato@mediabraza.com. Se a pergunta for boa, ela acaba aqui nesta página.