O Postrix está comprometido com a privacidade e a proteção dos seus dados pessoais. Esta Política de Privacidade descreve como coletamos, usamos, compartilhamos e protegemos suas informações, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).
1. Quem Somos (Controlador de Dados)
O controlador dos seus dados pessoais é a empresa responsável pela plataforma Postrix, com sede no Brasil. Para exercer seus direitos ou tirar dúvidas sobre o tratamento de dados, entre em contato com nosso DPO (Encarregado de Dados) pelo e-mail privacidade@postrix.com.br.
2. Dados que Coletamos
2.1 Dados fornecidos por você
- Cadastro: nome completo, endereço de e-mail, senha (armazenada em hash);
- Perfil: foto de perfil, nome de exibição, cargo;
- Pagamento: dados de cartão de crédito processados por gateway certificado PCI-DSS (não armazenamos dados completos do cartão);
- Comunicações: mensagens enviadas ao suporte, feedbacks e avaliações.
2.2 Dados coletados automaticamente
- Dados de uso: páginas visitadas, funcionalidades utilizadas, datas e horários de acesso;
- Dados técnicos: endereço IP, tipo de navegador, sistema operacional, idioma;
- Cookies e tecnologias similares: conforme nossa Política de Cookies.
2.3 Dados de redes sociais conectadas
Ao conectar suas contas de redes sociais (Instagram, Facebook, LinkedIn etc.), coletamos apenas os dados necessários para a prestação do serviço, como tokens de acesso (criptografados), ID da conta, nome de exibição e métricas de desempenho das publicações. Não acessamos seus contatos pessoais, mensagens privadas ou outros dados além do escopo autorizado pelo usuário durante o processo de conexão OAuth.
3. Finalidade do Tratamento
Utilizamos seus dados para:
- Criar e gerenciar sua conta na plataforma;
- Prestar os serviços contratados (agendamento, analytics, IA etc.);
- Processar pagamentos e gerenciar assinaturas;
- Enviar comunicações transacionais (confirmações, alertas de conta);
- Enviar comunicações de marketing, quando você optar por recebê-las;
- Melhorar e personalizar a experiência na plataforma;
- Garantir a segurança da plataforma e prevenir fraudes;
- Cumprir obrigações legais e regulatórias;
- Resolver disputas e fazer cumprir nossos Termos de Uso.
4. Base Legal (LGPD — Art. 7º)
O tratamento dos seus dados é fundamentado nas seguintes bases legais:
Dados necessários para prestar os serviços que você contratou.
Marketing por e-mail, cookies não essenciais, funcionalidades opcionais.
Segurança da plataforma, prevenção de fraudes, melhoria dos serviços.
Cumprimento de obrigações fiscais, contábeis e regulatórias.
5. Compartilhamento de Dados
Não vendemos seus dados pessoais. Podemos compartilhá-los apenas com:
5.1 Prestadores de serviço (suboperadores)
- Infraestrutura de nuvem: servidores para hospedar a plataforma;
- Gateway de pagamento: processamento seguro de transações financeiras;
- Serviços de e-mail: envio de comunicações transacionais e marketing;
- Analytics: ferramentas de análise de uso da plataforma.
Todos os suboperadores são contratualmente obrigados a proteger seus dados e utilizá-los somente para as finalidades autorizadas.
5.2 Redes sociais
Ao conectar suas contas, você autoriza a transmissão de tokens de acesso diretamente entre o Postrix e a API da respectiva rede social. Esses dados são utilizados exclusivamente para executar as ações que você solicita.
5.3 Obrigações legais
Podemos divulgar dados quando exigido por lei, ordem judicial, autoridade competente ou para proteger direitos, propriedade ou segurança do Postrix e seus usuários.
5.4 Transferência internacional
Alguns de nossos prestadores de serviço podem estar localizados fora do Brasil. Nesses casos, garantimos que a transferência ocorre com salvaguardas adequadas, em conformidade com o Art. 33 da LGPD.
6. Retenção de Dados
Mantemos seus dados pelo tempo necessário para:
- Prestar os serviços enquanto sua conta estiver ativa;
- Cumprir obrigações legais (ex.: registros fiscais por 5 anos);
- Resolver disputas e fazer cumprir acordos.
Após o encerramento da conta, dados pessoais são anonimizados ou excluídos em até 90 dias, salvo quando a retenção for exigida por lei.
Dados de analytics e logs técnicos são retidos por até 12 meses em formato anonimizado.
7. Seus Direitos como Titular (LGPD — Art. 18)
Você tem os seguintes direitos em relação aos seus dados pessoais:
Saber se tratamos seus dados.
Obter uma cópia dos seus dados.
Corrigir dados incompletos ou desatualizados.
Solicitar a exclusão de dados desnecessários.
Receber seus dados em formato estruturado.
Retirar consentimentos dados anteriormente.
Opor-se a tratamentos baseados em legítimo interesse.
Saber com quem seus dados são compartilhados.
Para exercer seus direitos, envie uma solicitação para privacidade@postrix.com.br. Responderemos em até 15 dias úteis.
8. Cookies
Utilizamos cookies e tecnologias similares para melhorar sua experiência. Para mais informações, consulte nossa Política de Cookies.
9. Segurança
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados contra acesso não autorizado, perda, alteração ou divulgação, incluindo:
- Criptografia de dados em trânsito (TLS/HTTPS);
- Criptografia de tokens de acesso às redes sociais em repouso;
- Senhas armazenadas em hash com algoritmo seguro (bcrypt);
- Controle de acesso baseado em funções (RBAC);
- Monitoramento de segurança e logs de auditoria;
- Backups periódicos e plano de recuperação de desastres.
Em caso de incidente de segurança que afete seus dados, notificaremos você e a Autoridade Nacional de Proteção de Dados (ANPD) conforme exigido pela LGPD.
10. Menores de Idade
O Postrix não é destinado a menores de 18 anos. Não coletamos intencionalmente dados pessoais de menores. Se tomarmos conhecimento de que coletamos dados de menores, tomaremos as providências para excluí-los imediatamente.
11. DPO — Encarregado de Proteção de Dados
Nosso Encarregado de Proteção de Dados (DPO) está disponível para esclarecer dúvidas sobre o tratamento de dados pessoais e para receber solicitações dos titulares:
- E-mail: privacidade@postrix.com.br
- Assunto sugerido: "LGPD — [Seu direito/Solicitação]"
Você também pode entrar em contato com a Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd caso entenda que seus direitos não foram atendidos.
12. Atualizações desta Política
Esta Política de Privacidade pode ser atualizada periodicamente. Notificaremos você sobre alterações materiais por e-mail ou por aviso na plataforma. A data da última atualização está sempre indicada no topo desta página.
Recomendamos que você revise esta política regularmente. O uso continuado da plataforma após alterações constitui aceitação da nova versão.