Política de Privacidade

Última atualização: 26 de março de 2026

1. Quem Somos

A Connecting Brands, responsável pelo ConnectPost, é a controladora dos dados pessoais tratados nesta política. Para contato com nosso encarregado (DPO): privacidade@connectpost.com.br

2. Dados que Coletamos

2.1 Dados fornecidos por você:

  • Nome e endereço de email (cadastro)
  • Dados da marca: nome, logo, cores, tom de comunicação
  • Imagens de produtos ou referências enviadas para geração
  • Textos descritivos usados para criar posts
  • Tokens de acesso às redes sociais (LinkedIn, Instagram, Facebook) — armazenados com criptografia

2.2 Dados coletados automaticamente:

  • Endereço IP e dados de navegação (para segurança e diagnóstico)
  • Logs de uso da plataforma (posts gerados, erros)
  • Cookies de sessão necessários para o funcionamento do serviço

2.3 Dados de pagamento:

Não armazenamos dados de cartão de crédito. Os pagamentos são processados pela Stripe, que é responsável pela segurança das transações financeiras. Armazenamos apenas o identificador de assinatura e o status do pagamento.

3. Como Usamos seus Dados

  • Prestação do serviço: geração de posts, publicação nas redes sociais e agendamento.
  • Autenticação: verificar sua identidade e proteger sua conta.
  • Cobrança: processar pagamentos e gerenciar assinaturas.
  • Comunicação: enviar emails transacionais (confirmação de cadastro, recuperação de senha, avisos importantes).
  • Melhoria do produto: análise de uso agregada e anonimizada para aprimorar funcionalidades.
  • Segurança: detectar e prevenir fraudes ou uso abusivo.

Não usamos seus dados para publicidade de terceiros nem os vendemos.

4. Base Legal (LGPD)

Tratamos seus dados com base nas seguintes hipóteses legais (art. 7º da LGPD):

  • Execução de contrato — para fornecer o serviço contratado.
  • Cumprimento de obrigação legal — obrigações fiscais e regulatórias.
  • Legítimo interesse — segurança, prevenção a fraudes e melhoria do serviço.
  • Consentimento — para comunicações de marketing, quando solicitado.

5. Compartilhamento de Dados

Compartilhamos dados apenas com os seguintes terceiros, estritamente necessários:

  • Supabase — banco de dados e autenticação (servidores no Brasil/EUA)
  • Stripe — processamento de pagamentos
  • OpenAI — geração de legendas (textos enviados para o modelo)
  • Ideogram / fal.ai — geração de imagens (prompts e imagens de referência)
  • Resend — envio de emails transacionais
  • Meta (Facebook/Instagram) e LinkedIn — publicação de posts (mediante autorização OAuth)

Todos os parceiros possuem suas próprias políticas de privacidade e estão sujeitos a acordos de proteção de dados. Não compartilhamos dados com fins comerciais ou publicitários de terceiros.

6. Retenção de Dados

  • Dados da conta são mantidos enquanto a conta estiver ativa.
  • Após cancelamento, os dados ficam disponíveis por 30 dias e podem ser excluídos após esse período.
  • Logs de pagamento são mantidos por 5 anos para fins fiscais.
  • Você pode solicitar a exclusão antecipada dos seus dados a qualquer momento.

7. Seus Direitos (LGPD)

Como titular de dados, você tem direito a:

  • Acesso — saber quais dados temos sobre você.
  • Correção — corrigir dados incompletos, inexatos ou desatualizados.
  • Exclusão — solicitar a remoção dos seus dados.
  • Portabilidade — receber seus dados em formato legível por máquina.
  • Revogação do consentimento — retirar consentimentos dados anteriormente.
  • Oposição — se opor a tratamentos baseados em legítimo interesse.

Para exercer seus direitos, entre em contato: privacidade@connectpost.com.br

8. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:

  • Transmissão criptografada via HTTPS/TLS
  • Tokens OAuth armazenados com criptografia no banco de dados
  • Controle de acesso baseado em funções (apenas você acessa seus dados)
  • Backups regulares e monitoramento de segurança

9. Cookies

Utilizamos cookies essenciais para o funcionamento do serviço (sessão de autenticação). Não utilizamos cookies de rastreamento de terceiros para publicidade. Você pode desativar cookies nas configurações do seu navegador, mas isso pode impedir o funcionamento correto da plataforma.

10. Transferência Internacional

Alguns de nossos fornecedores (OpenAI, Stripe, Ideogram) estão sediados nos EUA. As transferências são realizadas com base em cláusulas contratuais padrão ou certificações de adequação, em conformidade com o art. 33 da LGPD.

11. Menores de Idade

O ConnectPost é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos que dados de menores foram coletados inadvertidamente, os excluiremos imediatamente.

12. Alterações nesta Política

Esta política pode ser atualizada periodicamente. Notificaremos usuários sobre mudanças relevantes por email. A data de atualização sempre estará indicada no topo deste documento.

13. Contato e DPO

Encarregado de Dados (DPO) da Connecting Brands:
privacidade@connectpost.com.br