p
Post Flows

Política de Privacidade

Última atualização: 28 de agosto de 2026.

1. Quem somos

O Post Flows é uma plataforma SaaS de agendamento de posts em redes sociais operada no Brasil. Esta política descreve como tratamos seus dados pessoais em conformidade com a LGPD (Lei Geral de Proteção de Dados — Lei 13.709/2018).

2. Dados que coletamos

  • Conta: nome, email, telefone (opcional), CNPJ (opcional para emissão de nota fiscal).
  • Conexões de redes sociais: identificadores de conta nas Plataformas (open_id, ig_user_id, username), tokens de acesso (sempre criptografados em AES-256-GCM), avatar e número de seguidores (apenas leitura).
  • Conteúdo: vídeos, imagens, legendas e hashtags que você sobe para agendar.
  • Pagamento: quando há cobrança de plano, ela é processada em PIX pelo gateway parceiro (NexusPag). Não recebemos nem armazenamos dados de cartão de crédito.
  • Uso: data e horário de acesso, IP, navegador, erros encontrados (via Sentry, com filtro de PII aplicado).

2.1. Dados do Google e do YouTube

O Post Flows usa os Serviços de API do YouTube. Quando você conecta um canal, acessamos como dados brutos autorizados: o identificador, o nome e a imagem pública do canal escolhido; os escopos, tokens OAuth e a validade da autorização; e, ao publicar, o identificador, a URL e o resultado operacional do vídeo enviado. O vídeo, título, descrição, hashtags e visibilidade são fornecidos e controlados por você no Post Flows.

Usamos a permissão de leitura somente para identificar e exibir o canal que concedeu a autorização. Usamos a permissão de envio somente para publicar o vídeo no canal escolhido, com os dados e a visibilidade que você confirmar. Não acessamos histórico de exibição, inscrições, comentários, contatos, demografia, receita nem dados de outros canais.

Atualmente não criamos nem comercializamos conjuntos agregados ou anonimizados derivados dos dados obtidos pelas APIs do Google. Os totais operacionais mostrados no painel (por exemplo, publicações com sucesso ou falha) são calculados a partir dos registros de execução do próprio Post Flows e ficam visíveis somente ao titular da conta e a seus representantes autorizados.

3. Finalidade e base legal (Art. 7º da LGPD)

Cada tratamento de dados pessoais que realizamos é amparado por uma das hipóteses do Art. 7º da LGPD:

  • Prestar o Serviço (publicar nas redes sociais conectadas, salvar mídia, gerenciar agendamentos) — base legal: execução de contrato (Art. 7º, V).
  • Emails transacionais (confirmação de cadastro, falhas de publicação e faturamento) — base legal: execução de contrato (Art. 7º, V).
  • Suporte ao cliente — base legal: execução de contrato (Art. 7º, V).
  • Variação de legendas via IA (Anthropic) — envia apenas o texto original que você forneceu; base legal: execução de contrato (Art. 7º, V).
  • Telemetria agregada e monitoramento de erros (Sentry) — base legal: legítimo interesse (Art. 7º, IX) para manter o Serviço estável e seguro, com filtro de PII e mínima granularidade necessária.
  • Retenção de registros fiscais e contábeis — base legal: cumprimento de obrigação legal (Art. 7º, II) decorrente da legislação tributária brasileira.
  • Prevenção a fraude e abuso (rate-limit, verificação anti-enumeração) — base legal: legítimo interesse (Art. 7º, IX).

4. Compartilhamento com operadores

Compartilhamos seus dados apenas com os operadores listados abaixo, sob contrato e estritamente para as finalidades acima. Nunca vendemos seus dados a terceiros.

  • Plataformas integradas: Meta Platforms, Inc. (Facebook, Instagram e Threads, EUA), TikTok Pte. Ltd. (Singapura/EUA) e Google LLC (YouTube, EUA) recebem apenas os conteúdos e metadados que você expressamente nos pede para publicar. No YouTube, usamos a API oficial apenas para conectar o canal escolhido e enviar o Short, com o título, descrição e visibilidade que você definir.
  • Banco de dados e autenticação: Supabase Inc. (EUA), instância hospedada na região São Paulo (sa-east-1, AWS Brasil).
  • Armazenamento de mídia: Cloudflare, Inc. (EUA), bucket R2 com replicação global.
  • Hospedagem do aplicativo: Hostinger International Ltd. (União Europeia), em servidor localizado no Brasil.
  • Execução de publicações agendadas: servidores do Post Flows no Brasil, que chamam as APIs das plataformas somente no horário que você definiu.
  • Email transacional: Resend, Inc. (EUA).
  • IA de variação de legenda: Anthropic, PBC (EUA) — recebe apenas o texto original sem identificadores.
  • Monitoramento de erros: Functional Software, Inc. (Sentry, EUA), com beforeSend que remove email, tokens, headers de autorização e cookies antes do envio.
  • Gateway de pagamento: NexusPag processa as cobranças em PIX. A Woovi, gateway usado anteriormente, foi desligada por decisão de produto e não recebe dados novos.
  • Autoridades públicas: apenas mediante ordem judicial ou obrigação legal específica.

5. Transferência internacional de dados

Vários dos nossos operadores (Meta, TikTok, Google, Cloudflare, Hostinger, Resend, Anthropic, Sentry, Supabase) têm processamento parcial ou integral em servidores fora do território brasileiro — predominantemente nos Estados Unidos da América e na União Europeia.

Essa transferência internacional é necessária para a operação técnica do Serviço e é amparada pelo Art. 33º, II e IX, da LGPD (execução de contrato e exercício regular de direito), com as seguintes salvaguardas:

  • Cláusulas contratuais padrão (DPA) com cada operador, incluindo obrigações equivalentes às da LGPD.
  • Dados sensíveis (tokens de acesso às redes) são armazenados criptografados em AES-256-GCM, com a chave restrita aos nossos servidores; em trânsito, todas as conexões usam HTTPS/TLS.
  • O banco principal (Supabase) está hospedado em São Paulo (sa-east-1); cópias para os demais provedores ocorrem apenas quando a finalidade do recurso exige (ex.: mídia servida via CDN Cloudflare).
  • Filtros de PII aplicados antes do envio para Sentry e logs operacionais evitam o vazamento de email, tokens e identificadores sensíveis.

6. Armazenamento e segurança

Dados são armazenados em servidores no Brasil (Supabase sa-east-1). Tokens de acesso são criptografados em AES-256-GCM antes de ir pro banco. Tráfego é sempre HTTPS. Auditoria via logs imutáveis em post_attempts. Acesso interno aos dados ocorre via service-role apenas em rotinas servidoras (jamais no navegador), e todas as tabelas têm RLS habilitada por auth.uid().

Dados autorizados do Google e do YouTube não são enviados à Anthropic nem a qualquer serviço de IA, anunciante, corretora de dados ou instituição de crédito. Prestadores de infraestrutura só os processam na medida necessária para hospedar o Serviço, armazenar o conteúdo escolhido pelo usuário e executar a publicação, sujeitos a deveres de confidencialidade e proteção de dados.

6.1. Uso limitado dos dados do Google

O uso das informações recebidas das APIs do Google pelo Post Flows adere à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Esses dados, brutos ou derivados, são usados exclusivamente para fornecer ou melhorar os recursos de conexão do canal e publicação solicitados pelo próprio usuário.

  • Não vendemos dados do Google nem os usamos para publicidade direcionada.
  • Não os usamos para vigilância, concessão de crédito ou criação de perfis não relacionados ao Serviço.
  • Não os usamos para desenvolver, melhorar ou treinar modelos gerais de IA ou aprendizado de máquina.
  • Não os transferimos a terceiros para esses fins proibidos.

Consulte também a Política de Privacidade do Google.

7. Seus direitos (Art. 18º da LGPD)

Você tem direito a:

  • Acessar seus dados
  • Corrigir dados incompletos ou desatualizados
  • Solicitar anonimização ou exclusão
  • Portar seus dados para outro fornecedor
  • Revogar consentimentos
  • Reclamar à ANPD (Autoridade Nacional de Proteção de Dados)

Em Configurações → Zona de risco você pode exportar seus dados e consultar como solicitar a exclusão:

Para outras solicitações ou dúvidas, envie um email para [email protected].

8. Retenção

Mantemos seus dados enquanto você for cliente ativo. Após o cancelamento, dados são retidos por mais 12 meses para fins fiscais e então excluídos permanentemente. Você pode pedir exclusão imediata a qualquer momento (ressalvadas obrigações legais como retenção de registros fiscais).

Para dados autorizados do YouTube, aplica-se a regra mais curta: desconectar o canal pelo Post Flows revoga a autorização no Google e elimina os tokens e dados de identificação do canal armazenados pelo Serviço imediatamente. Se a revogação ocorrer nas configurações de segurança do Google, eliminaremos os dados associados assim que a revogação for detectada e, em qualquer caso, dentro do prazo exigido pelas Políticas de Desenvolvedor do YouTube. Conteúdo já publicado no YouTube não é apagado por uma simples desconexão; o usuário continua podendo administrá-lo diretamente no YouTube Studio.

9. Cookies

Usamos cookies essenciais para autenticação. Detalhes na Política de Cookies.

10. Crianças e adolescentes (Art. 14º da LGPD)

O Post Flows não se destina a menores de 18 anos e não coleta intencionalmente dados pessoais de crianças (até 12 anos incompletos) ou adolescentes (12 a 18 anos incompletos). Ao se cadastrar, o titular declara ter idade igual ou superior a 18 anos e plena capacidade civil.

Caso identifiquemos que coletamos dados pessoais de um menor sem o consentimento específico e em destaque dado pelo menos um dos pais ou pelo responsável legal (Art. 14º, §1º), excluiremos esses dados imediatamente. Pais, responsáveis ou o próprio menor podem solicitar essa exclusão entrando em contato com nosso DPO.

11. Encarregado de Dados (DPO)

Nosso Encarregado pelo Tratamento de Dados pode ser contatado em [email protected].

12. Alterações nesta política

Atualizações significativas serão comunicadas por email com pelo menos 15 dias de antecedência.