Privacidade
Política de Privacidade
Como o PostemFlow trata os dados usados para organizar conteúdo, aprovações e integrações.
Última atualização: 22 de setembro de 2026
1. Quem somos e como falar conosco
O PostemFlow é uma ferramenta de gestão de conteúdo, calendário editorial e aprovação para equipes de Social Media. O canal de privacidade e atendimento ao titular é suporte@postemflow.com.br.
Este documento informa, de forma objetiva, como os dados pessoais são tratados no site, no sistema e nas integrações solicitadas pelo usuário.
2. Dados tratados e fontes
Conforme o uso do produto, podemos tratar:
- dados de cadastro e autenticação, como nome, e-mail e identificadores fornecidos pelo Supabase ou pelo Google;
- dados de workspace, convites, funções, clientes, posts, briefings, mídias, aprovações, comentários e solicitações inseridos pelo usuário;
- metadados necessários para localizar arquivos, prefixos e uploads no armazenamento privado;
- registros técnicos, de segurança, suporte e auditoria necessários para operar e proteger o serviço.
Esses dados podem ser fornecidos diretamente pelo titular, por um administrador do workspace, por um convite ou por um provedor de autenticação conectado.
3. Finalidades e bases legais
- Execução de contrato: criar a conta, entregar o workspace e executar calendário, aprovações, convites e uploads solicitados.
- Consentimento: autorizar integrações opcionais, como Instagram, quando o titular escolher essa opção na tela de autorização.
- Legítimo interesse e segurança: prevenir fraude, manter sessões protegidas, investigar falhas, prestar suporte e melhorar a estabilidade do serviço.
- Obrigação legal: cumprir determinações legais, regulatórias e solicitações de autoridades competentes.
4. Google e armazenamento
O login com Google é tratado pelo provedor de autenticação configurado. Os arquivos do PostemFlow são armazenados em área privada, acessada somente pelo servidor e sem credenciais permanentes no navegador.
Tokens de acesso de integrações ficam criptografados no servidor. O PostemFlow não vende dados do Google, não usa arquivos para publicidade e solicita apenas os dados necessários para o recurso habilitado. Arquivos legados eventualmente mantidos em outro provedor continuam sujeitos às regras desse provedor durante a migração.
5. Instagram e outras redes sociais
Quando uma integração social estiver habilitada, o PostemFlow poderá tratar o identificador da conta, nome de usuário, escopos autorizados, validade do token, IDs de mídia ou publicação, status de processamento, legendas e URLs temporárias necessárias ao envio. A conexão é iniciada por uma pessoa autorizada no workspace e usada somente para preparar ou publicar o conteúdo solicitado.
Os tokens de redes sociais ficam criptografados no servidor e não são enviados ao navegador como credenciais permanentes. O PostemFlow não usa esses dados para publicidade, venda ou enriquecimento de perfis. O usuário deve ter permissão para conectar a conta e publicar o material; as regras da rede social continuam aplicáveis.
6. Cookies e tecnologias semelhantes
O site usa tecnologias estritamente necessárias para sessão, segurança e OAuth. Quando habilitado no ambiente, o analytics opcional só é carregado após consentimento afirmativo e serve para medir visitas, origem de campanhas e etapas agregadas do funil. Não usamos publicidade ou remarketing. Consulte a Política de Cookies para conhecer as finalidades e o controle oferecido.
7. Compartilhamento e transferência
Os dados podem ser processados por provedores de infraestrutura, autenticação, banco de dados, hospedagem, armazenamento e integrações escolhidas pelo usuário, incluindo provedores de login, hospedagem, armazenamento, Meta/Instagram e outros serviços que forem ativados. Esses fornecedores recebem somente o que for necessário para prestar o serviço e podem processar dados fora do Brasil conforme suas próprias políticas e garantias aplicáveis.
Não compartilhamos dados pessoais para venda ou publicidade comportamental. Podemos compartilhar informações quando houver obrigação legal, ordem de autoridade competente ou necessidade de proteger direitos e segurança.
8. Retenção e exclusão
Guardamos dados enquanto a conta ou o workspace estiver ativo e pelo tempo necessário para cumprir as finalidades informadas. Convites e estados temporários expiram conforme sua finalidade. Tokens da integração são removidos quando a conexão é desconectada, salvo necessidade legítima de registro ou cumprimento legal.
Ao remover o PostemFlow nas configurações do Instagram ou solicitar a exclusão de dados pela Meta, removemos a conexão, o token criptografado e os agendamentos pendentes vinculados àquela conta. Conteúdos já publicados continuam sujeitos aos controles da própria rede social.
Arquivos armazenados de forma privada e publicações já enviadas a uma rede social permanecem sujeitos aos controles de retenção aplicáveis ao serviço. Arquivos legados em provedores externos podem exigir exclusão adicional no respectivo provedor.
9. Direitos do titular
Nos limites da legislação aplicável, o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, informações sobre compartilhamento, revogação de consentimento e revisão de dados. O pedido deve ser enviado ao canal de privacidade, com informações suficientes para localizarmos a conta. Podemos solicitar verificação de identidade para proteger o titular.
10. Segurança
Adotamos controles técnicos e administrativos proporcionais ao risco, incluindo controle de acesso, separação de segredos server-side, criptografia de tokens e validação de estados OAuth. Nenhum sistema conectado à internet é absolutamente imune a incidentes; quando aplicável, comunicaremos ocorrências conforme a lei.
11. Alterações desta política
Esta política pode ser atualizada para refletir mudanças no produto, nos provedores ou nas obrigações aplicáveis. A data no topo indica a versão vigente. Mudanças relevantes serão comunicadas pelos canais disponíveis.
