Política de Privacidade e Proteção de Dados
Entenda como o Postapp coleta, utiliza, compartilha e protege dados pessoais segundo a LGPD e, quando aplicável, o GDPR.
Resumo em linguagem simples
Esta política explica quais dados o Postapp pode tratar, por que eles são necessários, quais bases legais utilizamos, com quem podem ser compartilhados e quais escolhas e direitos você possui.
1. Abrangência desta Política
Esta Política de Privacidade se aplica ao acesso e uso do site, da plataforma e dos canais de atendimento do Postapp. Ela descreve o tratamento de dados pessoais de usuários, representantes de clientes, interessados no produto e pessoas que entram em contato conosco.
Nesta Política, Postapp identifica o produto, e Eyetek Informática identifica a empresa responsável por seu desenvolvimento, operação, manutenção e suporte e atua como controladora nos tratamentos em que determina as finalidades e os meios utilizados. O canal de contato do controlador está indicado na seção 13.
Esta Política considera a Lei Geral de Proteção de Dados brasileira (LGPD) e, quando o tratamento estiver sujeito ao Regulamento Geral sobre a Proteção de Dados da União Europeia (GDPR), também se aplica a pessoas localizadas no Espaço Econômico Europeu. As condições gerais da plataforma estão disponíveis nos Termos e Condições de Uso.
2. Dados que podemos coletar
Os dados tratados variam conforme sua relação e interação com o Postapp e podem incluir:
- Dados cadastrais e de contato, como nome, e-mail, telefone, cargo e empresa.
- Dados de autenticação e informações necessárias para administrar a conta e os acessos.
- Informações do posto e indicadores operacionais disponibilizados à plataforma.
- Registros técnicos, como endereço IP, dispositivo, navegador, data, hora e eventos de uso.
- Conteúdo de solicitações, atendimentos e comunicações realizadas com o Postapp.
- Dados de atribuição de campanha, como parâmetros UTM, página de origem e preferência de analytics.
Os dados podem ser fornecidos diretamente por você ou pelo cliente ao qual sua conta está vinculada, gerados automaticamente durante o uso ou recebidos por integrações autorizadas.
3. Como usamos os dados
As principais finalidades e bases legais utilizadas são:
- Contas e serviço: criar acessos e disponibilizar os recursos contratados, para executar contrato ou medidas pré-contratuais.
- Contato e suporte: avaliar pedidos, responder solicitações e manter o histórico necessário, para executar contrato ou medidas solicitadas pelo titular.
- Segurança: prevenir spam e fraude, proteger contas e investigar incidentes, com base em obrigação legal e no interesse legítimo de manter os serviços seguros.
- Melhoria: diagnosticar falhas e desenvolver o produto, com dados agregados ou com base em interesse legítimo, após avaliar os direitos dos titulares.
- Analytics opcional: compreender o uso do site somente após consentimento, que pode ser retirado a qualquer momento.
- Obrigações e direitos: cumprir normas, ordens válidas e exercer ou defender direitos.
- Comunicações comerciais: quando permitidas, com consentimento ou outra base legal aplicável e sempre respeitando o direito de oposição.
4. Princípios e bases legais
Tratamos dados de forma lícita, leal e transparente, para finalidades determinadas e legítimas, limitando a coleta ao necessário. Buscamos manter os dados exatos e atualizados, aplicar prazos de retenção proporcionais, garantir segurança, confidencialidade e demonstrar responsabilidade sobre as operações de tratamento.
Conforme o contexto, utilizamos execução de contrato ou medidas pré-contratuais, obrigação legal, exercício de direitos, interesse legítimo avaliado frente aos direitos e expectativas do titular ou consentimento. A retirada do consentimento não afeta a licitude do tratamento realizado anteriormente.
5. Compartilhamento de dados
Os dados podem ser compartilhados, na medida necessária, com:
- Fornecedores de hospedagem, infraestrutura, comunicação, atendimento e tecnologia.
- Empresas do mesmo grupo econômico envolvidas na operação do serviço.
- Parceiros e integrações autorizados pelo cliente ou necessários à execução do contrato.
- Autoridades públicas, órgãos reguladores ou terceiros, quando houver obrigação legal ou ordem válida.
- Assessores e terceiros necessários à proteção de direitos e à prevenção de fraudes.
O Postapp não comercializa dados pessoais. Fornecedores que tratam dados em nosso nome devem observar obrigações de segurança, confidencialidade e uso compatível com a finalidade contratada.
6. Transferências internacionais
Alguns fornecedores de tecnologia e comunicação, incluindo Google e Resend, podem processar dados em outros países. Quando houver transferência internacional sujeita ao GDPR ou à LGPD, adotaremos um mecanismo permitido, como decisão de adequação, cláusulas contratuais apropriadas ou outra salvaguarda legal aplicável.
Você pode solicitar informações sobre o mecanismo e as salvaguardas aplicáveis pelo canal indicado nesta Política.
7. Segurança da informação
Adotamos medidas técnicas e administrativas razoáveis para proteger dados contra acessos não autorizados, perda, alteração, divulgação ou destruição indevida. Essas medidas são revistas conforme os riscos, a evolução do produto e as práticas de segurança aplicáveis.
Nenhum sistema é totalmente imune a incidentes. O usuário também deve proteger suas credenciais, utilizar dispositivos confiáveis e comunicar imediatamente qualquer suspeita de uso indevido da conta.
8. Retenção e eliminação
Os dados são mantidos pelo período necessário para cumprir as finalidades desta política, prestar os serviços, observar prazos legais ou contratuais, resolver disputas e exercer ou defender direitos.
Encerrado o período aplicável, os dados poderão ser eliminados, anonimizados ou mantidos de forma segura quando sua conservação estiver autorizada ou for exigida pela legislação.
Os critérios considerados incluem a duração da relação contratual ou comercial, o atendimento da solicitação, os prazos legais e prescricionais e a necessidade de segurança. A preferência de privacidade armazenada no navegador expira em até 12 meses, salvo exclusão anterior pelo titular.
9. Direitos do titular
Nos termos da legislação aplicável, você pode solicitar:
- Confirmação da existência de tratamento e acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados irregularmente.
- Informações sobre compartilhamentos e sobre a possibilidade de não fornecer consentimento.
- Portabilidade, quando aplicável e conforme regulamentação.
- Limitação do tratamento, quando prevista pelo GDPR.
- Revogação do consentimento e oposição, inclusive a marketing direto.
- Revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável.
- Apresentação de reclamação à ANPD ou, quando sujeito ao GDPR, à autoridade supervisora competente.
Para proteger o titular, poderemos solicitar informações adicionais para confirmar a identidade antes de responder. Alguns pedidos podem ser limitados por obrigações legais ou pela necessidade de exercer direitos. Quando o GDPR for aplicável, responderemos sem demora injustificada e, em regra, em até um mês, ressalvadas as extensões permitidas pelo regulamento.
10. Cookies e tecnologias semelhantes
Utilizamos armazenamento estritamente necessário para registrar preferências de privacidade, manter sessões e reforçar a segurança. Esses recursos não dependem de consentimento quando forem indispensáveis ao serviço solicitado.
O Google Analytics somente é carregado após sua autorização. Você pode aceitar ou recusar com a mesma facilidade e alterar a escolha pelo botão “Preferências de privacidade” no rodapé. Ao retirar a autorização, interrompemos novas medições e tentamos remover os cookies de analytics acessíveis pelo site.
Quando autorizado, o Google Analytics pode criar os cookies _ga e _ga_*, configurados
neste site para expirar em até 12 meses. Sinais do Google e personalização de anúncios permanecem desativados.
A retenção de eventos no Google Analytics segue a configuração administrativa da propriedade.
11. Decisões automatizadas
Os formulários deste site não produzem decisões baseadas exclusivamente em tratamento automatizado que gerem efeitos jurídicos ou afetem significativamente o titular. Caso isso mude, forneceremos informações sobre a lógica, as consequências previstas e as formas de solicitar intervenção humana e contestar a decisão.
12. Alterações desta Política
Esta política poderá ser atualizada para refletir mudanças no produto, nas práticas de tratamento ou na legislação. A versão vigente ficará disponível nesta página com a indicação da data de atualização.
Quando uma alteração relevante exigir aviso específico ou novo consentimento, adotaremos as medidas cabíveis.
13. Controlador, contato e reclamações
O controlador é a Eyetek Informática, responsável pelo produto Postapp. Para esclarecer dúvidas, exercer direitos ou solicitar informações sobre o encarregado ou representante aplicável, use o canal oficial abaixo. Informe apenas os dados necessários para localizar sua conta e descrever a solicitação.
Você também pode apresentar reclamação à ANPD. Quando o GDPR for aplicável, pode reclamar à autoridade de proteção de dados do país de sua residência habitual, local de trabalho ou da suposta infração.