Privacidade

Política de Privacidade e Proteção de Dados

Entenda como o Postapp coleta, utiliza, compartilha e protege dados pessoais segundo a LGPD e, quando aplicável, o GDPR.

Resumo em linguagem simples

Esta política explica quais dados o Postapp pode tratar, por que eles são necessários, quais bases legais utilizamos, com quem podem ser compartilhados e quais escolhas e direitos você possui.

Última atualização: 6 de agosto de 2026 LGPD e, quando aplicável, GDPR

1. Abrangência desta Política

Esta Política de Privacidade se aplica ao acesso e uso do site, da plataforma e dos canais de atendimento do Postapp. Ela descreve o tratamento de dados pessoais de usuários, representantes de clientes, interessados no produto e pessoas que entram em contato conosco.

Nesta Política, Postapp identifica o produto, e Eyetek Informática identifica a empresa responsável por seu desenvolvimento, operação, manutenção e suporte e atua como controladora nos tratamentos em que determina as finalidades e os meios utilizados. O canal de contato do controlador está indicado na seção 13.

Esta Política considera a Lei Geral de Proteção de Dados brasileira (LGPD) e, quando o tratamento estiver sujeito ao Regulamento Geral sobre a Proteção de Dados da União Europeia (GDPR), também se aplica a pessoas localizadas no Espaço Econômico Europeu. As condições gerais da plataforma estão disponíveis nos Termos e Condições de Uso.

2. Dados que podemos coletar

Os dados tratados variam conforme sua relação e interação com o Postapp e podem incluir:

  • Dados cadastrais e de contato, como nome, e-mail, telefone, cargo e empresa.
  • Dados de autenticação e informações necessárias para administrar a conta e os acessos.
  • Informações do posto e indicadores operacionais disponibilizados à plataforma.
  • Registros técnicos, como endereço IP, dispositivo, navegador, data, hora e eventos de uso.
  • Conteúdo de solicitações, atendimentos e comunicações realizadas com o Postapp.
  • Dados de atribuição de campanha, como parâmetros UTM, página de origem e preferência de analytics.

Os dados podem ser fornecidos diretamente por você ou pelo cliente ao qual sua conta está vinculada, gerados automaticamente durante o uso ou recebidos por integrações autorizadas.

Importante: o cliente é responsável por garantir que possui autorização para disponibilizar ao Postapp os dados necessários à prestação do serviço.

3. Como usamos os dados

As principais finalidades e bases legais utilizadas são:

  • Contas e serviço: criar acessos e disponibilizar os recursos contratados, para executar contrato ou medidas pré-contratuais.
  • Contato e suporte: avaliar pedidos, responder solicitações e manter o histórico necessário, para executar contrato ou medidas solicitadas pelo titular.
  • Segurança: prevenir spam e fraude, proteger contas e investigar incidentes, com base em obrigação legal e no interesse legítimo de manter os serviços seguros.
  • Melhoria: diagnosticar falhas e desenvolver o produto, com dados agregados ou com base em interesse legítimo, após avaliar os direitos dos titulares.
  • Analytics opcional: compreender o uso do site somente após consentimento, que pode ser retirado a qualquer momento.
  • Obrigações e direitos: cumprir normas, ordens válidas e exercer ou defender direitos.
  • Comunicações comerciais: quando permitidas, com consentimento ou outra base legal aplicável e sempre respeitando o direito de oposição.

4. Princípios e bases legais

Tratamos dados de forma lícita, leal e transparente, para finalidades determinadas e legítimas, limitando a coleta ao necessário. Buscamos manter os dados exatos e atualizados, aplicar prazos de retenção proporcionais, garantir segurança, confidencialidade e demonstrar responsabilidade sobre as operações de tratamento.

Conforme o contexto, utilizamos execução de contrato ou medidas pré-contratuais, obrigação legal, exercício de direitos, interesse legítimo avaliado frente aos direitos e expectativas do titular ou consentimento. A retirada do consentimento não afeta a licitude do tratamento realizado anteriormente.

5. Compartilhamento de dados

Os dados podem ser compartilhados, na medida necessária, com:

  • Fornecedores de hospedagem, infraestrutura, comunicação, atendimento e tecnologia.
  • Empresas do mesmo grupo econômico envolvidas na operação do serviço.
  • Parceiros e integrações autorizados pelo cliente ou necessários à execução do contrato.
  • Autoridades públicas, órgãos reguladores ou terceiros, quando houver obrigação legal ou ordem válida.
  • Assessores e terceiros necessários à proteção de direitos e à prevenção de fraudes.

O Postapp não comercializa dados pessoais. Fornecedores que tratam dados em nosso nome devem observar obrigações de segurança, confidencialidade e uso compatível com a finalidade contratada.

6. Transferências internacionais

Alguns fornecedores de tecnologia e comunicação, incluindo Google e Resend, podem processar dados em outros países. Quando houver transferência internacional sujeita ao GDPR ou à LGPD, adotaremos um mecanismo permitido, como decisão de adequação, cláusulas contratuais apropriadas ou outra salvaguarda legal aplicável.

Você pode solicitar informações sobre o mecanismo e as salvaguardas aplicáveis pelo canal indicado nesta Política.

7. Segurança da informação

Adotamos medidas técnicas e administrativas razoáveis para proteger dados contra acessos não autorizados, perda, alteração, divulgação ou destruição indevida. Essas medidas são revistas conforme os riscos, a evolução do produto e as práticas de segurança aplicáveis.

Nenhum sistema é totalmente imune a incidentes. O usuário também deve proteger suas credenciais, utilizar dispositivos confiáveis e comunicar imediatamente qualquer suspeita de uso indevido da conta.

8. Retenção e eliminação

Os dados são mantidos pelo período necessário para cumprir as finalidades desta política, prestar os serviços, observar prazos legais ou contratuais, resolver disputas e exercer ou defender direitos.

Encerrado o período aplicável, os dados poderão ser eliminados, anonimizados ou mantidos de forma segura quando sua conservação estiver autorizada ou for exigida pela legislação.

Os critérios considerados incluem a duração da relação contratual ou comercial, o atendimento da solicitação, os prazos legais e prescricionais e a necessidade de segurança. A preferência de privacidade armazenada no navegador expira em até 12 meses, salvo exclusão anterior pelo titular.

9. Direitos do titular

Nos termos da legislação aplicável, você pode solicitar:

  • Confirmação da existência de tratamento e acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados irregularmente.
  • Informações sobre compartilhamentos e sobre a possibilidade de não fornecer consentimento.
  • Portabilidade, quando aplicável e conforme regulamentação.
  • Limitação do tratamento, quando prevista pelo GDPR.
  • Revogação do consentimento e oposição, inclusive a marketing direto.
  • Revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável.
  • Apresentação de reclamação à ANPD ou, quando sujeito ao GDPR, à autoridade supervisora competente.

Para proteger o titular, poderemos solicitar informações adicionais para confirmar a identidade antes de responder. Alguns pedidos podem ser limitados por obrigações legais ou pela necessidade de exercer direitos. Quando o GDPR for aplicável, responderemos sem demora injustificada e, em regra, em até um mês, ressalvadas as extensões permitidas pelo regulamento.

10. Cookies e tecnologias semelhantes

Utilizamos armazenamento estritamente necessário para registrar preferências de privacidade, manter sessões e reforçar a segurança. Esses recursos não dependem de consentimento quando forem indispensáveis ao serviço solicitado.

O Google Analytics somente é carregado após sua autorização. Você pode aceitar ou recusar com a mesma facilidade e alterar a escolha pelo botão “Preferências de privacidade” no rodapé. Ao retirar a autorização, interrompemos novas medições e tentamos remover os cookies de analytics acessíveis pelo site.

Quando autorizado, o Google Analytics pode criar os cookies _ga e _ga_*, configurados neste site para expirar em até 12 meses. Sinais do Google e personalização de anúncios permanecem desativados. A retenção de eventos no Google Analytics segue a configuração administrativa da propriedade.

11. Decisões automatizadas

Os formulários deste site não produzem decisões baseadas exclusivamente em tratamento automatizado que gerem efeitos jurídicos ou afetem significativamente o titular. Caso isso mude, forneceremos informações sobre a lógica, as consequências previstas e as formas de solicitar intervenção humana e contestar a decisão.

12. Alterações desta Política

Esta política poderá ser atualizada para refletir mudanças no produto, nas práticas de tratamento ou na legislação. A versão vigente ficará disponível nesta página com a indicação da data de atualização.

Quando uma alteração relevante exigir aviso específico ou novo consentimento, adotaremos as medidas cabíveis.

13. Controlador, contato e reclamações

O controlador é a Eyetek Informática, responsável pelo produto Postapp. Para esclarecer dúvidas, exercer direitos ou solicitar informações sobre o encarregado ou representante aplicável, use o canal oficial abaixo. Informe apenas os dados necessários para localizar sua conta e descrever a solicitação.

Você também pode apresentar reclamação à ANPD. Quando o GDPR for aplicável, pode reclamar à autoridade de proteção de dados do país de sua residência habitual, local de trabalho ou da suposta infração.