Política de Privacidade
Em vigor desde 20 de agosto de 2026.
O SmartPost é um serviço da Constructo que produz, agenda e publica conteúdo em contas de redes sociais de clientes que nos contratam. Esta política explica quais dados tratamos, por quê, com quem compartilhamos e como você pede a exclusão deles.
Em uma frase: tratamos os identificadores técnicos das contas que os clientes nos autorizam a operar, o conteúdo que nós mesmos produzimos para eles e as métricas agregadas que as plataformas devolvem. Não coletamos dados de seguidores, não lemos mensagens privadas e não vendemos informação para ninguém.
Quem é o responsável
O responsável pelo tratamento (controlador, na Lei Geral de Proteção de Dados) é a Constructo, que opera o SmartPost.
Contato para qualquer assunto de privacidade, incluindo pedidos de exclusão: marcosalexandre@gmail.com.
Que dados tratamos
De quem contrata o serviço
Nome, e-mail, telefone e os dados necessários para contrato e cobrança. Recebemos essas informações diretamente de você, ao contratar.
Das contas de rede social que você nos autoriza a operar
Quando você nos concede acesso — seja adicionando a Constructo como parceira no seu Gerenciador de Negócios da Meta, seja autorizando pelo seu login — passamos a tratar:
- os identificadores técnicos da conta: o ID do perfil do
Instagram, o ID da Página do Facebook vinculada, o ID do portfólio de
negócios e o nome de usuário (
@); - as credenciais de acesso (tokens) que a Meta emite para que possamos publicar em seu nome;
- o conteúdo que produzimos para você — artes, legendas, hashtags — e os horários de publicação;
- as métricas agregadas que a plataforma devolve sobre as publicações: alcance, visualizações, curtidas, comentários, salvamentos e compartilhamentos, além de contagens do perfil.
De quem visita este site
O servidor registra, como qualquer servidor web, o endereço IP, a data e hora, a página acessada e o navegador utilizado. Esses registros servem para segurança e diagnóstico, e são descartados em até 21 dias.
O site institucional não usa cookies e não tem ferramentas de rastreamento ou publicidade. O painel de gestão, restrito à nossa equipe, usa um cookie de sessão estritamente necessário para manter o login.
O que NÃO tratamos
Esta lista é tão importante quanto a de cima:
- não coletamos nem armazenamos dados individuais de seguidores das contas que operamos;
- não acessamos mensagens diretas nem conversas privadas;
- não temos acesso a senhas — nem das contas de rede social, nem das contas de acesso ao nosso painel;
- não tratamos dados de cartão de crédito;
- não fazemos perfilamento de pessoas nem decisões automatizadas sobre indivíduos.
Para que usamos
- Prestar o serviço contratado
- Criar, agendar e publicar conteúdo nas contas autorizadas, e apurar o desempenho dessas publicações em relatórios.
- Comunicação
- Falar com você sobre o serviço, aprovações de conteúdo e cobrança.
- Segurança e diagnóstico
- Identificar falhas, abusos e acessos indevidos.
- Obrigações legais
- Guardar o que a lei exige que seja guardado, pelo prazo que ela exige.
Base legal
Tratamos os dados de quem contrata com base na execução do contrato (art. 7º, V da LGPD). Os registros de acesso ao site têm base no cumprimento de obrigação legal (art. 7º, II, combinado com o Marco Civil da Internet) e no legítimo interesse de manter o serviço seguro (art. 7º, IX). O acesso às contas de rede social depende de autorização expressa que você concede na plataforma da Meta e pode revogar quando quiser.
Com quem compartilhamos
Não vendemos, alugamos nem cedemos dados. O compartilhamento acontece apenas com quem é necessário para o serviço existir:
- Meta Platforms (Instagram e Facebook) — é para lá que o conteúdo vai. A publicação acontece pela API oficial, e o tratamento pela Meta segue as políticas dela;
- Cloudflare — entrega e proteção deste site;
- Autoridades, quando houver ordem legal.
Nossos servidores ficam no Brasil. A Meta e a Cloudflare são empresas estrangeiras e podem processar dados fora do país.
Por quanto tempo guardamos
- Conteúdo publicado e métricas: enquanto durar o contrato, e por até 12 meses depois, para permitir comparação histórica caso você retorne;
- Credenciais de acesso às contas: apagadas assim que o contrato termina ou assim que você revoga o acesso, o que vier primeiro;
- Registros de acesso ao site: até 21 dias;
- Dados de contrato e cobrança: pelo prazo legal aplicável.
Segurança
As medidas que adotamos, em termos concretos:
- todo o tráfego trafega por HTTPS;
- credenciais ficam fora da área pública do servidor, em arquivo com leitura restrita;
- o acesso ao banco usa privilégio mínimo: cada componente enxerga apenas as tabelas e colunas de que precisa — o painel, por exemplo, é tecnicamente incapaz de ler qualquer senha;
- o painel de gestão exige autenticação e não é indexável.
Nenhum sistema é imune. Se ocorrer incidente com risco relevante, comunicaremos você e a Autoridade Nacional de Proteção de Dados, como manda a lei.
Seus direitos
A LGPD garante a você confirmar se tratamos seus dados, acessá-los, corrigir o que estiver errado, pedir anonimização ou exclusão, solicitar portabilidade, saber com quem compartilhamos e revogar consentimento.
Para exercer qualquer um deles, escreva para marcosalexandre@gmail.com. Respondemos em até 15 dias.
Para excluir dados, há uma página com o passo a passo — inclusive como cortar nosso acesso imediatamente, pelo seu próprio Gerenciador de Negócios, sem depender de nós: exclusão de dados.
Alterações
Se esta política mudar, publicamos a nova versão nesta mesma página, com a data de vigência atualizada no topo. Mudanças relevantes são comunicadas aos clientes ativos por e-mail.