Pular para o conteúdo
SmartPost por Constructo

Política de Privacidade

Em vigor desde 20 de agosto de 2026.

O SmartPost é um serviço da Constructo que produz, agenda e publica conteúdo em contas de redes sociais de clientes que nos contratam. Esta política explica quais dados tratamos, por quê, com quem compartilhamos e como você pede a exclusão deles.

Em uma frase: tratamos os identificadores técnicos das contas que os clientes nos autorizam a operar, o conteúdo que nós mesmos produzimos para eles e as métricas agregadas que as plataformas devolvem. Não coletamos dados de seguidores, não lemos mensagens privadas e não vendemos informação para ninguém.

Quem é o responsável

O responsável pelo tratamento (controlador, na Lei Geral de Proteção de Dados) é a Constructo, que opera o SmartPost.

Contato para qualquer assunto de privacidade, incluindo pedidos de exclusão: marcosalexandre@gmail.com.

Que dados tratamos

De quem contrata o serviço

Nome, e-mail, telefone e os dados necessários para contrato e cobrança. Recebemos essas informações diretamente de você, ao contratar.

Das contas de rede social que você nos autoriza a operar

Quando você nos concede acesso — seja adicionando a Constructo como parceira no seu Gerenciador de Negócios da Meta, seja autorizando pelo seu login — passamos a tratar:

  • os identificadores técnicos da conta: o ID do perfil do Instagram, o ID da Página do Facebook vinculada, o ID do portfólio de negócios e o nome de usuário (@);
  • as credenciais de acesso (tokens) que a Meta emite para que possamos publicar em seu nome;
  • o conteúdo que produzimos para você — artes, legendas, hashtags — e os horários de publicação;
  • as métricas agregadas que a plataforma devolve sobre as publicações: alcance, visualizações, curtidas, comentários, salvamentos e compartilhamentos, além de contagens do perfil.

De quem visita este site

O servidor registra, como qualquer servidor web, o endereço IP, a data e hora, a página acessada e o navegador utilizado. Esses registros servem para segurança e diagnóstico, e são descartados em até 21 dias.

O site institucional não usa cookies e não tem ferramentas de rastreamento ou publicidade. O painel de gestão, restrito à nossa equipe, usa um cookie de sessão estritamente necessário para manter o login.

O que NÃO tratamos

Esta lista é tão importante quanto a de cima:

  • não coletamos nem armazenamos dados individuais de seguidores das contas que operamos;
  • não acessamos mensagens diretas nem conversas privadas;
  • não temos acesso a senhas — nem das contas de rede social, nem das contas de acesso ao nosso painel;
  • não tratamos dados de cartão de crédito;
  • não fazemos perfilamento de pessoas nem decisões automatizadas sobre indivíduos.

Para que usamos

Prestar o serviço contratado
Criar, agendar e publicar conteúdo nas contas autorizadas, e apurar o desempenho dessas publicações em relatórios.
Comunicação
Falar com você sobre o serviço, aprovações de conteúdo e cobrança.
Segurança e diagnóstico
Identificar falhas, abusos e acessos indevidos.
Obrigações legais
Guardar o que a lei exige que seja guardado, pelo prazo que ela exige.

Base legal

Tratamos os dados de quem contrata com base na execução do contrato (art. 7º, V da LGPD). Os registros de acesso ao site têm base no cumprimento de obrigação legal (art. 7º, II, combinado com o Marco Civil da Internet) e no legítimo interesse de manter o serviço seguro (art. 7º, IX). O acesso às contas de rede social depende de autorização expressa que você concede na plataforma da Meta e pode revogar quando quiser.

Com quem compartilhamos

Não vendemos, alugamos nem cedemos dados. O compartilhamento acontece apenas com quem é necessário para o serviço existir:

  • Meta Platforms (Instagram e Facebook) — é para lá que o conteúdo vai. A publicação acontece pela API oficial, e o tratamento pela Meta segue as políticas dela;
  • Cloudflare — entrega e proteção deste site;
  • Autoridades, quando houver ordem legal.

Nossos servidores ficam no Brasil. A Meta e a Cloudflare são empresas estrangeiras e podem processar dados fora do país.

Por quanto tempo guardamos

  • Conteúdo publicado e métricas: enquanto durar o contrato, e por até 12 meses depois, para permitir comparação histórica caso você retorne;
  • Credenciais de acesso às contas: apagadas assim que o contrato termina ou assim que você revoga o acesso, o que vier primeiro;
  • Registros de acesso ao site: até 21 dias;
  • Dados de contrato e cobrança: pelo prazo legal aplicável.

Segurança

As medidas que adotamos, em termos concretos:

  • todo o tráfego trafega por HTTPS;
  • credenciais ficam fora da área pública do servidor, em arquivo com leitura restrita;
  • o acesso ao banco usa privilégio mínimo: cada componente enxerga apenas as tabelas e colunas de que precisa — o painel, por exemplo, é tecnicamente incapaz de ler qualquer senha;
  • o painel de gestão exige autenticação e não é indexável.

Nenhum sistema é imune. Se ocorrer incidente com risco relevante, comunicaremos você e a Autoridade Nacional de Proteção de Dados, como manda a lei.

Seus direitos

A LGPD garante a você confirmar se tratamos seus dados, acessá-los, corrigir o que estiver errado, pedir anonimização ou exclusão, solicitar portabilidade, saber com quem compartilhamos e revogar consentimento.

Para exercer qualquer um deles, escreva para marcosalexandre@gmail.com. Respondemos em até 15 dias.

Para excluir dados, há uma página com o passo a passo — inclusive como cortar nosso acesso imediatamente, pelo seu próprio Gerenciador de Negócios, sem depender de nós: exclusão de dados.

Alterações

Se esta política mudar, publicamos a nova versão nesta mesma página, com a data de vigência atualizada no topo. Mudanças relevantes são comunicadas aos clientes ativos por e-mail.