PostaêPostae

Política de privacidade

Última atualização: 7 de setembro de 2026

1. Quem responde pelos dados

O Postaê é operado por Rubenilson Emerson Alves de Jesus, contato avisos@postae.com.br. Na linguagem da LGPD, o Postaê é controlador dos dados dos lojistas e de quem visita o site. Os dados de quem compra numa vitrine pertencem à relação com a loja: nesse caso a loja é a controladora e o Postaê é o operador, tratando os dados para a loja e conforme esta política.

2. Quais dados tratamos

  • Conta do lojista: e-mail (a entrada é por código enviado a ele, sem senha) e os dados da loja que o próprio lojista cadastra — nome, WhatsApp, cidade, produtos, fotos, preços, cupons e o tema da vitrine.
  • Conexões que o lojista autoriza: os tokens de acesso do Instagram, do Mercado Pago e do Melhor Envio, mais o endereço de origem dos envios. Ficam guardados só no servidor, acessíveis apenas pelos nossos sistemas — nunca pelo navegador nem por outros lojistas.
  • Pedidos: itens, valores, forma de entrega, CEP de destino quando há frete calculado e, quando o cliente informa, nome e telefone. Visíveis apenas à loja dona do pedido.
  • Pagamentos: processados pelo Mercado Pago (vendas na vitrine e recargas no Pix) e pela Stripe (assinaturas e recargas no cartão). Números de cartão e credenciais bancárias não passam pelos nossos servidores: o cartão é tokenizado no navegador pelo próprio Mercado Pago. Guardamos identificadores da transação, valores e situação do pagamento.
  • Avaliações que clientes deixam em produtos: nota, comentário e o nome que a pessoa escolher informar, publicados só depois que a loja aprova.
  • Visitas à vitrine: contagens anônimas (visualizações, cliques, sacola, pagamento) para o painel da loja — sem cookies de rastreamento entre sites e sem identificar o visitante. Na página inicial do Postaê usamos o Web Analytics da Vercel, que também não usa cookies nem identifica pessoas.
  • Registros de acesso ao painel: e-mail, endereço IP, navegador e horário, um registro a cada meia hora de uso, guardados por 90 dias e depois apagados. Servem para segurança e para saber quem usa a plataforma, não para auditar cliques.
  • Prospecção: para convidar negócios a conhecer o Postaê, podemos reunir dados públicos de estabelecimentos (nome, endereço, telefone comercial e perfil público no Instagram). A abordagem é sempre feita por uma pessoa, nunca automatizada, e quem pedir para não ser contatado sai da lista.

3. Para que usamos, e com que base

Operar o serviço contratado (execução de contrato): manter a vitrine no ar, registrar e cobrar pedidos, calcular frete, publicar no Instagram conectado, cobrar assinaturas e recargas e enviar avisos transacionais por e-mail — venda paga, publicação que falhou, recibo de recarga, pagamento pendente. Cumprir obrigações legais, como guardar registros de transações pelos prazos fiscais. Proteger a plataforma e melhorar o produto (legítimo interesse), sempre com dados agregados ou anônimos. Publicar no Instagram só com a conexão que o lojista autoriza e pode revogar (consentimento).

Nos planos pagos, a sugestão de legenda por inteligência artificial envia ao provedor de IA apenas o nome e a descrição do produto — nunca dados de clientes. Não vendemos dados e não enviamos marketing de terceiros.

4. Com quem compartilhamos

Somente com os operadores necessários ao funcionamento, cada um recebendo o mínimo para a sua função:

  • Supabase — banco de dados, autenticação e armazenamento de fotos.
  • Vercel — hospedagem do site e análise de visitas sem cookies.
  • Mercado Pago — pagamentos na vitrine, na conta do lojista, e recargas no Pix.
  • Stripe — assinaturas e recargas no cartão.
  • Meta e PostPeer — publicação no Instagram autorizada pelo lojista.
  • Melhor Envio — cotação de frete, na conta do lojista.
  • Resend — envio dos e-mails transacionais.
  • Upstash — fila das publicações agendadas.
  • Google (Gemini) — sugestão de legendas, só com dados do produto.

Parte desses serviços mantém servidores fora do Brasil, inclusive o banco de dados nos Estados Unidos. A transferência segue o art. 33 da LGPD, com fornecedores que adotam cláusulas contratuais e padrões de segurança adequados. Autoridades recebem dados apenas mediante obrigação legal.

5. Cookies

Usamos só os cookies necessários: o de sessão, que mantém o lojista conectado ao painel, e um marcador que evita registrar o mesmo acesso várias vezes. A vitrine e a página inicial não usam cookies de publicidade nem de rastreamento entre sites.

6. Por quanto tempo guardamos

Dados da loja ficam enquanto a conta existir. Ao encerrar a conta, a vitrine sai do ar na hora e os dados da loja e dos produtos são excluídos em até 30 dias; registros de pedidos e pagamentos são mantidos pelos prazos legais fiscais e depois apagados. Registros de acesso ao painel duram 90 dias. Créditos de recarga expiram em 12 meses e o histórico de compra segue o prazo fiscal.

7. Segurança

Acesso interno restrito, isolamento por loja no banco de dados (cada lojista só alcança os dados da própria loja), tokens de integrações acessíveis apenas pelos servidores e comunicação cifrada. Se ocorrer um incidente que possa causar risco relevante, avisaremos os afetados e a Autoridade Nacional de Proteção de Dados conforme a lei.

8. Seus direitos (LGPD)

Confirmação de tratamento, acesso, correção, portabilidade, exclusão, informação sobre compartilhamento e revogação de consentimento — é só pedir em avisos@postae.com.br, que respondemos em até 15 dias. Clientes das vitrines podem exercer os mesmos direitos; quando o dado pertencer à relação com a loja, encaminhamos ao lojista responsável e ajudamos a atender. Quem discordar de uma resposta pode recorrer à ANPD.

9. Menores e mudanças

O Postaê é destinado a lojistas maiores de 18 anos. Se esta política mudar em algo relevante, avisaremos os lojistas por e-mail com antecedência; a data no topo indica a versão em vigor.

Veja também os termos de uso.