← Voltar
Modelo. Este documento é uma minuta padrão. Deve ser revisado pelo encarregado/jurídico antes de uso em produção.

Política de Privacidade

Última atualização: 3 de junho de 2026

1. Quem é o controlador

O StancIA é um produto da FoundrIA, operado por Aézio Almeida ("nós", "controlador"). O StancIA é uma plataforma SaaS B2B que ajuda agências e áreas de marketing a manter a presença de executivos no LinkedIn: monitora fontes de conteúdo, gera rascunhos de posts com IA no tom do executivo e publica no perfil dele após aprovação. Esta política descreve como tratamos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

2. Dados que tratamos

  • Conta do gestor/agência: nome, e-mail e credenciais de autenticação.
  • Dados do executivo: nome, cargo, URL do perfil no LinkedIn, e-mail/ telefone para avisos de aprovação, perfil de tom de voz e o conteúdo dos posts gerados e publicados, além de imagens anexadas.
  • Token de acesso ao LinkedIn (OAuth): credencial obtida com a autorização do executivo, armazenada cifrada em repouso, usada apenas para publicar no perfil dele.
  • Dados técnicos: logs de acesso, endereço IP (em forma de hash em eventos de aprovação), data/hora e identificador do navegador, para segurança e auditoria.

Coletamos apenas o necessário para as finalidades abaixo (princípio da minimização).

3. Finalidades

  • Permitir o cadastro e o uso da plataforma pela agência.
  • Gerar rascunhos de conteúdo no tom do executivo e enviá-los para aprovação.
  • Publicar, mediante aprovação, no perfil do executivo no LinkedIn.
  • Enviar avisos transacionais (pedido de aprovação, falha de publicação, reconexão).
  • Garantir segurança, prevenir fraude e manter trilha de auditoria.

4. Base legal (Art. 7)

  • Execução de contrato (Art. 7, V): tratamento dos dados da agência cliente para prestar o serviço contratado.
  • Consentimento do executivo (Art. 7, I): o executivo autoriza, via OAuth do LinkedIn e aprovação de cada post, a publicação em seu perfil. O consentimento pode ser revogado a qualquer momento (Seção 7).
  • Legítimo interesse (Art. 7, IX): segurança, prevenção a fraude e melhoria do serviço, sempre ponderado com os direitos do titular.

O StancIA não trata dados pessoais sensíveis (Art. 11) — não coletamos dados de saúde, biometria, origem racial, opinião política ou similares.

5. Compartilhamento e sub-operadores

Para operar o serviço, compartilhamos dados estritamente necessários com os seguintes operadores/sub-operadores:

  • LinkedIn — publicação no perfil do executivo (com sua autorização).
  • Supabase — banco de dados, autenticação e armazenamento.
  • Resend — envio de e-mails transacionais.
  • Anthropic (Claude) — geração de texto dos posts (server-side).

Não vendemos dados pessoais nem os usamos para publicidade de terceiros.

6. Transferência internacional

Alguns operadores acima processam dados fora do Brasil (ex.: Estados Unidos). A transferência ocorre para a execução do serviço, com salvaguardas contratuais dos respectivos provedores, nos termos dos Arts. 33 e seguintes da LGPD.

7. Direitos do titular (Art. 18)

Você pode, a qualquer momento:

  • confirmar a existência de tratamento e acessar seus dados;
  • portabilidade / acesso: exportar seus dados em formato legível via GET /api/lgpd/export (autenticado);
  • eliminação / esquecimento: solicitar a anonimização e desativação da conta via POST /api/lgpd/delete (autenticado, com confirmação explícita);
  • corrigir dados incompletos ou desatualizados;
  • revogar o consentimento (executivo): desconectar o LinkedIn encerra a autorização de publicação;
  • obter informação sobre o compartilhamento dos seus dados.

Você também pode exercer qualquer desses direitos pelo canal do encarregado (Seção 11).

8. Retenção

Mantemos os dados pelo tempo necessário às finalidades e a obrigações legais. Ao solicitar a eliminação, anonimizamos os dados pessoais e eliminamos os tokens de LinkedIn; registros de auditoria mínimos podem ser preservados de forma anonimizada para segurança e comprovação de conformidade.

9. Segurança

  • Cifragem de tokens OAuth em repouso (pgcrypto) e isolamento em tabela separada.
  • Isolamento por tenant via Row-Level Security (RLS), com postura fail-closed.
  • Criptografia em trânsito (TLS) em todo o tráfego.
  • Links de aprovação tokenizados, de escopo mínimo, com expiração e revogação.
  • Trilha de auditoria de ações sobre dados pessoais.

10. Cookies

Usamos apenas cookies estritamente necessários para autenticação e segurança da sessão. Não usamos cookies de publicidade ou rastreamento de terceiros; por isso não há banner de opt-in para finalidades além das essenciais. Caso isso mude, solicitaremos seu consentimento granular (sem opções pré-marcadas).

11. Encarregado (DPO) e contato

Para exercer seus direitos, tirar dúvidas ou registrar reclamações sobre o tratamento de dados pessoais, fale com o nosso Encarregado pela Proteção de Dados (Art. 41):

Encarregado (DPO): Aézio Almeida
E-mail: privacidade@foundria.app

Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

12. Alterações

Podemos atualizar esta política. Mudanças relevantes serão comunicadas pelos canais usuais e a data de "última atualização" no topo será revista.

Veja também os Termos de Uso.