Política de Privacidade
Última atualização: 3 de junho de 2026
1. Quem é o controlador
O StancIA é um produto da FoundrIA, operado por Aézio Almeida ("nós", "controlador"). O StancIA é uma plataforma SaaS B2B que ajuda agências e áreas de marketing a manter a presença de executivos no LinkedIn: monitora fontes de conteúdo, gera rascunhos de posts com IA no tom do executivo e publica no perfil dele após aprovação. Esta política descreve como tratamos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
2. Dados que tratamos
- Conta do gestor/agência: nome, e-mail e credenciais de autenticação.
- Dados do executivo: nome, cargo, URL do perfil no LinkedIn, e-mail/ telefone para avisos de aprovação, perfil de tom de voz e o conteúdo dos posts gerados e publicados, além de imagens anexadas.
- Token de acesso ao LinkedIn (OAuth): credencial obtida com a autorização do executivo, armazenada cifrada em repouso, usada apenas para publicar no perfil dele.
- Dados técnicos: logs de acesso, endereço IP (em forma de hash em eventos de aprovação), data/hora e identificador do navegador, para segurança e auditoria.
Coletamos apenas o necessário para as finalidades abaixo (princípio da minimização).
3. Finalidades
- Permitir o cadastro e o uso da plataforma pela agência.
- Gerar rascunhos de conteúdo no tom do executivo e enviá-los para aprovação.
- Publicar, mediante aprovação, no perfil do executivo no LinkedIn.
- Enviar avisos transacionais (pedido de aprovação, falha de publicação, reconexão).
- Garantir segurança, prevenir fraude e manter trilha de auditoria.
4. Base legal (Art. 7)
- Execução de contrato (Art. 7, V): tratamento dos dados da agência cliente para prestar o serviço contratado.
- Consentimento do executivo (Art. 7, I): o executivo autoriza, via OAuth do LinkedIn e aprovação de cada post, a publicação em seu perfil. O consentimento pode ser revogado a qualquer momento (Seção 7).
- Legítimo interesse (Art. 7, IX): segurança, prevenção a fraude e melhoria do serviço, sempre ponderado com os direitos do titular.
O StancIA não trata dados pessoais sensíveis (Art. 11) — não coletamos dados de saúde, biometria, origem racial, opinião política ou similares.
5. Compartilhamento e sub-operadores
Para operar o serviço, compartilhamos dados estritamente necessários com os seguintes operadores/sub-operadores:
- LinkedIn — publicação no perfil do executivo (com sua autorização).
- Supabase — banco de dados, autenticação e armazenamento.
- Resend — envio de e-mails transacionais.
- Anthropic (Claude) — geração de texto dos posts (server-side).
Não vendemos dados pessoais nem os usamos para publicidade de terceiros.
6. Transferência internacional
Alguns operadores acima processam dados fora do Brasil (ex.: Estados Unidos). A transferência ocorre para a execução do serviço, com salvaguardas contratuais dos respectivos provedores, nos termos dos Arts. 33 e seguintes da LGPD.
7. Direitos do titular (Art. 18)
Você pode, a qualquer momento:
- confirmar a existência de tratamento e acessar seus dados;
- portabilidade / acesso: exportar seus dados em formato legível via
GET /api/lgpd/export(autenticado); - eliminação / esquecimento: solicitar a anonimização e desativação da conta via
POST /api/lgpd/delete(autenticado, com confirmação explícita); - corrigir dados incompletos ou desatualizados;
- revogar o consentimento (executivo): desconectar o LinkedIn encerra a autorização de publicação;
- obter informação sobre o compartilhamento dos seus dados.
Você também pode exercer qualquer desses direitos pelo canal do encarregado (Seção 11).
8. Retenção
Mantemos os dados pelo tempo necessário às finalidades e a obrigações legais. Ao solicitar a eliminação, anonimizamos os dados pessoais e eliminamos os tokens de LinkedIn; registros de auditoria mínimos podem ser preservados de forma anonimizada para segurança e comprovação de conformidade.
9. Segurança
- Cifragem de tokens OAuth em repouso (pgcrypto) e isolamento em tabela separada.
- Isolamento por tenant via Row-Level Security (RLS), com postura fail-closed.
- Criptografia em trânsito (TLS) em todo o tráfego.
- Links de aprovação tokenizados, de escopo mínimo, com expiração e revogação.
- Trilha de auditoria de ações sobre dados pessoais.
10. Cookies
Usamos apenas cookies estritamente necessários para autenticação e segurança da sessão. Não usamos cookies de publicidade ou rastreamento de terceiros; por isso não há banner de opt-in para finalidades além das essenciais. Caso isso mude, solicitaremos seu consentimento granular (sem opções pré-marcadas).
11. Encarregado (DPO) e contato
Para exercer seus direitos, tirar dúvidas ou registrar reclamações sobre o tratamento de dados pessoais, fale com o nosso Encarregado pela Proteção de Dados (Art. 41):
Encarregado (DPO): Aézio Almeida
E-mail: privacidade@foundria.app
Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
12. Alterações
Podemos atualizar esta política. Mudanças relevantes serão comunicadas pelos canais usuais e a data de "última atualização" no topo será revista.
Veja também os Termos de Uso.