Política de Privacidade
O ZupiPost agenda e publica conteúdo nas suas contas do Instagram e do Facebook. Para isso, precisa guardar algumas coisas. Esta página diz exatamente quais, por quanto tempo, e como apagá-las.
Última atualização: 2 de setembro de 2026
Quem somos
O ZupiPost é operado por L&E Marketing Digital. Para qualquer assunto sobre seus dados, incluindo pedidos de exclusão, escreva para lucasroberto.loa2@gmail.com.
O que coletamos
Sua conta no ZupiPost
Nome, e-mail e uma senha criptografada. Servem para você entrar e para separar o seu espaço de trabalho do de outras pessoas.
Suas contas sociais conectadas
Quando você conecta uma Página do Facebook ou uma conta do Instagram, guardamos o identificador da conta, o nome de usuário, o nome de exibição e a foto de perfil — para você reconhecer qual conta é qual na tela — e um token de acesso emitido pela Meta.
Nunca pedimos nem armazenamos a sua senha do Instagram ou do Facebook. A autorização acontece dentro da Meta, e o que volta para nós é um token que só permite as ações que você autorizou. Esse token é guardado criptografado no nosso banco.
O conteúdo que você envia
Os vídeos e imagens que você sobe para a biblioteca, com nome do arquivo, tamanho, duração e dimensões. Além das legendas que você escreve, os horários que você agenda e o registro de cada publicação — se saiu, se falhou, e o motivo quando falha.
O que NÃO coletamos
- Suas senhas de redes sociais.
- Suas mensagens diretas, conversas ou lista de seguidores.
- Dados de outras pessoas que não sejam o conteúdo que você publica.
- Dados de pagamento (o produto não cobra dentro do site).
Por que usamos
Para uma coisa só: publicar o que você agendou, na conta que você escolheu, no horário que você marcou. E para te mostrar o que já saiu, o que vai sair e o que deu errado.
Não vendemos seus dados. Não usamos seu conteúdo para treinar modelos. Não fazemos publicidade com o que você guarda aqui.
Com quem compartilhamos
Só com quem é necessário para o produto funcionar, e cada um recebe apenas o que precisa:
- Meta (Instagram e Facebook) — recebe o arquivo e a legenda da publicação, no momento de publicar. É o destino do conteúdo, por definição.
- Supabase — banco de dados e armazenamento dos arquivos.
- Vercel — hospedagem da aplicação.
Fora isso, ninguém. Não há revenda, permuta nem enriquecimento de base com terceiros.
Por quanto tempo guardamos
- Arquivos excluídos por você — os bytes saem do armazenamento imediatamente. O registro do nome permanece enquanto houver publicações antigas que o referenciam, para o histórico não virar referência quebrada.
- Contas sociais desconectadas — o token é apagado na hora.
- Histórico de publicações — enquanto sua conta existir, para você conseguir consultar o que saiu.
- Sua conta inteira — apagada mediante pedido, no prazo descrito na página de exclusão.
Como apagar seus dados
Você pode excluir arquivos e publicações a qualquer momento dentro do produto. Para apagar a conta inteira, incluindo tokens, arquivos e histórico, siga as instruções em Exclusão de dados — a página detalha o que é apagado e em quanto tempo.
Segurança
- Todo tráfego acontece por HTTPS.
- Os tokens das redes sociais são criptografados antes de chegar ao banco.
- O banco usa isolamento por linha: uma consulta feita em nome de um usuário não alcança dados de outro, mesmo que a aplicação erre.
Nenhum sistema é imune. Se houver um incidente que afete seus dados, você será avisado pelo e-mail da sua conta.
Seus direitos
Conforme a Lei Geral de Proteção de Dados (LGPD), você pode pedir acesso, correção, portabilidade ou exclusão dos seus dados, e revogar o consentimento. Basta escrever para o e-mail acima. Respondemos em até 15 dias.
Você também pode revogar o acesso do ZupiPost diretamente pela Meta, em Configurações → Integrações de negócios. Isso invalida o token na hora, e nós paramos de publicar.
Mudanças nesta política
Se algo mudar de forma relevante, avisamos pelo e-mail da sua conta antes de a mudança valer. A data no topo desta página sempre indica a versão vigente.
