Início / Privacidade

Política de Privacidade

Quais dados os produtos da Polaryeti coletam, por que coletam, com quem são compartilhados e como apagar tudo. Sem cláusula escondida e sem venda de dado — em nenhuma hipótese.

Vigência
5 de agosto de 2026
Aplica-se a
Site, PostPilot e Webapp de Estudos
Controlador
Polaryeti — João Pedro M. A.
Contato
aspuma13@gmail.com
Resumo em uma tela
  • Os dados coletados são o mínimo para o produto funcionar: identificação da conta e o conteúdo que você mesmo cria dentro dele.
  • Nenhum dado pessoal é vendido, alugado ou cedido para publicidade ou para corretores de dados.
  • Ao conectar uma conta do Instagram ou uma Página do Facebook no PostPilot, os dados dessas plataformas são usados só para publicar o que você mandou publicar.
  • Nada do seu conteúdo é usado para treinar modelos de IA, nem por nós nem pelos provedores que usamos.
  • Você pode desconectar, exportar ou apagar tudo a qualquer momento — o passo a passo está em Exclusão de dados.
Quem responde

Controlador e escopo

A Polaryeti é um estúdio de software independente operado por João Pedro M. A., pessoa física, em Uberlândia, Minas Gerais, Brasil. É a Polaryeti quem decide como e por que os dados descritos aqui são tratados — ou seja, é o controlador na definição da Lei Geral de Proteção de Dados (Lei 13.709/2018).

Esta política vale para:

  • Este site (polaryeti — páginas institucionais e formulário de contato);
  • PostPilot — aplicativo de geração e publicação de posts para Instagram;
  • Webapp de Estudos — ferramenta gratuita de estudo com repetição espaçada.

Não vale para serviços de terceiros que você acessa a partir daí (Instagram, Facebook, GitHub, LinkedIn). Cada um tem sua própria política, e é ela que rege o que acontece dentro deles.

Dúvidas, pedidos ou reclamações sobre privacidade: aspuma13@gmail.com. Esse é também o canal do encarregado pelo tratamento de dados (DPO).

O que é coletado

Dados, um produto por vez

Neste site

O site é estático: não usa cookie, não tem login e não grava nada em banco de dados nosso. Não há cadastro, e nenhuma página aqui pede dado pessoal.

  • Medição de acesso — o site usa Umami, hospedado por nós mesmos em analytics.polaryeti.com, para saber quantas visitas cada página recebe. Sem cookie e sem perfil de usuário. A sessão é identificada por um código derivado do seu IP e do seu navegador que é descartado e trocado todo dia — dá para saber que houve uma visita, não para acompanhar alguém ao longo do tempo nem para ligar um acesso a uma pessoa. Nenhum dado sai para terceiros: não há Google Analytics, pixel de rede social nem rede de anúncios. Se o seu navegador envia o sinal Do Not Track, o acesso simplesmente não é contado.
  • Formulário de contato — hoje ele apenas abre o seu cliente de e-mail com a mensagem montada. Os dados que você escrever (nome, e-mail, assunto, mensagem) chegam por e-mail comum e ficam guardados na caixa de entrada enquanto forem úteis para responder você.
  • Fontes, ícones e imagens — tudo é servido do próprio domínio. Fora a medição de acesso descrita acima, que também é nossa, o site não faz nenhuma requisição a servidor de terceiro — nem para carregar fonte, nem para nada.
  • Hospedagem — o provedor de hospedagem pode manter registros técnicos de acesso (IP, data/hora, página) por curto período, para segurança e operação.

Por não usar cookie nem coletar dado pessoal, a medição de acesso não depende do seu consentimento — e é por isso que este site não te aborda com um aviso de cookies.

PostPilot

  • Conta — nome, endereço de e-mail e credencial de autenticação, criados quando você se cadastra.
  • Conteúdo que você fornece — as descrições de produto, promoção ou aviso que você escreve para gerar um post, e qualquer imagem que você envie.
  • Conteúdo gerado — as legendas e imagens produzidas a partir das suas descrições, junto com o histórico de posts criados na conta.
  • Dados de conexão com a Meta — descritos em detalhe na seção seguinte.
  • Registros de uso — data e hora das gerações, erros e falhas, contadores de uso. Servem para operar o serviço, achar defeito e evitar abuso.

Webapp de Estudos

  • Conta — nome, e-mail e credencial de autenticação.
  • Conteúdo de estudo — os materiais, perguntas e baralhos que você cria ou importa.
  • Dados de desempenho — respostas, acertos, erros, julgamentos de aprendizagem e agenda de revisões. Sem isso não existe repetição espaçada nem painel de calibração: é o produto.

O Webapp de Estudos é gratuito e sem anúncios. Isso não é um detalhe de marketing: significa que não existe incentivo nenhum para coletar dado além do que a ferramenta usa.

O que nunca é coletado

  • Dados sensíveis na definição da LGPD (origem racial, convicção religiosa, opinião política, saúde, vida sexual, biometria). Não peça e não envie.
  • Dados de cartão de crédito. Se um dos produtos passar a cobrar, o pagamento será processado por um provedor especializado, e os dados do cartão ficarão com ele — nunca conosco.
  • Localização precisa do dispositivo, agenda, contatos, câmera ou microfone.
Instagram e Facebook

Dados das plataformas Meta

O PostPilot pode publicar diretamente no Instagram. Para isso ele usa a Meta Graph API, e a conexão só existe se você passar pelo login da própria Meta e conceder as permissões na tela dela. Nós nunca vemos, nem pedimos, sua senha do Instagram ou do Facebook.

O que recebemos da Meta

  • Identificação da conta — o ID e o nome de usuário da conta Instagram Business/Creator e da Página do Facebook vinculada, além da foto de perfil, para que você confirme em qual conta está publicando.
  • Token de acesso — a credencial temporária emitida pela Meta que autoriza a publicação. Fica cifrada, é usada só nas chamadas à API e expira segundo as regras da própria Meta.
  • Resultado das publicações — o ID do post criado e o status (publicado, agendado, com erro), para mostrar no seu histórico.

O que fazemos com isso

Exclusivamente publicar ou agendar o conteúdo que você criou e mandou publicar, e mostrar o resultado dentro do aplicativo. Nada além disso.

O que não fazemos

  • Não lemos mensagens diretas, comentários privados nem lista de seguidores.
  • Não publicamos nada sem uma ação sua.
  • Não transferimos dados obtidos da Meta para terceiros, anunciantes, corretores de dados ou redes de publicidade.
  • Não usamos dados da plataforma Meta para treinar modelos, montar perfis de audiência ou qualquer finalidade estranha ao produto.

O uso desses dados segue as Condições da Plataforma Meta e as políticas para desenvolvedores da Meta. Você pode revogar o acesso a qualquer momento, tanto dentro do PostPilot quanto em Configurações → Apps e sites no Facebook ou Aplicativos e sites no Instagram — a revogação invalida o token na hora.

Uso e partilha

Para que servem e por onde passam

Finalidades

  • Criar e manter sua conta e autenticar seu acesso;
  • Executar a função central do produto — gerar o post, publicar onde você pediu, agendar sua revisão;
  • Guardar seu histórico para que você o encontre de novo depois;
  • Operar, corrigir defeitos, prevenir fraude e abuso, e manter a segurança;
  • Responder ao que você nos escreve;
  • Cumprir obrigação legal, quando houver.

Não fazemos publicidade comportamental, não vendemos dados e não fazemos decisão automatizada que produza efeito jurídico sobre você.

Operadores (subprocessadores)

Para funcionar, os produtos apoiam-se em prestadores que tratam dados em nosso nome, cada um limitado ao seu pedaço:

  • Supabase — autenticação, banco de dados e armazenamento de arquivos.
  • Anthropic — geração das legendas. Recebe o texto da descrição que você escreveu. A Anthropic não usa conteúdo de API para treinar modelos.
  • Hugging Face / FLUX — geração das imagens. Recebe o prompt derivado da sua descrição.
  • Meta Platforms — publicação no Instagram/Facebook, nos termos da seção anterior.
  • Provedor de hospedagem e CDN — execução da aplicação e entrega das páginas.

Fora esses casos, dados só são compartilhados em duas situações: com o seu consentimento explícito, ou para cumprir ordem legal, judicial ou de autoridade competente.

Transferência internacional

Alguns desses provedores mantêm servidores fora do Brasil, principalmente nos Estados Unidos e na União Europeia. Isso significa que seus dados podem ser tratados no exterior, sempre por meio de provedores que oferecem garantias contratuais de proteção compatíveis com o art. 33 da LGPD.

Base legal

  • Execução de contrato (art. 7º, V) — dados de conta, conteúdo e conexão com a Meta, sem os quais o produto não entrega o que promete;
  • Consentimento (art. 7º, I) — a conexão de uma conta Instagram/Facebook, que você concede e pode revogar quando quiser;
  • Legítimo interesse (art. 7º, IX) — registros técnicos usados para segurança, prevenção de abuso e correção de defeito;
  • Cumprimento de obrigação legal (art. 7º, II) — quando a lei exigir a guarda de algum registro.
Guarda

Por quanto tempo e sob que cuidado

  • Dados de conta e conteúdo — enquanto a conta existir. Apagou a conta, são removidos em até 30 dias, incluindo backups da rotina corrente.
  • Tokens da Meta — até você desconectar a conta, até o token expirar ou até a exclusão da conta, o que vier primeiro.
  • Registros técnicos — até 12 meses, depois descartados ou anonimizados.
  • Mensagens de contato por e-mail — enquanto forem necessárias para o assunto tratado.

Sobre segurança: o tráfego é todo em HTTPS, os tokens de acesso ficam cifrados em repouso, o acesso administrativo é restrito ao criador do estúdio e as credenciais nunca ficam no código-fonte. Nenhum sistema é perfeitamente seguro, e não vamos prometer que é — mas em caso de incidente com risco relevante, você e a ANPD serão comunicados, conforme o art. 48 da LGPD.

Menores de idade. Os produtos não são direcionados a menores de 13 anos e não coletamos intencionalmente dados dessa faixa. Se identificarmos um cadastro assim, a conta é removida. Responsáveis podem pedir a exclusão pelo e-mail de contato.

Seus direitos

O que você pode exigir

Pela LGPD (art. 18), a qualquer momento e sem custo, você pode pedir:

  • Confirmação e acesso — saber se tratamos dados seus e obter uma cópia deles;
  • Correção — de dado incompleto, inexato ou desatualizado;
  • Anonimização, bloqueio ou eliminação — de dado desnecessário ou tratado em desacordo com a lei;
  • Portabilidade — receber seus dados em formato legível por máquina;
  • Informação — sobre com quem compartilhamos seus dados;
  • Revogação do consentimento — e saber o que acontece se você negá-lo;
  • Oposição — a tratamento feito com base em legítimo interesse.

Basta escrever para aspuma13@gmail.com a partir do e-mail cadastrado na conta. A resposta sai em até 15 dias. Se algo levar mais tempo, você é avisado do motivo dentro desse prazo. Se a resposta não resolver, você pode reclamar à ANPD (gov.br/anpd).

Exclusão

Como apagar seus dados

Três caminhos, do mais estreito ao mais definitivo.

1. Desconectar a conta do Instagram/Facebook

Dentro do PostPilot, em Configurações → Contas conectadas, use Desconectar. O token é invalidado e apagado imediatamente e nada mais pode ser publicado em seu nome. Você também pode remover o aplicativo pela própria Meta, em Configurações → Apps e sites — o efeito é o mesmo.

2. Apagar a conta pelo aplicativo

Em Configurações → Conta → Excluir conta. A ação pede confirmação e remove, em até 30 dias: seus dados cadastrais, todo o conteúdo criado, o histórico de posts e qualquer token da Meta ainda armazenado. É irreversível — se quiser guardar o que criou, exporte antes.

3. Pedir por e-mail

Escreva para aspuma13@gmail.com a partir do e-mail cadastrado, com o assunto "Exclusão de dados", dizendo qual produto (PostPilot ou Webapp de Estudos) e, se aplicável, o nome de usuário do Instagram conectado. Confirmamos o recebimento em até 5 dias úteis e concluímos a exclusão em até 30 dias, respondendo com a confirmação.

O que pode sobrar

Depois da exclusão, restam apenas registros que a lei manda guardar e dados já anonimizados — que não identificam mais você e não podem ser revertidos. O conteúdo que já foi publicado no seu Instagram continua lá: ele é seu, está na Meta, e só você pode apagá-lo.

Mudanças

Quando esta política mudar

Produtos mudam, e esta política muda junto. Toda revisão altera a data de vigência no topo da página. Quando a mudança for relevante — nova categoria de dado, nova finalidade, novo operador —, quem tiver conta é avisado por e-mail antes de a mudança valer.

Esta página é a versão vigente. Não há versão em papel nem cópia paralela em outro lugar.

Privacidade

Ficou alguma dúvida?