Planejei PosteiEntrar

Política de Privacidade

Atualizada em 25 de agosto de 2026 · Lei Geral de Proteção de Dados (Lei 13.709/2018)

Em resumo: guardamos o que você cadastra, o conteúdo que você cria e o registro do que foi publicado. Enviamos o tema das suas peças a serviços de IA nos Estados Unidos para gerar texto e imagem — e só fazemos isso depois que você aceita. Não vendemos seus dados e não usamos o seu conteúdo para treinar modelo nenhum.

1. Quem trata os seus dados

O Planejei Postei é operado pela BinAItti, inscrita no CNPJ sob o nº 49.752.947/0001-48, que é a controladora dos dados tratados aqui.

Canal de atendimento ao titular de dados: contato@binaitti.com.br — é por ele que você exerce qualquer direito desta política e fala com o responsável pelo tratamento de dados (a BinAItti opera como agente de tratamento de pequeno porte, nos termos da Resolução CD/ANPD nº 2/2022, mantendo este canal dedicado aos titulares).

Papéis: para os dados da sua conta (cadastro, acesso, cobrança), a BinAItti é a controladora. Quando você insere na plataforma dados pessoais de terceiros — seus clientes, leads captados pelas suas landing pages, pessoas citadas ou retratadas nas suas peças — você é o controlador desses dados e a BinAItti atua como operadora, tratando-os conforme as suas instruções. Nesses casos, é sua a responsabilidade de garantir base legal e transparência perante essas pessoas. E os dados enviados às redes sociais passam também a seguir as políticas delas, que são controladoras independentes nas próprias plataformas.

2. Que dados coletamos

CadastroNome, e-mail, telefone (se informado) e localidade (estado e cidade). O e-mail é o seu login.
Registros de acessoEndereço IP, data e hora de cada login e identificação do navegador — guardados por obrigação legal (Marco Civil da Internet, art. 15).
Contas de redes sociaisNome e foto do perfil das contas que você conecta, mais as credenciais de acesso que as próprias redes emitem.
Conteúdo que você criaTemas, textos, imagens, vídeos, planejamentos, fotos que você envia e os kits de marca (nome, cores, logo, slogan).
PublicaçõesRegistro do que foi agendado e publicado, com data, hora, rede e resultado.
Uso do sistemaQuais ações consumiram créditos, quando e quanto — é o que sustenta a cobrança e o seu saldo.
AssinaturaPlano contratado, período e situação do pagamento.

Não pedimos CPF, endereço nem dado de cartão. Não coletamos intencionalmente dado sensível (origem racial, religião, saúde, biometria). A plataforma não é destinada à criação de contas por menores de idade — o que não impede que uma peça criada por um cliente mencione ou retrate terceiros menores; nesse caso, é do cliente a responsabilidade de observar a legislação aplicável.

Um pedido importante: os campos de criação (temas, textos, uploads) são livres — não inclua neles dados pessoais sensíveis, dados de crianças e adolescentes nem dados de terceiros sem autorização. O que você digita ali vira contexto da peça e pode ser enviado aos provedores de IA descritos na seção 4.

3. Para que usamos, e com qual base legal

Para entregar o serviço que você contratou — criar as peças, agendar, publicar e mostrar as métricas. Base legal: execução do contrato (art. 7º, V).

Para cobrar a assinatura e controlar o seu saldo de créditos. Base legal: execução do contrato e obrigação legal fiscal (art. 7º, II e V).

Para enviar o seu conteúdo à IA, o que exige o seu aceite explícito dentro do sistema. Base legal: consentimento (art. 7º, I). Você pode retirar esse aceite a qualquer momento — a geração por IA para de funcionar, o resto do sistema continua.

Para manter o serviço seguro e investigar abuso. Base legal: legítimo interesse (art. 7º, IX).

Para guardar os registros de acesso (IP, data e hora do login) pelo prazo legal. Base legal: cumprimento de obrigação legal (art. 7º, II da LGPD c/c art. 15 do Marco Civil da Internet).

4. Inteligência artificial: o que sai daqui

Quando você pede uma peça, mandamos aos provedores de IA o tema que você escreveu e o contexto da marca (nome, descrição, tom, slogan). Não mandamos seu e-mail, seu telefone nem a lista das suas contas conectadas.

Esses provedores processam os dados fora do Brasil, nos Estados Unidos — é transferência internacional (art. 33 da LGPD). Ela é resguardada de dois jeitos: pelos contratos de processamento de dados (DPAs) que esses provedores mantêm, com salvaguardas contratuais e padrões de segurança compatíveis com a legislação brasileira, e pelo seu consentimento específico, pedido antes do primeiro uso. O aviso que você aceita está na versão 1.1 e fica registrado com data.

Não autorizamos o uso do seu conteúdo para treinar modelos. Usamos as APIs comerciais desses provedores, cujas políticas vedam o uso do conteúdo enviado para treinamento de modelos públicos — as condições específicas constam dos termos de cada fornecedor.

Um dos caminhos é um agregador: o OpenRouter funciona como roteador de modelos e pode encaminhar o pedido a diferentes fornecedores de IA conforme disponibilidade — sempre dentro da mesma finalidade (gerar a peça que você pediu) e das mesmas restrições de treinamento.

5. Com quem compartilhamos

Só com quem é necessário para o serviço funcionar. Nunca vendemos dados, e não há compartilhamento para publicidade de terceiros — este site não usa pixels de anúncio nem remarketing. Esses fornecedores podem utilizar suboperadores próprios sob os respectivos contratos, e as redes sociais aplicam as próprias políticas ao que é publicado nelas. Autoridades públicas só recebem dados quando a lei exigir.

ServiçoPara quêOnde processa
SupabaseBanco de dados, login e armazenamento dos arquivos.Estados Unidos
VercelHospedagem e entrega do site.Estados Unidos
Google (Gemini), Groq, OpenRouter, FAL e PollinationsGeração de texto e de imagem por IA. Recebem o tema e o contexto da peça que você pediu.Estados Unidos
Meta (Instagram e Facebook), LinkedIn, Google (YouTube) e TikTokPublicar nas suas contas e ler as métricas das publicações. Recebem só o que você manda publicar.Estados Unidos
Mercado PagoProcessar a assinatura. Os dados do cartão vão direto pra eles — nós não recebemos nem guardamos número de cartão.Brasil
PexelsBanco de fotos prontas, quando você escolhe usar.Estados Unidos

6. As credenciais das suas redes sociais

Ao conectar uma conta, a rede social nos entrega uma credencial de acesso limitada às permissões que você autorizou no diálogo oficial (publicar, ler métricas, responder comentários). Ela fica cifrada no nosso banco, com acesso restrito ao próprio sistema, e é usada apenas para o que você mandou fazer. Quando a autorização expira, a rede exige reconexão — a credencial vencida não serve para mais nada.

Essa credencial não sai no arquivo de exportação, de propósito: é chave de acesso às suas contas, e mandá-la num arquivo por e-mail seria entregar as chaves. Você pode desconectar qualquer conta a qualquer momento em Conexões — a credencial é apagada na hora.

7. Por quanto tempo guardamos

Enquanto sua conta existir — conteúdo, publicações, kits de marca e histórico de uso.

No mínimo 6 meses — registros de acesso (IP, data e hora do login), em cumprimento ao art. 15 do Marco Civil da Internet. Podem ser preservados por mais tempo quando houver ordem judicial, investigação de incidente ou outra obrigação legal.

7 dias — o que você exclui vai para a Lixeira e pode ser restaurado nesse prazo; depois é apagado. Cópias de segurança (backups) podem reter o dado pelo período tecnicamente necessário à recuperação de desastres, sem uso para nenhuma outra finalidade.

Minutos — vídeos enviados para publicação. O arquivo é apagado assim que a rede social o busca, tenha a publicação dado certo ou não.

5 anos — registros de pagamento e documentos fiscais, pelo prazo das obrigações tributárias, mesmo após o encerramento da conta (conservação ressalvada pelo art. 16, I da LGPD).

Fora dessas hipóteses, encerrada a conta, os dados pessoais são eliminados ou anonimizados quando deixa de existir finalidade ou fundamento legal para mantê-los — incluindo o necessário ao exercício regular de direitos e à segurança.

8. Seus direitos, e como exercer

A LGPD (arts. 18 e 20) garante a você: confirmação de que tratamos seus dados e acesso a eles; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; informação sobre com quem compartilhamos (a lista completa está na seção 5); revogação do consentimento;oposição a tratamentos baseados em legítimo interesse; e revisão de decisões automatizadas. Sobre esta última, transparência: a IA daqui gera conteúdo (textos, imagens, sugestões) que você revisa e aprova — ela não toma, em regra, decisões jurídicas, financeiras ou de crédito sobre pessoas. Havendo tratamento automatizado sujeito ao direito de revisão, você pode pedir esclarecimentos e revisão pelo nosso canal. Você também pode peticionar diretamente à ANPD.

A revogação de um consentimento não desfaz os tratamentos já realizados nem impede a conservação de dados amparada em outra base legal (obrigação legal, contrato, exercício regular de direitos).

O que dá pra fazer sozinho, o sistema atende na hora. O que depender de nós pelo e-mail, respondemos nos prazos previstos na legislação, após medidas razoáveis de confirmação da sua identidade. No Planejei Postei:

  • Ver e corrigir — em Configurações, direto no sistema.
  • Exportar — em Configurações, você baixa um arquivo com os seus dados de negócio e de conteúdo.
  • Retirar o consentimento de IA — em Configurações, com efeito imediato.
  • Excluir a conta e os dados— em Configurações, botão "Excluir minha conta". A tela mostra antes o que é apagado (peças, publicações, contas conectadas e suas credenciais, marcas, mídias, landing pages e leads) e o que precisamos manter por obrigação legal: registro de assinatura, notas, lançamentos financeiros e contratos, que a lei fiscal manda guardar por 5 anos e a própria LGPD ressalva (Art. 16, I). Só o dono da conta executa, e é preciso digitar o nome da organização para confirmar. Não tem volta. Se preferir, peça por e-mail para contato@binaitti.com.br que fazemos por você.

9. Segurança

O acesso ao banco é restrito por organização: as regras rodam no próprio banco, não só na aplicação, então um dado de uma conta não alcança outra. As credenciais das redes sociais ficam cifradas, e todo o tráfego é por conexão criptografada.

Além disso: gestão de segredos para as chaves do sistema, controle de privilégios de acesso e registro de eventos — medidas técnicas e administrativas proporcionais ao risco do tratamento.

Dados obtidos das APIs do Google, inclusive do YouTube — token de acesso, identificação do canal e métricas das publicações — recebem as mesmas proteções: ficam cifrados em repouso, trafegam somente por conexão criptografada (HTTPS/TLS) e o acesso é restrito à organização dona da conexão, por regras aplicadas no próprio banco de dados. Esses procedimentos de segurança protegem a confidencialidade dos seus dados. Você pode revogar o acesso quando quiser, pela tela de Conexões ou em myaccount.google.com/permissions.

Não vendemos, não alugamos e não usamos os dados obtidos das APIs do Google para treinar, desenvolver ou melhorar modelos de inteligência artificial — nem os nossos, nem os de terceiros. Eles servem apenas para executar o que você pediu dentro do produto: publicar o conteúdo que você criou e mostrar as métricas dessas publicações para você.

Nenhum sistema é imune. Em caso de incidente de segurança, avaliaremos natureza, escopo e impacto; havendo risco ou dano relevante a você, faremos as comunicações à ANPD e aos titulares nos prazos e termos da legislação (art. 48) — e avisaremos o cliente contratante quando dados sob responsabilidade dele forem afetados.

10. Cookies e tecnologias semelhantes

Usamos apenas cookies necessários para manter você logado e para a segurança da sessão. Não há cookie de publicidade, pixel de anúncio nem rastreamento de terceiros neste site. Se um dia formos usar cookies não essenciais (análise, personalização), esta política muda antes e a escolha será sua.

11. Mudanças nesta política

Se algo mudar de forma relevante, avisamos dentro do sistema antes de valer. A data no topo diz quando foi a última revisão.