Política de Privacidade
Última atualização: setembro de 2026
Policy version: 2026-09-23
1. Quem Somos
O controlador de dados das suas informações pessoais é NEANDERTECH SERVICOS DE TECNOLOGIA LTDA, localizado em AV SETE DE SETEMBRO, 2775, REBOUÇAS - 80230-010 - Curitiba, Paraná - Brazil (“nós”, “Link Into The SSI”).
Consultas sobre privacidade: contact@linkintothessi.com.
Encarregado de Proteção de Dados / Representante UE–UK: Henriko Alberton.
2. Dados que Coletamos & Fontes
Login com LinkedIn (OIDC). Quando você conecta sua conta do LinkedIn, recebemos seu ID de membro do LinkedIn, nome completo, URL da foto de perfil e endereço de e-mail por meio do fluxo OpenID Connect do LinkedIn.
Atributos do perfil que você define. Você pode opcionalmente informar seu setor e país nas configurações do perfil.
Publicações que você envia. Armazenamos as publicações que você envia ao feed compartilhado pela plataforma.
Atividade de engajamento. Quando você escolhe reagir ou comentar em uma publicação do feed, registramos esse engajamento (o tipo de reação ou o texto do comentário que você escreve) para medir sua atividade e a contagem de interações. A reação ou o comentário em si você faz por conta própria, diretamente no LinkedIn. O Serviço abre a publicação para que você aja e não reage nem comenta no LinkedIn em seu nome.
Cobrança. Os pagamentos de assinatura são processados pelo Stripe. Armazenamos seu ID de cliente Stripe e o status da assinatura; não armazenamos dados de cartão de pagamento. Compras avulsas (uma publicação em destaque) são cobradas pelo Stripe da mesma forma e aparecem no seu recibo do Stripe; armazenamos o registro da compra (ID da sessão, valor e data) na publicação destacada.
Dados técnicos e de sessão. Coletamos logs padrão de servidor (endereço IP, tipo de navegador, páginas visitadas, horários) para monitoramento de segurança e desempenho.
Relatórios de erro. Quando algo falha no aplicativo, o Sentry recebe um relatório com a mensagem de erro, a página, o seu navegador e o sistema operacional. Removemos cookies, cabeçalhos da requisição e dados da conta antes de o relatório ser enviado. O Sentry também grava a tela em 10% das sessões do aplicativo e em toda sessão com erro. Essas gravações ocultam todo o texto e bloqueiam as imagens, então mostram o layout da página e os seus cliques, não o que você lê ou digita.
Estatísticas de visitas ao site. No nosso site, o DataFast conta as visitas sem cookies. Ele recebe a página que você vê (sem nenhum código de convite), o site de onde você veio, o seu navegador, dispositivo e país. Para diferenciar visitantes, usa um código derivado do seu endereço IP e do seu navegador que muda todos os dias, então não consegue relacionar as suas visitas de dias diferentes. Também contamos, nos nossos próprios servidores, quantos visitantes veem os nossos preços e clicam nos nossos botões de cadastro. Para contar cada visitante uma vez por dia, guardamos um código derivado do seu endereço IP e do seu navegador que muda todos os dias e é excluído em até dois dias; depois disso, ficam só os totais diários. O Cloudflare Web Analytics mede o carregamento das páginas no site e no aplicativo, sem cookies.
Análises de uso do aplicativo (só com o seu consentimento). Se você ativar as análises em Configurações → Privacidade e dados, o PostHog e o DataFast registram as páginas que você visita no aplicativo, e o PostHog também registra quais recursos você usa. Os dois vinculam esses dados ao seu ID interno de membro. Não enviamos a eles o seu nome, e-mail, publicações nem dados de pagamento.
Sem raspagem de dados. Não realizamos raspagem de dados do LinkedIn nem de qualquer outro site de terceiros. Recebemos dados do seu próprio uso da nossa plataforma e do login via LinkedIn OpenID Connect, que retorna seu ID de membro, nome, foto de perfil e e-mail. Não temos permissão para publicar, comentar ou reagir no LinkedIn, e não gravamos nada na sua conta do LinkedIn.
3. Por que Usamos & Bases Legais
Contrato (Art. 6(1)(b) GDPR). Fornecimento do serviço principal: autenticação, exibição do feed, envio de publicações e registro do seu engajamento, e gerenciamento da assinatura.
Interesses legítimos (Art. 6(1)(f) GDPR). Otimização da qualidade do feed, prevenção de abuso, garantia de segurança da plataforma e manutenção de estatísticas agregadas e não identificáveis sobre o desempenho do serviço. Isso inclui o monitoramento de erros no aplicativo (Sentry) e as estatísticas de visitas sem cookies do nosso site (DataFast e Cloudflare Web Analytics). Também nos baseamos em interesses legítimos para enviar um resumo de atividade a cada 3 dias por e-mail, e você pode opor-se a qualquer momento pelo link de cancelamento no próprio e-mail ou em Configurações → Emails. Membros conectados também podem ver o ranking do site dos que mais publicam e mais interagem, e você pode optar por não aparecer nele a qualquer momento em Configurações → Emails.
Consentimento (Art. 6(1)(a) GDPR). Comunicações de marketing e análises opcionais do aplicativo (PostHog e DataFast) são tratadas somente com seu consentimento explícito. Ambas estão desativadas por padrão e podem ser alteradas a qualquer momento em Configurações → Privacidade e dados.
Obrigação legal (Art. 6(1)(c) GDPR). Retenção de registros de cobrança para conformidade fiscal e financeira, manutenção de registros de consentimento e atendimento a solicitações legítimas de autoridades supervisoras ou policiais.
4. Com Quem Compartilhamos
Contratamos os seguintes subprocessadores, que podem tratar dados pessoais em nosso nome:
- LinkedIn — autenticação (login OpenID Connect).
- Stripe — processamento de pagamentos e gestão de assinaturas.
- Convex — banco de dados de backend e funções serverless.
- Cloudflare — hospedagem do site de apresentação e da aplicação, além de DNS, CDN, proteção contra DDoS e estatísticas de visitas sem cookies (Cloudflare Web Analytics).
- Resend — entrega de e-mails transacionais.
- OpenRouter (inferência de IA) — geração de sugestões de reação e rascunhos de comentários a partir do conteúdo das suas publicações públicas, incluindo imagens. O OpenRouter encaminha apenas para provedores de inferência com retenção zero de dados (os prompts não são armazenados nem usados para treinamento).
- Sentry — monitoramento de erros do aplicativo, incluindo gravações de tela com todo o texto oculto.
- PostHog — análise de produto no aplicativo, só se você ativar as análises. O PostHog armazena esses dados na UE.
- DataFast — estatísticas de visitas sem cookies no nosso site e, só se você ativar as análises, visualizações de página no aplicativo.
O papel do próprio Stripe. O Stripe processa pagamentos em nosso nome, e o Stripe também atua como controlador independente dos dados de pagamento que coleta de você, usando-os para prevenir fraudes e cumprir suas próprias obrigações legais e regulatórias. O Stripe rege esse uso pela política de privacidade do Stripe. O número do seu cartão vai para o Stripe, e nunca o vemos nem o armazenamos.
Não vendemos nem compartilhamos suas informações pessoais para publicidade comportamental de contexto cruzado ou qualquer outra finalidade comercial.
5. Transferências Internacionais
Nossos subprocessadores estão localizados principalmente nos Estados Unidos. O DataFast é uma empresa de Singapura que opera principalmente em servidores fora da UE, inclusive nos Estados Unidos. O PostHog armazena os dados de análise do aplicativo na UE. Quando dados são transferidos para fora do Espaço Econômico Europeu ou do Reino Unido, utilizamos as Cláusulas Contratuais Padrão (SCCs) da Comissão Europeia como mecanismo de transferência para cada processador. Uma cópia das salvaguardas de transferência aplicáveis está disponível mediante solicitação pelo contato contact@linkintothessi.com.
6. Por Quanto Tempo Mantemos
Exclusão de conta. Quando você exclui sua conta (ou solicita exclusão), seus dados pessoais são marcados para exclusão imediatamente. Um período de tolerância de 30 dias é aplicado para permitir recuperação em caso de exclusão acidental, após o qual os dados são permanentemente removidos.
Contas inativas. Contas sem atividade por 24 meses são automaticamente tratadas como solicitações de exclusão; notificaremos você antes de remover os dados.
Registros de cobrança. Registros de transações e assinaturas são mantidos no Stripe pelo tempo exigido pelas regulamentações fiscais e financeiras aplicáveis (geralmente 7 anos).
Aplicamos minimização de dados: coletamos apenas o necessário para prestar o serviço e removemos os dados assim que não são mais necessários para a finalidade original.
7. Seus Direitos
Dependendo da sua jurisdição, você pode ter o direito de:
- Acesso — obter uma cópia dos dados pessoais que mantemos sobre você.
- Retificação — corrigir dados imprecisos ou incompletos.
- Exclusão — solicitar a remoção dos seus dados (“direito ao esquecimento”).
- Restrição — pedir que limitemos como tratamos seus dados.
- Oposição — opor-se ao tratamento baseado em interesses legítimos.
- Portabilidade — receber seus dados em formato estruturado e legível por máquina.
- Retirada de consentimento — revogar o consentimento para marketing ou análises a qualquer momento, sem afetar o tratamento anterior.
- Apresentar reclamação — junto à sua autoridade supervisora local (ex.: autoridade nacional de proteção de dados na UE/UK, ou o procurador-geral do estado relevante nos EUA).
Como exercer seus direitos. A forma mais rápida é por meio de Configurações → Privacidade e dados, onde você pode exportar seus dados, excluir sua conta e gerenciar os consentimentos. Você também pode nos contatar em contact@linkintothessi.com. Responderemos em até 30 dias (ou no prazo legal quando menor).
8. Residentes da Califórnia (CCPA / CPRA)
Categorias coletadas. Identificadores (nome, e-mail, ID do LinkedIn, endereço IP); informações profissionais ou relacionadas ao emprego (título, setor); atividade na Internet ou em rede (logs de sessão, relatórios de erro, páginas vistas no nosso site e, se você ativar as análises, como você usa o aplicativo); informações comerciais (status de assinatura via Stripe).
Sem venda ou compartilhamento. Não vendemos informações pessoais. Não compartilhamos informações pessoais para publicidade comportamental de contexto cruzado.
Seus direitos CCPA/CPRA. Residentes da Califórnia podem exercer o direito de saber quais informações pessoais coletamos, solicitar a exclusão de informações pessoais, corrigir informações pessoais imprecisas e optar por não participar de qualquer venda ou compartilhamento futuro. Não discriminaremos você por exercer esses direitos.
Agentes autorizados. Você pode designar um agente autorizado para enviar uma solicitação em seu nome. Podemos exigir verificação de identidade e autorização por escrito para tais solicitações.
Para enviar uma solicitação de privacidade da Califórnia, use Configurações → Privacidade e dados ou envie um e-mail para contact@linkintothessi.com.
9. Usuários Brasileiros (LGPD)
Em conformidade com a Lei Geral de Proteção de Dados (LGPD) do Brasil, você possui os direitos previstos no Art. 18 da LGPD, incluindo: confirmação da existência do tratamento; acesso aos seus dados; correção de dados incompletos ou imprecisos; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; eliminação de dados tratados com base no consentimento; informação sobre entidades públicas e privadas com as quais compartilhamos dados; informação sobre a possibilidade de negar consentimento e as consequências; e revogação do consentimento.
Reclamações podem ser apresentadas à Autoridade Nacional de Proteção de Dados (ANPD).
Nosso encarregado (Data Protection Officer / representante LGPD): Henriko Alberton.
10. Cookies & Armazenamento
Usamos o armazenamento do navegador para manter você conectado e lembrar suas escolhas, como idioma e tema. Nosso site conta visitas com o DataFast, que usa o armazenamento do navegador em vez de cookies, e o aplicativo guarda um registro temporário do Sentry no armazenamento de sessão para monitorar erros. No aplicativo, o DataFast e o PostHog só definem cookies de análise se você ativar as análises em Configurações → Privacidade e dados, e os excluímos quando você desativa as análises ou sai da conta. Não usamos cookies de publicidade nem de rastreamento entre sites. A lista completa está na nossa Política de Cookies & Armazenamento.
11. Crianças & Idade Mínima
O serviço é destinado a usuários com 16 anos ou mais. Não coletamos intencionalmente informações pessoais de menores de 16 anos. Se você acredita que um menor de 16 anos nos forneceu informações pessoais, entre em contato em contact@linkintothessi.com e as removeremos imediatamente.
12. Alterações nesta Política
Podemos atualizar esta política periodicamente. Para mudanças relevantes (novas categorias de dados, novas finalidades ou novos subprocessadores), notificaremos você por e-mail e/ou aviso no aplicativo, e solicitaremos seu reconhecimento antes que as mudanças entrem em vigor. A data de versão da política no topo desta página reflete a revisão mais recente.
Para qualquer dúvida, entre em contato em contact@linkintothessi.com.