Politica de Privacidade
Ultima atualizacao: 9 de maio de 2026
1. Introducao
A SoMedia (SoMedia Tech, doravante 'SoMedia', 'nos', 'nosso' ou 'plataforma') valoriza a privacidade dos seus usuarios. Esta Politica de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos suas informacoes pessoais quando voce utiliza nossa plataforma de gerenciamento de redes sociais e encurtamento de links disponivel em https://somedia.techbe.me (o 'Servico').
Ao acessar ou utilizar o Servico, voce concorda com os termos desta Politica de Privacidade. Se nao concordar, por favor, nao utilize nossa plataforma.
2. Controlador de Dados
O controlador responsavel pelo tratamento dos seus dados pessoais e:
SoMedia Tech
E-mail: privacy@somedia.techbe.me
Website: https://somedia.techbe.me
Para questoes relacionadas a privacidade, entre em contato pelo e-mail acima.
3. Dados que Coletamos
Coletamos os seguintes tipos de dados pessoais:
3.1. Dados de Cadastro
- Nome completo
- Endereco de e-mail
- Foto de perfil (quando fornecida ou obtida via OAuth)
3.2. Dados de Autenticacao
- Credenciais de login (senhas criptografadas com bcrypt)
- Tokens de sessao
- Dados de autenticacao OAuth (Google)
3.3. Dados de Contas Sociais
Quando voce conecta contas de redes sociais (Instagram, Facebook, Threads, YouTube, TikTok, X), coletamos:
- ID da conta na plataforma
- Nome de usuario e nome de exibicao
- Foto de perfil
- Tokens de acesso e refresh (armazenados criptografados)
- Metadados publicos (numero de seguidores, etc.)
3.4. Dados de Credenciais de API
- App ID / Client ID das plataformas sociais (armazenados criptografados)
- App Secret / Client Secret (armazenados criptografados)
- URIs de redirecionamento configuradas
3.5. Dados de Links Encurtados
- URL original
- Slug personalizado
- Titulo, descricao e imagens Open Graph
- Dados de cliques (IP, pais, cidade, dispositivo, navegador, sistema operacional, idioma, fuso horario, referenciador)
3.6. Dados de Midia
- Arquivos de midia enviados para a biblioteca (armazenados na Vercel Blob)
- Metadados dos arquivos (tipo MIME, tamanho, dimensoes)
3.7. Dados de Posts e Agendamentos
- Conteudo dos posts
- URLs de midia associadas
- Plataformas de destino
- Data e hora de agendamento
- Status de publicacao
3.8. Dados de Uso e Analytics
- Endereco IP
- User-Agent do navegador
- Dados de geolocalizacao aproximada
- Padroes de uso da plataforma
3.9. Dados de Pagamento (quando aplicavel)
- Informacoes de assinatura e faturamento
- Historico de pagamentos (processados via Stripe)
3.10. Dados de Webhooks
- Eventos recebidos de plataformas terceiras (payloads completos para auditoria e idempotencia)
4. Finalidades do Tratamento
Utilizamos seus dados pessoais para as seguintes finalidades:
4.1. Prestacao do Servico
- Criar e gerenciar sua conta
- Autenticar seu acesso a plataforma
- Conectar e gerenciar suas contas de redes sociais
- Permitir o agendamento e publicacao de posts
- Fornecer analytics de links encurtados
- Armazenar e gerenciar sua biblioteca de midia
4.2. Comunicacao
- Enviar notificacoes sobre posts agendados
- Alertas de seguranca e alteracoes na conta
- Responder a solicitacoes de suporte
4.3. Melhoria do Servico
- Analisar padroes de uso para melhorar a plataforma
- Identificar e corrigir problemas tecnicos
- Desenvolver novos recursos
4.4. Seguranca e Cumprimento Legal
- Prevenir fraudes e abusos
- Cumprir obrigacoes legais e regulamentares
- Resolver disputas e fazer cumprir nossos termos
5. Base Legal para o Tratamento
O tratamento dos seus dados pessoais baseia-se nas seguintes fundamentos legais, conforme a Lei Geral de Protecao de Dados (LGPD - Lei 13.709/2018) e o Regulamento Geral de Protecao de Dados (GDPR, quando aplicavel):
5.1. Execucao de Contrato (Art. 7, V da LGPD / Art. 6, I(b) do GDPR)
O tratamento e necessario para a execucao do contrato de prestacao de servicos ou para procedimentos preliminares a contratacao a pedido do titular.
5.2. Consentimento (Art. 7, I da LGPD / Art. 6, I(a) do GDPR)
Para conexao de contas de redes sociais, envio de comunicacoes de marketing e uso de cookies nao essenciais, solicitamos seu consentimento explicito, que pode ser revogado a qualquer momento.
5.3. Cumprimento de Obrigacao Legal (Art. 7, II da LGPD / Art. 6, I(c) do GDPR)
Quando necessario para cumprir obrigacoes legais, como retencao de registros fiscais.
5.4. Interesse Legitimo (Art. 7, IX da LGPD / Art. 6, I(f) do GDPR)
Para prevencao de fraudes, seguranca da plataforma e melhoria dos servicos, desde que nao prevalecam seus direitos e liberdades fundamentais.
5.5. Protecao do Credito (Art. 7, V da LGPD)
Para avaliacao de risco e concessao de credito, quando aplicavel.
6. Compartilhamento de Dados
Podemos compartilhar seus dados pessoais nas seguintes situacoes:
6.1. Provedores de Servico
Utilizamos provedores terceirizados para hospedagem, processamento de pagamentos, armazenamento de arquivos e analytics. Esses provedores tem acesso limitado aos dados estritamente necessarios para executar suas funcoes e estao contratualmente obrigados a proteger seus dados:
- Vercel (hospedagem e blob storage)
- Neon (banco de dados PostgreSQL)
- Stripe (processamento de pagamentos)
- Upstash (rate limiting via Redis)
- Google (autenticacao OAuth)
6.2. Plataformas de Redes Sociais
Ao conectar suas contas, compartilhamos dados necessarios com as respectivas plataformas (Meta, Google, TikTok, X) para permitir a publicacao de conteudo. Cada plataforma possui sua propria politica de privacidade.
6.3. Obrigacoes Legais
Podemos divulgar dados pessoais quando exigido por lei, ordem judicial ou solicitacao governamental valida.
6.4. Transferencias de Negocios
Em caso de fusao, aquisicao ou venda de ativos, seus dados podem ser transferidos como parte do negocio, com notificacao previa.
6.5. Nao Vendemos Dados
Nao vendemos, alugamos ou comercializamos seus dados pessoais a terceiros para fins de marketing.
7. Retencao e Exclusao de Dados
Mantemos seus dados pessoais pelo tempo necessario para cumprir as finalidades descritas nesta politica, a menos que um periodo de retencao mais longo seja exigido ou permitido por lei:
7.1. Dados de Conta
Retidos enquanto sua conta estiver ativa. Apos o encerramento da conta, os dados sao excluidos ou anonimizados em ate 90 dias, exceto quando houver obrigacao legal de retencao.
7.2. Dados de Links e Analytics
Retidos pelo periodo definido pelo usuario (configuravel nas preferencias). Por padrao, dados de cliques sao mantidos por 12 meses.
7.3. Dados de Webhooks
Retidos por 24 meses para fins de auditoria e idempotencia.
7.4. Dados de Pagamento
Retidos pelo periodo exigido pela legislacao fiscal aplicavel (geralmente 5 anos no Brasil).
7.5. Backups
Dados excluidos podem permanecer em backups por ate 30 dias adicionais antes da remocao completa.
8. Seus Direitos
De acordo com a LGPD e o GDPR, voce possui os seguintes direitos sobre seus dados pessoais:
8.1. Direitos LGPD (Brasil)
- Confirmacao da existencia de tratamento
- Acesso aos dados
- Correcao de dados incompletos, inexatos ou desatualizados
- Anonimizacao, bloqueio ou eliminacao de dados desnecessarios, excessivos ou tratados em desconformidade com a lei
- Portabilidade dos dados a outro fornecedor de servico ou produto
- Eliminacao dos dados pessoais tratados com o consentimento
- Informacao sobre entidades publicas e privadas com as quais compartilhamos dados
- Informacao sobre a possibilidade de nao fornecer consentimento e sobre as consequencias da negativa
- Revogacao do consentimento
8.2. Direitos GDPR (Uniao Europeia)
- Direito de acesso (Art. 15)
- Direito de retificacao (Art. 16)
- Direito ao esquecimento (Art. 17)
- Direito a restricao de tratamento (Art. 18)
- Direito a portabilidade (Art. 20)
- Direito de oposicao (Art. 21)
- Direitos relacionados a tomada de decisao automatizada (Art. 22)
8.3. Como Exercer seus Direitos
Para exercer qualquer um desses direitos, entre em contato pelo e-mail privacy@somedia.techbe.me. Responderemos em ate 15 dias (LGPD) ou 30 dias (GDPR). Podemos solicitar verificacao de identidade antes de processar sua solicitacao.
9. Cookies e Tecnologias Semelhantes
Utilizamos cookies e tecnologias similares para melhorar sua experiencia, analisar o uso da plataforma e personalizar conteudo:
9.1. Cookies Essenciais
Necessarios para o funcionamento basico da plataforma, como autenticacao e seguranca. Nao podem ser desativados.
9.2. Cookies de Preferencias
Lembram suas escolhas de idioma, tema e outras configuracoes personalizadas.
9.3. Cookies de Analytics
Utilizados para entender como os usuarios interagem com a plataforma, identificar problemas e melhorar o servico.
9.4. Cookies de Marketing
Utilizados para entregar anuncios relevantes e medir a eficacia de campanhas (quando aplicavel).
9.5. Gerenciamento de Cookies
Voce pode gerenciar suas preferencias de cookies atraves das configuracoes do seu navegador. Note que a desativacao de cookies essenciais pode comprometer o funcionamento da plataforma.
10. Seguranca dos Dados
Implementamos medidas tecnicas e organizacionais apropriadas para proteger seus dados pessoais contra acesso nao autorizado, alteracao, divulgacao ou destruicao:
10.1. Criptografia
- Dados sensiveis (tokens de acesso, credenciais de API) sao criptografados em repouso
- Comunicacao com a plataforma e protegida por TLS/SSL (HTTPS)
10.2. Autenticacao
- Senhas armazenadas com bcrypt (hashing adaptativo)
- Suporte a autenticacao de dois fatores (quando habilitada)
- Sessoes com expiracao automatica
10.3. Controle de Acesso
- Acesso aos dados restrito a pessoal autorizado
- Logs de auditoria para rastreamento de atividades
- Rate limiting para prevenir abusos
10.4. Backups
- Backups regulares e criptografados
- Testes periodicos de recuperacao
10.5. Limitacoes
Embora nos esforcemos para proteger seus dados, nenhum metodo de transmissao ou armazenamento eletronico e 100% seguro. Nao podemos garantir seguranca absoluta.
11. Transferencias Internacionais de Dados
Seus dados pessoais podem ser transferidos e processados em paises diferentes daquele em que voce reside. Nossos provedores de servico (Vercel, Neon, Stripe) operam em varios paises, incluindo os Estados Unidos.
Quando transferimos dados para fora do Brasil ou da Uniao Europeia, garantimos que as transferencias sejam realizadas com salvaguardas adequadas, incluindo:
- Clausulas contratuais padrao aprovadas pela Comissao Europeia
- Certificacoes de adequacao (Privacy Shield, quando aplicavel)
- Medidas tecnicas e organizacionais para garantir um nivel de protecao equivalente
Ao utilizar nosso Servico, voce consente com essas transferencias internacionais.
12. Privacidade de Criancas
Nosso Servico nao e destinado a menores de 13 anos. Nao coletamos intencionalmente dados pessoais de criancas menores de 13 anos. Se voce e pai, mae ou responsavel e acredita que seu filho nos forneceu dados pessoais, entre em contato imediatamente pelo e-mail privacy@somedia.techbe.me para que possamos remover essas informacoes.
Para usuarios entre 13 e 18 anos, recomendamos supervisao dos pais ou responsaveis legais.
13. Links para Sites de Terceiros
Nosso Servico pode conter links para sites, servicos ou aplicativos de terceiros que nao sao operados por nos. Nao temos controle sobre o conteudo e as praticas de privacidade desses sites e nao assumimos responsabilidade por suas politicas.
Recomendamos que voce revise a politica de privacidade de cada site que visitar, especialmente ao conectar contas de redes sociais (Instagram, Facebook, YouTube, TikTok, X, Threads), pois cada plataforma possui suas proprias praticas de privacidade.
14. Alteracoes nesta Politica
Podemos atualizar esta Politica de Privacidade periodicamente para refletir mudancas em nossas praticas, na legislacao ou nos servicos oferecidos.
Notificaremos voce sobre alteracoes materiais por:
- E-mail para o endereco cadastrado
- Aviso na plataforma ao fazer login
- Atualizacao da data de 'Ultima atualizacao' no topo desta pagina
Alteracoes entram em vigor imediatamente apos a publicacao, a menos que especificado de outra forma. O uso continuado do Servico apos as alteracoes constitui aceitacao da nova politica.
15. Entre em Contato
Se voce tiver duvidas, preocupacoes ou solicitacoes relacionadas a esta Politica de Privacidade ou ao tratamento dos seus dados pessoais, entre em contato conosco:
E-mail: privacy@somedia.techbe.me
Website: https://somedia.techbe.me
Para questoes relacionadas a protecao de dados no Brasil, voce tambem pode entrar em contato com a Autoridade Nacional de Protecao de Dados (ANPD):
Website: https://www.gov.br/anpd
Para questoes na Uniao Europeia, voce pode contatar a autoridade de protecao de dados do seu pais de residencia.