Política de privacidade
Última atualização: 4 de setembro de 2026
Postmatic é uma API e um painel para publicar e agendar conteúdo em redes sociais, hoje no Instagram. Esta política diz quais dados tratamos, para quê, por quanto tempo e como você os apaga. Ela vale para postmatic.dev e para a API em api.postmatic.dev.
Quem somos
Postmatic é operado por Cleidson França, no Brasil. Contato: privacidade@postmatic.dev.
Dados da sua conta
- E-mail, usado para entrar (código por e-mail) e para avisos sobre a conta.
- Nome da organização e identificadores internos de projeto.
- Chaves de API: guardamos só o hash; a chave completa aparece uma vez, na criação.
- Cookies de sessão do Supabase Auth, estritamente necessários para manter você logado. Não usamos cookies de rastreamento nem de publicidade.
Dados da Meta e do Instagram
Quando você conecta uma conta do Instagram, usamos a Instagram Graph API (Instagram API with Instagram Login), da Meta Platforms, Inc. Nesse processo:
- O que recebemos: o identificador da conta do Instagram, o nome de usuário, o tipo de conta, a foto de perfil, as permissões concedidas e um token de acesso de longa duração. Depois de cada publicação feita por nós, recebemos o identificador e o permalink da publicação.
- Para quê: publicar e agendar posts em nome da sua conta, verificar se a conexão continua válida e mostrar essas informações no painel. Não lemos mensagens, comentários, seguidores nem publicações que não foram feitas pela Postmatic.
- Onde ficam: em banco de dados e bucket hospedados no Supabase. O token de acesso é armazenado cifrado (AES-256-GCM) e nunca é exibido no painel, em logs ou em respostas da API.
- Por quanto tempo: enquanto a conta do Instagram estiver conectada. Ao desconectar, ao excluir a conta Postmatic ou ao remover o app nas configurações do Instagram, o token e os dados da conexão são apagados. Imagens enviadas para publicação ficam armazenadas até a exclusão da conta.
- Com quem compartilhamos: com ninguém além da própria Meta, que recebe as chamadas de publicação. Não vendemos nem cedemos dados a terceiros.
O uso que fazemos dos dados da Meta segue os Termos da Plataforma da Meta e as Políticas para Desenvolvedores. Você pode revogar o acesso a qualquer momento em Configurações → Segurança → Apps e sites, no Instagram.
Imagens e conteúdo dos posts
Texto e imagens que você envia para publicar são guardados para que possamos publicá-los na data escolhida e mostrar o histórico no painel; ficam armazenados até a exclusão da conta. Imagens vindas de uma URL são copiadas para o nosso bucket antes da publicação, porque a Meta exige uma URL pública e estável.
Dados de uso e logs
Registramos, por até 30 dias, logs técnicos de cada requisição à API: horário, rota, status HTTP e endereço IP, hospedados no provedor da API. Eles servem para segurança, limites de uso e suporte. Logs nunca contêm tokens, chaves de API ou o conteúdo dos posts.
Onde os dados são processados
Banco de dados, autenticação e armazenamento no Supabase; API e painel no Railway. Ambos podem operar em servidores fora do Brasil, com contratos de proteção de dados.
Seus direitos
Você pode acessar, corrigir e apagar seus dados a qualquer momento. A exclusão completa está a um clique em Conta → Excluir conta; os caminhos estão descritos na página de exclusão de dados. Para outras solicitações, escreva para privacidade@postmatic.dev.
Mudanças nesta política
Alterações relevantes são anunciadas por e-mail com antecedência mínima de 15 dias. A versão vigente é sempre a publicada nesta página.