Política de Privacidade — Ritornelo
Última atualização: 14 de setembro de 2026 · Versão: 1.0 (minuta)
Minuta para revisão jurídica. Escrevi este documento para ser preciso sobre o que o Ritornelo realmente coleta e faz — é isso que o revisor da Meta confere e é isso que a LGPD exige. Ele não substitui a leitura de um advogado antes de ir ao ar.
1. Quem somos
O Ritornelo é operado por KZ3 Consultoria em Tecnologia Ltda., inscrita no CNPJ sob nº 50.812.328/0001-80, com sede em São Roque, São Paulo, Brasil ("KZ3", "nós").
Para os dados da sua conta e da sua organização, a KZ3 é controladora.
Para os dados de terceiros que passam pela plataforma — quem comenta ou manda mensagem nos perfis que você conecta —, a KZ3 atua como operadora e você, titular da conta, é o controlador. Isso significa que o que fazemos com esses dados é o que você nos instrui a fazer, nos limites desta política.
Contato sobre privacidade: privacidade@ritornelo.com.br
2. Quais dados tratamos
2.1 Dados que você nos dá
| Dado | Para quê |
|---|---|
| Nome, e-mail, foto de perfil | Identificar você na conta e nos registros de aprovação |
| Nome, CNPJ e dados de cobrança da organização | Emitir nota, cobrar a assinatura |
| Nome, nicho, público, paleta, tipografia, voz e frases proibidas da marca | Gerar conteúdo com a identidade certa |
| Textos, imagens, vídeos e briefings que você envia ou aprova | Produzir e publicar os posts |
2.2 Dados vindos das plataformas da Meta
Quando você conecta uma conta do Instagram ou uma Página do Facebook, recebemos da Meta e armazenamos:
- identificador e nome de usuário da conta do Instagram;
- identificador e nome da Página do Facebook, quando aplicável;
- token de acesso, guardado cifrado, em tabela separada, acessível apenas pelo processo que publica — nunca exposto na interface nem em nossa API;
- lista de permissões concedidas e data de expiração do token;
- resultado de cada publicação: identificador da mídia, link permanente, data e hora;
- métricas de desempenho dos posts, quando você ativa a análise;
- comentários e mensagens diretas, somente se você ativar a caixa de entrada. Esses registros contêm dados de terceiros (nome de usuário e texto escrito por seus seguidores) e são tratados conforme o item 1.
Usamos essas informações exclusivamente para operar as funções que você pediu. Não vendemos dados, não os usamos para publicidade e não os cruzamos entre organizações diferentes.
2.3 Dados gerados pelo uso
- registros técnicos: endereço IP, navegador, data e hora das ações relevantes (login, conexão de conta, aprovação, publicação);
- registro de uso de inteligência artificial: qual etapa, qual modelo, tamanho da requisição e custo — para medir consumo e cobrar o plano corretamente;
- histórico de transições de cada publicação, para conseguirmos responder por que um post saiu ou não saiu.
2.4 O que não coletamos
Não pedimos nem armazenamos senhas das suas redes sociais — a conexão é feita pelo login oficial da Meta (OAuth), e nós recebemos apenas o token. Não coletamos dados sensíveis (art. 5º, II da LGPD) e a plataforma não é destinada a menores de 18 anos.
3. Com que base legal
| Finalidade | Base legal (LGPD) |
|---|---|
| Prestar o serviço contratado: gerar, agendar, publicar, medir | Art. 7º, V — execução de contrato |
| Cobrança, emissão fiscal, obrigações contábeis | Art. 7º, II — obrigação legal |
| Segurança, prevenção a fraude e abuso, registros técnicos | Art. 7º, IX — legítimo interesse |
| Comunicações de marketing | Art. 7º, I — consentimento, revogável a qualquer momento |
| Dados de comentários e mensagens de terceiros | Tratamento como operadora, por instrução do controlador (você) |
4. Com quem compartilhamos
Compartilhamos o mínimo necessário, e apenas com:
- Meta Platforms — para publicar, ler métricas e responder comentários e mensagens nas contas que você conectou. O que enviamos é o conteúdo que você aprovou.
- Provedores de modelos de inteligência artificial — recebem o briefing e o texto necessários para gerar a sugestão. Configuramos, quando o provedor oferece, a opção de não retenção para treinamento.
- Infraestrutura — servidor e armazenamento de arquivos contratados pela KZ3, onde o banco de dados e as mídias ficam hospedados.
- Processador de pagamento — recebe apenas os dados da cobrança. Não armazenamos número de cartão.
- Autoridades, quando houver requisição legal.
Alguns desses fornecedores operam fora do Brasil. Nesses casos, a transferência internacional se dá nos termos dos arts. 33 e seguintes da LGPD, com cláusulas contratuais e garantias do fornecedor.
5. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Conta e organização | Enquanto a conta existir |
| Token de acesso da Meta | Apagado imediatamente ao desconectar a conta ou ao ser revogado |
| Conteúdo criado e histórico de publicações | Enquanto a conta existir, ou até você excluir |
| Arquivos de mídia em bucket público | Expurgados após a publicação; a URL pública tem validade curta |
| Comentários e mensagens | 12 meses, ou menos se você configurar |
| Registros técnicos e de uso de IA | 12 meses |
| Dados de cobrança e fiscais | Pelo prazo legal aplicável, mesmo após o encerramento da conta |
6. Seus direitos
Você pode, a qualquer momento (art. 18 da LGPD): confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; pedir anonimização, bloqueio ou eliminação de dados desnecessários; pedir a portabilidade; revogar consentimento; obter informação sobre compartilhamentos; e opor-se a tratamento feito com base em legítimo interesse.
O pedido pode ser feito dentro da plataforma ou em privacidade@ritornelo.com.br. Respondemos em até 15 dias.
7. Exclusão de dados
Três caminhos, todos funcionais:
- Desconectar uma conta — dentro do Ritornelo, em Conexões. O token é apagado na hora e nada mais é publicado nem lido daquela conta.
- Excluir a organização — apaga marcas, conteúdo, conexões, mídias e histórico. Ação irreversível, confirmada por e-mail.
- Remover o aplicativo pelo Instagram ou Facebook — a Meta nos avisa
automaticamente e nós apagamos os dados daquela conta. Detalhes e verificação
de status em
ritornelo.com.br/exclusao-de-dados.
8. Segurança
O que existe de concreto, não de intenção: token cifrado em repouso e em tabela separada, sem permissão de leitura para o processo que atende a interface; isolamento por organização imposto no banco de dados, com política que falha fechado — sem contexto de organização, nenhuma linha é retornada; acesso administrativo restrito e registrado; transporte sempre por HTTPS.
Nenhum sistema é infalível. Em caso de incidente com risco relevante, comunicamos você e a ANPD, conforme o art. 48 da LGPD.
9. Inteligência artificial
O Ritornelo usa modelos de IA para propor pauta, texto, imagem e vídeo. Duas coisas importam:
- A sugestão não é publicada sozinha. A aprovação humana é o padrão do produto. Se você ativar o piloto automático, ele opera com aprovação em lote — e essa escolha é sua e registrada.
- A IA erra. O conteúdo gerado pode conter imprecisão. A revisão é sua, e a responsabilidade pelo que é publicado permanece sua.
10. Mudanças nesta política
Avisamos por e-mail e dentro da plataforma com pelo menos 15 dias de antecedência quando a alteração for relevante. O histórico de versões fica disponível na mesma página.
Encarregado de dados (DPO): a indicar antes da publicação — art. 41 da LGPD. Pendências antes de ir ao ar: criar a caixa privacidade@ritornelo.com.br, nomear o encarregado, nomear expressamente os fornecedores de IA, de infraestrutura e de pagamento (item 4), e revisão por advogado.