Política de Privacidade — Ritornelo

Última atualização: 14 de setembro de 2026 · Versão: 1.0 (minuta)

Minuta para revisão jurídica. Escrevi este documento para ser preciso sobre o que o Ritornelo realmente coleta e faz — é isso que o revisor da Meta confere e é isso que a LGPD exige. Ele não substitui a leitura de um advogado antes de ir ao ar.

1. Quem somos

O Ritornelo é operado por KZ3 Consultoria em Tecnologia Ltda., inscrita no CNPJ sob nº 50.812.328/0001-80, com sede em São Roque, São Paulo, Brasil ("KZ3", "nós").

Para os dados da sua conta e da sua organização, a KZ3 é controladora.

Para os dados de terceiros que passam pela plataforma — quem comenta ou manda mensagem nos perfis que você conecta —, a KZ3 atua como operadora e você, titular da conta, é o controlador. Isso significa que o que fazemos com esses dados é o que você nos instrui a fazer, nos limites desta política.

Contato sobre privacidade: privacidade@ritornelo.com.br

2. Quais dados tratamos

2.1 Dados que você nos dá

Dado Para quê
Nome, e-mail, foto de perfil Identificar você na conta e nos registros de aprovação
Nome, CNPJ e dados de cobrança da organização Emitir nota, cobrar a assinatura
Nome, nicho, público, paleta, tipografia, voz e frases proibidas da marca Gerar conteúdo com a identidade certa
Textos, imagens, vídeos e briefings que você envia ou aprova Produzir e publicar os posts

2.2 Dados vindos das plataformas da Meta

Quando você conecta uma conta do Instagram ou uma Página do Facebook, recebemos da Meta e armazenamos:

  • identificador e nome de usuário da conta do Instagram;
  • identificador e nome da Página do Facebook, quando aplicável;
  • token de acesso, guardado cifrado, em tabela separada, acessível apenas pelo processo que publica — nunca exposto na interface nem em nossa API;
  • lista de permissões concedidas e data de expiração do token;
  • resultado de cada publicação: identificador da mídia, link permanente, data e hora;
  • métricas de desempenho dos posts, quando você ativa a análise;
  • comentários e mensagens diretas, somente se você ativar a caixa de entrada. Esses registros contêm dados de terceiros (nome de usuário e texto escrito por seus seguidores) e são tratados conforme o item 1.

Usamos essas informações exclusivamente para operar as funções que você pediu. Não vendemos dados, não os usamos para publicidade e não os cruzamos entre organizações diferentes.

2.3 Dados gerados pelo uso

  • registros técnicos: endereço IP, navegador, data e hora das ações relevantes (login, conexão de conta, aprovação, publicação);
  • registro de uso de inteligência artificial: qual etapa, qual modelo, tamanho da requisição e custo — para medir consumo e cobrar o plano corretamente;
  • histórico de transições de cada publicação, para conseguirmos responder por que um post saiu ou não saiu.

2.4 O que não coletamos

Não pedimos nem armazenamos senhas das suas redes sociais — a conexão é feita pelo login oficial da Meta (OAuth), e nós recebemos apenas o token. Não coletamos dados sensíveis (art. 5º, II da LGPD) e a plataforma não é destinada a menores de 18 anos.

3. Com que base legal

Finalidade Base legal (LGPD)
Prestar o serviço contratado: gerar, agendar, publicar, medir Art. 7º, V — execução de contrato
Cobrança, emissão fiscal, obrigações contábeis Art. 7º, II — obrigação legal
Segurança, prevenção a fraude e abuso, registros técnicos Art. 7º, IX — legítimo interesse
Comunicações de marketing Art. 7º, I — consentimento, revogável a qualquer momento
Dados de comentários e mensagens de terceiros Tratamento como operadora, por instrução do controlador (você)

4. Com quem compartilhamos

Compartilhamos o mínimo necessário, e apenas com:

  • Meta Platforms — para publicar, ler métricas e responder comentários e mensagens nas contas que você conectou. O que enviamos é o conteúdo que você aprovou.
  • Provedores de modelos de inteligência artificial — recebem o briefing e o texto necessários para gerar a sugestão. Configuramos, quando o provedor oferece, a opção de não retenção para treinamento.
  • Infraestrutura — servidor e armazenamento de arquivos contratados pela KZ3, onde o banco de dados e as mídias ficam hospedados.
  • Processador de pagamento — recebe apenas os dados da cobrança. Não armazenamos número de cartão.
  • Autoridades, quando houver requisição legal.

Alguns desses fornecedores operam fora do Brasil. Nesses casos, a transferência internacional se dá nos termos dos arts. 33 e seguintes da LGPD, com cláusulas contratuais e garantias do fornecedor.

5. Por quanto tempo guardamos

Dado Prazo
Conta e organização Enquanto a conta existir
Token de acesso da Meta Apagado imediatamente ao desconectar a conta ou ao ser revogado
Conteúdo criado e histórico de publicações Enquanto a conta existir, ou até você excluir
Arquivos de mídia em bucket público Expurgados após a publicação; a URL pública tem validade curta
Comentários e mensagens 12 meses, ou menos se você configurar
Registros técnicos e de uso de IA 12 meses
Dados de cobrança e fiscais Pelo prazo legal aplicável, mesmo após o encerramento da conta

6. Seus direitos

Você pode, a qualquer momento (art. 18 da LGPD): confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; pedir anonimização, bloqueio ou eliminação de dados desnecessários; pedir a portabilidade; revogar consentimento; obter informação sobre compartilhamentos; e opor-se a tratamento feito com base em legítimo interesse.

O pedido pode ser feito dentro da plataforma ou em privacidade@ritornelo.com.br. Respondemos em até 15 dias.

7. Exclusão de dados

Três caminhos, todos funcionais:

  1. Desconectar uma conta — dentro do Ritornelo, em Conexões. O token é apagado na hora e nada mais é publicado nem lido daquela conta.
  2. Excluir a organização — apaga marcas, conteúdo, conexões, mídias e histórico. Ação irreversível, confirmada por e-mail.
  3. Remover o aplicativo pelo Instagram ou Facebook — a Meta nos avisa automaticamente e nós apagamos os dados daquela conta. Detalhes e verificação de status em ritornelo.com.br/exclusao-de-dados.

8. Segurança

O que existe de concreto, não de intenção: token cifrado em repouso e em tabela separada, sem permissão de leitura para o processo que atende a interface; isolamento por organização imposto no banco de dados, com política que falha fechado — sem contexto de organização, nenhuma linha é retornada; acesso administrativo restrito e registrado; transporte sempre por HTTPS.

Nenhum sistema é infalível. Em caso de incidente com risco relevante, comunicamos você e a ANPD, conforme o art. 48 da LGPD.

9. Inteligência artificial

O Ritornelo usa modelos de IA para propor pauta, texto, imagem e vídeo. Duas coisas importam:

  • A sugestão não é publicada sozinha. A aprovação humana é o padrão do produto. Se você ativar o piloto automático, ele opera com aprovação em lote — e essa escolha é sua e registrada.
  • A IA erra. O conteúdo gerado pode conter imprecisão. A revisão é sua, e a responsabilidade pelo que é publicado permanece sua.

10. Mudanças nesta política

Avisamos por e-mail e dentro da plataforma com pelo menos 15 dias de antecedência quando a alteração for relevante. O histórico de versões fica disponível na mesma página.


Encarregado de dados (DPO): a indicar antes da publicação — art. 41 da LGPD. Pendências antes de ir ao ar: criar a caixa privacidade@ritornelo.com.br, nomear o encarregado, nomear expressamente os fornecedores de IA, de infraestrutura e de pagamento (item 4), e revisão por advogado.