Política de Privacidade da Alkansa
Atualizada em 18 de setembro de 2026.
Responsável e finalidades
A Alkansa é operada por Marcos Vinithius. Contato de privacidade: marcos.vinithius@gmail.com. Usuários autorizados organizam projetos e publicam em contas sociais conectadas. O acesso é criado pelo administrador, sem cadastro público aberto.
Dados tratados
E-mail, identificador, nome, preferências e sessões são usados para autenticação e operação; tokens OAuth e metadados permitem operar contas conectadas; imagens, layouts, textos, agenda e resultados permitem preparar e publicar conteúdo. Requisições podem gerar registros técnicos, como IP, horário e erros, para segurança e diagnóstico.
Finalidades e fundamentos
A prestação das funcionalidades solicitadas está ligada à relação de serviço com o usuário. Proteção e prevenção de abuso devem observar necessidade, proporcionalidade e os requisitos de legítimo interesse. Obrigações legais podem exigir conservação específica. Quando uma finalidade depender de consentimento, ele deve ser solicitado separadamente e pode ser retirado. OAuth ou leitura desta política não representam consentimento genérico para qualquer tratamento.
Fornecedores e compartilhamento
O Supabase fornece autenticação e banco PostgreSQL. A Cloudflare fornece hospedagem, conexões, filas, KV e armazenamento R2. Instagram, Facebook, Threads, TikTok e LinkedIn recebem conteúdo pelas APIs oficiais. Clientes MCP autorizados podem consultar dados permitidos pelas ferramentas; o provedor de IA escolhido tem políticas próprias. Não vendemos dados pessoais.
Esses serviços podem envolver processamento fora do Brasil ou do Espaço Econômico Europeu. Solicite pelo contato acima informações sobre destinatários, países e mecanismos de transferência aplicáveis. A localização de uma base não significa que todo o processamento fique nesse país.
Visibilidade
Registros de usuários, incluindo projetos, layouts e publicações, são limitados à conta proprietária. Não oferecemos compartilhamento público de layouts entre usuários. Modelos oficiais da Alkansa são disponibilizados separadamente. Mídias no CDN/R2 são acessíveis a quem possui a URL, inclusive às redes sociais. Não use esse armazenamento para material confidencial. A alteração da visibilidade de registros não apaga cópias ou arquivos anteriormente distribuídos.
Cookies e armazenamento local
Usamos cookie HttpOnly e armazenamento local para autenticação, idioma e tema. A aplicação mantém tokens de sessão no navegador. Não há consentimento de publicidade associado ao login; eventual medição ou publicidade opcional exige avaliação e controles próprios antes da ativação.
Retenção
Rotinas removem conteúdo de jobs publicados ou descartados após 90 dias e registros após 180 dias, quando executadas. Jobs ativos são preservados. Uploads de conteúdo podem ser podados após 30 dias; recursos permanentes de design são preservados enquanto necessários. Contas e preferências permanecem durante a relação de serviço, sujeitas a pedidos de exclusão e conservação legal. Caches, registros técnicos e backups dos fornecedores têm configurações próprias; não prometemos exclusão instantânea de todas as cópias.
Direitos LGPD e RGPD/GDPR
Conforme a legislação aplicável, você pode solicitar confirmação e acesso, correção, eliminação, anonimização ou bloqueio de dados inadequados, limitação, portabilidade, informações sobre compartilhamento e oposição. Quando houver consentimento, pode retirá-lo sem afetar o tratamento anterior lícito. Direitos e exceções dependem da finalidade e da base legal.
Envie pedidos a marcos.vinithius@gmail.com, sem senhas ou tokens. Podemos solicitar confirmação proporcional de identidade. A LGPD prevê acesso simplificado imediato ou declaração completa em até 15 dias nas condições do art. 19; o RGPD prevê resposta sem demora injustificada e, em regra, em um mês, com extensão fundamentada nas condições do art. 12. Pedidos seguem os prazos aplicáveis. Você pode reclamar à ANPD ou à autoridade europeia competente, como a CNPD em Portugal.
Segurança
Aplicamos controle de acesso e isolamento por usuário, sem garantia de invulnerabilidade. Publicações exigem revisão; a assistência de IA não substitui sua decisão. Autorizações MCP têm ciclo separado das sessões web. Suspeitas de incidente devem ser comunicadas ao contato acima; deveres de apuração, comunicação e reparação seguem a lei.