PostroAI
Privacidad

Política de Privacidad

Aquí está, sin rodeos, todo lo que hacemos con tus datos: qué recogemos, por qué, con quién lo compartimos y cuánto tiempo lo guardamos.

Última actualización: 18 de agosto de 2026

01El resumen, en tres frases

Si solo lees esta parte

Recogemos lo mínimo necesario para que el producto funcione: tu registro, los datos de tu marca y los archivos que subes para generar las publicaciones. No vendemos ningún dato a nadie, y no usamos tu material para anunciar nada sin tu autorización. Puedes pedir acceso, corrección o eliminación de tus datos cuando quieras, directamente por nuestro correo de contacto.

Esta política sigue la Ley General de Protección de Datos Personales de Brasil (Ley 13.709/2018, la LGPD) y el Marco Civil de Internet (Ley 12.965/2014).

02Quién es responsable de tus datos

El controlador de los datos personales tratados en PostroAI es [PREENCHER: razão social], con registro empresarial (CNPJ) [PREENCHER: CNPJ] y domicilio en [PREENCHER: endereço completo]. Esa empresa decide cómo y por qué se tratan tus datos, y es con ella con quien hablas para ejercer cualquier derecho.

03Qué datos recogemos y para qué

Los separamos por origen, porque cada grupo tiene una finalidad distinta y un destino distinto.

Datos de registro y de la cuenta

  • Nombre, correo y contraseña. Para crear e identificar tu cuenta, permitir el inicio de sesión y hablar contigo sobre el servicio. La contraseña se guarda cifrada y no es legible por nosotros.
  • Datos de pago. El pago ocurre en una página alojada por un proveedor especializado, y es allí donde indicas lo que haga falta para pagar. De esta plataforma solo sale el plan que elegiste. Lo que vuelve aquí es el registro de la transacción que el proveedor nos envía: importe, forma de pago, situación, fechas y, cuando el pago es con tarjeta, la marca y los últimos dígitos, para que reconozcas el cobro y para gestionar devoluciones. El número completo de la tarjeta, la fecha de vencimiento y el código de seguridad no pasan por nuestros servidores y no los guardamos.
  • Documento fiscal, cuando el proveedor de pago lo pide. PostroAI no tiene campo de CPF, de CNPJ, de teléfono ni de dirección: nada de eso lo pide esta plataforma y nada de eso queda guardado en tu cuenta. Si el proveedor recoge alguno de esos datos en su propia página de pago, el aviso de confirmación que nos manda puede traerlos consigo, y ese aviso se guarda tal como llega, sin alterar, porque es el comprobante de la transacción. No se copia a tu cuenta y no se usa para nada más.

Datos de tu marca y de tu negocio

  • Nombre del negocio, sector, público objetivo, tono de voz, colores, descripción de productos y servicios. Es lo que permite que la IA genere una publicación que parezca tuya y no genérica.
  • Logo y archivos de identidad visual. Para aplicar tu marca al material generado.
  • Fotos e imágenes que subes. Para servir de referencia o de base del arte generado. Si esas fotos tienen personas identificables, son datos personales de terceros y eres tú quien responde por tener la autorización de uso de imagen.
  • Textos antiguos, cuando los subes. Para que la plataforma aprenda tu forma de escribir, en los planes que ofrecen esa función.

Datos generados por el uso

  • Publicaciones generadas: imágenes, textos, hashtags y calendarios. Quedan guardados en tu cuenta para que los reaproveches, los descargues de nuevo y para que el mecanismo antirrepetición sepa qué se creó ya.
  • Contadores de uso. Cuántas creaciones hiciste en el ciclo, para controlar la cuota de tu plan.
  • Registros de acceso. Dirección IP, fecha y hora de las solicitudes e información básica del navegador, guardados por seguridad, prevención de fraude y cumplimiento del artículo 15 del Marco Civil de Internet.
  • Registros técnicos de error. Cuando algo falla, registramos qué pasó para poder corregirlo.

Datos de contacto antes del registro

Si nos escribes antes de tener cuenta, por la página de contacto o por correo, recogemos tu correo y lo que tú mismo escribas, solo para responder lo que preguntaste. Si pides recibir novedades, todo correo de ese tipo lleva un enlace para darse de baja.

Lo que no hacemos

No vendemos, alquilamos ni cedemos tus datos a terceros con finalidad comercial. No armamos un perfil publicitario tuyo. No usamos tu material como ejemplo, portafolio o pieza de difusión de PostroAI sin tu autorización expresa y específica.

04Por qué podemos tratar esos datos

La LGPD exige que todo tratamiento tenga una base legal. Las nuestras son estas, nombradas como las nombra la ley brasileña:

  • Ejecución del contrato (art. 7, V): registro, marca, archivos subidos, generación de publicaciones, cuotas y cobro. Sin esos datos el servicio simplemente no funciona.
  • Cumplimiento de obligación legal (art. 7, II): el registro de la transacción recibido del proveedor de pagos y la conservación de registros de acceso.
  • Interés legítimo (art. 7, IX): seguridad, prevención de fraude y abuso, y mejora del producto a partir de datos agregados que no identifican a nadie.
  • Consentimiento (art. 7, I): comunicaciones de marketing y uso de tu material como ejemplo público. El consentimiento lo puedes retirar cuando quieras.

05Con quién los compartimos

Para que el producto funcione, algunos datos tienen que pasar por empresas que trabajan para nosotros. En la LGPD se llaman operadores. Solo pueden usar el dato para ejecutar la tarea que contratamos, bajo contrato y deber de secreto. Los describimos por categoría:

  • Proveedores de inteligencia artificial. Reciben las instrucciones de generación, los datos de tu marca y los archivos necesarios para producir la imagen y el texto. Es el único camino posible: sin enviar la instrucción no existe publicación generada. Estos proveedores se contratan en modalidad corporativa, con compromiso contractual de no usar tu contenido para entrenar modelos.
  • Proveedores de infraestructura en la nube y almacenamiento de archivos. Alojan la aplicación, la base de datos y las imágenes de tu cuenta.
  • Proveedor de pagos. Aloja la página donde pagas, procesa el cobro con Pix y con tarjeta, y nos avisa cuando el pago se confirma, se cancela o se devuelve.
  • El proveedor de nuestro correo de contacto. Es por donde leemos y respondemos lo que escribes a nuestra dirección de contacto. La plataforma no envía ningún correo automático hoy: todo aviso sobre tu cuenta aparece dentro del propio producto.
  • Autoridades públicas. Solo ante orden judicial o requerimiento legal válido, y en el límite exacto de lo exigido.

Si algún día la empresa pasa por una fusión, adquisición o reorganización societaria, los datos pueden transferirse a la sucesora, que queda obligada a respetar esta misma política. Se te avisará antes.

06Transferencia internacional

Parte de la infraestructura y de los proveedores de inteligencia artificial está fuera de Brasil, lo que significa que algunos datos se procesan en el exterior. Cuando eso ocurre, exigimos a los proveedores garantías contractuales de protección equivalentes a las de la LGPD, conforme al artículo 33 de esa ley.

07Cuánto tiempo los guardamos

  • Datos de registro y de la marca: mientras exista tu cuenta. Tras el cierre, los borramos o anonimizamos en hasta 30 días.
  • Archivos subidos y publicaciones generadas: mientras exista tu cuenta, y hasta 30 días después del cierre. Esa ventana existe por si te arrepientes y quieres la cuenta de vuelta. Pasado el plazo, el contenido se borra definitivamente. Descarga lo que quieras guardar antes de cerrar.
  • Datos fiscales y de cobro: 5 años después de la última transacción, plazo exigido por la legislación tributaria brasileña y por el Código de Defensa del Consumidor.
  • Registros de acceso: 6 meses, conforme al artículo 15 del Marco Civil de Internet, prorrogables por orden judicial.
  • Correo de quien nos escribió sin tener cuenta: hasta que pidas su eliminación.

Podemos guardar datos más tiempo cuando haya un proceso judicial o administrativo en curso que exija conservarlos, y solo mientras dure esa necesidad.

08Cookies y sesión

PostroAI usa una sola cookie, la de sesión, que sirve para mantenerte con sesión iniciada. No usamos herramientas de analítica de audiencia ni rastreadores de terceros: no hay píxel de red social ni cookie publicitaria en el sitio.

Todos los detalles, incluido el nombre, la duración y cómo desactivarla, están en la Política de Cookies.

09Seguridad

Adoptamos medidas técnicas y administrativas para proteger tus datos: tráfico cifrado entre tu navegador y la plataforma, contraseñas guardadas con algoritmo de hash, cookie de sesión inaccesible para los scripts de la página, control de acceso interno restringido a quien lo necesita y monitoreo de actividad sospechosa.

Ningún sistema es totalmente inmune. Si ocurre un incidente de seguridad con riesgo relevante para tus derechos, te lo comunicaremos a ti y a la Autoridad Nacional de Protección de Datos de Brasil en un plazo razonable, con lo que pasó, qué datos se vieron afectados y qué estamos haciendo, como manda el artículo 48 de la LGPD.

¿Encontraste un fallo de seguridad? Escribe a ola@postroai.com. Te lo agradecemos de verdad.

10Tus derechos

Puedes pedir confirmación de tratamiento, acceso, corrección, anonimización, portabilidad, eliminación, información sobre compartición y revocación del consentimiento. Explicamos cada uno, con el paso a paso para pedirlo y el plazo de respuesta, en la página Derechos del titular (LGPD).

11Niños y adolescentes

PostroAI está dirigido a mayores de 18 años y no recoge datos de niños ni adolescentes de forma intencional. Si detectamos una cuenta creada por un menor sin autorización de sus responsables, borraremos los datos. Si eres responsable y lo sospechas, avísanos en ola@postroai.com.

12Cambios en esta política

Esta política puede actualizarse cuando el producto cambie o cuando la legislación lo exija. Los cambios relevantes se comunican con un aviso dentro de la plataforma, en tu primer acceso después del cambio. La fecha de arriba indica siempre la última versión.

13Encargado de datos y contacto

El encargado del tratamiento de datos personales (DPO), previsto en el artículo 41 de la LGPD, es [PREENCHER: nome do encarregado (DPO)].

Para cualquier asunto de privacidad (duda, solicitud o reclamación), escribe a ola@postroai.com con el asunto “LGPD”. Respondemos toda solicitud, y explicamos los plazos en la página de derechos del titular.

Si no quedas satisfecho con nuestra respuesta, tienes derecho a presentar una reclamación ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD), en gov.br/anpd.

¿Te quedó alguna duda?

Escríbenos a ola@postroai.com y te respondemos sin rodeos. Si lo prefieres, echa un vistazo también a las preguntas frecuentes.

Política de Privacidade · PostroAI