Política de Privacidade

Bem-vindo à Post Bee! Nós valorizamos sua privacidade e desejamos que você compreenda como seus dados pessoais são coletados, usados e protegidos quando você utiliza nossos serviços. A Post Bee é um sistema e site que auxilia usuários a responder comentários em seus vídeos do YouTube e em posts do Instagram/Facebook com ajuda de Inteligência Artificial (IA), incluindo um bot de IA para conversas no direct. Esta Política de Privacidade foi elaborada em conformidade com as exigências das plataformas Google e Meta para uso de suas APIs, bem como em conformidade com a legislação aplicável, incluindo a Lei Geral de Proteção de Dados (LGPD). Por favor, leia atentamente este documento.

Conforme exigido pelos Termos de Serviço da API do YouTube, esta política descreve de forma clara quais informações de usuário nosso aplicativo acessa, coleta e armazena, bem como como e por que as utilizamos, processamos e eventualmente compartilhamos[1]. Além disso, atendemos às políticas do Facebook/Meta, que exigem que a política de privacidade de aplicativos integrados forneça um meio para o usuário requisitar a exclusão de seus dados[2]. Desta forma, explicamos abaixo os dados que coletamos, sua finalidade, por quanto tempo mantemos as informações e como o usuário pode exercer seus direitos – incluindo solicitar a exclusão de dados[3].

1. Dados Pessoais Coletados

Coletamos apenas os dados pessoais necessários para operar nossos serviços e cumprir as finalidades definidas. Essas informações incluem:

  • Dados de Cadastro: nome completo, endereço de e-mail, número de telefone, endereço físico e dados de contato fornecidos no cadastro. Esses dados são utilizados para criar sua conta, identificar você, e possibilitar comunicações de suporte. Também podem ser usados para fins administrativos, como emissão de nota fiscal quando aplicável (por exemplo, podemos usar seu nome, endereço e CPF/CNPJ para faturamento).
  • Credenciais de Acesso às Plataformas Integradas: ID de usuário nas plataformas de terceiros e tokens de acesso OAuth necessários para conectar sua conta do YouTube (Google) e Instagram/Facebook (Meta) à Post Bee. Por exemplo, quando você autoriza a Post Bee a acessar seu YouTube ou Instagram, armazenamos o token fornecido por essas plataformas para que possamos ler e responder aos comentários em seu nome, conforme sua solicitação. Não coletamos suas senhas dessas plataformas – apenas os tokens de autorização seguros.
  • Conteúdo e Metadados de Comentários/Mensagens: o conteúdo das mensagens e comentários que você recebe em seus vídeos do YouTube e em posts do Instagram/Facebook, bem como os nomes de usuários que enviaram esses comentários ou mensagens. Isso inclui, por exemplo, o texto do comentário recebido e o nome de usuário/perfil de quem comentou. Também coletamos informações sobre as publicações em si que receberam comentários, como o nome/título e descrição dos vídeos do seu canal do YouTube ou posts das redes sociais, para contextualizar a resposta por IA.
  • Dados de Uso do Sistema: registros de uso do aplicativo, como data/hora em que comentários foram obtidos ou respostas foram geradas, endereços IP e informações sobre o dispositivo/navegador podem ser coletados automaticamente de forma limitada, principalmente para fins de segurança, auditoria e melhoria do serviço (por exemplo, para registrar quando o nosso sistema realizou uma ação em sua conta a seu pedido).
  • Outras Informações Fornecidas Opcionalmente: caso você entre em contato com o suporte ou participe de pesquisas e feedback, poderemos receber informações adicionais que você decidir fornecer.

Importante: Não solicitamos ou coletamos dados sensíveis desnecessários. Não coletamos informações como origem racial ou étnica, opiniões políticas, dados de saúde ou biométricos, a menos que sejam fornecidos voluntariamente por você em comunicações livres (por exemplo, se tais dados aparecerem em um comentário que você recebeu e nos foi encaminhado via API, mas não os usamos de forma separada para nenhuma finalidade).

2. Finalidade do Uso dos Dados

Utilizamos seus dados pessoais exclusivamente para os fins relacionados ao funcionamento e aprimoramento do serviço Post Bee, conforme descrito a seguir:

  • Fornecer o Serviço Principal: Usamos os dados coletados para permitir que você conecte suas contas do YouTube e Instagram/Facebook e, assim, possamos recuperar os comentários em seus vídeos/postagens e gerar sugestões de respostas automáticas baseadas em IA. Por exemplo, o conteúdo dos comentários e o nome de quem comentou são utilizados por nosso algoritmo de IA para propor uma resposta adequada que você possa postar. O bot de IA para conversas no direct (mensagens diretas) utiliza o conteúdo das mensagens que chegam pelo Instagram Direct para sugerir ou automatizar respostas em seu nome, sempre conforme a configuração que você fizer.
  • Gerenciamento de Conta e Autenticação: Os dados de cadastro (nome, email, etc.) e tokens de acesso são usados para identificar você como usuário autorizado, permitir seu login seguro no nosso sistema e autenticar nossas requisições às APIs do Google e da Meta em seu nome (por exemplo, para ler um comentário ou postar uma resposta, usamos o token correspondente à sua conta previamente autorizada).
  • Comunicações e Suporte: Utilizamos seu email e/ou telefone para enviar notificações importantes sobre o serviço, alertas de atividade (como novos comentários recebidos, se você habilitar), e responder a solicitações de suporte ou contato que você realizar.
  • Faturamento e Obrigações Legais: Quando aplicável, usamos os dados de contato e identificação fornecidos (nome, endereço, CPF/CNPJ) para fins de faturamento, cobrança e cumprimento de obrigações legais e fiscais (por exemplo, emissão de notas fiscais ou recibos de pagamento).
  • Melhorias e Análise Interna: Poderemos usar informações de uso (por exemplo, volume de comentários processados, desempenho das respostas de IA, registros de erro) de forma agregada e anonimizada para entender como o serviço está sendo utilizado e melhorar nossas funcionalidades. Essas análises nunca identificam usuários individualmente e não envolvem conteúdo dos seus comentários além do necessário.
  • Segurança: Os dados coletados também são utilizados para proteger você, detectar atividades suspeitas ou violações. Por exemplo, podemos registrar e verificar as requisições feitas à nossa API para evitar usos não autorizados da sua conta, ou utilizar seu e-mail para verificar identidade em reset de senha.

Não utilizamos seus dados para outras finalidades que não as descritas acima. Em especial, não usamos os dados dos seus comentários, mensagens ou dados de perfil para fins de publicidade ou perfilhamento de marketing de terceiros sem o seu consentimento explícito. O tratamento dado aos dados é estritamente voltado a viabilizar as funcionalidades que você espera do Post Bee, e em conformidade com as permissões que você concedeu.

3. Compartilhamento de Dados com Terceiros

A Post Bee não compartilha, vende, aluga ou divulga seus dados pessoais a terceiros para fins independentes de marketing ou qualquer outro propósito alheio ao funcionamento do serviço. Ou seja, não repassamos suas informações para outras empresas ou pessoas fora do contexto necessário para entregar nosso serviço a você.

As únicas situações em que podemos compartilhar alguns dados (limitados ao mínimo necessário) são:

  • Provedores de Serviço Subcontratados: Podemos utilizar serviços de infraestrutura de TI de terceiros confiáveis (por exemplo, serviços de hospedagem em nuvem ou banco de dados) para armazenar ou processar os dados em nosso nome. Nesses casos, tais fornecedores estão contratualmente sujeitos a obrigações de confidencialidade e segurança, não podendo usar seus dados para nenhuma finalidade além de nos prestar o serviço solicitado. Por exemplo, se nossos servidores estiverem hospedados em uma plataforma de nuvem, seus dados podem ser armazenados em servidores físicos de propriedade do provedor, mas sob nosso controle e criptografados.
  • Requisitos Legais: Podemos divulgar dados pessoais se formos obrigados por lei, ordem judicial ou requisições governamentais competentes. Nessa hipótese, limitaremos a divulgação estritamente ao que for exigido e, sempre que possível, iremos informá-lo dessa obrigação.
  • Transferências de Negócio: No caso de uma fusão, aquisição ou outra reorganização societária envolvendo a Post Bee, os dados sob nossa guarda poderão ser transferidos ao novo controle, mantidas as mesmas proteções desta política. Se isso ocorrer, notificaremos você para que possa exercer seus direitos caso deseje.

Fora essas circunstâncias, nenhum dado pessoal seu é disponibilizado ou repassado a terceiros. Por exemplo, não compartilhamos a terceiros os comentários que você recebe, as respostas geradas pela IA, nem informações da sua conta ou de seus contatos. Também não permitimos que quaisquer terceiros tenham acesso aos dados do Google ou da Meta obtidos por nossa aplicação de forma inconsistente com esta política ou com as políticas das respectivas plataformas[4]. Isso significa que cumprimos rigorosamente as restrições de uso de dados de usuário imposta pelo Google e pelo Facebook/Meta.

4. Uso de APIs do Google e do Meta

A Post Bee integra-se às plataformas Google (YouTube) e Meta (Instagram/Facebook) por meio de suas APIs oficiais, para poder obter e enviar informações (como comentários e respostas) conforme sua autorização. Nosso uso de dados obtidos de serviços de terceiros obedecerá integralmente às políticas dessas plataformas, conforme descrito abaixo:

  • APIs do Google/YouTube: Nós utilizamos os Serviços de API do YouTube para acessar dados do seu canal e comentários do YouTube em seu nome, quando você nos autoriza. O uso e transferência, para qualquer outro aplicativo, das informações recebidas das APIs do Google obedecerão à Política de Dados do Usuário dos Serviços de API do Google[5], incluindo os requisitos de uso limitado desses dados. Isso significa, por exemplo, que não utilizaremos informações obtidas da sua conta Google/YouTube para fins que você não tenha consentido, como exibir anúncios personalizados, e não permitiremos acesso indevido por ninguém. Além disso, aderimos aos Termos de Serviço do YouTube em todas as operações realizadas em sua conta[6]. Ao utilizar o Post Bee para gerenciar seu YouTube, você também está sujeito aos Termos de Serviço do YouTube e à Política de Privacidade do Google, disponíveis nos sites oficiais dessas plataformas.
  • APIs do Meta (Instagram/Facebook): Da mesma forma, utilizamos a Graph API do Facebook/Instagram para acessar os comentários das suas postagens e enviar respostas, bem como ler e enviar mensagens diretas (Direct) no Instagram, de acordo com as permissões que você conceder. O uso e transferência de dados obtidos de plataformas Meta obedecerão estritamente aos Termos da Plataforma do Facebook/Meta[7] e às políticas de desenvolvedor da Meta. Isso inclui respeitar as limitações de uso: os dados obtidos da sua conta do Instagram ou Facebook são usados apenas para fornecer a você as funcionalidades do Post Bee solicitadas (responder comentários e mensagens via IA) e não serão utilizados para qualquer outro fim. Também não compartilhamos esses dados com outros aplicativos.

Em resumo, nos comprometemos a usar os dados obtidos via APIs do Google e da Meta somente conforme necessário para executar as ações que você solicitou dentro do Post Bee. Todos os usos estão alinhados com a finalidade do aplicativo, em conformidade com as políticas dessas plataformas e com seu consentimento específico.

4.1 Revogação de Acesso (Permissões do Google e Meta)

Você mantém controle total sobre as permissões concedidas à Post Bee em suas contas do Google e da Meta. Caso você deseje revogar o acesso que o Post Bee possui às suas contas nessas plataformas, você pode fazer isso a qualquer momento através das configurações da sua conta nas respectivas plataformas:

  • Google/YouTube: Você pode revogar o acesso do Post Bee aos dados da sua Conta Google (YouTube) visitando a página de configurações de segurança da Google e removendo a Post Bee das aplicações com acesso à sua conta. Por exemplo, acesse Google – Configurações de Segurança no seu perfil Google e remova a autorização concedida ao nosso aplicativo[8]. A partir do momento em que o acesso for revogado, não teremos mais permissão para acessar novos dados ou realizar ações na sua conta YouTube, e qualquer dado previamente armazenado será deletado conforme descrito na seção de Retenção de Dados
  • Instagram/Facebook (Meta): Você pode gerenciar ou revogar o acesso da Post Bee à sua conta Instagram/Facebook através das configurações de Apps e Sites do Facebook (ou Centro de Contas Meta). Basta localizar a Post Bee na lista de integrações conectadas à sua conta e escolher remover ou revogar as permissões. Isso geralmente pode ser feito pelo Meta Account Center (Centro de Contas da Meta) ou nas configurações de segurança da sua conta do Facebook[9]. Ao revogar a Post Bee, nosso aplicativo perderá imediatamente o acesso aos dados da sua conta Meta.

Recomendamos que, após revogar as permissões em uma plataforma, você também exclua ou desconecte a conta correspondente dentro do Post Bee para assegurar que não tentaremos mais sincronizar esses dados.

5. Retenção e Exclusão de Dados

Armazenamos seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados ou para cumprir obrigações legais/contratuais. Os critérios de retenção que adotamos são:

  • Dados da Conta: Informações de cadastro (nome, email, contato) e credenciais (ID de usuário, tokens de acesso) são mantidas enquanto você tiver uma conta ativa na Post Bee e utilizar nossos serviços. Caso você encerre seu contrato/conta ou solicite a exclusão desses dados, iremos removê-los de nossos sistemas de produção em até 60 dias úteis, salvo se houver obrigação legal de mantê-los por um período maior (por exemplo, registros de transações financeiras para fins fiscais, que a legislação exige guardar por 5 anos).
  • Conteúdo de Comentários/Mensagens: O conteúdo de comentários, mensagens diretas e respectivas respostas geradas pela IA podem ser armazenados temporariamente em nossos servidores para viabilizar o serviço (por exemplo, para você visualizar o histórico recente no painel, ou para treinar melhorar nossas sugestões de IA de forma agregada). Entretanto, não mantemos um arquivo permanente de todas as suas conversas. Em geral, removemos ou anonimizamos periodicamente o conteúdo de comentários/mensagens armazenados, a menos que você ainda os esteja utilizando em sua conta. Se você apagar um comentário ou mensagem na plataforma de origem (YouTube/Instagram) e solicitar sincronização, também removeremos esse item de nossos registros.
  • Logs e Metadados: Dados de log de sistema (como acesso, erros) são mantidos por períodos limitados (geralmente alguns meses) para análise de desempenho e segurança, após o qual são excluídos ou anonimizados.
  • Backup: Cópias de backup de banco de dados podem reter informações já excluídas por um curto período adicional, mas são igualmente eliminadas de maneira segura de acordo com nossa política de backup rotativo.

Se você solicitar a exclusão de seus dados pessoais (ver seção Direitos do Usuário abaixo), atenderemos ao pedido excluindo ou anonimizando suas informações pessoais em nossos sistemas dentro do prazo legal aplicável. Note que, após excluir seus dados, certos serviços poderão não funcionar (por exemplo, se você excluir o token de acesso, não poderemos mais responder comentários em seu nome).

Dados excluídos do sistema ativo podem permanecer por um breve período em backups de segurança até que esses backups sejam atualizados, mas não serão utilizados para nenhum propósito ativo e serão eliminados definitivamente conforme nossos procedimentos de retenção.

6. Direitos do Usuário

Você, como titular dos dados, possui diversos direitos em relação às suas informações pessoais, conforme garantido pela LGPD e demais leis aplicáveis. Nós estamos comprometidos a facilitar o exercício desses direitos. Seus principais direitos incluem:

  • Acesso e Confirmação: Você pode solicitar confirmação sobre quais dados pessoais seus estão sendo tratados e solicitar uma cópia desses dados, de forma eletrônica (via email) ou relatório impresso, se desejar. Isso inclui permitir que você conheça e reveja as informações que temos sobre você, como seus dados de cadastro e eventualmente logs associados.
  • Correção de Dados Inexatos: Você pode nos pedir para corrigir ou atualizar qualquer dado pessoal seu que esteja incorreto ou desatualizado (por exemplo, atualizar seu endereço ou corrigir seu nome).
  • Anonimização, Bloqueio ou Eliminação: Você pode solicitar a anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos, ou de dados cujo tratamento não esteja de acordo com as finalidades aqui previstas. Por exemplo, se por algum motivo coletamos algum dado além do necessário, você pode pedir para removê-lo.
  • Exclusão dos Dados e Cancelamento de Conta: A qualquer momento você tem o direito de solicitar a exclusão de todos os seus dados pessoais que possuímos e o cancelamento de sua conta na Post Bee. Fornecemos um meio simples para você fazer isso: basta entrar em contato conosco através do email de suporte (vide seção Contato abaixo) indicando seu desejo de excluir a conta/dados, ou utilize a funcionalidade de exclusão disponível no painel da sua conta (caso esteja disponível). Atenderemos ao seu pedido e apagaremos seus dados pessoais (ou os tornaremos anonimizados) em prazo razoável e lhe confirmaremos quando concluído. Conforme explicado pela Meta, todos os apps devem oferecer uma forma clara do usuário requisitar a deleção de seus dados[2] – seguimos essa diretriz e detalhamos aqui como você pode proceder para exercer esse direito[3].
  • Portabilidade: Mediante solicitação e observadas as regulamentações do órgão regulador, forneceremos a você ou a terceiro que você indicar, uma cópia estruturada e interoperável dos seus dados pessoais ativos, para que você possa portá-los para outro serviço, se aplicável.
  • Informação sobre Compartilhamento: Você pode solicitar informações sobre as entidades públicas ou privadas com as quais eventualmente tenhamos compartilhado seus dados (embora, conforme informado, normalmente não haja compartilhamento com terceiros além do necessário para operação).
  • Direito de Retirar Consentimento: Caso o tratamento de algum dado específico seja baseado no seu consentimento, você tem o direito de revogar o consentimento a qualquer momento. Por exemplo, se em alguma funcionalidade pedirmos seu consentimento para usar dados além do escopo original, você poderá depois optar por retirar esse consentimento. Ressaltamos, porém, que os tratamentos essenciais ao serviço aqui descritos baseiam-se na execução do contrato (fornecimento do serviço solicitado), e não apenas no consentimento.
  • Revisão de Decisões Automatizadas: A Post Bee utiliza IA para auxiliar na geração de respostas, mas as decisões finais (como publicar ou não uma resposta sugerida) são sempre do usuário. Não tomamos decisões que afetem seus direitos exclusivamente com base em tratamento automatizado de dados pessoais. De qualquer modo, se você acreditar que foi sujeito a alguma decisão automatizada indevida, tem direito a solicitar uma revisão humana.

Para exercer qualquer um desses direitos, entre em contato conosco pelos canais indicados na seção Contato. Poderemos solicitar algumas informações adicionais para verificar sua identidade antes de atender à solicitação, visando impedir fraude. As solicitações serão atendidas no menor tempo possível, respeitando os prazos legais aplicáveis. Em geral, fornecemos um retorno ou conclusão do pedido em até 15 dias ou dentro do prazo estipulado pela LGPD.

Observe que em alguns casos pode haver bases legais que nos permitam ou obriguem a reter determinados dados mesmo após uma solicitação de exclusão – por exemplo, podemos precisar guardar registros de transações por um certo período por obrigação legal. Nessas situações, informaremos adequadamente.

7. Segurança dos Dados

Adotamos medidas de segurança técnicas e organizacionais apropriadas para proteger seus dados pessoais contra acesso não autorizado, vazamento, perda, uso indevido, alteração ou destruição. Isso inclui:

  • Criptografia: Os dados sensíveis em trânsito entre seu dispositivo e nossos servidores são protegidos por criptografia (HTTPS/TLS). Tokens de acesso e senhas são armazenados de forma criptografada ou hash dentro de nossos sistemas, para que mesmo em caso de acesso indevido ao banco de dados não possam ser facilmente usados.
  • Controles de Acesso: Internamente, limitamos estritamente quais funcionários ou agentes podem acessar seus dados, seguindo o princípio da necessidade (somente pessoas autorizadas e treinadas, para finalidades legítimas de suporte ou administração, podem acessar dados restritos). O acesso às chaves de API e tokens de autorização é altamente controlado.
  • Monitoramento e Auditoria: Os sistemas são monitorados quanto a acessos suspeitos. Mantemos logs de atividade administrativa e realizamos auditorias periódicas para garantir que suas informações estejam sendo manuseadas conforme previsto. Se detectarmos alguma anomalia (por exemplo, acesso não usual à sua conta via nosso token), poderemos notificar você e tomar medidas adicionais.
  • Testes e Atualizações: Nossos sistemas e aplicações são atualizados regularmente com patches de segurança. Realizamos testes (inclusive pentests ou varreduras de vulnerabilidade) para identificar e corrigir falhas. Temos planos de resposta a incidentes caso ocorra algum evento de violação de dados, incluindo comunicação aos usuários e autoridades conforme exigido em lei.
  • Servidores Seguros: Hospedamos os dados em servidores com padrões elevados de segurança física e digital, com firewall, sistemas de prevenção de intrusão e redundância para disponibilidade.

Apesar de todos os esforços, é importante ressaltar que nenhum método de transmissão pela Internet ou de armazenamento eletrônico é 100% seguro. Portanto, embora trabalhemos para proteger seus dados, não podemos garantir segurança absoluta. Em caso de qualquer incidente de segurança que comprometa seus dados pessoais, iremos informá-lo prontamente e tomaremos todas as medidas cabíveis de mitigação.

8. Localização e Transferência Internacional de Dados

Atualmente, a Post Bee processa e armazena seus dados em servidores localizados no Brasil. Priorizamos datacenters no território brasileiro para garantir que seus dados sejam regidos pelas leis nacionais de proteção de dados e para reduzir a latência de acesso. Isso significa que, por padrão, não transferimos seus dados pessoais para outros países.

Se, no futuro, alguma transferência internacional de dados pessoais for necessária – por exemplo, caso utilizemos um serviço de nuvem cujo servidor fique localizado fora do Brasil – tomaremos as medidas legais adequadas para garantir a proteção de seus dados, tais como cláusulas contratuais específicas ou verificação de que o país de destino oferece nível de proteção de dados equivalente ao da LGPD. Você será informado sobre quaisquer mudanças significativas nesse sentido.

Ao utilizar o serviço a partir de fora do Brasil (se aplicável), esteja ciente de que seus dados poderão ser transferidos para o Brasil para processamento, de acordo com esta política.

9. Cookies e Tecnologias Semelhantes

A Post Bee pode fazer uso de cookies e tecnologias similares em seu site e aplicativo para melhorar a experiência do usuário, para autenticação e para análise de uso. Cookies são pequenos arquivos de texto armazenados no seu dispositivo que ajudam a lembrar suas preferências e melhorar o desempenho do serviço.

  • Utilizamos cookies de sessão (temporários) para manter você logado enquanto navega em nosso painel, e cookies persistentes (que permanecem por um período definido) para lembrar algumas preferências suas (como idioma escolhido).
  • Também podemos utilizar ferramentas de analytics que colocam cookies para coletar informações de uso de forma anônima e agregada (por exemplo, quantos usuários acessam determinada função), a fim de melhorar nosso produto.
  • Você pode controlar cookies nas configurações do seu navegador, inclusive bloqueando-os ou apagando-os. Note apenas que, se você bloquear todos os cookies, alguns recursos da Post Bee podem não funcionar corretamente (por exemplo, você pode precisar fazer login a cada navegação).

Não usamos cookies para fins publicitários de terceiros.

10. Alterações a esta Política de Privacidade

A Post Bee poderá atualizar esta Política de Privacidade periodicamente, seja para refletir mudanças em nossas práticas de tratamento de dados, seja para atender a novos requisitos legais ou regulamentares, ou ainda para incorporar requisitos adicionais das plataformas integradas (Google/Meta) caso suas políticas de desenvolvedor mudem.

Caso haja qualquer alteração material (significativa) nos termos desta política, notificaremos você pelos meios adequados – por exemplo, via e-mail cadastrado e/ou aviso destacado em nosso site ou aplicativo – antes que as mudanças entrem em vigor. Assim, você poderá revisar as alterações. Continuar a usar o Post Bee após a nova política entrar em vigor constituirá reconhecimento e concordância com as mudanças.

Recomendamos que você reveja esta página periodicamente para manter-se informado sobre como estamos protegendo seus dados.

A data da última atualização desta Política está indicada no final do documento.

11. Contato

Se você tiver qualquer dúvida sobre esta Política de Privacidade, sobre os dados que mantemos a seu respeito ou sobre práticas de privacidade na Post Bee de modo geral, não hesite em entrar em contato. Os canais de contato são:

  • Email: contato@postbee.com.br
  • Endereço: Rua Paes Leme,n 215, Conj 1713 – Pinheiros – São Paulo-SP CEP 05.424-150.
  • Encarregado de Dados (DPO): Thiago Neves (thiago@postbee.com.br).

Responderemos às solicitações o mais breve possível, geralmente dentro de alguns dias úteis. Se você desejar exercer algum dos seus direitos previstos na seção 6 (como acesso ou exclusão), facilite o processamento já indicando no assunto do email o pedido específico (por ex: “Solicitação de Exclusão de Dados – [Seu Nome]”).

Última atualização: 15 de Janeiro de 2026.

[1] YouTube API Services Terms of Service  |  Google for Developers

https://developers.google.com/youtube/terms/api-services-terms-of-service

[2] [3] Facebook goes on the offense with new customer data deletion policy – Lexology

https://www.lexology.com/library/detail.aspx?g=a20bdb6d-dffa-4936-8507-3201876b891b

[4] Facebook Platform Policies – SEC.gov

https://www.sec.gov/Archives/edgar/data/1580732/000095012313004728/filename8.htm

[5] [6] [7] [8] [9] Privacy Policy | bundle.social | bundle.social

https://bundle.social/privacy

Privacy Policy

Welcome to Post Bee! We value your privacy and want you to understand how your personal data is collected, used, and protected when you use our services. Post Bee is a system and website that helps users respond to comments on their YouTube videos and Instagram/Facebook posts with the help of Artificial Intelligence (AI), including an AI bot for direct message conversations. This Privacy Policy has been prepared in compliance with the requirements of Google and Meta platforms for the use of their APIs, as well as in accordance with applicable legislation, including the Brazilian General Data Protection Law (LGPD). Please read this document carefully.

As required by the YouTube API Services Terms of Service, this policy clearly describes what user information our application accesses, collects, and stores, as well as how and why we use, process, and may eventually share such information [1]. In addition, we comply with Facebook/Meta policies, which require that the privacy policy of integrated applications provide a way for users to request the deletion of their data [2]. Therefore, we explain below what data we collect, its purpose, how long we retain the information, and how users can exercise their rights — including requesting data deletion [3].


1. Personal Data Collected

We collect only the personal data necessary to operate our services and fulfill the defined purposes. This information includes:

  • Registration Data: full name, email address, phone number, physical address, and contact details provided during registration. These data are used to create your account, identify you, and enable support communications. They may also be used for administrative purposes, such as issuing invoices when applicable (for example, we may use your name, address, and CPF/CNPJ for billing).

  • Access Credentials for Integrated Platforms: user ID on third-party platforms and OAuth access tokens required to connect your YouTube (Google) and Instagram/Facebook (Meta) accounts to Post Bee. For example, when you authorize Post Bee to access your YouTube or Instagram account, we store the token provided by those platforms so that we can read and respond to comments on your behalf, as requested. We do not collect your passwords for these platforms — only secure authorization tokens.

  • Content and Metadata of Comments/Messages: the content of messages and comments you receive on your YouTube videos and Instagram/Facebook posts, as well as the usernames of those who send such comments or messages. This includes, for example, the text of the received comment and the username/profile of the commenter. We also collect information about the publications that received comments, such as the title and description of your YouTube videos or social media posts, in order to contextualize the AI-generated response.

  • System Usage Data: application usage logs, such as date/time when comments were retrieved or responses generated, IP addresses, and limited device/browser information may be collected automatically, mainly for security, auditing, and service improvement purposes (for example, to record when our system performed an action on your account at your request).

  • Other Information Provided Voluntarily: if you contact support or participate in surveys and feedback, we may receive additional information that you choose to provide.

Important: We do not request or collect unnecessary sensitive data. We do not collect information such as racial or ethnic origin, political opinions, health or biometric data, unless voluntarily provided by you in free communications (for example, if such data appears in a comment you received and that was forwarded to us via API, but we do not use it separately for any purpose).


2. Purpose of Data Use

We use your personal data exclusively for purposes related to the operation and improvement of the Post Bee service, as described below:

  • Providing the Core Service: We use the collected data to allow you to connect your YouTube and Instagram/Facebook accounts so that we can retrieve comments on your videos/posts and generate AI-based automatic response suggestions. For example, the content of comments and the commenter’s name are used by our AI algorithm to propose an appropriate response that you may post. The AI bot for direct message conversations uses the content of incoming Instagram Direct messages to suggest or automate responses on your behalf, always according to your configuration.

  • Account Management and Authentication: Registration data (name, email, etc.) and access tokens are used to identify you as an authorized user, enable secure login, and authenticate our requests to Google and Meta APIs on your behalf (for example, to read a comment or post a reply).

  • Communications and Support: We use your email and/or phone number to send important service notifications, activity alerts (such as new comments, if enabled), and to respond to support requests.

  • Billing and Legal Obligations: When applicable, we use provided contact and identification data (name, address, CPF/CNPJ) for billing, charging, and compliance with legal and tax obligations (for example, issuing invoices or payment receipts).

  • Improvements and Internal Analysis: We may use usage information (e.g., volume of processed comments, AI response performance, error logs) in an aggregated and anonymized manner to understand how the service is used and improve our features. These analyses never identify individual users and do not involve the content of your comments beyond what is necessary.

  • Security: Data is also used to protect you and detect suspicious activities or violations. For example, we may log and verify API requests to prevent unauthorized use of your account, or use your email for identity verification in password resets.

We do not use your data for purposes other than those described above. In particular, we do not use your comments, messages, or profile data for third-party advertising or marketing profiling without your explicit consent.


3. Data Sharing with Third Parties

Post Bee does not share, sell, rent, or disclose your personal data to third parties for independent marketing purposes or any purpose unrelated to service operation.

The only situations in which we may share limited data (to the minimum necessary) are:

  • Subcontracted Service Providers: We may use trusted third-party IT infrastructure services (e.g., cloud hosting or databases) to store or process data on our behalf. These providers are contractually bound to confidentiality and security obligations.

  • Legal Requirements: We may disclose personal data if required by law, court order, or competent government authorities.

  • Business Transfers: In the event of a merger, acquisition, or corporate reorganization, data under our custody may be transferred to new control, maintaining the same protections.

Outside these circumstances, no personal data is shared.


4. Use of Google and Meta APIs

Post Bee integrates with Google (YouTube) and Meta (Instagram/Facebook) platforms through their official APIs.

  • Google/YouTube APIs: We use YouTube API Services to access your channel and comments when authorized. Use and transfer of data comply with the Google API Services User Data Policy [5] and YouTube Terms of Service [6].

  • Meta APIs: We use Facebook/Instagram Graph API to access comments and send replies, and to read/send direct messages, according to granted permissions and Meta Platform Terms [7].


4.1 Revocation of Access

You can revoke Post Bee’s access at any time through your Google or Meta account settings.


5. Data Retention and Deletion

We retain data only as long as necessary for service purposes or legal obligations.

  • Account data is retained while your account is active.

  • Comments/messages are stored temporarily.

  • Logs are stored for limited periods.

  • Backups retain deleted data briefly until rotation.

You may request deletion at any time.


6. User Rights

You have rights under LGPD, including:

  • Access and confirmation

  • Correction

  • Anonymization, blocking, or deletion

  • Account cancellation

  • Data portability

  • Information about sharing

  • Withdrawal of consent

  • Review of automated decisions


7. Data Security

We apply technical and organizational measures such as encryption, access controls, monitoring, audits, and secure servers.


8. Data Location and International Transfer

Data is processed and stored in Brazil. Any future international transfers will follow legal safeguards.


9. Cookies and Similar Technologies

We use session and preference cookies and anonymous analytics cookies. We do not use third-party advertising cookies.


10. Changes to this Privacy Policy

We may update this policy and will notify users of material changes.


11. Contact


Last updated: January 15, 2026

PB Desenvolvimento Digital Ltda - CNPJ 61.690.952/0001-79