Política de Privacidade
Última atualização: 26 de maio de 2026
1. Quem somos
O SendCloud (sendcloud.dev.br) é operado por SendCloud. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
Para dúvidas sobre privacidade ou para exercer seus direitos, entre em contato em suporte@sendcloud.dev.br.
2. Dados que coletamos
2.1 Dados de conta
- Nome completo
- Endereço de email
- Senha (armazenada com hash scrypt — nunca em texto puro)
- ID do Google (quando você faz login com Google OAuth)
2.2 Dados de uso do serviço
- Domínios de envio cadastrados
- Metadados dos emails enviados (destinatário, remetente, assunto, status, timestamps)
- Logs de eventos de entrega (bounce, abertura, clique)
- Configurações de webhooks (URLs de endpoint)
- Templates de email criados
- API Keys geradas (armazenadas como hash SHA-256)
2.3 Dados de faturamento
Pagamentos são processados pelo Stripe. Não armazenamos dados de cartão de crédito. Armazenamos apenas identificadores Stripe (Customer ID e Subscription ID) necessários para gerenciar sua assinatura.
2.4 Dados técnicos
- Logs de acesso à API (endereço IP, user-agent, timestamp — retidos por 30 dias)
- Informações de sessão armazenadas em cookie JWT seguro
3. Como usamos seus dados
Utilizamos seus dados para:
- Prestação do serviço: autenticação, envio de emails, gerenciamento de domínios
- Faturamento: processar cobranças e gerenciar assinaturas
- Comunicações transacionais: confirmação de conta, alertas de segurança, avisos sobre sua conta
- Suporte: responder suas dúvidas e resolver problemas
- Segurança: detectar e prevenir abusos, spam e atividades fraudulentas
- Melhoria do serviço: análise de métricas agregadas e anônimas de uso
Não vendemos nem compartilhamos seus dados pessoais com terceiros para fins de marketing.
4. Base legal (LGPD)
O tratamento dos seus dados se baseia nas seguintes hipóteses previstas na LGPD:
- Execução de contrato — para prestar o serviço contratado (art. 7º, V)
- Legítimo interesse — para segurança, prevenção a fraudes e melhoria do serviço (art. 7º, IX)
- Cumprimento de obrigação legal — quando exigido por lei (art. 7º, II)
- Consentimento — para comunicações de marketing, quando aplicável (art. 7º, I)
5. Conteúdo dos emails enviados
Os emails que você envia através do SendCloud são processados exclusivamente para fins de entrega. O conteúdo dos emails:
- É armazenado no banco de dados para fins de histórico e reenvio
- Não é analisado, vendido ou compartilhado com terceiros
- Pode ser excluído mediante solicitação
Você é o único responsável pelo conteúdo dos emails enviados e pelo cumprimento das leis aplicáveis (LGPD, CAN-SPAM, etc.) em relação aos destinatários.
6. Compartilhamento de dados
Compartilhamos dados apenas nas seguintes situações:
- Stripe: para processamento de pagamentos. Consulte a política de privacidade do Stripe.
- Google OAuth: quando você usa login com Google. Consulte a política de privacidade do Google.
- Autoridades: quando exigido por lei, ordem judicial ou para proteger direitos legais.
7. Retenção de dados
- Dados de conta: mantidos enquanto a conta estiver ativa
- Histórico de emails: mantido por até 12 meses
- Logs de acesso: 30 dias
- Após encerramento da conta: dados excluídos em até 30 dias
8. Segurança
Adotamos as seguintes medidas de segurança:
- Todas as comunicações criptografadas via TLS/HTTPS
- Senhas armazenadas com hash scrypt
- API Keys armazenadas como hash SHA-256
- Tokens JWT com expiração de 30 dias
- Acesso ao banco de dados restrito à rede interna do servidor
- Webhooks assinados com HMAC-SHA256
9. Seus direitos (LGPD)
Como titular de dados, você tem os seguintes direitos garantidos pela LGPD:
- Confirmação e acesso: confirmar se tratamos seus dados e obter cópia
- Correção: corrigir dados incompletos, inexatos ou desatualizados
- Anonimização ou eliminação: solicitar o apagamento de dados desnecessários
- Portabilidade: receber seus dados em formato estruturado
- Revogação do consentimento: retirar consentimento a qualquer momento
- Oposição: opor-se ao tratamento realizado com base em legítimo interesse
Para exercer qualquer desses direitos, envie um email para suporte@sendcloud.dev.br com o assunto “Direitos LGPD”. Responderemos em até 15 dias úteis.
10. Cookies
Utilizamos apenas cookies essenciais para o funcionamento do serviço:
- Cookie de sessão: token JWT para manter você autenticado (HttpOnly, Secure)
Não utilizamos cookies de rastreamento ou publicidade de terceiros.
11. Crianças
O Serviço não é direcionado a menores de 18 anos. Não coletamos conscientemente dados pessoais de crianças ou adolescentes. Se tomarmos conhecimento de que coletamos dados de um menor, excluiremos imediatamente.
12. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Alterações significativas serão comunicadas por email com pelo menos 15 dias de antecedência. A data de “Última atualização” no topo desta página sempre refletirá a versão vigente.
13. Contato e DPO
Para exercer seus direitos, tirar dúvidas ou relatar problemas de privacidade:
- Email: suporte@sendcloud.dev.br
- Empresa: SendCloud