O tiaki chega em breve. Aqui você já vê o que te espera.

Política de privacidade

Esta tradução é apenas informativa. A versão em alemão é a única vinculante; aplica-se a lei alemã.

Esta política se aplica ao tiaki.de e ao aplicativo app.tiaki.de. Tratamos dados pessoais apenas na medida necessária para a operação, a segurança e os serviços contratados.

1. Controlador

INREMA Unternehmensberatung GmbH, Rentmeister-Wilthelm-Weg 16, 33181 Bad Wünnenberg, representada pela diretora-geral Tanja Rüdiger.
E-mail: hallo@tiaki.de

Para todas as dúvidas sobre proteção de dados e para exercer seus direitos, fale com a gente em hallo@tiaki.de.

2. Hospedagem

O tiaki roda em servidores da IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, em data centers na Alemanha. Com a IONOS existe um contrato de tratamento de dados por conta de terceiros nos termos do art. 28 do RGPD (a lei europeia de proteção de dados, equivalente à LGPD). A base legal é o art. 6º, n.º 1, alínea b) do RGPD (prestação do serviço) e a alínea f) do RGPD (operação segura e estável).

3. Cloudflare (entrega e proteção)

O tráfego de dados para tiaki.de e app.tiaki.de passa pela Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, EUA. A Cloudflare protege contra ataques, filtra acessos automatizados e entrega os conteúdos. Para isso, são tratados dados técnicos de conexão, como endereço IP, horário e informações do navegador. A base legal é o art. 6º, n.º 1, alínea f) do RGPD; nosso interesse legítimo é um serviço seguro e disponível. A Cloudflare é certificada pelo EU-US Data Privacy Framework; complementarmente, aplicam-se as cláusulas contratuais-padrão da UE.

Cloudflare Turnstile

Nos formulários de login e cadastro, usamos o Cloudflare Turnstile para distinguir bots de pessoas. Para isso, o Turnstile avalia características técnicas do seu navegador e da sua conexão; não são criados perfis publicitários. A base legal é o art. 6º, n.º 1, alínea f) do RGPD (proteção contra abuso e sequestro de contas).

4. Registros do servidor

Ao acessar nossas páginas, são tratados dados tecnicamente necessários (endereço IP, data e hora, endereço acessado, identificação do navegador). Eles servem para a entrega, a correção de erros e a defesa contra ataques (art. 6º, n.º 1, alínea f) do RGPD) e são excluídos em no máximo 14 dias, a menos que sejam necessários para esclarecer um incidente de segurança.

5. Medição de audiência no tiaki.de (Matomo)

No tiaki.de, medimos com o software Matomo com que frequência nossas páginas são acessadas, quais páginas são lidas e de onde vêm os visitantes. Assim vemos quais conteúdos são úteis. O Matomo roda em um servidor próprio da INREMA Unternehmensberatung GmbH na Alemanha (matomo.inrema.de); os dados não são repassados a terceiros.

Configuramos o Matomo sem cookies, e ele não armazena nada no seu dispositivo. Seu endereço IP é encurtado antes de ser armazenado, de modo que não pode mais ser associado a você. Também são tratados data e hora, a página acessada, a página visitada anteriormente e informações sobre navegador, sistema operacional, dispositivo e tamanho da tela. A base legal é o nosso interesse legítimo em um site compreensível e de fácil acesso (art. 6º, n.º 1, alínea f) do RGPD). Você pode se opor à medição a qualquer momento, por exemplo com uma mensagem curta para hallo@tiaki.de ou bloqueando no seu navegador os scripts de matomo.inrema.de.

A medição vale apenas para o tiaki.de. No aplicativo app.tiaki.de, não usamos ferramentas de análise.

6. Cadastro e conta

Para uma conta, tratamos seu nome, seu endereço de e-mail, sua senha (apenas como hash irreversível com Argon2id) e os dados do seu login de dois fatores (o segredo criptografado, os códigos de recuperação apenas como impressão digital irreversível). A base legal é o art. 6º, n.º 1, alínea b) do RGPD. Armazenamos os dados da conta enquanto ela existir; depois, nós os excluímos, desde que não haja obrigações legais de guarda em contrário.

Para proteger sua conta, registramos tentativas de login e operações relevantes para a segurança, com endereço IP e horário (art. 6º, n.º 1, alínea f) do RGPD). Excluímos as tentativas de login após 30 dias e os registros de segurança após no máximo 12 meses.

7. Cookies

O app.tiaki.de usa exclusivamente cookies tecnicamente necessários (§ 25, n.º 2, item 2 da TDDDG, a lei alemã de proteção de dados em telecomunicações e serviços digitais), que não exigem consentimento:

  • __Host-tiaki – mantém você conectado após o login (no máximo 12 horas; inválido após 30 minutos de inatividade).
  • __Host-tiaki-v – guarda a etapa do login ou do cadastro (no máximo 30 minutos).
  • __Host-tiaki-b – vincula formulários ao seu navegador e, assim, protege contra solicitações falsificadas (30 dias).

No app.tiaki.de, não usamos rastreadores de análise nem de publicidade.

8. E-mails

Enviamos a você e-mails necessários para a sua conta, por exemplo para confirmar seu endereço ou em eventos relevantes para a segurança (art. 6º, n.º 1, alíneas b) e f) do RGPD). O envio é feito pelo nosso próprio servidor de e-mail. Quando você nos escreve, tratamos sua mensagem para respondê-la (art. 6º, n.º 1, alínea b) ou f) do RGPD).

9. Conexão com redes sociais e com o Google

No tiaki, você pode conectar perfis da sua empresa para planejar e publicar posts, responder comentários e mensagens e ver estatísticas. Você mesmo faz a conexão, entrando na conta do respectivo provedor e autorizando o acesso do tiaki. Você pode desconectá-la a qualquer momento no tiaki em “Perfis” ou revogar a autorização diretamente no provedor. A base legal é o art. 6º, n.º 1, alínea b) do RGPD (prestação do serviço escolhido por você).

O que o tiaki trata nesse processo: a chave de acesso (token) emitida pelo provedor após a sua autorização – armazenada somente de forma criptografada; nome, identificador e foto do perfil ou da página conectada; seus posts publicados com métricas (alcance, visualizações, reações, evolução de seguidores); comentários, respostas, menções e mensagens diretas dirigidas ao seu perfil, com nome, identificador e foto de perfil de quem escreveu.

Para quê: exclusivamente para mostrar esses conteúdos a você no tiaki, publicar suas respostas e posts em seu nome e mostrar análises sobre o seu próprio perfil. Não vendemos esses dados, não os usamos para publicidade e não os repassamos a terceiros – exceto ao respectivo provedor, quando você publica ou responde algo.

Por quanto tempo: enquanto o perfil estiver conectado. Se você desconectá-lo, excluímos a chave de acesso imediatamente e os posts, métricas, comentários e mensagens armazenados desse perfil em até 30 dias.

Meta: Facebook, Instagram, Threads

O provedor é a Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. O tiaki usa as interfaces oficiais da Meta (Facebook Login for Business, Instagram API, Threads API). Você pode conectar o Instagram pela sua página do Facebook ou diretamente com a sua conta do Instagram. Para mensagens, o tiaki usa as interfaces do Messenger e do Instagram da Meta; a própria Meta trata seus dados segundo a sua política de privacidade (facebook.com/privacy/policy, help.instagram.com/519522125107875, help.instagram.com/515230437301944 para o Threads). É possível uma transferência para a Meta Platforms, Inc. nos EUA; a Meta é certificada pelo EU-US Data Privacy Framework.

Perfil da Empresa no Google

O provedor é a Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. O tiaki usa as Business Profile APIs para gerenciar posts, horários de funcionamento, avaliações e respostas do seu Perfil da Empresa. O uso dos dados recebidos do Google segue a Google API Services User Data Policy, incluindo os requisitos de uso limitado (Limited Use). O Google é certificado pelo EU-US Data Privacy Framework.

Exclusão de dados

Veja como excluir os dados que o tiaki recebeu de uma rede:

  1. No tiaki, em Perfis, toque em Desconectar na rede – o acesso é excluído imediatamente, e todos os conteúdos do perfil em até 30 dias.
  2. Ou remova a autorização no provedor (Facebook: Configurações → Apps e sites; Instagram: Configurações → Apps e sites; Threads: Configurações → Conta → Permissões de sites; Google: myaccount.google.com/permissions). A Meta nos informa isso automaticamente; então excluímos os dados como descrito no item 1, e você recebe um código de confirmação cujo status pode consultar em app.tiaki.de/datenloeschung/status.
  3. Ou envie uma mensagem curta para hallo@tiaki.de – excluímos em até 30 dias e confirmamos para você.

Você mesmo exclui toda a sua conta do tiaki em Configurações → Conta → “Excluir conta” (com confirmação de dois fatores) ou com uma mensagem para hallo@tiaki.de. Guardamos as faturas por dez anos, nos termos do § 147 da AO (Código Tributário alemão); todo o resto é excluído.

10. Funções de IA (OpenAI)

Quando você usa a IA do tiaki para criar ou revisar textos ou imagens, enviamos a sua entrada (por exemplo, palavras-chave, rascunho, informações do seu briefing) para a OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, Irlanda. Por contrato, a OpenAI não usa esses dados para treinar seus modelos e os exclui em no máximo 30 dias. Com a OpenAI existe um contrato de tratamento de dados por conta de terceiros; uma transferência para os EUA é garantida pelas cláusulas contratuais-padrão da UE. A base legal é o art. 6º, n.º 1, alínea b) do RGPD. Por favor, não insira dados sensíveis de terceiros nas entradas para a IA.

11. Arquivos e imagens (Cloudflare R2)

Imagens, vídeos e arquivos que você envia para o tiaki são armazenados de forma criptografada no serviço de armazenamento R2 da Cloudflare, Inc. (endereço na seção 3), com local de armazenamento na UE. Eles só são acessados pelo próprio tiaki. Nós os excluímos quando você os exclui ou quando sua conta termina (conforme os prazos do seu plano). A base legal é o art. 6º, n.º 1, alínea b) do RGPD.

12. Pagamento e faturas (Stripe, Lexware)

Se você contratar um plano, a Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlanda, trata seus dados de pagamento; o próprio tiaki não vê números completos de cartão ou de conta. Emitimos as faturas com o Lexware Office da Haufe Service Center GmbH, Munzinger Straße 9, 79111 Freiburg. São tratados empresa, endereço, e-mail, número de identificação para o IVA e os serviços contratados. A base legal é o art. 6º, n.º 1, alíneas b) e c) do RGPD; guardamos as faturas por 10 anos (§ 147 da AO, § 257 do HGB, o Código Comercial alemão).

13. Verificação de links (Google Safe Browsing)

Para que seus links curtos, páginas de bio e landing pages não levem a sites perigosos, o tiaki verifica os endereços de destino no Google Safe Browsing (Google Ireland Limited). Só é transmitido o endereço de destino, nenhum dado sobre você ou seus visitantes. A base legal é o art. 6º, n.º 1, alínea f) do RGPD (proteção contra sites maliciosos).

14. Notificações no dispositivo (Web Push)

Se você permitir notificações, o tiaki armazena o endereço que o seu navegador disponibiliza para isso e envia avisos (por exemplo, mensagem nova, post publicado) pelo serviço de push do fabricante do seu navegador (Google, Apple, Mozilla ou Microsoft). O conteúdo é criptografado. Você pode desativar as notificações a qualquer momento no tiaki ou no navegador. A base legal é o seu consentimento (art. 6º, n.º 1, alínea a) do RGPD).

15. Seus direitos

Você tem direito de acesso (art. 15 do RGPD), retificação (art. 16), exclusão (art. 17), limitação do tratamento (art. 18), portabilidade dos dados (art. 20) e oposição a tratamentos baseados em interesses legítimos (art. 21). Para isso, escreva para hallo@tiaki.de.

Você também pode apresentar uma reclamação a uma autoridade de controle de proteção de dados, por exemplo à Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (Encarregada Estadual de Proteção de Dados e Liberdade de Informação da Renânia do Norte-Vestfália), Kavalleriestraße 2–4, 40213 Düsseldorf.

16. Nenhuma decisão automatizada

Não tomamos decisões baseadas exclusivamente em tratamento automatizado, incluindo a criação de perfis, que produzam efeitos jurídicos em relação a você.

Versão: 30 de setembro de 2026

Fale com a gente
PT