Política de Privacidade e Proteção de Dados
Como o eMailBase coleta, utiliza, armazena e protege dados pessoais — em estrito cumprimento da Política de Dados do Usuário dos Serviços de API do Google.
Última atualização: 1 de setembro de 2026
eMailBase (doravante denominado "nós", "nos", "nosso") respeita a privacidade dos clientes, usuários do espaço de trabalho, assinantes de e-mail e visitantes do site. Esta política de privacidade descreve os tipos de informação que tratamos, as finalidades para as quais a utilizamos, a nossa base jurídica, os seus direitos e as medidas de proteção de dados no âmbito do serviço.
Esta política deve ser lida em conjunto com os Termos de Serviço, a Política Anti-Spam e o Contrato de Processamento de Dados (DPA).
1. Escopo de aplicação
Esta política se aplica a:
- Visitantes do site emailbase.net e subdomínios relacionados;
- Os clientes se cadastram e utilizam a plataforma eMailBase (incluindo todos os pacotes de serviços);
- Os subusuários são convidados pelos clientes para ingressar no espaço de trabalho;
- Os assinantes recebem e-mails (assinantes) cujos dados são colocados na plataforma pelos clientes.
2. Definição de termos
- Dados pessoais: qualquer informação relativa a um indivíduo identificado ou identificável.
- Dados do assinante:dados que os clientes carregam, sincronizam ou coletam por meio da plataforma sobre seus destinatários de e-mail.
- Espaço de trabalho: o espaço de trabalho eMailBase que os clientes usam para gerenciamento de campanhas, automação e contatos.
- BYO (Bring Your Own): modelo de autonomia de infraestrutura de envio — os clientes se conectam a provedores de envio de e-mail (Amazon SES, SendGrid, Mailgun, SMTP, Gmail OAuth).
- Controlador de Dados: A parte que determina as finalidades e os meios de processamento de dados pessoais — normalmente o cliente dos Dados do Assinante.
- Processador de Dados: Parte que processa dados em nome do Controlador – eMailBase desempenha essa função com relação aos Dados do Assinante.
3. Dados que coletamos
Podemos coletar e processar os seguintes grupos de dados:
3.1. Informações da conta
Nome completo, endereço de e-mail, número de telefone (opcional), nome da empresa, informações de pagamento e informações de login quando você se registra ou entra em contato conosco.
3.2. Dados de configuração do espaço de trabalho
Configure provedores de envio (chaves de API criptografadas), configurações de domínio, configurações de automação, modelos de e-mail, listas de envio e outras configurações no espaço de trabalho.
3.3. Dados técnicos e registro de atividades
Endereço IP, tipo de navegador, sistema operacional, páginas visitadas, tempos de acesso, registros de atividades do espaço de trabalho e dados de diagnóstico técnico necessários para segurança e operação do serviço.
3.4. Conteúdo gerado pelo cliente
Conteúdo de e-mail, designs, imagens, anexos e outros materiais de marketing criados pelos clientes no espaço de trabalho.
3,5. Dados do assinante
Informações que os clientes colocam na plataforma sobre destinatários de e-mail, incluindo, entre outros: endereços de e-mail, nomes completos, campos personalizados, tags de taxonomia, histórico de interação (aberturas, cliques, cancelamentos de assinatura) e dados de enriquecimento do SocialEnrich (quando os clientes ativam esse recurso).
4. Finalidade do uso dos dados
Usamos os dados coletados para os seguintes fins:
- Fornecimento de serviços: criar e manter contas, operar espaços de trabalho, gerenciar campanhas, executar automação, coordenar o envio de e-mails por meio de provedores conectados ao cliente.
- Segurança do sistema: detecte e evite acesso não autorizado, fraude, abuso de serviço e ameaças à segurança.
- Suporte ao cliente: responda a solicitações, resolva problemas técnicos e forneça instruções ao usuário.
- Melhoria do serviço: analise tendências de uso agregadas (não pessoalmente identificáveis) para melhorar recursos, desempenho e experiência do usuário.
- Conformidade legal: cumprir obrigações legais, solicitações de autoridades competentes e resolver disputas.
- Comunicações de serviço: envie notificações importantes da conta, atualizações de serviço, alterações de políticas e informações de segurança.
Compromisso: eMailBase não usa Dados de Assinante do cliente para fins de publicidade ou marketing da própria eMailBase ou para vender a terceiros.
5. Base legal para processamento de dados
Dependendo do tipo de dados e da lei aplicável, contamos com uma ou mais das seguintes bases legais:
- Execução do contrato: Processamento necessário para fornecer serviços de acordo com os Termos de Serviço acordados.
- Consentimento: quando você fornece consentimento explícito para uma finalidade específica (por exemplo, receber boletins informativos de marketing do eMailBase).
- Interesses legítimos: quando o processamento for necessário para interesses comerciais legítimos, sem prejuízo indevido aos seus direitos (por exemplo, segurança do sistema, análises agregadas).
- Obrigações legais: quando somos obrigados por lei a reter ou fornecer informações.
6. Modelo BYO e dados enviados pelo fornecedor
eMailBase opera sob o modelo BYO (Bring Your Own) — os clientes se conectam ao seu próprio provedor de e-mail. Isso significa:
- As chaves de API e as credenciais do provedor de envio (Amazon SES, SendGrid, Mailgun, SMTP) são criptografadas em repouso e usadas apenas para coordenar a entrega de e-mails mediante solicitação do cliente.
- eMailBase não tem acesso direto à conta administrativa do provedor remetente. Utilizamos chaves de API apenas no âmbito da autorização concedida pelo cliente.
- O e-mail é enviado da infraestrutura do provedor escolhido pelo cliente, não dos servidores do eMailBase. A reputação de envio (IP, nome de domínio) pertence ao cliente.
- Os clientes são responsáveis por cumprir os termos de serviço do provedor de envio ao qual se conectam.
7. Cookies e tecnologias de rastreamento
O site e a plataforma eMailBase utilizam cookies e tecnologias semelhantes para os seguintes fins:
- Cookies necessários: mantêm as sessões de login, a segurança e as funcionalidades básicas da plataforma. Esses cookies não podem ser desativados.
- Cookies analíticos: coletam informações agregadas sobre como os usuários interagem com o site para melhorar a experiência (por exemplo, Google Analytics). Você pode recusar este grupo de cookies.
- Cookies de preferência: lembram preferências de interface, idioma e configurações pessoais.
Você pode gerenciar cookies através das configurações do seu navegador. A desativação de alguns cookies pode afetar a funcionalidade do serviço.
8. Serviços de API do Google e requisitos de uso limitado
O eMailBase permite que os clientes conectem contas do Google (Gmail, Google Workspace) por meio do protocolo OAuth 2.0 para enviar e-mails individualmente a partir das caixas de correio pessoais da equipe de vendas.
8.1. Escopos OAuth
Quando você conecta sua conta do Google, o eMailBase solicita apenas as permissões mínimas necessárias para executar a funcionalidade de e-mail, incluindo:
- Permissão para enviar e-mails em seu nome por meio da API do Gmail;
- Permissão para ler informações básicas do perfil (nome, endereço de e-mail) para mostrar a identificação do remetente.
8.2. Compromisso com a conformidade
O uso e a transferência de informações recebidas das APIs do Google pelo eMailBase estão sujeitos à Política de dados do usuário dos serviços de API do Google, incluindo os requisitos de uso limitado.
8.3. Compromissos específicos sobre limites de uso
eMailBase tem o compromisso de cumprir os seguintes requisitos de limite de uso para dados recebidos de APIs do Google:
- Usado apenas para recursos visíveis ao usuário: os dados do Google são usados apenas para fornecer ou melhorar recursos que os usuários veem e com os quais interagem diretamente no aplicativo eMailBase (envio de e-mails do Gmail).
- Não usado para publicidade: os dados do Google não são usados para exibir publicidade, incluindo retargeting, personalização ou publicidade de interesse.
- Não há transferência para terceiros: os dados do Google não são transferidos para terceiros, a menos que: (a) sejam necessários para fornecer ou melhorar a visibilidade do usuário, (b) para cumprir a lei ou (c) em uma transação de fusão/aquisição, desde que o destinatário se comprometa com uma conformidade equivalente.
- Não usado para treinamento de IA/ML: os dados do Google não são usados para treinar modelos gerais de aprendizado de máquina ou de inteligência artificial.
- Leitura restrita de dados por humanos: a equipe do eMailBase não lê seus dados do Google, a menos que: (a) você tenha concordado explicitamente em visualizar os dados específicos (por exemplo, suporte técnico), (b) necessário por motivos de segurança ou (c) exigido por lei.
8.4. Revogar acesso
Você pode revogar o acesso ao Google OAuth do eMailBase a qualquer momento:
- Desconecte sua conta do Google nas configurações do servidor de envio eMailBase;
- Revogue o acesso à página de gerenciamento de permissões de aplicativos do Google.
Após a revogação, o eMailBase não poderá enviar e-mails dessa conta do Google e excluirá o token de acesso salvo.
9. Compartilhamento e transferência de dados
eMailBase não vende, aluga ou comercializa seus dados pessoais a terceiros para fins comerciais. Compartilhamos dados apenas nos seguintes casos:
- Provedores de serviços de back-end: parceiros que fornecem infraestrutura em nuvem, pagamentos, análises e serviços de suporte técnico necessários para operar a plataforma. Todos estão sujeitos a restrições de segurança apropriadas.
- Provedor de envio de e-mail (BYO): quando você envia uma campanha, os dados do destinatário são passados para o provedor de envio ao qual você se conecta (SES, SendGrid, Mailgun, Gmail). Isso está dentro da faixa normal de operações de serviço.
- Solicitações legais: quando há uma solicitação legal de uma agência estadual competente, ordem judicial ou processo legal obrigatório.
- Proteção de direitos: Quando necessário para proteger os direitos, propriedade ou segurança da eMailBase, de seus clientes ou do público.
- Transações corporativas: no caso de uma fusão, aquisição ou venda de ativos, os dados poderão ser transferidos para o destinatário, desde que o destinatário se comprometa com uma política de privacidade comparável.
10. Transferência internacional de dados
eMailBase pode processar dados em data centers em muitas áreas geográficas. Quando os dados são transferidos para fora do Espaço Económico Europeu (EEE) ou de áreas com regulamentações equivalentes, aplicamos salvaguardas adequadas, incluindo:
- Cláusulas Contratuais-Tipo (SCC) aprovadas pela Comissão Europeia;
- Proteções técnicas e organizacionais adicionais de acordo com as recomendações da autoridade de proteção de dados.
11. Segurança de dados
eMailBase aplica medidas técnicas e organizacionais razoáveis para proteger os dados, incluindo:
- Criptografia: os dados são criptografados em trânsito (TLS/SSL) e em repouso (criptografia de unidade e dados confidenciais, como chaves de API).
- Controle de acesso: Descentralização de acordo com o princípio de menor autoridade, autenticação multifatorial para o sistema de administração.
- Monitoramento: monitore logs de acesso, detecte anomalias e alertas de segurança.
- Backup: backups periódicos com capacidade de restauração em caso de falha.
Os clientes também são responsáveis pela segurança da conta, pelo uso de senhas fortes, pelo gerenciamento dos direitos de subfiliação e pela proteção das informações de autenticação enviadas pelo provedor.
12. Retenção e exclusão de dados
Retemos os dados pelo tempo necessário para as seguintes finalidades:
- Prestar serviços sob um contrato efetivo;
- Cumprir obrigações legais (por exemplo, declarações fiscais, contabilidade);
- Resolução de disputas e aplicação de acordos;
- Mantenha a segurança e evite fraudes.
Quando a conta é cancelada ou o serviço termina:
- Os clientes têm um prazo razoável (mínimo 30 dias) para exportar os dados antes da exclusão;
- Os dados do espaço de trabalho e os dados do assinante serão excluídos ou anonimizados de acordo com procedimentos internos;
- Quantidades mínimas de dados podem ser retidas se exigido por lei.
13. Seus direitos
Dependendo das leis aplicáveis em sua área, você pode ter alguns ou todos os seguintes direitos:
13.1. De acordo com GDPR (União Europeia/Reino Unido)
- Direitos de acesso: solicite uma cópia dos dados pessoais que estamos processando sobre você.
- Direito de editar: solicitar a correção de informações imprecisas ou a complementação de informações ausentes.
- Direito de exclusão: Solicitar a exclusão de dados pessoais em determinadas circunstâncias.
- Direito à restrição de processamento: Solicitação para suspender o processamento de dados enquanto uma disputa é resolvida.
- Direito à portabilidade dos dados: Receber dados em um formato estruturado, comumente usado e legível por máquina.
- Direito de oposição: oposição ao processamento de dados com base em interesses legítimos.
- Direito de reclamar: registre uma reclamação junto à autoridade de proteção de dados do seu país de residência.
13.2. De acordo com CCPA/CPRA (Califórnia, EUA)
- Direito de saber: Solicitar saber quais dados pessoais são coletados, usados e compartilhados.
- Direito ao apagamento: Solicitar a exclusão dos dados pessoais coletados.
- Direito de recusar venda: eMailBase não vende dados pessoais. Se isso mudar, forneceremos um mecanismo de cancelamento.
- Direito à não discriminação: você não será discriminado ao exercer seus direitos de privacidade.
13.3. De acordo com o Decreto 13/2023/ND-CP (Vietnã)
Os titulares dos dados no Vietnã têm o direito de saber, consentir, acessar, editar, excluir, limitar o processamento, opor-se ao processamento e reclamar de acordo com a lei sobre proteção de dados pessoais.
Para exercer qualquer um dos direitos acima, entre em contato com hi@emailbase.net. Responderemos dentro do prazo legal (normalmente 30 dias).
14. Protegendo as crianças
Os Serviços eMailBase não se destinam ao uso por menores de 16 anos de idade (ou a idade mínima de acordo com a legislação local). Não coletamos intencionalmente dados pessoais de crianças. Se descobrirmos que recolhemos dados de crianças, iremos apagá-los imediatamente. Os pais ou responsáveis podem entrar em contato com hi@emailbase.net para solicitar a exclusão.
15. Mudanças na política e contato
Podemos atualizar esta política de privacidade de tempos em tempos para refletir mudanças nas operações, tecnologia ou legislação. Quaisquer alterações importantes serão notificadas por e-mail ou notificação na área de trabalho antes de entrarem em vigor. A data da "Última atualização" na parte superior da página será ajustada de acordo.
Se você tiver dúvidas, solicitações ou reclamações em relação à política de privacidade, entre em contato com:
- E-mail: hi@emailbase.net
- Assunto: Especifique "Solicitação de privacidade" ou "Pergunta de segurança"