Política de privacidade
Última atualização: 1 de maio de 2026
O Instaform é operado pela TDI d.o.o., uma empresa registrada na Croácia e com sede em Rijeka, Croácia. Para os fins do Regulamento Geral de Proteção de Dados (GDPR) da UE, a TDI d.o.o. é a controladora dos dados pessoais coletados por meio deste site e dos nossos serviços.
Esta Política de Privacidade regula a forma como o Instaform coleta, usa, mantém e compartilha as informações obtidas dos usuários do nosso site e serviços.
Dados que coletamos
Respostas de formulários
- Todos os dados enviados pelos formulários que você cria, incluindo textos, arquivos e anexos
- Endereços IP de quem responde
- Informações do navegador e do dispositivo
- Carimbos de data e hora de cada envio
Informações da conta
- Dados de cadastro (nome, e-mail, senha)
- Informações de cobrança
- Preferências de comunicação
Analytics
- Visualizações de página e interações
- Padrões de uso das funcionalidades
- Relatórios de erros
Como usamos seus dados
- Para oferecer e melhorar nossos serviços
- Para enviar e-mails transacionais (notificações de envios)
- Para detectar e prevenir abusos
- Para cumprir obrigações legais
- Para comunicar atualizações importantes do serviço
Base legal para o tratamento (GDPR Art. 6)
Tratamos seus dados pessoais com base nas seguintes bases legais:
- Execução de contrato (Art. 6(1)(b)): para oferecer e operar o serviço Instaform, incluindo criação de formulários, armazenamento de respostas, gestão de conta e cobrança.
- Interesse legítimo (Art. 6(1)(f)): para analytics de produto, segurança e prevenção de fraude, monitoramento de erros e melhoria do serviço. Quando essas atividades envolvem cookies ou armazenamento no dispositivo, obtemos seu consentimento primeiro.
- Consentimento (Art. 6(1)(a)): para cookies não essenciais, e-mails de marketing e ferramentas de analytics como Mixpanel e Google Analytics 4. Você pode retirar o consentimento a qualquer momento sem afetar o tratamento anterior.
- Obrigação legal (Art. 6(1)(c)): quando precisamos reter ou divulgar informações para cumprir a legislação aplicável (por exemplo, registros fiscais, solicitações válidas das autoridades).
Segurança dos dados
Adotamos medidas de segurança abrangentes:
- Todos os dados criptografados em trânsito com TLS 1.2 ou superior
- Dados sensíveis criptografados em repouso
- Auditorias de segurança e avaliações de vulnerabilidade periódicas
- Controles de acesso e sistemas de monitoramento
- Data centers seguros com medidas de segurança física
- Backups regulares com armazenamento seguro
Notificação de incidentes de dados
Em caso de incidente de dados pessoais que afete suas informações, notificaremos a autoridade de controle competente sem demora indevida e, quando viável, em até 72 horas após termos conhecimento do incidente, conforme o artigo 33 do GDPR. Quando o incidente puder resultar em alto risco aos seus direitos e liberdades, também o notificaremos diretamente e sem demora indevida (artigo 34). Nossa notificação descreverá a natureza do incidente, as categorias e número aproximado de titulares e registros afetados, as prováveis consequências e as medidas adotadas ou propostas para mitigá-lo. Para usuários cobertos pela legislação da Califórnia, são fornecidas notificações equivalentes conforme a legislação estadual aplicável (incluindo Cal. Civ. Code § 1798.82).
Seus direitos
Você tem os seguintes direitos sobre seus dados:
- Exportar seus dados a qualquer momento nas configurações da sua conta — isso satisfaz tanto o direito à portabilidade (GDPR Art. 20) quanto o direito de acesso (Art. 15)
- Excluir sua conta e todos os dados associados quando solicitar
- Cancelar inscrição em comunicações de marketing pelo link de cancelamento em qualquer e-mail de marketing
- Corrigir informações pessoais incorretas
- Opor-se ao tratamento dos seus dados em determinadas circunstâncias (você também pode optar por não participar do rastreamento analítico na página Não vender minhas informações)
Categorias de informações pessoais coletadas (CCPA / CPRA)
Se você reside na Califórnia, tem o direito de saber quais categorias de informações pessoais coletamos. Nos últimos 12 meses coletamos as seguintes categorias:
- Identificadores (Cal. Civ. Code § 1798.140(v)(1)(A)): nome, endereço de e-mail, endereço IP, ID de conta, identificadores de dispositivo.
- Registros de cliente (Cal. Civ. Code § 1798.80(e)): nome de cobrança, endereço de cobrança, telefone, informações de pagamento processadas pela Stripe.
- Informações comerciais (1798.140(v)(1)(D)): histórico de assinatura, nível de plano, registros de compra.
- Atividade em internet ou outras redes eletrônicas (1798.140(v)(1)(F)): páginas visitadas, funcionalidades usadas, relatórios de erro, metadados de sessão.
- Dados de geolocalização (1798.140(v)(1)(G)): geolocalização aproximada por IP; não coletamos dados precisos de GPS.
- Inferências a partir das categorias acima (1798.140(v)(1)(K)): padrões de uso agregados para analytics de produto.
Não coletamos características de classificação protegida, dados biométricos, dados sensoriais nem informações educacionais não públicas. Observação: dados enviados pelos formulários que você cria ou recebe são controlados pelo dono do formulário — o Instaform atua como operador, não como controlador, desses dados.
Retenção de dados
- Dados da conta: mantidos enquanto sua conta estiver ativa
- Respostas de formulários: mantidas conforme as configurações da sua conta
- Contas excluídas: todos os dados são excluídos definitivamente em até 30 dias
- Contas inativas: podem ser arquivadas após 12 meses de inatividade
Cookies
Nosso site usa cookies para melhorar a experiência do usuário. Cookies são pequenos arquivos colocados no seu dispositivo para fins de registro. Você pode configurar seu navegador para recusá-los, mas algumas partes do site podem não funcionar corretamente sem eles.
Serviços de terceiros
Usamos serviços de terceiros para analytics, processamento de pagamentos e envio de e-mails. Esses serviços têm suas próprias políticas de privacidade que regem o uso dos seus dados.
Transferências internacionais de dados
O Instaform opera a partir da União Europeia (Croácia). Alguns dos nossos subprocessadores estão fora do Espaço Econômico Europeu (EEE), principalmente nos Estados Unidos — incluindo Stripe, Mixpanel, Google Analytics 4 e Sentry. Quando transferimos seus dados pessoais a esses subprocessadores, nos apoiamos nas Cláusulas Contratuais Padrão (CCP) da Comissão Europeia e, quando aplicável, no Quadro de Privacidade de Dados UE-EUA (DPF). Para usuários do Reino Unido aplicamos o International Data Transfer Addendum (IDTA) britânico. Consulte nossa lista de subprocessadores para mais detalhes sobre a região e as salvaguardas de cada provedor.
Mudanças nesta política
Podemos atualizar esta Política de Privacidade de tempos em tempos. Quando fizermos mudanças materiais, notificaremos os titulares de conta por e-mail no endereço associado à conta com pelo menos 14 dias de antecedência. A data de 'Última atualização' no topo desta página reflete a mudança mais recente.
Contato
Se tiver qualquer dúvida sobre esta Política de Privacidade, escreva para [email protected]