Segurança Por que Islândia? Preços Centro de Criação Comparar Sobre Entrar Comece Grátis

Política de Privacidade

Última Atualização: 18 de março de 2026

Esta Política de Privacidade descreve como o RacterMX, operado pela Racter Holdings ("RacterMX", "nós", "nos" ou "nosso"), recolhe, utiliza e protege as suas informações pessoais quando utiliza os nossos serviços de encaminhamento de e-mail.

1. Controlador de Dados e Encarregado de Proteção de Dados

Para os fins do Regulamento Geral sobre a Proteção de Dados (GDPR), GDPR do Reino Unido, LGPD do Brasil e outras leis de proteção de dados aplicáveis, o controlador de dados é:

Racter Holdings
E-mail: privacy@ractermx.com

Nosso Encarregado de Proteção de Dados (DPO) designado, que também atua como Encarregado de Proteção de Dados sob a LGPD do Brasil, pode ser contatado em:

Data Protection Officer / Encarregado de Proteção de Dados
E-mail: dpo@ractermx.com

2. Informações que Coletamos

Dados de Conta e Registro

Quando cria uma conta, recolhemos:

  • Nome e endereço de e-mail
  • Credenciais de autenticação (hash de senha)
  • Associações de organização e tenant

Dados do Serviço de E-mail

Quando utiliza o nosso serviço de encaminhamento de e-mail, recolhemos e processamos:

  • Nomes de domínio que você configura e seus registros DNS (SPF, DKIM, DMARC)
  • Configurações de alias de e-mail e regras de encaminhamento
  • Metadados de e-mail: endereço do remetente, endereço do destinatário, linha de assunto, ID da mensagem, cabeçalhos de e-mail, tamanho da mensagem, status de entrega (encaminhado, devolvido, rejeitado, spam), motivos de devolução
  • Carimbos de data/hora: quando os e-mails são recebidos e encaminhados
  • Mapeamentos de endereços proxy de resposta anônima
  • Entradas da lista de bloqueio de remetentes que você configurar

Conteúdo do E-mail

O RacterMX é um serviço de encaminhamento de e-mail. O conteúdo do corpo do e-mail passa pelos nossos servidores durante o processo de encaminhamento, mas não é armazenado permanentemente. Retemos apenas os metadados do e-mail (remetente, destinatário, assunto, cabeçalhos, status de entrega) de acordo com a sua política de retenção configurada.

Dados Técnicos e de Segurança

Recolhemos automaticamente:

  • Endereços IP de servidores de e-mail conectados (para filtragem de spam e prevenção de abusos; não armazenados a longo prazo ou associados a contas de usuário)
  • Tipo de navegador, sistema operacional e strings de user agent
  • Carimbos de data/hora de login e dados de sessão
  • Metadados de uso da chave de API (nome da chave, escopos, data de criação, carimbo de data/hora do último uso, criador)
  • Dados de uso da credencial SMTP (nome de usuário, contagens de envio diárias, carimbo de data/hora do último uso)
  • URLs de endpoint de webhook, eventos subscritos e registos de entrega
  • Registros de trilha de auditoria de ações administrativas

Dados de Faturamento

Quando subscreve serviços pagos, recolhemos:

  • Nome e endereço de faturamento
  • Nome da empresa e número de IVA (se aplicável)

As informações do cartão de crédito são processadas diretamente pela Stripe. Nunca recebemos ou armazenamos as informações completas do seu cartão de crédito. A Stripe está em conformidade com os padrões PCI-DSS. Veja a política de privacidade do Stripe em stripe.com/privacy.

Dados de Comunicação

Recolhemos as comunicações que nos envia através de e-mail, formulários de contacto, tickets de suporte e chat ao vivo (desenvolvido por Tawk.to).

3. Base Legal para Processamento

Processamos os seus dados pessoais sob as seguintes bases legais (Art. 6 do RGPD, Art. 7 da LGPD):

  • Execução de contrato — Processamento necessário para fornecer o serviço de encaminhamento de e-mail no qual você se inscreveu
  • Interesse legítimo — Monitoramento de segurança, prevenção de fraudes, detecção de abusos, melhoria do serviço e manutenção da capacidade de entrega de e-mails
  • Obrigação legal — Conformidade com as leis aplicáveis, respondendo a solicitações legais através dos tribunais islandeses
  • Consentimento — Cookies de análise (Google Analytics) e comunicações de marketing. Você pode retirar o consentimento a qualquer momento

4. Como Usamos as Suas Informações

Utilizamos as suas informações para:

  • Fornecer e manter serviços de encaminhamento de e-mail
  • Autenticar usuários e proteger contas
  • Processar pagamentos e gerenciar assinaturas
  • Fornecer suporte ao cliente (incluindo via chat ao vivo)
  • Enviar notificações relacionadas ao serviço
  • Melhorar nossos serviços e desenvolver novos recursos
  • Detectar e prevenir fraudes, spam e abusos
  • Manter a entregabilidade de e-mails e a reputação do remetente
  • Gerar estatísticas de uso agregadas e anonimizadas
  • Cumprir obrigações legais

5. Cookies e Rastreamento

Utilizamos as seguintes categorias de cookies:

  • Cookies Essenciais — Necessário para autenticação, gerenciamento de sessão e funcionalidade do serviço. Estes não podem ser desativados.
  • Cookies de Análise — Cookies do Google Analytics para entender como os usuários interagem com nosso site. Eles são carregados apenas com o seu consentimento.
  • Cookies de Chat — Cookies do Tawk.to para o widget de suporte por chat ao vivo.
  • Cookies de Preferência — Armazenar a sua preferência de tema (modo claro/escuro).

Pode controlar as preferências de cookies através das definições do seu navegador ou através do banner de consentimento de cookies apresentado na sua primeira visita. A desativação de cookies essenciais pode afetar a funcionalidade do serviço. Para cookies de análise, você também pode instalar o Complemento do Navegador para Desativação do Google Analytics.

6. Como Compartilhamos as Suas Informações

Não vendemos, trocamos ou alugamos as suas informações pessoais. Partilhamos as suas informações apenas nas seguintes circunstâncias:

Provedores de Serviço (Subprocessadores)

Para subprocessadores localizados fora do EEE, as transferências de dados são regidas por Cláusulas Contratuais Padrão (SCCs) ou salvaguardas equivalentes, conforme exigido pelo Capítulo V do GDPR.

Se você precisar de um Acordo de Processamento de Dados (DPA) para as necessidades de conformidade da sua organização, entre em contato com dpo@ractermx.com para solicitar um.

Requisitos Legais

Podemos divulgar informações quando exigido pela lei islandesa ou para cumprir processos legais notificados através dos tribunais islandeses. Como a nossa infraestrutura está na Islândia, os pedidos de dados de governos estrangeiros devem passar pelos canais legais islandeses. Não estamos sujeitos a Cartas de Segurança Nacional dos EUA, ao CLOUD Act ou à Secção 702 da FISA.

Transferências de Negócios

Se estivermos envolvidos em uma fusão, aquisição ou venda de ativos, suas informações poderão ser transferidas como parte dessa transação. Notificaremos você antes que seus dados sejam transferidos e fiquem sujeitos a uma política de privacidade diferente.

7. Segurança de Dados

Implementamos medidas de segurança abrangentes para proteger as suas informações:

  • Criptografia de dados em trânsito (TLS 1.3) e em repouso
  • DKIM (ED25519), SPF, DMARC, DANE/TLSA e MTA-STS para autenticação de e-mail
  • Auditorias de segurança e monitoramento regulares
  • Controles de acesso baseados em funções e autenticação multifator
  • Data centers seguros na Islândia com DNS protegido por DNSSEC
  • Registro de auditoria de todas as ações administrativas

Nenhuma medida de segurança é perfeita. Notificaremos você e a autoridade supervisora relevante sobre qualquer violação de dados pessoais, conforme exigido pelos Art. 33-34 do GDPR e pela lei aplicável.

8. Retenção de Dados

Retemos os seus dados de acordo com o seguinte calendário:

  • Dados da conta: Retido enquanto a sua conta estiver ativa
  • Metadados de e-mail: Configurável por organização; padrão de 90 dias (mínimo de 7 dias, máximo de 2.555 dias). Você também pode definir substituições de retenção por evento (por exemplo, retenção diferente para e-mails devolvidos vs. encaminhados).
  • Logs de auditoria: 1 ano
  • Registos de entrega de webhook: 30 dias
  • Registros de faturamento: Conforme exigido pela legislação fiscal e contábil

Pode configurar períodos de retenção mais curtos através do seu painel de controlo. Também pode eliminar todos os seus dados a qualquer momento utilizando o self-service Privacidade e Dados dashboard, que permite exportar os seus dados em um formato legível por máquina (portabilidade de dados do Art. 20 do RGPD) e excluir permanentemente a sua conta e todos os registros associados. Após a exclusão da conta, todos os dados associados são removidos permanentemente no prazo de 30 dias, exceto quando a retenção for exigida por lei.

9. Transferências Internacionais de Dados

Os seus dados são armazenados e processados principalmente na Islândia, que é membro do Espaço Económico Europeu (EEE) e fornece um nível adequado de proteção de dados reconhecido pela Comissão Europeia.

Sempre que utilizamos subprocessadores localizados fora do EEE (como o Stripe e o Google Analytics nos Estados Unidos), garantimos que existem salvaguardas adequadas através de Cláusulas Contratuais Tipo (SCCs) ou outros mecanismos aprovados ao abrigo do Capítulo V do RGPD.

10. Tomada de Decisão Automatizada

O RacterMX utiliza sistemas automatizados para detecção de spam, pontuação de reputação do remetente e prevenção de abusos. Esses sistemas podem rejeitar ou sinalizar automaticamente e-mails recebidos com base na reputação do remetente, análise de conteúdo e correspondência em listas de bloqueio. Essas decisões automatizadas estão relacionadas ao processamento de e-mails, não a decisões sobre a sua conta ou direitos como titular dos dados.

Não utilizamos tomadas de decisão automatizadas ou perfis que produzam efeitos legais ou efeitos significativamente semelhantes em si, conforme definido no Art. 22 do RGPD. Se acredita que uma decisão automatizada o afetou negativamente, contacte privacy@ractermx.com.

11. Os Seus Direitos de Privacidade

Independentemente da sua localização, você tem o direito de acessar, atualizar, exportar e excluir as suas informações pessoais através do painel da sua conta. Você pode exercer esses direitos de forma autônoma através do Privacidade e Dados dashboard, que fornece exportação de dados (em formato JSON legível por máquina) e exclusão total da conta. Pode cancelar a inscrição de e-mails de marketing clicando no link de cancelamento de inscrição em qualquer mensagem de marketing.

12. Direitos RGPD (EEE, Islândia, Liechtenstein)

Se você estiver no Espaço Econômico Europeu, tem os seguintes direitos sob o Regulamento Geral sobre a Proteção de Dados:

  • Direito de acesso (Art. 15) — Obter uma cópia dos seus dados pessoais
  • Direito de retificação (Art. 16) — Corrigir dados imprecisos
  • Direito à exclusão (Art. 17) — Solicitar exclusão ("direito ao esquecimento")
  • Direito de restringir o processamento (Art. 18) — Limitar o processamento em certas circunstâncias
  • Direito à portabilidade dos dados (Art. 20) — Receber os seus dados em um formato legível por máquina
  • Direito de oposição (Art. 21) — Opor-se ao processamento com base em interesse legítimo
  • Direito de retirar o consentimento (Art. 7(3)) — Retirar o consentimento a qualquer momento
  • Direito de apresentar uma reclamação — Apresentar uma reclamação à Autoridade de Proteção de Dados da Islândia (Persónuvernd) em personuvernd.is, ou com a sua autoridade de supervisão local

Para exercer estes direitos, utilize o self-service Privacidade e Dados dashboard para portabilidade e exclusão de dados, ou entre em contato com privacy@ractermx.com. Responderemos no prazo de 30 dias.

13. Direitos UK GDPR (Reino Unido)

Se você estiver no Reino Unido, tem direitos equivalentes sob o Regulamento Geral sobre a Proteção de Dados do Reino Unido e a Lei de Proteção de Dados de 2018. Você pode exercer seus direitos de portabilidade de dados e autoatendimento de apagamento por meio do Privacidade e Dados dashboard, ou entre em contato com privacy@ractermx.com. A sua autoridade de controlo é o Information Commissioner's Office (ICO) em ico.org.uk.

A Islândia é reconhecida pelo Reino Unido como fornecedora de um nível adequado de proteção de dados, o que significa que seus dados podem ser transferidos para nossa infraestrutura islandesa sem salvaguardas adicionais.

14. Direitos LGPD (Brasil)

Se você estiver no Brasil, tem os seguintes direitos de acordo com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018):

  • Confirmação da existência de tratamento
  • Acesso aos seus dados pessoais
  • Correção de dados incompletos, imprecisos ou desatualizados
  • Anonimização, bloqueio ou exclusão de dados desnecessários ou excessivos
  • Portabilidade de dados para outro provedor de serviços
  • Exclusão de dados pessoais processados com o seu consentimento
  • Informações sobre entidades públicas e privadas com as quais seus dados foram compartilhados
  • Informações sobre a possibilidade de negar o consentimento e as consequências disso
  • Revogação de consentimento

Nossas bases legais para processamento sob a LGPD incluem: execução de um contrato (Art. 7, V), interesse legítimo (Art. 7, IX) e consentimento, quando aplicável (Art. 7, I). Você pode exercer seus direitos à portabilidade de dados e exclusão via autoatendimento através do Privacidade e Dados dashboard, ou entre em contato com o nosso Encarregado em dpo@ractermx.com.

🇧🇷 Aviso aos Usuários no Brasil (LGPD — Lei nº 13.709/2018)

Se você está localizado no Brasil, seus dados pessoais são protegidos pela Lei Geral de Proteção de Dados (LGPD). Como titular de dados, você tem direito a:

  • Confirmação da existência de tratamento de dados
  • Acesso aos seus dados pessoais
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
  • Portabilidade dos dados a outro fornecedor de serviço
  • Eliminação dos dados pessoais tratados com o seu consentimento
  • Informação sobre entidades públicas e privadas com as quais seus dados foram compartilhados
  • Informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa
  • Revogação do consentimento

As bases legais para o tratamento de seus dados incluem: execução de contrato (Art. 7, V), legítimo interesse (Art. 7, IX) e consentimento, quando aplicável (Art. 7, I).

Encarregado de Proteção de Dados: dpo@ractermx.com

Painel de autoatendimento: Privacy & Data (portabilidade e exclusão de dados)

Autoridade competente: Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd

15. Direitos PIPEDA (Canadá)

Se você estiver no Canadá, suas informações pessoais são protegidas pela Lei de Proteção de Informações Pessoais e Documentos Eletrônicos (PIPEDA). Você tem o direito de:

  • Acesse as suas informações pessoais mantidas por nós
  • Contestar a precisão e integridade dos seus dados e solicitar sua alteração
  • Retirar o consentimento para a recolha, utilização ou divulgação das suas informações (sujeito a restrições legais ou contratuais)

Recolhemos, utilizamos e divulgamos informações pessoais apenas para fins que uma pessoa razoável consideraria apropriados. Pode aceder e exportar os seus dados, ou eliminar a sua conta, através do Privacidade e Dados dashboard. Pode apresentar uma reclamação ao Office of the Privacy Commissioner of Canada em priv.gc.ca.

16. Princípios de Privacidade Australianos (Austrália)

Se você estiver na Austrália, suas informações pessoais são protegidas pela Lei de Privacidade de 1988 e pelos Princípios de Privacidade Australianos (APPs). Você tem o direito de acessar e corrigir suas informações pessoais. Você pode acessar, exportar e excluir seus dados por meio do Privacidade e Dados dashboard. Pode apresentar uma reclamação ao Office of the Australian Information Commissioner (OAIC) em oaic.gov.au.

17. Direitos CCPA/CPRA (Califórnia, EUA)

Se você for residente da Califórnia, tem direitos sob a Lei de Privacidade do Consumidor da Califórnia (CCPA), conforme alterada pela Lei de Direitos de Privacidade da Califórnia (CPRA):

  • Direito de saber quais informações pessoais são coletadas, usadas e divulgadas
  • Direito de excluir informações pessoais
  • Direito de corrigir informações pessoais imprecisas
  • Direito de recusar a venda ou o compartilhamento de informações pessoais
  • Direito à não discriminação pelo exercício dos seus direitos de privacidade

Não vendemos as suas informações pessoais. Para exercer estes direitos, utilize o self-service Privacidade e Dados dashboard ou entre em contato com privacy@ractermx.com. Responderemos a pedidos verificáveis de consumidores no prazo de 45 dias, conforme exigido pela CCPA.

18. Privacidade Infantil

Nossos serviços não se destinam a usuários menores de 16 anos. Não coletamos intencionalmente informações de crianças menores de 16 anos. Se você acredita que coletamos dados de uma criança menor de 16 anos, entre em contato conosco imediatamente em privacy@ractermx.com e nós iremos excluí-lo.

19. Links de Terceiros

Nossos serviços podem conter links para sites de terceiros. Não somos responsáveis pelas práticas de privacidade desses sites.

20. Alterações a Esta Política de Privacidade

Podemos atualizar esta Política de Privacidade de tempos a tempos. Notificá-lo-emos de alterações materiais por e-mail para o endereço da sua conta registada e atualizando a data de "Última Atualização" no topo desta página. Forneceremos um aviso com pelo menos 30 dias de antecedência antes que as alterações materiais entrem em vigor.

21. Fale Conosco

Se você tiver dúvidas sobre esta Política de Privacidade ou desejar exercer seus direitos de privacidade:

Privacidade e proteção de dados: privacy@ractermx.com
Data Protection Officer / Encarregado: dpo@ractermx.com
Preocupações de segurança: security@ractermx.com
Consultas gerais: ractermx.com/contact

Nossa autoridade supervisora principal é a Autoridade de Proteção de Dados da Islândia (Persónuvernd) em personuvernd.is.