Política de privacidade

Última atualização em 24 de setembro de 2026.

Esta política descreve quais dados o BeHire guarda, por que os guarda, com quem os compartilha e como você pede para apagá-los. Ela fala do sistema como ele funciona hoje.

Quem é o responsável

O BeHire é operado pela empresa responsável pelo domínio behire.com.br. Para qualquer assunto sobre dados pessoais — acesso, correção, exclusão ou dúvida —, escreva para behire@behire.com.br.

Que dados guardamos

Guardamos o que é necessário para o produto funcionar, e nada que não tenha uso:

  • Da sua conta: nome, e-mail, e a sua senha guardada apenas como hash (nunca em texto legível). Se você entra pelo Google, guardamos o identificador que o Google nos devolve.
  • Da sua organização: quem faz parte dela, em quais espaços de trabalho e com qual papel.
  • Do seu trabalho: as marcas, textos, imagens, vídeos, planos e campanhas que você cria ou envia ao sistema.
  • Das suas conexões com redes sociais: o identificador da conta, o nome de usuário e as credenciais de acesso, que ficam cifradas em repouso (AES-256-GCM). Elas nunca são enviadas ao navegador.
  • Do histórico de ações sensíveis: quem fez o quê, quando, e de qual endereço IP e navegador. Isso inclui entradas na conta, mudanças de acesso e publicações.
  • Do uso de inteligência artificial: qual modelo respondeu, quanto custou e quanto tempo levou.

Por que guardamos

Para prestar o serviço que você contratou: escrever, revisar, agendar e publicar conteúdo em nome das marcas que você administra.

O histórico de ações existe por segurança. É ele que responde “quem removeu esta pessoa da equipe” e “de onde entraram nesta conta” quando alguém precisa investigar.

Não vendemos dados pessoais, não os usamos para publicidade e não os cedemos a terceiros fora do que está descrito aqui.

Com quem compartilhamos

O BeHire depende de serviços de terceiros para funcionar. Cada um recebe apenas o que precisa:

  • Provedores de inteligência artificial (OpenAI, Anthropic, Google, Perplexity e xAI, conforme o que estiver configurado): recebem o texto do pedido e o contexto da marca necessários para gerar a resposta. Não recebem a sua senha nem as credenciais das suas redes sociais.
  • Cloudflare R2: guarda as imagens, vídeos e arquivos que você envia ou que o sistema gera.
  • Redes sociais que você conectar (Instagram, Facebook, LinkedIn, TikTok, YouTube e X): recebem o conteúdo que você aprovou, no momento em que você mandou publicar.
  • Stripe, quando houver cobrança: processa o pagamento. Não recebemos nem guardamos o número do seu cartão.
  • O provedor de hospedagem do servidor onde o sistema roda.

O que fazemos com o conteúdo das redes

Quando você conecta uma conta de rede social, o BeHire pede apenas as permissões necessárias para listar as contas que você administra e para publicar o que você aprovou. Não lemos mensagens privadas, não publicamos sem a sua ação, e não acessamos contas que você não conectou.

Você pode desconectar uma conta a qualquer momento, na tela de Conexões. Ao desconectar, apagamos as credenciais guardadas. O que já foi publicado continua na rede social, porque ele deixou de estar sob nosso controle no momento em que foi ao ar.

Por quanto tempo guardamos

As conversas com o Copilot são apagadas depois de 90 dias sem atividade.

O histórico de ações sensíveis é mantido enquanto a conta existir, salvo prazo menor definido por quem opera a instalação. Ele é a prova de quem fez o quê, e por isso não é apagado por rotina.

O restante — conta, marcas e conteúdo — é mantido enquanto você usar o serviço, e apagado conforme a seção seguinte.

Seus direitos

Pela Lei Geral de Proteção de Dados, você pode pedir a confirmação de que tratamos seus dados, o acesso a eles, a correção do que estiver errado, a portabilidade, e a exclusão. Também pode revogar o consentimento dado a qualquer momento.

Para exercer qualquer desses direitos, escreva para behire@behire.com.br. A página de exclusão de dados descreve o caminho específico para apagar sua conta.

Segurança

A sessão viaja em cookie que o JavaScript da página não consegue ler. As credenciais das redes sociais ficam cifradas em repouso. O acesso ao servidor é feito apenas por chave. Nenhuma dessas medidas torna um sistema invulnerável, e não vamos afirmar que torna.

Se acontecer um incidente que possa trazer risco a você, avisaremos.

Mudanças nesta política

Quando o sistema mudar de forma que altere o que está escrito aqui, este texto muda junto e a data no topo é atualizada.