Política de Privacidade
Última atualização: 6 de outubro de 2026
Esta Política de Privacidade explica como a Ritto LLC (“Ritto”, “nós”) coleta, usa, compartilha e protege dados pessoais quando você visita ritto.email, usa o painel, a API ou as interfaces SMTP e MCP do Ritto Mail (o “Serviço”), ou recebe um e-mail enviado pelo Serviço.
Dúvidas ou solicitações: help@ritto.software.
1. Quem somos
Ritto LLC, 412 W 7th St STE 1072, Clovis, NM 88101, Estados Unidos. Site do produto: ritto.email. Contato: help@ritto.software (privacidade e suporte) e admin@ritto.email (produto).
2. Nosso papel: controladora e operadora
- Controladora. Para os dados dos nossos clientes e visitantes do site (conta, cobrança, suporte, segurança e uso do site), a Ritto é controladora e decide como os dados são usados, conforme esta Política.
- Operadora. Para os contatos, endereços de destinatários e conteúdo de e-mail que os clientes enviam ou armazenam no Serviço, a Ritto atua como operadora (“processor” no GDPR), em nome do cliente e conforme as instruções dele. O cliente é o controlador e responde por ter base legal (como o consentimento) para cada envio e por informar os destinatários. Um Acordo de Tratamento de Dados (DPA) está disponível mediante solicitação.
3. Dados que coletamos como controladora
- Conta: nome, e-mail, empresa, membros da equipe e papéis, dados de autenticação (hash de senha, chaves públicas de passkeys), preferências.
- Cobrança: plano, país de cobrança, moeda, endereço de cobrança e CPF/CNPJ ou identificação fiscal quando aplicável, faturas e situação dos pagamentos. Os pagamentos são processados pela Stripe; não armazenamos o número do seu cartão.
- Logs de uso e segurança: requisições e respostas da API, atividade SMTP e MCP, endereço IP, navegador (user agent), data e hora, erros e eventos de auditoria do painel.
- Suporte: mensagens que você nos envia e metadados relacionados.
- Site: endereço IP, país aproximado (para mostrar os preços na moeda certa), idioma escolhido e os cookies descritos abaixo.
4. Dados que tratamos para nossos clientes
Quando um cliente usa o Serviço, tratamos em nome dele:
- Contatos e públicos (endereços de e-mail, nomes e propriedades fornecidas pelo cliente).
- Conteúdo dos e-mails: assunto, corpo, anexos, cabeçalhos e metadados.
- Eventos de entrega: enviado, entregue, atrasado, bounce, reclamação e descadastro; e, quando o cliente ativa o rastreamento, aberturas e cliques, o que pode envolver o IP e o navegador do destinatário.
- Listas de supressão (endereços com bounce, reclamação ou descadastro).
Usamos esses dados apenas para prestar o Serviço àquele cliente, mantê-lo seguro, prevenir abusos e cumprir a lei. Não vendemos esses dados nem os usamos para o nosso próprio marketing.
5. Como usamos os dados
- Prestar, operar e melhorar o Serviço: envio de e-mails, logs, webhooks, painel e suporte.
- Autenticar usuários e proteger contas, a plataforma e os destinatários contra fraude, spam e abuso, inclusive monitorando taxas de bounce e de reclamação.
- Processar assinaturas, excedente e pagamentos e manter registros contábeis e fiscais.
- Enviar comunicações do serviço (cobrança, segurança, incidentes, mudanças nos termos) e, quando permitido, novidades do produto, das quais você pode se descadastrar.
- Produzir estatísticas agregadas que não identificam pessoas.
- Cumprir obrigações legais e atender a requisições legítimas de autoridades.
6. Bases legais (LGPD e GDPR)
Como controladora, tratamos dados com base em: (i) execução de contrato (prestar o Serviço e gerir a sua assinatura); (ii) cumprimento de obrigação legal ou regulatória (deveres fiscais, contábeis e regulatórios); (iii) legítimo interesse (segurança, prevenção de fraude e abuso, reputação da plataforma, melhoria do serviço), sempre ponderado com os seus direitos; e (iv) consentimento quando exigido, que pode ser revogado a qualquer momento. Essas bases correspondem ao art. 7º da LGPD e ao art. 6º do GDPR. Para os dados que tratamos como operadora, a base legal é definida pelo cliente.
7. Suboperadores e compartilhamento
Compartilhamos dados apenas com fornecedores que nos ajudam a operar o Serviço, sob contratos que exigem confidencialidade e segurança adequada:
- Amazon Web Services: envio de e-mails pelo Amazon SES na região América do Sul (São Paulo), e filas e notificações de eventos de entrega.
- Stripe: processamento de pagamentos, assinaturas e faturas.
- Cloudflare: DNS, roteamento de e-mail, proteção anti-bot Turnstile e armazenamento de backups criptografados no R2.
- Vercel: hospedagem do site ritto.email.
- Provedores de infraestrutura em nuvem: servidores que executam o painel e a API.
Também podemos divulgar dados a autoridades quando exigido por lei ou ordem judicial, para proteger direitos e a segurança, ou a um sucessor em caso de fusão, aquisição ou reorganização, com as devidas salvaguardas. Não vendemos dados pessoais.
8. Transferências internacionais
A Ritto LLC é sediada nos Estados Unidos, e nossos fornecedores podem tratar dados nos Estados Unidos, no Brasil e em outros países. Nas transferências internacionais, adotamos salvaguardas adequadas, como cláusulas contratuais padrão e os compromissos de segurança dos fornecedores, conforme permitido pela LGPD e pelo GDPR.
9. Retenção
- Logs de e-mail e da API: disponíveis para consulta conforme o plano, de 3 a 30 dias (Enterprise conforme contrato), e depois excluídos.
- Corpos dos e-mails: criptografados em repouso e mantidos por período limitado, apenas o necessário para exibição no painel, suporte e prevenção de abusos, e depois excluídos.
- Backups: backups diários criptografados, mantidos por 30 dias.
- Listas de supressão: mantidas enquanto a conta estiver ativa, para evitar novos envios a quem teve bounce, reclamou ou se descadastrou.
- Dados de conta e cobrança: mantidos enquanto a conta estiver ativa e, depois, pelo prazo exigido por obrigações fiscais, contábeis e legais, ou para o exercício regular de direitos em processos.
10. Segurança
Adotamos medidas técnicas e organizacionais adequadas ao risco, incluindo criptografia em trânsito (TLS) e em repouso, acesso administrativo restrito e registrado, credenciais armazenadas com hash, suporte a passkeys, chaves de API com permissões limitadas e backups criptografados. Nenhum sistema é totalmente seguro; se tomarmos conhecimento de incidente de segurança que afete seus dados, comunicaremos você e as autoridades conforme exigido por lei.
11. Seus direitos
Pela LGPD, você pode solicitar confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade, informação sobre compartilhamento, informação sobre a possibilidade de não consentir, revogação do consentimento e revisão de decisões automatizadas. Pelo GDPR / UK GDPR, você pode solicitar acesso, retificação, apagamento, limitação, portabilidade e se opor ao tratamento baseado em legítimo interesse. Você também pode apresentar reclamação à autoridade de proteção de dados (no Brasil, a ANPD).
Para exercer seus direitos, escreva para help@ritto.software. Podemos precisar confirmar a sua identidade. Responderemos nos prazos previstos na lei aplicável.
12. Se você recebeu um e-mail enviado pelo Ritto Mail
Os e-mails enviados pelo Ritto Mail são enviados pelos nossos clientes, que decidem quem os recebe e por quê. Se você tiver dúvidas sobre o uso dos seus dados, quiser saber como o remetente obteve o seu endereço ou quiser a exclusão dos seus dados, entre em contato diretamente com o remetente, que é o controlador desses dados. Para deixar de receber mensagens, use o link de descadastro ou a opção de cancelar inscrição do seu programa de e-mail. Se você acredita que um e-mail enviado pela nossa plataforma é spam ou abuso, escreva para help@ritto.software: vamos investigar e, quando cabível, encaminhar o seu pedido ao remetente.
14. Crianças e adolescentes
O Serviço se destina a empresas e não é dirigido a menores de 18 anos. Não coletamos intencionalmente, como controladora, dados de menores. Se você acredita que um menor nos forneceu dados, fale conosco e faremos a exclusão.
15. Alterações desta Política
Podemos atualizar esta Política periodicamente. Mudanças relevantes serão comunicadas por meios razoáveis, como e-mail ou aviso no painel, e a data no topo desta página será atualizada.
16. Contato e encarregado
- Controladora: Ritto LLC, 412 W 7th St STE 1072, Clovis, NM 88101, Estados Unidos
- Encarregado pelo tratamento de dados pessoais (DPO): help@ritto.software
- Produto Ritto Mail: admin@ritto.email
- Site: ritto.email