central jurídica

Documentos legais

Transparência total sobre como operamos, tratamos dados e protegemos sua empresa. Todos os documentos que regem o uso do Sender25, reunidos em um só lugar.

LGPD nativa · dados 100% no Brasil
SLA · Disponibilidade

Nível de Serviço

Última atualização: Julho de 2026 Legislação brasileira

Termos de Uso

Contrato de serviço · Última atualização: Julho de 2026

Estes Termos de Uso ("Termos") regem o uso da plataforma e do site do SENDER25 LTDA, CNPJ nº 65.483.582/0001-50, sede na Av. XV de Novembro, 1058, Sala 302, Zona 01, Maringá-PR, CEP 87013-230 ("Sender25"). Ao criar uma conta ou usar o serviço, você ("Cliente") concorda com estes Termos.

1. Objeto

O Sender25 oferece uma plataforma de envio e retransmissão (relay) de e-mails com foco em entregabilidade, incluindo integração com painéis (cPanel/WHM, DirectAdmin), filtro de saída e configuração de autenticação (SPF/DKIM/DMARC).

2. Definições

Cliente: pessoa física ou jurídica titular da conta. Serviço: a plataforma Sender25. AUP: Política de Uso Aceitável e Antispam, parte integrante destes Termos.

3. Cadastro e conta

  • 3.1. O Cliente deve fornecer dados verdadeiros e mantê-los atualizados.
  • 3.2. O Cliente é responsável pela guarda das credenciais e por toda atividade em sua conta.
  • 3.3. A conta vincula-se ao Cliente titular. O Cliente pode criar usuários adicionais sob sua responsabilidade e, se contratado, operar revenda/subcontas (item 8.4). A titularidade não é transferível sem autorização do Sender25.

4. Planos, pagamento e faturamento

  • 4.1. Os planos, limites de envio e preços aplicáveis à contratação são os exibidos em sender25.com no momento do pedido. O Sender25 pode alterar ofertas e preços públicos para novas contratações, sem que isso modifique automaticamente o preço de um serviço já contratado. Qualquer alteração de preço aplicável a contrato ativo terá efeito apenas prospectivo, conforme as condições do plano e mediante comunicação prévia ao Cliente.
  • 4.2. Pagamento via PIX e cartão de crédito, conforme o plano, em ciclos mensais (salvo indicação diversa).
  • 4.3. É emitida nota fiscal dos valores pagos.
  • 4.4. O não pagamento pode levar à suspensão e, persistindo, ao encerramento da conta.
  • 4.5. A cobrança considera as mensagens enviadas, e não cada tentativa de entrega: reenvios e novas tentativas de entrega de uma mesma mensagem não são contabilizados separadamente.
  • 4.6. Renovação, reajuste e cessão: os ciclos renovam-se automaticamente, salvo cancelamento; eventual reajuste ou alteração do preço de serviço ativo observará a oferta contratada, a legislação aplicável e a comunicação prévia prevista no item 4.1; excedentes de uso seguem o plano; o Cliente não cede o contrato sem anuência do Sender25, que pode cedê-lo a empresa do mesmo grupo, preservadas as condições e os direitos do Cliente.

5. Teste gratuito (trial)

  • 5.1. O Sender25 pode oferecer teste gratuito por 30 dias, sem exigência de cartão de crédito.
  • 5.2. Ao fim do período, a continuidade depende da contratação de um plano pago.
  • 5.3. O uso durante o trial está integralmente sujeito a estes Termos e à AUP.

6. Cancelamento e reembolso

  • 6.1. O Cliente pode cancelar a qualquer momento, sem multa, pelos canais de suporte (e pela plataforma, quando disponível).
  • 6.2. Não há reembolso proporcional de período já pago; o serviço permanece disponível até o fim do ciclo contratado.
  • 6.3. Direito de arrependimento: o Cliente que se enquadre como consumidor (em regra pessoa física, podendo abranger pessoa jurídica conforme o caso concreto) pode exercer o direito de arrependimento em até 7 (sete) dias da contratação, por meio eletrônico eficaz, com estorno na forma da lei, conforme o art. 49 do Código de Defesa do Consumidor.

7. Uso aceitável

O uso do Serviço está sujeito à AUP (Política de Uso Aceitável e Antispam). O descumprimento pode acarretar suspensão ou encerramento imediato, sem prejuízo de outras medidas.

8. Obrigações e responsabilidades do Cliente

  • 8.1. O Cliente é o único responsável pelo conteúdo dos e-mails, pela legalidade dos envios e por possuir consentimento (opt-in) dos destinatários.
  • 8.2. O Cliente responde por perdas e danos decorrentes do uso indevido do Serviço e isenta o Sender25 na medida permitida em lei.
  • 8.3. O Cliente cumprirá a legislação aplicável, inclusive a LGPD, na qualidade de Controlador dos dados dos destinatários (ver DPA).
  • 8.4. Revenda e subcontas: o Cliente que revende o serviço ou cria subcontas é responsável perante o Sender25 pelo cumprimento destes Termos e da AUP por seus usuários finais, inclusive quanto a consentimento e conteúdo.

9. Disponibilidade e entregabilidade

  • 9.1. O Sender25 empreende os melhores esforços para manter o Serviço disponível; níveis de disponibilidade, quando aplicáveis, constam do SLA.
  • 9.2. A entregabilidade depende de fatores fora do controle do Sender25 (reputação do domínio/IP do Cliente, políticas dos provedores de destino, conteúdo). O Sender25 não garante que 100% das mensagens serão entregues na caixa de entrada.

10. Suspensão e rescisão

  • 10.1. O Sender25 pode suspender ou encerrar a conta em caso de violação destes Termos ou da AUP, risco à reputação da infraestrutura, ou determinação legal — imediatamente quando o risco exigir.
  • 10.2. Qualquer das partes pode encerrar a relação; obrigações vencidas permanecem exigíveis.
  • 10.3. Fora de urgência/risco iminente, a suspensão ou o encerramento por descumprimento serão precedidos de aviso e prazo razoável de regularização (cura). No encerramento, o Cliente poderá obter seus dados conforme tecnicamente viável, observado o DPA.

11. Propriedade intelectual

A plataforma, marca, software e conteúdos do Sender25 são de sua titularidade. Estes Termos não transferem qualquer direito de propriedade intelectual ao Cliente, que recebe apenas uma licença de uso limitada e revogável.

11.1 Confidencialidade, conteúdo e força maior

Cada parte protege as informações confidenciais da outra. O conteúdo do Cliente é de sua titularidade; o Cliente concede ao Sender25 apenas a licença técnica limitada necessária para transmitir e armazenar as mensagens e prestar o serviço. Notificações entre as partes ocorrem pelos canais oficiais e e-mails cadastrados. Nenhuma parte responde por falhas decorrentes de força maior.

12. Limitação de responsabilidade

Na máxima medida permitida em lei, o Sender25 não responde por danos indiretos, lucros cessantes, perda de dados ou de reputação. A responsabilidade total do Sender25, quando cabível, limita-se aos valores pagos pelo Cliente nos 12 (doze) meses anteriores ao fato. Estas limitações não se aplicam a casos de dolo ou fraude, à violação de dados pessoais, nem afastam direitos inderrogáveis do consumidor (CDC).

13. Isenção de garantias

O Serviço é fornecido "no estado em que se encontra", sem garantias implícitas além das previstas em lei.

14. Privacidade e proteção de dados

O tratamento de dados pessoais observa a Política de Privacidade e, quanto aos dados dos destinatários, o DPA (relação Controlador–Operador).

Ordem de prevalência: havendo conflito entre os documentos, prevalece, nesta ordem: (1) o pedido/plano contratado; (2) estes Termos; (3) o DPA e a AUP; (4) o SLA. Em matéria de proteção de dados pessoais, o DPA prevalece. Esta ordem não afasta normas de proteção de dados nem direitos legais inderrogáveis do Cliente/consumidor, que prevalecem sobre qualquer documento.

15. Alterações dos Termos

O Sender25 pode atualizar estes Termos. A nova versão aplica-se imediatamente às novas contratações. Alterações materiais que afetem contratos ativos serão comunicadas com antecedência razoável e produzirão efeitos prospectivos, facultando ao Cliente encerrar o serviço sem multa caso não concorde. Mudanças exigidas por lei, autoridade competente ou destinadas a conter risco urgente de segurança ou abuso poderão ter aplicação imediata, com comunicação tão logo seja razoavelmente possível. A versão vigente estará em https://sender25.com/juridico#termos-de-uso.

16. Legislação e foro

Aplica-se a legislação brasileira. Fica eleito o foro da Comarca de Maringá-PR, com renúncia a qualquer outro, salvo direito de o consumidor optar pelo foro de seu domicílio.

17. Contato

Dúvidas: suporte@sender25.com.

Política de Privacidade

LGPD · Papel de Controlador · Última atualização: Julho de 2026

SENDER25 LTDA, CNPJ nº 65.483.582/0001-50, com sede na Av. XV de Novembro, 1058, Sala 302, Zona 01, Maringá-PR, CEP 87013-230 ("Sender25", "nós"), respeita a sua privacidade e trata dados pessoais em conformidade com a Lei nº 13.709/2018 (LGPD).

1. Abrangência

Esta Política explica como o Sender25 coleta, usa, compartilha e protege dados pessoais no âmbito do site sender25.com e da plataforma de envio/retransmissão (relay) de e-mails.

2. Os dois papéis do Sender25 (importante)

  • Como CONTROLADOR: em relação aos dados dos nossos clientes e visitantes (cadastro, cobrança, uso do site e da plataforma), nós decidimos as finalidades e meios do tratamento — e esta Política se aplica.
  • Como OPERADOR: em relação aos dados dos destinatários dos e-mails enviados pelos clientes, nós apenas processamos em nome do cliente (que é o Controlador). Essa relação é regida pelo Acordo de Processamento de Dados (DPA), não por esta Política.
  • Ressalva: para segurança, prevenção de abuso/spam, proteção da reputação e cumprimento de obrigações legais, podemos tratar determinados metadados como controlador autônomo, ainda que relacionados ao tráfego do cliente.

3. Definições (LGPD)

Dado pessoal: informação relacionada a pessoa natural identificada ou identificável. Titular: a quem os dados se referem. Tratamento: qualquer operação com dados pessoais. Controlador / Operador: conforme a Seção 2. Encarregado (DPO): pessoa que atua como canal entre Sender25, titulares e a ANPD.

4. Dados que coletamos (como Controlador)

  • Titulares abrangidos: clientes e seus representantes e usuários adicionais da conta, leads/interessados, visitantes do site, fornecedores e pessoas que nos enviam denúncias de abuso.
  • Cadastro/conta: nome, e-mail, empresa, CNPJ/CPF, telefone.
  • Cobrança/pagamento: dados necessários para PIX e cartão e para emissão de nota fiscal (processados por parceiros de pagamento).
  • Uso da plataforma e logs técnicos: endereço IP, user agent, data/hora, dados de autenticação, ações na conta, eventos e metadados de envio e cabeçalhos técnicos (para segurança, antifraude e antispam).
  • Suporte: conteúdo dos tickets e comunicações que você nos envia.
  • Site/cookies e gravação de sessão: dados de navegação e de gravação de sessão (OpenReplay) (ver Seção 10 e a Política de Cookies).

5. Como coletamos

Dados fornecidos por você (cadastro, contato, pagamento) e dados coletados automaticamente (logs, cookies) durante o uso.

6. Finalidades e bases legais

FinalidadeBase legal (LGPD)
Prestar o serviço, criar/gerir a conta, faturarExecução de contrato (art. 7, V)
Segurança, antifraude, prevenção de abuso/spamLegítimo interesse (art. 7, IX)
Cumprir obrigações legais/fiscais (ex.: NF-e)Obrigação legal (art. 7, II)
Enviar comunicações de marketing (opcional)Consentimento (art. 7, I)
Suporte para cumprir o contrato do clienteExecução de contrato (art. 7, V)
Melhoria/qualidade do atendimento e segurançaLegítimo interesse (art. 7, IX), com teste documentado

7. Compartilhamento de dados

Compartilhamos dados apenas quando necessário. Conforme o caso, o terceiro pode atuar como operador, controlador independente ou mero fornecedor — a classificação depende do contrato e do tratamento:

  • Meios de pagamento no Brasil: Cielo (cartão) e Banco C6 (Pix). A nota fiscal é emitida pelo próprio Sender25, em ambiente nacional — esse dado não sai do nosso sistema.
  • Infraestrutura no Brasil: GK2.CLOUD, hospedada no data center Ascenty (São Paulo), que executa a plataforma.
  • Ferramentas do site (terceiros): Google Analytics, usado para métricas de navegação mediante consentimento, e Cloudflare Turnstile, usado para proteção contra bots e abuso. Esses serviços podem tratar dados de navegação ou segurança fora do Brasil (ver Seção 8), mas não recebem o conteúdo, os anexos ou a lista de destinatários dos e-mails retransmitidos pelo Sender25.
  • Gravação de sessão: OpenReplay, hospedado por nós no Brasil.
  • Monitoramento do serviço: HetrixTools, que monitora a disponibilidade e a reputação (blacklist) dos nossos servidores (não trata dados de navegação dos visitantes).
  • Autoridades, quando exigido por lei ou ordem judicial.
Não vendemos dados pessoais.

8. Transferência internacional

A infraestrutura de relay, filas, armazenamento e processamento administrada pelo Sender25 está localizada no Brasil (data center Ascenty, em São Paulo). Contudo, a entrega das mensagens aos provedores e destinatários indicados pelo cliente pode envolver processamento em outras jurisdições, conforme o destino e a infraestrutura do receptor — o endereçamento internacional é instrução do cliente.

O site sender25.com utiliza Google Analytics para métricas, mediante consentimento, e Cloudflare Turnstile para segurança e prevenção de abuso. Esses provedores podem tratar fora do Brasil dados limitados da interação com o site, como endereço IP, informações do navegador/dispositivo, eventos de navegação e dados técnicos de verificação. Eles não têm acesso, por essas integrações, ao conteúdo, aos anexos, às filas ou à lista de destinatários dos e-mails retransmitidos.

As transferências internacionais relacionadas ao site observam a LGPD e a Resolução CD/ANPD nº 19/2024, inclusive o mecanismo jurídico aplicável ao provedor e a transparência sobre finalidade, destino e direitos do titular. O OpenReplay utilizado pelo Sender25 é self-hosted, com ingestão e armazenamento das gravações em infraestrutura administrada no Brasil; contudo, o arquivo da biblioteca do tracker é atualmente obtido do domínio técnico do projeto OpenReplay após o consentimento, sem que isso altere o destino brasileiro das gravações.

9. Retenção

Mantemos os dados pelo tempo necessário às finalidades acima e para cumprir obrigações legais (ex.: guarda fiscal; registros de acesso a aplicações por 6 meses, art. 15 do Marco Civil). Os prazos por categoria seguem a nossa Tabela de Retenção interna. Encerrada a relação e esgotados os prazos legais, os dados são eliminados ou anonimizados.

10. Cookies e gravação de sessão

Utilizamos cookies para funcionamento do site, segurança e análise. Você pode gerenciá-los no navegador e no banner de consentimento. Detalhes na Política de Cookies.

Usamos também gravação de sessão por OpenReplay self-hosted, com ingestão e armazenamento no Brasil, para diagnóstico e melhoria da experiência, somente após consentimento. O tracker permite ocultar ou ignorar valores de inputs e elementos específicos antes do envio ao servidor. A configuração deve manter os valores digitados em formulários ocultos ou ignorados e excluir páginas ou elementos críticos; não utilizamos a gravação para capturar credenciais, dados de pagamento ou conteúdo de e-mails. O prazo de retenção é de 90 dias (ver Política de Cookies).

11. Segurança

Adotamos medidas técnicas e administrativas para proteger os dados (controle de acesso, criptografia em trânsito, monitoramento). Em caso de incidente relevante nos dados em que somos controlador, comunicaremos os titulares e a ANPD conforme a LGPD (Resolução CD/ANPD nº 15/2024). Quando atuamos como operador (dados dos destinatários), comunicamos o cliente controlador, a quem cabe a comunicação externa quando presentes os requisitos.

12. Direitos do titular (LGPD, art. 18)

Você pode, a qualquer tempo: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos/incorretos; solicitar anonimização, bloqueio ou eliminação; solicitar portabilidade; obter informação sobre compartilhamento; revogar consentimento; opor-se a tratamento fundado em legítimo interesse; solicitar revisão de decisões automatizadas, quando houver; e ser informado sobre a possibilidade de não consentir. Você também pode reclamar à ANPD e aos órgãos de defesa do consumidor.

Como exercer: escreva para privacidade@sender25.com. Poderemos solicitar informações para confirmar sua identidade (ou a de seu procurador); responderemos nos prazos da LGPD e, quando não for possível atender, informaremos a justificativa. Se você for destinatário de e-mails de um cliente (caso em que somos operador), encaminharemos sua solicitação ao cliente controlador.

13. Encarregado pelo Tratamento de Dados (DPO)

  • Encarregado: Anderson Ouverney
  • Canal de contato: privacidade@sender25.com

14. Menores

O serviço é destinado a empresas e maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes.

15. Alterações

Podemos atualizar esta Política. A versão vigente estará em https://sender25.com/juridico#politica-de-privacidade, com a data de atualização. Mudanças relevantes que alterem substancialmente finalidades, compartilhamentos ou escolhas do titular serão comunicadas de forma adequada antes de produzirem efeitos, salvo exigência legal ou de segurança que demande aplicação imediata.

16. Contato e ANPD

Dúvidas sobre privacidade: privacidade@sender25.com. Você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD).

Uso Aceitável e Antispam

AUP · Política antispam · Última atualização: Julho de 2026

SENDER25 LTDA, CNPJ nº 65.483.582/0001-50, com sede na Av. XV de Novembro, 1058, Sala 302, Zona 01, Maringá-PR, CEP 87013-230 ("Sender25"), estabelece esta Política de Uso Aceitável e Antispam ("Política").

1. Objetivo e abrangência

Esta Política define as condutas permitidas e proibidas no uso da plataforma de envio e retransmissão (relay) de e-mails do Sender25. Ela integra e complementa os Termos de Uso. O descumprimento pode acarretar suspensão ou encerramento imediato da conta, sem prejuízo de outras medidas legais.

Aplica-se a todos os clientes, usuários e a todo tráfego de e-mail que transite pela infraestrutura do Sender25.

2. Definições

  • Spam: mensagem eletrônica não solicitada enviada em massa, sem consentimento prévio e comprovável do destinatário.
  • Opt-in: consentimento livre, informado e inequívoco do destinatário para receber comunicações.
  • Opt-in duplo (double opt-in): confirmação do consentimento por meio de e-mail de verificação. Recomendado.
  • Destinatário: pessoa que recebe as mensagens; é titular de dados pessoais nos termos da LGPD.
  • Mensagem transacional: decorrente de relação ou solicitação do destinatário (ex.: confirmação, recuperação de senha, fatura). Mensagem promocional/marketing: oferta ou divulgação. Os requisitos de opt-in e descadastro aplicam-se especialmente às promocionais.

3. Consentimento (regra central)

  • 3.1. O cliente somente pode enviar mensagens a destinatários dos quais possua consentimento prévio, expresso e comprovável (opt-in). Mensagens estritamente transacionais, solicitadas pelo titular ou inerentes à relação com ele (ex.: confirmação, recuperação de senha, fatura), apoiam-se em base legal própria e não dependem de opt-in de marketing.
  • 3.2. O cliente deve ser capaz de comprovar a origem do consentimento de cada destinatário (data, forma de coleta, IP quando aplicável) mediante solicitação do Sender25.
  • 3.3. É vedado o uso de listas compradas, alugadas, coletadas (scraping) ou obtidas de terceiros sem consentimento.
  • 3.4. O opt-in comprovável é um padrão contratual obrigatório do Sender25, podendo ser mais rigoroso que o mínimo legal aplicável; não substitui a análise da base legal cabível a cada envio, que é responsabilidade do cliente.

4. Condutas proibidas

É expressamente proibido utilizar o Sender25 para:

  • Enviar spam ou qualquer mensagem sem opt-in comprovável;
  • Utilizar listas compradas, alugadas ou coletadas sem consentimento;
  • Falsificar cabeçalhos, remetentes, domínios ou informações de identificação (spoofing);
  • Enviar conteúdo ilegal, fraudulento, difamatório, ou que viole direitos de terceiros;
  • Distribuir phishing, malware, vírus ou links maliciosos;
  • Enviar conteúdo que a legislação restrinja sem as devidas autorizações;
  • Contornar mecanismos de descadastro (opt-out) ou de limitação de envio;
  • Praticar qualquer ato que prejudique a reputação dos IPs compartilhados ou a entregabilidade de outros clientes;
  • Realizar testes de carga, varredura ou uso da plataforma como proxy não autorizado.

5. Requisitos técnicos e de conformidade

O cliente deve:

  • Manter mecanismo de descadastro (unsubscribe) funcional e visível em comunicações de marketing, processando as solicitações em até 2 dias úteis e mantendo o endereço em lista de supressão para impedir reenvio sem nova autorização válida;
  • Utilizar cabeçalhos válidos e remetentes legítimos sob domínios que controla;
  • Manter a autenticação SPF, DKIM e DMARC configurada (o Sender25 auxilia nessa configuração);
  • Enviar apenas conteúdo compatível com o domínio e a identidade declarados na conta;
  • Não remover, falsificar ou adulterar os cabeçalhos de identificação inseridos pelo Sender25 na mensagem.

6. Reputação, bounces e reclamações

6.1. O cliente deve manter métricas saudáveis. São considerados sinais críticos de abuso, entre outros:

  • Taxa de reclamação de spam acima de 0,1% (referência de mercado; acima de 0,3% o impacto é severo);
  • Taxa de bounce acima de 2% (acima de 5% é severa).
  • 6.2. O Sender25 poderá limitar, suspender ou encerrar envios que ultrapassem esses parâmetros ou que ameacem a reputação da infraestrutura compartilhada.
  • 6.3. Como o Sender25 opera com IP compartilhado gerenciado, o comportamento de um cliente afeta os demais; por isso, a tolerância a abuso é baixa e a atuação pode ser imediata.
  • 6.4. Bounces (não entrega): o Sender25 é um retransmissor e não cria conteúdo. Quando uma mensagem não pode ser entregue, devolvemos ao remetente uma notificação de erro (bounce). O cliente é o único responsável pelo conteúdo e pela higiene da lista (endereços válidos e consentidos).
  • 6.5. Cálculo das taxas: numerador = eventos (reclamações ou bounces) no período; denominador = mensagens aceitas para envio (não tentativas de entrega; mensagens com múltiplos destinatários são contadas por destinatário); janela móvel de referência de 7 dias; fonte = telemetria do Sender25 e feedback loops disponíveis.

7. Responsabilidade do cliente

  • 7.1. O cliente é o único responsável pelo conteúdo das mensagens, pela legalidade do envio e por possuir o consentimento dos destinatários.
  • 7.2. O cliente é responsável perante terceiros e autoridades por qualquer dano decorrente do uso indevido da plataforma, isentando o Sender25 na medida permitida em lei.
  • 7.3. O tratamento de dados pessoais dos destinatários observa a relação controlador (cliente) e operador (Sender25) detalhada no DPA.
  • 7.4. Agências, revendedores e subcontas: o cliente que envia em nome de terceiros ou revende o serviço é responsável por garantir que cada subconta/terceiro cumpra esta Política, respondendo pelos envios realizados sob sua conta.

8. Monitoramento e detecção de abuso

  • 8.1. O Sender25 emprega filtragem de saída e detecção automática de contas comprometidas (volume anormal, padrões de phishing, envio a listas desconhecidas), podendo bloquear automaticamente a conta abusadora para proteger os demais clientes.
  • 8.2. O Sender25 poderá analisar metadados de forma automatizada. A inspeção humana de conteúdo é excepcional, limitada ao necessário para segurança/cumprimento desta Política ou obrigação legal, mediante autorização interna, com registro do acesso e sob confidencialidade.
  • 8.3. Identificação da origem: o Sender25 insere cabeçalhos de identificação em cada mensagem, atestando que ela transitou pela plataforma e permitindo identificar o remetente responsável.
  • 8.4. Reputação e feedback loops: o Sender25 monitora a reputação e as listas de bloqueio (blacklists) de seus IPs e poderá utilizar feedback loops de provedores (como Google Postmaster e Microsoft SNDS), à medida que forem implementados, para identificar reclamações e a origem do abuso.
  • 8.5. Limites da filtragem: o Sender25 não garante filtrar todo spam, vírus, malware ou phishing, nem que não venha a filtrar, em alguns casos, conteúdo legítimo. Para mensagens críticas, recomenda-se manter um método alternativo de envio. O uso de método alternativo não autoriza contornar bloqueios ou suspensões, nem reenviar conteúdo abusivo.

9. Denúncias de abuso

Denúncias de spam ou uso indevido devem ser encaminhadas para abuse@sender25.com. O Sender25 investiga e coopera com provedores, blacklists e autoridades competentes.

10. Consequências do descumprimento

Conforme a gravidade, o Sender25 poderá, isolada ou cumulativamente e sem aviso prévio quando o risco exigir:

  • Limitar a taxa de envio;
  • Suspender ou encerrar a conta;
  • Reter envios em análise;
  • Comunicar autoridades e provedores;
  • Buscar reparação por danos.

Fora de situações de emergência ou risco iminente, o Sender25 buscará notificar previamente e facultar regularização e contestação antes das medidas mais severas.

11. Alterações

Esta Política pode ser atualizada. A nova versão aplica-se imediatamente às novas contratações. Alterações materiais que imponham novas obrigações a clientes existentes serão comunicadas com antecedência razoável e terão efeito prospectivo, facultando o cancelamento sem multa em caso de discordância. Medidas exigidas por lei, por autoridade competente ou necessárias para conter spam, fraude, incidente ou risco urgente à segurança ou à reputação da infraestrutura poderão ser aplicadas imediatamente, com comunicação tão logo seja razoavelmente possível. A versão vigente estará em https://sender25.com/juridico#uso-aceitavel.

12. Contato

Dúvidas sobre esta Política: suporte@sender25.com. Denúncias de abuso: abuse@sender25.com.

Processamento de Dados

DPA · Papel de Operador · Última atualização: Julho de 2026

Este Acordo de Processamento de Dados ("DPA") integra os Termos de Uso e rege o tratamento de dados pessoais que o SENDER25 LTDA, CNPJ nº 65.483.582/0001-50, sede na Av. XV de Novembro, 1058, Sala 302, Zona 01, Maringá-PR ("Sender25" ou "Operador"), realiza em nome do Cliente ("Controlador").

1. Definições e papéis

  • Controlador: o Cliente, que decide as finalidades e os meios do tratamento dos dados pessoais contidos nas mensagens que envia — destinatários e, quando presentes, remetentes, pessoas copiadas e pessoas mencionadas no corpo ou anexos.
  • Operador: o Sender25, que trata esses dados exclusivamente conforme as instruções do Controlador e para prestar o serviço.
  • Ressalva de papéis: para segurança, prevenção de abuso/spam, proteção da reputação da plataforma, faturamento, defesa de direitos e cumprimento de obrigações legais, o Sender25 pode atuar como controlador autônomo de determinados metadados, ainda que relacionados ao tráfego do Cliente. Essas atividades não são regidas por este DPA, e sim pela Política de Privacidade.
  • Demais termos seguem a LGPD.

2. Objeto e âmbito

O Sender25 recebe, retransmite (relay), armazena temporariamente, filtra e monitora as mensagens de e-mail enviadas pelo Cliente, tratando os dados pessoais nelas contidos apenas para prestar esse serviço. O detalhamento do tratamento consta do Anexo I.

3. Instruções documentadas

  • 3.1. O Sender25 trata os dados pessoais somente conforme os Termos, a configuração feita pelo Cliente na plataforma e solicitações autorizadas de suporte.
  • 3.2. Se uma instrução do Cliente parecer violar a LGPD, o Sender25 poderá informar o Cliente e suspender a execução da instrução.

4. Confidencialidade

O Sender25 garante que quem tem acesso aos dados está sujeito a dever de confidencialidade, com acesso limitado ao necessário (need-to-know) e treinamento adequado.

5. Medidas de segurança

O Sender25 adota medidas técnicas e administrativas adequadas, detalhadas no Anexo II. O Sender25 só declara controles efetivamente implantados; controles em implantação são identificados como tal.

6. Subprocessadores (suboperadores)

  • 6.1. O Cliente autoriza o Sender25 a contratar subprocessadores necessários à prestação do serviço, listados no Anexo III.
  • 6.2. O Sender25 impõe aos subprocessadores obrigações de proteção de dados equivalentes às deste DPA e responde por eles perante o Cliente.
  • 6.3. Alterações relevantes na lista serão comunicadas com antecedência razoável, facultando ao Cliente oposição fundamentada em até 30 dias. Persistindo a objeção sem alternativa técnica viável, o Cliente poderá encerrar, sem multa, a parte do serviço afetada, como solução.

7. Incidentes de segurança

  • 7.1. Ao tomar conhecimento de um incidente de segurança envolvendo os dados tratados sob este DPA, o Sender25 notificará o Cliente sem demora injustificada e em, no máximo, 72 horas — sem aplicar antecipadamente o limiar de "risco relevante" que cabe ao Controlador avaliar para a comunicação externa —, em prazo que permita ao Cliente cumprir seus deveres perante a ANPD e os titulares (referência: comunicação do controlador em até 3 dias úteis, Resolução CD/ANPD nº 15/2024).
  • 7.2. A notificação incluirá, na medida do disponível: natureza do incidente, dados e titulares afetados, medidas adotadas e ponto de contato, com atualizações progressivas.
  • 7.3. O Sender25 mantém registro dos incidentes e coopera com a documentação necessária; quando atuar como controlador, conserva esse registro por no mínimo 5 anos (Resolução CD/ANPD nº 15/2024).

8. Direitos dos titulares

  • 8.1. O Sender25 auxiliará o Controlador a atender às requisições dos titulares (LGPD, art. 18), com medidas técnicas razoáveis.
  • 8.2. Requisição recebida diretamente pelo Sender25 será encaminhada ao Cliente (Controlador), a quem cabe responder.

9. RIPD e consultas

O Sender25 prestará assistência proporcional ao Cliente em Relatórios de Impacto (RIPD) e consultas à ANPD, com as informações de que dispõe.

10. Auditoria

  • 10.1. O Sender25 disponibilizará ao Cliente a documentação necessária para demonstrar conformidade com este DPA.
  • 10.2. Auditorias presenciais somente quando necessárias, mediante aviso prévio, confidencialidade, escopo limitado e sem comprometer a segurança ou os dados de outros clientes, limitadas a uma por ano (salvo incidente relevante ou exigência da ANPD, cabíveis independentemente), arcando cada parte com seus custos.

11. Término

Encerrado o serviço, o Sender25 elimina os dados pessoais tratados em nome do Cliente em até 30 dias, incluindo as cópias em backup conforme o ciclo de sobrescrita (até 7 dias), ressalvadas obrigações legais de retenção. A devolução não é uma funcionalidade padrão disponível atualmente; quando tecnicamente viável, poderá ser realizada em formato exportável (ex.: arquivos .eml), mediante solicitação do Cliente antes da eliminação. Mediante pedido, o Sender25 fornece confirmação da eliminação.

12. Requisições de autoridades

Recebendo ordem de autoridade para acesso aos dados do Cliente, o Sender25 notificará o Cliente quando legalmente permitido e limitará a entrega ao mínimo exigido.

13. Transferência internacional

A infraestrutura de relay, filas e armazenamento administrada pelo Sender25 está localizada no Brasil (Anexo III). Contudo, a entrega das mensagens aos provedores e destinatários indicados pelo Cliente pode envolver processamento em outras jurisdições, conforme o destino e a infraestrutura do receptor — o endereçamento internacional é instrução e responsabilidade do Cliente (Controlador). Havendo tratamento de dados fora do Brasil por subprocessador, aplicam-se as bases e mecanismos da LGPD e da Resolução CD/ANPD nº 19/2024. O endereçamento internacional pelo Cliente não afasta o dever de assistência do Sender25 como operador (§§ 8 e 9).

14. Responsabilidade e prevalência

  • 14.1. As responsabilidades seguem a LGPD, os Termos e a negociação entre as partes; nenhuma cláusula afasta deveres legais do Sender25 perante titulares ou a ANPD.
  • 14.2. Em conflito sobre proteção de dados, este DPA prevalece sobre os Termos de Uso.

15. Vigência e foro

Vigora enquanto durar o tratamento no âmbito dos Termos. Legislação brasileira; foro da Comarca de Maringá-PR. Disponível em https://sender25.com/juridico#dpa.

Anexo I — Detalhes do tratamento

  • Objeto: retransmissão (relay) e entrega de mensagens de e-mail do Cliente.
  • Natureza/operações: recepção, retransmissão, armazenamento temporário, filtragem antispam/antivírus, geração de métricas de entrega e de notificações de erro (bounce).
  • Finalidade (como operador): entregar as mensagens que o Cliente envia. *(A proteção da reputação e a prevenção de abuso, quando envolvem decisão própria do Sender25, são tratadas fora deste DPA — ver §1, ressalva de papéis.)*
  • Duração: enquanto vigorar o contrato. O conteúdo é retido conforme a capacidade de armazenamento (GB) do plano contratado, reciclado por ordem de chegada (FIFO) ao atingir a cota — de modo que o período efetivo de retenção varia com o plano e o volume do Cliente. Após o encerramento da conta, aplica-se a eliminação do §11 (até 30 dias; backups até 7 dias).
  • Categorias de titulares: destinatários e, quando presentes, remetentes, pessoas copiadas e pessoas mencionadas no corpo ou anexos.
  • Categorias de dados: endereços de e-mail; e os dados pessoais que o próprio Cliente inserir no conteúdo, anexos e cabeçalhos das mensagens.
  • Dados sensíveis: caso o Cliente os inclua nas mensagens, o Sender25 os recebe, armazena, filtra e retransmite como parte da operação (todas são operações de tratamento pela LGPD), sem utilizá-los para finalidade própria e sem deles extrair categorias especiais. O Cliente permanece responsável pela base legal e pelas medidas cabíveis; as medidas de segurança do Anexo II aplicam-se igualmente.

Anexo II — Medidas de segurança

  • Controle de acesso baseado em necessidade (need-to-know) e registro de acessos administrativos;
  • Criptografia em trânsito (TLS) no envio das mensagens — observando que o SMTP pode ser oportunista e depender do servidor receptor: quando o receptor não suporta TLS, a entrega final pode ocorrer sem criptografia de transporte, por decisão do protocolo do destinatário, salvo política de TLS obrigatório;
  • Segregação de contas e detecção de contas comprometidas;
  • Monitoramento de reputação e blacklists dos IPs;
  • Rotinas de backup e plano de resposta a incidentes;
  • Descarte seguro ao fim do ciclo de retenção.

Anexo III — Subprocessadores e monitoramento da infraestrutura

A. Subprocessadores dos dados abrangidos por este DPA

Lista restrita a quem trata dados pessoais contidos no tráfego de e-mail do Cliente:

SubprocessadorServiçoLocalização
GK2.CLOUD (contratada) / Ascenty (data center subcontratado)Hospedagem, filas e DNS da plataforma de relay🇧🇷 Brasil (São Paulo)

B. Monitoramento externo fora do escopo do DPA

FornecedorServiçoDados e localização
HetrixTools, Inc.Monitoramento externo de disponibilidade e reputação (blacklists)🌎 Exterior. Recebe os **IPs públicos, domínios/hostnames e endpoints** cadastrados para monitoramento, além dos dados cadastrais e contatos técnicos da conta Sender25 necessários a alertas. **Não recebe conteúdo, anexos, destinatários ou metadados das mensagens retransmitidas** e, por isso, não atua como subprocessador dos dados abrangidos por este DPA.
O HetrixTools foi mantido nesta tabela para transparência, embora não trate os dados pessoais contidos no tráfego de e-mail do Cliente. Os demais fornecedores do Sender25 — meios de pagamento (Cielo e Banco C6), ferramentas do site (Google e Cloudflare) e gravação de sessão (OpenReplay self-hosted) — pertencem a outros fluxos (pagamento e site institucional), não ao tratamento abrangido por este DPA, e constam da Política de Privacidade. A NF é emitida pelo próprio Sender25 no WHMCS, em ambiente nacional.

Política de Cookies

Site · Rastreamento · Última atualização: Julho de 2026

SENDER25 LTDA, CNPJ nº 65.483.582/0001-50 ("Sender25"), utiliza cookies no site sender25.com. Esta Política explica o que são e como você pode gerenciá-los. Complementa a Política de Privacidade.

1. O que são cookies

Cookies são pequenos arquivos armazenados no navegador. Esta Política também abrange tecnologias semelhantes, como armazenamento local, pixels, scripts analíticos, CAPTCHA e gravação de sessão, ainda que determinada ferramenta não instale um cookie próprio.

2. Tipos de cookies e tecnologias que utilizamos

  • Essenciais: funcionamento e segurança do site, incluindo o Cloudflare Turnstile (proteção contra bots). Não podem ser desativados.
  • Desempenho/análise: Google Analytics, para entender o uso agregado do site, somente após consentimento.
  • Gravação de sessão: OpenReplay self-hosted, com ingestão e armazenamento no Brasil, para diagnóstico e melhoria da experiência, somente após consentimento.
  • Preferência de consentimento: armazenamento local `s25_cookie_consent`, usado para lembrar a escolha do visitante.
  • Fontes: arquivos tipográficos hospedados localmente pelo Sender25; não dependem do Google Fonts na versão auditada.
Algumas dessas ferramentas de terceiros (Google, Cloudflare) podem ser hospedadas fora do Brasil e tratam dados de navegação para controle de qualidade e métricas — ver a Política de Privacidade (Seção 8).

3. Cookies de terceiros

O Google Analytics é uma tecnologia de terceiro. O Cloudflare Turnstile é acionado em formulários para prevenção de bots e pode tratar dados técnicos necessários à verificação. O OpenReplay é operado pelo próprio Sender25 em infraestrutura brasileira e, portanto, não é um cookie de terceiro nem transfere as gravações ao serviço hospedado do OpenReplay; ainda assim, a gravação de sessão é tratamento de dados pessoais e permanece sujeita a transparência, minimização e consentimento.

O inventário exibido no painel de preferências deve informar, por tecnologia, provedor, categoria, finalidade, base legal, duração e eventual transferência internacional. Na versão auditada: (a) o Google Analytics é analítico; (b) o OpenReplay é gravação de sessão própria; (c) o Turnstile é essencial de segurança; e (d) `s25_cookie_consent` registra localmente a escolha do visitante.

4. Finalidades

Funcionamento e segurança do site; análise de uso e melhoria; e, quando aplicável, mensuração de marketing.

5. Como gerenciar cookies

Você pode aceitar todos os tratamentos opcionais, manter somente os essenciais ou escolher categorias no painel Preferências de privacidade. Esse painel deve permanecer acessível no rodapé para permitir alteração ou revogação a qualquer momento. Também é possível apagar cookies e o armazenamento local nas configurações do navegador. Bloquear tecnologias essenciais pode afetar formulários e recursos de segurança.

6. Consentimento

Tecnologias não essenciais somente são ativadas após consentimento. Na primeira visita, o banner deve oferecer, com destaque equivalente: “Só essenciais”, “Aceitar todos” e “Gerenciar preferências”. No segundo nível, as categorias Analíticos e Gravação de sessão ficam desativadas por padrão e podem ser escolhidas separadamente. A escolha deve registrar versão do aviso, data/hora e categorias autorizadas. A revogação deve ser tão simples quanto o aceite e interromper novas coletas; ela não invalida o tratamento realizado anteriormente de forma lícita.

7. Alterações

Esta Política pode ser atualizada. A versão vigente estará em https://sender25.com/juridico#cookies. Mudanças que incluam nova finalidade ou nova tecnologia não essencial exigirão informação adequada e, quando necessário, novo consentimento.

8. Contato

Dúvidas: privacidade@sender25.com.

Nível de Serviço

SLA · Disponibilidade · Última atualização: Julho de 2026

SENDER25 LTDA, CNPJ nº 65.483.582/0001-50 ("Sender25"), estabelece este Acordo de Nível de Serviço para clientes de planos pagos.

Este SLA cobre disponibilidade (uptime), não a entregabilidade na caixa de entrada.

1. Objeto

Este SLA define o compromisso de disponibilidade mensal da plataforma de envio do Sender25.

2. Definições

  • Disponibilidade: percentual do tempo, no mês, em que a plataforma está operante para aceitar e processar envios.
  • Indisponibilidade: período em que a plataforma não aceita envios por falha atribuível ao Sender25, excluídas as hipóteses da Seção 4.
  • Uptime mensal (%) = (minutos do mês − minutos de indisponibilidade) ÷ minutos do mês × 100.
  • Componentes cobertos: recepção SMTP, API de envio, painel, autenticação e filas de processamento.
  • Medição: feita por ferramenta externa de monitoramento (HetrixTools) — checagem a cada 1 minuto dos endpoints de saúde do serviço, com arredondamento a duas casas; apuração por mês civil, no horário oficial de Brasília (America/Sao_Paulo). Em divergência, prevalece a trilha auditável da medição, facultada ao Cliente a apresentação de evidências em processo objetivo de contestação.
  • Indisponibilidade parcial/degradação: quando apenas parte dos componentes estiver afetada, o cálculo considera proporcionalmente o componente indisponível; degradação severa e persistente (taxa de erro acima de 50% por mais de 5 minutos consecutivos) equipara-se a indisponibilidade.

3. Meta de disponibilidade

O Sender25 compromete-se a envidar seus melhores esforços para manter uptime mensal de 99,9%, tendo os créditos da Seção 5 como compensação contratual em caso de descumprimento.

4. Exclusões (não contam como indisponibilidade)

Não são considerados indisponibilidade:

  • Manutenções programadas, comunicadas com pelo menos 48 horas de antecedência e limitadas a até 4 horas por janela (preferencialmente em baixa demanda);
  • Força maior (desastres, ataques de grande escala e falhas de terceiros alheios ao controle do Sender25, como energia/telecom). Falhas de fornecedores contratados pelo Sender25 só são excluídas mediante nexo comprovado e adoção de medidas de mitigação;
  • Problemas na infraestrutura, configuração ou conexão do Cliente;
  • Suspensão por violação dos Termos ou da AUP;
  • Fatores de entregabilidade fora do controle do Sender25 (reputação do domínio/IP do Cliente, políticas dos provedores de destino, conteúdo). A entrega na caixa de entrada não é garantida por este SLA.

5. Créditos por descumprimento

Caso o uptime mensal fique abaixo da meta, o Cliente pode solicitar crédito proporcional, conforme a tabela:

Uptime no mêsCrédito (% da mensalidade)
≥ 99,0% e < 99,9%10%
≥ 95,0% e < 99,0%25%
< 95,0%50%

6. Como solicitar

O crédito deve ser solicitado em até 30 (trinta) dias após o mês afetado, para suporte@sender25.com, com as evidências. O Sender25 responde ao pedido em até 15 (quinze) dias. O crédito calcula-se sobre a mensalidade do plano no mês afetado (em planos anuais, o valor proporcional mensal), é abatido em fatura futura (não gera reembolso em dinheiro) e é a única compensação prevista neste SLA para indisponibilidade, sem prejuízo de direitos inderrogáveis do consumidor. O total de créditos em um mês não excede 100% da mensalidade daquele mês. Caso não haja fatura futura (ex.: conta encerrada), a forma de ressarcimento observa a legislação vigente.

7. Alterações

Este SLA pode ser atualizado. A nova versão aplica-se imediatamente às novas contratações. Redução da meta, dos créditos ou dos direitos aplicáveis a contrato ativo será comunicada com antecedência razoável e produzirá efeitos apenas prospectivos, facultando ao Cliente encerrar o serviço sem multa caso não concorde. Ajustes que ampliem benefícios, corrijam erros ou atendam exigência legal poderão vigorar imediatamente, sem redução retroativa de direitos já adquiridos. A versão vigente estará em https://sender25.com/juridico#sla.

Dúvidas sobre este documento? Fale com suporte@sender25.com.

Voltar ao topo