

Substack
Baseado exclusivamente em evidências públicas • 20 critérios (Privacidade + IA)
Última revisão: 26 fev 2026
Resumo de Confiança em IA
- •Em IA: não documenta períodos de retenção para dados de interação com IA, o que pode gerar incertezas sobre a gestão de informações.
- •Em Privacidade Base: omite salvaguardas adicionais para dados sensíveis, aumentando riscos de tratamento inadequado.
Alternativas Mais Seguras
Software com melhor avaliação na mesma categoria
Pontos de Atenção em IA (2)
Critérios de IA que requerem atenção. Compre a Análise Premium para ver todos os 2 critérios.
- •Substack
- •não especifica períodos de retenção para inputs/outputs de IA, o que gera incertezas sobre a gestão de dados.
- •não documenta salvaguardas adicionais para dados sensíveis, aumentando riscos de tratamento inadequado.
- •é recomendável exigir cláusulas contratuais que abordem esses pontos.
Retenção de dados de IA (prompts e respostas) não é informada
A política não especifica períodos de retenção para dados de interação com IA, o que pode gerar incertezas sobre a gestão de emails e interações.
Princípios de IA ética e medidas anti-viés não documentados
A política não aborda princípios de IA ética ou medidas contra viés, o que pode gerar preocupações sobre a equidade no tratamento de emails e interações.
Fonte: documentos públicos do fornecedor
Conformidades em IA (3)
Critérios de IA que a empresa atende. Compre a Análise Premium para ver todos os 3 critérios.
- •Substack
- •identifica claramente a empresa como controladora de dados, garantindo responsabilidade na gestão de informações.
- •lista finalidades do tratamento de dados por categoria, promovendo transparência.
- •essas práticas fortalecem a due diligence ao contratar serviços de email marketing.
Contestação e revisão humana de decisões de IA disponíveis
A política garante que nenhuma decisão final de moderação de conteúdo é tomada sem revisão humana, assegurando supervisão sobre as interações.
Uso de inteligência artificial claramente declarado nas políticas
A política declara o uso de sistemas automatizados, importante para a transparência sobre como emails e interações são geridos.
Funcionalidades de IA claramente identificadas com suas finalidades
A política descreve funcionalidades que utilizam automação e seus propósitos, essencial para a compreensão do uso de emails e interações.
Fonte: documentos públicos do fornecedor
Destaques em Privacidade (3)
Critérios mais relevantes para esta categoria. Compre a Análise Premium para ver todos os 3 critérios.
Tratamento de dados sensíveis sem salvaguardas adicionais documentadas
A política menciona que o fornecimento de certos dados é opcional, mas não apresenta salvaguardas adicionais para dados sensíveis.
Papéis de controlador e operador de dados claramente definidos
A Substack é claramente identificada como controladora de dados, o que é crucial para a responsabilidade na gestão de emails e interações de leitores.
Identidade e contato do controlador de dados claramente informados
A política fornece informações claras sobre a Substack e um canal de contato para questões de privacidade, facilitando a comunicação.
Fonte: documentos públicos do fornecedor
Alertas Críticos
- •Tratamento de dados sensíveis sem salvaguardas adicionais documentadas: Crucial para proteger dados sensíveis dos usuários..
- •Princípios de IA ética e medidas anti-viés não documentados: Importante para garantir que sistemas automatizados não causem discriminação.
Análise de conformidade (20)
Contestação e revisão humana de decisões de IA disponíveis
Referência: ISO/IEC 42001 (8.3)
Papéis de controlador e operador de dados claramente definidos
Referência: ISO/IEC 27701 (7.3)
Identidade e contato do controlador de dados claramente informados
Referência: ISO/IEC 27701 (7.3)
Fonte: documentos públicos do fornecedor
Siga esta empresa e acesse todos os 20 critérios
Acompanhe mudanças nos scores, receba alertas de atualizações e veja a análise completa de conformidade
Não perca nenhuma atualização
Cadastre-se para seguir esta empresa e acompanhar mudanças nos scores de privacidade e IA
Por que confiar no Índice AITS: Open Community Audit
Transparência pública, revisão por pares e trilhas de evidência abertas — tudo verificável pela comunidade
Garantias de confiança
Revisão por pares
usuários, profissionais e especialistas confirmam ou contestam itens on-line.
Histórico público
mudanças de fornecedores e do índice são versionadas e acessíveis.
Participe
Evidências, confirmações e contestações
participe da validação colaborativa dos critérios AITS
Substack: Fortalezas e Fraquezas em Privacidade e Segurança para Email Marketing
Fortalezas em Privacidade: Clareza nos Papéis de Dados
A Substack se destaca pela transparência em suas práticas de privacidade, especialmente na definição de papéis de controlador e operador de dados. Isso significa que os usuários podem entender claramente quem é responsável pela coleta e pelo tratamento de seus dados, o que é um ponto positivo sob a LGPD e GDPR. Essa clareza ajuda a construir confiança, pois os usuários sabem a quem recorrer em caso de dúvidas ou problemas relacionados à privacidade. Além disso, a Substack lista claramente as finalidades do tratamento de dados por categoria, o que facilita a compreensão do que está sendo feito com as informações coletadas. Com um AITS Privacy Score de 92%, a plataforma demonstra um compromisso sólido com a proteção de dados.
Legítimo Interesse e Balanceamento de Direitos
Outro aspecto positivo é a explicação clara do legítimo interesse e do balanceamento de direitos. Isso significa que a Substack não apenas coleta dados, mas também considera os direitos dos usuários ao fazer isso. Para os usuários, isso é crucial, pois garante que suas informações não sejam utilizadas de forma abusiva. A plataforma fornece um ambiente onde os usuários podem se sentir seguros, sabendo que suas informações estão sendo tratadas de maneira ética e responsável. Para maximizar essa segurança, é recomendável que os usuários revisem as configurações de privacidade e ajustem as permissões de compartilhamento de dados conforme necessário.
Fraquezas em Privacidade: Retenção Indefinida de Dados de IA
Apesar de suas fortalezas, a Substack apresenta fraquezas significativas, especialmente em relação à retenção de dados gerados por interações com IA. A falta de um prazo definido para a retenção de prompts e respostas pode gerar incertezas sobre como e por quanto tempo suas informações estão sendo armazenadas. Isso é uma preocupação, pois pode levar a um tratamento inadequado de dados e a potenciais violações de privacidade. Os usuários devem estar cientes dessa questão e considerar a possibilidade de limitar o uso de recursos de IA na plataforma, caso isso seja uma preocupação.
Falta de Salvaguardas para Dados Sensíveis
Outra fraqueza a ser observada é a ausência de salvaguardas adicionais documentadas para o tratamento de dados sensíveis. Isso significa que, embora a Substack tenha boas práticas em muitos aspectos, ela não fornece garantias suficientes para proteger informações que podem ser consideradas mais delicadas. Para mitigar esse risco, os usuários devem evitar compartilhar dados sensíveis na plataforma e revisar regularmente as configurações de privacidade para garantir que estão confortáveis com as informações que estão sendo coletadas e armazenadas.
Práticas de IA e Medidas Anti-Viés
Além disso, a Substack não documenta princípios de IA ética e medidas anti-viés, o que pode ser uma preocupação para usuários que valorizam a responsabilidade na utilização de tecnologias de inteligência artificial. A falta de transparência nesse aspecto pode levar a um uso inadequado de dados e a uma experiência de usuário enviesada. Os usuários devem considerar a possibilidade de questionar a plataforma sobre essas práticas e, se necessário, buscar alternativas que ofereçam maior clareza e compromisso com a ética em IA.
Orientações Práticas: Configurações e Precauções
Para garantir uma experiência mais segura na Substack, os usuários devem revisar suas configurações de privacidade e ajustar as permissões de compartilhamento de dados. É aconselhável desativar recursos que não são essenciais e limitar a quantidade de informações pessoais compartilhadas. Além disso, considerar o uso de pseudônimos ou informações limitadas ao criar conteúdo pode ajudar a proteger a privacidade. Para aqueles preocupados com a retenção de dados, é importante monitorar regularmente as políticas da plataforma e estar atento a quaisquer atualizações que possam impactar a segurança de suas informações.
Outros softwares de Email Marketing
Mergulhe em pesquisas e análises profundas de cada player

Adobe Marketo Engage
Oracle Eloqua

Brevo

Customer.io

Drip

EngageBay

Zoho Marketing Automation

Constant Contact
Fonte: documentos públicos do fornecedor
Fontes Analisadas
Documentos públicos utilizados na auditoria da Substack:
Evidências, confirmações e contestações
participe da validação colaborativa dos critérios AITS
Escopo & Limitações
As avaliações da TrustThis/AITS baseiam-se exclusivamente em informações publicamente disponíveis, devidamente citadas com data e URL, conforme a metodologia AITS (transparência em privacidade & IA).
O conteúdo possui natureza indicativa, destinado à triagem e comparação, não substituindo auditorias internas.
A TrustThis/AITS não executa testes invasivos, não acessa ambientes tecnológicos de fornecedores e não realiza tratamento de dados pessoais de clientes. As conclusões refletem apenas a comunicação pública do fornecedor na data da coleta.
Fonte: documentos públicos do fornecedor