Skip to main content
Substack logo

Substack

Baseado exclusivamente em evidências públicas • 20 critérios (Privacidade + IA)
Última revisão: 26 fev 2026

C-
AITS IA

Resumo de Confiança em IA

Treinamento de IA
Possivelmente (menção genérica a melhoria de serviços)
Retenção de Dados
Não especificado na documentação
Opt-out
Apenas controles genéricos (cookies, anúncios)
Privacidadede IA
C-
PrivacidadeBase
A+
  • Em IA: não documenta períodos de retenção para dados de interação com IA, o que pode gerar incertezas sobre a gestão de informações.
  • Em Privacidade Base: omite salvaguardas adicionais para dados sensíveis, aumentando riscos de tratamento inadequado.

Alternativas Mais Seguras

Software com melhor avaliação na mesma categoria

Ver Comparação Completa de Alternativas

Pontos de Atenção em IA (2)

Critérios de IA que requerem atenção. Compre a Análise Premium para ver todos os 2 critérios.

  • Substack
  • não especifica períodos de retenção para inputs/outputs de IA, o que gera incertezas sobre a gestão de dados.
  • não documenta salvaguardas adicionais para dados sensíveis, aumentando riscos de tratamento inadequado.
  • é recomendável exigir cláusulas contratuais que abordem esses pontos.

Retenção de dados de IA (prompts e respostas) não é informada

A política não especifica períodos de retenção para dados de interação com IA, o que pode gerar incertezas sobre a gestão de emails e interações.

Princípios de IA ética e medidas anti-viés não documentados

A política não aborda princípios de IA ética ou medidas contra viés, o que pode gerar preocupações sobre a equidade no tratamento de emails e interações.

Fonte: documentos públicos do fornecedor

Conformidades em IA (3)

Critérios de IA que a empresa atende. Compre a Análise Premium para ver todos os 3 critérios.

  • Substack
  • identifica claramente a empresa como controladora de dados, garantindo responsabilidade na gestão de informações.
  • lista finalidades do tratamento de dados por categoria, promovendo transparência.
  • essas práticas fortalecem a due diligence ao contratar serviços de email marketing.

Contestação e revisão humana de decisões de IA disponíveis

A política garante que nenhuma decisão final de moderação de conteúdo é tomada sem revisão humana, assegurando supervisão sobre as interações.

Uso de inteligência artificial claramente declarado nas políticas

A política declara o uso de sistemas automatizados, importante para a transparência sobre como emails e interações são geridos.

Funcionalidades de IA claramente identificadas com suas finalidades

A política descreve funcionalidades que utilizam automação e seus propósitos, essencial para a compreensão do uso de emails e interações.

Fonte: documentos públicos do fornecedor

Destaques em Privacidade (3)

Critérios mais relevantes para esta categoria. Compre a Análise Premium para ver todos os 3 critérios.

Tratamento de dados sensíveis sem salvaguardas adicionais documentadas

A política menciona que o fornecimento de certos dados é opcional, mas não apresenta salvaguardas adicionais para dados sensíveis.

Papéis de controlador e operador de dados claramente definidos

A Substack é claramente identificada como controladora de dados, o que é crucial para a responsabilidade na gestão de emails e interações de leitores.

Identidade e contato do controlador de dados claramente informados

A política fornece informações claras sobre a Substack e um canal de contato para questões de privacidade, facilitando a comunicação.

Fonte: documentos públicos do fornecedor

Alertas Críticos

  • Tratamento de dados sensíveis sem salvaguardas adicionais documentadas: Crucial para proteger dados sensíveis dos usuários..
  • Princípios de IA ética e medidas anti-viés não documentados: Importante para garantir que sistemas automatizados não causem discriminação.

Análise de conformidade (20)

Funcionalidade Premium
Critério AITS 8
Conforme

Contestação e revisão humana de decisões de IA disponíveis

Referência: ISO/IEC 42001 (8.3)

Critério AITS 9
Conforme

Papéis de controlador e operador de dados claramente definidos

Referência: ISO/IEC 27701 (7.3)

Critério AITS 10
Conforme

Identidade e contato do controlador de dados claramente informados

Referência: ISO/IEC 27701 (7.3)

Fonte: documentos públicos do fornecedor

Siga esta empresa e acesse todos os 20 critérios

Acompanhe mudanças nos scores, receba alertas de atualizações e veja a análise completa de conformidade

Cadastre-se grátis

Não perca nenhuma atualização

Cadastre-se para seguir esta empresa e acompanhar mudanças nos scores de privacidade e IA

Cadastre-se grátis

Por que confiar no Índice AITS: Open Community Audit

Transparência pública, revisão por pares e trilhas de evidência abertas — tudo verificável pela comunidade

Garantias de confiança

Revisão por pares

usuários, profissionais e especialistas confirmam ou contestam itens on-line.

Histórico público

mudanças de fornecedores e do índice são versionadas e acessíveis.

Participe

Evidências, confirmações e contestações

participe da validação colaborativa dos critérios AITS

Fale com a gente

Substack: Fortalezas e Fraquezas em Privacidade e Segurança para Email Marketing

Fortalezas em Privacidade: Clareza nos Papéis de Dados

A Substack se destaca pela transparência em suas práticas de privacidade, especialmente na definição de papéis de controlador e operador de dados. Isso significa que os usuários podem entender claramente quem é responsável pela coleta e pelo tratamento de seus dados, o que é um ponto positivo sob a LGPD e GDPR. Essa clareza ajuda a construir confiança, pois os usuários sabem a quem recorrer em caso de dúvidas ou problemas relacionados à privacidade. Além disso, a Substack lista claramente as finalidades do tratamento de dados por categoria, o que facilita a compreensão do que está sendo feito com as informações coletadas. Com um AITS Privacy Score de 92%, a plataforma demonstra um compromisso sólido com a proteção de dados.

Legítimo Interesse e Balanceamento de Direitos

Outro aspecto positivo é a explicação clara do legítimo interesse e do balanceamento de direitos. Isso significa que a Substack não apenas coleta dados, mas também considera os direitos dos usuários ao fazer isso. Para os usuários, isso é crucial, pois garante que suas informações não sejam utilizadas de forma abusiva. A plataforma fornece um ambiente onde os usuários podem se sentir seguros, sabendo que suas informações estão sendo tratadas de maneira ética e responsável. Para maximizar essa segurança, é recomendável que os usuários revisem as configurações de privacidade e ajustem as permissões de compartilhamento de dados conforme necessário.

Fraquezas em Privacidade: Retenção Indefinida de Dados de IA

Apesar de suas fortalezas, a Substack apresenta fraquezas significativas, especialmente em relação à retenção de dados gerados por interações com IA. A falta de um prazo definido para a retenção de prompts e respostas pode gerar incertezas sobre como e por quanto tempo suas informações estão sendo armazenadas. Isso é uma preocupação, pois pode levar a um tratamento inadequado de dados e a potenciais violações de privacidade. Os usuários devem estar cientes dessa questão e considerar a possibilidade de limitar o uso de recursos de IA na plataforma, caso isso seja uma preocupação.

Falta de Salvaguardas para Dados Sensíveis

Outra fraqueza a ser observada é a ausência de salvaguardas adicionais documentadas para o tratamento de dados sensíveis. Isso significa que, embora a Substack tenha boas práticas em muitos aspectos, ela não fornece garantias suficientes para proteger informações que podem ser consideradas mais delicadas. Para mitigar esse risco, os usuários devem evitar compartilhar dados sensíveis na plataforma e revisar regularmente as configurações de privacidade para garantir que estão confortáveis com as informações que estão sendo coletadas e armazenadas.

Práticas de IA e Medidas Anti-Viés

Além disso, a Substack não documenta princípios de IA ética e medidas anti-viés, o que pode ser uma preocupação para usuários que valorizam a responsabilidade na utilização de tecnologias de inteligência artificial. A falta de transparência nesse aspecto pode levar a um uso inadequado de dados e a uma experiência de usuário enviesada. Os usuários devem considerar a possibilidade de questionar a plataforma sobre essas práticas e, se necessário, buscar alternativas que ofereçam maior clareza e compromisso com a ética em IA.

Orientações Práticas: Configurações e Precauções

Para garantir uma experiência mais segura na Substack, os usuários devem revisar suas configurações de privacidade e ajustar as permissões de compartilhamento de dados. É aconselhável desativar recursos que não são essenciais e limitar a quantidade de informações pessoais compartilhadas. Além disso, considerar o uso de pseudônimos ou informações limitadas ao criar conteúdo pode ajudar a proteger a privacidade. Para aqueles preocupados com a retenção de dados, é importante monitorar regularmente as políticas da plataforma e estar atento a quaisquer atualizações que possam impactar a segurança de suas informações.

Outros softwares de Email Marketing

Mergulhe em pesquisas e análises profundas de cada player

Fonte: documentos públicos do fornecedor

Fontes Analisadas

Documentos públicos utilizados na auditoria da Substack:

Evidências, confirmações e contestações

participe da validação colaborativa dos critérios AITS

Fale com a gente

Escopo & Limitações

As avaliações da TrustThis/AITS baseiam-se exclusivamente em informações publicamente disponíveis, devidamente citadas com data e URL, conforme a metodologia AITS (transparência em privacidade & IA).

O conteúdo possui natureza indicativa, destinado à triagem e comparação, não substituindo auditorias internas.

A TrustThis/AITS não executa testes invasivos, não acessa ambientes tecnológicos de fornecedores e não realiza tratamento de dados pessoais de clientes. As conclusões refletem apenas a comunicação pública do fornecedor na data da coleta.

Fonte: documentos públicos do fornecedor