Ir para o conteúdo principal

Termo de processamento de dados.

Este Termo se aplica quando você processa dados pessoais de terceiros (seguidores, leads, revisores) pelo Viuz. Complementa nossos Termos de uso.

Em vigor desde 2026-09-01

Quando este Adendo se aplica

Este Adendo vale sempre que você usa o Viuz para tratar dados pessoais de outras pessoas: as pessoas do time e revisores que você convida, os perfis públicos que você pede para analisarmos, quem interage com os posts que você publica quando você liga um recurso que lê essas interações, e quem aparece nas mídias que você envia ou importa. Ele complementa os Termos de Uso e passa a fazer parte deles enquanto você usar esses recursos.

Papéis

Para esses dados, você é o controlador (controlador na LGPD, controller no GDPR) e a Zeit Capital LTDA é a operadora (operador, processor) agindo em seu nome. Para os dados de que precisamos para tocar o nosso próprio negócio, como sua conta, seu cadastro de cobrança e as métricas de produto, nós somos o controlador; esse tratamento é regido pela nossa Política de Privacidade, e não por este Adendo.

Objeto, natureza, finalidade e duração

Tratamos os dados pessoais descritos abaixo para gerar, renderizar, agendar, publicar e medir conteúdo de redes sociais conforme a sua instrução, e para mais nada. O tratamento dura enquanto sua conta existir, mais os prazos de retenção previstos na Política de Privacidade.

Categorias de dados e de titulares

Pessoas do time, clientes e revisores que você convida: nome, e-mail, papel e a atividade deles no seu espaço. Pessoas cujos perfis públicos você pede para analisarmos: o @ público, os posts públicos e as métricas públicas desses posts. Pessoas que interagem publicamente com o que você publica, quando você liga um recurso que lê essas interações: o @ público e o conteúdo da interação. Qualquer pessoa visível ou identificável nas imagens e vídeos que você envia ou importa.

Nossas instruções

Tratamos esses dados apenas conforme as suas instruções documentadas, que são estes Termos, este Adendo, a Política de Privacidade e as ações que você toma no produto. Avisaremos se uma instrução parecer violar a LGPD ou o GDPR. Não vendemos dados pessoais, não os usamos para publicidade, não os usamos para treinar modelos próprios e não os tratamos para finalidade nossa além de operar e proteger o serviço.

Confidencialidade

Todas as pessoas que chegam perto desses dados, empregados e prestadores, estão sujeitas a dever de confidencialidade, e o acesso é limitado a quem precisa dele para operar ou dar suporte ao serviço.

Medidas de segurança

Os dados trafegam com TLS e ficam criptografados em repouso pelos nossos provedores de hospedagem. Os tokens de publicação são criptografados pela aplicação além disso. O acesso ao banco roda sob perfis de menor privilégio. Imagens passam por varredura de malware e têm os metadados EXIF removidos, incluindo coordenadas de GPS, antes de serem armazenadas. Ações de publicação ficam registradas. O acesso aos sistemas de produção é limitado a quem os opera, e revisamos essas medidas conforme o serviço muda.

Suboperadores

Você autoriza os suboperadores que usamos para rodar o serviço, cada um recebendo apenas o que precisa: Supabase (banco de dados e autenticação), Railway (API, workers e fila), Cloudflare (entrega da web e armazenamento de mídia), Google (geração de conteúdo com o Gemini e a importação do Drive, se você usar), Perplexity (recursos de notícias e pesquisa), Apify (leitura dos perfis públicos que você pede para analisarmos), Stripe (pagamentos), Mixpanel (métricas de produto), Sentry (relatórios de erro) e Crisp (chat de suporte). Anunciamos um novo suboperador com pelo menos 30 dias de antecedência, você pode se opor por escrito com fundamento razoável de proteção de dados, e se não pudermos acomodar a objeção você pode encerrar a assinatura afetada.

Dados de usuário do Google

Arquivos trazidos pela importação do Google Drive, em qualquer uma das duas formas descritas na Política de Privacidade, seguem a Google API Services User Data Policy, incluindo os requisitos de Limited Use. No caminho padrão do seletor, o token de acesso fica no seu navegador, não guardamos nada por causa dele, e não conseguimos abrir um arquivo que você não escolheu ali. Se em vez disso você conectar uma conta do Google Drive, guardamos um refresh token cifrado para aquela conexão até você desconectar na aba Conexões, apagar a marca ou apagar sua conta; desconectar e apagar a conta revogam a concessão no Google antes de apagar a linha do token cifrado, enquanto apagar a marca só apaga essa linha, sem revogar nada no Google, então a concessão continua ativa até você mesmo revogá-la na própria página do Google ou apagar sua conta. Uma conta conectada lê nomes de arquivo, estrutura de pastas e miniaturas quando você navega, e os bytes do arquivo que você escolher importar, nunca mais que isso. Nunca transferimos esses dados salvo o necessário para prestar o recurso ou quando a lei exigir, nunca os usamos para publicidade e nunca os usamos para desenvolver ou treinar modelos generalistas de inteligência artificial ou aprendizado de máquina. A Política de Privacidade descreve as duas formas de importação, e o que cada uma lê e guarda, por inteiro.

Transferências internacionais

O Viuz é operado do Brasil e a maioria dos suboperadores acima está nos Estados Unidos ou na União Europeia, então há transferência internacional de dados pessoais. As transferências se apoiam nos mecanismos que a LGPD e o GDPR admitem: cláusulas contratuais com cada provedor e decisões de adequação onde existirem.

Como ajudamos você

Responder aos pedidos dos titulares cujos dados você trata continua sendo sua responsabilidade. A maior parte do que você precisa está no painel: o conteúdo é editável e exportável, e apagar uma marca apaga os dados dela. Para o resto, escreva para privacy@viuz.ai e ajudaremos em prazo razoável. Também apoiamos, na medida do que sabemos, as suas obrigações de segurança, as suas comunicações de incidente e qualquer relatório de impacto que você precise elaborar.

Incidente com dados pessoais

Se confirmarmos um incidente que afete dados pessoais sob o seu controle, avisamos você sem demora indevida e, sempre que possível, em até 72 horas, com os fatos conhecidos naquele momento, as consequências prováveis, as medidas tomadas e um contato para acompanhamento. Comunicar a ANPD, uma autoridade de proteção de dados ou os titulares afetados continua sendo decisão sua como controlador, e nós damos o que você precisa para tomá-la.

Auditoria

A pedido, entregamos as informações necessárias para demonstrar o cumprimento deste Adendo. Você pode auditar isso uma vez a cada doze meses, com aviso por escrito de 30 dias, às suas custas, sob confidencialidade, em momento que não atrapalhe o serviço. Quando um relatório ou certificação de um suboperador responder à pergunta, é esse relatório que fornecemos.

Devolução e eliminação

Apagar uma marca apaga os posts, as mídias e as publicações agendadas dela. Quando a sua conta termina, eliminamos ou devolvemos os dados pessoais sob o seu controle em até 30 dias, salvo quando a lei exigir guarda. Os backups expiram no ciclo próprio deles e não são restaurados para atender uma conta apagada.

Prevalência e mudanças

Se este Adendo e os Termos de Uso divergirem sobre o tratamento de dados pessoais sob o seu controle, prevalece este Adendo. Mudanças relevantes nele são anunciadas por e-mail ou dentro do produto com pelo menos 30 dias de antecedência.

Contato

Encarregado pelo tratamento de dados pessoais: dpo@viuz.ai. Privacidade e pedidos sobre dados: privacy@viuz.ai. Zeit Capital LTDA, CNPJ 52.988.658/0001-57, Brasília, DF, Brasil.


Voltar pra home