Política de privacidad.
Esta Política explica qué datos recopila Viuz, por qué los recopila, con quién los comparte y cómo puedes controlarlos. Seguimos la LGPD (Brasil) y, cuando aplica, los principios del GDPR.
Responsable de datos
Zeit Capital LTDA · CNPJ 52.988.658/0001-57, Brasília, DF, Brasil, es la responsable del tratamiento de los datos personales procesados en Viuz. Consultas de privacidad y solicitudes sobre tus datos: privacy@viuz.ai.
Qué recopilamos
Datos de cuenta: tu e-mail, tu nombre y los tokens de autenticación que mantienen tu sesión. Entradas de marca: todo lo que nos das para trabajar, incluidos briefs, posts, descripciones, guías de marca, colores, tipografías, imágenes y videos que subes, y el perfil público que nos pides analizar. Credenciales de publicación: los tokens que Instagram, TikTok, Threads, X y LinkedIn emiten cuando conectas una cuenta, usados solo para publicar en tu nombre y para leer el rendimiento de lo publicado. Datos de facturación: tu plan, el estado de la suscripción y tu país de facturación; los números de tarjeta los maneja Stripe y nunca llegan a nuestros servidores. Analítica de producto: páginas vistas, uso de funciones y eventos del embudo de registro, detallados más abajo. Preferencias de contacto: qué novedades aceptaste recibir, por correo o por teléfono, y un número de teléfono, si decides dárnoslo. Mensajes que envías a soporte.
Por qué lo tratamos
Para entregar el servicio que contrataste, que es nuestra base contractual: generar posts, renderizarlos, programarlos y publicarlos en las cuentas que conectas. Para mantener la plataforma segura, prevenir abusos y medir y mejorar el producto, todo ello por interés legítimo. Para cumplir obligaciones fiscales, contables y legales. La analítica opcional recogida en tu navegador funciona solo con tu consentimiento, y nada más lo hace.
Novedades, avisos y noticias
Viuz puede enviarte novedades del producto, avisos del servicio y noticias y ofertas, pero solo si aceptas, y todas empiezan desactivadas. Eliges en Configuración › Notificaciones, al final del onboarding o en una tarjeta de tu pantalla de inicio, y tu elección es nuestra base legal: tu consentimiento, según el art. 7, I, de la LGPD, y el art. 6(1)(a) del GDPR donde aplica. Las novedades por correo van a la dirección con la que inicias sesión. También puedes darnos un número de teléfono y elegir cuáles de esas mismas novedades aceptarías por teléfono. Hoy no verificamos ese número con un código, así que no podemos confirmar que es tuyo, y no le enviamos nada: ningún SMS, ningún WhatsApp, ninguna llamada. Antes de enviar cualquier mensaje a un teléfono, actualizaremos esta Política e indicaremos el proveedor que lo entrega, y un número nunca verificado no se tratará como confirmado. Tu número de teléfono se guarda cifrado y no se usa para nada más. Los mensajes que forman parte del propio servicio, como facturación, seguridad, invitaciones de equipo, fallos de publicación y tu período de prueba, no son novedades que eliges recibir, y te siguen llegando elijas lo que elijas aquí. Puedes retirar cualquier consentimiento cuando quieras en Configuración › Notificaciones, y cada correo de novedades incluye un enlace para darte de baja con un clic, sin iniciar sesión. Retirarlo detiene los próximos envíos y no afecta lo ya enviado. Por cada elección que haces guardamos un registro de lo que elegiste, cuándo, la versión del texto que viste y la dirección IP y el navegador desde los que llegó, para poder demostrar que aceptaste, y cuándo dejaste de hacerlo.
Datos de Google y Uso Limitado
Viuz ofrece una importación opcional desde Google Drive para tus propias imágenes y videos, de dos formas, y esta sección describe ambas. De forma predeterminada, cuando eliges importar un archivo, Google abre su propio selector de archivos dentro de tu navegador y concede a Viuz acceso únicamente a los archivos que selecciones en esa sesión, bajo el alcance drive.file. Ese alcance cubre solo los archivos elegidos en esa sesión del selector, nunca el resto de tu Drive. El token de acceso que emite Google para esa sesión del selector se queda en tu navegador: no se envía a nuestros servidores ni se almacena en ningún lugar, no ejecutamos ningún proceso en segundo plano contra tu Drive, y no podemos abrir un archivo que no elegiste ahí. Si en cambio conectas una cuenta de Google Drive a una marca, para navegar por tus archivos recientes de Drive dentro de nuestras propias pantallas sin abrir el selector cada vez, la concesión es más amplia y pasamos a guardar algo por ella: conectar envía un código de autorización a nuestro servidor bajo el alcance de solo lectura drive.readonly, y a partir de él guardamos un refresh token cifrado para esa conexión, uno por conexión de marca, además de un token de acceso de corta duración, hasta que la desconectes. Lo que leemos con una cuenta conectada se limita a nombres de archivo, estructura de carpetas y miniaturas cuando navegas, y a los bytes del archivo específico que elijas importar; nada se lee en segundo plano en ninguna de las dos formas, porque no existe un vigilante de carpetas ni sincronización, estés conectado o no. Una lista de tus archivos de Drive queda en caché durante 60 segundos para que recargar la pantalla rápido no cueste una segunda llamada; esa lista queda solo en una caché de servidor de corta duración, nunca se escribe en nuestra base de datos, y la caché expira por sí sola. Tu navegador, o nuestro servidor en tu nombre cuando importas mediante una cuenta conectada, copia los bytes del archivo elegido una sola vez, y desde ahí esa copia vive en nuestro almacenamiento igual que un archivo subido desde tu computadora, bajo las mismas reglas de escaneo, cuota y retención. Es una copia y no una sincronización: borrar el archivo en Drive no borra nuestra copia, y borrar nuestra copia no toca Drive. Toda importación también lleva un pequeño marcador que identifica a Google Drive como origen y qué archivo y versión le dieron origen, para poder distinguir una importación de Drive de una subida común; ese marcador es metadato sobre la copia, no un vínculo activo de vuelta a Drive. No leemos nombres, contenido ni metadatos de archivos de tu Drive para ninguna finalidad distinta de lo que describe esta sección. Una conexión permanece activa hasta que la desconectas, borras la marca o borras tu cuenta de Viuz. Desconectarla y borrar la cuenta revocan la concesión en Google primero y solo después borran el token cifrado, en ese orden, para que una revocación fallida nunca deje atrás un borrado fantasma; borrar la marca borra esa fila de conexión por sí sola, sin revocar nada en Google antes, así que una concesión dejada por una marca borrada sigue activa en Google hasta que la revoques tú mismo en myaccount.google.com/permissions o borres tu cuenta. Dentro de Viuz, cualquier miembro de esa marca puede ver que existe una conexión; explorar los archivos que lista está limitado a los dueños, administradores y editores de la marca, e importar un archivo exige una capacidad propia de escritura de contenido, un filtro más estricto que el que tiene hoy la subida común; nuestro propio personal solo accede a ella de la misma forma restringida que la sección de Seguridad describe para cualquier sistema de producción, limitada a quienes lo operan, nunca para revisar tus archivos por curiosidad. El uso y la transferencia por parte de Viuz de la información recibida de las APIs de Google hacia cualquier otra aplicación se rigen por la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado (developers.google.com/terms/api-services-user-data-policy). En concreto: no transferimos datos de usuario de Google a terceros salvo cuando sea necesario para prestar o mejorar esta función, para cumplir la ley aplicable o en el marco de una fusión o adquisición; nunca los usamos con fines publicitarios; no permitimos que personas los lean, salvo con tu permiso explícito, por motivos de seguridad, para cumplir la ley aplicable o cuando los datos estén agregados y anonimizados; y nunca los usamos para desarrollar, mejorar o entrenar modelos generalizados de inteligencia artificial o aprendizaje automático. Si más adelante usas una función que actúa sobre una imagen importada, como una edición con IA de una diapositiva, esa imagen se envía al proveedor de IA que ejecuta la edición y a nadie más, como se describe en la sección siguiente. Para eliminar una copia importada, bórrala de tu biblioteca de medios; para revocar una conexión de Drive, desconéctala en la pestaña Conexiones de esa marca, usa la propia página de Google en myaccount.google.com/permissions, o borra tu cuenta, y cualquiera de las tres revoca la concesión. También puedes escribir a privacy@viuz.ai para cualquier cosa que esta sección no cubra.
Cómo tratan tu contenido los proveedores de IA
Generar un post implica enviar tu brief, tu voz de marca y tus guías a un proveedor de IA, hoy Google Gemini, que devuelve el texto y las imágenes que componemos en tus diapositivas. Si usas una función que actúa sobre una imagen tuya, esa imagen se envía al mismo proveedor para ejecutar la edición. Enviamos solo lo que la función necesita, recibimos el resultado y no usamos tu contenido, ni nada que importes de Google Drive, para entrenar modelos propios. La eliminación de fondo corre en nuestra propia infraestructura, así que tu imagen no va a un tercero para eso. La salida de IA es texto e imagen generados: revísala antes de publicar, porque lo que sale con tu perfil sigue siendo tuyo.
Perfiles públicos que leemos sin una cuenta
Cualquier persona puede pedir en nuestro sitio una lectura gratuita de un perfil público de Instagram o TikTok, sin registrarse. Para esa lectura obtenemos, a través de Apify, el perfil público y hasta 12 posts públicos recientes: el usuario, el nombre visible, la bio, la foto de perfil, el número de seguidores y, de cada post, el tipo, la fecha, el texto y los conteos públicos. Guardamos la lectura para que su enlace siga funcionando, incluidos los números calculados y las frases cortas que cita de la bio o de los textos. Para comparar una lectura con el mercado también mantenemos paneles de nicho: listas cortas de cuentas públicas de negocios y creadores de un nicho, elegidas a mano y leídas una vez a través de Apify. Un panel guarda el usuario de cada cuenta, su número de seguidores redondeado a dos cifras significativas y números calculados a partir de sus posts públicos recientes (ritmo de publicación, respuesta por post, parte de videos, parte de textos con llamado a la acción, si la bio tiene enlace). Nunca guarda un texto, una bio, un post ni una imagen. Una lectura puede nombrar hasta tres cuentas del panel como cuentas para seguir de cerca, con esos números y un enlace a su perfil público. Tratamos estos datos públicos por interés legítimo: ayudar a los negocios a entender cómo publican las cuentas públicas de su nicho. Si tu cuenta está en un panel o fue leída y quieres que la eliminemos, escribe a privacy@viuz.ai desde cualquier dirección indicando el usuario, y la eliminamos en un plazo de 15 días.
Con quién compartimos
Usamos sub-procesadores para operar el servicio y damos a cada uno solo lo que necesita. Supabase aloja nuestra base de datos y la autenticación. Railway ejecuta nuestra API, los workers y la cola. Cloudflare sirve la aplicación web y guarda tus medios. Google Gemini genera el texto y las imágenes de tus posts. Perplexity alimenta las funciones de noticias e investigación. Apify lee los perfiles públicos de Instagram y TikTok que nos pides analizar, los leídos en nuestra lectura gratuita de perfil y los de nuestros paneles de nicho. Stripe procesa los pagos. Mixpanel recibe analítica de producto. Sentry recibe reportes de error. Crisp alimenta el chat de soporte. Cloudflare también envía los correos que te mandamos, incluidas las novedades que elijas recibir. No vendemos tus datos. Compartimos datos limitados con Meta Platforms para medir y mejorar nuestros propios anuncios en Facebook e Instagram: cuando te registras, inicias una prueba o comienzas un plan de pago, nuestros servidores se lo informan a Meta, enviando tu correo y el id de tu cuenta con hash (SHA-256) antes de salir de aquí, la dirección IP y los datos del navegador de la visita, y los identificadores de clic y de navegador de Meta si aceptaste las cookies de marketing. Meta usa esto para mostrarnos qué anuncios generaron registros y para mostrar nuestros anuncios a personas con más probabilidad de interés. Nunca incluye tus posts, descripciones, prompts ni datos de marca. Desactivar la analítica de servidor en Configuración › Notificaciones detiene este envío. La analítica llega a Mixpanel por dos vías, con bases legales distintas. La analítica recogida en tu navegador, que es la parte que usa cookies y almacenamiento local, incluidos los datos de interacción y las grabaciones de sesión enmascaradas descritos en Cookies, solo se envía si aceptas las cookies opcionales. Los registros de acciones que ejecutan nuestros propios servidores, como la publicación de un post en Instagram o el inicio de una suscripción, se envían por interés legítimo, para poder medir el servicio y mantenerlo en funcionamiento; no usan cookies y contienen solo identificadores, incluido un identificador de dispositivo que nos permite vincular una visita que hiciste antes de registrarte con la cuenta que creaste después, además de recuentos y fechas, nunca el texto de tus posts, descripciones o prompts. Mixpanel también mantiene un perfil por cuenta, con tu correo y tu nombre visible junto a los datos de plan y uso ya descritos aquí, para que nuestro propio equipo pueda reconocer a un cliente real en lugar de un id cualquiera.
Tus derechos
Bajo la LGPD, y bajo el GDPR donde aplica, puedes confirmar que tratamos tus datos, acceder a ellos, corregirlos, exportarlos, pedir su eliminación, restringir u oponerte a una actividad de tratamiento y retirar un consentimiento dado. La mayor parte la haces tú: tu contenido y tus cuentas conectadas se editan y se borran desde el panel, y borrar una marca borra sus posts y sus medios con ella. Para lo demás, escribe a privacy@viuz.ai. Puedes retirar el consentimiento de la analítica de navegador cuando quieras desde el control de preferencias de cookies en esta página o en Configuración › Notificaciones, retirar el consentimiento de las novedades en Configuración › Notificaciones o con el enlace de baja de cualquier correo de novedades, y puedes oponerte a la analítica de servidor descrita arriba, que no depende de cookies, escribiendo a la misma dirección. También puedes reclamar ante la ANPD en Brasil o ante la autoridad de control de tu país.
Seguridad
Los datos viajan cifrados con TLS y quedan cifrados en reposo por nuestros proveedores de alojamiento. El acceso a los sistemas de producción está limitado a quienes los operan. Un número de teléfono que nos das se cifra además con una clave propia antes de almacenarse. Las imágenes que subes o importas se escanean contra malware y se les eliminan los metadatos EXIF, incluidas las coordenadas GPS, antes de almacenarlas. Ningún sistema es perfectamente seguro: si un incidente afecta tus datos personales, te lo comunicaremos a ti y a la ANPD según exige la ley.
Retención
Los datos de cuenta se conservan mientras tu cuenta esté activa, más una ventana corta para resolver disputas y los plazos que exige la ley fiscal y contable brasileña. Los posts, los medios y los datos de marca se borran junto con la marca a la que pertenecen. Tus preferencias de novedades y tu número de teléfono se conservan hasta que los cambies o elimines, o borres tu cuenta. El registro de cada consentimiento dado o retirado se conserva dos años desde que se hizo, para poder demostrarlo, incluso después de que lo retires o borres tu cuenta. Los eventos de analítica se depuran a los 24 meses. Borrar tu cuenta elimina tus datos personales de nuestros sistemas de producción; las copias de seguridad expiran en su propio ciclo.
Transferencias internacionales
Viuz se opera desde Brasil y la mayoría de nuestros sub-procesadores está en Estados Unidos o en la Unión Europea, por lo que tus datos se transfieren internacionalmente. Las transferencias se apoyan en los mecanismos que admiten la LGPD y el GDPR: cláusulas contractuales con cada proveedor y decisiones de adecuación donde existan.
Cookies
Las cookies esenciales mantienen tu sesión, recuerdan tu idioma y, en este dispositivo, tu análisis de perfil gratuito más reciente. Las cookies opcionales de analítica alimentan Mixpanel y solo se activan si las aceptas. Con ese mismo consentimiento, también registramos cómo usas el navegador: clics, incluidos los clics de frustración y los clics muertos que señalan que algo no funcionó, hasta dónde te desplazas y cuánto tiempo pasas en una página, además de una grabación enmascarada de una muestra de visitas, en la que todo bloque de texto y todo lo que escribes queda oculto y las imágenes, el video y los elementos canvas nunca se capturan. Las cookies opcionales de marketing son una elección aparte: si las aceptas, se carga el Meta Pixel y se guardan las cookies de Meta (_fbp, _fbc) para que Meta mida cuál de nuestros anuncios te trajo hasta aquí. Aceptar todas activa ambas; Personalizar te deja elegir cada una. Puedes cambiar tu elección cuando quieras desde el control de preferencias de cookies en esta página o en Configuración › Notificaciones, y rechazar o retirar el consentimiento detiene todo esto de inmediato. Los registros de servidor descritos en "Con quién compartimos" no usan cookies y se rigen por reglas propias.
Menores
Viuz es una herramienta para empresas y creadores y no está dirigida a menores. Debes tener 18 años o más para tener una cuenta. No recopilamos datos personales de menores de forma consciente; si crees que un menor nos dio datos, escribe a privacy@viuz.ai y los eliminaremos.
Cambios
Podemos actualizar esta Política. Los cambios materiales se anunciarán por e-mail o en el producto con al menos 30 días de anticipación, y la fecha de vigencia al inicio de esta página siempre muestra la versión vigente.
Contacto
Zeit Capital LTDA, CNPJ 52.988.658/0001-57, Brasília, DF, Brasil. Privacidad y solicitudes sobre datos: privacy@viuz.ai. Todo lo demás: hi@viuz.ai. Respondemos las solicitudes sobre datos dentro del plazo de 15 días que fija la LGPD.
Volver al inicio