Política de privacidade.
Esta Política explica quais dados o Viuz coleta, por que coleta, com quem compartilha e como você controla tudo isso. Seguimos a LGPD (Brasil) e, quando aplicável, os princípios do GDPR.
Controlador dos dados
A Zeit Capital LTDA · CNPJ 52.988.658/0001-57, Brasília, DF, Brasil, é a controladora dos dados pessoais tratados no Viuz. Dúvidas de privacidade e pedidos sobre seus dados: privacy@viuz.ai.
O que coletamos
Dados de conta: seu e-mail, seu nome e os tokens de autenticação que mantêm você logado. Entradas da marca: tudo o que você nos dá para trabalhar, incluindo briefings, posts, legendas, diretrizes de marca, cores, tipografias, imagens e vídeos que você envia, e o perfil público que você pede para analisarmos. Credenciais de publicação: os tokens que Instagram, TikTok, Threads, X e LinkedIn emitem quando você conecta uma conta, usados só para publicar em seu nome e para ler o desempenho do que publicamos. Dados de cobrança: seu plano, o estado da assinatura e o país de cobrança; números de cartão são tratados pela Stripe e nunca chegam aos nossos servidores. Analytics de produto: páginas vistas, uso de funcionalidades e eventos do funil de cadastro, detalhados abaixo. Preferências de contato: quais novidades você aceitou receber, por e-mail ou por telefone, e um número de telefone, se você decidir nos informar. Mensagens que você envia ao suporte.
Por que tratamos
Para entregar o serviço que você contratou, o que é nossa base contratual: gerar posts, renderizar, agendar e publicar nas contas que você conecta. Para manter a plataforma segura, prevenir abusos e medir e melhorar o produto, tudo isso com base no legítimo interesse. Para cumprir obrigações fiscais, contábeis e legais. O analytics opcional coletado no seu navegador roda apenas com o seu consentimento, e nada além dele.
Novidades, avisos e notícias
A Viuz pode enviar novidades do produto, avisos do serviço e notícias e ofertas, mas só se você aceitar, e todas começam desligadas. Você escolhe em Configurações › Notificações, no fim do onboarding ou num cartão na sua tela inicial, e a sua escolha é a nossa base legal: o seu consentimento, nos termos do art. 7º, I, da LGPD, e do art. 6(1)(a) do GDPR onde ele se aplica. As novidades por e-mail vão para o e-mail com que você entra na conta. Você também pode nos informar um número de telefone e escolher quais dessas mesmas novidades aceitaria por telefone. Hoje não verificamos esse número com um código, então não podemos confirmar que ele é seu, e não enviamos nada para ele: nenhum SMS, nenhum WhatsApp, nenhuma ligação. Antes de enviarmos qualquer mensagem para um telefone, vamos atualizar esta Política e informar o fornecedor que faz a entrega, e um número nunca verificado não será tratado como confirmado. Seu número de telefone é guardado criptografado e não é usado para mais nada. Mensagens que fazem parte do próprio serviço, como cobrança, segurança, convites de equipe, falhas de publicação e o seu período de teste, não são novidades que você escolhe receber, e continuam chegando independentemente do que você escolher aqui. Você pode retirar qualquer consentimento quando quiser em Configurações › Notificações, e todo e-mail de novidades traz um link para cancelar a inscrição com um clique, sem precisar entrar na conta. Retirar o consentimento interrompe os próximos envios e não afeta o que já foi enviado. Para cada escolha que você faz, guardamos um registro do que você escolheu, quando, a versão do texto que você viu e o endereço IP e o navegador de onde ela veio, para podermos demonstrar que você aceitou, e quando deixou de aceitar.
Dados do Google e Uso Limitado
O Viuz oferece uma importação opcional do Google Drive para suas próprias imagens e vídeos, de duas formas, e esta seção descreve as duas. Por padrão, quando você escolhe importar um arquivo, o Google abre o seletor de arquivos dele dentro do seu navegador e concede ao Viuz acesso apenas aos arquivos que você selecionar naquela sessão, sob o escopo drive.file. Esse escopo cobre só os arquivos escolhidos naquela sessão do seletor, nunca o resto do seu Drive. O token de acesso emitido pelo Google para essa sessão do seletor fica no seu navegador: não é enviado aos nossos servidores nem armazenado em lugar nenhum, não rodamos nenhuma rotina em segundo plano contra o seu Drive, e não conseguimos abrir um arquivo que você não escolheu ali. Se em vez disso você conectar uma conta do Google Drive a uma marca, para navegar pelos arquivos recentes do seu Drive dentro das nossas próprias telas sem abrir o seletor toda vez, a concessão é mais ampla e passamos a guardar algo por causa dela: conectar envia um código de autorização ao nosso servidor sob o escopo somente leitura drive.readonly, e a partir dele guardamos um refresh token cifrado para aquela conexão, um por conexão de marca, além de um token de acesso de curta duração, até você desconectar. O que lemos com uma conta conectada se limita a nomes de arquivo, estrutura de pastas e miniaturas quando você navega, e aos bytes do arquivo específico que você escolher importar; nada é lido em segundo plano em nenhuma das duas formas, porque não existe rotina de varredura de pastas nem sincronização, conectado ou não. Uma lista dos seus arquivos do Drive fica em cache por 60 segundos para que recarregar a tela rapidamente não custe uma segunda chamada; essa lista fica só em um cache de servidor de curta duração, nunca é gravada no nosso banco de dados, e o cache expira sozinho. Seu navegador, ou o nosso servidor em seu nome quando você importa por uma conta conectada, copia os bytes do arquivo escolhido uma única vez, e a partir daí essa cópia vive no nosso armazenamento exatamente como um arquivo enviado do seu computador, sob as mesmas regras de varredura, cota e retenção. É uma cópia, não uma sincronização: apagar o arquivo no Drive não apaga nossa cópia, e apagar nossa cópia não mexe no Drive. Toda importação também carrega um pequeno marcador identificando o Google Drive como origem e qual arquivo e versão deram origem a ela, para que uma importação do Drive possa ser distinguida de um envio comum; esse marcador é metadado sobre a cópia, não um vínculo ativo de volta ao Drive. Não lemos nomes, conteúdo ou metadados de arquivos do seu Drive para nenhuma finalidade além do que esta seção descreve. Uma conexão fica ativa até você desconectá-la, apagar a marca ou apagar sua conta no Viuz. Desconectar e apagar a conta revogam a concessão no Google primeiro e só depois apagam o token cifrado, nessa ordem, para que uma revogação falha nunca deixe uma exclusão fantasma para trás; apagar a marca apaga essa linha de conexão sozinha, sem revogar nada no Google antes, então uma concessão deixada por uma marca apagada continua ativa no Google até você mesmo revogá-la em myaccount.google.com/permissions ou apagar sua conta. Dentro do Viuz, qualquer membro daquela marca consegue ver que uma conexão existe; navegar pelos arquivos que ela lista é restrito aos donos, admins e editores da marca, e importar um arquivo exige uma capacidade própria de escrita de conteúdo, um filtro mais rígido do que o envio comum tem hoje; nossa própria equipe só acessa isso da mesma forma restrita que a seção de Segurança descreve para qualquer sistema de produção, restrita a quem o opera, nunca para folhear seus arquivos por curiosidade. O uso e a transferência, pelo Viuz, de informações recebidas das APIs do Google para qualquer outro aplicativo seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (developers.google.com/terms/api-services-user-data-policy). Especificamente: não transferimos dados de usuário do Google a terceiros exceto quando necessário para fornecer ou melhorar esta funcionalidade, para cumprir a lei aplicável ou no contexto de fusão ou aquisição; nunca usamos esses dados para publicidade; não permitimos que pessoas os leiam, salvo com sua permissão explícita, por motivos de segurança, para cumprir a lei aplicável ou quando os dados estiverem agregados e anonimizados; e nunca os usamos para desenvolver, melhorar ou treinar modelos generalizados de inteligência artificial ou aprendizado de máquina. Se depois você usar uma funcionalidade que age sobre uma imagem importada, como uma edição por IA de um slide, essa imagem é enviada ao provedor de IA que executa a edição e a mais ninguém, como descrito na seção seguinte. Para remover uma cópia importada, apague-a na sua biblioteca de mídia; para revogar uma conexão do Drive, desconecte-a na aba Conexões daquela marca, use a própria página do Google em myaccount.google.com/permissions, ou apague sua conta, e qualquer uma das três revoga a concessão. Você também pode escrever para privacy@viuz.ai para qualquer coisa que esta seção não cubra.
Como os provedores de IA tratam seu conteúdo
Gerar um post significa enviar seu briefing, sua voz de marca e suas diretrizes a um provedor de IA, hoje o Google Gemini, que devolve o texto e as imagens que compomos nos seus slides. Se você usar uma funcionalidade que age sobre uma imagem sua, essa imagem é enviada ao mesmo provedor para executar a edição. Enviamos só o que a funcionalidade precisa, recebemos o resultado de volta e não usamos seu conteúdo, nem nada importado do Google Drive, para treinar modelos nossos. A remoção de fundo roda na nossa própria infraestrutura, então sua imagem não vai a terceiros para isso. Saída de IA é texto e imagem gerados: revise antes de publicar, porque o que sai no seu perfil continua sendo seu.
Perfis públicos que lemos sem uma conta
Qualquer pessoa pode pedir no nosso site uma leitura gratuita de um perfil público do Instagram ou do TikTok, sem se cadastrar. Para essa leitura buscamos, pela Apify, o perfil público e até 12 posts públicos recentes: o @, o nome de exibição, a bio, a foto de perfil, o número de seguidores e, de cada post, o tipo, a data, a legenda e as contagens públicas. Guardamos a leitura para que o link dela continue funcionando, incluindo os números calculados e as frases curtas que ela cita da bio ou das legendas. Para comparar uma leitura com o mercado, também mantemos painéis de nicho: listas curtas de contas públicas de negócios e criadores de um nicho, escolhidas à mão e lidas uma vez pela Apify. Um painel guarda o @ de cada conta, o número de seguidores arredondado para dois algarismos significativos e números calculados a partir dos posts públicos recentes (ritmo de postagem, resposta por post, parcela de vídeos, parcela de legendas com chamada para ação, se a bio tem link). Nunca guarda uma legenda, uma bio, um post ou uma imagem. Uma leitura pode citar até três contas do painel como contas para acompanhar, com esses números e um link para o perfil público. Tratamos esses dados públicos com base no legítimo interesse: ajudar negócios a entender como as contas públicas do seu nicho postam. Se a sua conta está em um painel ou foi lida e você quer que seja removida, escreva para privacy@viuz.ai de qualquer endereço informando o @, e removemos em até 15 dias.
Com quem compartilhamos
Usamos suboperadores para rodar o serviço e damos a cada um só o que ele precisa. Supabase hospeda nosso banco de dados e a autenticação. Railway roda nossa API, os workers e a fila. Cloudflare serve a aplicação web e guarda suas mídias. Google Gemini gera o texto e as imagens dos seus posts. Perplexity alimenta as funcionalidades de notícias e pesquisa. Apify lê os perfis públicos de Instagram e TikTok que você pede para analisarmos, os lidos na nossa leitura gratuita de perfil e os dos nossos painéis de nicho. Stripe processa pagamentos. Mixpanel recebe analytics de produto. Sentry recebe relatórios de erro. Crisp alimenta o chat de suporte. A Cloudflare também envia os e-mails que mandamos para você, incluindo as novidades que você escolher receber. Não vendemos seus dados. Compartilhamos dados limitados com a Meta Platforms para medir e melhorar nossos próprios anúncios no Facebook e no Instagram: quando você se cadastra, inicia um teste ou começa um plano pago, nossos servidores avisam a Meta, enviando seu e-mail e o id da sua conta com hash (SHA-256) antes de saírem daqui, o endereço IP e os dados do navegador da visita, e os identificadores de clique e de navegador da Meta se você aceitou os cookies de marketing. A Meta usa isso para nos mostrar quais anúncios geraram cadastros e para exibir nossos anúncios a pessoas com mais chance de interesse. Nunca inclui seus posts, legendas, prompts ou dados de marca. Desligar o analytics de servidor em Configurações › Notificações interrompe esse envio. O analytics chega ao Mixpanel por dois caminhos, com bases legais diferentes. O analytics coletado no seu navegador, que é a parte que usa cookies e armazenamento local, incluindo os dados de interação e as gravações de sessão com máscara descritos em Cookies, só é enviado se você aceitar os cookies opcionais. Os registros de ações executadas pelos nossos próprios servidores, como um post publicado no Instagram ou uma assinatura iniciada, são enviados por legítimo interesse, para que o serviço possa ser medido e mantido; não usam cookies e contêm apenas identificadores, incluindo um identificador de dispositivo que nos permite ligar uma visita feita antes de você se cadastrar à conta que você criou depois, além de contagens e datas, nunca o texto dos seus posts, legendas ou prompts. O Mixpanel também mantém um perfil por conta, com seu e-mail e seu nome de exibição, ao lado dos dados de plano e uso já descritos aqui, para que a nossa própria equipe consiga reconhecer um cliente de verdade em vez de um id qualquer.
Seus direitos
Pela LGPD, e pelo GDPR onde ele se aplica, você pode confirmar que tratamos seus dados, acessá-los, corrigi-los, exportá-los, pedir a exclusão, restringir ou se opor a uma atividade de tratamento e retirar um consentimento dado. A maior parte disso você faz sozinho: seu conteúdo e suas contas conectadas são editáveis e removíveis no painel, e apagar uma marca apaga junto os posts e as mídias dela. Para o resto, escreva para privacy@viuz.ai. Você pode retirar o consentimento do analytics de navegador quando quiser pelo controle de preferências de cookies nesta página ou em Configurações › Notificações, retirar o consentimento das novidades em Configurações › Notificações ou pelo link de cancelamento em qualquer e-mail de novidades, e pode se opor ao analytics de servidor descrito acima, que não depende de cookies, escrevendo para o mesmo endereço. Você também pode reclamar à ANPD no Brasil ou à autoridade de proteção de dados do seu país.
Segurança
Os dados trafegam criptografados por TLS e ficam criptografados em repouso pelos nossos provedores de hospedagem. O acesso aos sistemas de produção é restrito a quem os opera. Um número de telefone que você nos informa é, além disso, criptografado com uma chave nossa antes de ser armazenado. Imagens que você envia ou importa são varridas contra malware e têm os metadados EXIF removidos, incluindo coordenadas de GPS, antes de serem armazenadas. Nenhum sistema é perfeitamente seguro: se um incidente atingir seus dados pessoais, comunicaremos você e a ANPD conforme a lei exige.
Retenção
Dados de conta são mantidos enquanto sua conta estiver ativa, mais uma janela curta para resolução de disputas e os prazos que a legislação fiscal e contábil brasileira exige. Posts, mídias e dados de marca são apagados junto com a marca a que pertencem. Suas preferências de novidades e seu número de telefone são mantidos até você alterá-los ou removê-los, ou apagar sua conta. O registro de cada consentimento dado ou retirado é mantido por dois anos a partir do momento em que foi feito, para comprová-lo, inclusive depois que você o retira ou apaga sua conta. Eventos de analytics expiram em 24 meses. Apagar sua conta remove seus dados pessoais dos nossos sistemas de produção; os backups expiram no ciclo próprio deles.
Transferências internacionais
O Viuz é operado do Brasil e a maioria dos nossos suboperadores está nos Estados Unidos ou na União Europeia, então seus dados são transferidos internacionalmente. As transferências se apoiam nos mecanismos que a LGPD e o GDPR admitem: cláusulas contratuais com cada provedor e decisões de adequação onde existirem.
Cookies
Cookies essenciais mantêm você logado, lembram seu idioma e, neste dispositivo, sua análise de perfil gratuita mais recente. Cookies opcionais de analytics alimentam o Mixpanel e só são gravados se você aceitar. Com esse mesmo consentimento, também registramos como você usa o navegador: cliques, incluindo cliques de raiva e cliques mortos que sinalizam que algo não funcionou, até onde você rola a tela e quanto tempo você passa numa página, além de uma gravação com máscara de uma amostra das visitas, em que todo bloco de texto e tudo que você digita fica oculto e imagens, vídeo e elementos canvas nunca são capturados. Cookies opcionais de marketing são uma escolha separada: se você aceitar, o Meta Pixel é carregado e grava os cookies da Meta (_fbp, _fbc) para que a Meta meça quais dos nossos anúncios trouxeram você até aqui. Aceitar todos liga os dois; Personalizar deixa você escolher cada um. Você pode mudar sua escolha quando quiser pelo controle de preferências de cookies nesta página ou em Configurações › Notificações, e recusar ou retirar o consentimento interrompe tudo isso na hora. Os registros de servidor descritos em "Com quem compartilhamos" não usam cookies e seguem regras próprias.
Crianças
O Viuz é uma ferramenta para empresas e criadores e não é direcionado a crianças. É preciso ter 18 anos ou mais para ter uma conta. Não coletamos dados pessoais de crianças de forma consciente; se você acredita que uma criança nos forneceu dados, escreva para privacy@viuz.ai e nós apagaremos.
Mudanças
Podemos atualizar esta Política. Mudanças materiais serão anunciadas por e-mail ou no produto com pelo menos 30 dias de antecedência, e a data de vigência no topo desta página sempre mostra a versão em vigor.
Contato
Zeit Capital LTDA, CNPJ 52.988.658/0001-57, Brasília, DF, Brasil. Privacidade e pedidos sobre dados: privacy@viuz.ai. Todo o resto: hi@viuz.ai. Respondemos pedidos sobre dados dentro do prazo de 15 dias previsto na LGPD.
Voltar pra home