Política de Privacidade do clipagem.ai
Última atualização: 27 de agosto de 2026 Vigência: 27 de agosto de 2026
Esta política explica, em linguagem direta, quais dados pessoais o clipagem.ai coleta, por que coleta, com quem compartilha, por quanto tempo guarda e como você exerce seus direitos.
Escrevemos esta política a partir do que o sistema realmente faz hoje. Onde um recurso ainda não existe, dizemos isso com todas as letras, em vez de prometer. A seção "O que ainda não fazemos" reúne esses pontos.
1. Quem é o responsável pelos seus dados
Controlador: Praeda Ltda, CNPJ 48.145.792/0001-19, com sede em Avenida Paulista, 777, conjunto 15, sala 1170, andar 15, Bela Vista, Sao Paulo/SP, CEP 01311-914. Contato geral: contato@clipagem.ai Encarregado pelo tratamento de dados pessoais (DPO): Savio Batista, privacidade@clipagem.ai
O serviço é oferecido em clipagem.ai (site e painel) e em api.clipagem.ai (interface técnica).
1.1 Nem sempre somos o controlador
O clipagem.ai atua em dois papéis diferentes, e isso muda quem responde pelo quê:
- Somos controladores dos dados de quem usa o painel (operadores e aprovadores), dos dados de conexão das contas de rede social e dos registros de acesso e auditoria do serviço.
- Somos operadores em relação ao conteúdo dos episódios enviados pelo parceiro: o áudio, o vídeo, a transcrição, as falas e as imagens das pessoas que aparecem ou falam no episódio. Quem decide coletar, gravar, publicar e por quanto tempo manter esse conteúdo é o parceiro (a produtora, o canal ou a empresa dona do podcast). Ele é o controlador desses dados e responde pela base legal do tratamento, inclusive pelo consentimento ou pelo contrato com convidados e participantes.
Se você aparece ou fala em um episódio processado pelo clipagem.ai, veja a seção 12.4.
2. Resumo em uma página
| O que | Coletamos | Por quê |
|---|---|---|
| Cadastro do operador do painel | Nome, e-mail, senha (guardada como hash), papel, foto de perfil se houver | Dar acesso ao painel e registrar quem aprovou o quê |
| Sessão de login | Endereço IP, identificação do navegador (user agent), token de sessão | Manter você logado com segurança e permitir encerrar sessões |
| Conta de rede social conectada | Identificador da conta na plataforma, nome de usuário, nome de exibição, foto de perfil, token de acesso cifrado | Saber em qual conta publicar e mostrar o histórico de publicações |
| Episódios enviados pelo parceiro | Arquivo de vídeo ou áudio, título, canal, miniatura, transcrição palavra a palavra com marcação de quem fala | Gerar os cortes verticais legendados |
| Decisões de aprovação | Identificador interno do usuário que decidiu, comentário escrito, data | Trilha de auditoria de quem aprovou cada corte publicado |
| Registro de acesso da API | Método, rota, status, tempo, identificador do parceiro e identificador interno do usuário | Operação, diagnóstico e segurança |
Não vendemos dados pessoais. Não usamos seus dados para publicidade. Não fazemos perfilamento de comportamento de usuário.
3. Dados de quem usa o painel
3.1 O que guardamos
- Nome e e-mail informados no cadastro (o e-mail é único no sistema).
- Senha, guardada apenas como hash. Nunca guardamos a senha em texto claro e não conseguimos recuperá-la, apenas redefini-la.
- Papel no sistema: administrador, operador ou aprovador.
- Foto de perfil, se houver uma associada à conta.
- Datas de criação e atualização do cadastro.
- Verificação de e-mail e códigos temporários de verificação, com prazo de validade.
O cadastro público está desativado. Contas só são criadas por nós, a pedido do parceiro.
3.2 Sessão de login
Cada sessão ativa guarda: identificador da sessão, token, data de expiração, endereço IP e identificação do navegador (user agent).
Esses dois últimos são os únicos dados de rede que o sistema persiste em qualquer lugar. Guardamos porque permitem detectar acesso indevido e porque a legislação brasileira exige a guarda de registros de acesso a aplicação (Marco Civil da Internet, art. 15).
A sessão vale 7 dias e é renovada no máximo uma vez por dia. Não usamos cache de sessão em cookie nem armazenamento secundário, de propósito: o registro no banco é a verdade, então o logout invalida a sessão de fato e na hora.
3.3 O que o painel não envia ao backend
O painel gera um token curto para falar com a API do serviço. Esse token carrega apenas o identificador interno do usuário e o papel, com validade de 2 minutos. Nome, e-mail e foto ficam do lado do painel e nunca chegam ao backend. Isso é deliberado: tokens acabam aparecendo em log de proxy, e não queremos seu e-mail lá.
4. Dados das contas de rede social conectadas
Quando o parceiro conecta uma conta de rede social ao clipagem.ai, guardamos:
- o identificador da conta na plataforma (por exemplo, o `open_id` do TikTok);
- o nome de usuário (o @);
- o nome de exibição;
- a URL da foto de perfil;
- a credencial de acesso, sempre cifrada (detalhes na seção 11);
- a plataforma, o parceiro dono da conexão e as datas de criação e atualização.
Durante a autorização, guardamos também um bilhete de uso único com um número aleatório, o parceiro e a plataforma, válido por 10 minutos, para impedir que alguém sequestre o fluxo de conexão. Ele é apagado assim que é usado, e os vencidos são varridos a cada nova tentativa de conexão.
A credencial nunca é enviada ao navegador e nunca aparece nas telas do painel.
5. Dados do TikTok
Esta seção descreve especificamente o que recebemos do TikTok e o que fazemos com isso.
- Dados recebidos ao conectar a conta: `open_id` (o identificador da sua conta no TikTok), nome de usuário e foto de perfil (avatar).
- Finalidade: identificar, na tela de publicação, qual conta receberá o post, e exibir o histórico de publicações feitas por meio do clipagem.ai. Nada além disso.
- Permissões concedidas: `user.info.basic` (ler o perfil básico da conta) e `video.publish` (publicar vídeo na própria conta do criador). Não pedimos permissão de leitura de vídeos, de mensagens, de seguidores ou de qualquer outro dado.
- Guarda do token: o token de acesso é cifrado em repouso com AES-256-GCM, com anel de chaves e rotação de chave, e nunca é exposto ao navegador nem retornado por nenhuma tela ou API do produto.
- Exclusão: quando a conta é desconectada do clipagem.ai, o token é destruído na mesma operação de escrita (a credencial cifrada é apagada do banco, não apenas marcada como inativa) e os dados de perfil importados do TikTok são removidos. O banco de dados tem uma regra que impede o estado inconsistente: uma conexão marcada como desconectada não pode manter credencial guardada.
Como pedir a desconexão hoje: o painel ainda não tem o botão de desconectar. Enquanto ele não existe, a desconexão é feita mediante pedido para contato@clipagem.ai, e nós executamos a operação descrita acima. Você também pode revogar o acesso do aplicativo diretamente nas configurações do seu TikTok, o que invalida o token do lado da plataforma imediatamente. Atenção: revogar pelo TikTok não apaga sozinho a cópia cifrada que guardamos, porque o tratamento automático de avisos de revogação ainda não está implantado. Para apagar essa cópia, envie o pedido por e-mail.
Publicação: o clipagem.ai nunca publica nada sem aprovação humana explícita no painel. Hoje, nenhum vídeo é enviado ao TikTok pelo sistema: a máquina de publicação ainda não está em produção.
6. Dados da Meta (Instagram)
A integração com o Instagram ainda não está ativa no produto. Quando estiver, valerá o seguinte:
- Dados recebidos ao conectar a conta: identificador da conta profissional no Instagram, nome de usuário, nome de exibição e foto de perfil.
- Finalidade: identificar a conta de destino da publicação, publicar o corte aprovado e exibir as métricas do que foi publicado por meio do clipagem.ai.
- Permissões pretendidas: `instagram_business_basic` (perfil básico da conta profissional), `instagram_business_content_publish` (publicar conteúdo na própria conta) e `instagram_business_manage_insights` (ler as métricas das publicações feitas por nós).
- Guarda do token: idêntica à do TikTok, cifrada com AES-256-GCM e anel de chaves.
- Exclusão: ao desconectar a conta, o token é apagado do banco na mesma operação, junto com os dados de perfil e as métricas obtidas pela plataforma.
6.1 Instruções de exclusão de dados (Meta)
Para pedir a exclusão dos dados obtidos por meio da sua conta Meta, envie um e-mail para contato@clipagem.ai com o assunto "Exclusão de dados Meta", informando o nome de usuário do Instagram conectado. Nós:
- confirmamos o recebimento em até 3 dias úteis, com um número de protocolo;
- apagamos o token, os dados de perfil e as métricas obtidas pela plataforma referentes àquela conta;
- respondemos com a confirmação da exclusão em até 15 dias.
O endpoint automático de exclusão de dados e de desautorização exigido pela Meta está previsto e ainda não foi implantado. Até lá, o canal acima é o caminho oficial e é atendido manualmente.
7. Dados do Google (YouTube)
A integração com o YouTube ainda não está ativa no produto. Quando estiver, valerá o seguinte:
- Permissões pretendidas: envio de vídeo pela YouTube Data API v3 e leitura das métricas do YouTube Analytics (`yt-analytics.readonly`), restritas ao canal que o próprio parceiro conectar.
- Finalidade: publicar o corte aprovado no canal do parceiro e exibir no painel as métricas das publicações feitas por meio do clipagem.ai.
- Guarda e exclusão do token: idênticas às descritas para o TikTok.
Uso limitado: o uso, pelo clipagem.ai, das informações recebidas das APIs do Google obedece à Google API Services User Data Policy, incluindo os requisitos de Uso Limitado. Não usamos esses dados para publicidade, não os vendemos e não os transferimos, exceto para operar o próprio serviço, cumprir a lei ou por ordem sua.
Você pode revogar o acesso do clipagem.ai a qualquer momento em myaccount.google.com/permissions. Para apagar também a cópia cifrada que guardamos, envie o pedido para contato@clipagem.ai.
7.1 Episódios enviados por URL
O parceiro pode enviar o arquivo do episódio diretamente (caminho recomendado) ou informar a URL pública de um episódio que ele mesmo publicou. No segundo caso, o sistema busca o arquivo e guarda também os metadados públicos daquele episódio: título, nome do canal ou do criador, miniatura e data de publicação. O parceiro declara, ao usar essa opção, que tem direito sobre o conteúdo indicado.
8. Mídia enviada pelo parceiro
Este é o conjunto de dados mais sensível do serviço, porque é onde aparecem pessoas que não são usuárias do sistema.
8.1 O que é guardado
- Arquivo do episódio (vídeo ou áudio) e o áudio extraído dele.
- Metadados técnicos: duração, resolução, codecs, proporção de tela.
- Metadados de origem: título, canal ou criador, miniatura, data de publicação (quando a origem é uma URL).
- Transcrição completa, palavra a palavra, com marcação de tempo e identificação de quem falou (diarização), nos formatos JSON, SRT e TXT. É o registro literal do que cada pessoa disse no episódio.
- Momentos garimpados: trecho, título, a frase literal dita pela pessoa, gatilhos, ganchos, marcações de música, de conteúdo sensível e de contexto, pontuação e explicação.
- Cortes e variantes: os arquivos de vídeo gerados, as legendas, a trilha de enquadramento e as capas.
- Glossário do parceiro: uma lista de correções de transcrição definida pelo parceiro, que pode conter nomes próprios.
Uma transcrição pode conter dado pessoal sensível na acepção do art. 5, II da LGPD (saúde, religião, opinião política, vida sexual), simplesmente porque a pessoa falou sobre isso no episódio. Nós não classificamos nem filtramos esse conteúdo automaticamente. O parceiro é quem responde pela base legal desse tratamento.
8.2 Detecção de rostos
Para enquadrar o corte vertical na pessoa certa, o sistema detecta a posição de rostos nos quadros do vídeo. Isso é feito inteiramente dentro da nossa infraestrutura, sem enviar imagem, quadro ou medida a qualquer terceiro.
Sendo transparente: isso é processamento de dado biométrico, mesmo sem envio a terceiros. Mas ele é usado apenas para decidir o recorte da imagem. Não geramos gabarito biométrico, não fazemos reconhecimento facial, não identificamos ninguém e não comparamos rostos entre episódios. O que fica guardado é apenas a trilha de enquadramento derivada, ou seja, coordenadas de recorte ao longo do tempo.
9. Inteligência artificial e envio de transcrição a terceiros
9.1 O que sai
Para escolher os melhores momentos do episódio, o sistema envia a transcrição a um provedor externo de modelo de linguagem. A transcrição sai inteira, fatiada em janelas com sobreposição, uma chamada por janela.
9.2 O que não sai
- Não enviamos áudio, vídeo nem imagem ao provedor de modelo de linguagem.
- Não enviamos o identificador do parceiro nem o identificador do episódio. O payload contém apenas as instruções e o texto da janela de transcrição. O provedor não recebe de nós a informação de quem é o dono daquele conteúdo.
9.3 Salvaguardas aplicadas antes de cada chamada
- Verificação de licença: o sistema recusa qualquer chamada paga a terceiro se a licença do parceiro estiver revogada ou fora da validade.
- Teto de custo por episódio: existe um limite de gasto por episódio, verificado antes de a chamada ser feita, comparando o acumulado mais a estimativa contra o teto.
- Cache de respostas: guardamos a resposta do modelo para o mesmo conteúdo, o que evita reenviar o mesmo texto repetidas vezes.
9.4 Transcrição do áudio
Hoje, a transcrição de áudio é gerada dentro da nossa infraestrutura, sem envio a serviço externo. Quando passarmos a usar um provedor externo de transcrição, o áudio do episódio passará a sair para esse provedor, e atualizaremos esta política antes de a mudança entrar em produção.
9.5 Caches endereçados por conteúdo
Sendo transparentes sobre uma limitação real: os caches de transcrição e de respostas do modelo são endereçados pelo hash do conteúdo, e não são separados por parceiro. Na prática, se dois parceiros enviarem exatamente o mesmo arquivo de áudio ou o mesmo trecho de texto, os dois usarão a mesma entrada de cache. Isso não expõe o cache a ninguém de fora e não revela quem enviou o quê, mas significa que a exclusão do dado de um parceiro exige apagar também a entrada de cache correspondente, o que fazemos manualmente quando atendemos um pedido de exclusão.
10. Bases legais, finalidades e compartilhamento
10.1 Bases legais (LGPD, art. 7 e art. 11)
| Tratamento | Finalidade | Base legal |
|---|---|---|
| Cadastro e autenticação do operador | Dar e controlar acesso ao painel | Execução de contrato (art. 7, V) |
| Registro de sessão com IP e user agent | Segurança, detecção de acesso indevido e guarda de registros de acesso | Cumprimento de obrigação legal (art. 7, II, com o Marco Civil, art. 15) e legítimo interesse em segurança (art. 7, IX) |
| Conexão de conta de rede social e guarda do token | Publicar o corte na conta escolhida pelo parceiro | Execução de contrato (art. 7, V) e consentimento específico dado na tela de autorização da própria plataforma (art. 7, I) |
| Processamento do episódio, transcrição, garimpo e geração de cortes | Entregar o serviço contratado pelo parceiro | Execução de contrato com o parceiro (art. 7, V). Quanto às pessoas que aparecem no episódio, atuamos como operadores e a base legal é definida e assegurada pelo parceiro controlador |
| Detecção de posição de rostos para enquadramento | Gerar o corte vertical com enquadramento correto | Execução de contrato (art. 7, V), sem finalidade de identificação de pessoa |
| Trilha de aprovação (quem aprovou, comentário, data) | Prestação de contas, auditoria e defesa em caso de reclamação de direitos autorais | Legítimo interesse (art. 7, IX) e exercício regular de direitos (art. 7, VI) |
| Confirmação nominal de risco de direitos autorais | Registrar que uma pessoa identificada assumiu o risco antes da publicação | Exercício regular de direitos (art. 7, VI) |
| Registro de acesso da API | Operar, diagnosticar e proteger o serviço | Legítimo interesse (art. 7, IX) |
10.2 Com quem compartilhamos
| Terceiro | O que recebe | Quando |
|---|---|---|
| Amazon Web Services (AWS), região Norte da Virginia (us-east-1), Estados Unidos | Hospeda o banco de dados, os arquivos de mídia, as transcrições e os cortes | Sempre, é onde o serviço roda |
| Provedor de modelo de linguagem (Anthropic (modelos Claude)) | Trechos da transcrição, sem identificação de parceiro ou episódio | A cada garimpo de momentos |
| TikTok, Meta, Google | Os dados necessários para autorizar a conexão e, quando a publicação estiver ativa, o vídeo aprovado e seu texto | Ao conectar a conta e ao publicar |
| YouTube | A URL informada pelo parceiro, para obter o arquivo do episódio | Só quando o parceiro escolhe enviar o episódio por URL |
| provedor de transcricao automatica contratado, se e quando contratado | O áudio do episódio | Ainda não aplicável |
| Autoridades públicas | O estritamente exigido | Mediante ordem legal válida |
Não vendemos, alugamos nem cedemos dados pessoais para fins comerciais de terceiros.
10.3 Transferência internacional
O provedor de modelo de linguagem que usamos hoje está fora do Brasil, o que caracteriza transferência internacional de dados (LGPD, art. 33). A transferência ocorre com base em cláusulas contratuais padrão firmadas com o provedor, e o provedor está contratualmente obrigado a não usar o conteúdo enviado para treinar modelos. A infraestrutura de hospedagem está em Norte da Virginia (us-east-1), Estados Unidos.
11. Segurança
Descrevemos aqui o que o sistema faz, não o que gostaríamos que fizesse.
11.1 Credenciais das contas de rede social
- Cifragem AES-256-GCM, com chave de 256 bits, usando a biblioteca criptográfica padrão da linguagem, sem dependência externa. Chave de tamanho menor é recusada e o serviço nem sobe.
- Nonce aleatório de 96 bits sorteado a cada gravação, com fonte criptográfica. Cifrar o mesmo token duas vezes produz blobs diferentes. Se o sorteio falhar, a gravação é abortada, nunca degradada.
- Anel de chaves rotulado: a chave corrente cifra, as chaves antigas apenas decifram. O rótulo da chave usada é gravado linha a linha, o que permite rotação incremental e um censo de quais chaves ainda estão em uso antes de aposentar qualquer uma. Rótulo repetido ou chave inválida derrubam a subida do serviço, sem ecoar a chave na mensagem de erro.
- Amarração ao dono: o texto cifrado é autenticado com a identidade do par parceiro mais canal. Mover a linha para outro parceiro produz uma credencial que simplesmente não abre, em vez de expor o token de outra pessoa.
- Não existe caminho de gravação em texto claro. O componente que grava conexões se recusa a funcionar sem o cofre configurado.
- A coluna da credencial não entra nas consultas de leitura padrão. Só duas rotinas internas específicas a leem: a que usa o token para falar com a plataforma e a que recifra com uma chave nova.
- O que é cifrado é o documento inteiro devolvido pela plataforma, incluindo o token de renovação e os prazos, e não apenas o token de acesso, porque sem isso a renovação automática seria impossível.
- Na borda do sistema, o documento em claro é apagado da memória assim que a operação termina.
11.2 Exclusão da credencial na revogação
Revogar uma conexão executa, em uma única escrita: marcar a conexão como revogada, apagar a credencial cifrada, apagar o rótulo da chave e avançar o contador de geração. O banco de dados impõe uma regra que torna impossível o estado "desconectado, mas com credencial guardada".
11.3 Contas do painel
- Senha guardada apenas como hash.
- Token de acesso à API com 2 minutos de validade, contendo somente o identificador interno e o papel.
- Sessão validada contra o banco a cada uso, sem cache, para que o logout tenha efeito imediato.
- Cadastro público desativado.
11.4 Trilha de auditoria imutável
As decisões de aprovação de cortes são somente inserção: existe um gatilho no banco de dados que levanta erro em qualquer tentativa de alteração ou exclusão desses registros. É uma escolha deliberada de integridade da auditoria, e ela tem uma consequência que você precisa conhecer: um registro de aprovação não pode ser apagado nem corrigido pelo caminho normal. Esses registros guardam apenas o identificador interno de quem decidiu, nunca nome ou e-mail, e o comentário que a pessoa escreveu.
11.5 O que não vai para o log
O registro de acesso da API grava método, rota, status, tempo de resposta, identificador do parceiro, identificador interno do usuário e um identificador de requisição. Ele não grava endereço IP, identificação do navegador, corpo da requisição nem o cabeçalho de autorização. O identificador de requisição enviado pelo cliente é sanitizado antes de entrar no log.
11.6 Mídia e transcrição
Os arquivos de mídia e as transcrições ficam em armazenamento de objetos com acesso restrito. O acesso pelo painel é feito por URLs assinadas de curta duração: 10 minutos para leitura e 15 minutos para envio. Não há URL pública permanente de mídia.
Sendo honestos sobre o limite: nós não aplicamos cifragem própria campo a campo em transcrições e arquivos de mídia. A proteção deles é o controle de acesso do banco e do armazenamento, mais a cifragem em repouso oferecida pelo provedor de infraestrutura.
12. Retenção e exclusão
12.1 O que é apagado automaticamente hoje
| Dado | Prazo |
|---|---|
| Bilhete de autorização de conexão | 10 minutos, e é apagado no momento em que é usado |
| Sessão do painel | Expira em 7 dias e deixa de ser válida na mesma hora |
| URL assinada de mídia | 10 minutos (leitura) e 15 minutos (envio) |
| Momentos de um episódio | Substituídos quando o episódio é regarimpado |
12.2 O que não é apagado automaticamente
Não existe, hoje, expurgo automático de arquivos de mídia, transcrições, momentos, cortes, variantes ou registros de log. Não há prazo de retenção implantado no produto e não há regra de ciclo de vida no armazenamento de objetos. Na prática, esses dados permanecem guardados por prazo indeterminado até que alguém peça a exclusão e nós a executemos manualmente.
Não vamos disfarçar isso com um prazo de política que o sistema não cumpre. Nosso compromisso público é o seguinte:
- atender manualmente, no prazo legal, todo pedido de exclusão (seção 13);
- implantar expurgo automático com prazo definido e publicá-lo nesta política assim que estiver funcionando.
12.3 Como a exclusão é feita hoje
Toda exclusão é feita manualmente por nós, mediante pedido, e cobre: o registro no banco de dados, os arquivos correspondentes no armazenamento de objetos e as entradas de cache endereçadas por conteúdo relacionadas àquele material.
Exceções que precisamos declarar:
- Registros de aprovação não são apagados (seção 11.4). Eles contêm identificador interno, comentário e data, não contêm nome nem e-mail, e são mantidos para exercício regular de direitos em caso de reclamação de terceiros sobre um corte publicado.
- Registros de acesso a aplicação podem ser mantidos pelo prazo exigido pelo Marco Civil da Internet.
- Dados necessários ao cumprimento de obrigação legal ou à defesa em processo permanecem pelo prazo aplicável.
12.4 Se você aparece ou fala em um episódio
Nesse caso, o controlador dos seus dados é o parceiro que enviou o episódio, e é a ele que o pedido deve ser dirigido. Se você não souber quem é ou preferir falar conosco, escreva para contato@clipagem.ai: nós encaminhamos o pedido ao parceiro, informamos a você quem ele é (quando pudermos) e executamos a exclusão do nosso lado assim que o parceiro, como controlador, determinar. Se o pedido envolver risco à sua integridade ou se o parceiro não responder em prazo razoável, avalie procurar diretamente a Autoridade Nacional de Proteção de Dados.
13. Seus direitos e como exercê-los
A LGPD (art. 18) garante a você: confirmação da existência de tratamento, acesso aos dados, correção de dado incompleto ou desatualizado, anonimização ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade, informação sobre com quem compartilhamos, informação sobre a possibilidade de não consentir, revogação do consentimento e oposição a tratamento feito com base em legítimo interesse.
Como pedir: envie um e-mail para contato@clipagem.ai (ou para o encarregado, privacidade@clipagem.ai), dizendo qual direito quer exercer e quais dados estão envolvidos. Podemos pedir informações adicionais para confirmar que você é quem diz ser, e usamos essas informações apenas para isso.
Prazo: confirmamos o recebimento em até 3 dias úteis e respondemos em até 15 dias.
Seja avisado de como isso funciona hoje, na prática: o painel não tem telas de autoatendimento para esses direitos. Não há botão de baixar meus dados, não há botão de excluir minha conta, não há botão de desconectar uma rede social. Todo pedido é executado manualmente pela nossa equipe, com consulta e operação direta no banco de dados e no armazenamento. Isso não reduz o seu direito nem o nosso prazo, mas explica por que o caminho é o e-mail e não um clique.
Revogar acesso do lado da plataforma: você pode remover a autorização do clipagem.ai a qualquer momento nas configurações da sua conta no TikTok, no Instagram ou no Google. Isso invalida o token imediatamente na plataforma. Para que a nossa cópia cifrada também seja apagada, envie o pedido por e-mail, conforme explicado nas seções 5, 6 e 7.
14. Cookies
O painel usa um cookie essencial: o cookie de sessão, que mantém você autenticado depois do login. Ele é necessário para o funcionamento do painel e não pode ser desativado sem impedir o uso do serviço. Ele expira em 7 dias, ou antes, se você fizer logout.
O painel não usa cookies de publicidade, de rastreamento entre sites ou de redes de anúncios, e não faz perfilamento de comportamento de navegação.
Os dados associados à sua sessão (endereço IP e identificação do navegador) estão descritos na seção 3.2.
Se você bloquear cookies no navegador, o login do painel não funcionará.
15. Menores de idade
O clipagem.ai é uma ferramenta profissional, destinada a empresas e criadores. O painel não é oferecido a menores de 18 anos, e não coletamos deliberadamente dados de crianças ou adolescentes como usuários.
Um episódio enviado por um parceiro pode, evidentemente, conter a imagem e a voz de crianças ou adolescentes. Nesse caso, o parceiro é o controlador e responde por obter o consentimento específico e em destaque de pelo menos um dos pais ou do responsável legal, na forma do art. 14 da LGPD, antes de enviar o episódio. Se você tiver conhecimento de conteúdo de menor tratado sem essa base, escreva para contato@clipagem.ai.
16. O que ainda não fazemos
Esta seção existe para que você não deduza de nós compromissos que o sistema ainda não cumpre. Ela será atualizada conforme cada item for implantado.
- Não há expurgo automático de mídia, transcrição, momentos, cortes ou logs. Nenhum prazo de retenção está implantado.
- Não há botão no painel para desconectar uma conta de rede social, excluir uma conta de operador, excluir um episódio ou baixar seus dados. Tudo isso é atendido por e-mail, manualmente.
- Não há endpoint automático de desautorização ou de exclusão de dados exigido pelas plataformas. Os pedidos são atendidos pelo canal de e-mail descrito nas seções 6.1 e 13.
- A publicação nas redes sociais ainda não está em produção. Nenhum vídeo foi ou é enviado às plataformas pelo sistema hoje.
- A revogação da licença de um parceiro não apaga dados. Ela apenas bloqueia novas operações; o material já processado permanece guardado até um pedido de exclusão.
- Os caches de transcrição e de respostas do modelo não são separados por parceiro (seção 9.5).
- A retenção dos logs do serviço não está definida por uma política técnica. Eles são gravados na saída padrão da aplicação, e o destino e o prazo de guarda dependem da infraestrutura em que o serviço estiver rodando.
17. Mudanças nesta política
Se mudarmos algo relevante (novo terceiro recebendo dados, nova finalidade, mudança na retenção ou entrada em produção de um item da seção 16), atualizamos a data no topo e avisamos os parceiros por e-mail antes da mudança entrar em vigor. Versões anteriores ficam disponíveis mediante pedido.
18. Contato
Dúvidas, pedidos de direitos e exclusão de dados: contato@clipagem.ai
Encarregado pelo tratamento de dados pessoais (DPO): Savio Batista, privacidade@clipagem.ai
Endereço: Praeda Ltda, CNPJ 48.145.792/0001-19, Avenida Paulista, 777, conjunto 15, sala 1170, andar 15, Bela Vista, Sao Paulo/SP, CEP 01311-914
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.