clipagem.ai

Política de Privacidade do clipagem.ai

Última atualização: 27 de agosto de 2026 Vigência: 27 de agosto de 2026

Esta política explica, em linguagem direta, quais dados pessoais o clipagem.ai coleta, por que coleta, com quem compartilha, por quanto tempo guarda e como você exerce seus direitos.

Escrevemos esta política a partir do que o sistema realmente faz hoje. Onde um recurso ainda não existe, dizemos isso com todas as letras, em vez de prometer. A seção "O que ainda não fazemos" reúne esses pontos.


1. Quem é o responsável pelos seus dados

Controlador: Praeda Ltda, CNPJ 48.145.792/0001-19, com sede em Avenida Paulista, 777, conjunto 15, sala 1170, andar 15, Bela Vista, Sao Paulo/SP, CEP 01311-914. Contato geral: contato@clipagem.ai Encarregado pelo tratamento de dados pessoais (DPO): Savio Batista, privacidade@clipagem.ai

O serviço é oferecido em clipagem.ai (site e painel) e em api.clipagem.ai (interface técnica).

1.1 Nem sempre somos o controlador

O clipagem.ai atua em dois papéis diferentes, e isso muda quem responde pelo quê:

Se você aparece ou fala em um episódio processado pelo clipagem.ai, veja a seção 12.4.


2. Resumo em uma página

O queColetamosPor quê
Cadastro do operador do painelNome, e-mail, senha (guardada como hash), papel, foto de perfil se houverDar acesso ao painel e registrar quem aprovou o quê
Sessão de loginEndereço IP, identificação do navegador (user agent), token de sessãoManter você logado com segurança e permitir encerrar sessões
Conta de rede social conectadaIdentificador da conta na plataforma, nome de usuário, nome de exibição, foto de perfil, token de acesso cifradoSaber em qual conta publicar e mostrar o histórico de publicações
Episódios enviados pelo parceiroArquivo de vídeo ou áudio, título, canal, miniatura, transcrição palavra a palavra com marcação de quem falaGerar os cortes verticais legendados
Decisões de aprovaçãoIdentificador interno do usuário que decidiu, comentário escrito, dataTrilha de auditoria de quem aprovou cada corte publicado
Registro de acesso da APIMétodo, rota, status, tempo, identificador do parceiro e identificador interno do usuárioOperação, diagnóstico e segurança

Não vendemos dados pessoais. Não usamos seus dados para publicidade. Não fazemos perfilamento de comportamento de usuário.


3. Dados de quem usa o painel

3.1 O que guardamos

O cadastro público está desativado. Contas só são criadas por nós, a pedido do parceiro.

3.2 Sessão de login

Cada sessão ativa guarda: identificador da sessão, token, data de expiração, endereço IP e identificação do navegador (user agent).

Esses dois últimos são os únicos dados de rede que o sistema persiste em qualquer lugar. Guardamos porque permitem detectar acesso indevido e porque a legislação brasileira exige a guarda de registros de acesso a aplicação (Marco Civil da Internet, art. 15).

A sessão vale 7 dias e é renovada no máximo uma vez por dia. Não usamos cache de sessão em cookie nem armazenamento secundário, de propósito: o registro no banco é a verdade, então o logout invalida a sessão de fato e na hora.

3.3 O que o painel não envia ao backend

O painel gera um token curto para falar com a API do serviço. Esse token carrega apenas o identificador interno do usuário e o papel, com validade de 2 minutos. Nome, e-mail e foto ficam do lado do painel e nunca chegam ao backend. Isso é deliberado: tokens acabam aparecendo em log de proxy, e não queremos seu e-mail lá.


4. Dados das contas de rede social conectadas

Quando o parceiro conecta uma conta de rede social ao clipagem.ai, guardamos:

Durante a autorização, guardamos também um bilhete de uso único com um número aleatório, o parceiro e a plataforma, válido por 10 minutos, para impedir que alguém sequestre o fluxo de conexão. Ele é apagado assim que é usado, e os vencidos são varridos a cada nova tentativa de conexão.

A credencial nunca é enviada ao navegador e nunca aparece nas telas do painel.


5. Dados do TikTok

Esta seção descreve especificamente o que recebemos do TikTok e o que fazemos com isso.

Como pedir a desconexão hoje: o painel ainda não tem o botão de desconectar. Enquanto ele não existe, a desconexão é feita mediante pedido para contato@clipagem.ai, e nós executamos a operação descrita acima. Você também pode revogar o acesso do aplicativo diretamente nas configurações do seu TikTok, o que invalida o token do lado da plataforma imediatamente. Atenção: revogar pelo TikTok não apaga sozinho a cópia cifrada que guardamos, porque o tratamento automático de avisos de revogação ainda não está implantado. Para apagar essa cópia, envie o pedido por e-mail.

Publicação: o clipagem.ai nunca publica nada sem aprovação humana explícita no painel. Hoje, nenhum vídeo é enviado ao TikTok pelo sistema: a máquina de publicação ainda não está em produção.


6. Dados da Meta (Instagram)

A integração com o Instagram ainda não está ativa no produto. Quando estiver, valerá o seguinte:

6.1 Instruções de exclusão de dados (Meta)

Para pedir a exclusão dos dados obtidos por meio da sua conta Meta, envie um e-mail para contato@clipagem.ai com o assunto "Exclusão de dados Meta", informando o nome de usuário do Instagram conectado. Nós:

  1. confirmamos o recebimento em até 3 dias úteis, com um número de protocolo;
  2. apagamos o token, os dados de perfil e as métricas obtidas pela plataforma referentes àquela conta;
  3. respondemos com a confirmação da exclusão em até 15 dias.

O endpoint automático de exclusão de dados e de desautorização exigido pela Meta está previsto e ainda não foi implantado. Até lá, o canal acima é o caminho oficial e é atendido manualmente.


7. Dados do Google (YouTube)

A integração com o YouTube ainda não está ativa no produto. Quando estiver, valerá o seguinte:

Uso limitado: o uso, pelo clipagem.ai, das informações recebidas das APIs do Google obedece à Google API Services User Data Policy, incluindo os requisitos de Uso Limitado. Não usamos esses dados para publicidade, não os vendemos e não os transferimos, exceto para operar o próprio serviço, cumprir a lei ou por ordem sua.

Você pode revogar o acesso do clipagem.ai a qualquer momento em myaccount.google.com/permissions. Para apagar também a cópia cifrada que guardamos, envie o pedido para contato@clipagem.ai.

7.1 Episódios enviados por URL

O parceiro pode enviar o arquivo do episódio diretamente (caminho recomendado) ou informar a URL pública de um episódio que ele mesmo publicou. No segundo caso, o sistema busca o arquivo e guarda também os metadados públicos daquele episódio: título, nome do canal ou do criador, miniatura e data de publicação. O parceiro declara, ao usar essa opção, que tem direito sobre o conteúdo indicado.


8. Mídia enviada pelo parceiro

Este é o conjunto de dados mais sensível do serviço, porque é onde aparecem pessoas que não são usuárias do sistema.

8.1 O que é guardado

Uma transcrição pode conter dado pessoal sensível na acepção do art. 5, II da LGPD (saúde, religião, opinião política, vida sexual), simplesmente porque a pessoa falou sobre isso no episódio. Nós não classificamos nem filtramos esse conteúdo automaticamente. O parceiro é quem responde pela base legal desse tratamento.

8.2 Detecção de rostos

Para enquadrar o corte vertical na pessoa certa, o sistema detecta a posição de rostos nos quadros do vídeo. Isso é feito inteiramente dentro da nossa infraestrutura, sem enviar imagem, quadro ou medida a qualquer terceiro.

Sendo transparente: isso é processamento de dado biométrico, mesmo sem envio a terceiros. Mas ele é usado apenas para decidir o recorte da imagem. Não geramos gabarito biométrico, não fazemos reconhecimento facial, não identificamos ninguém e não comparamos rostos entre episódios. O que fica guardado é apenas a trilha de enquadramento derivada, ou seja, coordenadas de recorte ao longo do tempo.


9. Inteligência artificial e envio de transcrição a terceiros

9.1 O que sai

Para escolher os melhores momentos do episódio, o sistema envia a transcrição a um provedor externo de modelo de linguagem. A transcrição sai inteira, fatiada em janelas com sobreposição, uma chamada por janela.

9.2 O que não sai

9.3 Salvaguardas aplicadas antes de cada chamada

9.4 Transcrição do áudio

Hoje, a transcrição de áudio é gerada dentro da nossa infraestrutura, sem envio a serviço externo. Quando passarmos a usar um provedor externo de transcrição, o áudio do episódio passará a sair para esse provedor, e atualizaremos esta política antes de a mudança entrar em produção.

9.5 Caches endereçados por conteúdo

Sendo transparentes sobre uma limitação real: os caches de transcrição e de respostas do modelo são endereçados pelo hash do conteúdo, e não são separados por parceiro. Na prática, se dois parceiros enviarem exatamente o mesmo arquivo de áudio ou o mesmo trecho de texto, os dois usarão a mesma entrada de cache. Isso não expõe o cache a ninguém de fora e não revela quem enviou o quê, mas significa que a exclusão do dado de um parceiro exige apagar também a entrada de cache correspondente, o que fazemos manualmente quando atendemos um pedido de exclusão.


10. Bases legais, finalidades e compartilhamento

10.1 Bases legais (LGPD, art. 7 e art. 11)

TratamentoFinalidadeBase legal
Cadastro e autenticação do operadorDar e controlar acesso ao painelExecução de contrato (art. 7, V)
Registro de sessão com IP e user agentSegurança, detecção de acesso indevido e guarda de registros de acessoCumprimento de obrigação legal (art. 7, II, com o Marco Civil, art. 15) e legítimo interesse em segurança (art. 7, IX)
Conexão de conta de rede social e guarda do tokenPublicar o corte na conta escolhida pelo parceiroExecução de contrato (art. 7, V) e consentimento específico dado na tela de autorização da própria plataforma (art. 7, I)
Processamento do episódio, transcrição, garimpo e geração de cortesEntregar o serviço contratado pelo parceiroExecução de contrato com o parceiro (art. 7, V). Quanto às pessoas que aparecem no episódio, atuamos como operadores e a base legal é definida e assegurada pelo parceiro controlador
Detecção de posição de rostos para enquadramentoGerar o corte vertical com enquadramento corretoExecução de contrato (art. 7, V), sem finalidade de identificação de pessoa
Trilha de aprovação (quem aprovou, comentário, data)Prestação de contas, auditoria e defesa em caso de reclamação de direitos autoraisLegítimo interesse (art. 7, IX) e exercício regular de direitos (art. 7, VI)
Confirmação nominal de risco de direitos autoraisRegistrar que uma pessoa identificada assumiu o risco antes da publicaçãoExercício regular de direitos (art. 7, VI)
Registro de acesso da APIOperar, diagnosticar e proteger o serviçoLegítimo interesse (art. 7, IX)

10.2 Com quem compartilhamos

TerceiroO que recebeQuando
Amazon Web Services (AWS), região Norte da Virginia (us-east-1), Estados UnidosHospeda o banco de dados, os arquivos de mídia, as transcrições e os cortesSempre, é onde o serviço roda
Provedor de modelo de linguagem (Anthropic (modelos Claude))Trechos da transcrição, sem identificação de parceiro ou episódioA cada garimpo de momentos
TikTok, Meta, GoogleOs dados necessários para autorizar a conexão e, quando a publicação estiver ativa, o vídeo aprovado e seu textoAo conectar a conta e ao publicar
YouTubeA URL informada pelo parceiro, para obter o arquivo do episódioSó quando o parceiro escolhe enviar o episódio por URL
provedor de transcricao automatica contratado, se e quando contratadoO áudio do episódioAinda não aplicável
Autoridades públicasO estritamente exigidoMediante ordem legal válida

Não vendemos, alugamos nem cedemos dados pessoais para fins comerciais de terceiros.

10.3 Transferência internacional

O provedor de modelo de linguagem que usamos hoje está fora do Brasil, o que caracteriza transferência internacional de dados (LGPD, art. 33). A transferência ocorre com base em cláusulas contratuais padrão firmadas com o provedor, e o provedor está contratualmente obrigado a não usar o conteúdo enviado para treinar modelos. A infraestrutura de hospedagem está em Norte da Virginia (us-east-1), Estados Unidos.


11. Segurança

Descrevemos aqui o que o sistema faz, não o que gostaríamos que fizesse.

11.1 Credenciais das contas de rede social

11.2 Exclusão da credencial na revogação

Revogar uma conexão executa, em uma única escrita: marcar a conexão como revogada, apagar a credencial cifrada, apagar o rótulo da chave e avançar o contador de geração. O banco de dados impõe uma regra que torna impossível o estado "desconectado, mas com credencial guardada".

11.3 Contas do painel

11.4 Trilha de auditoria imutável

As decisões de aprovação de cortes são somente inserção: existe um gatilho no banco de dados que levanta erro em qualquer tentativa de alteração ou exclusão desses registros. É uma escolha deliberada de integridade da auditoria, e ela tem uma consequência que você precisa conhecer: um registro de aprovação não pode ser apagado nem corrigido pelo caminho normal. Esses registros guardam apenas o identificador interno de quem decidiu, nunca nome ou e-mail, e o comentário que a pessoa escreveu.

11.5 O que não vai para o log

O registro de acesso da API grava método, rota, status, tempo de resposta, identificador do parceiro, identificador interno do usuário e um identificador de requisição. Ele não grava endereço IP, identificação do navegador, corpo da requisição nem o cabeçalho de autorização. O identificador de requisição enviado pelo cliente é sanitizado antes de entrar no log.

11.6 Mídia e transcrição

Os arquivos de mídia e as transcrições ficam em armazenamento de objetos com acesso restrito. O acesso pelo painel é feito por URLs assinadas de curta duração: 10 minutos para leitura e 15 minutos para envio. Não há URL pública permanente de mídia.

Sendo honestos sobre o limite: nós não aplicamos cifragem própria campo a campo em transcrições e arquivos de mídia. A proteção deles é o controle de acesso do banco e do armazenamento, mais a cifragem em repouso oferecida pelo provedor de infraestrutura.


12. Retenção e exclusão

12.1 O que é apagado automaticamente hoje

DadoPrazo
Bilhete de autorização de conexão10 minutos, e é apagado no momento em que é usado
Sessão do painelExpira em 7 dias e deixa de ser válida na mesma hora
URL assinada de mídia10 minutos (leitura) e 15 minutos (envio)
Momentos de um episódioSubstituídos quando o episódio é regarimpado

12.2 O que não é apagado automaticamente

Não existe, hoje, expurgo automático de arquivos de mídia, transcrições, momentos, cortes, variantes ou registros de log. Não há prazo de retenção implantado no produto e não há regra de ciclo de vida no armazenamento de objetos. Na prática, esses dados permanecem guardados por prazo indeterminado até que alguém peça a exclusão e nós a executemos manualmente.

Não vamos disfarçar isso com um prazo de política que o sistema não cumpre. Nosso compromisso público é o seguinte:

  1. atender manualmente, no prazo legal, todo pedido de exclusão (seção 13);
  2. implantar expurgo automático com prazo definido e publicá-lo nesta política assim que estiver funcionando.

12.3 Como a exclusão é feita hoje

Toda exclusão é feita manualmente por nós, mediante pedido, e cobre: o registro no banco de dados, os arquivos correspondentes no armazenamento de objetos e as entradas de cache endereçadas por conteúdo relacionadas àquele material.

Exceções que precisamos declarar:

12.4 Se você aparece ou fala em um episódio

Nesse caso, o controlador dos seus dados é o parceiro que enviou o episódio, e é a ele que o pedido deve ser dirigido. Se você não souber quem é ou preferir falar conosco, escreva para contato@clipagem.ai: nós encaminhamos o pedido ao parceiro, informamos a você quem ele é (quando pudermos) e executamos a exclusão do nosso lado assim que o parceiro, como controlador, determinar. Se o pedido envolver risco à sua integridade ou se o parceiro não responder em prazo razoável, avalie procurar diretamente a Autoridade Nacional de Proteção de Dados.


13. Seus direitos e como exercê-los

A LGPD (art. 18) garante a você: confirmação da existência de tratamento, acesso aos dados, correção de dado incompleto ou desatualizado, anonimização ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade, informação sobre com quem compartilhamos, informação sobre a possibilidade de não consentir, revogação do consentimento e oposição a tratamento feito com base em legítimo interesse.

Como pedir: envie um e-mail para contato@clipagem.ai (ou para o encarregado, privacidade@clipagem.ai), dizendo qual direito quer exercer e quais dados estão envolvidos. Podemos pedir informações adicionais para confirmar que você é quem diz ser, e usamos essas informações apenas para isso.

Prazo: confirmamos o recebimento em até 3 dias úteis e respondemos em até 15 dias.

Seja avisado de como isso funciona hoje, na prática: o painel não tem telas de autoatendimento para esses direitos. Não há botão de baixar meus dados, não há botão de excluir minha conta, não há botão de desconectar uma rede social. Todo pedido é executado manualmente pela nossa equipe, com consulta e operação direta no banco de dados e no armazenamento. Isso não reduz o seu direito nem o nosso prazo, mas explica por que o caminho é o e-mail e não um clique.

Revogar acesso do lado da plataforma: você pode remover a autorização do clipagem.ai a qualquer momento nas configurações da sua conta no TikTok, no Instagram ou no Google. Isso invalida o token imediatamente na plataforma. Para que a nossa cópia cifrada também seja apagada, envie o pedido por e-mail, conforme explicado nas seções 5, 6 e 7.


14. Cookies

O painel usa um cookie essencial: o cookie de sessão, que mantém você autenticado depois do login. Ele é necessário para o funcionamento do painel e não pode ser desativado sem impedir o uso do serviço. Ele expira em 7 dias, ou antes, se você fizer logout.

O painel não usa cookies de publicidade, de rastreamento entre sites ou de redes de anúncios, e não faz perfilamento de comportamento de navegação.

Os dados associados à sua sessão (endereço IP e identificação do navegador) estão descritos na seção 3.2.

Se você bloquear cookies no navegador, o login do painel não funcionará.


15. Menores de idade

O clipagem.ai é uma ferramenta profissional, destinada a empresas e criadores. O painel não é oferecido a menores de 18 anos, e não coletamos deliberadamente dados de crianças ou adolescentes como usuários.

Um episódio enviado por um parceiro pode, evidentemente, conter a imagem e a voz de crianças ou adolescentes. Nesse caso, o parceiro é o controlador e responde por obter o consentimento específico e em destaque de pelo menos um dos pais ou do responsável legal, na forma do art. 14 da LGPD, antes de enviar o episódio. Se você tiver conhecimento de conteúdo de menor tratado sem essa base, escreva para contato@clipagem.ai.


16. O que ainda não fazemos

Esta seção existe para que você não deduza de nós compromissos que o sistema ainda não cumpre. Ela será atualizada conforme cada item for implantado.


17. Mudanças nesta política

Se mudarmos algo relevante (novo terceiro recebendo dados, nova finalidade, mudança na retenção ou entrada em produção de um item da seção 16), atualizamos a data no topo e avisamos os parceiros por e-mail antes da mudança entrar em vigor. Versões anteriores ficam disponíveis mediante pedido.


18. Contato

Dúvidas, pedidos de direitos e exclusão de dados: contato@clipagem.ai

Encarregado pelo tratamento de dados pessoais (DPO): Savio Batista, privacidade@clipagem.ai

Endereço: Praeda Ltda, CNPJ 48.145.792/0001-19, Avenida Paulista, 777, conjunto 15, sala 1170, andar 15, Bela Vista, Sao Paulo/SP, CEP 01311-914

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.