Política de Privacidade do Fieli Posts
O Fieli Posts ajuda agências e negócios a manter as redes sociais em dia: a pauta da semana é sugerida com inteligência artificial na voz de cada marca, o cliente aprova pelo WhatsApp e o Posts publica nas redes conectadas, somente pelas APIs oficiais de cada plataforma e sempre depois da revisão de uma pessoa. O produto está em Beta.
Fieli Tecnologia LtdaCNPJ 67.265.180/0001-04
Rua Angelita Oliveira de Souza, 111 · Centro · Delmiro Gouveia/AL · CEP 57480-000
(82) 99817-4910 · WhatsApp · contato@fieli.app
Nossos dois papéis
- Como controladora, tratamos os dados da conta da agência ou do negócio: usuários, login e suporte.
- Como operadora, tratamos as contas de redes sociais conectadas, o conteúdo das marcas e os dados dos aprovadores, somente conforme as instruções do cliente, que é o controlador desses dados.
Dados que tratamos como controladora
| Operação | Titulares | Dados | Finalidade | Base legal | Papel da Fieli | Retenção |
|---|---|---|---|---|---|---|
| Conta do cliente | usuários do cliente | nome, e-mail, credenciais, registros de sessão e de segurança | criar e manter a conta, autenticar e dar suporte | execução de contrato (art. 7º, V) | controladora | enquanto a conta existir; excluídos ou anonimizados em até 90 dias após o encerramento, exceto registros de acesso (6 meses) e um registro mínimo da contratação (5 anos, para exercício regular de direitos) |
Dados que tratamos como operadora
| Operação | Titulares | Dados | Finalidade | Base legal | Papel da Fieli | Retenção |
|---|---|---|---|---|---|---|
| Contas de redes sociais conectadas | marcas e perfis conectados | identificadores, nome e imagem de perfil, tokens de acesso, páginas e canais | publicar o conteúdo aprovado e mostrar resultados | definida pelo cliente, que é o controlador | operadora | enquanto a conta estiver conectada; YouTube: atualizados ou apagados em até 30 dias; LinkedIn: apagados em até 10 dias após desconexão |
| Conteúdo e métricas | marcas clientes | posts, mídias, legendas e métricas de engajamento | planejar, publicar e relatar | definida pelo cliente, que é o controlador | operadora | enquanto a conta estiver ativa; após o encerramento, 30 dias para exportação e eliminação em até 90 dias |
| Aprovações pelo WhatsApp | aprovadores indicados pelo cliente | nome, telefone, decisão e comentário | colher a aprovação antes de publicar | definida pelo cliente, que é o controlador | operadora | enquanto a conta do cliente existir |
Dados de plataformas de terceiros
O Posts só acessa uma rede social quando o cliente conecta a conta, e só pede as permissões necessárias para publicar o conteúdo aprovado e mostrar os resultados. Não vendemos dados de plataformas, não os usamos para publicidade, não compartilhamos com terceiros sem consentimento e não os usamos para treinar modelos de inteligência artificial. Cada plataforma tem regras próprias, descritas abaixo.
Google e YouTube
O uso, pelo Fieli Posts, de informações recebidas das APIs do Google seguirá a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Os dados de usuários do Google não são usados para desenvolver, melhorar ou treinar modelos de IA/ML generalizados ou fundacionais.
O Fieli Posts usa os Serviços de API do YouTube. Ao conectar um canal do YouTube, você concorda com os Termos de Serviço do YouTube (https://www.youtube.com/t/terms); o tratamento pelo Google é descrito na Política de Privacidade do Google (https://policies.google.com/privacy).
- O que acessamos
- ID e nome do canal, imagem de perfil, vídeos que você escolher publicar e seus metadados, e métricas básicas dos vídeos publicados.
- Para quê
- Somente para publicar o conteúdo aprovado por você ou pelo seu cliente e mostrar os resultados.
- Compartilhamento
- Não vendemos esses dados, não os usamos para publicidade e não compartilhamos sem o seu consentimento.
- Retenção
- Dados do YouTube são atualizados ou apagados em até 30 dias; um pedido de exclusão é concluído em até 7 dias.
- Como revogar
- Desconecte o canal no produto ou revogue o acesso em https://myaccount.google.com/permissions.
Meta (Facebook, Instagram e WhatsApp Business Platform)
- O que acessamos
- IDs e nomes de páginas e contas profissionais, tokens de acesso, conteúdo que você escolher publicar, comentários e métricas básicas; no WhatsApp, o número comercial, modelos de mensagem e as mensagens trocadas pela WhatsApp Business Platform.
- Para quê
- Somente para publicar, enviar e mostrar resultados do que você configurou no produto.
- Compartilhamento
- Não vendemos esses dados, não os usamos para publicidade e não compartilhamos sem o seu consentimento.
- Retenção
- Enquanto a conta estiver conectada; tokens e dados em cache são apagados ao desconectar ou pedir exclusão.
- Como revogar
- Remova o app em Configurações > Apps e sites do Facebook ou do Instagram e veja a página de Exclusão de dados (/exclusao-de-dados).
TikTok
- O que acessamos
- Open ID, nome de exibição e avatar, tokens de acesso e vídeos que você escolher publicar, com seu status.
- Para quê
- Somente para publicar conteúdo aprovado por você ou pelo seu cliente.
- Compartilhamento
- Não vendemos esses dados, não os usamos para publicidade e não compartilhamos sem o seu consentimento.
- Retenção
- Enquanto a conta estiver conectada; apagados ao desconectar ou ao fim da relação.
- Como revogar
- Desconecte no produto ou remova o app em Configurações e privacidade > Segurança > Gerenciar permissões de apps do TikTok.
- O que acessamos
- ID e nome da página da organização, tokens de acesso, posts que você escolher publicar e seus comentários e métricas básicas.
- Para quê
- Somente para publicar conteúdo e mostrar resultados. A Fieli não é parceira do LinkedIn.
- Compartilhamento
- Não vendemos esses dados, não os usamos para publicidade e não compartilhamos sem o seu consentimento.
- Retenção
- Apagados em até 10 dias após desconectar, encerrar a relação ou pedir exclusão.
- Como revogar
- Desconecte no produto ou remova o app em Configurações > Privacidade de dados > Serviços permitidos do LinkedIn.
As redes disponíveis dependem da aprovação de cada plataforma. Uma rede só é oferecida no produto depois que o app da Fieli é aprovado por ela.
Aprovação pelo WhatsApp
Os rascunhos são enviados ao aprovador indicado pelo cliente pela WhatsApp Business Platform, a API oficial da Meta. Tratamos o nome, o telefone, a decisão e o comentário do aprovador apenas para registrar a aprovação antes de publicar. Nada é publicado sem essa aprovação.
Inteligência artificial
- Provedores
- OpenAI, Anthropic, Google (Gemini)
- O que faz
- sugerir a pauta e redigir posts na voz de cada marca
- Pseudonimização
- dados pessoais são removidos ou substituídos antes do envio ao modelo
- Treinamento
- proibido: dados de clientes não são usados para treinar modelos
- Revisão humana
- nada é publicado sem aprovação de uma pessoa
O conteúdo sugerido pela IA é sempre revisado e aprovado por uma pessoa antes da publicação. Dados recebidos das plataformas não são usados para treinar modelos.
Suboperadores e transferência internacional
| Fornecedor | Papel | Dados | País | Fundamento da transferência | Situação |
|---|---|---|---|---|---|
| Magalu Cloud Ltda. | hospedagem e banco de dados | todos os dados do serviço | Brasil | — | em entrada |
| Cloudflare, Inc. | borda de rede: TLS, cache e proteção contra ataques | metadados de conexão (IP, host, endereço da página) | Estados Unidos e outros | art. 33 da LGPD: cláusulas contratuais do fornecedor; adoção das cláusulas-padrão da ANPD (Resolução CD/ANPD nº 19/2024) em andamento | em uso |
| Meta Platforms (WhatsApp Business Platform) | envio e recebimento de mensagens de WhatsApp pela API oficial | número de telefone, nome de perfil e conteúdo das mensagens | Estados Unidos e outros (infraestrutura da Meta) | art. 33, II, b: cláusulas-padrão contratuais, pelo Data Transfer Addendum do WhatsApp Business | em entrada |
| Meta Platforms (Facebook e Instagram) | publicação pelas APIs oficiais | conteúdo publicado e métricas | Estados Unidos e outros | art. 33, inerente ao canal escolhido pelo cliente | em entrada |
| Google LLC (YouTube) | publicação pela YouTube Data API | vídeos publicados, metadados e métricas | Estados Unidos e outros | art. 33, inerente ao canal escolhido pelo cliente | em entrada |
| TikTok (ByteDance) | publicação pela Content Posting API | vídeos publicados e status | Estados Unidos e outros | art. 33, inerente ao canal escolhido pelo cliente | em entrada |
| LinkedIn Corporation | publicação pela Community Management API | posts publicados, comentários e métricas | Estados Unidos e outros | art. 33, inerente ao canal escolhido pelo cliente | em entrada |
| Provedores de IA generativa / Generative AI providers | modelos de inteligência artificial | somente textos pseudonimizados: dados pessoais são substituídos antes do envio | Estados Unidos | cláusulas contratuais do fornecedor, com adoção das cláusulas-padrão da ANPD em andamento | em uso |
Mantemos a hospedagem principal no Brasil. Dados pessoais saem do país apenas nas situações declaradas nesta página: borda de rede, e-mail, canais escolhidos pelo cliente, provedores de inteligência artificial e fornecedores ainda em migração, sempre com o fundamento de cada transferência.
Publicar numa rede social, por definição, entrega o conteúdo à infraestrutura dessa rede, fora do Brasil, conforme os termos dela. A íntegra das cláusulas aplicáveis pode ser pedida ao encarregado e será enviada em até 15 dias (Resolução CD/ANPD nº 19/2024, art. 17).
Retenção e exclusão
- Como excluir
- desconecte a conta social no produto ou peça ao encarregado
- Prazo
- até 15 dias; YouTube em até 7 dias; LinkedIn em até 10 dias
- O que mantemos por obrigação legal
- registros de acesso por 6 meses (Marco Civil da Internet, art. 15) e dados necessários ao cumprimento de obrigação legal ou ao exercício regular de direitos (LGPD, art. 16)
Ao desconectar uma conta social, os tokens de acesso são revogados e apagados. Após o encerramento da conta do cliente, ele tem 30 dias para exportar os dados; depois, eles são eliminados em até 90 dias. O passo a passo para cada plataforma está na página de exclusão de dados.
Cookies
| Nome | Finalidade | Essencial |
|---|---|---|
sessão | manter você autenticado | Sim |
O Posts não usa cookies de publicidade nem permite que terceiros sirvam conteúdo ou anúncios dentro do produto.
Segurança
- comunicação cifrada (TLS) em todas as conexões
- tokens de acesso cifrados com chaves gerenciadas e isolamento por cliente
Em caso de incidente com dados tratados em nome do cliente, avisamos o cliente em até 48 horas após tomarmos conhecimento. Quando formos controladores, comunicamos a ANPD e as pessoas afetadas em até 3 dias úteis (Resolução CD/ANPD nº 15/2024).
Seus direitos
Os titulares têm os direitos do art. 18 da LGPD e podem exercê-los pelo encarregado, com resposta em até 15 dias, além de peticionar à Agência Nacional de Proteção de Dados (ANPD). Dúvidas ou reclamações sobre o uso de dados de plataformas também podem ser enviadas ao encarregado. Veja a Política de Privacidade.
Encarregado de dados
José Tenório Abs Jr. · dpo@fieli.app
Canal para titulares e para a Agência Nacional de Proteção de Dados (ANPD).
Alterações
Mudanças nesta política são publicadas aqui, com nova versão e data de vigência, e avisadas aos clientes com 30 dias de antecedência quando relevantes.