Política de Privacidade
Última atualização: 2 de agosto de 2026
A SLG Inc. (doravante "nós" ou "a Empresa") se dedica a proteger as informações pessoais dos usuários ao fornecer o serviço de criação de vídeos com IA "Stepeee" (doravante "o Serviço"). Esta Política de Privacidade explica quais informações pessoais coletamos e como as utilizamos e gerenciamos. Como o Serviço é utilizado por clientes ao redor do mundo, cumprimos as leis de proteção de dados aplicáveis em cada país ou região, incluindo o GDPR (Regulamento Geral de Proteção de Dados da UE), a CCPA/CPRA (Lei de Privacidade do Consumidor da Califórnia), a LGPD (Lei Geral de Proteção de Dados do Brasil) e a APPI (Lei de Proteção de Informações Pessoais do Japão).
1. Informações que Coletamos
1.1 Informações da Conta
- Endereço de e-mail
- Nome de usuário (apelido)
- Foto de perfil (opcional)
- Tipo de plano (Free/Vault/Plus/Pro/Team)
- Data de criação da conta
- Informações de perfil público (opcional): URL do site, links de redes sociais (X, Instagram, YouTube, TikTok)
- Informações de participação em equipe: nome da equipe, função na equipe (proprietário/administrador/membro), data do convite, data de ingresso
1.2 Informações de Autenticação
- Dados de login do Google: ao autenticar com uma conta do Google, coletamos o endereço de e-mail e o nome de exibição (o Serviço utiliza autenticação sem senha; o login é feito por link mágico ou conta do Google)
- Informações de conexão com redes sociais (TikTok, Instagram, X): tokens OAuth obtidos ao conectar uma conta para postagem (recurso independente do login)
- Dados de autenticação de dois fatores (2FA): informações secretas de autenticação de dois fatores e códigos de recuperação (armazenados de forma criptografada)
- Registro de tentativas de login: data/hora do último login, número de falhas de autenticação, status de bloqueio da conta
- Tokens de link mágico (temporários, expiram em 30 minutos)
1.3 Informações de Localização
- País identificado por GeoIP: código de país detectado automaticamente a partir do endereço IP no momento do registro (usado para cálculo de impostos e recursos regionais)
- Endereço de cobrança (opcional): nome, endereço, código postal, país, estado/província
1.4 Informações de Pagamento
- Parte dos dados do cartão de crédito: bandeira do cartão, últimos 4 dígitos, data de validade (o número completo do cartão nunca é armazenado em nossos servidores; todos os dados de pagamento são gerenciados no ambiente compatível com PCI DSS da Stripe)
- Dados de cobrança: nome, endereço de e-mail, telefone, endereço
- Histórico de pagamentos: valor da transação, moeda, valor do imposto, status do pagamento, URL do recibo
- Informações de assinatura: tipo de plano, ciclo de cobrança, data de renovação, data de cancelamento
- Configurações de Recarga Automática: limite, valor da recarga, limite mensal, histórico de execuções
- Informações de cartão pré-pago/cartão-presente (para pagamento de recompensas de indicação): endereço de e-mail de recebimento
1.5 Dados de Uso
- Informações de projeto: nome do projeto, data de criação, descrição
- Informações de arquivos enviados: nome do arquivo, tamanho, categoria (imagem/vídeo/áudio/BGM), data de envio, formato do arquivo, resolução, duração
- Histórico de geração de vídeo: data de geração, modelo utilizado, quantidade de Token consumida, tempo de execução
- Dados de processamento de IA: prompts (instruções) inseridos na geração de texto, imagem, vídeo, voz e BGM
- Uso de armazenamento
- Saldo de Token e histórico de consumo
- Uso de recursos
- Informações da base de conhecimento: dados sobre o negócio, informações de produtos/serviços, conhecimento especializado, diretrizes de comunicação, perguntas frequentes e outras informações previamente registradas pelo usuário
1.6 Informações de Conexão com Redes Sociais
- Plataformas conectadas: YouTube, TikTok, Instagram, X, WordPress
- Nome da conta, ID da conta e foto de perfil em cada plataforma
- Tokens de acesso e tokens de atualização (armazenados de forma criptografada)
- Escopos de permissão concedidos
- Data da conexão, data do último uso, status da conexão
- No caso de postagens no WordPress: URL do site, senha de aplicativo (armazenada de forma criptografada), configurações de categoria e tags de postagem, entre outros
1.7 Informações Técnicas
- Endereço IP
- Tipo e versão do navegador
- Informações do dispositivo (sistema operacional, resolução de tela)
- Logs de acesso (data/hora de acesso, URL de referência)
- Dados de cookies
- Endereço IP e user agent registrados na alteração do e-mail (trilha de auditoria)
1.8 Dados de Conteúdo
- Arquivos de imagem, vídeo, áudio e BGM enviados
- Conteúdo gerado por IA (imagens, vídeos, áudio, BGM, texto)
- Dados de projetos de edição (estado do editor, histórico de versões)
- Vídeos finalizados e seus metadados
1.9 Dados de Feedback e Pesquisas
- Respostas de pesquisas: experiência em produção de vídeo, softwares utilizados, solicitações de recursos, sugestões de melhoria de interface, nível de satisfação
- Relatos de bugs e sugestões de recursos
- Pesquisa de motivo de cancelamento: motivo do cancelamento, feedback, tempo de uso
- Inscrição de Conteúdo de Indicação: URL do vídeo ou artigo de indicação, endereço de e-mail (opcional), informações públicas como nome do criador, nome do canal ou nome do blog, e observações adicionais
2. Como Coletamos as Informações
2.1 Fornecidas Diretamente pelo Usuário
Coletamos informações diretamente do usuário por meio do registro de conta, configuração de perfil, inserção de dados de pagamento, envio de conteúdo, formulário de contato, respostas a pesquisas, entre outros.
2.2 Coletadas Automaticamente
Ao utilizar o Serviço, coletamos automaticamente informações técnicas (endereço IP, informações do navegador, logs de acesso etc.), dados de localização por GeoIP, dados de cookies e dados de uso.
2.3 Recebidas de Terceiros
Se você fizer login com uma conta do Google, receberemos do Google o endereço de e-mail e o nome de exibição. As conexões OAuth com TikTok, Instagram e X são destinadas apenas ao recurso de postagem em redes sociais e não são usadas para autenticação de login. Também recebemos informações de processamento de pagamento da Stripe.
3. Base Legal para o Processamento
Com base no Regulamento Geral de Proteção de Dados da UE/EEE/Reino Unido (GDPR), a Empresa processa informações pessoais com base nos seguintes fundamentos legais.
| Finalidade do Processamento | Base Legal |
|---|---|
| Gerenciamento de conta e prestação do serviço | Execução de contrato (GDPR, Art. 6(1)(b)) |
| Processamento de pagamentos e gerenciamento de assinaturas | Execução de contrato (GDPR, Art. 6(1)(b)) |
| Segurança e prevenção de fraudes | Interesses legítimos (GDPR, Art. 6(1)(f)) |
| Análise de uso e melhoria do serviço | Interesses legítimos (GDPR, Art. 6(1)(f)) |
| Uso de conteúdo para melhorar a qualidade da geração por IA | Consentimento (GDPR, Art. 6(1)(a)) |
| Retenção de registros fiscais | Obrigação legal (GDPR, Art. 6(1)(c)) |
| Processamento de recompensas do Programa de Indicação e gerenciamento de informações de pagamento (cartão pré-pago/cartão-presente) | Execução de contrato (GDPR, Art. 6(1)(b)) |
| Envio de avisos importantes sobre o serviço | Execução de contrato (GDPR, Art. 6(1)(b)) |
| Gerenciamento de equipe, convite de membros e compartilhamento de dados dentro da equipe | Execução de contrato (GDPR, Art. 6(1)(b)) |
Quanto ao processamento baseado em consentimento, o usuário pode retirá-lo a qualquer momento. A retirada não afeta a legalidade do processamento realizado antes dela.
4. Finalidades de Uso das Informações
4.1 Prestação do Serviço
- Gerenciamento de conta e autenticação de usuário (incluindo login social e 2FA)
- Fornecimento de recursos de produção de vídeo (geração de imagem, vídeo, síntese de voz, BGM e texto por IA)
- Fornecimento de recursos de gerenciamento de projetos
- Fornecimento do serviço de armazenamento de arquivos
- Fornecimento do recurso de postagem de vídeos em plataformas de redes sociais
4.2 Cobrança e Pagamentos
- Gerenciamento de assinaturas e processamento de renovações
- Processamento de compra de Token e Recarga Automática
- Cálculo de impostos (aplicando a alíquota adequada ao país de residência do usuário)
- Emissão de faturas e recibos
- Processamento de reembolsos
- Cálculo, confirmação e pagamento de recompensas de indicação (troca por Token, cartão pré-pago/cartão-presente)
4.3 Melhoria do Serviço
- Análise estatística de uso
- Desenvolvimento de novos recursos
- Melhoria do desempenho do sistema
- Melhoria da qualidade da geração por IA (somente com o consentimento do usuário)
4.4 Comunicação
- Avisos importantes sobre o serviço (alterações de plano, avisos de segurança etc.)
- Avisos relacionados a pagamentos (confirmação de pagamento, avisos de renovação etc.)
- Respostas a solicitações de contato
- Análise e confirmação das inscrições de Conteúdo de Indicação, e decisão sobre a publicação
4.5 Garantia de Segurança
- Prevenção e detecção de uso indevido
- Pontuação de risco de fraude realizada pelo nosso processador de pagamentos (Stripe)
- Prevenção de uso indevido de ofertas exclusivas de primeira compra (limitado a uma compra por conta)
- Medidas de segurança
- Detecção de violações dos Termos de Uso
5. Uso em IA e Aprendizado de Máquina
5.1 Envio de Dados para Processamento de IA
Ao utilizar os recursos de IA do Serviço, os seguintes dados são enviados a provedores externos de serviços de IA para processamento:
- Geração de texto: os prompts (instruções) inseridos pelo usuário são enviados ao provedor de geração de texto por IA
- Geração de imagem, vídeo, áudio e BGM: os prompts e os dados de entrada relacionados são enviados aos servidores de processamento de IA
- Informações da base de conhecimento: as informações registradas pelo usuário (dados do negócio, informações de produtos, conhecimento especializado etc.) são incluídas como parte do prompt durante a geração de conteúdo e enviadas aos provedores de processamento de IA
Esses dados são excluídos prontamente por cada provedor após a conclusão do processamento. Nunca fornecemos o conteúdo do usuário para o treinamento de modelos de serviços de IA de terceiros com essa intenção. No entanto, o tratamento de dados por cada provedor de serviços de IA segue a política própria desse provedor.
5.2 Uso para Melhoria da Qualidade do Serviço
Somente quando o usuário fornecer consentimento explícito, poderemos usar dados de conteúdo anonimizados para os seguintes fins:
- Melhoria da qualidade de geração de vídeo
- Melhoria da precisão de reconhecimento de imagem
- Desenvolvimento de novos recursos
5.3 Direitos do Usuário
- O consentimento para o uso de conteúdo na melhoria da qualidade da IA é opcional e pode ser retirado a qualquer momento
- A retirada do consentimento não afeta o acesso aos recursos básicos do Serviço
- Informações que possam identificar um indivíduo não são usadas para fins de melhoria da qualidade da IA
6. Compartilhamento e Divulgação a Terceiros
A Empresa pode compartilhar o mínimo de informações necessárias com terceiros, para as finalidades e no escopo descritos a seguir. A Empresa nunca vende as informações pessoais dos usuários a terceiros.
6.1 Prestadores de Serviço
Compartilhamos informações, na medida necessária para a prestação do Serviço, com as seguintes categorias de prestadores:
- Stripe (processador de pagamentos): dados do cartão, endereço de cobrança, endereço de e-mail, endereço IP
- Emissores de cartão pré-pago/cartão-presente: endereço de e-mail, valor das recompensas de indicação pagas
- Provedores de infraestrutura em nuvem: arquivos do usuário, banco de dados
- Provedores de entrega de conteúdo: arquivos enviados, conteúdo gerado
- Provedores de processamento de IA: prompts, dados de entrada (excluídos prontamente após o processamento)
- Provedores de análise de acesso: dados de uso anonimizados
- Provedores de envio de e-mail: endereço de e-mail
6.2 Provedores de Login Social
Se o usuário fizer login com uma conta do Google, receberemos do Google as informações necessárias para a autenticação (endereço de e-mail e nome de exibição). A Empresa não fornece nenhuma informação adicional do usuário ao Google. As conexões OAuth com TikTok, Instagram e X são exclusivas para o recurso de postagem em redes sociais e não são usadas para autenticação de login.
6.3 Plataformas de Redes Sociais Conectadas
Quando o usuário utiliza os recursos de postagem em redes sociais ou blog, o conteúdo da postagem (texto, imagens, vídeos, áudio, título, descrição, tags etc.) é enviado à plataforma selecionada (YouTube, TikTok, Instagram, X, WordPress). O tratamento das informações em cada plataforma segue a respectiva política de privacidade (no caso de postagens no WordPress, a política de privacidade do site conectado).
6.4 Compartilhamento de Dados Dentro da Equipe
Ao utilizar o plano Team, as seguintes informações são compartilhadas dentro da equipe:
- Nome de usuário (apelido) e foto de perfil dos membros da equipe
- Função dentro da equipe (proprietário/administrador/membro)
- Conteúdo dos projetos da equipe (dados de produção como roteiros, imagens, vídeos, áudio etc.)
O endereço de e-mail, os dados de pagamento e os dados de projetos pessoais dos membros da equipe nunca são compartilhados com outros membros. Ao sair da equipe, o acesso aos projetos da equipe é perdido.
6.5 Solicitações Legais
Podemos divulgar informações, na medida permitida por lei, quando exigido por lei, em resposta a uma solicitação legítima de autoridades policiais ou reguladoras, ou quando necessário para proteger os direitos e a segurança do usuário ou de terceiros.
6.6 Transferência de Negócios
Caso ocorra a transferência total ou parcial dos negócios da Empresa, fusão, cisão ou operação semelhante, as informações pessoais também poderão ser transferidas. Nesse caso, exigiremos que o destinatário ofereça um nível de proteção igual ou superior ao previsto nesta Política.
7. Transferências Internacionais de Dados
Embora a Empresa esteja localizada no Japão, durante a operação do Serviço as informações pessoais do usuário podem ser transferidas para os seguintes países e regiões.
7.1 Destinos das Transferências
- Estados Unidos: Stripe (pagamentos), emissores de cartão pré-pago/cartão-presente (pagamentos de recompensas), provedores de infraestrutura em nuvem, provedores de entrega de conteúdo, provedores de análise de acesso
- Outras regiões: locais onde estão situados os servidores de processamento de IA
7.2 Medidas de Proteção
Ao transferir informações pessoais para fora do Japão, adotamos as seguintes medidas de proteção apropriadas:
- Adoção de Cláusulas Contratuais Padrão (SCC) ou proteções contratuais equivalentes
- Verificação das certificações de proteção de dados do destinatário (SOC 2, ISO 27001 etc.)
- Criptografia de dados em trânsito e em repouso
- Controles de acesso baseados no princípio do menor privilégio
- Realização de auditorias de segurança periódicas
Para dados de residentes da UE/EEE, aplicamos as salvaguardas adequadas previstas no Artigo 46 do GDPR antes da transferência. O Japão recebeu uma decisão de adequação da Comissão Europeia.
8. Período de Retenção dos Dados
A Empresa mantém as informações pessoais pelo período necessário para cumprir as finalidades descritas, ou pelo período exigido por lei.
| Categoria de Dados | Período de Retenção |
|---|---|
| Informações da conta | Excluídas definitivamente 3 dias após a solicitação de exclusão da conta |
| Dados de projeto | Excluídos junto com a exclusão da conta |
| Arquivos enviados (plano Free) | As informações das Etapas 1 a 3 e os materiais relacionados são excluídos 30 dias após a conclusão da configuração inicial (a tela de configuração inicial é desbloqueada) |
| Arquivos enviados (após cancelamento de plano pago) | Excluídos 30 dias após a migração para o plano Free (o número de dias restantes até a exclusão programada é sempre exibido na tela; um upgrade restaura os arquivos) |
| Informações de autenticação (2FA) | Excluídas ao desativar o 2FA |
| Tokens OAuth | Excluídos ao desconectar a integração |
| Informações de conexão com redes sociais | Excluídas ao desconectar a integração |
| Dados de log | Excluídos após 1 ano de retenção |
| Registros de pagamento | Mantidos por 7 anos, conforme exigido por lei |
| Feedback e pesquisas | Excluídos após 3 anos de retenção |
| Recompensas de indicação e informações de pagamento (cartão pré-pago/cartão-presente) | Mantidas por 7 anos a partir da última transação |
| Informações de participação em equipe | Excluídas ao sair da equipe ou quando a equipe é dissolvida |
Ao final do período de retenção, as informações pessoais são excluídas ou anonimizadas de forma segura. Os dados cuja retenção é exigida por lei são excluídos após o período determinado pela respectiva legislação.
9. Segurança dos Dados
A Empresa adota as seguintes medidas técnicas e organizacionais para proteger as informações pessoais dos usuários contra acesso não autorizado, perda, alteração e vazamento.
9.1 Medidas Técnicas
- Armazenamento criptografado de informações de autenticação (informações secretas de autenticação de dois fatores, tokens OAuth, chaves de API externas registradas etc.) por meio de métodos de criptografia padrão do setor
- Criptografia TLS/SSL em trânsito
- Armazenamento criptografado de tokens de autenticação e tokens OAuth
- Autenticação por link mágico (método sem senha; os tokens temporários são armazenados com hash e expiram em 30 minutos)
- Proteção contra CSRF, XSS e injeção de SQL
- Proteção de conta por autenticação de dois fatores (2FA)
- Bloqueio progressivo após falhas de autenticação
9.2 Medidas Organizacionais
- Controles de acesso e princípio do menor privilégio
- Monitoramento de logs de acesso
- Auditorias de segurança periódicas
- Treinamento de segurança para funcionários
9.3 Local de Armazenamento
- Arquivos do usuário: serviços de armazenamento em nuvem (criptografados)
- Banco de dados: serviços de banco de dados em nuvem (criptografados)
- Backups: armazenados de forma distribuída em várias regiões
10. Cookies e Tecnologias Semelhantes
O Serviço utiliza cookies e tecnologias semelhantes de armazenamento no navegador para as seguintes finalidades.
10.1 Cookies Essenciais
- Manutenção do estado de login (gerenciamento de sessão)
- Tokens de proteção CSRF
- Recursos de segurança
Esses cookies são necessários para o funcionamento básico do Serviço e não podem ser desativados.
10.2 Cookies de Análise
- Serviços de análise de acesso: análise de uso e medição de desempenho
- Coleta de dados estatísticos para melhoria do Serviço
Os cookies de análise podem ser desativados por meio das configurações do navegador ou do recurso de opt-out de cada serviço.
10.3 Cookies Funcionais e Armazenamento do Navegador
Armazenamos as seguintes informações de configuração em sessionStorage e localStorage:
- Configuração de idioma (lang, lang_select)
- Configuração de tema (color_theme: claro/escuro)
- Estado de exibição da navegação
Essas informações ficam armazenadas no navegador e nunca são enviadas aos nossos servidores. Podem ser removidas pelas configurações do navegador.
11. Direitos do Usuário
De acordo com a legislação aplicável em sua região, o usuário tem os seguintes direitos.
11.1 Direito de Acesso
Você pode solicitar a divulgação do conteúdo e da situação do processamento das informações pessoais que mantemos sobre você.
11.2 Direito de Retificação
Caso haja algum erro em suas informações pessoais, você pode solicitar a correção. Também é possível alterar diretamente na tela de configurações da conta.
11.3 Direito de Exclusão (Direito ao Esquecimento)
Sob determinadas condições, você pode solicitar a exclusão de suas informações pessoais. Também é possível excluir a conta diretamente na tela de configurações. No entanto, dados cuja retenção é legalmente obrigatória (como registros de pagamento) podem não ser excluídos até o término do período de retenção previsto.
11.4 Direito à Limitação do Processamento
Sob determinadas condições, você pode solicitar a limitação do processamento de suas informações pessoais.
11.5 Portabilidade de Dados
Os arquivos enviados ou criados pelo usuário podem ser baixados diretamente do Serviço.
11.6 Direito de Oposição
Você pode se opor ao processamento baseado em interesses legítimos.
11.7 Direito de Retirar o Consentimento
Quanto ao processamento baseado em consentimento, você pode retirá-lo a qualquer momento. A retirada não afeta a legalidade do processamento realizado antes dela.
11.8 Como Exercer Esses Direitos
Para exercer os direitos acima, entre em contato pelos dados informados ao final desta Política. Após verificar sua identidade, responderemos dentro do prazo exigido pela legislação aplicável (em regra, até 30 dias).
12. Direitos Adicionais para Residentes da UE/EEE/Reino Unido
Com base no Regulamento Geral de Proteção de Dados da UE/EEE/Reino Unido (GDPR/UK GDPR), os residentes da UE, do EEE e do Reino Unido têm os seguintes direitos adicionais.
12.1 Reclamação a uma Autoridade Supervisora
Se você não estiver satisfeito com o tratamento de suas informações pessoais pela Empresa, pode apresentar uma reclamação à autoridade de proteção de dados do seu país de residência.
12.2 Controlador de Dados
O controlador de dados do Serviço é a SLG Inc. (1-3-3-303 Okubo, Shinjuku-ku, Tóquio 169-0072, Japão).
12.3 Transferências Internacionais de Dados
O Japão recebeu uma decisão de adequação da Comissão Europeia. Para transferências a outros países terceiros, adotamos medidas de proteção adequadas, como as Cláusulas Contratuais Padrão (SCC).
12.4 Dúvidas sobre Privacidade
Para dúvidas relacionadas ao GDPR, entre em contato pelos dados informados ao final desta Política.
13. Direitos Adicionais para Residentes da Califórnia (CCPA/CPRA)
Com base na Lei de Privacidade do Consumidor da Califórnia (CCPA) e na Lei de Direitos de Privacidade da Califórnia (CPRA), os residentes da Califórnia têm os seguintes direitos.
13.1 Direito Relativo à Venda ou ao Compartilhamento de Informações Pessoais
A Empresa não vende (sell) nem compartilha (share) as informações pessoais dos usuários com terceiros. Por isso, não é necessário enviar uma solicitação "Do Not Sell or Share My Personal Information", mas, se você entrar em contato sobre o assunto, faremos a verificação prontamente.
13.2 Categorias de Informações Pessoais Coletadas
As categorias de informações pessoais coletadas nos últimos 12 meses são as seguintes:
- Identificadores: endereço de e-mail, nome de usuário, endereço IP, identificadores exclusivos
- Informações comerciais: histórico de pagamentos, informações de assinatura, histórico de compra de Token
- Informações de atividade na internet ou em rede: informações do navegador, logs de acesso, dados de uso
- Dados de geolocalização: código de país obtido por GeoIP, endereço de cobrança
- Conteúdo gerado pelo usuário: arquivos enviados, conteúdo gerado por IA, dados de projeto
13.3 Direitos Adicionais dos Residentes da Califórnia
- Direito de saber: você pode solicitar a divulgação das categorias e do conteúdo específico das informações pessoais coletadas
- Direito de exclusão: você pode solicitar a exclusão de suas informações pessoais
- Direito de retificação: você pode solicitar a correção de informações pessoais imprecisas
- Direito à não discriminação: você não sofrerá tratamento discriminatório por exercer seus direitos de privacidade
13.4 Como Enviar uma Solicitação
Para exercer os direitos acima, entre em contato pelos dados informados ao final desta Política. Responderemos em até 45 dias após o recebimento da solicitação.
14. Direitos Adicionais para Residentes do Brasil (LGPD)
Com base na Lei Geral de Proteção de Dados (LGPD), além dos direitos previstos na Seção 12, os residentes do Brasil têm o direito de:
- Revogar o consentimento para o tratamento de dados pessoais
- Solicitar a anonimização, o bloqueio ou a eliminação de dados pessoais
- Obter informações sobre o compartilhamento de dados pessoais entre entidades públicas e privadas
- Obter informações sobre as consequências de não fornecer o consentimento
Você também pode apresentar uma reclamação à Autoridade Nacional de Proteção de Dados (ANPD) do Brasil.
15. Informações Pessoais de Crianças
O Serviço não é destinado a crianças menores de 16 anos (ou menores de 13 anos nos Estados Unidos). A Empresa não coleta intencionalmente informações pessoais de crianças menores de 16 anos.
Caso seja constatado que uma criança menor de 16 anos (ou menor de 13 anos nos Estados Unidos) forneceu informações pessoais, a Empresa as excluirá prontamente.
O uso do Serviço por menores de idade requer o consentimento e a supervisão dos pais ou responsáveis. Os pais ou responsáveis podem solicitar a exclusão das informações pessoais de seus filhos.
17. Titularidade e Licenciamento do Conteúdo
17.1 Conteúdo do Usuário
Os direitos autorais sobre o conteúdo enviado pelo usuário pertencem ao próprio usuário. A Empresa obtém apenas uma licença limitada para usar esse conteúdo, na medida necessária para a prestação do Serviço (armazenamento, exibição, distribuição e backup). Essa licença termina quando o usuário exclui o conteúdo.
17.2 Conteúdo Gerado por IA
O direito de uso do conteúdo gerado com os recursos de IA do Serviço (imagens, vídeos, áudio, texto etc.) é concedido ao usuário.
17.3 Conteúdo Público
Quando o usuário torna um conteúdo público por meio dos recursos de comunidade do Serviço, outros usuários podem visualizá-lo. O usuário decide se deseja tornar o conteúdo público e pode alterá-lo para privado a qualquer momento.
17.4 Conteúdo de Indicação
Os direitos autorais dos vídeos e artigos de indicação ("Conteúdo de Indicação") enviados pelo usuário por meio da página de Envio de Conteúdo continuam pertencendo ao usuário. O escopo da licença de uso que obtemos, a decisão sobre publicar ou não e por quanto tempo, e o tratamento de solicitações de correção ou remoção são definidos nos Termos de Publicação de Conteúdo de Indicação.
18. Notificação de Violação de Dados
Caso ocorra um incidente de segurança, como vazamento, perda ou alteração indevida de informações pessoais, a Empresa tomará as seguintes medidas.
18.1 Notificação às Autoridades Supervisoras
Para incidentes sujeitos ao GDPR, notificaremos a autoridade supervisora competente em até 72 horas após tomarmos conhecimento do incidente. Nos casos sujeitos à Lei de Proteção de Informações Pessoais do Japão, faremos o relato prontamente à Comissão de Proteção de Informações Pessoais.
18.2 Notificação aos Usuários
Caso haja risco significativo aos direitos e liberdades dos usuários, notificaremos sem demora indevida os usuários afetados. A notificação incluirá um resumo do incidente, o tipo de dados afetados, as medidas adotadas pela Empresa e as ações que o usuário deve tomar.
19. Alterações a Esta Política de Privacidade
A Empresa poderá atualizar esta Política de Privacidade em razão de mudanças na legislação, melhorias no Serviço ou alterações no ambiente de negócios.
19.1 Notificação de Alterações
- Alterações menores serão comunicadas dentro do Serviço
- A versão mais recente está sempre disponível nesta página
19.2 Vigência das Alterações
A Política de Privacidade revisada entra em vigor a partir da data de publicação nesta página. Para alterações significativas, poderemos estabelecer um período de carência de 30 dias após a publicação. Se você continuar utilizando o Serviço após esse período, será considerado que concordou com as alterações.
20. Contato
Para dúvidas sobre o tratamento de informações pessoais, para exercer seus direitos ou para registrar reclamações, entre em contato conosco pelos dados abaixo.
Após receber sua solicitação, a Empresa verificará sua identidade e responderá dentro do prazo exigido pela legislação aplicável. Normalmente respondemos em até 30 dias, mas esse prazo pode ser estendido em até 90 dias, dependendo da complexidade da solicitação. Caso haja extensão, avisaremos você com antecedência.