Preço de fundador · restam 92 de 100 vagas · trava pra sempre
Legal

Política de Privacidade

Última atualização: 09 de junho de 2026

1. Quem somos

O ForgeFlux é uma plataforma de produção, organização e agendamento de conteúdo para criadores e empresas que operam contas profissionais em Instagram, Facebook, Threads, TikTok e YouTube Shorts. Esta Política descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos suas informações.

Controlador dos dados: ForgeFlux. Contato: contato@forgeflux.app.

2. Dados que coletamos

  • Conta: e-mail, nome de exibição e senha (armazenada com hash).
  • Conteúdo: vídeos, imagens, áudios e textos enviados por você para edição, organização e publicação.
  • Contas conectadas: identificadores públicos do perfil (ID, nome de usuário, avatar), escopos concedidos, tokens de acesso/atualização e metadados básicos das publicações criadas pelo ForgeFlux.
  • Uso: contadores de vídeos processados, agendamentos, logs operacionais e métricas de plano.
  • Suporte: mensagens que você nos envia via formulário de contato ou e-mail.

3. Como usamos seus dados

  • Processar e organizar o conteúdo que você envia.
  • Publicar ou agendar conteúdo nas contas que você conectou, exclusivamente por meio das APIs oficiais de cada plataforma.
  • Aplicar limites do plano e exibir o consumo.
  • Enviar avisos operacionais (falhas de publicação, expiração de token, manutenções, alterações nestes termos).
  • Prevenir abuso, fraude e violações destes Termos.

Não vendemos seus dados, não fazemos perfilamento publicitário, não compartilhamos dados com terceiros para fins de publicidade e não usamos o conteúdo dos clientes para treinar modelos de IA de terceiros.

4. Plataformas conectadas e permissões

Em todos os casos, solicitamos apenas o estritamente necessário para publicar o conteúdo que você cria e aprova. Tokens são armazenados de forma protegida no servidor e nunca expostos ao navegador.

4.1 Meta — Instagram, Facebook e Threads

  • instagram_basic — identificar o perfil profissional vinculado.
  • instagram_content_publish — publicar reels e posts a partir do conteúdo aprovado por você.
  • pages_show_list, pages_read_engagement, pages_manage_posts — listar/validar a Página do Facebook ligada ao Instagram, publicar nela e ler métricas básicas das publicações criadas pelo ForgeFlux.
  • threads_basic, threads_content_publish, threads_manage_insights — identificar a conta Threads, publicar conteúdo aprovado e ler métricas das publicações.

Revogue a qualquer momento em Configurações do Facebook → Ferramentas de Negócios.

4.2 TikTok

  • user.info.basic, user.info.profile — identificar o perfil conectado (nome, avatar, username público).
  • user.info.stats, video.list — exibir métricas básicas do perfil e dos vídeos dentro do app.
  • video.upload, video.publish — enviar e publicar vídeos que você aprovou.

Revogue em TikTok → Configurações → Apps conectados.

4.3 Google / YouTube (YouTube Shorts)

  • https://www.googleapis.com/auth/youtube.upload — enviar vídeos (Shorts) que você aprovou para o seu canal.
  • https://www.googleapis.com/auth/youtube.readonly — identificar o canal e ler metadados básicos dos vídeos publicados pelo ForgeFlux.

O uso dos dados obtidos via APIs do Google pelo ForgeFlux respeita a Google API Services User Data Policy, incluindo os requisitos de Limited Use. Não usamos dados do YouTube para anúncios, não os vendemos e não os transferimos para terceiros exceto quando estritamente necessário para operar o serviço, por exigência legal, ou com consentimento explícito do usuário. Revogue em myaccount.google.com/permissions.

5. Recursos assistivos de IA

Geração de legendas e sugestões de texto são assistivos: produzimos sugestões a partir do material que você envia e elas exigem revisão e aprovação explícita antes de qualquer publicação. O conteúdo final publicado é de responsabilidade do usuário.

6. Armazenamento e segurança

Dados são armazenados em infraestrutura gerenciada com criptografia em trânsito (HTTPS) e em repouso. Tokens OAuth ficam em colunas protegidas no servidor e jamais são expostos ao navegador. Arquivos de mídia ficam em buckets privados, acessíveis apenas pela sua conta. Aplicamos princípios de mínimo privilégio (RLS por usuário) e revisão contínua de segurança.

7. Compartilhamento com terceiros

Compartilhamos dados estritamente com provedores necessários para o serviço funcionar:

  • Meta Platforms (Instagram Graph API, Threads API) — para publicar nas contas conectadas.
  • TikTok for Developers — para publicar nas contas conectadas.
  • Google / YouTube Data API v3 — para publicar Shorts no canal conectado.
  • Provedores de infraestrutura em nuvem (armazenamento, banco de dados, processamento, e-mail transacional).
  • Processadores de pagamento (caso você assine um plano pago).

8. Retenção e exclusão de dados

8.1 Dados de conta e contas conectadas

Mantemos os dados da sua conta (e-mail, perfil, marcas, contas sociais conectadas e tokens OAuth) enquanto a conta estiver ativa. Você pode excluir sua conta a qualquer momento em Configurações → Excluir conta; também aceitamos solicitações por e-mail. A exclusão é executada em até 30 dias.

Ao desconectar uma rede social dentro do ForgeFlux (Marcas e redes → Desconectar) os tokens OAuth correspondentes são apagados imediatamente do nosso servidor.

8.2 Conteúdo de mídia processado (vídeos exportados)

Vídeos renderizados pelo ForgeFlux ficam armazenados em bucket privado por um período definido pelo seu plano, contado a partir da conclusão do processamento. Após esse prazo, o arquivo é removido automaticamente do armazenamento por uma rotina diária de limpeza:

  • Starter: 14 dias de retenção.
  • Pro: 21 dias de retenção.
  • Scale: 30 dias de retenção.

Vídeos vinculados a um agendamento ainda pendente NÃO são removidos antes da data de publicação, mesmo que ultrapassem o prazo do plano. Após a publicação (ou cancelamento do agendamento) o arquivo segue a política normal de retenção. Você também pode remover qualquer item manualmente pela Biblioteca, a qualquer momento.

8.3 Metadados operacionais

Após a remoção do arquivo, mantemos apenas metadados mínimos do job (ID, marca, status, data de expiração) por até 12 meses, para fins de auditoria, suporte e prevenção de abuso. Logs de publicação e métricas agregadas seguem a mesma janela.

8.4 Como solicitar exclusão

Veja todas as opções (auto-serviço, e-mail e revogação por plataforma) em forgeflux.app/data-deletion.

9. Seus direitos (LGPD / GDPR)

Você tem direito a acessar, corrigir, exportar e excluir seus dados, além de revogar consentimentos. Para exercer qualquer um desses direitos, escreva para contato@forgeflux.app. Respondemos no prazo legal aplicável.

10. Crianças

O ForgeFlux não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de crianças. Caso identifique tal coleta, escreva para contato@forgeflux.app e os dados serão removidos.

11. Alterações

Podemos atualizar esta Política. Mudanças relevantes serão comunicadas por e-mail e/ou aviso dentro do produto, com antecedência razoável.

12. Contato

Dúvidas, solicitações ou denúncias: contato@forgeflux.app · forgeflux.app/contato