SparksToGo
PrivacidadeTermos de UsoCookies

Documento legal

Política de Privacidade

Última atualização: 16 de junho de 2026

Esta Política de Privacidade descreve como o SparksToGo ("SparksToGo", "nós"), serviço operado por Luiz Fernando Costa Brazão, profissional autônomo estabelecido na Espanha, NIF/CIF ESY8219331L, com endereço em Calle La Hoz, 4, Málaga, Espanha, coleta, utiliza, compartilha e protege seus dados pessoais quando você usa nosso site, aplicativo e serviços (em conjunto, o "Serviço").

O Serviço transforma vídeos do YouTube e publicações do X (Twitter) em rascunhos de artigos de blog por meio de um pipeline de inteligência artificial. Esta Política se aplica a todos os usuários, independentemente de localização. Como o controlador está estabelecido na Espanha, aplicam-se o Regulamento Geral de Proteção de Dados europeu (Regulamento UE 2016/679 — "GDPR") e a Lei Orgânica espanhola 3/2018 ("LOPDGDD"), sob supervisão da Agência Espanhola de Proteção de Dados (AEPD). Como o Serviço também atende usuários no Brasil, observamos a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD") e, para residentes na Califórnia, a Lei de Privacidade do Consumidor, conforme alterada pela CPRA ("CCPA/CPRA").

1. Controlador dos dados

Para fins do GDPR e da LGPD, o controlador (responsável pelo tratamento) dos dados é Luiz Fernando Costa Brazão (NIF/CIF ESY8219331L), estabelecido em Calle La Hoz, 4, Málaga, Espanha. Você pode tratar de qualquer assunto relativo à proteção de dados, inclusive o exercício de direitos, pelo e-mail info@iaoperators.com.

2. Dados que coletamos

2.1. Dados que você nos fornece

  • Dados de cadastro: nome, endereço de e-mail e senha (armazenada apenas como hash criptográfico, nunca em texto puro).
  • Dados do workspace: nome do workspace, membros convidados, funções (papéis) e preferências de personalização (tom de voz, temas, estilo editorial).
  • Conteúdo e configurações: canais do YouTube e perfis do X que você opta por monitorar, pautas, transcrições, artigos e imagens geradas, e demais conteúdos criados no Serviço.
  • Credenciais de integrações de terceiros: chaves de API e tokens que você opta por conectar (por exemplo, de provedores de CMS ou redes sociais). Essas credenciais são armazenadas de forma criptografada (criptografia Fernet) e usadas apenas para executar as funções que você solicitar.
  • Comunicações: mensagens que você nos envia por e-mail ou pelos canais de suporte.

2.2. Dados de pagamento

Os pagamentos são processados pela Stripe. Não armazenamos os dados completos do seu cartão em nossos servidores. Recebemos da Stripe apenas informações limitadas, como status da assinatura, plano contratado e os últimos dígitos do cartão, para gerenciar sua conta e faturamento.

2.3. Dados coletados automaticamente

  • Dados de uso e registro (logs): endereço IP, tipo de navegador e dispositivo, páginas acessadas, datas e horários de acesso e ações realizadas no Serviço.
  • Cookies e tecnologias semelhantes: conforme descrito na nossa Política de Cookies.

3. Como e por que usamos seus dados

Tratamos seus dados pessoais para as seguintes finalidades, indicando a respectiva base legal sob a LGPD e o GDPR:

FinalidadeBase legal (LGPD / GDPR)
Fornecer, manter e operar o Serviço (criar e gerenciar sua conta, processar vídeos em artigos, gerar imagens e pautas).Execução de contrato (LGPD art. 7º, V; GDPR art. 6º(1)(b)).
Processar pagamentos e gerenciar assinaturas.Execução de contrato e cumprimento de obrigação legal/fiscal (LGPD art. 7º, V e II; GDPR art. 6º(1)(b) e (c)).
Garantir segurança, prevenir fraudes e abusos e depurar problemas.Legítimo interesse (LGPD art. 7º, IX; GDPR art. 6º(1)(f)).
Enviar comunicações transacionais e responder a solicitações de suporte.Execução de contrato e legítimo interesse (LGPD art. 7º, V e IX; GDPR art. 6º(1)(b) e (f)).
Enviar comunicações de marketing (quando aplicável).Consentimento (LGPD art. 7º, I; GDPR art. 6º(1)(a)), revogável a qualquer momento.
Cumprir obrigações legais e regulatórias.Cumprimento de obrigação legal (LGPD art. 7º, II; GDPR art. 6º(1)(c)).

4. Processamento por inteligência artificial

Para gerar transcrições, reescritas, pautas e imagens, o conteúdo que você fornece ou que selecionamos a seu pedido (como transcrições de vídeos e textos) é transmitido a provedores de IA terceirizados que atuam como nossos operadores/subprocessadores (listados na seção 5). Esses provedores tratam os dados exclusivamente para executar as funções solicitadas. Não utilizamos o conteúdo dos seus workspaces para treinar modelos de IA próprios, e nossos contratos com os provedores buscam impedir que seus dados sejam usados para treinar os modelos deles. Não há decisões automatizadas com efeitos jurídicos ou impacto significativo sobre você na acepção do art. 22 do GDPR.

5. Com quem compartilhamos dados (subprocessadores)

Não vendemos seus dados pessoais. Compartilhamos dados com prestadores de serviço (operadores/subprocessadores) estritamente para operar o Serviço:

PrestadorFinalidade
Apify, AssemblyAI, DeepgramTranscrição de vídeos.
Anthropic, OpenAIReescrita de conteúdo e geração de imagens por IA.
Google (Gemini)Geração de embeddings para busca e recuperação de conteúdo.
PineconeBanco de dados vetorial para a base de conhecimento (RAG).
StripeProcessamento de pagamentos e gestão de assinaturas.
RenderHospedagem da aplicação e da infraestrutura.
ResendEnvio de e-mails transacionais.
Amazon Web Services (AWS S3)Armazenamento de imagens e arquivos gerados.

Também podemos divulgar dados quando exigido por lei, ordem judicial ou autoridade competente, ou para proteger direitos, segurança e integridade da SparksToGo, de nossos usuários ou de terceiros.

6. Transferências internacionais

Alguns de nossos prestadores estão localizados fora do Brasil e do Espaço Econômico Europeu, inclusive nos Estados Unidos. Quando transferimos dados internacionalmente, adotamos salvaguardas adequadas previstas na LGPD (art. 33) e no GDPR (arts. 44 a 49), como cláusulas contratuais padrão (Standard Contractual Clauses) e a verificação de nível adequado de proteção.

7. Retenção dos dados

Mantemos seus dados pessoais enquanto sua conta estiver ativa e pelo período necessário para cumprir as finalidades desta Política. Após o encerramento da conta, excluímos ou anonimizamos os dados em prazo razoável, ressalvada a guarda exigida por obrigações legais (por exemplo, fiscais), para exercício regular de direitos ou conforme permitido pela legislação aplicável.

8. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo criptografia de credenciais de terceiros em repouso (criptografia Fernet), armazenamento de senhas apenas como hash (bcrypt), criptografia em trânsito (HTTPS/TLS), controle de acesso baseado em funções e isolamento de dados por workspace. Nenhum método de transmissão ou armazenamento é totalmente seguro, mas trabalhamos continuamente para proteger suas informações.

9. Seus direitos

9.1. Titulares no Brasil (LGPD)

Você tem o direito de, a qualquer momento, solicitar:

  • confirmação da existência de tratamento e acesso aos seus dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade dos dados a outro fornecedor;
  • eliminação dos dados tratados com base no consentimento;
  • informação sobre o compartilhamento de dados e sobre a possibilidade de não fornecer consentimento;
  • revogação do consentimento.

9.2. Titulares na União Europeia / Espanha (GDPR / LOPDGDD)

Você tem direito de acesso, retificação, apagamento ("direito a ser esquecido"), limitação do tratamento, portabilidade e oposição, além do direito de não se sujeitar a decisões automatizadas. Você também pode apresentar reclamação à autoridade de proteção de dados competente — na Espanha, a Agência Espanhola de Proteção de Dados (AEPD, www.aepd.es); no Brasil, a Autoridade Nacional de Proteção de Dados (ANPD).

9.3. Residentes na Califórnia (CCPA/CPRA)

Nos últimos 12 meses, coletamos as categorias de informações pessoais descritas na seção 2 (identificadores, informações comerciais, atividade de internet e conteúdo gerado pelo usuário), obtidas diretamente de você e automaticamente por meio do Serviço, para os fins comerciais descritos na seção 3. Você tem o direito de:

  • saber quais informações pessoais coletamos e como as usamos;
  • solicitar a exclusão de suas informações pessoais;
  • corrigir informações pessoais imprecisas;
  • optar por não permitir a "venda" ou o "compartilhamento" de informações pessoais; e
  • não ser discriminado por exercer seus direitos de privacidade.

A SparksToGo não vende e não compartilha suas informações pessoais no sentido atribuído pelo CCPA/CPRA, e não as utiliza para publicidade comportamental entre contextos (cross-context behavioral advertising).

9.4. Como exercer seus direitos

Para exercer qualquer um desses direitos, escreva para info@iaoperators.com. Responderemos nos prazos previstos na legislação aplicável. Poderemos solicitar informações para confirmar sua identidade antes de atender ao pedido.

10. Cookies

Utilizamos cookies e tecnologias semelhantes conforme detalhado na nossa Política de Cookies.

11. Privacidade de crianças e adolescentes

O Serviço não se destina a menores de 18 anos e não coletamos intencionalmente dados de crianças. Caso tomemos conhecimento de que coletamos dados de uma criança sem o consentimento adequado, tomaremos medidas para excluí-los.

12. Alterações desta Política

Podemos atualizar esta Política periodicamente. Quando fizermos alterações relevantes, notificaremos por meio do Serviço ou por e-mail e atualizaremos a data de "Última atualização" no topo deste documento.

13. Contato

Em caso de dúvidas sobre esta Política ou sobre o tratamento dos seus dados, entre em contato com info@iaoperators.com ou pelo endereço Calle La Hoz, 4, Málaga, Espanha.

SparksToGo
PrivacidadeTermos de UsoCookiesInício