Esta é uma tradução fornecida apenas para sua conveniência. Em caso de conflito entre esta tradução e a versão em inglês, prevalece a versão em inglês.
O BeamTake ("nós") é um serviço que transforma vídeos longos em clipes verticais curtos e, quando você pede, publica esses clipes nas contas de redes sociais que você conectar. Esta política explica quais dados pessoais tratamos, por quê, por quanto tempo os mantemos e como você pode pedir a exclusão deles.
O controlador dos dados é BeamTake. Você pode falar com a gente em [email protected].
Dados que coletamos
- Dados da conta: endereço de e-mail, nome e senha. As senhas são armazenadas apenas na forma de um hash irreversível (scrypt). Se você entrar com o Google, também recebemos o ID da sua conta Google e a sua foto de perfil.
- Contas de redes sociais conectadas: ID de usuário na plataforma, nome de exibição, foto de perfil e um token de acesso. Os tokens são armazenados criptografados em nossos servidores.
- Conteúdo: vídeos que você envia ou cujo link você informa, os clipes feitos a partir deles, transcrições, títulos dos clipes e qualquer logo que você adicione ao seu kit de marca.
- Solicitações de suporte: mensagens que você envia pelo painel, a página em que você estava e informações básicas do navegador.
- Registros de uso e segurança: horários das ações, registros de erros, dados de sessão e endereços IP.
- Pagamentos: nosso revendedor Creem (veja abaixo) coleta seus dados de pagamento e cobrança e compartilha conosco o ID da transação, o valor, o plano, o país e o endereço de e-mail. Nunca vemos nem armazenamos os dados completos do seu cartão.
Como usamos seus dados e por que podemos fazer isso
- Para prestar o serviço (transcrição, seleção de clipes, enquadramento vertical, legendas, exportações e publicação agendada): necessário para cumprir o nosso contrato com você.
- Para publicar nas suas contas conectadas, somente por instrução sua e no horário que você escolher: necessário para cumprir o nosso contrato com você.
- Para responder a solicitações de suporte e exibir notificações: contrato e nosso legítimo interesse em ajudar você.
- Para manter o serviço seguro e funcionando (monitoramento, depuração, prevenção de abusos): nossos legítimos interesses.
- Para enviar novidades e dicas sobre o produto, somente se você aceitou ao se cadastrar: seu consentimento, que você pode retirar a qualquer momento.
- Para manter registros financeiros: obrigação legal.
Os tokens de acesso são usados somente para publicar as postagens que você agendou e para mostrar a conta conectada no seu painel. Não lemos o restante do seu conteúdo, não coletamos dados de seguidores, não usamos seus dados para publicidade e não os vendemos a ninguém. Não usamos seus vídeos, transcrições ou clipes para treinar modelos de IA.
Prestadores de serviço
Para transcrever a fala, a faixa de áudio (não a imagem) é enviada ao nosso provedor de reconhecimento de fala, o Groq. Para escolher os melhores momentos, o texto da transcrição (não o vídeo) é enviado ao nosso provedor de IA, a Anthropic. Se você usar B-roll, apenas palavras-chave de busca são enviadas ao nosso provedor de vídeos de banco de imagens, o Pexels. Os pagamentos são processados pelo nosso revendedor Creem. Os e-mails são enviados por meio do nosso provedor de envio de e-mails, e o serviço roda nos servidores do nosso provedor de hospedagem. Cada um desses provedores trata os dados somente conforme as nossas instruções e sob um contrato de processamento de dados.
Transferências internacionais
Alguns de nossos provedores estão localizados fora do seu país, inclusive nos Estados Unidos. Quando dados pessoais são transferidos para fora do Espaço Econômico Europeu ou do Reino Unido, adotamos salvaguardas adequadas, como as Cláusulas Contratuais Padrão da Comissão Europeia.
Dados das plataformas (Google, YouTube, TikTok, Instagram, Facebook, Threads, LinkedIn)
O login com o Google solicita apenas os escopos openid, email e profile. Conectar o YouTube solicita youtube.upload (para enviar vídeos ao seu próprio canal) e youtube.readonly (para mostrar o nome e a foto do seu canal). O uso dos Serviços de API do YouTube pelo BeamTake está sujeito aos Termos de Serviço do YouTube e à Política de Privacidade do Google. Você pode revogar o acesso do BeamTake a qualquer momento em
myaccount.google.com/permissions
(também em security.google.com/settings/security/permissions).
O que fazemos com os dados do Google e do YouTube. Armazenamos seus tokens de acesso e de atualização OAuth (criptografados), o ID, o nome e a foto do seu canal. Usamos esses dados somente para mostrar qual canal está conectado e para enviar os vídeos que você escolher, com o título, a descrição e a configuração de privacidade que você definir, no horário em que você agendar. Não lemos, não baixamos nem analisamos seus vídeos ou dados já existentes no YouTube, não vendemos nem compartilhamos dados de usuários do Google com ninguém, não os usamos para publicidade e não os usamos para treinar modelos de IA ou de aprendizado de máquina. Somente o vídeo que você selecionou sai dos nossos servidores, e ele vai para o YouTube.
Uso Limitado. O uso e a transferência para qualquer outro app, pelo BeamTake, de informações recebidas das APIs do Google estarão em conformidade com a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Retenção e exclusão. Os dados do canal são atualizados quando você usa a conexão e são excluídos junto com os tokens quando você desconecta o YouTube em Contas conectadas, revoga o acesso na sua conta Google ou exclui a sua conta do BeamTake. Os dados da API do YouTube armazenados não são mantidos por mais de 30 dias sem serem atualizados. Você também pode pedir a exclusão deles enviando um e-mail para [email protected].
Conectar o TikTok solicita user.info.basic e video.publish: usados para mostrar qual conta está conectada (ID de usuário, nome de exibição, foto de perfil) e para postar somente o clipe que você escolher, com a visibilidade e as configurações que você definir na janela de publicação. Aplicam-se os
Termos de Serviço e a
Política de Privacidade do TikTok. Quando você desconecta, revogamos o acesso ao TikTok e excluímos os tokens; você também pode remover o acesso nas configurações do app do TikTok.
Conectar uma Página do Facebook solicita à Meta as permissões pages_show_list, pages_read_engagement e
pages_manage_posts: usadas para listar as Páginas em que você pode postar (ID, nome, foto de perfil) e para publicar somente o clipe que você escolher como Reel na Página que você escolher. Os tokens das Páginas são armazenados criptografados; quando você desconecta, revogamos as permissões do Facebook e excluímos os tokens. Você também pode remover o acesso no Facebook, em Configurações → Integrações comerciais.
Conectar o Instagram (Login do Instagram, contas profissionais) solicita à Meta as permissões
instagram_business_basic e instagram_business_content_publish: usadas para mostrar qual conta está conectada (ID de usuário, nome de usuário, foto de perfil) e para publicar somente o clipe que você escolher como Reel na sua conta. Não é necessária nenhuma Página do Facebook. Você pode remover o acesso no Instagram, em Configurações → Apps e sites; quando a Meta nos notifica, excluímos a conexão e os tokens. Tratamos os pedidos de exclusão de dados da Meta da mesma forma.
Conectar o Threads solicita à Meta as permissões threads_basic e threads_content_publish: usadas para mostrar qual conta está conectada (ID de usuário, nome de usuário, foto de perfil) e para publicar somente o clipe que você escolher, com o texto que você escrever, como uma postagem em vídeo no seu perfil do Threads. Os tokens são armazenados criptografados. Você pode remover o acesso no Threads, em Configurações → Conta → Permissões de sites; quando a Meta nos notifica, excluímos a conexão e os tokens.
Conectar o LinkedIn solicita openid, profile e w_member_social: usados para mostrar qual perfil está conectado (ID de membro, nome, foto de perfil) e para publicar somente o clipe que você escolher, com o texto que você escrever, como uma postagem de vídeo pública no seu perfil do LinkedIn. Não lemos o seu endereço de e-mail nem as suas conexões. O token de acesso é armazenado criptografado e é válido por 60 dias; quando você desconecta, revogamos o acesso ao LinkedIn e excluímos o token. Você também pode remover o acesso no LinkedIn, em Configurações → Privacidade dos dados → Outros aplicativos.
Por quanto tempo mantemos os dados
- Os arquivos necessários para renderizar novamente e editar um projeto (a faixa de áudio, as partes do vídeo das quais os clipes vêm e, se você enviou um arquivo, o próprio arquivo de origem) são excluídos automaticamente 30 dias depois que o processamento termina. Depois disso, você não poderá mais renderizar novamente nem editar esse projeto; os clipes finalizados permanecem.
- Clipes, transcrições e conversas de suporte são mantidos enquanto a sua conta estiver aberta. Você pode excluir clipes do seu painel a qualquer momento.
- Testes feitos sem conta são excluídos com todos os seus arquivos após 2 dias, caso não sejam movidos para uma conta.
- Ao publicar no Instagram ou no Threads, o clipe é copiado por pouco tempo para uma URL pública e excluído imediatamente após a publicação.
- Quando você desconecta uma conta, o token de acesso dela é excluído do nosso banco de dados.
- Você pode excluir a sua conta pelo painel a qualquer momento; veja Exclusão de dados. Os registros de pagamento são mantidos pelo tempo que as leis fiscais e contábeis exigirem.
Cookies
Usamos apenas os cookies necessários para o funcionamento do serviço: um cookie de sessão que mantém você conectado, um cookie que lembra de um teste que você iniciou sem conta e um cookie que lembra do seu idioma. Se ativarmos uma ferramenta de análise que respeita a privacidade em nossas páginas públicas, ela será usada apenas para contar visitas e não rastreia você em outros sites.
Seus direitos
Dependendo de onde você mora (por exemplo, de acordo com o GDPR na UE/Reino Unido ou a LGPD no Brasil), você tem o direito de acessar os dados pessoais que mantemos sobre você, corrigi-los, excluí-los, recebê-los em formato portável, restringir ou se opor a certos tratamentos e retirar o seu consentimento a qualquer momento. Você mesmo pode fazer a maior parte disso no painel; para qualquer outra coisa, envie um e-mail para [email protected] e responderemos em até 30 dias. Você também tem o direito de apresentar uma reclamação à autoridade de proteção de dados do seu país.
Segurança
Os tokens de acesso são criptografados em repouso (Fernet, baseado em AES) e nunca são enviados ao navegador. As senhas passam por hash irreversível. Todas as conexões usam HTTPS.
Crianças
O BeamTake não se destina a crianças menores de 16 anos, e não coletamos dados delas de forma intencional.
Alterações nesta política
Quando atualizarmos esta política, publicaremos a nova versão aqui e alteraremos a data no topo. Se uma alteração afetar de forma relevante a maneira como usamos seus dados, também avisaremos você por e-mail.
Contato
Para dúvidas ou solicitações, abra um chamado de suporte pelo seu painel ou envie um e-mail para [email protected].