Política de Privacidade - CloneViral

privacidade clara para avatar, voz e publicação.

Esta Política de Privacidade explica como o CloneViral trata dados pessoais para ajudar corretores de imóveis no Brasil a criar vídeos curtos de marketing com avatar, voz de IA, roteiros em PT-BR e MP4, legenda e integrações de publicação quando habilitadas.

Última atualização: 13 de julho de 2026

controlador dos dados

A identificação societária do controlador ainda precisa ser publicada antes da abertura comercial ampla. O canal provisório do encarregado é dpo@clonedocorretor.com.br.

Conta e corretor

Nome, email, telefone, CRECI, cidade, preferências de conteúdo e dados necessários para autenticação, suporte e operação da conta.

Foto, voz e vídeos

Foto, áudio, roteiros, legendas, vídeos gerados e informações de imóveis usadas para criar conteúdo de marketing aprovado por você.

Integrações

Tokens e identificadores de serviços conectados, como Google/Supabase Auth, Meta/Instagram para publicação e fornecedores de IA para geração de avatar, voz e vídeo.

Pagamentos

Email de cobrança normalizado, status de assinatura, plano, créditos, recibos e eventos de pagamento. O checkout hospedado usa HighLevel/Imobiturbo e o processamento financeiro usa Stripe; dados completos de cartão não são armazenados pelo CloneViral.

Medição e atribuição

Com sua permissão, registramos UTMs, página e origem sem parâmetros livres, IDs de clique/anúncio (como gclid, wbraid, gbraid e fbclid) e identificadores de medição do Google e da Meta. Cookies de marketing não são carregados antes do aceite.

01

Finalidade do tratamento

Usamos seus dados para criar e operar a conta CloneViral, gerar roteiros em PT-BR, produzir vídeos curtos com avatar e voz de IA, permitir revisão pelo usuário, baixar ou publicar conteúdo e prestar suporte. Quando você conecta uma conta do Instagram, a permissão é usada para publicar ou agendar os vídeos aprovados por você.

02

Base legal e consentimento

A aceitação geral da conta não substitui o consentimento para dados biométricos. Antes de cada envio, apresentamos uma autorização destacada e específica: foto e narração para gerar o vídeo no RunPod; e, separadamente, amostra de voz para criar um clone reutilizável no ElevenLabs. Registramos data e versão dessa autorização. Medição de campanhas depende de uma preferência separada, que pode ser recusada ou revogada sem impedir o uso do serviço. Também podemos tratar outros dados para execução de contrato, obrigação legal, prevenção a fraude e exercício regular de direitos, conforme a LGPD.

03

Compartilhamento com fornecedores

Podemos compartilhar apenas os dados necessários com Supabase para autenticação, banco e armazenamento; DeepSeek para roteiros; RunPod para combinar foto e narração em vídeo; ElevenLabs para o clone opcional de voz e TTS; Meta/Instagram para publicação; HighLevel/Imobiturbo para hospedar o checkout; Stripe para assinatura e cobrança; e ferramentas de email/suporte. O checkout recebe o email de cobrança normalizado, sem parâmetros de campanha. Para medição consentida, o Google Tag Manager pode carregar GA4, Google Ads e Meta. O Hub Imobiturbo recebe eventos de venda assinados; IDs de campanha e hash de email só acompanham o evento quando há consentimento.

04

Transferência internacional

RunPod, ElevenLabs, DeepSeek, Supabase, Stripe, Meta e outros fornecedores podem processar dados fora do Brasil. A foto e a narração podem ser enviadas ao RunPod em região estrangeira; a amostra de voz e o clone são processados pelo ElevenLabs, que informa transferência e armazenamento nos Estados Unidos. A autorização biométrica identifica o fornecedor e a finalidade antes do envio. Adotamos medidas contratuais e técnicas aplicáveis e você pode pedir informações ao DPO.

05

Medição sem personalização

O aceite de medição permite analytics e conversões, mas o sinal ad_personalization permanece negado. Enviamos apenas URLs reduzidas a origem e caminho com parâmetros de campanha permitidos, identificadores de medição e, quando necessário para conciliação de conversão consentida, o hash SHA-256 normalizado do email — não o email aberto nem dados de cartão. GTM, GA4, Google Ads e Meta não são ativados por este fluxo antes do aceite; eventos financeiros essenciais enviados ao Hub seguem sem identificadores de marketing e sem entregas de anúncios.

06

Segurança e retenção

Aplicamos controles técnicos e organizacionais para proteger dados, incluindo autenticação, segregação por usuário, regras de acesso, criptografia quando aplicável e registros de eventos críticos. Após 90 dias, removemos jornadas e identificadores de marketing e reduzimos entregas financeiras concluídas a recibos técnicos mínimos, sem email aberto. Entregas financeiras ainda pendentes permanecem até conclusão ou reconciliação; recibos e fatos financeiros mínimos podem ser preservados pelo prazo legal aplicável e para exercício de direitos. Intenções temporárias de aceite OAuth expiram em 30 minutos.

07

Recusa e revogação de medição

Você pode usar somente cookies essenciais ou revogar a medição a qualquer momento em Gerenciar cookies. A revogação nega imediatamente os sinais do navegador, remove cookies e identificadores de atribuição do CloneViral e cancela eventos de conversão ainda pendentes cujo envio não começou. Um envio já iniciado pode concluir; nesse caso, solicitamos supressão e redução dos identificadores no Hub quando tecnicamente possível. Recibos financeiros mínimos não são usados para marketing nem reenviados como conversão.

08

Direitos do titular

Você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização, bloqueio, exclusão, informação sobre compartilhamento e revogação de consentimento. Usuários logados podem abrir pedidos na área LGPD da conta; a cópia em JSON inclui registros paginados e links temporários protegidos para baixar os arquivos da conta.

09

Atualizações desta política

Podemos atualizar esta política para refletir mudanças no produto, fornecedores, leis ou requisitos de plataforma. A versão pública mais recente ficará disponível nesta página.

Como pedir exclusão ou acesso

Usuários logados podem usar a central de LGPD da conta. Se você não conseguir acessar sua conta, envie uma solicitação para o DPO com o email usado no cadastro.

Política pública para OAuth

Esta página é pública, não exige login e deve ser usada no Google Cloud como URL de Política de Privacidade do app CloneViral: https://cloneviral.com.br/privacidade.