Política de Privacidade, Aprove.Online
Versão 3.3 · Vigente desde 01/07/2026
Informações preliminares
Razão social: Aprove Soluções Digitais LTDA CNPJ: 66.386.364/0001-60 Endereço: Av. Paulista, 1636, Sala 1105, Paulista Corporate, Cerqueira César, São Paulo/SP, CEP 01310-200, Brasil Contato geral: info@aprove.online Encarregado de Dados (DPO): Alexander Messias da Silva, dpo@aprove.online Versão: 3.1 Última atualização: 01/07/2026 Histórico de versões: disponível mediante solicitação.
1. Política de Privacidade
1.1. Dados que coletamos
De Visitantes (landing page):
- Dados de formulário de contato: nome, e-mail, telefone, empresa, mensagem
- Cookies técnicos e de analytics (ver seção 1.6)
De Clientes Contratantes:
- Dados de cadastro: nome, e-mail, empresa, slug
- Dados de pagamento: processados exclusivamente pelo Stripe, Inc., não armazenamos número de cartão
- Logs de uso do painel: ações, timestamps, IP
De Usuários Finais (portais de aprovação):
- Nome e e-mail (fornecidos pelo Cliente Contratante ou pelo próprio Usuário Final no primeiro acesso)
- Número de telefone (opcional, fornecido pelo Usuário Final para receber convites, códigos de acesso ou avisos por SMS ou WhatsApp)
- IP e user-agent durante as sessões
- Registro de aprovações, revisões e comentários
- Código de verificação temporário (OTP), armazenado apenas em forma de hash; código em texto claro nunca é persistido
1.2. Finalidades do tratamento
- Prestar o serviço contratado
- Autenticar usuários e proteger contra fraude (ex: rate limiting por IP/e-mail no envio de OTP)
- Comunicar-se com Clientes sobre a conta, billing e atualizações do serviço
- Enviar comunicações comerciais (somente a Visitantes que consentiram e Clientes que não optaram por descadastro)
- Cumprir obrigações legais e regulatórias
- Melhorar o serviço mediante dados agregados
1.3. Bases legais (LGPD art. 7º)
- Execução de contrato (Clientes Contratantes e Usuários Finais)
- Consentimento (Visitantes, comunicações de marketing)
- Legítimo interesse (prevenção a fraude, analytics agregados)
- Cumprimento de obrigação legal (fiscal, judicial)
1.4. Sub-operadores
Para operar a Plataforma, compartilhamos dados estritamente necessários com os seguintes sub-operadores:
| Sub-operador | Finalidade | Dados tratados | Localização |
|---|---|---|---|
| Cloudflare, Inc. | Hospedagem, CDN, Workers, proteção DDoS, R2 (armazenamento) | Todos os dados processados pela plataforma | Global (EUA, UE) |
| Google LLC (Firebase, Drive) | Banco de dados realtime, autenticação, armazenamento de arquivos | Dados de conta, arquivos enviados pelo Cliente | Global (EUA) |
| Brevo (ex-Sendinblue) | Envio de e-mails transacionais (OTP, notificações) | E-mail e nome do destinatário | UE (França) |
| Google LLC (Firebase Cloud Messaging) e Apple Inc. (Apple Push Notification service) | Entrega de notificações push ao dispositivo, quando o usuário ativa os avisos no app (PWA) | Endpoint de push do dispositivo e conteúdo da notificação cifrado de ponta a ponta (o serviço apenas encaminha, sem acesso ao conteúdo) | Global (EUA) |
| Stripe, Inc. | Processamento de pagamento | Dados de cobrança (a Aprove.Online não tem acesso ao PAN) | EUA |
| eNotas | Emissão de notas fiscais eletrônicas (NFS-e) | Dados fiscais do Cliente Contratante (nome/razão social, CPF/CNPJ, endereço, valor da fatura) | Brasil |
| Anthropic, PBC | Processamento por IA (Claude) para recursos opcionais: resumo de revisões, BrandCheck, revisão de post com IA (legenda + OCR da arte + brandbook) e chat contextual | Conteúdo textual de anotações, pedidos de revisão e legendas de posts; brandbook em PDF; imagens, PDFs e thumbnails das peças (para BrandCheck/OCR); logos cadastradas; cores, fontes, regras de tom e palavras vetadas; histórico do projeto (quando usado o Chat IA) | EUA |
| Meta Platforms, Inc. (Facebook + Instagram + Threads + WhatsApp Business Platform) | Publicação e agendamento em redes sociais via Meta Graph API (planos Pro e Agency, quando o Cliente conectar conta); entrega de notificações, convites de revisão e códigos de autenticação (OTP) via WhatsApp, pelo número WhatsApp Business central da Aprove.Online | Tokens OAuth cifrados; conteúdo das peças publicadas (imagens, vídeos, legendas, hashtags); metadados de cada publicação (status, ID do post, data/hora); número de telefone do destinatário e conteúdo da mensagem (notificações/convites/OTP por WhatsApp) | Global (EUA, UE) |
| LinkedIn Corporation | Publicação em rede social via LinkedIn API (planos Pro e Agency, quando o Cliente conectar conta, perfil pessoal) | Tokens OAuth cifrados; conteúdo das peças publicadas (imagens, PDFs, legendas); metadados de cada publicação | Global (EUA, UE) |
| TikTok Pte. Ltd., Google LLC (YouTube) e Pinterest, Inc. | Publicação e agendamento de peças aprovadas via APIs dessas redes (planos Pro e Agency, quando o Cliente conectar a conta) | Tokens OAuth cifrados; conteúdo publicado (vídeos, imagens, legendas/descrições); metadados de cada publicação | Global (EUA, UE) |
| Microsoft Corporation (OneDrive/SharePoint) e Dropbox, Inc. | Armazenamento dos arquivos das peças quando o Cliente opta por storage próprio (BYOD) | Tokens OAuth cifrados; arquivos das peças, armazenados na conta do próprio Cliente | Global (EUA, UE) |
Todos os sub-operadores são contratualmente obrigados a manter padrões equivalentes de segurança e privacidade. A Anthropic, por contrato, não utiliza os dados enviados pela Aprove.Online para treinamento de seus modelos.
1.5. Transferência internacional
Parte do tratamento ocorre fora do Brasil (EUA, UE). As transferências são amparadas por cláusulas contratuais padrão e pelas exceções do art. 33 da LGPD (execução de contrato, autorização do titular ou autorização da ANPD).
1.6. Cookies e tecnologias de rastreamento
Utilizamos:
- Cookies estritamente necessários: autenticação, sessão. Não dependem de consentimento (art. 7º V LGPD).
- Cookies de analytics: Google Analytics 4, configurado por Cliente Contratante quando aplicável (tag
gaId). Dados agregados/anonimizados. - Cookies de marketing (Meta Pixel): a Aprove.Online utiliza o Meta Pixel (Meta Platforms, Inc.) apenas no seu site institucional e páginas de cadastro para medir conversões de campanhas e otimizar anúncios. Coleta eventos de navegação (visualização de página, cadastro enviado, início de teste) associados a identificadores do Facebook/Instagram. Não é carregado nos portais de aprovação entregues aos clientes finais das empresas. Você pode desativá-lo nas configurações de anúncios da Meta ou bloqueando cookies no navegador.
- Cookies de Cloudflare Turnstile: verificação antispam no formulário de contato.
- Cookies funcionais de indicação: ao acessar um link do programa de indicação, registramos um cookie de primeira-parte (
aprove_ref, validade de 90 dias) que identifica quem indicou, para creditar a indicação caso você crie uma conta. Não contém dados pessoais, apenas um código; pode ser bloqueado no navegador.
Você pode desativar cookies no seu navegador ou usar ferramentas de bloqueio, mas isso pode afetar o funcionamento.
Para revisar ou alterar suas escolhas a qualquer momento, gerencie suas preferências de cookies.
1.7. Retenção de dados
- Dados de conta (Cliente Contratante): mantidos enquanto a conta estiver ativa e por 12 (doze) meses após o encerramento, salvo exigência legal maior.
- Dados de aprovações e logs de portal: mantidos enquanto o Cliente Contratante mantiver a conta ativa. O Cliente pode solicitar exclusão a qualquer momento.
- Logs de segurança e auditoria (panelLog, auditLog): 12 (doze) meses.
- Códigos OTP: 30 minutos (TTL técnico).
- Sessões ativas: 90 segundos entre heartbeats; expiram automaticamente.
- Formulário de contato (Visitantes): até 24 (vinte e quatro) meses após o último contato.
- Tokens OAuth de redes sociais (Meta, LinkedIn): mantidos cifrados enquanto a conexão estiver ativa. Revogados imediatamente ao desconectar pelo painel ou ao encerrar a conta. O Cliente também pode revogar a qualquer momento nas configurações da própria rede social.
- Resultados de análises por IA (Resumo, BrandCheck, OCR, Revisão de post): mantidos junto ao projeto enquanto o Cliente mantiver a conta ativa. Conteúdo enviado para Anthropic não é persistido no provedor após o processamento.
1.8. Segurança
Adotamos medidas técnicas e organizacionais incluindo:
- Criptografia em trânsito (HTTPS/TLS) e em repouso (Firebase, R2)
- Autenticação por código único (OTP) nos portais
- Rate limiting contra brute force
- Isolamento entre tenants via regras de segurança no banco de dados
- Headers de segurança (CSP, HSTS, X-Frame-Options)
- Revisão periódica de acessos e permissões
Em caso de incidente de segurança que represente risco relevante aos Titulares, notificaremos a ANPD e os Titulares afetados nos prazos previstos em lei.
1.9. Direitos do Titular
Nos termos dos arts. 17 a 22 da LGPD, você tem direito a:
- Confirmação da existência de tratamento
- Acesso aos seus dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
- Portabilidade dos dados
- Eliminação dos dados tratados com base em consentimento
- Informação sobre compartilhamento
- Revogação do consentimento
Como exercer: envie solicitação para dpo@aprove.online informando o direito a ser exercido e comprovação de identidade. Responderemos em até 15 (quinze) dias corridos, conforme art. 19 §1º da LGPD.
Comunicações comerciais: o descadastro não depende de solicitação. Toda mensagem comercial traz no rodapé o link Gerenciar preferências, que abre sem login e desliga na hora. Quem tem conta também encontra a mesma tela no painel, pelo ícone de envelope. E-mails de cobrança, segurança, convite e aviso de acesso não são comerciais e seguem sendo enviados, por serem necessários à execução do contrato.
Além disso, os Usuários Finais (pessoas que revisam peças) podem acessar e baixar os próprios dados diretamente no portal, a qualquer momento.
1.10. Alterações nesta Política
Podemos atualizar esta Política a qualquer momento. Alterações materiais serão notificadas ao Cliente Contratante com antecedência mínima de 30 dias. A versão vigente estará sempre disponível em aprove.online com indicação da data.
1.11. Tratamento por Inteligência Artificial
A Plataforma oferece recursos opcionais apoiados por modelos de Inteligência Artificial fornecidos pela Anthropic, PBC (Claude), conforme a tabela de sub-operadores (seção 1.4) e o detalhamento operacional nos Termos de Uso (seção 3.16):
- Resumo de revisões com IA (planos Pro e Agency): processa o conteúdo textual das anotações e pedidos de revisão de um projeto para gerar um resumo geral em linguagem natural.
- BrandCheck, Identidade de Marca com IA (planos Pro e Agency): processa (i) o brandbook em PDF enviado pelo Cliente Contratante, (ii) imagens, PDFs e miniaturas das peças, (iii) logos cadastrados, (iv) parâmetros de identidade visual e tom (cores, fontes, regras, palavras vetadas), para verificar a aderência de cada peça à identidade da marca. Quota mensal por conta.
- Revisão de post com IA (planos Pro e Agency): antes de uma publicação em rede social, processa em conjunto (i) a legenda do post para revisão de gramática, ortografia, pontuação, espaçamento e detecção de texto placeholder ou conteúdo inapropriado, (ii) a imagem/PDF da peça para extração e análise via OCR do texto renderizado na arte, e (iii) quando há brandbook cadastrado, a aderência da peça à identidade visual. Retorna diagnóstico consolidado.
- Chat com IA contextual (plano Agency): processa perguntas em linguagem natural do Cliente Contratante sobre um projeto específico, recebendo como contexto o histórico de aprovações, anotações e versões. Quota mensal por conta.
Garantias contratuais: a Anthropic, sob o contrato comercial firmado com a Aprove.Online, não utiliza os dados enviados para treinamento de seus modelos e retém o conteúdo processado apenas pelo período mínimo necessário para operação do serviço (incluindo monitoramento de abuso), conforme política do fornecedor em anthropic.com/legal.
Natureza não decisória (LGPD art. 20): as saídas geradas pela IA têm caráter auxiliar e informativo, alertas, sugestões, semáforos, diagnósticos e correções propostas. Não substituem a decisão humana de aprovar uma peça, publicar um post ou marcar uma exceção. Cabe ao Cliente Contratante e aos Usuários Finais validarem antes de qualquer ação irreversível (publicação em rede social, conclusão de projeto, envio de relatório).
Opt-out: o Cliente Contratante pode desativar a checagem automática do BrandCheck (toggle por portal), simplesmente não cadastrar a identidade da marca, ou não acionar manualmente os botões "Revisar post com IA" e "Resumo do projeto". O Chat com IA depende de ativação explícita por portal. Não há custo adicional ligado ao opt-out.
Conteúdo do Cliente: brandbooks, logos, peças (imagens/PDFs/vídeos) e demais materiais enviados pelo Cliente Contratante para uso nas análises de IA permanecem de propriedade do Cliente. A Aprove.Online os armazena exclusivamente para operar os recursos, podendo ser removidos a qualquer momento pelo Cliente diretamente no painel.
1.12. Exclusão de dados
Você pode excluir seus dados a qualquer momento:
- Dados de contas de redes sociais conectadas: no painel, acesse Integrações / Canais e clique em Desconectar na rede desejada. A desconexão revoga e apaga imediatamente os tokens de acesso e os identificadores da conta que armazenamos para aquela rede. Você também pode remover o aplicativo nas configurações da própria rede (por exemplo, Facebook → Configurações → Aplicativos e sites).
- Exclusão total da conta e de todos os dados: envie uma solicitação a partir do e-mail cadastrado para info@aprove.online (ou dpo@aprove.online). Excluiremos sua conta e os dados associados, incluindo quaisquer dados obtidos via Meta, em até 30 (trinta) dias, ressalvadas as obrigações legais de retenção descritas na seção 1.7.
2. Disposições Gerais
2.1. Legislação aplicável
Este documento é regido pelas leis da República Federativa do Brasil.
2.2. Foro
Fica eleito o foro da comarca de São Paulo/SP, com renúncia a qualquer outro, por mais privilegiado que seja.
2.3. Contato
Dúvidas gerais: info@aprove.online
Privacidade e LGPD: dpo@aprove.online
Suporte: via formulário em aprove.online/ajuda
Privacy Policy, Aprove.Online
Version 3.3 · Effective since 07/01/2026
Preliminary information
Legal name: Aprove Soluções Digitais LTDA CNPJ: 66.386.364/0001-60 Address: Av. Paulista, 1636, Sala 1105, Paulista Corporate, Cerqueira César, São Paulo/SP, CEP 01310-200, Brazil General contact: info@aprove.online Data Protection Officer (DPO): Alexander Messias da Silva, dpo@aprove.online Version: 3.1 Last update: 06/08/2026 Version history: available upon request.
1. Privacy Policy
1.1. Data we collect
From Visitors (landing page):
- Contact form data: name, email, phone, company, message
- Technical and analytics cookies (see section 1.6)
From Customers:
- Registration data: name, email, company, slug
- Payment data: processed exclusively by Stripe, Inc., we do not store card numbers
- Panel usage logs: actions, timestamps, IP
From End Users (approval portals):
- Name and email (provided by the Customer or by the End User themselves upon first access)
- Phone number (optional, provided by the End User to receive invitations, access codes or notifications by SMS or WhatsApp)
- IP and user-agent during sessions
- Record of approvals, revisions and comments
- Temporary verification code (OTP), stored only in hashed form; the code in plain text is never persisted
1.2. Purposes of processing
- Provide the contracted service
- Authenticate users and protect against fraud (e.g., rate limiting by IP/email when sending OTP)
- Communicate with Customers about the account, billing and service updates
- Send commercial communications (only to Visitors who consented and Customers who have not opted out)
- Comply with legal and regulatory obligations
- Improve the service through aggregated data
1.3. Legal bases (LGPD art. 7)
- Contract performance (Customers and End Users)
- Consent (Visitors, marketing communications)
- Legitimate interest (fraud prevention, aggregated analytics)
- Compliance with legal obligation (tax, judicial)
1.4. Subprocessors
To operate the Platform, we share strictly necessary data with the following subprocessors:
| Subprocessor | Purpose | Data processed | Location |
|---|---|---|---|
| Cloudflare, Inc. | Hosting, CDN, Workers, DDoS protection, R2 (storage) | All data processed by the platform | Global (USA, EU) |
| Google LLC (Firebase, Drive) | Realtime database, authentication, file storage | Account data, files uploaded by the Customer | Global (USA) |
| Brevo (formerly Sendinblue) | Transactional email delivery (OTP, notifications) | Recipient's email and name | EU (France) |
| Google LLC (Firebase Cloud Messaging) and Apple Inc. (Apple Push Notification service) | Delivery of push notifications to the device, when the user turns alerts on in the app (PWA) | Device push endpoint and end-to-end encrypted notification content (the service only relays it, with no access to the content) | Global (US) |
| Stripe, Inc. | Payment processing | Billing data (Aprove.Online has no access to the PAN) | USA |
| eNotas | Electronic invoice issuance (Brazilian NFS-e) | Contracting Customer's tax data (legal name, CPF/CNPJ, address, invoice amount) | Brazil |
| Anthropic, PBC | AI processing (Claude) for optional features: revision summary, BrandCheck, AI post review (caption text + OCR of text inside the art + brandbook, including spelling/grammar checks with suggested corrections) and contextual chat | Textual content of annotations, revision requests and post captions; brandbook PDFs; images, PDFs and asset thumbnails (for BrandCheck/OCR); uploaded logos; colors, fonts, tone rules and forbidden words; project history (when AI Chat is used) | USA |
| Meta Platforms, Inc. (Facebook + Instagram + Threads + WhatsApp Business Platform) | Publishing and scheduling via Meta Graph API (Pro and Agency plans, when the Customer connects an account); delivery of notifications, review invitations and authentication codes (OTP) via WhatsApp, from Aprove.Online's central WhatsApp Business number | Encrypted OAuth tokens; published content (images, videos, captions, hashtags); per-post metadata; recipient phone number and message content (WhatsApp notifications/invitations/OTP) | Global (US, EU) |
| LinkedIn Corporation | Publishing via LinkedIn API (Pro and Agency plans, when the Customer connects an account, personal profile) | Encrypted OAuth tokens; published content (images, PDFs, captions); per-post metadata | Global (US, EU) |
| TikTok Pte. Ltd., Google LLC (YouTube) and Pinterest, Inc. | Publishing and scheduling via these networks' APIs (Pro and Agency plans, when the Customer connects an account) | Encrypted OAuth tokens; published content (videos, images, captions/descriptions); per-post metadata | Global (US, EU) |
| Microsoft Corporation (OneDrive/SharePoint) and Dropbox, Inc. | Storage of piece files when the Customer chooses their own storage (BYOD) | Encrypted OAuth tokens; piece files, stored in the Customer's own account | Global (US, EU) |
All subprocessors are contractually required to maintain equivalent standards of security and privacy. By contract, Anthropic does not use the data submitted by Aprove.Online to train its models.
1.5. International transfer
Part of the processing occurs outside Brazil (USA, EU). Transfers are supported by standard contractual clauses and by the exceptions of article 33 of LGPD (contract performance, data subject authorization, or ANPD authorization).
1.6. Cookies and tracking technologies
We use:
- Strictly necessary cookies: authentication, session. Do not depend on consent (LGPD art. 7, V).
- Analytics cookies: Google Analytics 4, configured by Customer when applicable (
gaIdtag). Aggregated/anonymized data. - Marketing cookies (Meta Pixel): Aprove.Online uses the Meta Pixel (Meta Platforms, Inc.) only on its marketing website and sign-up pages to measure campaign conversions and optimize ads. It collects browsing events (page view, sign-up submitted, trial start) tied to Facebook/Instagram identifiers. It is not loaded on the approval portals delivered to agencies' end clients. You may opt out via Meta's ad settings or by blocking cookies in your browser.
- Cloudflare Turnstile cookies: anti-spam verification on the contact form.
- Referral functional cookies: when you visit a referral program link, we set a first-party cookie (
aprove_ref, valid for 90 days) identifying the referrer, so the referral can be credited if you create an account. It contains no personal data, only a code; it can be blocked in your browser.
You may disable cookies in your browser or use blocking tools, but this may affect functionality.
To review or change your choices at any time, manage your cookie preferences.
1.7. Data retention
- Account data (Customer): retained while the account is active and for 12 (twelve) months after termination, unless a greater legal requirement applies.
- Approval data and portal logs: retained while the Customer maintains the account active. The Customer may request deletion at any time.
- Security and audit logs (panelLog, auditLog): 12 (twelve) months.
- OTP codes: 30 minutes (technical TTL).
- Active sessions: 90 seconds between heartbeats; expire automatically.
- Contact form (Visitors): up to 24 (twenty-four) months after the last contact.
1.8. Security
We adopt technical and organizational measures including:
- Encryption in transit (HTTPS/TLS) and at rest (Firebase, R2)
- Authentication by one-time code (OTP) in the portals
- Rate limiting against brute force
- Tenant isolation via database security rules
- Security headers (CSP, HSTS, X-Frame-Options)
- Periodic review of accesses and permissions
In the event of a security incident representing relevant risk to Data Subjects, we will notify the ANPD and the affected Data Subjects within the periods provided by law.
1.9. Data Subject rights
Under articles 17 to 22 of LGPD, you have the right to:
- Confirmation of the existence of processing
- Access to your data
- Correction of incomplete, inaccurate or outdated data
- Anonymization, blocking or deletion of unnecessary data or data processed in non-compliance
- Data portability
- Deletion of data processed on the basis of consent
- Information about sharing
- Withdrawal of consent
How to exercise: send a request to dpo@aprove.online informing the right to be exercised and proof of identity. We will respond within 15 (fifteen) consecutive days, in accordance with LGPD art. 19 §1.
Commercial communications: opting out does not require a request. Every commercial message carries a Manage preferences link in its footer, which opens without login and takes effect immediately. Account holders find the same screen in the dashboard, through the envelope icon. Billing, security, invitation and access emails are not commercial and continue to be sent, as they are necessary to perform the contract.
In addition, End Users (people who review pieces) can access and download their own data directly in the portal, at any time.
1.10. Changes to this Policy
We may update this Policy at any time. Material changes will be notified to the Customer with a minimum of 30 days' notice. The current version will always be available at aprove.online with an indication of the date.
1.11. Artificial Intelligence processing
The Platform offers optional features powered by Artificial Intelligence models provided by Anthropic, PBC (Claude), as listed in the subprocessor table (section 1.4):
- AI revision summary (Agency plan): processes the textual content of annotations and revision requests of a project to generate a general summary in natural language.
- BrandCheck, AI Brand Identity check (Pro and Agency plans): processes (i) the brandbook PDF uploaded by the Customer, (ii) asset thumbnails, (iii) uploaded logos, (iv) visual identity and tone parameters (colors, fonts, rules, forbidden words), to verify how each asset adheres to the brand identity.
Contractual safeguards: Anthropic, under the commercial contract with Aprove.Online, does not use the data submitted to train its models and retains processed content only for the minimum period necessary to operate the service (including abuse monitoring), as described in anthropic.com/legal.
Non-decisive nature (LGPD art. 20): the outputs generated by AI are auxiliary and informative, alerts, suggestions and visual badges. They do not replace the human decision to approve or revise the assets. It is up to the Customer and End Users to validate and, where appropriate, mark exceptions or adjust manually.
Opt-out: the Customer can disable the BrandCheck automatic check (per-portal toggle) or simply not register a brand identity. The AI revision summary depends on the End User finalizing the review and can be turned off by request to support. There is no additional cost tied to opting out.
Customer Content: brandbooks, logos and other materials uploaded by the Customer for use in BrandCheck remain the property of the Customer. Aprove.Online stores them exclusively to operate the feature, and they may be removed by the Customer directly in the panel at any time.
1.12. Data deletion
You can delete your data at any time:
- Data from connected social accounts: in the dashboard, open Integrations / Channels and click Disconnect on the network you want to remove. Disconnecting immediately revokes and deletes the access tokens and connected-account identifiers we stored for that network. You can also remove the app in the network's own settings (e.g. Facebook → Settings → Apps and Websites).
- Full account and data deletion: send a request from your registered email to info@aprove.online (or dpo@aprove.online). We will delete your account and associated data, including any data obtained via Meta, within 30 days, except where longer retention is required by law (see section 1.7).
2. General Provisions
2.1. Applicable law
This document is governed by the laws of the Federative Republic of Brazil.
2.2. Jurisdiction
The courts of the judicial district of São Paulo/SP, Brazil are hereby elected, with waiver of any other, however privileged it may be.
2.3. Contact
General inquiries: info@aprove.online
Privacy and LGPD: dpo@aprove.online
Support: via form at aprove.online/ajuda
Política de Privacidad, Aprove.Online
Versión 3.3 · Vigente desde 01/07/2026
Información preliminar
Razón social: Aprove Soluções Digitais LTDA CNPJ: 66.386.364/0001-60 Dirección: Av. Paulista, 1636, Sala 1105, Paulista Corporate, Cerqueira César, São Paulo/SP, CEP 01310-200, Brasil Contacto general: info@aprove.online Encargado de Datos (DPO): Alexander Messias da Silva, dpo@aprove.online Versión: 3.1 Última actualización: 01/07/2026 Historial de versiones: disponible bajo solicitud.
1. Política de Privacidad
1.1. Datos que recopilamos
De Visitantes (landing page):
- Datos del formulario de contacto: nombre, correo electrónico, teléfono, empresa, mensaje
- Cookies técnicas y de analítica (ver sección 1.6)
De Clientes Contratantes:
- Datos de registro: nombre, correo electrónico, empresa, slug
- Datos de pago: procesados exclusivamente por Stripe, Inc., no almacenamos el número de tarjeta
- Logs de uso del panel: acciones, timestamps, IP
De Usuarios Finales (portales de aprobación):
- Nombre y correo electrónico (proporcionados por el Cliente Contratante o por el propio Usuario Final en el primer acceso)
- Número de teléfono (opcional, proporcionado por el Usuario Final para recibir invitaciones, códigos de acceso o avisos por SMS o WhatsApp)
- IP y user-agent durante las sesiones
- Registro de aprobaciones, revisiones y comentarios
- Código de verificación temporal (OTP), almacenado únicamente en forma de hash; el código en texto plano nunca se persiste
1.2. Finalidades del tratamiento
- Prestar el servicio contratado
- Autenticar usuarios y proteger contra fraude (ej.: rate limiting por IP/correo electrónico en el envío de OTP)
- Comunicarse con los Clientes sobre la cuenta, facturación y actualizaciones del servicio
- Enviar comunicaciones comerciales (solo a Visitantes que hayan consentido y Clientes que no hayan optado por darse de baja)
- Cumplir obligaciones legales y regulatorias
- Mejorar el servicio mediante datos agregados
1.3. Bases legales (LGPD brasileña art. 7º)
- Ejecución de contrato (Clientes Contratantes y Usuarios Finales)
- Consentimiento (Visitantes, comunicaciones de marketing)
- Interés legítimo (prevención de fraude, analítica agregada)
- Cumplimiento de obligación legal (fiscal, judicial)
1.4. Suboperadores
Para operar la Plataforma, compartimos los datos estrictamente necesarios con los siguientes suboperadores:
| Suboperador | Finalidad | Datos tratados | Ubicación |
|---|---|---|---|
| Cloudflare, Inc. | Hospedaje, CDN, Workers, protección DDoS, R2 (almacenamiento) | Todos los datos procesados por la plataforma | Global (EE. UU., UE) |
| Google LLC (Firebase, Drive) | Base de datos en tiempo real, autenticación, almacenamiento de archivos | Datos de cuenta, archivos enviados por el Cliente | Global (EE. UU.) |
| Brevo (ex-Sendinblue) | Envío de correos transaccionales (OTP, notificaciones) | Correo electrónico y nombre del destinatario | UE (Francia) |
| Google LLC (Firebase Cloud Messaging) y Apple Inc. (Apple Push Notification service) | Entrega de notificaciones push al dispositivo, cuando el usuario activa los avisos en la app (PWA) | Endpoint de push del dispositivo y contenido de la notificación cifrado de extremo a extremo (el servicio solo lo reenvía, sin acceso al contenido) | Global (EE. UU.) |
| Stripe, Inc. | Procesamiento de pagos | Datos de facturación (Aprove.Online no tiene acceso al PAN) | EE. UU. |
| eNotas | Emisión de notas fiscales electrónicas (NFS-e de Brasil) | Datos fiscales del Cliente Contratante (razón social, CPF/CNPJ, dirección, valor de la factura) | Brasil |
| Anthropic, PBC | Procesamiento por IA (Claude) para recursos opcionales: resumen de revisiones, BrandCheck, revisión de post con IA (texto de la leyenda + OCR del texto dentro de la pieza + brandbook, incluida revisión ortográfica/gramatical con correcciones sugeridas) y chat contextual | Contenido textual de anotaciones, pedidos de revisión y leyendas de posts; brandbook en PDF; imágenes, PDFs y miniaturas de las piezas (para BrandCheck/OCR); logos cargados; colores, fuentes, reglas de tono y palabras vetadas; historial del proyecto (cuando se usa el Chat IA) | EE. UU. |
| Meta Platforms, Inc. (Facebook + Instagram + Threads + WhatsApp Business Platform) | Publicación y programación vía Meta Graph API (planes Pro y Agency, cuando el Cliente conecta una cuenta); entrega de notificaciones, invitaciones de revisión y códigos de autenticación (OTP) vía WhatsApp, desde el número WhatsApp Business central de Aprove.Online | Tokens OAuth cifrados; contenido publicado (imágenes, vídeos, textos, hashtags); metadatos de cada publicación; número de teléfono del destinatario y contenido del mensaje (notificaciones/invitaciones/OTP por WhatsApp) | Global (EE. UU., UE) |
| LinkedIn Corporation | Publicación vía LinkedIn API (planes Pro y Agency, cuando el Cliente conecta una cuenta, perfil personal) | Tokens OAuth cifrados; contenido publicado (imágenes, PDFs, textos); metadatos | Global (EE. UU., UE) |
| TikTok Pte. Ltd., Google LLC (YouTube) y Pinterest, Inc. | Publicación y programación vía las APIs de esas redes (planes Pro y Agency, cuando el Cliente conecta una cuenta) | Tokens OAuth cifrados; contenido publicado (vídeos, imágenes, textos/descripciones); metadatos | Global (EE. UU., UE) |
| Microsoft Corporation (OneDrive/SharePoint) y Dropbox, Inc. | Almacenamiento de los archivos de las piezas cuando el Cliente opta por almacenamiento propio (BYOD) | Tokens OAuth cifrados; archivos de las piezas, en la cuenta del propio Cliente | Global (EE. UU., UE) |
Todos los suboperadores están contractualmente obligados a mantener estándares equivalentes de seguridad y privacidad. Por contrato, Anthropic no utiliza los datos enviados por Aprove.Online para entrenar sus modelos.
1.5. Transferencia internacional
Parte del tratamiento ocurre fuera de Brasil (EE. UU., UE). Las transferencias están amparadas por cláusulas contractuales estándar y por las excepciones del art. 33 de la LGPD brasileña (ejecución de contrato, autorización del titular o autorización de la ANPD).
1.6. Cookies y tecnologías de rastreo
Utilizamos:
- Cookies estrictamente necesarias: autenticación, sesión. No dependen de consentimiento (art. 7º V LGPD brasileña).
- Cookies de analítica: Google Analytics 4, configurado por el Cliente Contratante cuando corresponda (etiqueta
gaId). Datos agregados/anonimizados. - Cookies de marketing (Meta Pixel): Aprove.Online utiliza el Meta Pixel (Meta Platforms, Inc.) solo en su sitio institucional y páginas de registro para medir conversiones de campañas y optimizar anuncios. Recopila eventos de navegación (visualización de página, registro enviado, inicio de prueba) asociados a identificadores de Facebook/Instagram. No se carga en los portales de aprobación entregados a los clientes finales de las empresas. Puede desactivarlo en la configuración de anuncios de Meta o bloqueando cookies en el navegador.
- Cookies de Cloudflare Turnstile: verificación antispam en el formulario de contacto.
- Cookies funcionales de recomendación: al acceder a un enlace del programa de recomendación, registramos una cookie de origen propio (
aprove_ref, validez de 90 días) que identifica a quien recomendó, para acreditar la recomendación si creas una cuenta. No contiene datos personales, solo un código; puede bloquearse en el navegador.
Usted puede desactivar las cookies en su navegador o usar herramientas de bloqueo, pero esto puede afectar el funcionamiento.
Para revisar o cambiar sus opciones en cualquier momento, gestione sus preferencias de cookies.
1.7. Retención de datos
- Datos de cuenta (Cliente Contratante): se mantienen mientras la cuenta esté activa y por 12 (doce) meses después del cierre, salvo exigencia legal mayor.
- Datos de aprobaciones y logs de portal: se mantienen mientras el Cliente Contratante mantenga la cuenta activa. El Cliente puede solicitar la eliminación en cualquier momento.
- Logs de seguridad y auditoría (panelLog, auditLog): 12 (doce) meses.
- Códigos OTP: 30 minutos (TTL técnico).
- Sesiones activas: 90 segundos entre heartbeats; expiran automáticamente.
- Formulario de contacto (Visitantes): hasta 24 (veinticuatro) meses después del último contacto.
1.8. Seguridad
Adoptamos medidas técnicas y organizativas que incluyen:
- Cifrado en tránsito (HTTPS/TLS) y en reposo (Firebase, R2)
- Autenticación por código único (OTP) en los portales
- Rate limiting contra ataques de fuerza bruta
- Aislamiento entre tenants mediante reglas de seguridad en la base de datos
- Cabeceras de seguridad (CSP, HSTS, X-Frame-Options)
- Revisión periódica de accesos y permisos
En caso de un incidente de seguridad que represente un riesgo relevante para los Titulares, notificaremos a la ANPD y a los Titulares afectados dentro de los plazos previstos por ley.
1.9. Derechos del Titular
En los términos de los arts. 17 a 22 de la LGPD brasileña, usted tiene derecho a:
- Confirmación de la existencia de tratamiento
- Acceso a sus datos
- Corrección de datos incompletos, inexactos o desactualizados
- Anonimización, bloqueo o eliminación de datos innecesarios o tratados en disconformidad
- Portabilidad de los datos
- Eliminación de los datos tratados con base en el consentimiento
- Información sobre compartición
- Revocación del consentimiento
Cómo ejercerlos: envíe una solicitud a dpo@aprove.online indicando el derecho a ejercer y comprobante de identidad. Responderemos dentro de 15 (quince) días corridos, conforme al art. 19 §1º de la LGPD brasileña.
Comunicaciones comerciales: darse de baja no depende de una solicitud. Todo mensaje comercial lleva en el pie el enlace Gestionar preferencias, que abre sin iniciar sesión y surte efecto de inmediato. Quien tiene cuenta encuentra la misma pantalla en el panel, por el ícono de sobre. Los correos de cobro, seguridad, invitación y aviso de acceso no son comerciales y se siguen enviando, por ser necesarios para la ejecución del contrato.
Además, los Usuarios Finales (personas que revisan piezas) pueden acceder y descargar sus propios datos directamente en el portal, en cualquier momento.
1.10. Cambios en esta Política
Podemos actualizar esta Política en cualquier momento. Los cambios materiales serán notificados al Cliente Contratante con una antelación mínima de 30 días. La versión vigente estará siempre disponible en aprove.online con la indicación de la fecha.
1.11. Tratamiento por Inteligencia Artificial
La Plataforma ofrece recursos opcionales apoyados por modelos de Inteligencia Artificial provistos por Anthropic, PBC (Claude), conforme la tabla de suboperadores (sección 1.4):
- Resumen de revisiones con IA (plan Agency): procesa el contenido textual de las anotaciones y pedidos de revisión de un proyecto para generar un resumen general en lenguaje natural.
- BrandCheck, Identidad de Marca con IA (planes Pro y Agency): procesa (i) el brandbook en PDF enviado por el Cliente Contratante, (ii) miniaturas de las piezas, (iii) logos cargados, (iv) parámetros de identidad visual y tono (colores, fuentes, reglas, palabras vetadas), para verificar la adherencia de cada pieza a la identidad de marca.
Garantías contractuales: Anthropic, bajo el contrato comercial con Aprove.Online, no utiliza los datos enviados para entrenar sus modelos y retiene el contenido procesado solo por el período mínimo necesario para operar el servicio (incluyendo monitoreo de abuso), conforme la política del proveedor en anthropic.com/legal.
Naturaleza no decisoria (LGPD art. 20): las salidas generadas por la IA tienen carácter auxiliar e informativo, alertas, sugerencias y sellos visuales. No sustituyen la decisión humana de aprobación o revisión de las piezas. Corresponde al Cliente Contratante y a los Usuarios Finales validar y, cuando corresponda, marcar excepciones o ajustar manualmente.
Opt-out: el Cliente Contratante puede desactivar la verificación automática de BrandCheck (toggle por portal) o simplemente no registrar la identidad de marca. El resumen por IA depende de la finalización de la revisión por parte del Usuario Final y puede desactivarse mediante solicitud al soporte. No hay costo adicional asociado al opt-out.
Contenido del Cliente: brandbooks, logos y demás materiales enviados por el Cliente Contratante para uso en BrandCheck permanecen de propiedad del Cliente. Aprove.Online los almacena exclusivamente para operar el recurso, y pueden ser eliminados por el Cliente en cualquier momento directamente desde el panel.
1.12. Eliminación de datos
Puede eliminar sus datos en cualquier momento:
- Datos de cuentas de redes sociales conectadas: en el panel, abra Integraciones / Canales y haga clic en Desconectar en la red deseada. La desconexión revoca y elimina de inmediato los tokens de acceso y los identificadores de la cuenta que almacenamos para esa red. También puede quitar la aplicación en la configuración de la propia red (por ejemplo, Facebook → Configuración → Aplicaciones y sitios web).
- Eliminación total de la cuenta y de todos los datos: envíe una solicitud desde el correo registrado a info@aprove.online (o dpo@aprove.online). Eliminaremos su cuenta y los datos asociados, incluidos los datos obtenidos a través de Meta, en un plazo de 30 (treinta) días, salvo las obligaciones legales de retención descritas en la sección 1.7.
2. Disposiciones Generales
2.1. Legislación aplicable
Este documento se rige por las leyes de la República Federativa de Brasil.
2.2. Fuero
Queda elegido el fuero de la comarca de São Paulo/SP, Brasil, con renuncia a cualquier otro, por más privilegiado que sea.
2.3. Contacto
Consultas generales: info@aprove.online
Privacidad y LGPD: dpo@aprove.online
Soporte: vía formulario en aprove.online/ajuda
Datenschutzerklärung, Aprove.Online
Version 3.3 · Gültig seit 01.07.2026
Einleitende Informationen
Firmenname: Aprove Soluções Digitais LTDA CNPJ: 66.386.364/0001-60 Anschrift: Av. Paulista, 1636, Sala 1105, Paulista Corporate, Cerqueira César, São Paulo/SP, CEP 01310-200, Brasilien Allgemeiner Kontakt: info@aprove.online Datenschutzbeauftragter (DSB): Alexander Messias da Silva, dpo@aprove.online Version: 3.1 Letzte Aktualisierung: 01.07.2026 Versionsverlauf: auf Anfrage erhältlich.
1. Datenschutzerklärung
1.1. Daten, die wir erheben
Von Besuchern (Landingpage):
- Daten aus dem Kontaktformular: Name, E-Mail, Telefon, Unternehmen, Nachricht
- Technische und Analyse-Cookies (siehe Abschnitt 1.6)
Von Kunden:
- Registrierungsdaten: Name, E-Mail, Unternehmen, Slug
- Zahlungsdaten: ausschließlich von Stripe, Inc. verarbeitet, wir speichern keine Kartennummern
- Nutzungsprotokolle des Panels: Aktionen, Zeitstempel, IP
Von Endnutzern (Freigabeportale):
- Name und E-Mail (vom Kunden oder vom Endnutzer selbst beim ersten Zugriff angegeben)
- Telefonnummer (optional, vom Endnutzer angegeben, um Einladungen, Zugangscodes oder Benachrichtigungen per SMS oder WhatsApp zu erhalten)
- IP und User-Agent während der Sitzungen
- Aufzeichnung von Freigaben, Revisionen und Kommentaren
- Temporärer Verifizierungscode (OTP), nur gehasht gespeichert; der Code im Klartext wird nie persistiert
1.2. Verarbeitungszwecke
- Bereitstellung des vertraglich vereinbarten Dienstes
- Authentifizierung von Nutzern und Schutz vor Betrug (z. B. Rate-Limiting nach IP/E-Mail beim OTP-Versand)
- Kommunikation mit Kunden zu Konto, Abrechnung und Service-Updates
- Versand kommerzieller Mitteilungen (nur an Besucher mit Einwilligung und Kunden, die nicht widersprochen haben)
- Erfüllung gesetzlicher und regulatorischer Verpflichtungen
- Verbesserung des Dienstes durch aggregierte Daten
1.3. Rechtsgrundlagen (Art. 6 DSGVO / Art. 7 LGPD)
- Vertragserfüllung (Kunden und Endnutzer)
- Einwilligung (Besucher, Marketingmitteilungen)
- Berechtigtes Interesse (Betrugsprävention, aggregierte Analytik)
- Erfüllung rechtlicher Verpflichtungen (Steuer, Justiz)
1.4. Unterauftragsverarbeiter
Um die Plattform zu betreiben, teilen wir streng notwendige Daten mit den folgenden Unterauftragsverarbeitern:
| Unterauftragsverarbeiter | Zweck | Verarbeitete Daten | Standort |
|---|---|---|---|
| Cloudflare, Inc. | Hosting, CDN, Workers, DDoS-Schutz, R2 (Speicher) | Alle von der Plattform verarbeiteten Daten | Global (USA, EU) |
| Google LLC (Firebase, Drive) | Echtzeitdatenbank, Authentifizierung, Dateispeicher | Kontodaten, vom Kunden hochgeladene Dateien | Global (USA) |
| Brevo (ehemals Sendinblue) | Versand transaktionaler E-Mails (OTP, Benachrichtigungen) | E-Mail und Name des Empfängers | EU (Frankreich) |
| Google LLC (Firebase Cloud Messaging) und Apple Inc. (Apple Push Notification service) | Zustellung von Push-Benachrichtigungen an das Gerät, wenn der Nutzer die Hinweise in der App (PWA) aktiviert | Push-Endpoint des Geräts und Ende-zu-Ende-verschlüsselter Benachrichtigungsinhalt (der Dienst leitet ihn nur weiter, ohne Zugriff auf den Inhalt) | Global (USA) |
| Stripe, Inc. | Zahlungsabwicklung | Abrechnungsdaten (Aprove.Online hat keinen Zugriff auf die PAN) | USA |
| eNotas | Ausstellung elektronischer Rechnungen (brasilianische NFS-e) | Steuerdaten des Vertragskunden (Firmenname, CPF/CNPJ, Anschrift, Rechnungsbetrag) | Brasilien |
| Anthropic, PBC | KI-Verarbeitung (Claude) für optionale Funktionen: Revisionszusammenfassung, BrandCheck, KI-Beitragsprüfung (Bildunterschriften-Text + OCR des Textes innerhalb des Assets + Brandbook, einschließlich Rechtschreib-/Grammatikprüfung mit Korrekturvorschlägen) und kontextbezogener Chat | Textinhalt von Anmerkungen, Revisionsanforderungen und Beitrags-Bildunterschriften; Brandbook-PDFs; Bilder, PDFs und Asset-Thumbnails (für BrandCheck/OCR); hochgeladene Logos; Farben, Schriften, Tonalitätsregeln und verbotene Wörter; Projektverlauf (bei Nutzung des KI-Chats) | USA |
| Meta Platforms, Inc. (Facebook + Instagram + Threads + WhatsApp Business Platform) | Veröffentlichung und Planung über die Meta Graph API (Pro- und Agency-Pläne, wenn der Kunde ein Konto verbindet); Zustellung von Benachrichtigungen, Prüfungseinladungen und Authentifizierungscodes (OTP) über WhatsApp, über die zentrale WhatsApp-Business-Nummer von Aprove.Online | Verschlüsselte OAuth-Tokens; veröffentlichte Inhalte (Bilder, Videos, Texte, Hashtags); Metadaten je Beitrag; Telefonnummer des Empfängers und Nachrichteninhalt (WhatsApp-Benachrichtigungen/-Einladungen/-OTP) | Global (USA, EU) |
| LinkedIn Corporation | Veröffentlichung über die LinkedIn API (Pro- und Agency-Pläne, wenn der Kunde ein Konto verbindet, persönliches Profil) | Verschlüsselte OAuth-Tokens; veröffentlichte Inhalte (Bilder, PDFs, Texte); Metadaten | Global (USA, EU) |
| TikTok Pte. Ltd., Google LLC (YouTube) und Pinterest, Inc. | Veröffentlichung und Planung über die APIs dieser Netzwerke (Pro- und Agency-Pläne, wenn der Kunde ein Konto verbindet) | Verschlüsselte OAuth-Tokens; veröffentlichte Inhalte (Videos, Bilder, Texte/Beschreibungen); Metadaten | Global (USA, EU) |
| Microsoft Corporation (OneDrive/SharePoint) und Dropbox, Inc. | Speicherung der Dateien der Arbeiten, wenn der Kunde eigenen Speicher wählt (BYOD) | Verschlüsselte OAuth-Tokens; Dateien der Arbeiten, im eigenen Konto des Kunden | Global (USA, EU) |
Alle Unterauftragsverarbeiter sind vertraglich verpflichtet, gleichwertige Sicherheits- und Datenschutzstandards aufrechtzuerhalten. Anthropic verwendet vertraglich die von Aprove.Online übermittelten Daten nicht zum Training seiner Modelle.
1.5. Internationale Übermittlung
Ein Teil der Verarbeitung findet außerhalb Brasiliens statt (USA, EU). Übermittlungen sind durch Standardvertragsklauseln und durch die Ausnahmen von Art. 49 DSGVO und Art. 33 LGPD (Vertragserfüllung, Genehmigung des Betroffenen oder ANPD-Genehmigung) abgesichert.
1.6. Cookies und Tracking-Technologien
Wir verwenden:
- Strikt notwendige Cookies: Authentifizierung, Sitzung. Erfordern keine Einwilligung (LGPD Art. 7, V; DSGVO Art. 6 Abs. 1 lit. f).
- Analyse-Cookies: Google Analytics 4, vom Kunden konfiguriert, sofern zutreffend (
gaId-Tag). Aggregierte/anonymisierte Daten. - Marketing-Cookies (Meta Pixel): Aprove.Online verwendet das Meta Pixel (Meta Platforms, Inc.) ausschließlich auf seiner Marketing-Website und den Registrierungsseiten, um Kampagnen-Conversions zu messen und Anzeigen zu optimieren. Es erfasst Browsing-Ereignisse (Seitenaufruf, abgesendete Registrierung, Testbeginn), die mit Facebook-/Instagram-Kennungen verknüpft sind. Es wird nicht in den an die Endkunden der Unternehmen ausgelieferten Freigabeportalen geladen. Sie können es über die Werbeeinstellungen von Meta oder durch Blockieren von Cookies im Browser deaktivieren.
- Cloudflare Turnstile-Cookies: Anti-Spam-Verifizierung im Kontaktformular.
- Funktionale Empfehlungs-Cookies: Wenn Sie einen Link des Empfehlungsprogramms aufrufen, setzen wir ein First-Party-Cookie (
aprove_ref, 90 Tage gültig), das den Empfehlenden identifiziert, damit die Empfehlung bei einer Kontoerstellung gutgeschrieben werden kann. Es enthält keine personenbezogenen Daten, nur einen Code; es kann im Browser blockiert werden.
Sie können Cookies in Ihrem Browser deaktivieren oder Blockierungstools verwenden, dies kann jedoch die Funktionalität beeinträchtigen.
Um Ihre Auswahl jederzeit zu überprüfen oder zu ändern, verwalten Sie Ihre Cookie-Einstellungen.
1.7. Datenaufbewahrung
- Kontodaten (Kunde): aufbewahrt, solange das Konto aktiv ist, und für 12 (zwölf) Monate nach Beendigung, sofern keine größere gesetzliche Anforderung besteht.
- Freigabedaten und Portalprotokolle: aufbewahrt, solange der Kunde das Konto aktiv hält. Der Kunde kann jederzeit die Löschung beantragen.
- Sicherheits- und Auditprotokolle (panelLog, auditLog): 12 (zwölf) Monate.
- OTP-Codes: 30 Minuten (technische TTL).
- Aktive Sitzungen: 90 Sekunden zwischen Heartbeats; laufen automatisch ab.
- Kontaktformular (Besucher): bis zu 24 (vierundzwanzig) Monate nach dem letzten Kontakt.
1.8. Sicherheit
Wir treffen technische und organisatorische Maßnahmen, einschließlich:
- Verschlüsselung bei der Übertragung (HTTPS/TLS) und im Ruhezustand (Firebase, R2)
- Authentifizierung per Einmalcode (OTP) in den Portalen
- Rate-Limiting gegen Brute-Force
- Tenant-Isolation über Datenbank-Sicherheitsregeln
- Sicherheits-Header (CSP, HSTS, X-Frame-Options)
- Regelmäßige Überprüfung von Zugängen und Berechtigungen
Im Falle eines Sicherheitsvorfalls, der ein relevantes Risiko für betroffene Personen darstellt, werden wir die Aufsichtsbehörde (ANPD bzw. zuständige EU-Behörde) und die betroffenen Personen innerhalb der gesetzlich vorgesehenen Fristen benachrichtigen.
1.9. Rechte der betroffenen Personen
Gemäß Art. 15–22 DSGVO und Art. 17–22 LGPD haben Sie das Recht auf:
- Bestätigung der Existenz einer Verarbeitung
- Zugang zu Ihren Daten
- Berichtigung unvollständiger, ungenauer oder veralteter Daten
- Anonymisierung, Sperrung oder Löschung unnötiger oder nicht regelkonform verarbeiteter Daten
- Datenportabilität
- Löschung von Daten, die auf der Grundlage einer Einwilligung verarbeitet werden
- Informationen über die Weitergabe
- Widerruf der Einwilligung
Wie ausüben: Senden Sie eine Anfrage an dpo@aprove.online mit Angabe des auszuübenden Rechts und Identitätsnachweis. Wir werden innerhalb von 15 (fünfzehn) aufeinanderfolgenden Tagen antworten, gemäß LGPD Art. 19 §1.
Kommerzielle Kommunikation: Die Abmeldung erfordert keine Anfrage. Jede kommerzielle Nachricht enthält in der Fußzeile den Link Einstellungen verwalten, der sich ohne Login öffnet und sofort wirkt. Wer ein Konto hat, findet denselben Bildschirm im Dashboard über das Briefumschlag-Symbol. E-Mails zu Abrechnung, Sicherheit, Einladungen und Zugangshinweisen sind nicht kommerziell und werden weiterhin gesendet, da sie zur Vertragserfüllung erforderlich sind.
Darüber hinaus können Endnutzer (Personen, die Inhalte prüfen) ihre eigenen Daten jederzeit direkt im Portal einsehen und herunterladen.
1.10. Änderungen dieser Erklärung
Wir können diese Erklärung jederzeit aktualisieren. Wesentliche Änderungen werden dem Kunden mit einer Vorankündigungsfrist von mindestens 30 Tagen mitgeteilt. Die aktuelle Version ist immer unter aprove.online mit Angabe des Datums verfügbar.
1.11. Verarbeitung durch Künstliche Intelligenz
Die Plattform bietet optionale Funktionen, die von Modellen der Künstlichen Intelligenz von Anthropic, PBC (Claude) angetrieben werden, wie in der Tabelle der Unterauftragsverarbeiter (Abschnitt 1.4) aufgeführt:
- KI-Revisionszusammenfassung (Agency-Plan): verarbeitet den Textinhalt von Anmerkungen und Revisionsanforderungen eines Projekts, um eine allgemeine Zusammenfassung in natürlicher Sprache zu erzeugen.
- BrandCheck, KI-Markenidentitätsprüfung (Pro- und Agency-Pläne): verarbeitet (i) das vom Kunden hochgeladene Brandbook-PDF, (ii) Asset-Thumbnails, (iii) hochgeladene Logos, (iv) Parameter visueller Identität und Tonalität (Farben, Schriften, Regeln, verbotene Wörter), um zu überprüfen, wie jedes Asset der Markenidentität entspricht.
Vertragliche Garantien: Anthropic verwendet gemäß dem Geschäftsvertrag mit Aprove.Online die übermittelten Daten nicht zum Training seiner Modelle und bewahrt verarbeitete Inhalte nur für den minimal notwendigen Zeitraum auf, um den Dienst zu betreiben (einschließlich Missbrauchsüberwachung), wie unter anthropic.com/legal beschrieben.
Nicht entscheidender Charakter (LGPD Art. 20; DSGVO Art. 22): Die von der KI generierten Ausgaben sind hilfsweise und informativ, Warnungen, Vorschläge und visuelle Badges. Sie ersetzen nicht die menschliche Entscheidung zur Freigabe oder Überarbeitung der Assets. Es obliegt dem Kunden und den Endnutzern, zu validieren und gegebenenfalls Ausnahmen zu markieren oder manuell anzupassen.
Opt-out: Der Kunde kann die automatische BrandCheck-Prüfung deaktivieren (Toggle pro Portal) oder einfach keine Markenidentität registrieren. Die KI-Revisionszusammenfassung hängt vom Abschluss der Prüfung durch den Endnutzer ab und kann auf Anfrage beim Support deaktiviert werden. Es entstehen keine zusätzlichen Kosten durch das Opt-out.
Kundeninhalte: Brandbooks, Logos und andere vom Kunden für die Nutzung in BrandCheck hochgeladene Materialien bleiben Eigentum des Kunden. Aprove.Online speichert sie ausschließlich zum Betrieb der Funktion, und sie können vom Kunden jederzeit direkt im Panel entfernt werden.
1.12. Löschung von Daten
Sie können Ihre Daten jederzeit löschen:
- Daten verbundener Social-Media-Konten: Öffnen Sie im Dashboard Integrationen / Kanäle und klicken Sie beim gewünschten Netzwerk auf Trennen. Durch das Trennen werden die Zugriffstokens und die Kontokennungen, die wir für dieses Netzwerk gespeichert haben, sofort widerrufen und gelöscht. Sie können die App auch in den Einstellungen des jeweiligen Netzwerks entfernen (z. B. Facebook → Einstellungen → Apps und Websites).
- Vollständige Löschung des Kontos und aller Daten: Senden Sie eine Anfrage von Ihrer registrierten E-Mail-Adresse an info@aprove.online (oder dpo@aprove.online). Wir löschen Ihr Konto und die zugehörigen Daten, einschließlich aller über Meta erhaltenen Daten, innerhalb von 30 Tagen, vorbehaltlich der in Abschnitt 1.7 beschriebenen gesetzlichen Aufbewahrungspflichten.
2. Allgemeine Bestimmungen
2.1. Anwendbares Recht
Dieses Dokument unterliegt den Gesetzen der Föderativen Republik Brasilien.
2.2. Gerichtsstand
Als Gerichtsstand wird der Gerichtsbezirk São Paulo/SP, Brasilien vereinbart, unter Verzicht auf jeden anderen, wie privilegiert er auch sein mag.
2.3. Kontakt
Allgemeine Anfragen: info@aprove.online
Datenschutz und LGPD/DSGVO: dpo@aprove.online
Support: über Formular unter aprove.online/ajuda
Informativa sulla privacy, Aprove.Online
Versione 3.3 · In vigore dal 01/07/2026
Informazioni preliminari
Ragione sociale: Aprove Soluções Digitais LTDA CNPJ: 66.386.364/0001-60 Indirizzo: Av. Paulista, 1636, Sala 1105, Paulista Corporate, Cerqueira César, São Paulo/SP, CEP 01310-200, Brasile Contatto generale: info@aprove.online Responsabile della protezione dei dati (RPD): Alexander Messias da Silva, dpo@aprove.online Versione: 3.1 Ultimo aggiornamento: 01/07/2026 Cronologia versioni: disponibile su richiesta.
1. Informativa sulla privacy
1.1. Dati che raccogliamo
Dai Visitatori (landing page):
- Dati dal modulo di contatto: nome, email, telefono, azienda, messaggio
- Cookie tecnici e analitici (vedi sezione 1.6)
Dai Clienti:
- Dati di registrazione: nome, email, azienda, slug
- Dati di pagamento: trattati esclusivamente da Stripe, Inc., non memorizziamo numeri di carta
- Log di utilizzo del pannello: azioni, timestamp, IP
Dagli Utenti finali (portali di approvazione):
- Nome ed email (forniti dal Cliente o dall'Utente finale stesso al primo accesso)
- Numero di telefono (facoltativo, fornito dall'Utente finale per ricevere inviti, codici di accesso o avvisi via SMS o WhatsApp)
- IP e user-agent durante le sessioni
- Registro di approvazioni, revisioni e commenti
- Codice di verifica temporaneo (OTP), memorizzato solo in forma hashata; il codice in chiaro non viene mai persistito
1.2. Finalità del trattamento
- Fornire il servizio contrattato
- Autenticare gli utenti e proteggere da frodi (es. rate limiting per IP/email all'invio di OTP)
- Comunicare con i Clienti riguardo account, fatturazione e aggiornamenti del servizio
- Inviare comunicazioni commerciali (solo ai Visitatori che hanno acconsentito e ai Clienti che non hanno fatto opt-out)
- Adempiere a obblighi legali e regolatori
- Migliorare il servizio tramite dati aggregati
1.3. Basi giuridiche (art. 6 GDPR / art. 7 LGPD)
- Esecuzione del contratto (Clienti e Utenti finali)
- Consenso (Visitatori, comunicazioni di marketing)
- Legittimo interesse (prevenzione frodi, analytics aggregate)
- Adempimento di obbligo legale (fiscale, giudiziario)
1.4. Sub-responsabili
Per gestire la Piattaforma, condividiamo i dati strettamente necessari con i seguenti sub-responsabili:
| Sub-responsabile | Finalità | Dati trattati | Localizzazione |
|---|---|---|---|
| Cloudflare, Inc. | Hosting, CDN, Workers, protezione DDoS, R2 (archiviazione) | Tutti i dati trattati dalla piattaforma | Globale (USA, UE) |
| Google LLC (Firebase, Drive) | Database in tempo reale, autenticazione, archiviazione file | Dati account, file caricati dal Cliente | Globale (USA) |
| Brevo (ex Sendinblue) | Consegna email transazionali (OTP, notifiche) | Email e nome del destinatario | UE (Francia) |
| Google LLC (Firebase Cloud Messaging) e Apple Inc. (Apple Push Notification service) | Consegna delle notifiche push al dispositivo, quando l'utente attiva gli avvisi nell'app (PWA) | Endpoint push del dispositivo e contenuto della notifica cifrato end-to-end (il servizio si limita a inoltrarlo, senza accesso al contenuto) | Globale (USA) |
| Stripe, Inc. | Elaborazione pagamenti | Dati di fatturazione (Aprove.Online non ha accesso al PAN) | USA |
| eNotas | Emissione di fatture elettroniche (NFS-e brasiliana) | Dati fiscali del Cliente Contraente (ragione sociale, CPF/CNPJ, indirizzo, importo fattura) | Brasile |
| Anthropic, PBC | Trattamento IA (Claude) per funzionalità opzionali: riepilogo revisione, BrandCheck, revisione del post con IA (testo della didascalia + OCR del testo all'interno dell'asset + brandbook, inclusa verifica ortografica/grammaticale con correzioni suggerite) e chat contestuale | Contenuto testuale di annotazioni, richieste di revisione e didascalie dei post; PDF brandbook; immagini, PDF e thumbnail degli asset (per BrandCheck/OCR); loghi caricati; colori, font, regole di tono e parole vietate; cronologia del progetto (quando si usa la Chat IA) | USA |
| Meta Platforms, Inc. (Facebook + Instagram + Threads + WhatsApp Business Platform) | Pubblicazione e pianificazione tramite Meta Graph API (piani Pro e Agency, quando il Cliente collega un account); consegna di notifiche, inviti alla revisione e codici di autenticazione (OTP) via WhatsApp, dal numero WhatsApp Business centrale di Aprove.Online | Token OAuth cifrati; contenuti pubblicati (immagini, video, testi, hashtag); metadati di ogni pubblicazione; numero di telefono del destinatario e contenuto del messaggio (notifiche/inviti/OTP via WhatsApp) | Globale (USA, UE) |
| LinkedIn Corporation | Pubblicazione tramite LinkedIn API (piani Pro e Agency, quando il Cliente collega un account, profilo personale) | Token OAuth cifrati; contenuti pubblicati (immagini, PDF, testi); metadati | Globale (USA, UE) |
| TikTok Pte. Ltd., Google LLC (YouTube) e Pinterest, Inc. | Pubblicazione e pianificazione tramite le API di queste reti (piani Pro e Agency, quando il Cliente collega un account) | Token OAuth cifrati; contenuti pubblicati (video, immagini, testi/descrizioni); metadati | Globale (USA, UE) |
| Microsoft Corporation (OneDrive/SharePoint) e Dropbox, Inc. | Archiviazione dei file delle opere quando il Cliente sceglie il proprio storage (BYOD) | Token OAuth cifrati; file delle opere, nell'account del Cliente stesso | Globale (USA, UE) |
Tutti i sub-responsabili sono contrattualmente tenuti a mantenere standard equivalenti di sicurezza e privacy. Per contratto, Anthropic non utilizza i dati sottomessi da Aprove.Online per addestrare i propri modelli.
1.5. Trasferimento internazionale
Parte del trattamento avviene fuori dal Brasile (USA, UE). I trasferimenti sono supportati da clausole contrattuali standard e dalle eccezioni dell'art. 49 GDPR e dell'art. 33 LGPD (esecuzione del contratto, autorizzazione dell'interessato o autorizzazione ANPD).
1.6. Cookie e tecnologie di tracciamento
Utilizziamo:
- Cookie strettamente necessari: autenticazione, sessione. Non dipendono dal consenso (LGPD art. 7, V; GDPR art. 6 par. 1 lett. f).
- Cookie analitici: Google Analytics 4, configurato dal Cliente ove applicabile (tag
gaId). Dati aggregati/anonimizzati. - Cookie di marketing (Meta Pixel): Aprove.Online utilizza il Meta Pixel (Meta Platforms, Inc.) solo sul proprio sito istituzionale e sulle pagine di registrazione per misurare le conversioni delle campagne e ottimizzare gli annunci. Raccoglie eventi di navigazione (visualizzazione pagina, registrazione inviata, inizio prova) associati a identificatori di Facebook/Instagram. Non viene caricato nei portali di approvazione consegnati ai clienti finali delle aziende. Puoi disattivarlo nelle impostazioni pubblicitarie di Meta o bloccando i cookie nel browser.
- Cookie Cloudflare Turnstile: verifica anti-spam sul modulo di contatto.
- Cookie funzionali di segnalazione: quando accedi a un link del programma di segnalazione, impostiamo un cookie di prima parte (
aprove_ref, valido 90 giorni) che identifica chi ha segnalato, per accreditare la segnalazione se crei un account. Non contiene dati personali, solo un codice; può essere bloccato nel browser.
Puoi disabilitare i cookie nel browser o usare strumenti di blocco, ma ciò potrebbe influire sulla funzionalità.
Per rivedere o modificare le tue scelte in qualsiasi momento, gestisci le tue preferenze sui cookie.
1.7. Conservazione dei dati
- Dati account (Cliente): conservati finché l'account è attivo e per 12 (dodici) mesi dopo la cessazione, salvo requisito legale superiore.
- Dati di approvazione e log del portale: conservati finché il Cliente mantiene l'account attivo. Il Cliente può richiedere la cancellazione in qualsiasi momento.
- Log di sicurezza e audit (panelLog, auditLog): 12 (dodici) mesi.
- Codici OTP: 30 minuti (TTL tecnico).
- Sessioni attive: 90 secondi tra heartbeat; scadono automaticamente.
- Modulo di contatto (Visitatori): fino a 24 (ventiquattro) mesi dall'ultimo contatto.
1.8. Sicurezza
Adottiamo misure tecniche e organizzative tra cui:
- Cifratura in transito (HTTPS/TLS) e a riposo (Firebase, R2)
- Autenticazione tramite codice usa-e-getta (OTP) nei portali
- Rate limiting contro brute force
- Isolamento tenant tramite regole di sicurezza del database
- Header di sicurezza (CSP, HSTS, X-Frame-Options)
- Revisione periodica di accessi e permessi
In caso di incidente di sicurezza che rappresenti un rischio rilevante per gli interessati, notificheremo l'autorità di controllo (ANPD o autorità UE competente) e gli interessati nei termini previsti dalla legge.
1.9. Diritti dell'interessato
Ai sensi degli articoli 15-22 GDPR e 17-22 LGPD, hai diritto a:
- Conferma dell'esistenza del trattamento
- Accesso ai tuoi dati
- Correzione di dati incompleti, inesatti o non aggiornati
- Anonimizzazione, blocco o cancellazione di dati non necessari o trattati in modo non conforme
- Portabilità dei dati
- Cancellazione dei dati trattati sulla base del consenso
- Informazioni sulla condivisione
- Revoca del consenso
Come esercitare: invia una richiesta a dpo@aprove.online indicando il diritto da esercitare e prova di identità. Risponderemo entro 15 (quindici) giorni consecutivi, ai sensi dell'art. 19 §1 LGPD.
Comunicazioni commerciali: la cancellazione non dipende da una richiesta. Ogni messaggio commerciale riporta nel piè di pagina il link Gestire le preferenze, che si apre senza login e ha effetto immediato. Chi ha un account trova la stessa schermata nel pannello, tramite l'icona a forma di busta. Le e-mail di fatturazione, sicurezza, invito e avviso di accesso non sono commerciali e continuano a essere inviate, in quanto necessarie all'esecuzione del contratto.
Inoltre, gli Utenti Finali (persone che revisionano i contenuti) possono accedere e scaricare i propri dati direttamente nel portale, in qualsiasi momento.
1.10. Modifiche alla presente Informativa
Possiamo aggiornare la presente Informativa in qualsiasi momento. Modifiche sostanziali saranno notificate al Cliente con un preavviso minimo di 30 giorni. La versione attuale sarà sempre disponibile su aprove.online con indicazione della data.
1.11. Trattamento tramite Intelligenza Artificiale
La Piattaforma offre funzionalità opzionali alimentate da modelli di Intelligenza Artificiale forniti da Anthropic, PBC (Claude), elencati nella tabella dei sub-responsabili (sezione 1.4):
- Riepilogo revisione IA (piano Agency): tratta il contenuto testuale di annotazioni e richieste di revisione di un progetto per generare un riepilogo generale in linguaggio naturale.
- BrandCheck, verifica IA dell'identità di brand (piani Pro e Agency): tratta (i) il PDF brandbook caricato dal Cliente, (ii) thumbnail degli asset, (iii) loghi caricati, (iv) parametri di identità visiva e tono (colori, font, regole, parole vietate), per verificare come ogni asset aderisce all'identità di brand.
Garanzie contrattuali: Anthropic, ai sensi del contratto commerciale con Aprove.Online, non utilizza i dati sottomessi per addestrare i propri modelli e conserva i contenuti trattati solo per il periodo minimo necessario a gestire il servizio (incluso il monitoraggio degli abusi), come descritto in anthropic.com/legal.
Natura non decisionale (LGPD art. 20; GDPR art. 22): gli output generati dall'IA sono ausiliari e informativi, avvisi, suggerimenti e badge visivi. Non sostituiscono la decisione umana di approvare o revisionare gli asset. Spetta al Cliente e agli Utenti finali validare e, ove opportuno, segnare eccezioni o regolare manualmente.
Opt-out: il Cliente può disabilitare la verifica automatica BrandCheck (toggle per portale) o semplicemente non registrare un'identità di brand. Il riepilogo revisione IA dipende dalla finalizzazione della revisione da parte dell'Utente finale e può essere disattivato su richiesta al supporto. Non vi è alcun costo aggiuntivo legato all'opt-out.
Contenuti del Cliente: brandbook, loghi e altri materiali caricati dal Cliente per l'uso in BrandCheck rimangono di proprietà del Cliente. Aprove.Online li memorizza esclusivamente per gestire la funzionalità e possono essere rimossi dal Cliente direttamente dal pannello in qualsiasi momento.
1.12. Cancellazione dei dati
Puoi cancellare i tuoi dati in qualsiasi momento:
- Dati degli account social collegati: nel pannello, apri Integrazioni / Canali e fai clic su Disconnetti sul social desiderato. La disconnessione revoca ed elimina immediatamente i token di accesso e gli identificativi dell'account che abbiamo memorizzato per quel social. Puoi anche rimuovere l'app dalle impostazioni del social stesso (ad es. Facebook → Impostazioni → App e siti web).
- Cancellazione totale dell'account e di tutti i dati: invia una richiesta dall'email registrata a info@aprove.online (o dpo@aprove.online). Cancelleremo il tuo account e i dati associati, inclusi i dati ottenuti tramite Meta, entro 30 giorni, fatti salvi gli obblighi legali di conservazione descritti nella sezione 1.7.
2. Disposizioni Generali
2.1. Legge applicabile
Il presente documento è regolato dalle leggi della Repubblica Federativa del Brasile.
2.2. Foro competente
È eletto il foro della comarca di San Paolo/SP, Brasile, con rinuncia a qualsiasi altro, per quanto privilegiato.
2.3. Contatto
Richieste generali: info@aprove.online
Privacy e LGPD/GDPR: dpo@aprove.online
Supporto: tramite modulo su aprove.online/ajuda
Politique de confidentialité, Aprove.Online
Version 3.3 · En vigueur depuis le 01/07/2026
Informations préliminaires
Raison sociale : Aprove Soluções Digitais LTDA CNPJ : 66.386.364/0001-60 Adresse : Av. Paulista, 1636, Sala 1105, Paulista Corporate, Cerqueira César, São Paulo/SP, CEP 01310-200, Brésil Contact général : info@aprove.online Délégué à la protection des données (DPD) : Alexander Messias da Silva, dpo@aprove.online Version : 3.1 Dernière mise à jour : 01/07/2026 Historique des versions : disponible sur demande.
1. Politique de confidentialité
1.1. Données que nous collectons
Des Visiteurs (landing page) :
- Données du formulaire de contact : nom, e-mail, téléphone, entreprise, message
- Cookies techniques et analytiques (voir section 1.6)
Des Clients :
- Données d'inscription : nom, e-mail, entreprise, slug
- Données de paiement : traitées exclusivement par Stripe, Inc., nous ne stockons pas les numéros de carte
- Journaux d'utilisation du panel : actions, horodatages, IP
Des Utilisateurs finaux (portails d'approbation) :
- Nom et e-mail (fournis par le Client ou par l'Utilisateur final lui-même au premier accès)
- Numéro de téléphone (facultatif, fourni par l'Utilisateur final pour recevoir des invitations, des codes d'accès ou des avis par SMS ou WhatsApp)
- IP et user-agent durant les sessions
- Enregistrement des approbations, révisions et commentaires
- Code de vérification temporaire (OTP), stocké uniquement sous forme hachée ; le code en clair n'est jamais persisté
1.2. Finalités du traitement
- Fournir le service contracté
- Authentifier les utilisateurs et protéger contre la fraude (p. ex., rate limiting par IP/e-mail lors de l'envoi d'OTP)
- Communiquer avec les Clients à propos du compte, de la facturation et des mises à jour du service
- Envoyer des communications commerciales (uniquement aux Visiteurs ayant consenti et aux Clients n'ayant pas fait opt-out)
- Respecter les obligations légales et réglementaires
- Améliorer le service grâce à des données agrégées
1.3. Bases légales (art. 6 RGPD / art. 7 LGPD)
- Exécution du contrat (Clients et Utilisateurs finaux)
- Consentement (Visiteurs, communications marketing)
- Intérêt légitime (prévention de la fraude, analytique agrégée)
- Respect d'une obligation légale (fiscale, judiciaire)
1.4. Sous-traitants ultérieurs
Pour exploiter la Plateforme, nous partageons strictement les données nécessaires avec les sous-traitants ultérieurs suivants :
| Sous-traitant ultérieur | Finalité | Données traitées | Localisation |
|---|---|---|---|
| Cloudflare, Inc. | Hébergement, CDN, Workers, protection DDoS, R2 (stockage) | Toutes les données traitées par la plateforme | Mondial (USA, UE) |
| Google LLC (Firebase, Drive) | Base de données temps réel, authentification, stockage de fichiers | Données de compte, fichiers téléversés par le Client | Mondial (USA) |
| Brevo (anciennement Sendinblue) | Livraison d'e-mails transactionnels (OTP, notifications) | E-mail et nom du destinataire | UE (France) |
| Google LLC (Firebase Cloud Messaging) et Apple Inc. (Apple Push Notification service) | Livraison des notifications push à l'appareil, quand l'utilisateur active les alertes dans l'app (PWA) | Endpoint push de l'appareil et contenu de la notification chiffré de bout en bout (le service ne fait que le relayer, sans accès au contenu) | Mondial (USA) |
| Stripe, Inc. | Traitement des paiements | Données de facturation (Aprove.Online n'a pas accès au PAN) | USA |
| eNotas | Émission de factures électroniques (NFS-e brésilienne) | Données fiscales du Client Contractant (raison sociale, CPF/CNPJ, adresse, montant de la facture) | Brésil |
| Anthropic, PBC | Traitement IA (Claude) pour fonctionnalités optionnelles : résumé de révision, BrandCheck, révision de publication par IA (texte de la légende + OCR du texte à l'intérieur de l'asset + brandbook, y compris vérification orthographique/grammaticale avec corrections suggérées) et chat contextuel | Contenu textuel d'annotations, de demandes de révision et de légendes de publications ; PDFs de brandbook ; images, PDFs et vignettes d'assets (pour BrandCheck/OCR) ; logos téléversés ; couleurs, polices, règles de ton et mots interdits ; historique du projet (lors de l'utilisation du Chat IA) | USA |
| Meta Platforms, Inc. (Facebook + Instagram + Threads + WhatsApp Business Platform) | Publication et planification via l'API Meta Graph (offres Pro et Agency, lorsque le Client connecte un compte); envoi de notifications, d'invitations à la révision et de codes d'authentification (OTP) via WhatsApp, depuis le numéro WhatsApp Business central d'Aprove.Online | Jetons OAuth chiffrés; contenu publié (images, vidéos, légendes, hashtags); métadonnées de chaque publication; numéro de téléphone du destinataire et contenu du message (notifications/invitations/OTP via WhatsApp) | Global (États-Unis, UE) |
| LinkedIn Corporation | Publication via l'API LinkedIn (offres Pro et Agency, lorsque le Client connecte un compte, profil personnel) | Jetons OAuth chiffrés; contenu publié (images, PDF, légendes); métadonnées | Global (États-Unis, UE) |
| TikTok Pte. Ltd., Google LLC (YouTube) et Pinterest, Inc. | Publication et planification via les API de ces réseaux (offres Pro et Agency, lorsque le Client connecte un compte) | Jetons OAuth chiffrés; contenu publié (vidéos, images, légendes/descriptions); métadonnées | Global (États-Unis, UE) |
| Microsoft Corporation (OneDrive/SharePoint) et Dropbox, Inc. | Stockage des fichiers des créations lorsque le Client choisit son propre stockage (BYOD) | Jetons OAuth chiffrés; fichiers des créations, dans le compte du Client | Global (États-Unis, UE) |
Tous les sous-traitants ultérieurs sont contractuellement tenus de maintenir des standards équivalents de sécurité et de confidentialité. Par contrat, Anthropic n'utilise pas les données soumises par Aprove.Online pour entraîner ses modèles.
1.5. Transfert international
Une partie du traitement a lieu hors du Brésil (USA, UE). Les transferts sont encadrés par des clauses contractuelles types et par les exceptions de l'article 49 du RGPD et de l'article 33 de la LGPD (exécution du contrat, autorisation de la personne concernée ou autorisation de l'ANPD).
1.6. Cookies et technologies de suivi
Nous utilisons :
- Cookies strictement nécessaires : authentification, session. Ne dépendent pas du consentement (LGPD art. 7, V ; RGPD art. 6 §1 f).
- Cookies analytiques : Google Analytics 4, configuré par le Client le cas échéant (tag
gaId). Données agrégées/anonymisées. - Cookies marketing (Meta Pixel) : Aprove.Online utilise le Meta Pixel (Meta Platforms, Inc.) uniquement sur son site institutionnel et ses pages d'inscription pour mesurer les conversions des campagnes et optimiser les publicités. Il collecte des événements de navigation (vue de page, inscription envoyée, début d'essai) associés à des identifiants Facebook/Instagram. Il n'est pas chargé dans les portails d'approbation livrés aux clients finaux des entreprises. Vous pouvez le désactiver dans les paramètres publicitaires de Meta ou en bloquant les cookies dans votre navigateur.
- Cookies Cloudflare Turnstile : vérification anti-spam sur le formulaire de contact.
- Cookies fonctionnels de parrainage : lorsque vous accédez à un lien du programme de parrainage, nous enregistrons un cookie propriétaire (
aprove_ref, valable 90 jours) identifiant le parrain, afin de créditer le parrainage si vous créez un compte. Il ne contient aucune donnée personnelle, seulement un code ; il peut être bloqué dans le navigateur.
Vous pouvez désactiver les cookies dans votre navigateur ou utiliser des outils de blocage, mais cela peut affecter la fonctionnalité.
Pour revoir ou modifier vos choix à tout moment, gérez vos préférences de cookies.
1.7. Conservation des données
- Données de compte (Client) : conservées tant que le compte est actif et pendant 12 (douze) mois après la résiliation, sauf exigence légale supérieure.
- Données d'approbation et journaux du portail : conservés tant que le Client maintient le compte actif. Le Client peut demander la suppression à tout moment.
- Journaux de sécurité et d'audit (panelLog, auditLog) : 12 (douze) mois.
- Codes OTP : 30 minutes (TTL technique).
- Sessions actives : 90 secondes entre les heartbeats ; expirent automatiquement.
- Formulaire de contact (Visiteurs) : jusqu'à 24 (vingt-quatre) mois après le dernier contact.
1.8. Sécurité
Nous adoptons des mesures techniques et organisationnelles, notamment :
- Chiffrement en transit (HTTPS/TLS) et au repos (Firebase, R2)
- Authentification par code à usage unique (OTP) dans les portails
- Rate limiting contre les attaques par force brute
- Isolation des tenants via des règles de sécurité de base de données
- En-têtes de sécurité (CSP, HSTS, X-Frame-Options)
- Revue périodique des accès et permissions
En cas d'incident de sécurité représentant un risque pertinent pour les personnes concernées, nous notifierons l'autorité de contrôle (ANPD ou autorité UE compétente, p. ex. CNIL) et les personnes concernées dans les délais prévus par la loi.
1.9. Droits de la personne concernée
En vertu des articles 15 à 22 du RGPD et 17 à 22 de la LGPD, vous avez le droit :
- De confirmation de l'existence d'un traitement
- D'accès à vos données
- De rectification de données incomplètes, inexactes ou obsolètes
- D'anonymisation, de blocage ou de suppression de données non nécessaires ou traitées de manière non conforme
- À la portabilité des données
- À la suppression de données traitées sur la base du consentement
- À l'information sur le partage
- De retirer le consentement
Comment exercer : envoyez une demande à dpo@aprove.online en indiquant le droit à exercer et une preuve d'identité. Nous répondrons dans un délai de 15 (quinze) jours consécutifs, conformément à l'art. 19 §1 de la LGPD.
Communications commerciales : la désinscription ne dépend pas d'une demande. Chaque message commercial porte en pied de page le lien Gérer mes préférences, qui s'ouvre sans connexion et prend effet immédiatement. Les personnes ayant un compte retrouvent le même écran dans le tableau de bord, via l'icône enveloppe. Les e-mails de facturation, de sécurité, d'invitation et d'avis d'accès ne sont pas commerciaux et continuent d'être envoyés, car ils sont nécessaires à l'exécution du contrat.
De plus, les Utilisateurs Finaux (personnes qui révisent les contenus) peuvent consulter et télécharger leurs propres données directement dans le portail, à tout moment.
1.10. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique à tout moment. Les modifications substantielles seront notifiées au Client avec un préavis minimum de 30 jours. La version actuelle sera toujours disponible sur aprove.online avec indication de la date.
1.11. Traitement par Intelligence Artificielle
La Plateforme propose des fonctionnalités optionnelles propulsées par des modèles d'Intelligence Artificielle fournis par Anthropic, PBC (Claude), tels que listés dans le tableau des sous-traitants ultérieurs (section 1.4) :
- Résumé de révision IA (plan Agency) : traite le contenu textuel des annotations et demandes de révision d'un projet pour générer un résumé général en langage naturel.
- BrandCheck, vérification IA de l'identité de marque (plans Pro et Agency) : traite (i) le PDF du brandbook téléversé par le Client, (ii) les vignettes d'assets, (iii) les logos téléversés, (iv) les paramètres d'identité visuelle et de ton (couleurs, polices, règles, mots interdits), pour vérifier comment chaque asset adhère à l'identité de marque.
Garanties contractuelles : Anthropic, au titre du contrat commercial avec Aprove.Online, n'utilise pas les données soumises pour entraîner ses modèles et conserve les contenus traités uniquement pour la durée minimale nécessaire à l'exploitation du service (y compris la surveillance des abus), comme décrit sur anthropic.com/legal.
Caractère non décisionnel (LGPD art. 20 ; RGPD art. 22) : les sorties générées par l'IA sont auxiliaires et informatives, alertes, suggestions et badges visuels. Elles ne remplacent pas la décision humaine d'approuver ou de réviser les assets. Il appartient au Client et aux Utilisateurs finaux de valider et, le cas échéant, de marquer des exceptions ou d'ajuster manuellement.
Opt-out : le Client peut désactiver la vérification automatique BrandCheck (toggle par portail) ou simplement ne pas enregistrer d'identité de marque. Le résumé de révision IA dépend de la finalisation de la revue par l'Utilisateur final et peut être désactivé sur demande auprès du support. Il n'y a aucun coût additionnel lié à l'opt-out.
Contenus du Client : brandbooks, logos et autres supports téléversés par le Client pour l'utilisation dans BrandCheck restent la propriété du Client. Aprove.Online les stocke exclusivement pour exploiter la fonctionnalité et ils peuvent être supprimés par le Client directement dans le panel à tout moment.
1.12. Suppression des données
Vous pouvez supprimer vos données à tout moment :
- Données des comptes de réseaux sociaux connectés : dans le tableau de bord, ouvrez Intégrations / Canaux et cliquez sur Déconnecter pour le réseau souhaité. La déconnexion révoque et supprime immédiatement les jetons d'accès et les identifiants de compte que nous avons stockés pour ce réseau. Vous pouvez également retirer l'application dans les paramètres du réseau lui-même (par exemple Facebook → Paramètres → Applications et sites web).
- Suppression complète du compte et de toutes les données : envoyez une demande depuis votre e-mail enregistré à info@aprove.online (ou dpo@aprove.online). Nous supprimerons votre compte et les données associées, y compris toute donnée obtenue via Meta, sous 30 jours, sous réserve des obligations légales de conservation décrites à la section 1.7.
2. Dispositions Générales
2.1. Loi applicable
Le présent document est régi par les lois de la République Fédérative du Brésil.
2.2. Juridiction
Est désigné le for du ressort de São Paulo/SP, Brésil, avec renonciation à tout autre, aussi privilégié soit-il.
2.3. Contact
Demandes générales : info@aprove.online
Confidentialité et LGPD/RGPD : dpo@aprove.online
Support : via le formulaire sur aprove.online/ajuda
