Termos e Condições de Uso, Aprove.Online

Versão 3.2 · Vigente desde 01/07/2026

Informações preliminares

Razão social: Aprove Soluções Digitais LTDA CNPJ: 66.386.364/0001-60 Endereço: Av. Paulista, 1636, Sala 1105, Paulista Corporate, Cerqueira César, São Paulo/SP, CEP 01310-200, Brasil Contato geral: info@aprove.online Encarregado de Dados (DPO): Alexander Messias da Silva, dpo@aprove.online Versão: 3.1 Última atualização: 01/07/2026 Histórico de versões: disponível mediante solicitação.


1. Definições

Para fins deste documento:

  • Plataforma: conjunto de sites, sistemas, APIs e ferramentas da Aprove.Online, incluindo o domínio aprove.online, subdomínios e domínios white-label configurados por clientes.
  • Cliente Contratante (ou "Contratante"): pessoa jurídica ou profissional autônomo que contrata um plano pago da Aprove.Online para operar portais de aprovação.
  • Usuário Final: pessoa física que acessa um portal operado por um Cliente Contratante para revisar, aprovar ou solicitar alteração em materiais.
  • Visitante: qualquer pessoa que acessa a landing page pública (aprove.online) sem login.
  • Dados Pessoais, Titular, Controlador, Operador: conforme definido pela LGPD (Lei 13.709/2018).

2. Papéis e responsabilidades sobre dados

Dada a natureza SaaS multi-tenant da Plataforma:

  • A Aprove.Online atua como Controladora dos dados dos Visitantes e Clientes Contratantes (nome, e-mail, dados de cadastro/pagamento, logs de uso do painel).
  • A Aprove.Online atua como Operadora dos dados dos Usuários Finais (pessoas que o Cliente Contratante convida para revisar materiais no portal). Nesse caso, o Cliente Contratante é o Controlador desses dados e o contrato firmado com a Aprove.Online funciona como instrumento equivalente a um Contrato de Processamento de Dados (DPA) nos termos do art. 39 da LGPD.

Obrigações do Cliente Contratante (como Controlador):

  • Obter base legal adequada para convidar Usuários Finais ao portal
  • Informar aos Usuários Finais sobre o tratamento de dados realizado pela Aprove.Online como Operadora
  • Responder às solicitações dos Titulares dos seus próprios clientes finais

Obrigações da Aprove.Online (como Operadora):

  • Tratar os dados apenas conforme as instruções do Controlador
  • Manter medidas técnicas e organizacionais de segurança
  • Notificar o Controlador em caso de incidente de segurança em até 72 horas
  • Auxiliar o Controlador no atendimento às solicitações dos Titulares

3. Termos e Condições de Uso

3.1. Aceitação

O uso da Plataforma implica aceitação integral destes Termos. Se não concordar, não utilize os serviços.

3.2. Cadastro e conta

O Cliente Contratante é responsável pela veracidade dos dados fornecidos e pela confidencialidade das credenciais de acesso (e-mail e senha). Notifique-nos imediatamente em caso de uso não autorizado.

3.3. Planos e pagamento

  • Os planos vigentes estão descritos em aprove.online e podem ser alterados mediante aviso prévio de 30 dias.
  • Ciclo de cobrança: mensal ou anual, à escolha do Cliente Contratante no momento da contratação.
  • Moeda: cobrança em Real brasileiro (BRL) ou Dólar americano (USD), conforme o plano e a localização do Cliente.
  • Meios de pagamento: conforme os métodos disponíveis no processador.
  • Processador de pagamento: Stripe, Inc. A Aprove.Online não armazena dados de cartão.
  • Período de teste (trial): 14 (quatorze) dias corridos sem cobrança. O cancelamento durante o trial não gera cobrança.
  • Reembolso: não há reembolso após a primeira cobrança. O período de teste gratuito de 14 dias permite avaliação completa da Plataforma antes do primeiro débito.
  • Inadimplência: atraso superior a 7 (sete) dias resulta em suspensão automática do acesso. Não regularizado em 15 (quinze) dias adicionais após a suspensão, a conta é cancelada e os dados arquivados conforme a política de retenção descrita na Política de Privacidade.
  • Cancelamento voluntário: o Cliente pode cancelar a qualquer momento a partir do painel. O acesso permanece ativo até o fim do ciclo já pago. Não há reembolso proporcional.

3.4. Uso aceitável

O Cliente Contratante e Usuários Finais comprometem-se a NÃO:

  • Publicar ou transmitir conteúdos ilícitos, ofensivos, que violem direitos autorais ou de terceiros
  • Utilizar mecanismos automatizados para coletar dados da Plataforma
  • Tentar comprometer a segurança, integridade ou funcionamento da Plataforma
  • Revender, sublicenciar ou permitir acesso de terceiros fora do escopo do plano contratado

3.5. Suspensão e encerramento pela Aprove.Online

Reservamo-nos o direito de suspender ou encerrar o acesso em casos de: violação destes Termos, inadimplência, uso indevido, ou determinação legal. Notificaremos o Cliente com antecedência, exceto em situações que exijam ação imediata.

3.6. Propriedade intelectual

  • Da Aprove.Online: software, design, marca, documentação, protegidos por direitos autorais. É vedada reprodução ou engenharia reversa.
  • Do Cliente Contratante: todo conteúdo carregado/enviado por você (materiais de aprovação, logos, textos) permanece de sua propriedade. Você nos concede licença limitada apenas para operar o serviço.

3.7. Portais white-label e domínios próprios

  • Clientes em planos que incluem white-label podem configurar domínio próprio e identidade visual.
  • Nesse caso, o Cliente Contratante é inteiramente responsável perante seus próprios clientes finais pela apresentação do serviço.
  • A Aprove.Online permanece como infraestrutura técnica e Operadora de dados.

3.8. Limitação de responsabilidade

Nos limites da lei aplicável, a responsabilidade total da Aprove.Online está limitada ao valor pago pelo Cliente nos 12 meses anteriores ao evento. Não respondemos por danos indiretos, lucros cessantes ou perda de dados não originada em falha comprovada nossa.

3.9. Links externos

A Plataforma pode conter links para sites de terceiros. Não nos responsabilizamos pelo conteúdo ou políticas deles.

3.10. Notificações por SMS (autenticação)

A Plataforma pode enviar mensagens SMS exclusivamente como mecanismo alternativo de autenticação (código OTP), apenas quando o Usuário Final solicita explicitamente esse envio na tela de login do portal, fornecendo voluntariamente o número de telefone após a aceitação dos Termos.

  • Natureza: estritamente transacional. Não enviamos SMS de marketing, promoções ou comunicação recorrente.
  • Frequência: 1 (uma) mensagem por solicitação do Usuário. A frequência depende exclusivamente das solicitações feitas pelo próprio Usuário.
  • Conteúdo: nome do Cliente/portal + código de verificação numérico/alfanumérico de 6 caracteres + tempo de validade. Sem links.
  • Custos: tarifas padrão de mensagem e dados podem ser aplicadas pela operadora de telefonia do destinatário.
  • Opt-out: a pessoa usuária interrompe o recebimento simplesmente não solicitando novo SMS. Em mercados onde aplicável, comandos STOP (cancelamento) e HELP (ajuda) são processados pela operadora ou pelo provedor de SMS contratado pela Aprove.Online.
  • Compartilhamento: o número de telefone informado é utilizado apenas para envio do código solicitado e armazenado no registro de quem revisa para reenvios futuros mediante nova solicitação. Não vendemos nem compartilhamos números com terceiros para fins promocionais ou de marketing.
  • Sub-operador: o envio é feito via Brevo (ex-Sendinblue), ver a Política de Privacidade.

Statement for international compliance (EN): Message frequency may vary based on user requests. Standard message and data rates may apply. Reply STOP to opt out. Reply HELP for assistance. Your mobile information will not be sold or shared with third parties for promotional or marketing purposes.


3.11. Notificações por e-mail e lembretes automáticos

A Plataforma envia comunicações por e-mail exclusivamente transacionais, vinculadas ao serviço contratado e à participação do Usuário Final em projetos de aprovação. Não enviamos e-mails de marketing ou newsletters sem opt-in explícito separado.

  • Convite de revisão: enviado quando o Cliente Contratante (ou o(a) gerente do portal) inicia o fluxo "Enviar para aprovação" e seleciona o Usuário Final como revisor(a). Contém link de acesso direto ao portal com validade de 24 horas.
  • Lembrete automático de convite: caso o link do convite não seja clicado em até 3 (três) dias e o Usuário Final não tenha registrado nenhuma ação no projeto (aprovação ou pedido de revisão), a Plataforma envia um único lembrete com novo link válido por 24 horas. Não há segundo lembrete automático para o mesmo convite. Lembretes não são enviados após 14 dias do convite original, em projetos arquivados/finalizados, ou quando o Cliente Contratante desativa explicitamente essa opção no momento do envio do convite.
  • OTP por e-mail: código numérico de 6 dígitos para validação de acesso, enviado mediante solicitação do Usuário Final na tela de login.
  • Notificações de mudança de estado: e-mails relacionados a aprovações concluídas, novas versões, finalização de projeto e ações administrativas relevantes podem ser disparados conforme configuração do portal pelo Cliente Contratante.
  • Opt-out: o Usuário Final pode solicitar a interrupção de comunicações específicas entrando em contato com a Aprove.Online ou diretamente com o Cliente Contratante responsável pelo portal. Convites e lembretes individuais podem ser desativados por quem gerencia o portal no momento de cada envio.
  • Sub-operador: o envio é realizado via Brevo, ver a Política de Privacidade.

3.12. Notificações por WhatsApp

A Plataforma pode enviar mensagens por WhatsApp como canal alternativo de notificação, convite de revisão e autenticação (código OTP). Todas as mensagens são enviadas a partir do número WhatsApp Business central da própria Aprove.Online. O Cliente Contratante e o Usuário Final não conectam nem fornecem a própria conta de WhatsApp.

  • Natureza: estritamente transacional, convite de revisão, alertas de mudança de estado (aprovações, novas versões, finalização) e código de verificação de acesso (OTP). Não enviamos mensagens de marketing por WhatsApp.
  • Conteúdo: nome do Cliente/portal e do projeto, descrição do evento ou código de verificação numérico de 6 dígitos. O envio do código OTP por WhatsApp depende de solicitação explícita do Usuário Final na tela de login, com fornecimento voluntário do número de telefone.
  • Opt-out: o Usuário Final pode interromper o recebimento entrando em contato com a Aprove.Online ou com o Cliente Contratante responsável pelo portal.
  • Sub-operador: a entrega é realizada pela Meta Platforms, Inc. (WhatsApp Business Platform), que processa o número de telefone do destinatário e o conteúdo da mensagem. Ver a Política de Privacidade.

3.13. Integrações nativas com ferramentas de gestão (PM tools), Beta

Recurso em Beta: esta funcionalidade está em fase de validação. Os adapters de cada ferramenta podem receber ajustes conforme o uso real dos clientes. A Aprove.Online não garante disponibilidade ou comportamento idênticos entre as ferramentas durante o período Beta.

A Plataforma disponibiliza, nos planos Pro e Agency, conexões diretas com 8 ferramentas de gestão de projetos: Trello, ClickUp, Monday, Runrun.it, Asana, Basecamp, Taskrow e Smartsheet. Quando configurada, a Aprove.Online cria, atualiza e move cards/tasks na ferramenta externa em resposta a eventos do projeto (criação, finalização, nova versão). Cada conexão é vinculada a um portal específico; as credenciais e o escopo de gravação ficam restritos àquele portal e não cruzam para outros clientes da mesma conta.

  • Credenciais: o Cliente Contratante fornece a API Key + Token (ou conclui o fluxo OAuth, quando aplicável) da sua conta na ferramenta externa. Esses dados são cifrados em repouso com AES-256-GCM antes de serem armazenados em nosso banco e nunca são exibidos novamente após salvos. O Cliente pode substituí-los ou removê-los a qualquer momento.
  • Escopo de gravação: a Aprove.Online cria cards na lista escolhida pelo Cliente, move cards entre listas configuradas e adiciona comentários. Não acessa nem modifica outros boards, cards ou dados fora do escopo configurado.
  • Sub-operador: a ferramenta de gestão externa é um operador independente escolhido pelo Cliente Contratante. A Aprove.Online não controla o tratamento de dados feito pela ferramenta externa; o Cliente é responsável pelo seu contrato de tratamento com cada provedor (Trello/Atlassian, ClickUp, Monday.com, Runrun.it, Asana, Basecamp/37signals, Taskrow, Smartsheet).
  • Transferência de dados: nomes de projetos, IDs, datas e status (mas não arquivos do storage, OTPs, senhas ou dados de pagamento) são enviados à ferramenta externa configurada. Ao habilitar a integração, o Cliente declara ter base legal para esse envio.
  • Logs: a Aprove.Online registra metadados de cada sincronização (timestamp, evento, status de sucesso/falha, mensagem de erro) para fins de operação, suporte e auditoria.
  • Revogação: o Cliente pode desativar ou excluir a conexão a qualquer momento no painel. Recomenda-se também revogar o token na própria ferramenta externa em caso de suspeita de comprometimento.

3.14. Dashboard de Métricas (analytics interno)

O painel inclui, nos planos Pro e Agency, uma view de métricas operacionais (tempo médio de aprovação, projetos parados, volume por portal, drill-down empresa, portal e projeto). Os dados são calculados a partir do conteúdo já existente da própria conta do Cliente Contratante (projetos, portais, aprovações, audit log) e nunca são compartilhados com terceiros ou agregados entre contas. Acesso restrito por papel: dono da conta e usuários com papel financeiro. Não confundir com o Google Analytics 4 mencionado na Política de Privacidade (analytics web).


3.17. API Pública e Webhooks (integrações externas)

A Plataforma disponibiliza, nos planos Pro e Agency, uma API Pública de leitura (REST/JSON) e um sistema de Webhooks de saída que permite ao Cliente Contratante integrar a Aprove.Online com ferramentas externas escolhidas por ele (Zapier, Make, n8n, scripts próprios, dashboards de BI, etc.).

  • Chaves de API: geradas pelo Cliente no painel, sob sua responsabilidade. Cada chave dá acesso aos dados da conta do Cliente. O Cliente é responsável pelo armazenamento seguro da chave e pela revogação imediata em caso de vazamento ou suspeita de comprometimento.
  • Escopo de leitura: a API v1 expõe metadados de conta, portais e projetos (nomes, status, contadores, datas). Não expõe arquivos do storage, OTPs, senhas, tokens internos nem dados de pagamento.
  • Webhooks de saída: o Cliente cadastra URLs HTTPS que receberão eventos da Aprove.Online por POST com payload JSON assinado (HMAC-SHA256). O Cliente é responsável pela URL e pelo destino dos dados enviados. Ao cadastrar um webhook, declara ter base legal para o tratamento desses dados pela ferramenta de destino.
  • Transferência a terceiros: ao usar a API ou webhooks para enviar dados a serviços de terceiros (Zapier, Make, n8n, ferramentas de BI, etc.), o Cliente atua como operador desses dados perante seus clientes finais e é responsável pelos contratos de tratamento com cada terceiro contratado.
  • Logs: a Aprove.Online registra metadados das chamadas de API (chave, IP, timestamp) e tentativas de entrega de webhooks (status HTTP, erro, latência) para fins de operação, suporte e auditoria. Esses logs ficam armazenados conforme a política de retenção descrita na Política de Privacidade.
  • Rate limit: o número de chamadas por hora é limitado por plano. Quando excedido, a API retorna HTTP 429.

3.15. Publicação e agendamento em redes sociais (Meta, LinkedIn, TikTok, YouTube, Pinterest e Threads)

Nos planos Pro e Agency, a Plataforma permite que o Cliente Contratante publique ou agende peças aprovadas diretamente no Facebook, Instagram, LinkedIn (perfil pessoal), TikTok, YouTube, Pinterest e Threads por meio de fluxos OAuth padrão das respectivas APIs (Meta Graph API, LinkedIn API).

  • Conexão e armazenamento de tokens: ao conectar uma conta de rede social, o token de acesso emitido pela rede é cifrado em repouso (AES-256-GCM) e fica associado ao portal/cliente correspondente. Tokens são revogáveis a qualquer momento pelo botão "Desconectar" no painel ou nas configurações da própria rede social.
  • Uso restrito do token: a Aprove.Online utiliza o token exclusivamente para (a) publicar peças solicitadas pelo Cliente Contratante; (b) consultar o status de publicações realizadas por meio da Plataforma; (c) deletar publicações via comando explícito do usuário. Não usamos o token para leitura geral de feed, mensagens privadas, lista de seguidores nem qualquer dado fora desse escopo.
  • Responsabilidade pelo conteúdo publicado: o Cliente Contratante é o único responsável pelo conteúdo das peças publicadas via integração (textos, imagens, vídeos, PDFs). A Aprove.Online apenas executa a publicação solicitada e não realiza moderação editorial. Eventuais violações de políticas das redes sociais (Meta Community Standards, LinkedIn Professional Community Policies, direitos autorais, código do consumidor, etc.) são de responsabilidade do Cliente.
  • Disponibilidade da API externa: a Aprove.Online não controla a disponibilidade das APIs das redes sociais conectadas. Falhas, limites de rate, mudanças de scope, deprecação de endpoints ou suspensão de contas pelas próprias redes podem afetar a publicação. A Plataforma exibe o motivo da falha quando informado pela API.
  • Detecção de exclusão externa: o sistema verifica periodicamente se posts publicados via Plataforma ainda existem nas redes (exceto Stories, que expiram em 24h por design). Quando detecta exclusão fora da Plataforma, atualiza o status localmente e dispara notificação. Para LinkedIn, a detecção automática pode estar limitada pelo escopo da app. Use o botão "Deletar do LinkedIn" no painel sempre que apagar manualmente.
  • Postagem em Company Pages do LinkedIn: depende de aprovação separada pela LinkedIn (Marketing Developer Platform / Community Management API). Enquanto não aprovada, somente postagem em perfil pessoal está disponível.

3.16. Análise de peças e textos por Inteligência Artificial

A Plataforma oferece recursos de IA opcionais (planos Pro e Agency) que enviam conteúdo da peça e/ou da legenda para a API da Anthropic (Claude Sonnet) para análise. Os recursos são:

  • Resumo de revisões com IA (Pro/Agency), texto das anotações enviado para geração de resumo geral.
  • BrandCheck (Pro/Agency), imagem ou PDF da peça enviada para conferência contra brandbook cadastrado. Quota mensal por conta.
  • Revisão de post com IA (Pro/Agency), legenda + imagem/PDF da peça enviadas em conjunto para revisão de texto, análise OCR do texto renderizado na arte e verificação de brandbook (quando configurado). Diagnóstico unificado.
  • Chat com IA contextual (Agency), perguntas em linguagem natural sobre o projeto, com histórico de aprovações e anotações enviado como contexto. Quota mensal.

A Anthropic, por contrato, não utiliza os dados enviados pela Aprove.Online para treinamento de seus modelos (ver também a Política de Privacidade). Resultados das análises são armazenados na base da Aprove.Online associados ao projeto e ficam visíveis apenas ao Cliente Contratante e a usuários autorizados do portal.


3.18. Notificações push (aplicativo/PWA)

A Plataforma pode enviar notificações push aos dispositivos (celular ou computador) do Usuário Final ou de quem gerencia o portal, como canal alternativo de aviso sobre eventos do projeto. O recebimento é opcional e depende de ativação explícita: a pessoa instala o portal como aplicativo (PWA) e autoriza as notificações no navegador do dispositivo. Pode desativar a qualquer momento.

  • Natureza: estritamente transacional, avisos de mudança de estado do projeto (aprovações, pedidos de revisão, novas versões, finalização e eventos correlatos configurados pelo Cliente Contratante). Não enviamos notificações push de marketing.
  • Conteúdo: nome do Cliente/portal, nome do projeto e a descrição do evento. Sem dados sensíveis.
  • Criptografia: o conteúdo de cada notificação é cifrado de ponta a ponta com a chave pública do dispositivo (padrões VAPID e RFC 8291). Os serviços de push do navegador apenas encaminham a mensagem cifrada, sem acesso ao conteúdo.
  • Opt-out: desative pelo botão de sino no portal ou revogue a permissão de notificações nas configurações do navegador/dispositivo.
  • Sub-operadores: a entrega é feita pelos serviços de push do navegador, Google (Firebase Cloud Messaging, em Chrome e Android) e Apple (Apple Push Notification service, em Safari e iOS). Ver a Política de Privacidade.

4. Disposições Gerais

4.1. Legislação aplicável

Este documento é regido pelas leis da República Federativa do Brasil.

4.2. Foro

Fica eleito o foro da comarca de São Paulo/SP, com renúncia a qualquer outro, por mais privilegiado que seja.

4.3. Contato

Dúvidas gerais: info@aprove.online
Privacidade e LGPD: dpo@aprove.online
Suporte: via formulário em aprove.online/ajuda


Terms and Conditions of Use, Aprove.Online

Version 3.2 · Effective since 07/01/2026

Preliminary information

Legal name: Aprove Soluções Digitais LTDA CNPJ: 66.386.364/0001-60 Address: Av. Paulista, 1636, Sala 1105, Paulista Corporate, Cerqueira César, São Paulo/SP, CEP 01310-200, Brazil General contact: info@aprove.online Data Protection Officer (DPO): Alexander Messias da Silva, dpo@aprove.online Version: 3.1 Last update: 06/02/2026 Version history: available upon request.


1. Definitions

For the purposes of this document:

  • Platform: the set of websites, systems, APIs and tools of Aprove.Online, including the aprove.online domain, subdomains and white-label domains configured by customers.
  • Customer (or "Contracting Customer"): legal entity or self-employed professional that subscribes to a paid plan from Aprove.Online to operate approval portals.
  • End User: natural person who accesses a portal operated by a Customer to review, approve or request changes to materials.
  • Visitor: any person who accesses the public landing page (aprove.online) without logging in.
  • Personal Data, Data Subject, Controller, Processor: as defined by LGPD (Brazilian Data Protection Law, Lei 13.709/2018).

2. Data roles and responsibilities

Given the multi-tenant SaaS nature of the Platform:

  • Aprove.Online acts as Controller of the data of Visitors and Customers (name, email, registration/payment data, panel usage logs).
  • Aprove.Online acts as Processor of the data of End Users (persons that the Customer invites to review materials in the portal). In this case, the Customer is the Controller of such data and the agreement entered into with Aprove.Online functions as an instrument equivalent to a Data Processing Agreement (DPA) pursuant to article 39 of LGPD.

Obligations of the Customer (as Controller):

  • Obtain an adequate legal basis to invite End Users to the portal
  • Inform End Users about the data processing performed by Aprove.Online as Processor
  • Respond to requests from the Data Subjects of its own end customers

Obligations of Aprove.Online (as Processor):

  • Process data only in accordance with the Controller's instructions
  • Maintain technical and organizational security measures
  • Notify the Controller in the event of a security incident within 72 hours
  • Assist the Controller in responding to Data Subject requests

3. Terms and Conditions of Use

3.1. Acceptance

Use of the Platform implies full acceptance of these Terms. If you do not agree, do not use the services.

3.2. Registration and account

The Customer is responsible for the truthfulness of the data provided and for the confidentiality of access credentials (email and password). Notify us immediately in the event of unauthorized use.

3.3. Plans and payment

  • The current plans are described at aprove.online and may be changed with 30 days' prior notice.
  • Billing cycle: monthly or annual, at the Customer's choice at the time of subscription.
  • Currency: billing in Brazilian Real (BRL) or US Dollar (USD), according to the plan and the Customer's location.
  • Payment methods: according to the methods available on the processor.
  • Payment processor: Stripe, Inc. Aprove.Online does not store card data.
  • Trial period: 14 (fourteen) consecutive days at no charge. Cancellation during the trial does not generate a charge.
  • Refunds: no refunds are issued after the first charge. The 14-day free trial period allows for a full evaluation of the Platform before the first billing.
  • Default: delinquency of more than 7 (seven) days results in automatic suspension of access. If not regularized within an additional 15 (fifteen) days after suspension, the account is canceled and the data archived in accordance with the retention policy set out in the Privacy Policy.
  • Voluntary cancellation: the Customer may cancel at any time from the panel. Access remains active until the end of the cycle already paid. There is no proportional refund.

3.4. Acceptable use

The Customer and End Users agree NOT to:

  • Publish or transmit unlawful or offensive content, or content that violates copyright or third-party rights
  • Use automated mechanisms to collect data from the Platform
  • Attempt to compromise the security, integrity or functioning of the Platform
  • Resell, sublicense or allow third-party access outside the scope of the contracted plan

3.5. Suspension and termination by Aprove.Online

We reserve the right to suspend or terminate access in cases of: violation of these Terms, default, misuse, or legal determination. We will notify the Customer in advance, except in situations that require immediate action.

3.6. Intellectual property

  • Of Aprove.Online: software, design, brand, documentation, protected by copyright. Reproduction or reverse engineering is prohibited.
  • Of the Customer: all content uploaded/submitted by you (approval materials, logos, texts) remains your property. You grant us a limited license solely to operate the service.

3.7. White-label portals and custom domains

  • Customers on plans that include white-label may configure their own domain and visual identity.
  • In that case, the Customer is entirely responsible before its own end customers for the presentation of the service.
  • Aprove.Online remains as the technical infrastructure and data Processor.

3.8. Limitation of liability

To the extent permitted by applicable law, the total liability of Aprove.Online is limited to the amount paid by the Customer in the 12 months prior to the event. We are not liable for indirect damages, loss of profits, or loss of data not arising from a proven fault of ours.

3.9. External links

The Platform may contain links to third-party websites. We are not responsible for their content or policies.

3.10. SMS notifications (authentication)

The Platform may send SMS messages exclusively as an alternative authentication mechanism (OTP code), only when the End User explicitly requests it on the portal login screen by voluntarily providing their phone number after accepting these Terms.

  • Nature: strictly transactional. We do not send marketing SMS, promotional messages, or recurring communications.
  • Frequency: 1 (one) message per User request. Message frequency depends solely on requests made by the User.
  • Content: Customer/portal name + 6-character verification code + validity period. No links.
  • Costs: standard message and data rates may apply by the recipient's mobile carrier.
  • Opt-out: the user stops receiving messages by simply not requesting another SMS. Where applicable, STOP (unsubscribe) and HELP (assistance) commands are processed by the carrier or the SMS provider contracted by Aprove.Online.
  • Sharing: the phone number provided is used only to send the requested code and stored in the reviewer record for future resends upon new request. We do not sell or share phone numbers with third parties for promotional or marketing purposes.
  • Sub-processor: SMS delivery is performed via Brevo (formerly Sendinblue), see the Privacy Policy.

Carrier compliance statement: Message frequency may vary based on user requests. Standard message and data rates may apply. Reply STOP to opt out. Reply HELP for assistance. Your mobile information will not be sold or shared with third parties for promotional or marketing purposes.


3.11. Email notifications and automatic reminders

The Platform sends email communications strictly transactional in nature, tied to the contracted service and to the End User's participation in approval projects. We do not send marketing emails or newsletters without separate explicit opt-in.

  • Review invite: sent when the Customer (or portal manager) starts the "Send for approval" flow and selects the End User as a reviewer. Contains a direct-access link valid for 24 hours.
  • Automatic invite reminder: if the invite link is not clicked within 3 (three) days and the End User has not recorded any action on the project (approval or revision request), the Platform sends a single reminder with a new link valid for 24 hours. There is no second automatic reminder for the same invite. Reminders are not sent after 14 days from the original invite, on archived/finalized projects, or when the Customer explicitly disables this option at invite-send time.
  • Email OTP: 6-digit numeric code for access validation, sent upon End User request on the login screen.
  • State change notifications: emails related to completed approvals, new versions, project finalization and relevant administrative actions may be triggered based on the Customer's portal configuration.
  • Opt-out: the End User may request the interruption of specific communications by contacting Aprove.Online or directly the Customer responsible for the portal. Individual invites and reminders can be disabled by the portal manager at each send.
  • Sub-processor: delivery is performed via Brevo, see the Privacy Policy.

3.12. WhatsApp notifications

The Platform may send WhatsApp messages as an alternative channel for notifications, review invitations and authentication (OTP code). All messages are sent from Aprove.Online's own central WhatsApp Business number. The Customer and the End User do not connect or provide their own WhatsApp account.

  • Nature: strictly transactional, review invitation, state-change alerts (approvals, new versions, finalization) and access verification code (OTP). We do not send marketing messages via WhatsApp.
  • Content: Customer/portal and project name, event description or a 6-digit numeric verification code. Sending the OTP code via WhatsApp depends on an explicit request by the End User on the login screen, voluntarily providing their phone number.
  • Opt-out: the End User may stop receiving messages by contacting Aprove.Online or the Customer responsible for the portal.
  • Sub-processor: delivery is performed by Meta Platforms, Inc. (WhatsApp Business Platform), which processes the recipient's phone number and the message content. See the Privacy Policy.

3.13. Native integrations with project management tools (PM tools), Beta

Feature in Beta: this feature is under validation. The adapters for each tool may receive adjustments based on real-world customer usage. Aprove.Online does not guarantee identical availability or behavior across tools during the Beta period.

The Platform offers, on Pro and Agency plans, direct connections with 8 project management tools: Trello, ClickUp, Monday, Runrun.it, Asana, Basecamp, Taskrow and Smartsheet. When configured, Aprove.Online creates, updates and moves cards/tasks in the external tool in response to project events (creation, finalization, new version). Each connection is bound to one specific portal; credentials and write scope are restricted to that portal and do not cross over to other clients within the same account.

  • Credentials: the Customer provides the API Key + Token (or completes the OAuth flow, when applicable) of their account on the external tool. These are encrypted at rest with AES-256-GCM before being stored in our database and are never displayed again after saving. The Customer can replace or remove them at any time.
  • Write scope: Aprove.Online creates cards on the list chosen by the Customer, moves cards between configured lists and adds comments. It does not access or modify other boards, cards or data outside the configured scope.
  • Sub-processor: the external project management tool is an independent processor chosen by the Customer. Aprove.Online does not control the data processing performed by the external tool; the Customer is responsible for their processing agreement with each provider (Trello/Atlassian, ClickUp, Monday.com, Runrun.it, Asana, Basecamp/37signals, Taskrow, Smartsheet).
  • Data transfer: project names, IDs, dates and statuses (but not storage files, OTPs, passwords or payment data) are sent to the configured external tool. By enabling the integration, the Customer declares having legal basis for this transfer.
  • Logs: Aprove.Online records metadata of each sync (timestamp, event, success/failure status, error message) for operations, support and auditing.
  • Revocation: the Customer can disable or delete the connection at any time in the panel. We also recommend revoking the token on the external tool itself in case of suspected compromise.

3.14. Metrics Dashboard (internal analytics)

The panel includes, on Pro and Agency plans, an operational metrics view (average approval time, stalled projects, volume per portal, drill-down company, portal and project). Data is computed from the Customer's existing content (projects, portals, approvals, audit log) and is never shared with third parties or aggregated across accounts. Access restricted by role: account owner and users with finance role. Not to be confused with Google Analytics 4 mentioned in the Privacy Policy (web analytics).


3.17. Public API and Webhooks (external integrations)

The Platform offers, on Pro and Agency plans, a read-only Public API (REST/JSON) and an outbound Webhooks system that allow the Customer to integrate Aprove.Online with external tools of their choice (Zapier, Make, n8n, custom scripts, BI dashboards, etc.).

  • API keys: generated by the Customer in the panel, under their responsibility. Each key grants access to that Customer's account data. The Customer is responsible for securely storing keys and revoking them immediately upon leak or suspected compromise.
  • Read-only scope: the v1 API exposes account, portal and project metadata (names, statuses, counters, dates). It does NOT expose storage files, OTPs, passwords, internal tokens or payment data.
  • Outbound webhooks: the Customer registers HTTPS URLs that will receive events from Aprove.Online via POST with HMAC-SHA256-signed JSON payloads. The Customer is responsible for the destination URL and the data sent there. By registering a webhook, the Customer declares having a legal basis for the processing of that data by the destination tool.
  • Third-party transfer: when using the API or webhooks to send data to third-party services (Zapier, Make, n8n, BI tools, etc.), the Customer acts as the data operator for those services toward their end clients and is responsible for the data-processing contracts with each contracted third party.
  • Logs: Aprove.Online logs API call metadata (key, IP, timestamp) and webhook delivery attempts (HTTP status, error, latency) for operations, support and auditing. These logs are retained under the retention policy set out in the Privacy Policy.
  • Rate limit: hourly call quota is limited by plan. When exceeded, the API returns HTTP 429.

3.15. Publishing and scheduling on social networks (Meta, LinkedIn, TikTok, YouTube, Pinterest and Threads)

On the Pro and Agency plans, the Platform allows the Customer to publish or schedule approved pieces directly on Facebook, Instagram, LinkedIn (personal profile), TikTok, YouTube, Pinterest and Threads through the standard OAuth flows of the respective APIs (Meta Graph API, LinkedIn API).

  • Connection and token storage: when connecting a social network account, the access token issued by the network is encrypted at rest (AES-256-GCM) and tied to the corresponding portal/customer. Tokens are revocable at any time through the "Disconnect" button in the panel or in the social network's own settings.
  • Restricted token use: Aprove.Online uses the token exclusively to (a) publish pieces requested by the Customer; (b) check the status of publications made through the Platform; (c) delete publications upon explicit user command. We do not use the token for general feed reading, private messages, follower lists or any data outside that scope.
  • Responsibility for published content: the Customer is the sole responsible party for the content of pieces published via the integration (text, images, videos, PDFs). Aprove.Online merely executes the requested publication and does not perform editorial moderation. Any violations of social network policies (Meta Community Standards, LinkedIn Professional Community Policies, copyright, consumer law, etc.) are the Customer's responsibility.
  • External API availability: Aprove.Online does not control the availability of the connected social networks' APIs. Failures, rate limits, scope changes, endpoint deprecation or account suspensions by the networks themselves may affect publishing. The Platform displays the failure reason when reported by the API.
  • External deletion detection: the system periodically checks whether posts published through the Platform still exist on the networks (except Stories, which expire in 24h by design). When it detects deletion outside the Platform, it updates the status locally and triggers a notification. For LinkedIn, automatic detection may be limited by the app's scope. Use the "Delete from LinkedIn" button in the panel whenever you manually remove a post.
  • Posting to LinkedIn Company Pages: depends on separate LinkedIn approval (Marketing Developer Platform / Community Management API). Until approved, only personal profile posting is available.

3.16. Analysis of pieces and texts by Artificial Intelligence

The Platform offers optional AI features (Pro and Agency plans) that send piece content and/or caption to the Anthropic API (Claude Sonnet) for analysis. The features are:

  • AI revision summary (Pro/Agency), annotation text sent for general summary generation.
  • BrandCheck (Pro/Agency), image or PDF of the piece sent for verification against the registered brandbook. Monthly quota per account.
  • AI post review (Pro/Agency), caption + image/PDF of the piece sent together for text review, OCR analysis of the text rendered on the artwork and brandbook verification (when configured). Unified diagnosis.
  • Contextual AI chat (Agency), natural language questions about the project, with approval and annotation history sent as context. Monthly quota.

Anthropic, by contract, does not use the data sent by Aprove.Online to train its models (see also the Privacy Policy). Analysis results are stored in Aprove.Online's database associated with the project and visible only to the Customer and authorized portal users.


3.18. Push notifications (app/PWA)

The Platform may send push notifications to the devices (phone or computer) of the End User or of whoever manages the portal, as an alternative channel for alerts about project events. Receiving them is optional and requires explicit activation: the person installs the portal as an app (PWA) and allows notifications in the device browser. It can be turned off at any time.

  • Nature: strictly transactional, alerts about project state changes (approvals, change requests, new versions, finalization and related events configured by the Contracting Customer). We do not send marketing push notifications.
  • Content: Customer/portal name, project name and the event description. No sensitive data.
  • Encryption: the content of each notification is end-to-end encrypted with the device's public key (VAPID and RFC 8291 standards). The browser push services only relay the encrypted message, with no access to its content.
  • Opt-out: turn it off via the bell button in the portal or revoke the notification permission in the browser/device settings.
  • Sub-processors: delivery is handled by the browser push services, Google (Firebase Cloud Messaging, on Chrome and Android) and Apple (Apple Push Notification service, on Safari and iOS). See the Privacy Policy.

4. General Provisions

4.1. Applicable law

This document is governed by the laws of the Federative Republic of Brazil.

4.2. Jurisdiction

The courts of the judicial district of São Paulo/SP, Brazil are hereby elected, with waiver of any other, however privileged it may be.

4.3. Contact

General inquiries: info@aprove.online
Privacy and LGPD: dpo@aprove.online
Support: via form at aprove.online/ajuda


Términos y Condiciones de Uso, Aprove.Online

Versión 3.2 · Vigente desde 01/07/2026

Información preliminar

Razón social: Aprove Soluções Digitais LTDA CNPJ: 66.386.364/0001-60 Dirección: Av. Paulista, 1636, Sala 1105, Paulista Corporate, Cerqueira César, São Paulo/SP, CEP 01310-200, Brasil Contacto general: info@aprove.online Encargado de Datos (DPO): Alexander Messias da Silva, dpo@aprove.online Versión: 3.1 Última actualización: 01/07/2026 Historial de versiones: disponible bajo solicitud.


1. Definiciones

A los efectos de este documento:

  • Plataforma: conjunto de sitios, sistemas, APIs y herramientas de Aprove.Online, incluyendo el dominio aprove.online, subdominios y dominios white-label configurados por clientes.
  • Cliente Contratante (o "Contratante"): persona jurídica o profesional autónomo que contrata un plan de pago de Aprove.Online para operar portales de aprobación.
  • Usuario Final: persona física que accede a un portal operado por un Cliente Contratante para revisar, aprobar o solicitar modificaciones en materiales.
  • Visitante: cualquier persona que accede a la landing page pública (aprove.online) sin inicio de sesión.
  • Datos Personales, Titular, Controlador, Operador: conforme lo definido por la LGPD brasileña, Ley 13.709/2018.

2. Roles y responsabilidades sobre los datos

Dada la naturaleza SaaS multi-tenant de la Plataforma:

  • Aprove.Online actúa como Controlador de los datos de los Visitantes y Clientes Contratantes (nombre, correo electrónico, datos de registro/pago, logs de uso del panel).
  • Aprove.Online actúa como Operador de los datos de los Usuarios Finales (personas que el Cliente Contratante invita a revisar materiales en el portal). En este caso, el Cliente Contratante es el Controlador de dichos datos y el contrato suscrito con Aprove.Online funciona como instrumento equivalente a un Contrato de Procesamiento de Datos (DPA) en los términos del art. 39 de la LGPD brasileña.

Obligaciones del Cliente Contratante (como Controlador):

  • Obtener una base legal adecuada para invitar Usuarios Finales al portal
  • Informar a los Usuarios Finales sobre el tratamiento de datos realizado por Aprove.Online como Operador
  • Responder a las solicitudes de los Titulares de sus propios clientes finales

Obligaciones de Aprove.Online (como Operador):

  • Tratar los datos únicamente conforme a las instrucciones del Controlador
  • Mantener medidas técnicas y organizativas de seguridad
  • Notificar al Controlador en caso de incidente de seguridad dentro de 72 horas
  • Asistir al Controlador en la atención de las solicitudes de los Titulares

3. Términos y Condiciones de Uso

3.1. Aceptación

El uso de la Plataforma implica la aceptación íntegra de estos Términos. Si no está de acuerdo, no utilice los servicios.

3.2. Registro y cuenta

El Cliente Contratante es responsable por la veracidad de los datos proporcionados y por la confidencialidad de las credenciales de acceso (correo electrónico y contraseña). Notifíquenos inmediatamente en caso de uso no autorizado.

3.3. Planes y pago

  • Los planes vigentes están descritos en aprove.online y pueden ser modificados mediante aviso previo de 30 días.
  • Ciclo de facturación: mensual o anual, a elección del Cliente Contratante en el momento de la contratación.
  • Moneda: facturación en Real brasileño (BRL) o Dólar estadounidense (USD), según el plan y la ubicación del Cliente.
  • Medios de pago: según los métodos disponibles en el procesador.
  • Procesador de pago: Stripe, Inc. Aprove.Online no almacena datos de tarjeta.
  • Período de prueba (trial): 14 (catorce) días corridos sin cargo. La cancelación durante el trial no genera cobro.
  • Reembolso: no hay reembolso después del primer cobro. El período de prueba gratuito de 14 días permite evaluar completamente la Plataforma antes del primer débito.
  • Mora: un atraso superior a 7 (siete) días resulta en la suspensión automática del acceso. Si no se regulariza dentro de 15 (quince) días adicionales tras la suspensión, la cuenta se cancela y los datos se archivan conforme a la política de retención descrita en la Política de Privacidad.
  • Cancelación voluntaria: el Cliente puede cancelar en cualquier momento desde el panel. El acceso permanece activo hasta el final del ciclo ya pagado. No hay reembolso proporcional.

3.4. Uso aceptable

El Cliente Contratante y los Usuarios Finales se comprometen a NO:

  • Publicar o transmitir contenidos ilícitos, ofensivos, que violen derechos de autor o de terceros
  • Utilizar mecanismos automatizados para recolectar datos de la Plataforma
  • Intentar comprometer la seguridad, integridad o funcionamiento de la Plataforma
  • Revender, sublicenciar o permitir el acceso de terceros fuera del alcance del plan contratado

3.5. Suspensión y terminación por parte de Aprove.Online

Nos reservamos el derecho de suspender o terminar el acceso en casos de: violación de estos Términos, mora, uso indebido o determinación legal. Notificaremos al Cliente con antelación, salvo en situaciones que exijan acción inmediata.

3.6. Propiedad intelectual

  • De Aprove.Online: software, diseño, marca, documentación, protegidos por derechos de autor. Queda prohibida la reproducción o la ingeniería inversa.
  • Del Cliente Contratante: todo contenido cargado/enviado por usted (materiales de aprobación, logos, textos) permanece de su propiedad. Usted nos concede una licencia limitada únicamente para operar el servicio.

3.7. Portales white-label y dominios propios

  • Los clientes con planes que incluyen white-label pueden configurar dominio propio e identidad visual.
  • En este caso, el Cliente Contratante es enteramente responsable ante sus propios clientes finales por la presentación del servicio.
  • Aprove.Online permanece como infraestructura técnica y Operador de datos.

3.8. Limitación de responsabilidad

Dentro de los límites de la ley aplicable, la responsabilidad total de Aprove.Online está limitada al monto pagado por el Cliente en los 12 meses anteriores al evento. No respondemos por daños indirectos, lucro cesante o pérdida de datos no originada en una falla comprobada de nuestra parte.

3.9. Enlaces externos

La Plataforma puede contener enlaces a sitios de terceros. No nos responsabilizamos por su contenido o políticas.

3.10. Notificaciones por SMS (autenticación)

La Plataforma puede enviar mensajes SMS exclusivamente como mecanismo alternativo de autenticación (código OTP), únicamente cuando el Usuario Final lo solicita explícitamente en la pantalla de inicio de sesión del portal, proporcionando voluntariamente su número de teléfono tras aceptar estos Términos.

  • Naturaleza: estrictamente transaccional. No enviamos SMS de marketing, promociones ni comunicaciones recurrentes.
  • Frecuencia: 1 (un) mensaje por solicitud del Usuario. La frecuencia depende exclusivamente de las solicitudes hechas por el propio Usuario.
  • Contenido: nombre del Cliente/portal + código de verificación de 6 caracteres + tiempo de validez. Sin enlaces.
  • Costos: la operadora de telefonía del destinatario puede aplicar tarifas estándar de mensajería y datos.
  • Opt-out: el usuario interrumpe la recepción simplemente no solicitando nuevos SMS. En mercados aplicables, los comandos STOP (cancelar) y HELP (ayuda) son procesados por la operadora o por el proveedor de SMS contratado por Aprove.Online.
  • Compartir: el número proporcionado se usa únicamente para enviar el código solicitado y se almacena en el registro de quien revisa para reenvíos futuros mediante nueva solicitud. No vendemos ni compartimos números con terceros con fines promocionales o de marketing.
  • Sub-procesador: el envío se realiza vía Brevo (anteriormente Sendinblue), ver la Política de Privacidad.

Declaración para cumplimiento internacional (EN): Message frequency may vary based on user requests. Standard message and data rates may apply. Reply STOP to opt out. Reply HELP for assistance. Your mobile information will not be sold or shared with third parties for promotional or marketing purposes.


3.11. Notificaciones por correo y recordatorios automáticos

La Plataforma envía comunicaciones por correo electrónico exclusivamente transaccionales, vinculadas al servicio contratado y a la participación del Usuario Final en proyectos de aprobación. No enviamos correos de marketing ni newsletters sin opt-in explícito separado.

  • Invitación de revisión: enviada cuando el Cliente Contratante (o gerente del portal) inicia el flujo "Enviar para aprobación" y selecciona al Usuario Final como revisor(a). Contiene un enlace de acceso directo al portal con validez de 24 horas.
  • Recordatorio automático de invitación: si no se hace clic en el enlace de la invitación en un plazo de 3 (tres) días y el Usuario Final no ha registrado ninguna acción en el proyecto (aprobación o pedido de revisión), la Plataforma envía un único recordatorio con un nuevo enlace válido por 24 horas. No hay un segundo recordatorio automático para la misma invitación. No se envían recordatorios después de 14 días desde la invitación original, en proyectos archivados/finalizados, o cuando el Cliente Contratante desactiva explícitamente esta opción en el momento del envío.
  • OTP por correo: código numérico de 6 dígitos para validación de acceso, enviado mediante solicitud del Usuario Final en la pantalla de inicio de sesión.
  • Notificaciones de cambio de estado: correos relacionados con aprobaciones completadas, nuevas versiones, finalización de proyecto y acciones administrativas relevantes pueden dispararse según la configuración del portal por el Cliente Contratante.
  • Opt-out: el Usuario Final puede solicitar la interrupción de comunicaciones específicas contactando a Aprove.Online o directamente al Cliente Contratante responsable del portal. Las invitaciones y recordatorios individuales pueden ser desactivados por el gerente del portal en el momento de cada envío.
  • Sub-procesador: el envío se realiza vía Brevo, ver la Política de Privacidad.

3.12. Notificaciones por WhatsApp

La Plataforma puede enviar mensajes por WhatsApp como canal alternativo de notificación, invitación de revisión y autenticación (código OTP). Todos los mensajes se envían desde el número WhatsApp Business central de la propia Aprove.Online. El Cliente Contratante y el Usuario Final no conectan ni proporcionan su propia cuenta de WhatsApp.

  • Naturaleza: estrictamente transaccional, invitación de revisión, alertas de cambio de estado (aprobaciones, nuevas versiones, finalización) y código de verificación de acceso (OTP). No enviamos mensajes de marketing por WhatsApp.
  • Contenido: nombre del Cliente/portal y del proyecto, descripción del evento o código de verificación numérico de 6 dígitos. El envío del código OTP por WhatsApp depende de la solicitud explícita del Usuario Final en la pantalla de inicio de sesión, proporcionando voluntariamente su número de teléfono.
  • Opt-out: el Usuario Final puede interrumpir la recepción contactando a Aprove.Online o al Cliente Contratante responsable del portal.
  • Sub-operador: la entrega es realizada por Meta Platforms, Inc. (WhatsApp Business Platform), que procesa el número de teléfono del destinatario y el contenido del mensaje. Ver la Política de Privacidad.

3.13. Integraciones nativas con herramientas de gestión (PM tools), Beta

Función en Beta: esta función está en validación. Los adaptadores de cada herramienta pueden recibir ajustes según el uso real de los clientes. Aprove.Online no garantiza disponibilidad o comportamiento idénticos entre las herramientas durante el período Beta.

La Plataforma ofrece, en los planes Pro y Agency, conexiones directas con 8 herramientas de gestión de proyectos: Trello, ClickUp, Monday, Runrun.it, Asana, Basecamp, Taskrow y Smartsheet. Cuando se configura, Aprove.Online crea, actualiza y mueve tarjetas/tareas en la herramienta externa en respuesta a eventos del proyecto (creación, finalización, nueva versión). Cada conexión está vinculada a un portal específico; las credenciales y el ámbito de escritura se restringen a ese portal y no se cruzan con otros clientes de la misma cuenta.

  • Credenciales: el Cliente Contratante proporciona la API Key + Token (o completa el flujo OAuth, cuando corresponde) de su cuenta en la herramienta externa. Estos datos se cifran en reposo con AES-256-GCM antes de guardarse en nuestra base y nunca se muestran nuevamente después de guardados. El Cliente puede reemplazarlos o eliminarlos en cualquier momento.
  • Alcance de escritura: Aprove.Online crea tarjetas en la lista elegida por el Cliente, mueve tarjetas entre listas configuradas y agrega comentarios. No accede ni modifica otros boards, tarjetas o datos fuera del alcance configurado.
  • Sub-procesador: la herramienta de gestión externa es un procesador independiente elegido por el Cliente Contratante. Aprove.Online no controla el tratamiento de datos realizado por la herramienta externa; el Cliente es responsable de su contrato de tratamiento con cada proveedor (Trello/Atlassian, ClickUp, Monday.com, Runrun.it, Asana, Basecamp/37signals, Taskrow, Smartsheet).
  • Transferencia de datos: nombres de proyectos, IDs, fechas y estados (pero no archivos del storage, OTPs, contraseñas ni datos de pago) se envían a la herramienta externa configurada. Al habilitar la integración, el Cliente declara tener base legal para esta transferencia.
  • Logs: Aprove.Online registra metadatos de cada sincronización (timestamp, evento, estado éxito/falla, mensaje de error) para operaciones, soporte y auditoría.
  • Revocación: el Cliente puede desactivar o eliminar la conexión en cualquier momento en el panel. También recomendamos revocar el token en la propia herramienta externa en caso de sospecha de compromiso.

3.14. Dashboard de Métricas (analítica interna)

El panel incluye, en los planes Pro y Agency, una vista de métricas operacionales (tiempo medio de aprobación, proyectos detenidos, volumen por portal, drill-down empresa, portal y proyecto). Los datos son calculados a partir del contenido existente de la propia cuenta del Cliente Contratante (proyectos, portales, aprobaciones, audit log) y nunca se comparten con terceros ni se agregan entre cuentas. Acceso restringido por rol: dueño de la cuenta y usuarios con rol financiero. No confundir con Google Analytics 4 mencionado en la Política de Privacidad (analytics web).


3.17. API Pública y Webhooks (integraciones externas)

La Plataforma ofrece, en los planes Pro y Agency, una API Pública de lectura (REST/JSON) y un sistema de Webhooks de salida que permite al Cliente Contratante integrar Aprove.Online con herramientas externas elegidas por él (Zapier, Make, n8n, scripts propios, dashboards de BI, etc.).

  • Claves de API: generadas por el Cliente en el panel, bajo su responsabilidad. Cada clave da acceso a los datos de la cuenta del Cliente. El Cliente es responsable del almacenamiento seguro de las claves y de su revocación inmediata en caso de filtración o sospecha de compromiso.
  • Alcance de solo lectura: la API v1 expone metadatos de cuenta, portales y proyectos (nombres, estados, contadores, fechas). NO expone archivos del storage, OTPs, contraseñas, tokens internos ni datos de pago.
  • Webhooks de salida: el Cliente registra URLs HTTPS que recibirán eventos de Aprove.Online vía POST con payload JSON firmado (HMAC-SHA256). El Cliente es responsable de la URL y del destino de los datos enviados, al registrar un webhook, declara tener base legal para el tratamiento de esos datos por la herramienta de destino.
  • Transferencia a terceros: al usar la API o webhooks para enviar datos a servicios de terceros (Zapier, Make, n8n, herramientas de BI, etc.), el Cliente actúa como operador de esos datos frente a sus clientes finales y es responsable de los contratos de tratamiento con cada tercero contratado.
  • Logs: Aprove.Online registra metadatos de las llamadas a la API (clave, IP, timestamp) e intentos de entrega de webhooks (status HTTP, error, latencia) para fines de operación, soporte y auditoría. Estos logs se almacenan conforme a la política de retención descrita en la Política de Privacidad.
  • Rate limit: el número de llamadas por hora está limitado por plan. Cuando se excede, la API devuelve HTTP 429.

3.15. Publicación y programación en redes sociales (Meta, LinkedIn, TikTok, YouTube, Pinterest y Threads)

En los planes Pro y Agency, la Plataforma permite al Cliente Contratante publicar o programar piezas aprobadas directamente en Facebook, Instagram, LinkedIn (perfil personal), TikTok, YouTube, Pinterest y Threads mediante los flujos OAuth estándar de las respectivas APIs (Meta Graph API, LinkedIn API).

  • Conexión y almacenamiento de tokens: al conectar una cuenta de red social, el token de acceso emitido por la red se cifra en reposo (AES-256-GCM) y queda asociado al portal/cliente correspondiente. Los tokens son revocables en cualquier momento mediante el botón "Desconectar" en el panel o en la configuración de la propia red social.
  • Uso restringido del token: Aprove.Online utiliza el token exclusivamente para (a) publicar piezas solicitadas por el Cliente Contratante; (b) consultar el estado de publicaciones realizadas mediante la Plataforma; (c) eliminar publicaciones mediante comando explícito del usuario. No usamos el token para lectura general del feed, mensajes privados, lista de seguidores ni ningún dato fuera de ese alcance.
  • Responsabilidad por el contenido publicado: el Cliente Contratante es el único responsable del contenido de las piezas publicadas vía integración (textos, imágenes, videos, PDFs). Aprove.Online solo ejecuta la publicación solicitada y no realiza moderación editorial. Eventuales violaciones de políticas de las redes sociales (Meta Community Standards, LinkedIn Professional Community Policies, derechos de autor, código del consumidor, etc.) son responsabilidad del Cliente.
  • Disponibilidad de la API externa: Aprove.Online no controla la disponibilidad de las APIs de las redes sociales conectadas. Fallos, límites de rate, cambios de scope, deprecación de endpoints o suspensión de cuentas por las propias redes pueden afectar la publicación. La Plataforma muestra el motivo del fallo cuando lo informa la API.
  • Detección de eliminación externa: el sistema verifica periódicamente si las publicaciones realizadas mediante la Plataforma siguen existiendo en las redes (excepto Stories, que expiran en 24h por diseño). Cuando detecta eliminación fuera de la Plataforma, actualiza el estado localmente y dispara notificación. Para LinkedIn, la detección automática puede estar limitada por el alcance de la app, usa el botón "Eliminar de LinkedIn" en el panel siempre que borres una publicación manualmente.
  • Publicación en Company Pages de LinkedIn: depende de aprobación separada por LinkedIn (Marketing Developer Platform / Community Management API). Mientras no esté aprobada, solo la publicación en perfil personal está disponible.

3.16. Análisis de piezas y textos por Inteligencia Artificial

La Plataforma ofrece recursos de IA opcionales (planes Pro y Agency) que envían contenido de la pieza y/o de la leyenda a la API de Anthropic (Claude Sonnet) para análisis. Los recursos son:

  • Resumen de revisiones con IA (Pro/Agency), texto de las anotaciones enviado para la generación de un resumen general.
  • BrandCheck (Pro/Agency), imagen o PDF de la pieza enviada para verificación contra el brandbook registrado. Cuota mensual por cuenta.
  • Revisión de post con IA (Pro/Agency), leyenda + imagen/PDF de la pieza enviadas en conjunto para revisión de texto, análisis OCR del texto renderizado en el arte y verificación de brandbook (cuando esté configurado). Diagnóstico unificado.
  • Chat con IA contextual (Agency), preguntas en lenguaje natural sobre el proyecto, con historial de aprobaciones y anotaciones enviado como contexto. Cuota mensual.

Anthropic, por contrato, no utiliza los datos enviados por Aprove.Online para el entrenamiento de sus modelos (ver también la Política de Privacidad). Los resultados de los análisis se almacenan en la base de Aprove.Online asociados al proyecto y son visibles solo para el Cliente Contratante y usuarios autorizados del portal.


3.18. Notificaciones push (app/PWA)

La Plataforma puede enviar notificaciones push a los dispositivos (celular o computador) del Usuario Final o de quien gestiona el portal, como canal alternativo de aviso sobre eventos del proyecto. La recepción es opcional y depende de una activación explícita: la persona instala el portal como app (PWA) y autoriza las notificaciones en el navegador del dispositivo. Puede desactivarse en cualquier momento.

  • Naturaleza: estrictamente transaccional, avisos de cambio de estado del proyecto (aprobaciones, pedidos de revisión, nuevas versiones, finalización y eventos relacionados configurados por el Cliente Contratante). No enviamos notificaciones push de marketing.
  • Contenido: nombre del Cliente/portal, nombre del proyecto y la descripción del evento. Sin datos sensibles.
  • Cifrado: el contenido de cada notificación se cifra de extremo a extremo con la clave pública del dispositivo (estándares VAPID y RFC 8291). Los servicios de push del navegador solo reenvían el mensaje cifrado, sin acceso a su contenido.
  • Opt-out: desactívalo con el botón de campana en el portal o revoca el permiso de notificaciones en la configuración del navegador/dispositivo.
  • Subencargados: la entrega la realizan los servicios de push del navegador, Google (Firebase Cloud Messaging, en Chrome y Android) y Apple (Apple Push Notification service, en Safari e iOS). Ver la Política de Privacidad.

4. Disposiciones Generales

4.1. Legislación aplicable

Este documento se rige por las leyes de la República Federativa de Brasil.

4.2. Fuero

Queda elegido el fuero de la comarca de São Paulo/SP, Brasil, con renuncia a cualquier otro, por más privilegiado que sea.

4.3. Contacto

Consultas generales: info@aprove.online
Privacidad y LGPD: dpo@aprove.online
Soporte: vía formulario en aprove.online/ajuda


Nutzungsbedingungen, Aprove.Online

Version 3.2 · Gültig seit 01.07.2026

Einleitende Informationen

Firmenname: Aprove Soluções Digitais LTDA CNPJ: 66.386.364/0001-60 Anschrift: Av. Paulista, 1636, Sala 1105, Paulista Corporate, Cerqueira César, São Paulo/SP, CEP 01310-200, Brasilien Allgemeiner Kontakt: info@aprove.online Datenschutzbeauftragter (DSB): Alexander Messias da Silva, dpo@aprove.online Version: 3.1 Letzte Aktualisierung: 02.06.2026 Versionsverlauf: auf Anfrage erhältlich.


1. Begriffsbestimmungen

Für die Zwecke dieses Dokuments:

  • Plattform: die Gesamtheit der Websites, Systeme, APIs und Tools von Aprove.Online, einschließlich der Domain aprove.online, Subdomains und vom Kunden konfigurierten White-Label-Domains.
  • Kunde (oder „Vertragskunde"): juristische Person oder Selbstständiger, der ein kostenpflichtiges Abonnement von Aprove.Online abschließt, um Freigabeportale zu betreiben.
  • Endnutzer: natürliche Person, die auf ein vom Kunden betriebenes Portal zugreift, um Materialien zu prüfen, freizugeben oder Änderungen anzufordern.
  • Besucher: jede Person, die ohne Anmeldung auf die öffentliche Landingpage (aprove.online) zugreift.
  • Personenbezogene Daten, betroffene Person, Verantwortlicher, Auftragsverarbeiter: gemäß Definition in der DSGVO und der LGPD (brasilianisches Datenschutzgesetz, Lei 13.709/2018).

2. Datenrollen und Verantwortlichkeiten

Aufgrund der Multi-Tenant-SaaS-Natur der Plattform:

  • Aprove.Online handelt als Verantwortlicher für die Daten von Besuchern und Kunden (Name, E-Mail, Registrierungs-/Zahlungsdaten, Nutzungsprotokolle des Panels).
  • Aprove.Online handelt als Auftragsverarbeiter für die Daten der Endnutzer (Personen, die der Kunde einlädt, Materialien im Portal zu prüfen). In diesem Fall ist der Kunde der Verantwortliche für diese Daten, und die mit Aprove.Online geschlossene Vereinbarung dient als Instrument, das einem Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO und Art. 39 LGPD gleichwertig ist.

Pflichten des Kunden (als Verantwortlicher):

  • Eine angemessene Rechtsgrundlage einholen, um Endnutzer zum Portal einzuladen
  • Endnutzer über die von Aprove.Online als Auftragsverarbeiter durchgeführte Datenverarbeitung informieren
  • Auf Anfragen der betroffenen Personen seiner eigenen Endkunden reagieren

Pflichten von Aprove.Online (als Auftragsverarbeiter):

  • Daten ausschließlich nach den Weisungen des Verantwortlichen verarbeiten
  • Technische und organisatorische Sicherheitsmaßnahmen aufrechterhalten
  • Den Verantwortlichen im Falle eines Sicherheitsvorfalls innerhalb von 72 Stunden benachrichtigen
  • Den Verantwortlichen bei der Beantwortung von Anfragen betroffener Personen unterstützen

3. Nutzungsbedingungen

3.1. Annahme

Die Nutzung der Plattform impliziert die vollständige Annahme dieser Bedingungen. Wenn Sie nicht einverstanden sind, nutzen Sie die Dienste nicht.

3.2. Registrierung und Konto

Der Kunde ist für die Richtigkeit der angegebenen Daten und die Vertraulichkeit der Zugangsdaten (E-Mail und Passwort) verantwortlich. Benachrichtigen Sie uns unverzüglich bei unbefugter Nutzung.

3.3. Pläne und Zahlung

  • Die aktuellen Pläne sind unter aprove.online beschrieben und können mit 30 Tagen Vorankündigung geändert werden.
  • Abrechnungszyklus: monatlich oder jährlich, nach Wahl des Kunden zum Zeitpunkt des Abonnements.
  • Währung: Abrechnung in Brasilianischem Real (BRL) oder US-Dollar (USD), je nach Plan und Standort des Kunden.
  • Zahlungsmethoden: gemäß den beim Zahlungsdienstleister verfügbaren Methoden.
  • Zahlungsdienstleister: Stripe, Inc. Aprove.Online speichert keine Kartendaten.
  • Testphase: 14 (vierzehn) aufeinanderfolgende Tage kostenlos. Eine Kündigung während der Testphase löst keine Abbuchung aus.
  • Rückerstattungen: Nach der ersten Abbuchung werden keine Rückerstattungen gewährt. Die 14-tägige kostenlose Testphase ermöglicht eine vollständige Bewertung der Plattform vor der ersten Abrechnung.
  • Zahlungsverzug: Ein Zahlungsverzug von mehr als 7 (sieben) Tagen führt zur automatischen Sperrung des Zugangs. Wird der Verzug nicht innerhalb weiterer 15 (fünfzehn) Tage nach der Sperrung beglichen, wird das Konto gekündigt und die Daten gemäß der in der Datenschutzerklärung beschriebenen Aufbewahrungsrichtlinie archiviert.
  • Freiwillige Kündigung: Der Kunde kann jederzeit über das Panel kündigen. Der Zugang bleibt bis zum Ende des bereits bezahlten Zyklus aktiv. Es erfolgt keine anteilige Rückerstattung.

3.4. Zulässige Nutzung

Der Kunde und die Endnutzer verpflichten sich, NICHT:

  • Rechtswidrige oder anstößige Inhalte oder Inhalte, die Urheberrechte oder Rechte Dritter verletzen, zu veröffentlichen oder zu übertragen
  • Automatisierte Mechanismen zur Datenerhebung von der Plattform zu nutzen
  • Zu versuchen, die Sicherheit, Integrität oder Funktionsweise der Plattform zu beeinträchtigen
  • Zugang außerhalb des Umfangs des abgeschlossenen Plans weiterzuverkaufen, unterzulizenzieren oder Dritten zu gewähren

3.5. Sperrung und Kündigung durch Aprove.Online

Wir behalten uns das Recht vor, den Zugang in folgenden Fällen zu sperren oder zu kündigen: Verstoß gegen diese Bedingungen, Zahlungsverzug, Missbrauch oder gesetzliche Anordnung. Wir werden den Kunden im Voraus benachrichtigen, außer in Situationen, die sofortiges Handeln erfordern.

3.6. Geistiges Eigentum

  • Von Aprove.Online: Software, Design, Marke, Dokumentation, urheberrechtlich geschützt. Vervielfältigung oder Reverse Engineering sind untersagt.
  • Vom Kunden: Alle von Ihnen hochgeladenen/übermittelten Inhalte (Freigabematerialien, Logos, Texte) bleiben Ihr Eigentum. Sie gewähren uns eine eingeschränkte Lizenz ausschließlich zum Betrieb des Dienstes.

3.7. White-Label-Portale und individuelle Domains

  • Kunden mit Tarifen, die White-Label enthalten, können eine eigene Domain und ein eigenes Erscheinungsbild konfigurieren.
  • In diesem Fall ist der Kunde gegenüber seinen eigenen Endkunden vollständig für die Präsentation des Dienstes verantwortlich.
  • Aprove.Online bleibt die technische Infrastruktur und Datenauftragsverarbeiter.

3.8. Haftungsbeschränkung

Soweit gesetzlich zulässig, ist die Gesamthaftung von Aprove.Online auf den vom Kunden in den 12 Monaten vor dem Ereignis gezahlten Betrag begrenzt. Wir haften nicht für mittelbare Schäden, entgangenen Gewinn oder Datenverlust, der nicht auf nachgewiesenem Verschulden unsererseits beruht.

3.9. Externe Links

Die Plattform kann Links zu Websites Dritter enthalten. Wir sind nicht für deren Inhalt oder Richtlinien verantwortlich.

3.10. SMS-Benachrichtigungen (Authentifizierung)

Die Plattform kann SMS-Nachrichten ausschließlich als alternativen Authentifizierungsmechanismus (OTP-Code) senden, nur wenn der Endnutzer dies ausdrücklich auf dem Login-Bildschirm des Portals anfordert, indem er nach Annahme dieser Bedingungen freiwillig seine Telefonnummer angibt.

  • Art: streng transaktional. Wir versenden keine Marketing-SMS, Werbenachrichten oder wiederkehrenden Mitteilungen.
  • Häufigkeit: 1 (eine) Nachricht pro Nutzeranforderung. Die Nachrichtenhäufigkeit hängt ausschließlich von den Anfragen des Nutzers ab.
  • Inhalt: Name des Kunden/des Portals + 6-stelliger Verifizierungscode + Gültigkeitsdauer. Keine Links.
  • Kosten: Es können Standardgebühren für Nachrichten und Daten des Mobilfunkanbieters des Empfängers anfallen.
  • Opt-out: Der Nutzer erhält keine weiteren Nachrichten, indem er einfach keine weitere SMS anfordert. Gegebenenfalls werden die Befehle STOP (Abmeldung) und HELP (Hilfe) vom Mobilfunkanbieter oder dem von Aprove.Online beauftragten SMS-Anbieter verarbeitet.
  • Weitergabe: Die angegebene Telefonnummer wird nur zum Versand des angeforderten Codes verwendet und im Prüferdatensatz für zukünftige erneute Sendungen auf neue Anfrage gespeichert. Wir verkaufen oder teilen Telefonnummern nicht zu Werbe- oder Marketingzwecken mit Dritten.
  • Unterauftragsverarbeiter: Der SMS-Versand erfolgt über Brevo (ehemals Sendinblue), siehe die Datenschutzerklärung.

Compliance-Hinweis des Mobilfunkanbieters: Die Nachrichtenhäufigkeit kann je nach Nutzeranfrage variieren. Es können Standardgebühren für Nachrichten und Daten anfallen. Antworten Sie mit STOP, um sich abzumelden. Antworten Sie mit HELP für Hilfe. Ihre Mobilfunkdaten werden nicht zu Werbe- oder Marketingzwecken an Dritte verkauft oder weitergegeben.


3.11. E-Mail-Benachrichtigungen und automatische Erinnerungen

Die Plattform versendet streng transaktionale E-Mail-Mitteilungen, die mit dem vertraglich vereinbarten Service und der Teilnahme des Endnutzers an Freigabeprojekten verbunden sind. Wir versenden keine Marketing-E-Mails oder Newsletter ohne separate ausdrückliche Einwilligung.

  • Prüfeinladung: wird gesendet, wenn der Kunde (oder Portalmanager) den „Zur Freigabe senden"-Ablauf startet und den Endnutzer als Prüfer auswählt. Enthält einen Direktzugangs-Link, der 24 Stunden gültig ist.
  • Automatische Einladungserinnerung: Wenn der Einladungslink nicht innerhalb von 3 (drei) Tagen angeklickt wird und der Endnutzer keine Aktion am Projekt (Freigabe oder Änderungsanforderung) protokolliert hat, sendet die Plattform eine einzige Erinnerung mit einem neuen, 24 Stunden gültigen Link. Es gibt keine zweite automatische Erinnerung für dieselbe Einladung. Erinnerungen werden nicht versendet nach 14 Tagen nach der ursprünglichen Einladung, bei archivierten/abgeschlossenen Projekten oder wenn der Kunde diese Option beim Senden der Einladung ausdrücklich deaktiviert.
  • E-Mail-OTP: 6-stelliger numerischer Code zur Zugangsvalidierung, auf Anfrage des Endnutzers auf dem Login-Bildschirm gesendet.
  • Statusänderungs-Benachrichtigungen: E-Mails zu abgeschlossenen Freigaben, neuen Versionen, Projektabschluss und relevanten administrativen Aktionen können basierend auf der Portalkonfiguration des Kunden ausgelöst werden.
  • Opt-out: Der Endnutzer kann die Unterbrechung bestimmter Mitteilungen anfordern, indem er sich an Aprove.Online oder direkt an den für das Portal verantwortlichen Kunden wendet. Einzelne Einladungen und Erinnerungen können vom Portalmanager bei jedem Versand deaktiviert werden.
  • Unterauftragsverarbeiter: Der Versand erfolgt über Brevo, siehe die Datenschutzerklärung.

3.12. WhatsApp-Benachrichtigungen

Die Plattform kann WhatsApp-Nachrichten als alternativen Kanal für Benachrichtigungen, Prüfungseinladungen und Authentifizierung (OTP-Code) senden. Alle Nachrichten werden über die zentrale WhatsApp-Business-Nummer von Aprove.Online selbst versendet. Der Kunde und der Endnutzer verbinden oder stellen kein eigenes WhatsApp-Konto bereit.

  • Art: streng transaktional, Prüfungseinladung, Statusänderungs-Hinweise (Freigaben, neue Versionen, Abschluss) und Zugangs-Verifizierungscode (OTP). Wir versenden keine Marketing-Nachrichten über WhatsApp.
  • Inhalt: Name des Kunden/des Portals und des Projekts, Ereignisbeschreibung oder ein 6-stelliger numerischer Verifizierungscode. Der Versand des OTP-Codes über WhatsApp setzt eine ausdrückliche Anforderung des Endnutzers auf dem Login-Bildschirm voraus, bei der er freiwillig seine Telefonnummer angibt.
  • Opt-out: Der Endnutzer kann den Empfang beenden, indem er sich an Aprove.Online oder an den für das Portal verantwortlichen Kunden wendet.
  • Unterauftragsverarbeiter: Die Zustellung erfolgt durch Meta Platforms, Inc. (WhatsApp Business Platform), die die Telefonnummer des Empfängers und den Nachrichteninhalt verarbeitet. Siehe Datenschutzerklärung.

3.13. Native Integrationen mit Projektmanagement-Tools (PM-Tools), Beta

Funktion in Beta: Diese Funktion befindet sich in der Validierung. Die Adapter für jedes Tool können basierend auf der realen Kundennutzung angepasst werden. Aprove.Online garantiert während der Beta-Phase keine identische Verfügbarkeit oder identisches Verhalten über alle Tools hinweg.

Die Plattform bietet in den Plänen Pro und Agency direkte Verbindungen zu 8 Projektmanagement-Tools: Trello, ClickUp, Monday, Runrun.it, Asana, Basecamp, Taskrow und Smartsheet. Bei Konfiguration erstellt, aktualisiert und verschiebt Aprove.Online Karten/Aufgaben im externen Tool als Reaktion auf Projektereignisse (Erstellung, Abschluss, neue Version). Jede Verbindung ist an ein bestimmtes Portal gebunden; Anmeldedaten und Schreibumfang sind auf dieses Portal beschränkt und übertragen sich nicht auf andere Kunden innerhalb desselben Kontos.

  • Anmeldedaten: Der Kunde stellt den API-Key + Token (oder schließt den OAuth-Flow ab, falls zutreffend) seines Kontos beim externen Tool bereit. Diese werden im Ruhezustand mit AES-256-GCM verschlüsselt, bevor sie in unserer Datenbank gespeichert werden, und werden nach dem Speichern nie wieder angezeigt. Der Kunde kann sie jederzeit ersetzen oder entfernen.
  • Schreibumfang: Aprove.Online erstellt Karten auf der vom Kunden ausgewählten Liste, verschiebt Karten zwischen konfigurierten Listen und fügt Kommentare hinzu. Es greift nicht auf andere Boards, Karten oder Daten außerhalb des konfigurierten Umfangs zu und ändert diese nicht.
  • Unterauftragsverarbeiter: Das externe Projektmanagement-Tool ist ein unabhängiger Auftragsverarbeiter, der vom Kunden gewählt wird. Aprove.Online kontrolliert nicht die vom externen Tool durchgeführte Datenverarbeitung; der Kunde ist für seine Verarbeitungsvereinbarung mit jedem Anbieter verantwortlich (Trello/Atlassian, ClickUp, Monday.com, Runrun.it, Asana, Basecamp/37signals, Taskrow, Smartsheet).
  • Datenübertragung: Projektnamen, IDs, Daten und Status (aber nicht Speicherdateien, OTPs, Passwörter oder Zahlungsdaten) werden an das konfigurierte externe Tool gesendet. Durch Aktivierung der Integration erklärt der Kunde, eine Rechtsgrundlage für diese Übertragung zu haben.
  • Protokolle: Aprove.Online erfasst Metadaten jeder Synchronisation (Zeitstempel, Ereignis, Erfolg/Fehler-Status, Fehlermeldung) für Betrieb, Support und Audit.
  • Widerruf: Der Kunde kann die Verbindung jederzeit im Panel deaktivieren oder löschen. Wir empfehlen außerdem, das Token im externen Tool selbst zu widerrufen, falls eine Kompromittierung vermutet wird.

3.14. Metriken-Dashboard (interne Analytik)

Das Panel enthält in den Plänen Pro und Agency eine operative Metriken-Ansicht (durchschnittliche Freigabezeit, stagnierende Projekte, Volumen pro Portal, Drilldown Unternehmen, Portal und Projekt). Die Daten werden aus den bestehenden Inhalten des Kunden berechnet (Projekte, Portale, Freigaben, Auditprotokoll) und werden niemals an Dritte weitergegeben oder kontoübergreifend aggregiert. Zugang nach Rolle eingeschränkt: Kontoinhaber und Nutzer mit Finanzrolle. Nicht zu verwechseln mit Google Analytics 4 aus der Datenschutzerklärung (Web-Analytics).


3.17. Öffentliche API und Webhooks (externe Integrationen)

Die Plattform bietet in den Plänen Pro und Agency eine schreibgeschützte öffentliche API (REST/JSON) und ein ausgehendes Webhooks-System, mit dem der Kunde Aprove.Online mit externen Tools seiner Wahl integrieren kann (Zapier, Make, n8n, eigene Skripte, BI-Dashboards usw.).

  • API-Schlüssel: vom Kunden im Panel generiert, unter dessen Verantwortung. Jeder Schlüssel gewährt Zugriff auf die Kontodaten dieses Kunden. Der Kunde ist verantwortlich für die sichere Aufbewahrung der Schlüssel und deren sofortigen Widerruf bei Leck oder vermuteter Kompromittierung.
  • Schreibgeschützter Umfang: Die v1-API stellt Konto-, Portal- und Projektmetadaten (Namen, Status, Zähler, Daten) bereit. Sie stellt KEINE Speicherdateien, OTPs, Passwörter, internen Tokens oder Zahlungsdaten bereit.
  • Ausgehende Webhooks: Der Kunde registriert HTTPS-URLs, die Ereignisse von Aprove.Online per POST mit HMAC-SHA256-signierten JSON-Payloads erhalten. Der Kunde ist für die Ziel-URL und die dorthin gesendeten Daten verantwortlich, durch Registrierung eines Webhooks erklärt der Kunde, eine Rechtsgrundlage für die Verarbeitung dieser Daten durch das Ziel-Tool zu haben.
  • Übertragung an Dritte: Bei Verwendung der API oder Webhooks zum Senden von Daten an Drittdienste (Zapier, Make, n8n, BI-Tools usw.) handelt der Kunde als Datenverarbeiter für diese Dienste gegenüber seinen Endkunden und ist verantwortlich für die Datenverarbeitungsverträge mit jedem beauftragten Dritten.
  • Protokolle: Aprove.Online protokolliert Metadaten von API-Aufrufen (Schlüssel, IP, Zeitstempel) und Webhook-Zustellversuche (HTTP-Status, Fehler, Latenz) für Betrieb, Support und Audit. Diese Protokolle werden gemäß der in der Datenschutzerklärung beschriebenen Aufbewahrungsrichtlinie aufbewahrt.
  • Ratenbegrenzung: Das stündliche Aufrufkontingent ist je nach Plan begrenzt. Bei Überschreitung gibt die API HTTP 429 zurück.

3.15. Veröffentlichung und Planung in sozialen Netzwerken (Meta, LinkedIn, TikTok, YouTube, Pinterest und Threads)

In den Plänen Pro und Agency ermöglicht die Plattform dem Kunden, freigegebene Inhalte direkt auf Facebook, Instagram, LinkedIn (persönliches Profil), TikTok, YouTube, Pinterest und Threads über die Standard-OAuth-Flows der jeweiligen APIs (Meta Graph API, LinkedIn API) zu veröffentlichen oder zu planen.

  • Verbindung und Token-Speicherung: Beim Verbinden eines Social-Media-Kontos wird das vom Netzwerk ausgestellte Zugriffstoken im Ruhezustand verschlüsselt (AES-256-GCM) und an das entsprechende Portal/den entsprechenden Kunden gebunden. Tokens sind jederzeit widerrufbar über die Schaltfläche „Trennen" im Panel oder in den Einstellungen des sozialen Netzwerks selbst.
  • Eingeschränkte Token-Nutzung: Aprove.Online verwendet das Token ausschließlich, um (a) vom Kunden angeforderte Inhalte zu veröffentlichen; (b) den Status der über die Plattform getätigten Veröffentlichungen zu überprüfen; (c) Veröffentlichungen auf ausdrücklichen Befehl des Nutzers zu löschen. Wir verwenden das Token nicht für allgemeines Feed-Lesen, private Nachrichten, Follower-Listen oder andere Daten außerhalb dieses Umfangs.
  • Verantwortung für veröffentlichte Inhalte: Der Kunde ist allein verantwortlich für den Inhalt der über die Integration veröffentlichten Inhalte (Texte, Bilder, Videos, PDFs). Aprove.Online führt lediglich die angeforderte Veröffentlichung aus und nimmt keine redaktionelle Moderation vor. Verstöße gegen Richtlinien sozialer Netzwerke (Meta Community Standards, LinkedIn Professional Community Policies, Urheberrecht, Verbraucherrecht usw.) liegen in der Verantwortung des Kunden.
  • Verfügbarkeit externer APIs: Aprove.Online kontrolliert nicht die Verfügbarkeit der APIs der verbundenen sozialen Netzwerke. Ausfälle, Ratenbegrenzungen, Scope-Änderungen, Endpoint-Deprekation oder Kontosperrungen durch die Netzwerke selbst können die Veröffentlichung beeinträchtigen. Die Plattform zeigt den Fehlergrund an, wenn er von der API gemeldet wird.
  • Erkennung externer Löschungen: Das System prüft regelmäßig, ob Beiträge, die über die Plattform veröffentlicht wurden, noch in den Netzwerken existieren (außer Stories, die per Design nach 24h ablaufen). Bei Erkennung einer Löschung außerhalb der Plattform wird der Status lokal aktualisiert und eine Benachrichtigung ausgelöst. Bei LinkedIn kann die automatische Erkennung durch den Scope der App eingeschränkt sein, verwenden Sie die Schaltfläche „Von LinkedIn löschen" im Panel, wenn Sie einen Beitrag manuell entfernen.
  • Veröffentlichung auf LinkedIn Company Pages: hängt von einer separaten LinkedIn-Genehmigung ab (Marketing Developer Platform / Community Management API). Bis zur Genehmigung ist nur die Veröffentlichung über das persönliche Profil verfügbar.

3.16. Analyse von Inhalten und Texten durch Künstliche Intelligenz

Die Plattform bietet optionale KI-Funktionen (Pläne Pro und Agency), die Inhalte und/oder Captions an die Anthropic-API (Claude Sonnet) zur Analyse senden. Die Funktionen sind:

  • KI-Revisionszusammenfassung (Pro/Agency), Anmerkungstext wird zur allgemeinen Zusammenfassungserzeugung gesendet.
  • BrandCheck (Pro/Agency), Bild oder PDF des Inhalts wird zur Überprüfung gegen das registrierte Brandbook gesendet. Monatliches Kontingent pro Konto.
  • KI-Postprüfung (Pro/Agency), Caption + Bild/PDF des Inhalts werden zusammen zur Textprüfung, OCR-Analyse des auf dem Artwork gerenderten Textes und Brandbook-Überprüfung (falls konfiguriert) gesendet. Vereinheitlichte Diagnose.
  • Kontextueller KI-Chat (Agency), Fragen in natürlicher Sprache zum Projekt, mit Freigabe- und Anmerkungsverlauf als Kontext. Monatliches Kontingent.

Anthropic verwendet vertraglich die von Aprove.Online gesendeten Daten nicht zum Training seiner Modelle (siehe auch die Datenschutzerklärung). Analyseergebnisse werden in der Datenbank von Aprove.Online dem Projekt zugeordnet gespeichert und sind nur für den Kunden und autorisierte Portalnutzer sichtbar.


3.18. Push-Benachrichtigungen (App/PWA)

Die Plattform kann Push-Benachrichtigungen an die Geräte (Handy oder Computer) des Endnutzers oder der Person, die das Portal verwaltet, senden, als alternativen Kanal für Hinweise zu Projektereignissen. Der Empfang ist optional und erfordert eine ausdrückliche Aktivierung: Die Person installiert das Portal als App (PWA) und erlaubt die Benachrichtigungen im Browser des Geräts. Er kann jederzeit deaktiviert werden.

  • Art: streng transaktional, Hinweise zu Zustandsänderungen des Projekts (Freigaben, Änderungsanfragen, neue Versionen, Abschluss und zugehörige, vom Kunden konfigurierte Ereignisse). Wir senden keine Marketing-Push-Benachrichtigungen.
  • Inhalt: Kunden-/Portalname, Projektname und die Beschreibung des Ereignisses. Keine sensiblen Daten.
  • Verschlüsselung: der Inhalt jeder Benachrichtigung wird Ende-zu-Ende mit dem öffentlichen Schlüssel des Geräts verschlüsselt (VAPID- und RFC-8291-Standards). Die Push-Dienste des Browsers leiten nur die verschlüsselte Nachricht weiter, ohne Zugriff auf den Inhalt.
  • Opt-out: deaktivieren Sie sie über die Glockenschaltfläche im Portal oder widerrufen Sie die Benachrichtigungserlaubnis in den Browser-/Geräteeinstellungen.
  • Unterauftragsverarbeiter: die Zustellung erfolgt über die Push-Dienste des Browsers, Google (Firebase Cloud Messaging, auf Chrome und Android) und Apple (Apple Push Notification service, auf Safari und iOS). Siehe die Datenschutzerklärung.

4. Allgemeine Bestimmungen

4.1. Anwendbares Recht

Dieses Dokument unterliegt den Gesetzen der Föderativen Republik Brasilien.

4.2. Gerichtsstand

Als Gerichtsstand wird der Gerichtsbezirk São Paulo/SP, Brasilien vereinbart, unter Verzicht auf jeden anderen, wie privilegiert er auch sein mag.

4.3. Kontakt

Allgemeine Anfragen: info@aprove.online
Datenschutz und LGPD/DSGVO: dpo@aprove.online
Support: über Formular unter aprove.online/ajuda


Termini e Condizioni di Utilizzo, Aprove.Online

Versione 3.2 · In vigore dal 01/07/2026

Informazioni preliminari

Ragione sociale: Aprove Soluções Digitais LTDA CNPJ: 66.386.364/0001-60 Indirizzo: Av. Paulista, 1636, Sala 1105, Paulista Corporate, Cerqueira César, São Paulo/SP, CEP 01310-200, Brasile Contatto generale: info@aprove.online Responsabile della protezione dei dati (RPD): Alexander Messias da Silva, dpo@aprove.online Versione: 3.1 Ultimo aggiornamento: 01/07/2026 Cronologia versioni: disponibile su richiesta.


1. Definizioni

Ai fini del presente documento:

  • Piattaforma: l'insieme di siti web, sistemi, API e strumenti di Aprove.Online, incluso il dominio aprove.online, sottodomini e domini white-label configurati dai clienti.
  • Cliente (o "Cliente Contraente"): persona giuridica o professionista autonomo che sottoscrive un piano a pagamento di Aprove.Online per gestire portali di approvazione.
  • Utente finale: persona fisica che accede a un portale gestito da un Cliente per revisionare, approvare o richiedere modifiche ai materiali.
  • Visitatore: qualsiasi persona che acceda alla landing page pubblica (aprove.online) senza effettuare l'accesso.
  • Dati personali, interessato, titolare, responsabile del trattamento: come definiti dal GDPR e dalla LGPD (Legge sulla protezione dei dati brasiliana, Lei 13.709/2018).

2. Ruoli e responsabilità sui dati

Data la natura SaaS multi-tenant della Piattaforma:

  • Aprove.Online agisce come Titolare dei dati di Visitatori e Clienti (nome, email, dati di registrazione/pagamento, log di utilizzo del pannello).
  • Aprove.Online agisce come Responsabile dei dati degli Utenti finali (persone che il Cliente invita a revisionare materiali nel portale). In questo caso, il Cliente è il Titolare di tali dati e l'accordo stipulato con Aprove.Online funziona come strumento equivalente a un Data Processing Agreement (DPA) ai sensi dell'art. 28 GDPR e dell'art. 39 LGPD.

Obblighi del Cliente (come Titolare):

  • Ottenere una base giuridica adeguata per invitare gli Utenti finali al portale
  • Informare gli Utenti finali sul trattamento dei dati effettuato da Aprove.Online come Responsabile
  • Rispondere alle richieste degli interessati dei propri clienti finali

Obblighi di Aprove.Online (come Responsabile):

  • Trattare i dati solo secondo le istruzioni del Titolare
  • Mantenere misure di sicurezza tecniche e organizzative
  • Notificare al Titolare un eventuale incidente di sicurezza entro 72 ore
  • Assistere il Titolare nella risposta alle richieste degli interessati

3. Termini e Condizioni di Utilizzo

3.1. Accettazione

L'utilizzo della Piattaforma implica la piena accettazione dei presenti Termini. Se non si è d'accordo, non utilizzare i servizi.

3.2. Registrazione e account

Il Cliente è responsabile della veridicità dei dati forniti e della riservatezza delle credenziali di accesso (email e password). Notificarci immediatamente in caso di utilizzo non autorizzato.

3.3. Piani e pagamento

  • I piani attuali sono descritti su aprove.online e possono essere modificati con un preavviso di 30 giorni.
  • Ciclo di fatturazione: mensile o annuale, a scelta del Cliente al momento dell'abbonamento.
  • Valuta: fatturazione in Real Brasiliano (BRL) o Dollaro USA (USD), in base al piano e alla posizione del Cliente.
  • Metodi di pagamento: secondo i metodi disponibili sul processore.
  • Processore di pagamento: Stripe, Inc. Aprove.Online non memorizza dati di carte.
  • Periodo di prova: 14 (quattordici) giorni consecutivi senza addebito. La cancellazione durante la prova non genera addebito.
  • Rimborsi: non vengono emessi rimborsi dopo il primo addebito. Il periodo di prova gratuita di 14 giorni consente una valutazione completa della Piattaforma prima della prima fatturazione.
  • Mora: un ritardo superiore a 7 (sette) giorni comporta la sospensione automatica dell'accesso. Se non regolarizzata entro ulteriori 15 (quindici) giorni dalla sospensione, l'account viene cancellato e i dati archiviati conformemente alla politica di conservazione descritta nell'Informativa sulla privacy.
  • Cancellazione volontaria: il Cliente può cancellare in qualsiasi momento dal pannello. L'accesso rimane attivo fino alla fine del ciclo già pagato. Non vi è alcun rimborso proporzionale.

3.4. Uso accettabile

Il Cliente e gli Utenti finali si impegnano a NON:

  • Pubblicare o trasmettere contenuti illeciti o offensivi, o contenuti che violino il diritto d'autore o diritti di terzi
  • Utilizzare meccanismi automatizzati per raccogliere dati dalla Piattaforma
  • Tentare di compromettere la sicurezza, l'integrità o il funzionamento della Piattaforma
  • Rivendere, concedere in sublicenza o consentire l'accesso a terzi al di fuori dell'ambito del piano contrattato

3.5. Sospensione e risoluzione da parte di Aprove.Online

Ci riserviamo il diritto di sospendere o risolvere l'accesso in caso di: violazione dei presenti Termini, mora, uso improprio o determinazione legale. Notificheremo il Cliente in anticipo, salvo in situazioni che richiedono azione immediata.

3.6. Proprietà intellettuale

  • Di Aprove.Online: software, design, marchio, documentazione, protetti dal diritto d'autore. È vietata la riproduzione o il reverse engineering.
  • Del Cliente: tutti i contenuti caricati/inviati da voi (materiali di approvazione, loghi, testi) rimangono di vostra proprietà. Ci concedete una licenza limitata esclusivamente per gestire il servizio.

3.7. Portali white-label e domini personalizzati

  • I Clienti con piani che includono white-label possono configurare il proprio dominio e la propria identità visiva.
  • In tal caso, il Cliente è interamente responsabile nei confronti dei propri clienti finali per la presentazione del servizio.
  • Aprove.Online rimane come infrastruttura tecnica e Responsabile del trattamento dei dati.

3.8. Limitazione di responsabilità

Nei limiti consentiti dalla legge applicabile, la responsabilità totale di Aprove.Online è limitata all'importo pagato dal Cliente nei 12 mesi precedenti l'evento. Non siamo responsabili per danni indiretti, perdita di profitti o perdita di dati non derivanti da nostra colpa comprovata.

3.9. Link esterni

La Piattaforma può contenere link a siti web di terzi. Non siamo responsabili dei loro contenuti o politiche.

3.10. Notifiche SMS (autenticazione)

La Piattaforma può inviare messaggi SMS esclusivamente come meccanismo di autenticazione alternativo (codice OTP), solo quando l'Utente finale lo richiede esplicitamente sulla schermata di login del portale fornendo volontariamente il proprio numero di telefono dopo aver accettato i presenti Termini.

  • Natura: strettamente transazionale. Non inviamo SMS di marketing, messaggi promozionali o comunicazioni ricorrenti.
  • Frequenza: 1 (un) messaggio per richiesta dell'Utente. La frequenza dei messaggi dipende esclusivamente dalle richieste effettuate dall'Utente.
  • Contenuto: nome del Cliente/portale + codice di verifica di 6 caratteri + periodo di validità. Nessun link.
  • Costi: potrebbero applicarsi tariffe standard per messaggi e dati dal gestore mobile del destinatario.
  • Opt-out: l'utente smette di ricevere messaggi semplicemente non richiedendo un altro SMS. Ove applicabile, i comandi STOP (annullamento) e HELP (assistenza) sono gestiti dal gestore o dal fornitore SMS contrattato da Aprove.Online.
  • Condivisione: il numero di telefono fornito è utilizzato solo per inviare il codice richiesto e memorizzato nel record del revisore per futuri reinvii su nuova richiesta. Non vendiamo né condividiamo numeri di telefono con terzi per scopi promozionali o di marketing.
  • Sub-responsabile: la consegna SMS è effettuata tramite Brevo (ex Sendinblue), vedi l'Informativa sulla privacy.

Dichiarazione di conformità del gestore: La frequenza dei messaggi può variare in base alle richieste dell'utente. Possono applicarsi tariffe standard per messaggi e dati. Rispondi STOP per annullare. Rispondi HELP per assistenza. Le tue informazioni mobili non saranno vendute o condivise con terzi per scopi promozionali o di marketing.


3.11. Notifiche email e promemoria automatici

La Piattaforma invia comunicazioni email di natura strettamente transazionale, legate al servizio contrattato e alla partecipazione dell'Utente finale ai progetti di approvazione. Non inviamo email di marketing o newsletter senza opt-in esplicito separato.

  • Invito alla revisione: inviato quando il Cliente (o gestore del portale) avvia il flusso "Invia per approvazione" e seleziona l'Utente finale come revisore/revisora. Contiene un link di accesso diretto valido 24 ore.
  • Promemoria automatico dell'invito: se il link dell'invito non viene cliccato entro 3 (tre) giorni e l'Utente finale non ha registrato alcuna azione sul progetto (approvazione o richiesta di revisione), la Piattaforma invia un unico promemoria con un nuovo link valido 24 ore. Non c'è un secondo promemoria automatico per lo stesso invito. I promemoria non vengono inviati dopo 14 giorni dall'invito originale, su progetti archiviati/finalizzati, o quando il Cliente disabilita esplicitamente questa opzione al momento dell'invio dell'invito.
  • OTP via email: codice numerico a 6 cifre per la validazione dell'accesso, inviato su richiesta dell'Utente finale nella schermata di login.
  • Notifiche di cambio stato: email relative ad approvazioni completate, nuove versioni, finalizzazione del progetto e azioni amministrative rilevanti possono essere attivate in base alla configurazione del portale del Cliente.
  • Opt-out: l'Utente finale può richiedere l'interruzione di comunicazioni specifiche contattando Aprove.Online o direttamente il Cliente responsabile del portale. Inviti e promemoria individuali possono essere disabilitati dal gestore del portale a ogni invio.
  • Sub-responsabile: la consegna è effettuata tramite Brevo, vedi l'Informativa sulla privacy.

3.12. Notifiche WhatsApp

La Piattaforma può inviare messaggi WhatsApp come canale alternativo di notifica, invito alla revisione e autenticazione (codice OTP). Tutti i messaggi vengono inviati dal numero WhatsApp Business centrale di Aprove.Online stessa. Il Cliente e l'Utente Finale non collegano né forniscono il proprio account WhatsApp.

  • Natura: strettamente transazionale, invito alla revisione, avvisi di cambio di stato (approvazioni, nuove versioni, finalizzazione) e codice di verifica di accesso (OTP). Non inviamo messaggi di marketing via WhatsApp.
  • Contenuto: nome del Cliente/portale e del progetto, descrizione dell'evento o codice di verifica numerico di 6 cifre. L'invio del codice OTP via WhatsApp dipende da una richiesta esplicita dell'Utente Finale nella schermata di accesso, fornendo volontariamente il proprio numero di telefono.
  • Opt-out: l'Utente Finale può interrompere la ricezione contattando Aprove.Online o il Cliente responsabile del portale.
  • Sub-responsabile: la consegna è effettuata da Meta Platforms, Inc. (WhatsApp Business Platform), che tratta il numero di telefono del destinatario e il contenuto del messaggio. Vedere l'Informativa sulla Privacy.

3.13. Integrazioni native con strumenti di project management (PM tools), Beta

Funzionalità in Beta: questa funzionalità è in fase di validazione. Gli adattatori per ogni strumento possono ricevere aggiustamenti in base all'utilizzo reale dei clienti. Aprove.Online non garantisce identica disponibilità o comportamento tra gli strumenti durante il periodo Beta.

La Piattaforma offre, nei piani Pro e Agency, connessioni dirette con 8 strumenti di project management: Trello, ClickUp, Monday, Runrun.it, Asana, Basecamp, Taskrow e Smartsheet. Quando configurato, Aprove.Online crea, aggiorna e sposta card/attività nello strumento esterno in risposta agli eventi del progetto (creazione, finalizzazione, nuova versione). Ogni connessione è vincolata a un portale specifico; credenziali e ambito di scrittura sono limitati a quel portale e non si estendono ad altri clienti all'interno dello stesso account.

  • Credenziali: il Cliente fornisce l'API Key + Token (o completa il flusso OAuth, ove applicabile) del proprio account sullo strumento esterno. Queste sono cifrate a riposo con AES-256-GCM prima di essere memorizzate nel nostro database e non vengono mai più visualizzate dopo il salvataggio. Il Cliente può sostituirle o rimuoverle in qualsiasi momento.
  • Ambito di scrittura: Aprove.Online crea card nella lista scelta dal Cliente, sposta card tra liste configurate e aggiunge commenti. Non accede né modifica altre board, card o dati al di fuori dell'ambito configurato.
  • Sub-responsabile: lo strumento esterno di project management è un responsabile indipendente scelto dal Cliente. Aprove.Online non controlla il trattamento dei dati effettuato dallo strumento esterno; il Cliente è responsabile del proprio accordo di trattamento con ciascun fornitore (Trello/Atlassian, ClickUp, Monday.com, Runrun.it, Asana, Basecamp/37signals, Taskrow, Smartsheet).
  • Trasferimento di dati: nomi dei progetti, ID, date e stati (ma non file di archiviazione, OTP, password o dati di pagamento) sono inviati allo strumento esterno configurato. Abilitando l'integrazione, il Cliente dichiara di avere base giuridica per questo trasferimento.
  • Log: Aprove.Online registra i metadati di ogni sincronizzazione (timestamp, evento, stato successo/fallimento, messaggio di errore) per operations, supporto e audit.
  • Revoca: il Cliente può disabilitare o eliminare la connessione in qualsiasi momento dal pannello. Raccomandiamo inoltre di revocare il token sullo strumento esterno stesso in caso di sospetta compromissione.

3.14. Dashboard delle Metriche (analytics interne)

Il pannello include, nei piani Pro e Agency, una vista metriche operative (tempo medio di approvazione, progetti fermi, volume per portale, drill-down azienda, portale e progetto). I dati sono calcolati dai contenuti esistenti del Cliente (progetti, portali, approvazioni, audit log) e non vengono mai condivisi con terzi o aggregati tra account. Accesso ristretto per ruolo: titolare dell'account e utenti con ruolo finance. Da non confondere con Google Analytics 4 menzionato nell'Informativa sulla privacy (web analytics).


3.17. API pubblica e Webhook (integrazioni esterne)

La Piattaforma offre, nei piani Pro e Agency, un'API pubblica di sola lettura (REST/JSON) e un sistema di Webhook in uscita che consentono al Cliente di integrare Aprove.Online con strumenti esterni di propria scelta (Zapier, Make, n8n, script personalizzati, dashboard BI, ecc.).

  • Chiavi API: generate dal Cliente nel pannello, sotto la sua responsabilità. Ogni chiave concede l'accesso ai dati dell'account di quel Cliente. Il Cliente è responsabile della conservazione sicura delle chiavi e della loro revoca immediata in caso di fuga o sospetta compromissione.
  • Ambito di sola lettura: l'API v1 espone metadati di account, portali e progetti (nomi, stati, contatori, date). NON espone file di archiviazione, OTP, password, token interni o dati di pagamento.
  • Webhook in uscita: il Cliente registra URL HTTPS che riceveranno eventi da Aprove.Online tramite POST con payload JSON firmati HMAC-SHA256. Il Cliente è responsabile dell'URL di destinazione e dei dati ivi inviati, registrando un webhook, il Cliente dichiara di avere base giuridica per il trattamento di tali dati da parte dello strumento di destinazione.
  • Trasferimento a terzi: quando si utilizza l'API o i webhook per inviare dati a servizi di terzi (Zapier, Make, n8n, strumenti BI, ecc.), il Cliente agisce come responsabile del trattamento per tali servizi verso i propri clienti finali ed è responsabile dei contratti di trattamento dati con ciascun terzo contrattato.
  • Log: Aprove.Online registra i metadati delle chiamate API (chiave, IP, timestamp) e i tentativi di consegna dei webhook (stato HTTP, errore, latenza) per operations, supporto e audit. Questi log sono conservati secondo la politica di conservazione descritta nell'Informativa sulla privacy.
  • Rate limit: la quota di chiamate orarie è limitata in base al piano. Quando superata, l'API restituisce HTTP 429.

3.15. Pubblicazione e pianificazione sui social network (Meta, LinkedIn, TikTok, YouTube, Pinterest e Threads)

Nei piani Pro e Agency, la Piattaforma consente al Cliente di pubblicare o pianificare contenuti approvati direttamente su Facebook, Instagram, LinkedIn (profilo personale), TikTok, YouTube, Pinterest e Threads attraverso i flussi OAuth standard delle rispettive API (Meta Graph API, LinkedIn API).

  • Connessione e archiviazione del token: collegando un account di social network, il token di accesso emesso dalla rete è cifrato a riposo (AES-256-GCM) e legato al portale/cliente corrispondente. I token sono revocabili in qualsiasi momento tramite il pulsante "Disconnetti" nel pannello o nelle impostazioni del social network stesso.
  • Uso ristretto del token: Aprove.Online usa il token esclusivamente per (a) pubblicare contenuti richiesti dal Cliente; (b) verificare lo stato delle pubblicazioni effettuate tramite la Piattaforma; (c) eliminare pubblicazioni su comando esplicito dell'utente. Non usiamo il token per la lettura generale del feed, messaggi privati, liste di follower o qualsiasi dato al di fuori di tale ambito.
  • Responsabilità per i contenuti pubblicati: il Cliente è l'unico responsabile per il contenuto delle pubblicazioni effettuate tramite l'integrazione (testi, immagini, video, PDF). Aprove.Online si limita a eseguire la pubblicazione richiesta e non effettua moderazione editoriale. Qualsiasi violazione delle politiche dei social network (Meta Community Standards, LinkedIn Professional Community Policies, diritto d'autore, diritto dei consumatori, ecc.) è responsabilità del Cliente.
  • Disponibilità delle API esterne: Aprove.Online non controlla la disponibilità delle API dei social network collegati. Guasti, rate limit, modifiche di scope, deprecazione di endpoint o sospensioni di account da parte delle reti stesse possono influire sulla pubblicazione. La Piattaforma mostra il motivo del fallimento quando segnalato dall'API.
  • Rilevamento di eliminazioni esterne: il sistema verifica periodicamente se i post pubblicati tramite la Piattaforma esistono ancora sulle reti (eccetto le Storie, che scadono per design dopo 24h). Quando rileva un'eliminazione al di fuori della Piattaforma, aggiorna lo stato localmente e attiva una notifica. Per LinkedIn, il rilevamento automatico può essere limitato dallo scope dell'app, usa il pulsante "Elimina da LinkedIn" nel pannello quando rimuovi manualmente un post.
  • Pubblicazione su LinkedIn Company Pages: dipende da un'approvazione LinkedIn separata (Marketing Developer Platform / Community Management API). Fino all'approvazione, è disponibile solo la pubblicazione su profilo personale.

3.16. Analisi di contenuti e testi tramite Intelligenza Artificiale

La Piattaforma offre funzionalità opzionali di IA (piani Pro e Agency) che inviano contenuti e/o caption all'API di Anthropic (Claude Sonnet) per l'analisi. Le funzionalità sono:

  • Riepilogo revisione IA (Pro/Agency), testo delle annotazioni inviato per la generazione di un riepilogo generale.
  • BrandCheck (Pro/Agency), immagine o PDF del contenuto inviato per la verifica rispetto al brandbook registrato. Quota mensile per account.
  • Revisione post IA (Pro/Agency), caption + immagine/PDF del contenuto inviati insieme per revisione del testo, analisi OCR del testo presente nell'artwork e verifica del brandbook (quando configurato). Diagnosi unificata.
  • Chat IA contestuale (Agency), domande in linguaggio naturale sul progetto, con cronologia di approvazioni e annotazioni inviate come contesto. Quota mensile.

Anthropic, per contratto, non utilizza i dati inviati da Aprove.Online per addestrare i propri modelli (vedi anche l'Informativa sulla privacy). I risultati delle analisi sono memorizzati nel database di Aprove.Online associati al progetto e visibili solo al Cliente e agli utenti autorizzati del portale.


3.18. Notifiche push (app/PWA)

La Piattaforma può inviare notifiche push ai dispositivi (telefono o computer) dell'Utente Finale o di chi gestisce il portale, come canale alternativo di avviso sugli eventi del progetto. La ricezione è facoltativa e richiede un'attivazione esplicita: la persona installa il portale come app (PWA) e autorizza le notifiche nel browser del dispositivo. Può essere disattivata in qualsiasi momento.

  • Natura: strettamente transazionale, avvisi di cambio di stato del progetto (approvazioni, richieste di modifica, nuove versioni, finalizzazione ed eventi correlati configurati dal Cliente). Non inviamo notifiche push di marketing.
  • Contenuto: nome del Cliente/portale, nome del progetto e la descrizione dell'evento. Nessun dato sensibile.
  • Crittografia: il contenuto di ogni notifica è cifrato end-to-end con la chiave pubblica del dispositivo (standard VAPID e RFC 8291). I servizi push del browser inoltrano solo il messaggio cifrato, senza accesso al contenuto.
  • Opt-out: disattivale con il pulsante a campanella nel portale o revoca il permesso di notifiche nelle impostazioni del browser/dispositivo.
  • Sub-responsabili: la consegna è effettuata dai servizi push del browser, Google (Firebase Cloud Messaging, su Chrome e Android) e Apple (Apple Push Notification service, su Safari e iOS). Vedi l'Informativa sulla privacy.

4. Disposizioni Generali

4.1. Legge applicabile

Il presente documento è regolato dalle leggi della Repubblica Federativa del Brasile.

4.2. Foro competente

È eletto il foro della comarca di San Paolo/SP, Brasile, con rinuncia a qualsiasi altro, per quanto privilegiato.

4.3. Contatto

Richieste generali: info@aprove.online
Privacy e LGPD/GDPR: dpo@aprove.online
Supporto: tramite modulo su aprove.online/ajuda


Conditions Générales d'Utilisation, Aprove.Online

Version 3.2 · En vigueur depuis le 01/07/2026

Informations préliminaires

Raison sociale : Aprove Soluções Digitais LTDA CNPJ : 66.386.364/0001-60 Adresse : Av. Paulista, 1636, Sala 1105, Paulista Corporate, Cerqueira César, São Paulo/SP, CEP 01310-200, Brésil Contact général : info@aprove.online Délégué à la protection des données (DPD) : Alexander Messias da Silva, dpo@aprove.online Version : 3.1 Dernière mise à jour : 01/07/2026 Historique des versions : disponible sur demande.


1. Définitions

Aux fins du présent document :

  • Plateforme : l'ensemble des sites web, systèmes, API et outils d'Aprove.Online, y compris le domaine aprove.online, les sous-domaines et les domaines white-label configurés par les clients.
  • Client (ou « Client Contractant ») : personne morale ou professionnel indépendant qui souscrit un plan payant d'Aprove.Online pour exploiter des portails d'approbation.
  • Utilisateur final : personne physique qui accède à un portail exploité par un Client pour examiner, approuver ou demander des modifications des supports.
  • Visiteur : toute personne qui accède à la landing page publique (aprove.online) sans se connecter.
  • Données personnelles, personne concernée, responsable de traitement, sous-traitant : tels que définis par le RGPD et la LGPD (Loi brésilienne de protection des données, Lei 13.709/2018).

2. Rôles et responsabilités en matière de données

Compte tenu de la nature SaaS multi-tenant de la Plateforme :

  • Aprove.Online agit en tant que Responsable de traitement des données des Visiteurs et des Clients (nom, e-mail, données d'inscription/paiement, journaux d'utilisation du panel).
  • Aprove.Online agit en tant que Sous-traitant des données des Utilisateurs finaux (personnes que le Client invite à examiner des supports dans le portail). Dans ce cas, le Client est le Responsable de traitement de ces données et l'accord conclu avec Aprove.Online fonctionne comme un instrument équivalent à un Accord de Traitement des Données (DPA) au sens de l'article 28 du RGPD et de l'article 39 de la LGPD.

Obligations du Client (en tant que Responsable de traitement) :

  • Obtenir une base légale adéquate pour inviter les Utilisateurs finaux au portail
  • Informer les Utilisateurs finaux du traitement de données effectué par Aprove.Online en tant que Sous-traitant
  • Répondre aux demandes des personnes concernées de ses propres clients finaux

Obligations d'Aprove.Online (en tant que Sous-traitant) :

  • Traiter les données uniquement conformément aux instructions du Responsable de traitement
  • Maintenir des mesures de sécurité techniques et organisationnelles
  • Notifier le Responsable de traitement en cas d'incident de sécurité dans les 72 heures
  • Assister le Responsable de traitement dans la réponse aux demandes des personnes concernées

3. Conditions d'utilisation

3.1. Acceptation

L'utilisation de la Plateforme implique l'acceptation pleine et entière des présentes Conditions. Si vous n'êtes pas d'accord, n'utilisez pas les services.

3.2. Inscription et compte

Le Client est responsable de la véracité des données fournies et de la confidentialité des identifiants d'accès (e-mail et mot de passe). Notifiez-nous immédiatement en cas d'utilisation non autorisée.

3.3. Plans et paiement

  • Les plans actuels sont décrits sur aprove.online et peuvent être modifiés avec un préavis de 30 jours.
  • Cycle de facturation : mensuel ou annuel, au choix du Client au moment de l'abonnement.
  • Devise : facturation en Real Brésilien (BRL) ou Dollar Américain (USD), selon le plan et la localisation du Client.
  • Modes de paiement : selon les modes disponibles chez le processeur.
  • Processeur de paiement : Stripe, Inc. Aprove.Online ne stocke pas de données de carte.
  • Période d'essai : 14 (quatorze) jours consécutifs sans frais. L'annulation pendant l'essai ne génère aucun frais.
  • Remboursements : aucun remboursement n'est émis après le premier prélèvement. La période d'essai gratuite de 14 jours permet une évaluation complète de la Plateforme avant la première facturation.
  • Défaut de paiement : un retard de plus de 7 (sept) jours entraîne la suspension automatique de l'accès. S'il n'est pas régularisé dans un délai supplémentaire de 15 (quinze) jours après la suspension, le compte est résilié et les données archivées conformément à la politique de conservation décrite dans la Politique de confidentialité.
  • Annulation volontaire : le Client peut annuler à tout moment depuis le panel. L'accès reste actif jusqu'à la fin du cycle déjà payé. Il n'y a aucun remboursement proportionnel.

3.4. Utilisation acceptable

Le Client et les Utilisateurs finaux s'engagent à NE PAS :

  • Publier ou transmettre des contenus illicites ou offensants, ou des contenus qui violent le droit d'auteur ou les droits de tiers
  • Utiliser des mécanismes automatisés pour collecter des données de la Plateforme
  • Tenter de compromettre la sécurité, l'intégrité ou le fonctionnement de la Plateforme
  • Revendre, sous-licencier ou permettre l'accès à des tiers en dehors du périmètre du plan contracté

3.5. Suspension et résiliation par Aprove.Online

Nous nous réservons le droit de suspendre ou de résilier l'accès en cas de : violation des présentes Conditions, défaut de paiement, mésusage ou décision légale. Nous notifierons le Client à l'avance, sauf dans les situations nécessitant une action immédiate.

3.6. Propriété intellectuelle

  • D'Aprove.Online : logiciel, design, marque, documentation, protégés par le droit d'auteur. Toute reproduction ou rétro-ingénierie est interdite.
  • Du Client : tous les contenus téléversés/soumis par vous (supports d'approbation, logos, textes) restent votre propriété. Vous nous accordez une licence limitée uniquement pour exploiter le service.

3.7. Portails white-label et domaines personnalisés

  • Les Clients sur des plans incluant le white-label peuvent configurer leur propre domaine et identité visuelle.
  • Dans ce cas, le Client est entièrement responsable, vis-à-vis de ses propres clients finaux, de la présentation du service.
  • Aprove.Online demeure l'infrastructure technique et le Sous-traitant des données.

3.8. Limitation de responsabilité

Dans la limite permise par la loi applicable, la responsabilité totale d'Aprove.Online est limitée au montant payé par le Client au cours des 12 mois précédant l'événement. Nous ne sommes pas responsables des dommages indirects, des pertes de profits ou de la perte de données ne résultant pas d'une faute prouvée de notre part.

3.9. Liens externes

La Plateforme peut contenir des liens vers des sites web de tiers. Nous ne sommes pas responsables de leur contenu ni de leurs politiques.

3.10. Notifications SMS (authentification)

La Plateforme peut envoyer des messages SMS exclusivement comme mécanisme d'authentification alternatif (code OTP), uniquement lorsque l'Utilisateur final le demande explicitement sur l'écran de connexion du portail en fournissant volontairement son numéro de téléphone après avoir accepté les présentes Conditions.

  • Nature : strictement transactionnelle. Nous n'envoyons pas de SMS marketing, de messages promotionnels ni de communications récurrentes.
  • Fréquence : 1 (un) message par demande de l'Utilisateur. La fréquence des messages dépend uniquement des demandes effectuées par l'Utilisateur.
  • Contenu : nom du Client/du portail + code de vérification à 6 caractères + période de validité. Aucun lien.
  • Coûts : des frais standard de messagerie et de données peuvent s'appliquer par l'opérateur mobile du destinataire.
  • Opt-out : l'utilisateur cesse de recevoir des messages en ne demandant simplement plus d'autres SMS. Le cas échéant, les commandes STOP (désabonnement) et HELP (aide) sont traitées par l'opérateur ou le fournisseur SMS contracté par Aprove.Online.
  • Partage : le numéro de téléphone fourni n'est utilisé que pour envoyer le code demandé et stocké dans la fiche du relecteur pour de futurs renvois sur nouvelle demande. Nous ne vendons ni ne partageons les numéros de téléphone avec des tiers à des fins promotionnelles ou marketing.
  • Sous-traitant ultérieur : la livraison SMS est effectuée via Brevo (anciennement Sendinblue), voir la Politique de confidentialité.

Déclaration de conformité opérateur : La fréquence des messages peut varier selon les demandes des utilisateurs. Des frais standard de messagerie et de données peuvent s'appliquer. Répondez STOP pour vous désabonner. Répondez HELP pour obtenir de l'aide. Vos informations mobiles ne seront pas vendues ni partagées avec des tiers à des fins promotionnelles ou marketing.


3.11. Notifications e-mail et rappels automatiques

La Plateforme envoie des communications e-mail strictement transactionnelles, liées au service contracté et à la participation de l'Utilisateur final aux projets d'approbation. Nous n'envoyons pas d'e-mails marketing ni de newsletters sans opt-in explicite séparé.

  • Invitation à revue : envoyée lorsque le Client (ou gestionnaire du portail) lance le flux « Envoyer pour approbation » et sélectionne l'Utilisateur final comme relecteur(trice). Contient un lien d'accès direct valable 24 heures.
  • Rappel d'invitation automatique : si le lien d'invitation n'est pas cliqué dans les 3 (trois) jours et que l'Utilisateur final n'a enregistré aucune action sur le projet (approbation ou demande de révision), la Plateforme envoie un seul rappel avec un nouveau lien valable 24 heures. Il n'y a pas de second rappel automatique pour la même invitation. Les rappels ne sont pas envoyés après 14 jours à compter de l'invitation initiale, sur des projets archivés/finalisés, ou lorsque le Client désactive explicitement cette option lors de l'envoi de l'invitation.
  • OTP par e-mail : code numérique à 6 chiffres pour la validation d'accès, envoyé à la demande de l'Utilisateur final sur l'écran de connexion.
  • Notifications de changement d'état : des e-mails relatifs aux approbations terminées, nouvelles versions, finalisation de projet et actions administratives pertinentes peuvent être déclenchés selon la configuration du portail du Client.
  • Opt-out : l'Utilisateur final peut demander l'interruption de communications spécifiques en contactant Aprove.Online ou directement le Client responsable du portail. Les invitations et rappels individuels peuvent être désactivés par le gestionnaire du portail à chaque envoi.
  • Sous-traitant ultérieur : la livraison est effectuée via Brevo, voir la Politique de confidentialité.

3.12. Notifications WhatsApp

La Plateforme peut envoyer des messages WhatsApp comme canal alternatif de notification, d'invitation à la révision et d'authentification (code OTP). Tous les messages sont envoyés depuis le numéro WhatsApp Business central d'Aprove.Online elle-même. Le Client et l'Utilisateur Final ne connectent ni ne fournissent leur propre compte WhatsApp.

  • Nature : strictement transactionnelle, invitation à la révision, alertes de changement d'état (approbations, nouvelles versions, finalisation) et code de vérification d'accès (OTP). Nous n'envoyons pas de messages marketing via WhatsApp.
  • Contenu : nom du Client/du portail et du projet, description de l'événement ou code de vérification numérique à 6 chiffres. L'envoi du code OTP via WhatsApp dépend d'une demande explicite de l'Utilisateur Final sur l'écran de connexion, fournissant volontairement son numéro de téléphone.
  • Opt-out : l'Utilisateur Final peut interrompre la réception en contactant Aprove.Online ou le Client responsable du portail.
  • Sous-traitant : la livraison est assurée par Meta Platforms, Inc. (WhatsApp Business Platform), qui traite le numéro de téléphone du destinataire et le contenu du message. Voir la Politique de Confidentialité.

3.13. Intégrations natives avec des outils de gestion de projet (PM tools), Bêta

Fonctionnalité en Bêta : cette fonctionnalité est en cours de validation. Les adaptateurs de chaque outil peuvent recevoir des ajustements en fonction de l'utilisation réelle des clients. Aprove.Online ne garantit pas une disponibilité ou un comportement identique entre les outils pendant la période Bêta.

La Plateforme propose, sur les plans Pro et Agency, des connexions directes avec 8 outils de gestion de projet : Trello, ClickUp, Monday, Runrun.it, Asana, Basecamp, Taskrow et Smartsheet. Une fois configuré, Aprove.Online crée, met à jour et déplace des cartes/tâches dans l'outil externe en réponse à des événements de projet (création, finalisation, nouvelle version). Chaque connexion est liée à un portail spécifique ; les identifiants et le périmètre d'écriture sont restreints à ce portail et ne s'étendent pas à d'autres clients du même compte.

  • Identifiants : le Client fournit la clé API + le jeton (ou complète le flux OAuth, le cas échéant) de son compte sur l'outil externe. Ils sont chiffrés au repos avec AES-256-GCM avant d'être stockés dans notre base de données et ne sont plus jamais affichés après l'enregistrement. Le Client peut les remplacer ou les supprimer à tout moment.
  • Périmètre d'écriture : Aprove.Online crée des cartes sur la liste choisie par le Client, déplace les cartes entre les listes configurées et ajoute des commentaires. Il n'accède pas ni ne modifie d'autres tableaux, cartes ou données en dehors du périmètre configuré.
  • Sous-traitant ultérieur : l'outil externe de gestion de projet est un sous-traitant indépendant choisi par le Client. Aprove.Online ne contrôle pas le traitement des données effectué par l'outil externe ; le Client est responsable de son accord de traitement avec chaque fournisseur (Trello/Atlassian, ClickUp, Monday.com, Runrun.it, Asana, Basecamp/37signals, Taskrow, Smartsheet).
  • Transfert de données : noms des projets, IDs, dates et statuts (mais pas les fichiers de stockage, OTPs, mots de passe ou données de paiement) sont envoyés à l'outil externe configuré. En activant l'intégration, le Client déclare disposer d'une base légale pour ce transfert.
  • Journaux : Aprove.Online enregistre les métadonnées de chaque synchronisation (horodatage, événement, statut succès/échec, message d'erreur) pour les opérations, le support et l'audit.
  • Révocation : le Client peut désactiver ou supprimer la connexion à tout moment depuis le panel. Nous recommandons également de révoquer le jeton sur l'outil externe lui-même en cas de soupçon de compromission.

3.14. Tableau de bord des Métriques (analytique interne)

Le panel inclut, sur les plans Pro et Agency, une vue de métriques opérationnelles (temps moyen d'approbation, projets bloqués, volume par portail, drill-down entreprise, portail et projet). Les données sont calculées à partir des contenus existants du Client (projets, portails, approbations, journal d'audit) et ne sont jamais partagées avec des tiers ni agrégées entre comptes. Accès restreint par rôle : propriétaire du compte et utilisateurs avec rôle finance. À ne pas confondre avec Google Analytics 4 mentionné dans la Politique de confidentialité (web analytics).


3.17. API publique et Webhooks (intégrations externes)

La Plateforme propose, sur les plans Pro et Agency, une API publique en lecture seule (REST/JSON) et un système de Webhooks sortants qui permettent au Client d'intégrer Aprove.Online avec des outils externes de son choix (Zapier, Make, n8n, scripts personnalisés, tableaux de bord BI, etc.).

  • Clés API : générées par le Client dans le panel, sous sa responsabilité. Chaque clé donne accès aux données du compte de ce Client. Le Client est responsable du stockage sécurisé des clés et de leur révocation immédiate en cas de fuite ou de soupçon de compromission.
  • Périmètre lecture seule : l'API v1 expose les métadonnées de compte, portail et projet (noms, statuts, compteurs, dates). Elle n'expose PAS les fichiers de stockage, OTPs, mots de passe, jetons internes ni données de paiement.
  • Webhooks sortants : le Client enregistre des URLs HTTPS qui recevront des événements d'Aprove.Online via POST avec des charges utiles JSON signées HMAC-SHA256. Le Client est responsable de l'URL de destination et des données qui y sont envoyées, en enregistrant un webhook, le Client déclare disposer d'une base légale pour le traitement de ces données par l'outil de destination.
  • Transfert à des tiers : lorsqu'il utilise l'API ou les webhooks pour envoyer des données à des services tiers (Zapier, Make, n8n, outils BI, etc.), le Client agit en tant que sous-traitant de données pour ces services vis-à-vis de ses clients finaux et est responsable des contrats de traitement de données avec chaque tiers contracté.
  • Journaux : Aprove.Online journalise les métadonnées des appels API (clé, IP, horodatage) et les tentatives de livraison de webhooks (statut HTTP, erreur, latence) pour les opérations, le support et l'audit. Ces journaux sont conservés selon la politique de conservation décrite dans la Politique de confidentialité.
  • Rate limit : le quota horaire d'appels est limité par plan. En cas de dépassement, l'API renvoie HTTP 429.

3.15. Publication et planification sur les réseaux sociaux (Meta, LinkedIn, TikTok, YouTube, Pinterest et Threads)

Sur les plans Pro et Agency, la Plateforme permet au Client de publier ou de planifier des contenus approuvés directement sur Facebook, Instagram, LinkedIn (profil personnel), TikTok, YouTube, Pinterest et Threads via les flux OAuth standard des API respectives (Meta Graph API, LinkedIn API).

  • Connexion et stockage du jeton : lors de la connexion d'un compte de réseau social, le jeton d'accès émis par le réseau est chiffré au repos (AES-256-GCM) et lié au portail/client correspondant. Les jetons sont révocables à tout moment via le bouton « Déconnecter » dans le panel ou dans les paramètres du réseau social lui-même.
  • Utilisation restreinte du jeton : Aprove.Online utilise le jeton exclusivement pour (a) publier les contenus demandés par le Client ; (b) vérifier le statut des publications effectuées via la Plateforme ; (c) supprimer des publications sur commande explicite de l'utilisateur. Nous n'utilisons pas le jeton pour la lecture générale du fil, les messages privés, les listes d'abonnés ou toute donnée en dehors de ce périmètre.
  • Responsabilité du contenu publié : le Client est l'unique responsable du contenu des pièces publiées via l'intégration (textes, images, vidéos, PDFs). Aprove.Online se contente d'exécuter la publication demandée et n'effectue aucune modération éditoriale. Toute violation des politiques des réseaux sociaux (Meta Community Standards, LinkedIn Professional Community Policies, droit d'auteur, droit de la consommation, etc.) relève de la responsabilité du Client.
  • Disponibilité des API externes : Aprove.Online ne contrôle pas la disponibilité des API des réseaux sociaux connectés. Pannes, rate limits, changements de scope, dépréciation d'endpoint ou suspensions de compte par les réseaux eux-mêmes peuvent affecter la publication. La Plateforme affiche la raison de l'échec lorsqu'elle est signalée par l'API.
  • Détection de suppression externe : le système vérifie périodiquement si les publications faites via la Plateforme existent toujours sur les réseaux (sauf les Stories, qui expirent par conception après 24h). Lorsqu'il détecte une suppression en dehors de la Plateforme, il met à jour le statut localement et déclenche une notification. Pour LinkedIn, la détection automatique peut être limitée par le scope de l'app, utilisez le bouton « Supprimer de LinkedIn » dans le panel chaque fois que vous supprimez manuellement une publication.
  • Publication sur les LinkedIn Company Pages : dépend d'une approbation LinkedIn distincte (Marketing Developer Platform / Community Management API). Jusqu'à approbation, seule la publication sur profil personnel est disponible.

3.16. Analyse de contenus et de textes par Intelligence Artificielle

La Plateforme propose des fonctionnalités d'IA optionnelles (plans Pro et Agency) qui envoient le contenu et/ou la légende à l'API d'Anthropic (Claude Sonnet) pour analyse. Les fonctionnalités sont :

  • Résumé de révision IA (Pro/Agency), texte d'annotation envoyé pour la génération d'un résumé général.
  • BrandCheck (Pro/Agency), image ou PDF de la pièce envoyé pour vérification par rapport au brandbook enregistré. Quota mensuel par compte.
  • Revue de post IA (Pro/Agency), légende + image/PDF de la pièce envoyés ensemble pour révision du texte, analyse OCR du texte rendu sur la création et vérification du brandbook (lorsque configuré). Diagnostic unifié.
  • Chat IA contextuel (Agency), questions en langage naturel sur le projet, avec historique d'approbation et d'annotation envoyé comme contexte. Quota mensuel.

Anthropic, par contrat, n'utilise pas les données envoyées par Aprove.Online pour entraîner ses modèles (voir aussi la Politique de confidentialité). Les résultats d'analyse sont stockés dans la base de données d'Aprove.Online associés au projet et visibles uniquement par le Client et les utilisateurs autorisés du portail.


3.18. Notifications push (app/PWA)

La Plateforme peut envoyer des notifications push aux appareils (téléphone ou ordinateur) de l'Utilisateur Final ou de la personne qui gère le portail, comme canal alternatif d'alerte sur les événements du projet. La réception est facultative et nécessite une activation explicite : la personne installe le portail comme application (PWA) et autorise les notifications dans le navigateur de l'appareil. Elle peut être désactivée à tout moment.

  • Nature : strictement transactionnelle, alertes de changement d'état du projet (approbations, demandes de modification, nouvelles versions, finalisation et événements associés configurés par le Client). Nous n'envoyons pas de notifications push de marketing.
  • Contenu : nom du Client/portail, nom du projet et la description de l'événement. Aucune donnée sensible.
  • Chiffrement : le contenu de chaque notification est chiffré de bout en bout avec la clé publique de l'appareil (normes VAPID et RFC 8291). Les services push du navigateur ne relaient que le message chiffré, sans accès à son contenu.
  • Opt-out : désactivez-les via le bouton cloche dans le portail ou révoquez l'autorisation de notifications dans les paramètres du navigateur/appareil.
  • Sous-traitants : la livraison est assurée par les services push du navigateur, Google (Firebase Cloud Messaging, sur Chrome et Android) et Apple (Apple Push Notification service, sur Safari et iOS). Voir la Politique de confidentialité.

4. Dispositions Générales

4.1. Loi applicable

Le présent document est régi par les lois de la République Fédérative du Brésil.

4.2. Juridiction

Est désigné le for du ressort de São Paulo/SP, Brésil, avec renonciation à tout autre, aussi privilégié soit-il.

4.3. Contact

Demandes générales : info@aprove.online
Confidentialité et LGPD/RGPD : dpo@aprove.online
Support : via le formulaire sur aprove.online/ajuda