Documento legal

Política de Privacidade

Como a Fluimark coleta, usa, guarda e apaga dados, incluindo os dados obtidos das APIs do Google. Vale para o site fluimark.com e para o aplicativo em app.fluimark.com.

Última atualização: 25 de setembro de 2026

1Quem somos

O site fluimark.com e o aplicativo Fluimark, hospedado em app.fluimark.com (juntos, o “Serviço”), são operados por TIP Agência Digital LTDA, inscrita no CNPJ sob o nº 15.722.977/0001-90, com sede em Novo Hamburgo, Rio Grande do Sul, Brasil, CEP 93510-330, que também atua sob a marca Voren (a seguir, “Fluimark” ou “nós”).

Esta Política explica quais dados tratamos, com que finalidade, com quem compartilhamos e quais são os seus direitos, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, “LGPD”).

2A quem esta Política se aplica

  • Visitantes do site, que preenchem o formulário de demonstração.
  • Usuários do aplicativo, pessoas convidadas por uma organização cliente para operar o Serviço.
  • Organizações clientes, que conectam as próprias contas de plataformas de terceiros ao Serviço.

Quando uma organização cliente usa o Serviço para tratar dados de terceiros, ela é a controladora desses dados e a Fluimark atua como operadora, seguindo as instruções dela.

3Dados que coletamos

No site fluimark.com

Apenas o que você digita no formulário de demonstração: nome, telefone, empresa e endereço do site ou perfil. Esses dados chegam a nós por e-mail e servem exclusivamente para entrarmos em contato sobre a demonstração solicitada. O site não usa cookies de publicidade nem rastreadores de terceiros.

No aplicativo

  • Cadastro: nome e e-mail dos usuários da organização, além do registro de acesso necessário para autenticação.
  • Conteúdo de trabalho: textos, imagens, vídeos, agendamentos, tarefas e comentários que a organização produz dentro do Serviço.
  • Tokens de acesso das integrações conectadas, obtidos por OAuth.

Nas integrações que você conecta

Somente o que as permissões concedidas por você autorizam, e apenas das contas que você seleciona. O detalhamento por plataforma está nas seções 6 e 7.

4Como usamos os dados

  • Autenticar o acesso e manter a sessão.
  • Operar as funcionalidades que você aciona: planejar pauta, produzir e aprovar conteúdo, publicar e agendar peças, montar relatórios de desempenho.
  • Responder a solicitações de contato e suporte.
  • Manter a segurança do Serviço, investigar abuso e cumprir obrigações legais.

Não usamos os seus dados para publicidade própria, não os vendemos e não os cedemos a corretores de dados.

5Bases legais

Tratamos dados pessoais com fundamento na execução de contrato ou de procedimentos preliminares a ele (art. 7º, V, da LGPD), no cumprimento de obrigação legal (art. 7º, II), no legítimo interesse de operar e proteger o Serviço (art. 7º, IX) e no consentimento, quando você conecta uma integração ou envia o formulário do site (art. 7º, I).

6Dados obtidos das APIs do Google

A conexão com o Google é sempre iniciada dentro do aplicativo, pela tela de consentimento oficial do Google: por um administrador ou proprietário da organização, ou, no caso do Google Agenda, pela própria pessoa, para a agenda dela. Nós recebemos um token de acesso e nunca a sua senha.

Escopo solicitadoPara quêO que fazemos com o dado
https://www.googleapis.com/auth/adwords Painel de desempenho de mídia Leitura de campanhas, custo, impressões, cliques e conversões das contas Google Ads que você seleciona. Não criamos, não editamos e não pausamos campanhas.
https://www.googleapis.com/auth/analytics.readonly Relatórios com dados do Google Analytics 4 Leitura da lista de propriedades e de relatórios agregados, como sessões, usuários e conversões. Somente leitura.
https://www.googleapis.com/auth/drive Produção de conteúdo no Google Drive Criar a estrutura de pastas de cada cliente, ler e gravar as artes aprovadas e criar e ler o documento de redação do mês. O escopo concedido pelo Google é amplo, mas o Serviço acessa apenas as pastas indicadas pela organização.
https://www.googleapis.com/auth/youtube.upload Publicação de Shorts no canal do cliente Enviar ao canal do YouTube vinculado ao cliente o vídeo aprovado por ele, com título, descrição, visibilidade e as declarações de público infantil e de conteúdo sintético, na hora agendada. Não editamos, não apagamos e não reenviamos vídeos depois de publicados.
https://www.googleapis.com/auth/youtube.readonly Identificação do canal do YouTube Leitura do identificador, do nome e da miniatura do canal, para vincular o canal a um cliente e reconhecê-lo na tela. Somente leitura, e só desses três campos.
https://www.googleapis.com/auth/calendar.calendarlist.readonly Agenda da pessoa na pauta Leitura da lista de agendas da própria pessoa (nome e cor), para ela escolher quais aparecem e quais contam como carga de trabalho. Somente leitura.
https://www.googleapis.com/auth/calendar.events.readonly Reuniões na pauta e na carga de trabalho Leitura dos eventos de 30 dias atrás a 90 dias à frente: título, início e fim, local, link da videochamada e do evento, a resposta da pessoa ao convite, se o horário está ocupado ou livre e o tipo do evento. Não lemos a descrição nem os outros convidados, e nunca criamos, alteramos ou apagamos eventos.

Uso Limitado dos dados do Google

O uso e a transferência, pela Fluimark, de informações recebidas das APIs do Google seguem a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use). O mesmo vale para os dados obtidos por meio dos YouTube API Services.

Em texto simples, isso significa que os dados obtidos do Google:

  • são usados apenas para oferecer e melhorar as funcionalidades visíveis a você, descritas na tabela acima;
  • não são usados para publicidade, nossa ou de terceiros;
  • não são vendidos nem transferidos a corretores de dados, redes de anúncios ou revendedores de informação;
  • não são usados para desenvolver, treinar ou aperfeiçoar modelos generalizados de inteligência artificial;
  • não são lidos por pessoas, salvo com a sua autorização expressa, quando necessário para segurança ou suporte que você solicitou, para cumprir a lei, ou quando os dados estiverem agregados e anonimizados.

YouTube

O Serviço usa os YouTube API Services para publicar, no canal do cliente, os Shorts aprovados por ele, na hora agendada. Pedimos apenas os escopos youtube.upload e youtube.readonly. Com o primeiro, enviamos ao YouTube o arquivo de vídeo, o título, a descrição, a visibilidade e as declarações de público infantil e de conteúdo sintético de cada peça aprovada. Com o segundo, lemos o identificador, o nome e a miniatura do canal, para vincular o canal a um cliente e reconhecê-lo na tela. Não editamos, não apagamos e não reenviamos vídeos depois de publicados, e não lemos comentários, inscritos nem métricas do canal.

O Serviço não armazena o arquivo de vídeo: ele é lido da pasta de origem no momento do envio, e guardamos apenas a referência (o identificador do vídeo no YouTube) para mostrar o resultado da publicação. Até a auditoria dos YouTube API Services ser concluída pelo Google, os vídeos enviados pelo Serviço ficam privados no canal. Ao usar o YouTube pelo Serviço, você fica sujeito também aos Termos de Serviço do YouTube e à Política de Privacidade do Google.

Você pode revogar o acesso ao canal a qualquer momento pelo botão Desconectar, em Contas › editar a conta › Publicação › YouTube (só administradores ou proprietários da organização conectam e desconectam), ou na página de segurança da sua conta Google, em myaccount.google.com/permissions. Ao desconectar, apagamos o token na hora. Os metadados da conexão (identificador, nome e miniatura do canal e as referências dos vídeos enviados) são apagados em até 30 dias após a revogação, ou em até 7 dias se você pedir pelo e-mail admin@fluimark.com.

Google Agenda

Cada pessoa da equipe pode conectar a própria agenda do Google para as reuniões aparecerem na pauta dela e contarem nas horas de trabalho. A conexão é opcional e pede apenas os escopos de leitura calendar.calendarlist.readonly e calendar.events.readonly, além de openid e email para identificar a conta. O título, o local e os links das reuniões aparecem só para a própria pessoa; o resto da equipe vê apenas o horário como "Ocupado", a não ser que ela libere os títulos. Os dados da agenda são usados apenas para mostrar a pauta e calcular a carga de trabalho.

Você pode desconectar a qualquer momento em Conectores › Google Agenda › Desconectar, ou em myaccount.google.com/permissions. Ao desconectar pelo aplicativo, apagamos na hora o token, as agendas e os eventos guardados e revogamos o acesso no Google.

Inteligência artificial dentro do Serviço

Algumas funcionalidades opcionais usam um provedor de inteligência artificial escolhido e habilitado pela própria organização, com chave de API dela. Nesses casos, apenas o trecho de texto necessário para a funcionalidade solicitada é enviado ao provedor, no momento em que você a aciona, e sob termos que vedam o uso desse conteúdo para treinamento de modelos. Se a organização não habilita esse recurso, nada é enviado.

Como revogar o acesso

Você pode desconectar a integração dentro do aplicativo, em Conectores (e, no caso do YouTube, em Contas › editar a conta › Publicação › YouTube › Desconectar), ou revogar o acesso diretamente no Google, em myaccount.google.com/permissions. Em qualquer dos caminhos, apagamos o token correspondente e interrompemos toda leitura.

7Outras integrações

O mesmo princípio vale para as demais plataformas: acessamos somente o que a permissão concedida autoriza, apenas nas contas que você vincula, e apenas para executar o que você pede dentro do Serviço.

  • Meta (Instagram e Facebook): leitura de métricas das contas vinculadas e publicação do conteúdo que você agenda ou aprova.
  • TikTok: publicação por meio da Content Posting API e consulta de creator_info, para exibir as opções de privacidade e respeitar as configurações da conta, conforme os termos e as políticas para desenvolvedores do TikTok.
  • LinkedIn: produto Community Management API, com os escopos r_organization_social, rw_organization_admin e w_organization_social, usados para listar as Páginas administradas, ler estatísticas agregadas da Página e publicar nela em seu nome. Não pedimos escopos de perfil e não acessamos mensagens, conexões, vagas nem dados de anúncios.

8Compartilhamento e operadores

Não vendemos dados pessoais. Compartilhamos dados apenas com quem é necessário para o Serviço existir:

  • Supabase, banco de dados e autenticação;
  • Vercel, hospedagem da aplicação;
  • Provedor de e-mail transacional, para convites e avisos;
  • As plataformas que você conecta, na medida necessária para executar as ações que você solicita;
  • Provedor de inteligência artificial, apenas quando a organização habilita o recurso, nos termos da seção 6.

Também podemos compartilhar dados para cumprir ordem judicial ou obrigação legal, sempre pelo mínimo necessário.

9Armazenamento, segurança e localização

Os dados ficam em infraestrutura gerenciada, com servidores no Brasil, região de São Paulo. Os tokens de acesso das integrações são guardados em tabela isolada, acessível somente pelos processos de servidor do Serviço, e nunca são expostos ao navegador. O acesso de cada organização aos próprios dados é isolado no banco por políticas de linha.

Adotamos medidas técnicas e organizacionais para proteger os dados contra acesso não autorizado, perda e alteração indevida. Nenhum sistema é imune a incidentes, e, caso ocorra algum com risco relevante, comunicaremos os titulares e a autoridade competente conforme a LGPD.

10Retenção e exclusão

  • Tokens de integração: apagados assim que você desconecta a integração ou revoga o acesso na plataforma de origem.
  • Dados de conta e conteúdo de trabalho: mantidos enquanto a organização tiver contrato ativo, e apagados mediante solicitação.
  • Dados do formulário do site: mantidos pelo tempo necessário ao contato comercial.
  • Cópias de segurança: podem reter dados por um período adicional curto, definido pelo provedor de infraestrutura, após o qual são sobrescritas.

Podemos reter o mínimo necessário para cumprir obrigação legal ou exercer direitos em processo.

11Seus direitos

Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, revogação de consentimento e exclusão dos seus dados. Basta escrever para admin@fluimark.com. Respondemos em até 15 dias.

Se você for usuário convidado por uma organização cliente, podemos encaminhar o pedido a ela, por ser a controladora dos dados, e ajudaremos no atendimento.

12Cookies

Usamos apenas cookies estritamente necessários, para autenticação e funcionamento da sessão no aplicativo. Não usamos cookies de publicidade nem de rastreamento entre sites.

13Crianças e adolescentes

O Serviço é uma ferramenta profissional, destinada a maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos um cadastro nessa condição, ele será excluído.

14Transferências internacionais

Alguns dos operadores citados na seção 8 são empresas com sede fora do Brasil e podem processar dados no exterior. Nesses casos, a transferência ocorre com base nas hipóteses do art. 33 da LGPD e sob cláusulas contratuais que asseguram nível de proteção adequado.

15Alterações

Esta Política pode ser atualizada. A versão vigente é sempre a publicada nesta página, com a data de atualização indicada no topo. Mudanças relevantes serão comunicadas dentro do aplicativo.

16Contato

Dúvidas e solicitações sobre privacidade: admin@fluimark.com.

TIP Agência Digital LTDA, CNPJ 15.722.977/0001-90, Novo Hamburgo, RS, Brasil, CEP 93510-330. Veja também os nossos Termos de Uso.