Legal
Política de Privacidade
Última atualização: 30 de setembro de 2026
Esta Política de Privacidade descreve como a Qorvo ("Qorvo", "nós"), plataforma de geração de carrosséis para redes sociais disponível em qorvo.com.br, coleta, usa, compartilha e protege os dados de quem usa o serviço ("você"). Ela também vale para o Qorvo Ultra, o módulo de atendimento e automações do Instagram em ultra.qorvo.com.br, nos pontos marcados como Qorvo Ultra. Ao criar uma conta ou usar a Qorvo, você concorda com esta política.
1. Dados que coletamos
- Conta: e-mail, nome e credenciais de acesso (autenticação gerenciada pelo Supabase).
- Entrar com o Google (opcional, só se você escolher): o Google nos envia seu nome, seu e-mail e sua foto de perfil. Usamos esses dados só para criar e identificar sua conta. Não acessamos seus contatos, e-mails, arquivos nem outros dados da sua conta Google.
- Perfil editorial: nicho, tom de voz, vocabulário, temas e preferências que você fornece para calibrar a geração de conteúdo.
- Conteúdo gerado: os carrosséis, textos, imagens e legendas criados na plataforma.
- Vídeos (só se você usar o editor de vídeo): o arquivo que você envia, com a sua imagem e a sua voz, a transcrição da fala, as fotos que você enviar para a Edição Avançada e o que produzimos a partir disso, como as versões editadas, a capa, as imagens de apoio e o texto do post. No vídeo criado do zero, também o pedido que você escreve, o endereço da página de vendas que você informar, o texto e as imagens que lemos nessa página e as imagens que você enviar.
- Pagamento: o processamento é feito pela Stripe. Não armazenamos números de cartão; guardamos apenas identificadores da assinatura e do cliente na Stripe.
- Conexão com o Instagram (opcional, só se você conectar): o identificador da sua conta do Instagram, o nome de usuário (@) e um token de acesso fornecido por você via login oficial do Meta. O token é guardado criptografado e usado exclusivamente para publicar conteúdo quando você solicita, inclusive no horário futuro que você confirmar. Para agendamentos, guardamos também conteúdo escolhido, legenda, horário e estado necessários para executar e exibir a publicação.
- Qorvo Ultra (só se a sua empresa contratar o Ultra e conectar o Instagram nele): as mensagens do Direct e os comentários recebidos pela conta conectada, o identificador, o @, o nome e a foto de perfil de quem interagiu com ela, os contatos, as respostas enviadas e o resultado de cada envio.
- Uso e diagnóstico: dados de navegação, eventos de produto e erros, para melhorar e estabilizar o serviço.
2. Como usamos os dados
- Operar a plataforma e gerar os carrosséis no seu nicho e na sua voz.
- Editar os vídeos que você envia: transcrever a fala, cortar pausas e repetições, escolher as cenas que ficam num vídeo sem fala, aplicar legendas e efeitos, buscar ou gerar as imagens de apoio da Edição Avançada e sugerir o texto do post.
- Criar vídeos do zero: ler a página de vendas que você informar, escrever o roteiro com o seu pedido e as imagens e montar o vídeo no modelo que você escolher.
- Processar sua assinatura e dar suporte.
- Publicar no Instagram em seu nome, imediatamente ou no horário que você agendar — somente mediante sua ação explícita.
- No Qorvo Ultra, receber as mensagens e os comentários da conta conectada, mostrá-los na Caixa de entrada, enviar as respostas da sua equipe e executar as automações que a sua empresa configurou.
- Melhorar a qualidade do produto, a segurança e a curadoria editorial.
- Cumprir obrigações legais.
3. Compartilhamento e subprocessadores
Não vendemos seus dados. Compartilhamos o mínimo necessário com provedores que operam o serviço:
- Supabase — banco de dados, autenticação e armazenamento de arquivos.
- Vercel — hospedagem da aplicação.
- Amazon Web Services (AWS), em servidores na região de São Paulo, processa os vídeos enviados: faz os cortes, aplica legendas e efeitos e gera o arquivo final. Também monta os vídeos criados do zero com as imagens e os textos do roteiro. O Qorvo Ultra fica hospedado na mesma região: o banco de dados, os arquivos, as cópias de segurança e as chaves de criptografia.
- Stripe — processamento de pagamentos e assinaturas.
- Meta / Instagram — quando você conecta sua conta e publica conteúdo, e, no Qorvo Ultra, para receber e responder mensagens e comentários.
- Provedores de IA (Anthropic, Google Gemini, OpenAI, fal.ai) geram o texto e as imagens dos carrosséis e as respostas do assistente de suporte. No editor de vídeo, a Anthropic recebe a transcrição da fala para planejar a edição e escrever o texto do post. A OpenAI assume esse passo quando a Anthropic falha e transcreve o áudio quando a ElevenLabs falha. Na Edição Avançada, a Anthropic também recebe alguns quadros do vídeo, as fotos que você enviar e as fotos encontradas na busca, para escolher os momentos das imagens e conferir cada foto. Se a Anthropic falhar na escolha dos momentos, a OpenAI assume esse passo com os mesmos quadros e as fotos que você enviou. Quando nenhuma foto serve, a OpenAI, ou o Google Gemini como reserva, gera a imagem a partir de uma descrição da cena, sem receber o seu vídeo. No vídeo criado do zero, a Anthropic recebe o seu pedido, o texto e as imagens da página de vendas, as imagens que você enviar e os dados da marca ativa, como nome, @, nicho, tom de voz e cor, para escrever o roteiro e o texto do post; se ela falhar, a OpenAI assume com os mesmos dados. No vídeo sem fala, a análise das cenas segue o estilo escolhido no envio. No Equilibrado, a Anthropic recebe folhas com quadros do vídeo e a transcrição do que for falado, com a OpenAI de reserva para os mesmos dados. No Enxuto, o Google Gemini recebe uma versão reduzida do vídeo, com o som, e a mesma transcrição. Se o primeiro caminho falhar, tentamos o outro, então o Gemini pode receber o vídeo mesmo no Equilibrado. Apagamos a cópia enviada ao Gemini logo depois da análise; se a exclusão falhar, o próprio Gemini a apaga em até 48 horas. No Qorvo Ultra, respostas com inteligência artificial só existem quando a sua empresa liga o recurso com uma chave própria de um provedor (por exemplo OpenAI, Anthropic, Google, DeepSeek ou OpenRouter); nesse caso, o texto da conversa vai para esse provedor.
- Serper faz a busca de imagens no Google para as fotos reais dos carrosséis e as imagens de apoio da Edição Avançada. Recebe só os termos de busca, escritos a partir do assunto do carrossel ou do que é dito no vídeo, sem o vídeo, a sua voz ou os dados da sua conta. As fotos vêm de páginas públicas e do Wikimedia Commons.
- ElevenLabs transcreve a fala dos vídeos. Recebe o áudio, sem a imagem, junto com o nome, o @ e o vocabulário da sua marca, para acertar a grafia.
- Apify — curadoria de referências públicas do seu nicho.
- PostHog, Meta, TikTok, Google Ads / YouTube e OpenAI Ads — analytics do produto, mensuração e otimização de campanhas nas áreas comerciais e de uso do produto; não fazemos essa coleta nas áreas administrativas e nos previews internos. Na conversão de compra do Google informamos o valor da primeira assinatura, a moeda e um identificador opaco da transação, sem enviar nome, e-mail ou telefone por essa integração. O Pixel da OpenAI Ads registra apenas visitas a `/` e `/pricing`; o início de um checkout válido é enviado pelo servidor com uma URL fixa sem o token do link. Na conversão server-side da OpenAI Ads informamos somente que uma assinatura paga foi criada, o momento, uma URL sem parâmetros e um identificador opaco e deduplicável da transação, além do identificador técnico de clique fornecido pela própria OpenAI Ads quando ele existe. Nesses eventos não enviamos nome, e-mail ou telefone; também não enviamos plano, preço ou valor da compra à OpenAI Ads.
4. Dados do Instagram (Plataforma Meta)
4.1 Publicação de conteúdo
Se você conectar sua conta profissional do Instagram, a Qorvo usa a API oficial do Meta com as permissões instagram_business_basic e instagram_business_content_publish. Com isso, nós:
- Lemos seu perfil básico (id da conta e @) para exibir a conexão.
- Publicamos um carrossel ou um vídeo como Reels somente quando você confirma publicar agora ou agenda um horário futuro.
Nessa parte do serviço, não lemos suas mensagens privadas, não criamos publicações por iniciativa própria e não usamos esses dados para treinar modelos. Um agendamento confirmado por você é executado no horário escolhido enquanto sua assinatura e conexão estiverem válidas. O token de acesso fica criptografado e você pode revogar a conexão a qualquer momento em Configurações ("Desconectar") ou nas configurações do seu Instagram (Apps e sites).
4.2 Qorvo Ultra
Se a sua empresa contratar o Qorvo Ultra e conectar a conta profissional do Instagram nele, usamos também as permissões instagram_business_manage_messages e instagram_business_manage_comments para:
- receber as mensagens do Direct que as pessoas enviam para a sua conta e mostrá-las na Caixa de entrada do Ultra;
- enviar as respostas escritas pela sua equipe e as respostas automáticas que a sua empresa configurou, como a resposta a uma palavra-chave;
- ler os comentários nas publicações e nos reels da própria conta, para executar as automações que a sua empresa criou: responder em público, mandar uma mensagem privada a quem comentou e ocultar comentários que batem com regras definidas por ela.
A sua empresa decide quais publicações e palavras-chave acionam cada automação e pode pausar a automação numa conversa a qualquer momento. Não usamos mensagens nem comentários para treinar modelos.
5. Retenção e exclusão de dados
Mantemos seus dados enquanto sua conta estiver ativa. Você pode, a qualquer momento:
- Desconectar o Instagram em Configurações — apagamos o token e os dados da conexão imediatamente.
- Solicitar a exclusão da conta e dos dados escrevendo para contato@qorvo.com.br.
Os arquivos de vídeo têm prazo próprio. O original e os arquivos de trabalho ficam guardados por 30 dias a partir do envio; cada versão editada e a capa, por 90 dias a partir da exportação. As fotos e as imagens de apoio da Edição Avançada ficam guardadas por 30 dias a partir de quando entram no vídeo. No vídeo criado do zero, as imagens que você envia e as lidas da página de vendas ficam guardadas por 90 dias a partir da criação. Quando você exclui um vídeo, apagamos os arquivos dele do armazenamento.
Qorvo Ultra. Mantemos as conversas, os contatos e o histórico das automações enquanto a sua empresa usar o Ultra. Excluir um contato no Ultra apaga as mensagens, os anexos e os arquivos dele. Desconectar a conta do Instagram dentro do Ultra só interrompe o acesso: o histórico continua guardado para uma nova conexão. Quando alguém remove o acesso do app nas configurações do Instagram, ou quando a Meta nos envia um pedido de exclusão de dados, removemos a conexão e o token de acesso em poucos minutos e, em até 2 horas, apagamos as mensagens, os comentários e os dados de perfil ligados a essa conta. Cópias temporárias usadas no processamento expiram em até 7 dias, e as cópias de segurança, em até 35 dias.
Também atendemos automaticamente às solicitações de exclusão de dados enviadas pela Meta (callback de exclusão), removendo a conexão do Instagram associada, na Qorvo e no Qorvo Ultra.
6. Seus direitos (LGPD)
Você pode solicitar acesso, correção, portabilidade, anonimização ou exclusão dos seus dados, além de revogar consentimentos, pelo e-mail contato@qorvo.com.br. Tratamos os dados conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
7. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo criptografia de tokens sensíveis, controle de acesso e isolamento por linha (RLS) no banco. Nenhum sistema é 100% imune, mas trabalhamos para minimizar riscos.
8. Cookies
Usamos cookies essenciais para autenticação e funcionamento do serviço, além de cookies e identificadores publicitários da Meta, do TikTok e do Google, além da OpenAI Ads, para medir o uso, a origem das visitas e a efetividade das campanhas. Esses rastreadores não são carregados nas áreas administrativas e nos previews internos.
9. Menores de idade
O serviço é destinado a maiores de 18 anos. Não coletamos dados de menores intencionalmente.
10. Alterações
Podemos atualizar esta política. Mudanças relevantes serão comunicadas na plataforma; a data de "última atualização" no topo reflete a versão vigente.
11. Contato
Dúvidas ou solicitações sobre privacidade: contato@qorvo.com.br.
Dúvidas? contato@qorvo.com.br