Informações legais da Fiava
Política de Privacidade
Vigência e última atualização: 6 de setembro de 2026
Esta Política explica quais dados pessoais a Fiava trata, por quê, para onde são enviados, por quanto tempo são mantidos e como exercer seus direitos de privacidade.
1. Quem controla seus dados
Fiava, Inc. é a controladora dos dados pessoais abrangidos por esta Política. Nosso endereço postal é 1209 Mountain Road Place NE, Suite R, Albuquerque, NM 87110, USA. Dúvidas e solicitações de privacidade podem ser enviadas para legal@fiava.ai.
Esta Política abrange o site, o aplicativo autenticado, o serviço de geração, os recursos de cobrança e as interações de suporte da Fiava. Ela não rege serviços de terceiros usados de forma independente da Fiava.
2. Dados pessoais que coletamos
| Categoria | Exemplos e origem |
|---|---|
| Identificadores da conta | ID de usuário da WorkOS, e-mail normalizado, status de verificação do e-mail, nome e URL do avatar fornecidos pela WorkOS quando você se autentica. A Fiava não recebe sua senha. |
| Espaço de trabalho e preferências | IDs internos de usuário e espaço de trabalho, nome do espaço de trabalho, registros de participação e permissões, status da conta e preferências de criação e idioma geradas pela Fiava ou escolhidas por você. |
| Entrada criativa | A ideia ou outro texto enviado por você e, quando houver um recurso de envio, a imagem que você escolher enviar. Não forneça dados pessoais sensíveis que a Fiava não precise tratar. |
| Informações criativas derivadas | Uma reformulação automatizada, resumo criativo estruturado, prompt do provedor, resultado de segurança ou esclarecimento e configurações técnicas de geração derivados da sua Entrada. |
| Saída e metadados de mídia | Vídeos gerados e detalhes dos arquivos, como tipo, tamanho em bytes, soma de verificação, dimensões, duração, taxa de quadros, codec e presença de áudio. |
| Registros de geração e uso | Modo de criação, modelo e operação, registros de data e hora, mudanças de status, identificadores derivados das solicitações, referências de tarefas dos provedores, créditos reservados e usados e registros de solicitações de links privados de download. |
| Informações comerciais e de cobrança | Identificadores da Stripe para cliente, checkout, pagamento, fatura, preço, assinatura e pedido; plano, valor, moeda, status, situação de renovação ou cancelamento, créditos concedidos, reembolsos e disputas. Os dados de cartão são coletados pela Stripe e não são armazenados pela Fiava. |
| Rede, segurança e diagnóstico | Endereço IP e dados de navegador/rede necessariamente processados pela Cloudflare; eventos de login e segurança; contadores de limites de requisições; IDs de solicitação; nomes de rotas; identificadores internos de recursos; tempos; e códigos de erro seguros. A Fiava é projetada para não incluir prompts, mídia, senhas, cookies, dados de pagamento ou respostas brutas dos provedores nos registros do aplicativo. |
| Comunicações | Mensagens e anexos enviados ao suporte ou ao setor jurídico, sua solicitação, informações de verificação de identidade quando necessárias e o registro da resposta e da resolução pela Fiava. |
A Fiava não coleta intencionalmente data de nascimento, identificador governamental, localização precisa, lista de contatos ou credenciais completas de cartão. A Entrada criativa pode, porém, conter informações pessoais ou sensíveis se você as incluir. Não forneça informações sensíveis de outra pessoa sem uma razão lícita e as permissões necessárias.
3. Por que usamos dados e nossas bases legais
| Finalidade | Dados | Base legal, quando exigida |
|---|---|---|
| Autenticar você e operar sua conta | Dados da conta, espaço de trabalho, cookies e preferências | Execução do nosso contrato com você |
| Interpretar solicitações, gerar, armazenar e entregar vídeos | Entrada, informações criativas derivadas, Saída, metadados e registros de uso | Execução do nosso contrato com você |
| Processar pagamentos, conceder créditos do plano e administrar renovação e cancelamento | Informações da conta, comerciais, de cobrança e de uso | Contrato; obrigações legais tributárias e contábeis |
| Prevenir fraude, abuso, uso inseguro e acesso não autorizado | Conta, Entrada, resultados automatizados de segurança e dados de rede e segurança | Interesses legítimos em proteger usuários, Fiava, provedores e terceiros; obrigações legais, quando aplicáveis |
| Diagnosticar falhas, conciliar resultados dos provedores e da cobrança e prestar suporte | Diagnósticos, identificadores minimizados, geração, cobrança e comunicações | Contrato e interesses legítimos em um serviço confiável e responsável |
| Responder a solicitações de direitos, reivindicações legais e exigências oficiais | Registros pertinentes de conta, solicitações, cobrança, segurança e comunicações | Obrigação legal e interesses legítimos relacionados à conformidade e a reivindicações legais |
A Fiava atualmente não usa consentimento como base para publicidade, análise de uso ou marketing porque o produto não usa esses recursos. Se futuramente oferecer um uso opcional que exija consentimento, solicitará separadamente, e você poderá revogá-lo sem afetar o tratamento lícito anterior.
4. Processamento por IA e verificações automatizadas
A Fiava envia a ideia exata que você apresenta à API comercial da Anthropic para interpretação automatizada e classificação de segurança. O corpo da solicitação é projetado para não incluir seu nome, e-mail, ID de usuário da Fiava, ID do espaço de trabalho ou sessão. A própria ideia pode identificar você ou outra pessoa; evite dados pessoais desnecessários.
Se a ideia for aceita, a Fiava cria instruções a partir dela, do formato escolhido e das informações dos personagens. Nomes, citações ou outros elementos exatos podem permanecer nessas instruções. O caminho de geração determina quais provedores recebem essas informações criativas.
No principal caminho de geração de vídeos verticais da Fiava, o Google recebe instruções de preparação de imagem e imagens de referência para criar uma imagem da cena de abertura. Em seguida, a Fiava envia à Kie instruções para o vídeo, configurações de geração, uma URL de acesso temporário a essa imagem e um endereço de retorno que contém um token opaco de correlação do trabalho. A Kie oferece o serviço de vídeo Grok Imagine, que, segundo a própria Kie, usa o modelo da xAI. A solicitação da Fiava é enviada à Kie; os mecanismos exatos de processamento posterior dependem do serviço da Kie.
Outras configurações de vídeo compatíveis usam o Google Vertex AI/Veo: o Google recebe as instruções derivadas, as configurações e qualquer mídia de entrada exigida por esse caminho. O Google armazena provisoriamente esses resultados de vídeo no Google Cloud Storage. A Fiava copia o vídeo entregue pelo provedor selecionado para o armazenamento privado do Cloudflare R2. O conteúdo criativo e as imagens de referência podem conter dados pessoais mesmo quando a solicitação omite identificadores da conta.
Esses sistemas decidem se devem pedir esclarecimentos, recusar ou processar uma solicitação criativa. Não tomam decisões sobre emprego, capacidade de crédito, moradia, educação, seguro, direitos legais ou outra questão de importância semelhante. Se acreditar que uma recusa automatizada está errada, entre em contato para obter suporte.
A Fiava identifica os vídeos concluídos como gerados por IA no produto. O Google informa que vídeos criados pelo Veo recebem sua marca-d’água invisível SynthID. Essa declaração se refere aos resultados do Veo; não significa que os vídeos de todos os provedores tenham a mesma marca. A Fiava copia os resultados dos provedores sem remover intencionalmente suas marcas.
A Fiava não usa Entrada ou Saída para treinar seus próprios modelos de IA de uso geral. Pelos termos comerciais/de API padrão, a Anthropic não usa Entrada ou Saída da API para treinar seus modelos por padrão, e o Google não treina nem ajusta modelos gerenciados com dados de clientes sem permissão ou instrução. Esses termos específicos de cada provedor não estabelecem as práticas da Kie nem de seus provedores posteriores. A Fiava não verificou um compromisso de não usar dados para treinamento no processamento realizado pela Kie nesse caminho. O processamento dos provedores para prevenção de abuso, segurança, conformidade legal e operação do serviço está sujeito aos termos e às configurações de cada serviço aplicável.
5. Prestadores de serviços e divulgação
A Fiava divulga dados apenas conforme necessário para operar o serviço, processar uma transação, proteger direitos e segurança, concluir uma operação societária ou cumprir a lei. Os principais prestadores são:
| Provedor | Função e dados |
|---|---|
| WorkOS | Autenticação hospedada e recuperação de conta; retorna atributos de identidade à Fiava e trata as credenciais diretamente. |
| Anthropic | Interpretação inicial e verificações de segurança com IA comercial; recebe a ideia enviada e as instruções de sistema e ferramentas da Fiava, sem identificadores de conta da Fiava no corpo da solicitação. |
| Google Cloud | Preparação de imagens com Gemini e geração de vídeo com Vertex AI/Veo; recebe instruções derivadas, configurações e imagens de referência ou outra mídia de entrada necessária. O Google Cloud Storage armazena provisoriamente os resultados de vídeo do Google. |
| Kie | Geração de vídeo com Grok Imagine, que, segundo a Kie, usa o modelo da xAI; recebe as instruções para o vídeo, as configurações, a URL de acesso temporário à imagem e a própria imagem, além das informações de correlação do retorno. A Kie e seus provedores posteriores aplicáveis processam essa solicitação e o resultado gerado. |
| Cloudflare | Entrega do site e da API, segurança de rede, registros do Workers e armazenamento privado R2; processa dados de rede, diagnósticos, mídia de Entrada e Saída. |
| Neon | Banco de dados PostgreSQL gerenciado e backups; armazena registros de conta, espaço de trabalho, geração, Entrada criptografada, informações criativas derivadas, uso e cobrança. |
| Stripe | Checkout, pagamento, faturamento, assinaturas, portal de cobrança, reembolsos e disputas; recebe metadados de pedido/espaço de trabalho da Fiava e dados que você insere diretamente em páginas hospedadas pela Stripe. |
| Postmark | Entrega de e-mails transacionais para mensagens de conta enviadas pela Fiava; recebe seu endereço de e-mail e a própria mensagem e informa se ela foi entregue. A Fiava não rastreia aberturas nem cliques, portanto não incorpora pixels nem reescreve links. A Postmark não recebe seus identificadores de conta da Fiava, ideias ou vídeos gerados. |
A Fiava pode divulgar informações a assessores profissionais, seguradoras, autoridades ou contrapartes quando razoavelmente necessário para obrigação legal, reivindicação, questão de segurança, financiamento, fusão, aquisição ou venda. Um sucessor deve tratar os dados pessoais conforme esta Política ou fornecer o aviso legalmente exigido sobre uma nova política.
A Fiava não vende dados pessoais, não os compartilha para publicidade comportamental entre contextos, não os usa para publicidade direcionada nem os divulga a corretores de dados. A Fiava não oferece incentivo financeiro em troca de dados pessoais.
7. Onde os dados são processados e transferências internacionais
A Fiava é uma empresa dos Estados Unidos. As solicitações de vídeo do Google usam o endpoint regional us-central1; a preparação de imagens do Google usa seu endpoint global. A Fiava não verificou uma região fixa de processamento para a Kie e seus provedores posteriores. Esses caminhos não estão todos restritos a uma única região dos Estados Unidos. Anthropic, WorkOS, Stripe, Cloudflare, Neon, Postmark e seus suboperadores podem processar dados nos Estados Unidos e em outros países onde atuam. A rede da Cloudflare pode atender solicitações perto do local de onde você se conecta; a configuração R2 da Fiava não promete armazenamento em um país específico, salvo acordo expresso da Fiava.
As salvaguardas de transferência dependem do operador e do contrato aplicável. A Fiava ainda não verificou os termos de transferência específicos de sua conta na Kie nem as salvaguardas dos provedores posteriores. A descrição pública do serviço de um provedor não comprova essas proteções contratuais. Entre em contato para obter informações sobre os termos e as salvaguardas verificados para uma transferência específica.
8. Prazos de retenção e exclusão
A Fiava mantém dados pessoais apenas para a finalidade do serviço, pelo prazo descrito abaixo ou por mais tempo quando exigido por obrigação legal, investigação de fraude, disputa ou dever de preservação de escopo restrito. A retenção é contada a partir do evento pertinente; tarefas de exclusão podem seguir um cronograma em vez de ocorrer no segundo exato em que o prazo termina.
| Dados | Retenção |
|---|---|
| Perfil da conta, espaço de trabalho, preferências e participação ativa | Enquanto a conta estiver ativa. Após verificar e aprovar um pedido de exclusão, a Fiava exclui ou desidentifica dados ativos de perfil e espaço de trabalho, sujeitos aos registros limitados e prazos de retenção dos provedores abaixo. |
| Ideia original, intenção normalizada e resumo criativo estruturado | Mantidos com a geração para você identificar e usar seu trabalho, até a exclusão da geração ou da conta. A ideia original é criptografada no nível do aplicativo; os campos de intenção e resumo derivados são armazenados em texto simples no banco de dados privado. |
| Prompt detalhado enviado ao provedor de vídeo | Criptografado e mantido somente enquanto puder ser necessário para envio, nova tentativa ou recuperação com confirmação do estado real. Após a conclusão da criação e da contabilização definitiva dos créditos, torna-se elegível para limpeza, com meta de exclusão em até 24 horas. Um resultado do provedor ainda sem solução permanece retido até sua resolução. |
| Mídia de Entrada aceita e Saída gerada no armazenamento da Fiava | Enquanto a conta ou a geração permanecer disponível. Um pedido de exclusão aprovado primeiro torna o objeto pertinente indisponível e depois o inclui no processo de limpeza do armazenamento da Fiava. A remoção física pode ocorrer após um prazo de carência de 30 dias para exclusão. |
| Envios temporários, abandonados ou recusados | A meta é excluir cópias temporárias aceitas em até 24 horas após sua transferência para o armazenamento definitivo. Intenções de envio abandonadas expiram após 24 horas, e a meta é excluir o objeto nas 24 horas seguintes. Objetos em quarentena ou inválidos ficam elegíveis para limpeza em até 72 horas e são removidos no próximo ciclo diário; resultados de validação minimizados permanecem por 30 dias. Registros de intenções de envio em estado final permanecem por 30 dias. |
| Cache de repetição da interpretação criativa e identificadores breves das solicitações | Até 24 horas. |
| Eventos de acesso à mídia privada | Janela móvel de 180 dias. |
| Registros do aplicativo no Cloudflare Workers Logs | Até 7 dias, conforme os limites atuais do produto da Cloudflare. |
| Registros de cobrança, tributos, contabilidade, reembolsos, disputas e prevenção de fraude | Pelo prazo exigido pela legislação aplicável sobre contabilidade, tributos, pagamentos, fraude e reivindicações. A identidade é minimizada ou pseudonimizada quando a identificação completa deixa de ser necessária; registros econômicos que só permitem acréscimos podem permanecer ligados a um identificador interno aleatório de registro excluído. |
| Registros de suporte e de solicitações legais e de privacidade | Até a resolução do assunto e, depois, pelo prazo aplicável de reivindicações ou conformidade, normalmente por no máximo 3 anos, salvo se a lei ou uma disputa ativa exigir mais tempo. |
As cópias dos provedores seguem seus termos e controles técnicos. Pelos termos padrão da API comercial da Anthropic, Entradas e Saídas da API podem ser retidas por até 30 dias, salvo se a Fiava tiver um acordo aplicável de retenção zero; podem existir exceções limitadas por razões legais ou de segurança. Google e outros operadores podem reter registros temporários de serviço, segurança, auditoria ou backup conforme seus termos e controles configurados. A documentação da API da Kie informa que a mídia gerada é retida por 14 dias, e os registros de texto ou metadados, por 2 meses. A Fiava não verificou a retenção de cada imagem ou instrução enviada nem de cada cópia em poder de provedores posteriores, as exceções específicas da conta ou um mecanismo de exclusão por solicitação. O vencimento de uma URL de acesso temporário não comprova a exclusão das cópias já obtidas por um provedor. A Fiava excluirá ou solicitará a exclusão das cópias nos provedores quando o provedor e as ferramentas disponíveis da Fiava permitirem, e identificará a retenção restante de que tiver conhecimento na resposta a uma solicitação de direitos. Uma solicitação de direitos permanece aberta enquanto estiver pendente uma etapa do provedor controlada pela Fiava.
Dados excluídos podem permanecer em backups criptografados de recuperação de desastres até a conclusão da rotação normal do provedor. Os backups são isolados do serviço normal e não são usados para restaurar dados excluídos para uso rotineiro do produto. Se a Fiava restaurar um backup anterior, os dados restaurados continuam sujeitos ao pedido original de exclusão e devem ser apagados novamente antes da retomada do tratamento normal.
9. Seus direitos de privacidade
Dependendo de onde mora, você pode ter direitos de conhecer ou acessar dados pessoais, corrigi-los, excluí-los, receber uma cópia portátil, restringir ou se opor ao tratamento, revogar consentimento e recorrer de uma solicitação negada. Também pode ter o direito de não sofrer discriminação por exercer um direito de privacidade. A Fiava oferece o processo básico de solicitação de acesso, correção, exclusão e portabilidade independentemente da localização, sujeito a exceções legais.
Envie a solicitação do e-mail associado à sua conta para legal@fiava.ai e indique o direito que deseja exercer. Você também pode escrever para o endereço postal da seção 1. A Fiava confirmará o recebimento, verificará a identidade de forma proporcional e normalmente responderá em até 30 dias. Se a legislação aplicável permitir mais tempo para uma solicitação complexa, a Fiava explicará a prorrogação. Representantes autorizados devem identificar a pessoa e comprovar a autorização; a Fiava ainda poderá verificar a solicitação diretamente com a pessoa.
Você pode corrigir dados de identidade na sua conta de acesso hospedada pela WorkOS, baixar vídeos entregues individualmente, consultar o uso na Fiava e consultar faturas e dados de pagamento no portal da Stripe. Para solicitar cópia em formato de uso comum, exclusão de conta ou conteúdo, restrição, oposição ou recurso, use o canal de solicitação acima.
Após verificar e aprovar um pedido de exclusão da conta, a Fiava desativa o acesso ao espaço de trabalho afetado; exclui ou desidentifica dados ativos do perfil e dados criativos retidos; e providencia a exclusão dos objetos de Entrada e Saída associados sob seu controle. Cópias em provedores e backups podem permanecer temporariamente, conforme a seção 8. A Fiava retém apenas informações razoavelmente necessárias para cobrança, prevenção de fraude, segurança, reivindicações legais, cumprimento da lei e documentação do pedido. A Fiava informará quando as etapas nos sistemas ativos estiverem concluídas e identificará qualquer retenção conhecida que permaneça. Um login posterior não restaura conteúdo apagado em resposta ao pedido.
Uma solicitação pode ser limitada quando houver uma exceção, incluindo direitos de outra pessoa, segurança, prevenção de fraude, reivindicações legais, obrigações tributárias/contábeis ou dados que a Fiava não consiga verificar razoavelmente como relacionados a você. A Fiava explicará a recusa e qualquer recurso disponível. Você pode reclamar à autoridade local de privacidade ou proteção de dados; residentes do EEE e Reino Unido podem reclamar no país onde moram ou trabalham ou onde teria ocorrido a infração.
10. Aviso de privacidade dos estados dos Estados Unidos
Nos 12 meses anteriores, a Fiava pode ter coletado as categorias descritas na seção 2: identificadores; informações comerciais; atividade de internet ou eletrônica; conteúdo audiovisual; e inferências na forma de informações criativas derivadas. As fontes são você, WorkOS, Stripe, os sistemas da Fiava e os prestadores de serviços. A Fiava as usa e divulga para as finalidades e às categorias de provedores descritas nas seções 3 e 5. A Fiava não vende essas categorias nem as compartilha para publicidade comportamental entre contextos.
A Fiava não usa informações pessoais sensíveis para inferir características sobre você. Se sua Entrada criativa contiver informações sensíveis, a Fiava as tratará somente para as finalidades de serviço, segurança, legais e suporte descritas aqui. Onde a lei estadual se aplicar, você pode exercer direitos de acesso, correção, exclusão, portabilidade, recusa e recurso pela seção 9. Como a Fiava não vende dados, não usa publicidade direcionada nem realiza criação de perfis abrangida pela lei com efeitos legais ou de importância semelhante, atualmente não há venda, publicidade direcionada ou criação de perfis abrangida à qual aplicar uma opção de recusa.
11. Segurança e resposta a incidentes
A Fiava usa HTTPS, sessões seguras limitadas ao host, armazenamento privado de objetos, URLs de download assinadas de curta duração, criptografia AES-GCM no nível do aplicativo para ideias originais e prompts dos provedores, chaves versionadas, consultas limitadas ao locatário, verificações de permissões, segurança por linha do PostgreSQL, credenciais de execução restritas, ocultação de dados em registros estruturados e tarefas de retenção limitadas. Os provedores criptografam dados em trânsito e em repouso conforme seus controles.
Nenhum sistema é perfeitamente seguro. Se a Fiava confirmar uma violação que exija aviso, notificará as pessoas afetadas e as autoridades na forma e no prazo exigidos pela legislação aplicável. Relate suspeitas de problemas de segurança para legal@fiava.ai e não inclua detalhes de exploração em uma denúncia pública.
12. Crianças e adolescentes
A Fiava é destinada a adultos com 18 anos ou mais e não é direcionada a menores de idade. A Fiava não coleta conscientemente dados pessoais de crianças ou adolescentes. Se acreditar que um menor forneceu dados à Fiava, entre em contato para investigarmos e excluí-los quando necessário.
13. Alterações desta Política
A Fiava pode atualizar esta Política conforme o serviço ou a lei mudarem. A data no topo identifica a versão atual. A Fiava publicará a nova Política aqui e, em caso de mudança relevante, fornecerá qualquer aviso adicional ou obterá o consentimento exigido por lei antes do início do novo uso. Versões anteriores e suas datas de vigência são mantidas no histórico de versões da Fiava.
14. Contato
Fiava, Inc.
1209 Mountain Road Place NE, Suite R, Albuquerque, NM 87110, USA
legal@fiava.ai