Fresko

Política de Privacidade da Fresko

Fresko é um assistente de marketing com inteligência artificial operado pela Fresko AI Ltd, registrada na Inglaterra e no País de Gales (número de registro 17324246), 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom. Somos o controlador dos dados pessoais descritos nesta política nos termos da legislação de proteção de dados do Reino Unido e da UE (GDPR, também conhecido como RGPD).

Contato para qualquer assunto desta política: legal@fresko.ai

Esta política abrange fresko.ai, app.fresko.ai e os e-mails que enviamos. Nunca vendemos dados pessoais.

1. O que coletamos

Fornecidos por você: e-mail, nome, senha (armazenada com hash), idioma, código de convite; o URL do site da sua empresa e seus perfis em redes sociais; briefings, respostas do onboarding e edições; documentos e imagens que você envia; inscrições na lista de espera (e-mail, site, página, idioma); mensagens que você nos envia. Você precisa de um endereço de e-mail (ou de login com o Google) para criar uma conta — sem ele, não podemos prestar o Serviço; todo o restante que você fornece é opcional. Se você fizer login com o Google, recebemos apenas seu e-mail, nome e ID de conta do Google. Se você conectar contas de redes sociais para publicação (por exemplo, Instagram, Facebook, LinkedIn, X), armazenamos os tokens de acesso e os dados de conta necessários para publicar em seu nome, além do desempenho do conteúdo publicado por meio do Fresko (visualizações, curtidas, comentários e métricas semelhantes).

Automaticamente: eventos de uso do produto, tipo de dispositivo e navegador, endereço IP (e a localização aproximada derivada dele), origem de referência; logs técnicos para segurança e depuração; cookies e tecnologias de armazenamento semelhantes (ver §9). Podemos coletar gravações de sessão que registram como você interage com nossas páginas, para fins de melhoria da usabilidade — o texto digitado é mascarado nas gravações.

De fontes públicas: para analisar sua empresa, coletamos conteúdo publicamente disponível do site e dos perfis sociais que você nos indica (texto das páginas, imagens, ativos de marca, publicações públicas e dados de perfil) e — para os recursos de inspiração — de outras contas sociais públicas e fontes de notícias do seu setor.

2. Dados sobre outras pessoas

O conteúdo público coletado pode incluir dados pessoais de pessoas com quem não temos nenhuma relação — por exemplo, biografias da equipe ou depoimentos de clientes no seu site, ou publicações públicas de outras contas. Coletamos apenas o que está publicado de forma pública (nunca mensagens privadas, listas de seguidores não públicas ou conversas em comentários), não usamos esses dados para contatar pessoas físicas nem para traçar perfis delas, e os excluímos conforme os prazos do §8. Base legal: legítimo interesse (Art. 6(1)(f)). Se você for uma dessas pessoas (titular dos dados), pode solicitar acesso aos dados que mantemos a seu respeito, opor-se ao tratamento ou requerer a exclusão: legal@fresko.ai — atendemos em até um mês (prazo prorrogável para solicitações complexas, conforme o GDPR permite — avisaremos você se for o caso).

Se o conteúdo que você envia contiver dados pessoais dos seus funcionários ou clientes, você é o controlador desses dados e nós os tratamos como seu operador, nos termos do Anexo de Tratamento de Dados dos nossos Termos. Quando usamos esse conteúdo para melhorar o Fresko (§3), atuamos como controlador e apenas com dados agregados ou desidentificados.

3. Por que tratamos dados (bases legais)

FinalidadeBase (Art. 6(1))
Prestação do Serviço: contas, login, análise da sua empresa, geração de estratégias e conteúdo, e-mails transacionaisContrato (b)
Lista de espera e atualizações do produto que você solicitaConsentimento (a)
E-mails de marketing para clientes existentes sobre nossos serviços semelhantes (opção de descadastro no cadastro e em todos os e-mails)Legítimo interesse (f), com base no "soft opt-in" da legislação de e-privacy do Reino Unido
Análises de uso do produto e gravações de sessãoConsentimento (a), coletado por meio da ferramenta de consentimento do §9
Melhoria do Fresko: aprender quais conteúdos e estratégias têm bom desempenho, refinar nossos prompts, modelos e recursos e produzir benchmarks setoriais agregados e anonimizados — quando o conteúdo incluir dados pessoais de pessoas que não sejam você, apenas de forma agregada ou desidentificadaLegítimo interesse (f)
Segurança, prevenção de abusos, aplicação dos nossos Termos, defesa em ações judiciaisLegítimo interesse (f)
Registros fiscais e contábeisObrigação legal (c)

Não tomamos decisões automatizadas com efeitos jurídicos ou similarmente significativos sobre você.

4. Tratamento por IA

Para analisar sua empresa e gerar conteúdo, enviamos os dados relevantes (conteúdo coletado, briefings, arquivos enviados) aos provedores de IA listados abaixo. Eles tratam esses dados apenas para retornar resultados e estão contratualmente proibidos de usar seus dados pessoais de forma identificável para treinar seus modelos. Nós, por outro lado, usamos seu conteúdo e o desempenho dele para melhorar o próprio Fresko (ver §3) — esse aprendizado permanece conosco, não com os provedores de modelos. Mantemos registros de uso de IA (contagem de tokens e custos) que não contêm nenhum conteúdo.

5. Com quem compartilhamos dados

Prestadores de serviço que, na qualidade de operadores, tratam dados sob nossas instruções, mediante contratos de tratamento de dados:

ProvedorFinalidadeLocalização
Google CloudHospedagem, logsUE
NeonBanco de dadosUE (Frankfurt)
CloudflareHospedagem do site, armazenamento (jurisdição da UE), entrega de conteúdoArmazenamento na UE, rede de borda global
UpstashFila de tarefas e estado temporário de autenticaçãoEstados Unidos
Google (Gemini), AnthropicAnálise e geração por IAEUA
fal.aiGeração de imagens e vídeos por IAEUA
LangfuseTelemetria de qualidade de IAUE
AmplitudeAnálises de uso do produtoUE
BrevoE-mailUE (França); alguns de seus suboperadores estão nos EUA
ApifyColeta de dados sociais públicosUE (Tchéquia) e EUA
Sentry, Better Stack, UptraceErros e monitoramentoEUA
Google Tag ManagerTags de mensuração do site de marketingEUA

Se um plano pago for oferecido por meio do Stripe Managed Payments, a Link atuará como merchant of record (vendedora registrada) para esse pagamento. A Stripe e a Link tratarão os dados de pagamento e do cartão conforme suas políticas de privacidade aplicáveis; a Fresko não verá os dados completos do cartão. Controladores independentes: as plataformas sociais que você conecta e nas quais publica (Meta, LinkedIn, X — sob seus próprios termos e políticas de privacidade), o Google (se você fizer login com o Google), nossos assessores profissionais e as autoridades, quando exigido por lei. Em caso de fusão ou venda, os dados podem ser transferidos sob confidencialidade; nesse caso, avisaremos você.

6. Solicitações de autoridades públicas e forças de segurança

Se uma autoridade pública nos solicitar dados pessoais, tratamos o pedido como contestado até termos certeza de que é lícito. Uma pessoa designada da nossa equipe analisa cada solicitação antes que qualquer dado saia dos nossos sistemas — verificando se provém de autoridade com jurisdição sobre nós, se nos foi regularmente comunicada por meio de instrumento jurídico válido e se seu alcance é lícito — e recorremos a assessoria jurídica externa quando a solicitação é imprecisa, ampla ou relevante. Recusamos ou contestamos solicitações ilícitas, excessivamente amplas, vagas ou desacompanhadas do processo legal exigido, e nunca divulgamos dados pessoais voluntariamente sem uma obrigação vinculante.

Quando somos obrigados a cumprir, divulgamos apenas o conjunto mínimo de dados que atenda à solicitação; não fornecemos exportações em massa e nenhuma autoridade recebe acesso direto, permanente ou automatizado aos nossos sistemas. Registramos cada solicitação, a autoridade que a apresentou, a base legal invocada, nossa avaliação, o que foi divulgado e quem autorizou. Informaremos você sobre qualquer solicitação que afete seus dados sempre que a lei permitir, para que você possa buscar antes as medidas cabíveis em sua defesa.

7. Transferências internacionais

Alguns provedores tratam dados nos EUA, e a entrega de conteúdo pode transitar pela rede global da Cloudflare de forma criptografada. Baseamo-nos na extensão do Data Privacy Framework Reino Unido–EUA quando o provedor é certificado e, nos demais casos, no UK International Data Transfer Addendum / nas Cláusulas Contratuais-Padrão da UE. Cópias disponíveis via legal@fresko.ai.

8. Retenção

DadosPrazo de retenção
Conta, dados da empresa e conteúdo geradoAté você excluir sua conta (ou após 24 meses de inatividade, mediante aviso prévio nosso), + 30 dias
Lista de espera24 meses
Análises e gravações12 meses
Dados públicos coletados nos termos do §212 meses (janela contínua) ou até a exclusão da conta, se ocorrer antes
Logs90 dias
Correspondência de suporte24 meses após o encerramento do assunto
Registros de cobrança, uso e verificação de reembolso6 anos (legislação do Reino Unido)

Quando você exclui sua conta (Configurações → Excluir conta, ou por e-mail), também instruímos nossos operadores a excluir seus dados pessoais no mesmo prazo de 30 dias.

9. Cookies e análises

Utilizamos: armazenamento estritamente necessário (tokens de login, contexto de sessão, idioma — sem necessidade de consentimento); análises (Amplitude — eventos de uso e gravações de sessão); e tags de mensuração no site de marketing (Google Tag Manager).

Na sua primeira visita, um banner de consentimento permite aceitar ou recusar as categorias não essenciais — recusar é tão fácil quanto aceitar, e as tecnologias não essenciais não são executadas até que você consinta. Você pode alterar sua escolha a qualquer momento pelo link "Configurações de cookies" no rodapé, ou bloquear cookies nas configurações do seu navegador (exceto o armazenamento essencial de login).

10. Seus direitos

Como titular dos dados, você pode acessar, corrigir, excluir, exportar ou restringir seus dados, opor-se ao tratamento (inclusive ao marketing direto — pedido sempre atendido) e retirar seu consentimento a qualquer momento. Envie um e-mail para legal@fresko.ai; respondemos em até um mês. Você também pode apresentar reclamação ao ICO, autoridade de proteção de dados do Reino Unido (ico.org.uk), ou, na UE, à sua autoridade de proteção de dados local — mas agradeceríamos a oportunidade de resolver a questão primeiro.

11. Segurança, menores de idade, alterações

Protegemos os dados com criptografia em trânsito e em repouso, credenciais com hash, controles de acesso e monitoramento; se uma violação representar risco aos seus direitos, notificaremos a autoridade reguladora e, quando exigido, você. O Serviço destina-se a empresas e não é direcionado a menores de 18 anos. Publicaremos as alterações aqui e notificaremos você por e-mail ou no aplicativo antes que alterações substanciais entrem em vigor.