Política de Privacidade
Esta Política de Privacidade explica como o ViralScript AI ("nós", "o serviço") trata informações ao ser utilizado. Resumimos desde já: coletamos o mínimo possível — não existe cadastro, login ou banco de dados de usuários.
1. Informações que NÃO coletamos
- Dados pessoais de cadastro: não pedimos nome, e-mail, CPF ou telefone para usar o gerador;
- Suas chaves de API: não as armazenamos em nossos servidores (detalhes na seção 3);
- Seus roteiros: não guardamos os conteúdos gerados — eles ficam apenas no seu navegador;
- Histórico de uso: não mantemos registro do que você gerou;
- O conteúdo dos seus pedidos: temas e nichos que você digita NÃO são enviados a serviços de medição — nunca saem do fluxo da geração;
- Imagens de referência (capas): se você importar uma imagem para gerar uma capa, ela NÃO é armazenada e NÃO é registrada em logs — ela é redimensionada no seu navegador e transita apenas durante a requisição, exclusivamente ao provedor de IA (Google Gemini) para compor a imagem solicitada (detalhes na seção 4a).
2. Informações armazenadas no SEU navegador (localStorage)
Para funcionar, o app salva localmente no seu navegador, usando a tecnologia localStorage, sob estas chaves exatas:
vs_api_key— a chave de API que você configurou;vs_provedor— a preferência de provedor de IA que você selecionou (Gemini ou OpenRouter);vs_historico— o histórico dos últimos roteiros gerados (para você consultá-los depois), com limite de 20 itens.
Você pode conferir esses nomes inspecionando o armazenamento do site no seu navegador — eles correspondem exatamente ao que esta política declara. Esses dados não são enviados a nós nem a terceiros por essa via e podem ser apagados a qualquer momento: pelo botão "Excluir" no histórico, ou limpando os dados de navegação do seu navegador. Como não há servidor guardando esses dados, trocar de dispositivo ou navegador significa começar um histórico novo — e, para levar seu histórico a outro dispositivo, o app oferece os botões "Exportar" e "Importar", que transferem os dados por um arquivo que você mesmo carrega (nada é enviado a servidor algum nesse processo).
3. Sobre a sua chave de API (transparência total)
Para gerar um roteiro ou uma capa, sua chave de API precisa ser apresentada ao provedor de IA. O fluxo é o seguinte:
- Seu navegador envia a solicitação (parâmetros do roteiro ou da imagem + sua chave) ao nosso servidor intermediário — um proxy minimalista hospedado no Cloudflare Workers;
- O proxy usa a chave exclusivamente para encaminhar sua requisição ao provedor escolhido — ele não contém nem consulta nenhum banco de dados;
- A resposta é validada e devolvida ao seu navegador.
Nós não armazenamos, não registramos em logs permanentes e não compartilhamos sua chave. Ela existe em memória apenas durante os segundos da requisição. Mesmo assim, se preferir, você pode revogar a chave no painel do provedor a qualquer momento e gerar outra — sem custo.
4. Serviços de terceiros
a) Provedores de IA
Quando você gera um roteiro, o provedor escolhido (Google Gemini ou OpenRouter) recebe a requisição e trata os dados conforme sua própria política de privacidade. Quando você gera capas de YouTube, apenas o Google Gemini é acionado (é o único provedor do app com geração de imagem): se você importar uma imagem de referência, ela é enviada junto à requisição, usada exclusivamente para compor a imagem solicitada e tratada conforme a política do Google. Recomendamos a leitura: Google, OpenRouter.
b) Google AdSense (anúncios)
Utilizamos o Google AdSense para exibir anúncios. O Google, como fornecedor terceirizado, usa cookies para exibir anúncios com base em visitas anteriores a este e a outros sites. Você pode desativar anúncios personalizados acessando as Configurações de Anúncios do Google. Mais informações: Como o Google usa dados de sites parceiros.
c) Hospedagem e infraestrutura
O site é servido pelo GitHub Pages, que pode registrar dados técnicos padrão de acesso em logs operacionais. As requisições de geração passam por um intermediário (Cloudflare Workers), que pode registrar dados técnicos mínimos de execução conforme sua política própria.
d) Formulário de contato (FormSubmit)
Se você nos enviar uma mensagem pelo formulário de contato, os dados (nome, e-mail, assunto e mensagem) passam pelo serviço FormSubmit, que os encaminha ao nosso e-mail, e são utilizados exclusivamente para responder. Mensagens não são usadas para marketing e podem ser solicitadas para exclusão a qualquer momento. A Política de Privacidade do FormSubmit governa esse trânsito temporário.
e) Google Analytics 4 (medição anônima)
Utilizamos o Google Analytics 4 para medir, de forma anônima e agregada, o uso geral do serviço: quantas pessoas visitam, quantas configuram uma chave, quantas geram roteiros e em quais plataformas. São enviados apenas eventos técnicos e contagens (ex.: "um roteiro foi gerado para TikTok"). NÃO enviamos o texto dos seus temas, nichos, roteiros, sua chave de API, suas imagens de referência ou qualquer conteúdo que você digite ou importe. Você pode bloquear o Google Analytics nas configurações do seu navegador ou com extensões de bloqueio, sem afetar o funcionamento do app. Mais informações: Como o Google usa dados de sites parceiros.
5. Cookies
O aplicativo em si não utiliza cookies próprios. Cookies de terceiros podem ser definidos pelo Google AdSense (ver seção 4b) e pelo Google Analytics (ver seção 4e). Você pode gerenciar ou bloquear cookies nas configurações do seu navegador.
6. Seus direitos (LGPD)
Nos termos da Lei Geral de Proteção de Dados, você pode solicitar a qualquer momento: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados pessoais. Como quase nenhum dado pessoal chega a nós, a maioria dos direitos se realiza automaticamente: basta limpar os dados do seu navegador para eliminar chave e histórico. Para tudo o mais, entre em contato pelo canal na página de Contato.
7. Segurança
Todo o tráfego do site ocorre via HTTPS. Como não mantemos base de dados de usuários, o risco associado a vazamentos é estruturalmente mínimo.
8. Menores de idade
O serviço não é direcionado a menores de 16 anos (ou idade mínima aplicável). Não coletamos intencionalmente dados de menores.
9. Alterações nesta política
Esta política pode ser atualizada para refletir mudanças no serviço. A data de "última atualização" no topo indica a versão vigente. Alterações relevantes serão destacadas na página inicial por tempo razoável.
10. Contato do controlador
Dúvidas sobre privacidade? Utilize o formulário na página de Contato.