1. Como Funciona Isto
Cada alteração material em um documento legal da Brainpercent é registrada nesta página com a data, o documento afetado, o tipo de alteração e um resumo de um parágrafo. Este é um registro somente para adição — as entradas históricas nunca são editadas ou removidas.
Alterações materiais (alterações em taxas, resolução de disputas, seus direitos fundamentais ou obrigações substantivas de divulgação) acionam um aviso por e-mail com 30 dias de antecedência para todos os usuários registrados, além de um banner persistente no produto. Alterações não materiais (esclarecimentos, correções tipográficas, novos recursos opcionais) entram em vigor ao publicar e são registradas aqui sem aviso separado.
2. Alterações de 2026
Publicação inicial. Categorias de processadores divulgadas com link para /legal/subprocessors. Direitos do Art. 13 do GDPR enumerados. Dependência de SCC para transferências transfronteiriças. Tabela de retenção. Compromisso de notificação de violação em 72 horas.
Publicação inicial. Janela de reembolso com período de reflexão de 14 dias. Reembolso proporcional de 72h por falha do serviço. Fluxo de propriedade da saída de IA. Lista de uso aceitável. Lei aplicável de Delaware + arbitragem AAA com renúncia a ação coletiva. Isenções de consumidores UE/UK/Suíça/CA/AU. Limite de responsabilidade de 12 meses.
Publicação inicial dos termos do programa de afiliados da Brainpercent. Comissão recorrente de 20%, janela de atribuição de 12 meses, pagamentos mensais Stripe Connect, mínimo de $50, período de espera de conta nova de 7 dias.
Publicação inicial. 14 subprocessadores nomeados em pagamentos, infraestrutura, provedores de IA, comunicações e análises.
Publicação inicial. Conformidade com Art. 4 (alfabetização em IA) e Art. 50 (transparência) da Lei de IA da UE. Lista de modelos de IA usados, limitações conhecidas, orientação de verificação, usos de alto risco proibidos.
Publicação inicial. DPA do GDPR Art. 28 pré-assinado pela Brainpercent. Anexo 1 (detalhes de processamento + tipos de dados + subprocessadores) + Anexo 2 (medidas de segurança técnicas e organizacionais). Dependência de SCC para transferências transfronteiriças, notificação de violação em 72h, exclusão em 90 dias pós-rescisão, direitos de auditoria.
Todos os documentos legais v2.0 / v1.0 promovidos para produção em https://brainpercent.app. O banner de cookies agora bloqueia ativamente o Google Analytics e o Microsoft Clarity via Consent Mode v2. Caixas de seleção de idade + Termos aplicadas no registro. Exportação de dados self-service do GDPR Art. 15 enviada (URL assinada de 7 dias, arquivo JSON). Cron diário de detecção de violação ativo com alerta Discord webhook.
Análise de produto do lado do servidor instrumentada (tabela analytics_events, somente adição, RLS apenas admin). Eventos do ciclo de vida registrados: signup, signin, first_chat_message, project_created, first_article_generated, first_social_generated, first_publish, purchase_completed, subscription_started, subscription_canceled, credit_purchased. Exclusão do GDPR Art. 17 tratada por ON DELETE SET NULL em user_id.
Todas as páginas legais agora renderizam chrome localizado + conteúdo do corpo em 12 idiomas não-EN (he/ar/ru/es/fr/de/pt/it/zh/ja/ko/hi). O middleware reescreve /{locale}/legal/* + /{locale}/privacy + /{locale}/terms de forma transparente. O banner âmbar "A versão em inglês é a oficial" é exibido em todas as visitas não-EN. Hreflang por página + JSON-LD WebPage/BreadcrumbList adicionados para indexação por mecanismos de IA.
Reescrita completa alinhada aos Termos de Serviço v2.0: janela de reflexão de 14 dias, reembolso proporcional de 72 horas por falha do serviço e remoção da taxa de processamento de pagamento antes deduzida dos reembolsos.
Publicação inicial. Documenta cada cookie que definimos, as categorias de consentimento, os padrões do Google Consent Mode v2 (negado até a concessão), o carregamento do Microsoft Clarity apenas após o consentimento no banner e o controle de Preferências de cookies no rodapé.
Publicação inicial. Define conteúdo e comportamento proibidos para conteúdo gerado e publicado, regras contra abuso da plataforma e etapas de aplicação.
Publicação inicial. Visão geral pública das medidas de segurança: TLS 1.2+, AES-256 em repouso, Postgres Row Level Security, Stripe PCI DSS Nível 1, acesso de privilégio mínimo e notificação de violação em 72 horas.
Publicação inicial. Indica nossa meta de padrões de acessibilidade (WCAG), limitações conhecidas e como relatar barreiras de acessibilidade.
Lista ampliada de 14 para 27 fornecedores nomeados (Cloudinary, AWS, HeyGen, Shotstack, Vapi, ElevenLabs, Deepgram, Apollo.io, Telegram, Discord, Upstash, Make.com, WordPress). Entrada da OpenAI corrigida: a integração direta com a API da OpenAI foi removida em junho de 2026; os modelos da OpenAI são alcançados apenas indiretamente (vídeo Sora via gateway GoAPI, LLM do assistente de voz via Vapi).
Seção 8 (Cookies e rastreamento) atualizada para refletir o sistema de consentimento ativo: o GA4 carrega com os padrões do Consent Mode em negado, o Clarity carrega apenas após o consentimento no banner, o controle de Preferências de cookies está disponível no rodapé e a seção vincula à nova Política de Cookies. Esclarecimento não material: nenhuma nova aceitação necessária.
A caixa de consentimento do cadastro agora inclui uma afirmação explícita de idade (13+ EUA / 16+ EEE-Reino Unido), alinhada ao compromisso de triagem de idade da Seção 10 de Privacidade. O cadastro com Google da página Sobre agora também exige a caixa de Termos.
Publicação inicial de /legal/report-content: nosso mecanismo de notificação e ação nos termos dos Artigos 11 e 12 da Lei de Serviços Digitais da UE (DSA). Ponto de contato único para autoridades e para destinatários do Serviço, e o processo para denunciar conteúdo ilegal ou infrator.
A Política de Uso Aceitável foi atualizada para proibir explicitamente avaliações e depoimentos falsos de consumidores, alinhada com a regra da FTC dos EUA sobre avaliações de consumidores (16 CFR Parte 465).
Seção de rotulagem reescrita para a precisão do Artigo 50 da Lei de IA da UE. Agora declara claramente o que fazemos hoje (rótulos de IA legíveis por humanos no painel, esta página de transparência, assistentes de IA que revelam ser IA), o que está em andamento com meta de 2 de dezembro de 2026 (C2PA Content Credentials incorporadas em imagens e vídeos gerados mais uma rota de verificação gratuita; até lá as saídas não carregam marcação legível por máquina), e seus deveres de implantador sob o Artigo 50(4). Afirmações sem ressalvas de "cumprimos o Artigo 50" foram removidas.
A Seção 7 ganha uma subseção "Suas Obrigações de Transparência": os usuários são implantadores sob o Artigo 50(4) da Lei de IA da UE e leis semelhantes, devem rotular conteúdo deepfake gerado por IA, devem divulgar texto gerado por IA publicado para informar o público sobre assuntos de interesse público salvo revisão editorial humana, e devem seguir as regras de rotulagem de IA das plataformas. Apenas esclarecimento aditivo: os Termos permanecem v2.0, nenhuma nova aceitação necessária.
A Seção 6 dos Termos e a cláusula correspondente da Política de Reembolso foram invertidas: os créditos comprados não expiram mais (antes, 12 meses a partir da data da compra). Os créditos não utilizados permanecem na sua conta sem limite de tempo, e os saldos já adquiridos sob a cláusula anterior também estão cobertos. Aplicado nos 13 idiomas da Política de Reembolso. A alteração amplia os seus direitos em vez de reduzi-los, portanto é não material e entra em vigor na publicação; não é necessário aceitar novamente.
Os créditos comprados deixaram de expirar. A Secção 6 dos Termos indicava antes que os créditos expiravam 12 meses após a compra, o que contradizia a promessa de não expiração já publicada em cinco superfícies públicas, incluindo /pricing e os textos da carteira. A cláusula passa a corresponder à promessa e a Política de Reembolso foi alinhada. A alteração amplia um direito do utilizador em vez de o reduzir, pelo que não é material e produz efeitos com a publicação; não é necessária nova aceitação.
A Seção 7 dos Termos ganha o subitem «As suas marcas, logótipos e sinais distintivos» (7.2), e a Política de Uso Aceitável ganha a ressalva correspondente em 2.1. Ambas deixam claro que gerar conteúdo com uma marca sua, ou de um cliente que está autorizado a representar, é o uso ordinário previsto do Serviço. Declara que é titular ou está autorizado a usar as marcas que fornece; não verificamos a titularidade nem temos obrigação de o fazer; não lhe concedemos direitos sobre marcas que não detemos; e passar-se por uma marca que não representa continua proibido. As Seções 9, 10 e 15 recebem esclarecimentos correspondentes. A alteração declara permissões que antes não estavam escritas e esclarece obrigações que as Seções 9 e 15 já impunham, por isso é não material e entra em vigor na publicação; não é necessário aceitar novamente.
A divulgação de fornecedores foi corrigida para o stack em produção: fal.ai é o motor de imagem, áudio e vídeo. A OpenAI não é um fornecedor de API da Brainpercent. A GoAPI é apenas um kit residual (não o motor de média do produto). A Inngest é nomeada como orquestradora de trabalhos em segundo plano. A Stripe é também uma controladora independente para fraude, AML e fins do próprio produto. Os URLs CDN da fal são públicos até copiarmos os ficheiros para o nosso armazenamento. Não prometemos eliminação ad hoc de prompts já enviados à Anthropic.
A Amazon Web Services e a Upstash deixam de constar como subprocessadores atuais. O Remotion-on-Lambda não tem pontos de chamada em produção; a costura de vídeo corre no Cloudinary. A limitação de taxa agora corre no nosso Supabase Postgres, não no Upstash Redis. As linhas não usadas são removidas de cada tabela de idioma.
O ReverseContact é adicionado como subprocessador atual. É o fornecedor vivo de enriquecimento do LinkedIn para prospecção e criação de projetos (nomes, títulos, publicações recentes, empregador). A Apollo.io continua a ser o fornecedor de enriquecimento de contactos B2B.
A finalidade da Google LLC na lista de subprocessadores passa a nomear os conectores em produção, não só o GA4: início de sessão Google, eventos do Calendar e Meet que liga, Search Console e avaliações Google que liga. A Privacidade agora diz que o início de sessão Google ou Facebook devolve apenas email, perfil básico e ID de conta, e que ligar Calendar, Search Console ou avaliações é uma concessão separada. A Google já constava; é um esclarecimento não material do tratamento que já ocorre quando liga esses produtos.
A Meta Platforms, Inc. é adicionada como subprocessador atual. O início de sessão Facebook OAuth e as leituras opcionais do Meta Graph para o scan de marca Page/Instagram já corriam; publicar no Facebook/Instagram continua a passar pelo GetLate / Zernio. Os tokens são guardados encriptados.
A Política de Cookies passa a nomear dois cookies first-party que o produto já define: gcal_oauth_state (CSRF de 10 minutos para ligar o Google Calendar) e retainer_session_* (desbloqueio de duas horas para um link do portal retainer). A tabela afirmava estar completa sem eles. Correção de inventário não material; não é necessário aceitar novamente.
A Privacidade e o DPA passam a nomear o assistente de voz opcional para investidores: o áudio do microfone e as transcrições vão para a Vapi, e a Deepgram transcreve via Vapi. Ambos os fornecedores já constavam da lista de subprocessadores. A finalidade da Deepgram em cada tabela de idioma agora diz que é alcançada via Vapi. É um esclarecimento não material do tratamento que já ocorre se usar esse assistente.
A AI Transparency passa a nomear os modelos alojados na fal em produção (Seedance, Flux, MiniMax, ElevenLabs via fal); a ElevenLabs não é um fornecedor separado. As transferências da Privacidade e a tabela de partilha nomeiam Apollo.io, Discord, Sentry, Browserless.io, DataForSEO, Make.com, Telegram e WordPress. O Anexo 1 do DPA inclui agora dados de prospects enriquecidos via Apollo.io e ReverseContact. Inventário não material; não é necessário aceitar novamente.