Vigente desde 13 de agosto de 2026
Política de Privacidade
Este texto explica quais dados a LEGENDS_SKILLS trata, para que usa cada dado e como você exerce seus direitos.
1. Quem responde por esta política
A LEGENDS_SKILLS é a controladora dos dados descritos nesta política. Este texto cobre o site legendsskills.com, o painel do produto e o app de anúncios da Meta operado pela marca.
Para falar sobre privacidade, escreva para privacidade@legendsskills.com. Esta política entra em vigor em 13 de agosto de 2026.
2. O que coletamos quando você cria uma conta
O Supabase Auth guarda o e-mail e a senha usados na autenticação.
O perfil guarda um nome de exibição. Quando o comprador não informa um nome, o sistema usa o prefixo do e-mail como nome inicial.
O perfil também guarda a foto que o cliente envia.
3. O que coletamos quando você compra
Guardamos o e-mail do comprador, o identificador do pedido, o identificador da venda, o valor pago, o plano, o parâmetro de origem da venda e o horário da confirmação.
O cartão e os dados bancários nunca passam por este site. O pagamento acontece na Kiwify.
Após a confirmação, o sistema cria a conta automaticamente. O sistema gera a senha inicial e a envia por e-mail.
4. O que o próprio cliente guarda no produto
A área de trabalho guarda o conteúdo criado pelo cliente:
- Integrações, seus segredos e suas configurações.
- Eventos de canal, com remetente e texto.
- Eventos de venda, com comprador e valor.
- Fluxos, execuções e etapas de execução, com carga, resultado e erro.
- Agentes.
- Memórias.
- Mensagens de agente, com papel, conteúdo, chamadas de ferramenta e modelo.
- Missões.
- Tarefas.
- Itens de biblioteca.
- Contexto da empresa.
- Projetos.
- Coleções.
- Assinatura.
- Papel de acesso.
Cada registro pertence ao seu dono. O banco separa as linhas por dono.
5. Modelos de linguagem
Quando o cliente usa os agentes, o texto das mensagens segue para um provedor de modelo gerar a resposta. Hoje, os provedores são Lovable AI, Anthropic e OpenAI.
6. Medição de anúncios da Meta
No navegador. O pixel envia os eventos ViewContent, InitiateCheckout e Purchase. O ViewContent dispara na entrada da página inicial e da página de preços. Ele leva os identificadores das três ofertas, o nome do conteúdo, o número de itens e um identificador único do evento. Não leva valor nem moeda, porque o visitante ainda não escolheu um plano. InitiateCheckout e Purchase levam o identificador da oferta, o nome do conteúdo, o número de itens, o valor, a moeda e um identificador único do evento.
No servidor. A API de Conversões envia cópias de ViewContent, InitiateCheckout e Purchase. As cópias de ViewContent e InitiateCheckout saem no mesmo momento dos eventos do navegador. Elas levam o identificador único do evento, os identificadores da oferta, o nome do conteúdo, o número de itens e o endereço da página. Elas também levam os identificadores de navegador _fbp e _fbc quando existem. Elas levam o identificador próprio ls_eid em hash SHA-256, o endereço IP e o agente do navegador da requisição. A cópia de InitiateCheckout também leva o valor e a moeda. Essas duas cópias não levam e-mail nem telefone. O visitante ainda não se identificou nesse momento. A cópia de Purchase leva o identificador único do evento, o endereço da página, os identificadores da oferta, o nome do conteúdo, o número de itens, o valor e a moeda. Somente a cópia de Purchase leva o e-mail e o telefone do comprador, sempre em hash SHA-256, nunca em texto claro. O servidor só envia esses eventos pela API de Conversões a partir do site de produção.
Para cada um desses eventos, o navegador e o servidor usam o mesmo identificador único. Assim, a Meta reconhece o mesmo evento nos dois caminhos. Isso evita contagem repetida.
7. Dados que recebemos da Meta
O app recebe dados ligados aos casos de uso declarados no painel da Meta:
- Dados da conta de anúncios e das campanhas.
- Métricas de desempenho dos anúncios.
- Dados dos formulários de leads preenchidos por quem responde ao anúncio.
- Dados da Página.
Usamos esses dados para criar, medir e gerenciar anúncios. Também usamos os dados do formulário para falar com quem pediu contato.
Esses dados não são vendidos. Eles não entram em publicidade de terceiros.
8. Cookies e armazenamento no navegador
O produto usa um cookie próprio:
- sidebar_state: guarda se a barra lateral está aberta. O cookie vence em sete dias.
O produto grava estas informações no localStorage do navegador:
- Sessão do Supabase: mantém a sessão autenticada no navegador.
- legends:intencao-de-compra: guarda o identificador da intenção, o plano, o valor e o horário usados para ligar o checkout à confirmação da compra.
- legionai.download_counts: guarda contagens de download no navegador.
- lovable:telemetry:round_trips: guarda o tempo de resposta das chamadas do produto, com horário.
- legionai.activeProjectId: guarda o projeto ativo.
- legion.mc.expanded: guarda o estado expandido da área correspondente no painel.
- legion.tasks.view: guarda a visualização escolhida para as tarefas.
- LEGENDS_SKILLS:new-agent-wizard:v2: guarda o estado do assistente de criação de agente.
O produto não usa sessionStorage. O código não lê os cookies _fbp nem _fbc.
9. Uso do produto
O produto registra cada download com o tipo do item, o identificador, o nome, a categoria e o horário.
Quando um cliente adiciona um item à sua coleção, o produto soma uma unidade ao contador público de instalações desse item.
10. Com quem compartilhamos
- O Supabase guarda o banco de dados, a autenticação e os arquivos.
- A Vercel hospeda o site.
- A Meta recebe os eventos de conversão descritos nesta política.
- O Resend envia o e-mail de boas-vindas e o e-mail de plano ativado.
- A Kiwify processa o pagamento da compra.
- Lovable AI, Anthropic e OpenAI recebem o texto das mensagens dos agentes para gerar respostas.
O produto não vende dados pessoais.
11. Transferência internacional
O banco de dados e os arquivos do produto permanecem no Brasil. A hospedagem do site e os terceiros nomeados na seção de compartilhamento processam dados fora do Brasil. Por isso, há transferência internacional nesses casos.
12. Por quanto tempo guardamos
Os dados da conta e da compra ficam enquanto a conta existe, pois comprovam o acesso comprado. O registro da compra continua guardado pelo prazo legal e fiscal aplicável.
Quando atendemos um pedido de exclusão, apagamos os demais dados conforme o procedimento abaixo.
13. Seus direitos
A Lei Geral de Proteção de Dados Pessoais, Lei 13.709/2018, garante direitos sobre seus dados. Você pode pedir confirmação do tratamento, acesso, correção, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento.
Envie o pedido para privacidade@legendsskills.com.
14. Como apagar os seus dados
- Abra o formulário de privacidade.
- Informe o e-mail ligado à conta ou aos dados do pedido.
- Selecione “Exclusão dos meus dados” e descreva o que deve ser apagado.
O pedido entra pelo formulário de privacidade e fica registrado com a data. Uma pessoa da LEGENDS_SKILLS atende cada pedido à mão, e responde para o e-mail informado. O prazo de resposta é de até 30 dias, contados da data do pedido.
O atendimento apaga a conta e o conteúdo da área de trabalho. Dados que precisam cumprir obrigação legal ou fiscal ficam guardados somente durante o prazo exigido. O registro fiscal da compra é um exemplo.
15. Segurança
O acesso ao produto exige uma sessão autenticada. O banco isola as linhas pelo dono identificado em cada registro. Os segredos das integrações ficam fora do alcance público. O transporte dos dados usa HTTPS.
Essas medidas reduzem riscos, mas nenhuma medida oferece segurança total.
16. Crianças e adolescentes
O produto é uma ferramenta profissional. Ele não se dirige a menores de 18 anos.
17. Mudanças nesta política
A data de vigência no topo muda quando este texto muda. A versão vigente fica publicada nesta página. Consulte a página para ver o texto em vigor.