Voltar para a página inicial

Vigente desde 13 de agosto de 2026

Política de Privacidade

Este texto explica quais dados a LEGENDS_SKILLS trata, para que usa cada dado e como você exerce seus direitos.

1. Quem responde por esta política

A LEGENDS_SKILLS é a controladora dos dados descritos nesta política. Este texto cobre o site legendsskills.com, o painel do produto e o app de anúncios da Meta operado pela marca.

Para falar sobre privacidade, escreva para privacidade@legendsskills.com. Esta política entra em vigor em 13 de agosto de 2026.

2. O que coletamos quando você cria uma conta

O Supabase Auth guarda o e-mail e a senha usados na autenticação.

O perfil guarda um nome de exibição. Quando o comprador não informa um nome, o sistema usa o prefixo do e-mail como nome inicial.

O perfil também guarda a foto que o cliente envia.

3. O que coletamos quando você compra

Guardamos o e-mail do comprador, o identificador do pedido, o identificador da venda, o valor pago, o plano, o parâmetro de origem da venda e o horário da confirmação.

O cartão e os dados bancários nunca passam por este site. O pagamento acontece na Kiwify.

Após a confirmação, o sistema cria a conta automaticamente. O sistema gera a senha inicial e a envia por e-mail.

4. O que o próprio cliente guarda no produto

A área de trabalho guarda o conteúdo criado pelo cliente:

  • Integrações, seus segredos e suas configurações.
  • Eventos de canal, com remetente e texto.
  • Eventos de venda, com comprador e valor.
  • Fluxos, execuções e etapas de execução, com carga, resultado e erro.
  • Agentes.
  • Memórias.
  • Mensagens de agente, com papel, conteúdo, chamadas de ferramenta e modelo.
  • Missões.
  • Tarefas.
  • Itens de biblioteca.
  • Contexto da empresa.
  • Projetos.
  • Coleções.
  • Assinatura.
  • Papel de acesso.

Cada registro pertence ao seu dono. O banco separa as linhas por dono.

5. Modelos de linguagem

Quando o cliente usa os agentes, o texto das mensagens segue para um provedor de modelo gerar a resposta. Hoje, os provedores são Lovable AI, Anthropic e OpenAI.

6. Medição de anúncios da Meta

No navegador. O pixel envia os eventos ViewContent, InitiateCheckout e Purchase. O ViewContent dispara na entrada da página inicial e da página de preços. Ele leva os identificadores das três ofertas, o nome do conteúdo, o número de itens e um identificador único do evento. Não leva valor nem moeda, porque o visitante ainda não escolheu um plano. InitiateCheckout e Purchase levam o identificador da oferta, o nome do conteúdo, o número de itens, o valor, a moeda e um identificador único do evento.

No servidor. A API de Conversões envia cópias de ViewContent, InitiateCheckout e Purchase. As cópias de ViewContent e InitiateCheckout saem no mesmo momento dos eventos do navegador. Elas levam o identificador único do evento, os identificadores da oferta, o nome do conteúdo, o número de itens e o endereço da página. Elas também levam os identificadores de navegador _fbp e _fbc quando existem. Elas levam o identificador próprio ls_eid em hash SHA-256, o endereço IP e o agente do navegador da requisição. A cópia de InitiateCheckout também leva o valor e a moeda. Essas duas cópias não levam e-mail nem telefone. O visitante ainda não se identificou nesse momento. A cópia de Purchase leva o identificador único do evento, o endereço da página, os identificadores da oferta, o nome do conteúdo, o número de itens, o valor e a moeda. Somente a cópia de Purchase leva o e-mail e o telefone do comprador, sempre em hash SHA-256, nunca em texto claro. O servidor só envia esses eventos pela API de Conversões a partir do site de produção.

Para cada um desses eventos, o navegador e o servidor usam o mesmo identificador único. Assim, a Meta reconhece o mesmo evento nos dois caminhos. Isso evita contagem repetida.

7. Dados que recebemos da Meta

O app recebe dados ligados aos casos de uso declarados no painel da Meta:

  • Dados da conta de anúncios e das campanhas.
  • Métricas de desempenho dos anúncios.
  • Dados dos formulários de leads preenchidos por quem responde ao anúncio.
  • Dados da Página.

Usamos esses dados para criar, medir e gerenciar anúncios. Também usamos os dados do formulário para falar com quem pediu contato.

Esses dados não são vendidos. Eles não entram em publicidade de terceiros.

8. Cookies e armazenamento no navegador

O produto usa um cookie próprio:

  • sidebar_state: guarda se a barra lateral está aberta. O cookie vence em sete dias.

O produto grava estas informações no localStorage do navegador:

  • Sessão do Supabase: mantém a sessão autenticada no navegador.
  • legends:intencao-de-compra: guarda o identificador da intenção, o plano, o valor e o horário usados para ligar o checkout à confirmação da compra.
  • legionai.download_counts: guarda contagens de download no navegador.
  • lovable:telemetry:round_trips: guarda o tempo de resposta das chamadas do produto, com horário.
  • legionai.activeProjectId: guarda o projeto ativo.
  • legion.mc.expanded: guarda o estado expandido da área correspondente no painel.
  • legion.tasks.view: guarda a visualização escolhida para as tarefas.
  • LEGENDS_SKILLS:new-agent-wizard:v2: guarda o estado do assistente de criação de agente.

O produto não usa sessionStorage. O código não lê os cookies _fbp nem _fbc.

9. Uso do produto

O produto registra cada download com o tipo do item, o identificador, o nome, a categoria e o horário.

Quando um cliente adiciona um item à sua coleção, o produto soma uma unidade ao contador público de instalações desse item.

10. Com quem compartilhamos

  • O Supabase guarda o banco de dados, a autenticação e os arquivos.
  • A Vercel hospeda o site.
  • A Meta recebe os eventos de conversão descritos nesta política.
  • O Resend envia o e-mail de boas-vindas e o e-mail de plano ativado.
  • A Kiwify processa o pagamento da compra.
  • Lovable AI, Anthropic e OpenAI recebem o texto das mensagens dos agentes para gerar respostas.

O produto não vende dados pessoais.

11. Transferência internacional

O banco de dados e os arquivos do produto permanecem no Brasil. A hospedagem do site e os terceiros nomeados na seção de compartilhamento processam dados fora do Brasil. Por isso, há transferência internacional nesses casos.

12. Por quanto tempo guardamos

Os dados da conta e da compra ficam enquanto a conta existe, pois comprovam o acesso comprado. O registro da compra continua guardado pelo prazo legal e fiscal aplicável.

Quando atendemos um pedido de exclusão, apagamos os demais dados conforme o procedimento abaixo.

13. Seus direitos

A Lei Geral de Proteção de Dados Pessoais, Lei 13.709/2018, garante direitos sobre seus dados. Você pode pedir confirmação do tratamento, acesso, correção, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento.

Envie o pedido para privacidade@legendsskills.com.

14. Como apagar os seus dados

  1. Abra o formulário de privacidade.
  2. Informe o e-mail ligado à conta ou aos dados do pedido.
  3. Selecione “Exclusão dos meus dados” e descreva o que deve ser apagado.

O pedido entra pelo formulário de privacidade e fica registrado com a data. Uma pessoa da LEGENDS_SKILLS atende cada pedido à mão, e responde para o e-mail informado. O prazo de resposta é de até 30 dias, contados da data do pedido.

O atendimento apaga a conta e o conteúdo da área de trabalho. Dados que precisam cumprir obrigação legal ou fiscal ficam guardados somente durante o prazo exigido. O registro fiscal da compra é um exemplo.

15. Segurança

O acesso ao produto exige uma sessão autenticada. O banco isola as linhas pelo dono identificado em cada registro. Os segredos das integrações ficam fora do alcance público. O transporte dos dados usa HTTPS.

Essas medidas reduzem riscos, mas nenhuma medida oferece segurança total.

16. Crianças e adolescentes

O produto é uma ferramenta profissional. Ele não se dirige a menores de 18 anos.

17. Mudanças nesta política

A data de vigência no topo muda quando este texto muda. A versão vigente fica publicada nesta página. Consulte a página para ver o texto em vigor.