IA Lendária
Política de PrivacidadeTermos de UsoExclusão de dados

Política de Privacidade

Esta política explica quais dados pessoais a IA Lendária trata, para quê, com quem compartilha, por quanto tempo guarda e como você exerce os seus direitos, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD). Última atualização: 5 de outubro de 2026.

1. Quem somos

O controlador dos dados das contas da plataforma é FELIPE LONA GOUVEIA LTDA, CNPJ 57.879.149/0001-00 (“IA Lendária” ou “nós”). Para falar sobre privacidade, use [email protected].

2. A quem esta política se aplica

  • Clientes: quem cria uma conta para clonar, criar e publicar páginas, criativos e apps. Para os dados da conta, a IA Lendária é a controladora.
  • Visitantes das páginas publicadas e usuários dos apps criados pelos clientes. Nesses casos, o cliente dono da página ou do app é o controlador; a IA Lendária atua como operadora, tratando os dados em nome dele e conforme as configurações que ele escolhe.

3. Quais dados tratamos

  • Conta: nome, e-mail, telefone, CPF ou CNPJ e perfil do Instagram quando informados, e os dados de acesso (o login é processado pelo nosso provedor de autenticação).
  • Assinatura e pagamento: plano, pedidos e situação dos pagamentos. Os dados do cartão ficam com os processadores de pagamento; não os armazenamos.
  • Conteúdo: as páginas, textos, imagens, vídeos, criativos e apps que você cria, clona ou envia.
  • Uso da plataforma: registros técnicos de acesso, uso das funções, chamadas à API e às integrações e uso dos recursos de inteligência artificial, para segurança, cobrança de limites e suporte.
  • Métricas das páginas publicadas (em nome do cliente): um identificador aleatório guardado no navegador do visitante, a sessão, o tipo de aparelho, o país e a região (derivados do endereço IP, que não é armazenado), a origem da visita e os parâmetros de campanha (UTMs e identificadores de anúncio), cliques, rolagem e respostas de formulários e quizzes. O cliente escolhe o modo de consentimento: pseudônimo, só com consentimento ou sem armazenamento no navegador.
  • Integrações que o cliente conecta: dados da Meta (seção 5) e vendas recebidas dos checkouts (Hotmart, Kiwify, Hubla, Zouti), com valor, situação, produto e parâmetros de campanha. O e-mail do comprador é transformado em um código irreversível (hash) e nunca é guardado em texto.

4. Para que usamos e com qual base legal

  • Prestar o serviço contratado: publicar páginas, gerar métricas e relatórios, executar integrações (execução de contrato).
  • Gerar, editar e analisar conteúdo com inteligência artificial quando você usa esses recursos (execução de contrato).
  • Cobrar a assinatura e controlar limites de uso (execução de contrato e cumprimento de obrigação legal).
  • Proteger a plataforma contra fraude e abuso e manter registros de acesso (legítimo interesse e obrigação legal, Marco Civil da Internet).
  • Enviar avisos sobre a conta, a segurança e o serviço (execução de contrato e legítimo interesse).
  • Quando a lei exigir consentimento, só tratamos o dado com ele, e você pode revogá-lo a qualquer momento.

5. Dados da Meta (Facebook e Instagram)

Quando você conecta a sua conta da Meta em Integrações ou no Analytics & Ads, a Meta pede a sua autorização e você escolhe quais contas de anúncios, páginas e pixels compartilhar. Com essa autorização:

  • O que acessamos: a identificação e o nome da conta Meta conectada; os portfólios, contas de anúncios, páginas, contas do Instagram e pixels que você escolheu; campanhas, conjuntos de anúncios, anúncios, criativos, orçamentos, status e métricas de desempenho (investimento, impressões, cliques, conversões); erros de entrega e a qualidade dos sinais do pixel.
  • Para que usamos: somente para mostrar, dentro do seu painel, o desempenho dos seus anúncios ao lado das visitas e vendas da sua página, e para executar alterações (pausar, ativar, mudar orçamento) que você mesmo pede e confirma. Não usamos esses dados para publicidade própria, não os vendemos e não os compartilhamos com outros clientes.
  • Como protegemos: o token de acesso fornecido pela Meta é guardado cifrado (AES-256), vinculado à sua conta, e nunca é enviado ao navegador. Os dados de cada cliente ficam separados dos de qualquer outro.
  • Como encerrar: em Integrações, use “Desconectar” (o acesso é apagado na hora, com a opção de apagar também os dados sincronizados), remova o app nas configurações do Facebook ou siga os passos em Exclusão de dados.
  • O uso dos dados da Meta segue os Termos da Plataforma Meta e as políticas para desenvolvedores da Meta.

6. Com quem compartilhamos

Compartilhamos dados apenas com operadores necessários para o serviço, sob contrato e para as finalidades acima:

  • Autenticação de usuários (Clerk).
  • Infraestrutura, entrega das páginas e armazenamento de arquivos (Cloudflare) e a hospedagem dos nossos servidores.
  • Processamento de pagamentos (Stripe e as plataformas de checkout usadas na compra).
  • Inteligência artificial para geração, análise e transcrição de conteúdo (OpenAI e Groq), apenas com o conteúdo necessário para cada pedido.
  • A Meta, quando você conecta a sua conta, para ler e alterar os seus próprios anúncios.
  • Autoridades públicas, quando houver obrigação legal ou ordem judicial.

Não vendemos dados pessoais.

7. Transferência internacional

Alguns operadores processam dados fora do Brasil. Nesses casos, adotamos as salvaguardas previstas no art. 33 da LGPD, como cláusulas contratuais de proteção de dados.

8. Por quanto tempo guardamos

  • Dados da conta e conteúdo: enquanto a conta estiver ativa e pelo prazo necessário para cumprir obrigações legais depois do encerramento.
  • Métricas das páginas: eventos detalhados por 90 dias e números consolidados por 24 meses, por padrão (o cliente pode ajustar esses prazos).
  • Dados da Meta: enquanto a conexão estiver ativa; ao desconectar, o token é apagado na hora e os dados sincronizados podem ser apagados.
  • Registros de acesso: pelo menos 6 meses, como exige o Marco Civil da Internet.

9. Segurança

Usamos conexão criptografada (HTTPS), cifragem dos tokens de integração, separação dos dados por cliente, controle de acesso e registro das alterações feitas pelas integrações. Nenhum sistema é totalmente imune a incidentes; se algum afetar seus dados, avisaremos você e a Autoridade Nacional de Proteção de Dados conforme a lei.

10. Seus direitos

Pela LGPD (art. 18), você pode pedir: confirmação de que tratamos seus dados, acesso, correção, anonimização ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento, revogação do consentimento e eliminação dos dados tratados com consentimento. Para exercer, escreva para [email protected]. Se você visitou a página ou usa o app de um de nossos clientes, fale primeiro com o dono dela; nós o ajudamos a atender o seu pedido.

11. Cookies e armazenamento no navegador

  • No painel: cookies necessários para manter você conectado e guardar preferências da interface.
  • Nas páginas publicadas: armazenamento local para as métricas, conforme o modo de consentimento escolhido pelo cliente, e o Pixel da Meta quando o dono da página o instala.
  • Nos funis publicados (o endereço de um funil do cliente), conforme a política de cookies que o dono do funil escolhe:
    • __ial_ab — guarda qual versão de um teste A/B você viu, para mostrar sempre a mesma (até 90 dias). Funcional: sem ele, cada visita poderia cair numa versão diferente.
    • __ial_fv— identificador aleatório do visitante no funil, para medir o caminho entre as páginas e atribuir a compra à versão certa (até 365 dias). Não é usado no modo “só com consentimento” nem no modo sem cookies.
    • __ial_owner — marca o navegador do próprio dono do funil, para que as visitas dele não entrem nos números (até 30 dias).
    • __ial_consent— guarda a sua resposta ao aviso de cookies do funil (“Ok” ou “Recusar”), para não perguntar de novo (até 180 dias).
    • _fbp e _fbc — cookies de publicidade da Meta (o navegador e o clique no anúncio), gravados quando o dono do funil usa o Pixel da Meta, para medir os resultados dos anúncios (até 90 dias). Não são gravados se você recusar no aviso de cookies.
    No modo sem cookies, nada é gravado: a versão do teste é escolhida por um cálculo sobre o endereço de rede e o navegador, que não é guardado, e só números agregados são medidos. Os cookies do funil (exceto _fbp, _fbc e __ial_consent, que o Pixel e o aviso precisam ler) são HttpOnly (scripts da página não os leem), só valem no endereço do funil e nunca são usados para tratar robôs ou buscadores de forma diferente das pessoas.
  • API de Conversões da Meta: quando o dono do funil liga o rastreamento, o servidor envia à Meta os mesmos eventos que o Pixel (visita, cadastro, ida ao checkout, compra e reembolso) para medir os anúncios. Dados como e-mail, telefone, nome e CEP vão sempre transformados em código irreversível (hash SHA-256); o identificador do clique, o endereço de rede e o navegador vão como estão, porque é assim que a Meta os aceita. Quem recusa no aviso de cookies não tem a visita, o cadastro nem a ida ao checkout enviados; a compra continua sendo informada, só com os dados da própria compra.

12. Menores de idade

A plataforma é destinada a maiores de 18 anos e não coleta intencionalmente dados de crianças e adolescentes.

13. Alterações desta política

Podemos atualizar esta política. A data da última versão fica no topo e no rodapé; mudanças relevantes são avisadas no painel ou por e-mail.

14. Encarregado de dados e contato

Para qualquer assunto de privacidade, inclusive falar com o encarregado de dados, use [email protected].

Última atualização: 5 de outubro de 2026[email protected]