Política de Privacidade
Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Última atualização: julho de 2026.
1. Quem somos (Controlador)
A Alevi.ai (“nós”) é a controladora dos dados pessoais tratados pela plataforma, conforme o art. 5º, VI da LGPD. Contato do Encarregado (DPO): privacidade@suportealevi.store.
2. Dados pessoais que coletamos
- Cadastro: e-mail, senha (armazenada com hash), plano contratado.
- Uso da plataforma: ebooks, páginas e vídeos criados por você, links de afiliado, projetos.
- Pagamento: identificador da transação e status recebidos do gateway (Cakto). Não armazenamos dados de cartão.
- Registros técnicos: logs de acesso e erros contendo timestamps e identificadores internos.
3. Finalidade e base legal do tratamento
- Execução de contrato (art. 7º, V): prover acesso à plataforma, processar pagamentos, gerar conteúdo solicitado.
- Cumprimento de obrigação legal (art. 7º, II): registros fiscais e atendimento a autoridades.
- Legítimo interesse (art. 7º, IX): segurança, prevenção a fraudes, melhoria contínua.
- Consentimento (art. 7º, I): cookies não essenciais e comunicações opcionais.
4. Compartilhamento com terceiros (operadores)
- Lovable Cloud / Supabase: infraestrutura de banco de dados, autenticação e hospedagem.
- Cakto: processamento de pagamentos.
- Google Gemini / Lovable AI Gateway: geração de textos e imagens.
- JSON2Video: renderização de vídeos.
- Resend/Provedor de e-mail transacional: envio de e-mails do sistema.
Todos os operadores tratam dados exclusivamente para as finalidades descritas e estão contratualmente obrigados à segurança dos dados.
5. Retenção
Dados de cadastro e conteúdo: mantidos enquanto sua conta estiver ativa. Após a exclusão, apagados em até 30 dias, exceto quando a retenção for exigida por lei (ex.: registros fiscais — até 5 anos).
6. Seus direitos (art. 18 da LGPD)
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade;
- Eliminação dos dados tratados com consentimento;
- Informação sobre compartilhamento;
- Revogação do consentimento.
Para exercer qualquer direito, use a página de contato de privacidade ou, se preferir, exclua sua conta diretamente em Minha conta.
7. Segurança
- Senhas armazenadas com hash bcrypt (Supabase Auth).
- Row-Level Security (RLS) em todas as tabelas de usuário.
- HTTPS obrigatório em toda a aplicação.
- Verificação de assinatura HMAC em webhooks.
- Segredos de API armazenados em variáveis de ambiente do servidor, jamais expostos ao navegador.
- Verificação de senhas contra a base HaveIBeenPwned no cadastro/alteração.
8. Cookies
Utilizamos cookies essenciais (sessão de login) e, mediante consentimento, cookies analíticos. Veja a Política de Cookies.
9. Transferência internacional
Provedores como Google Gemini e Cloudflare podem processar dados fora do Brasil. Nesses casos garantimos que o país destinatário oferece grau de proteção adequado ou aplicamos cláusulas contratuais compatíveis com o art. 33 da LGPD.
10. Alterações
Podemos atualizar esta política. Mudanças materiais serão comunicadas por e-mail ou aviso no painel.