← Voltar para a home

Política de Privacidade

Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Última atualização: julho de 2026.

1. Quem somos (Controlador)

A Alevi.ai (“nós”) é a controladora dos dados pessoais tratados pela plataforma, conforme o art. 5º, VI da LGPD. Contato do Encarregado (DPO): privacidade@suportealevi.store.

2. Dados pessoais que coletamos

  • Cadastro: e-mail, senha (armazenada com hash), plano contratado.
  • Uso da plataforma: ebooks, páginas e vídeos criados por você, links de afiliado, projetos.
  • Pagamento: identificador da transação e status recebidos do gateway (Cakto). Não armazenamos dados de cartão.
  • Registros técnicos: logs de acesso e erros contendo timestamps e identificadores internos.

3. Finalidade e base legal do tratamento

  • Execução de contrato (art. 7º, V): prover acesso à plataforma, processar pagamentos, gerar conteúdo solicitado.
  • Cumprimento de obrigação legal (art. 7º, II): registros fiscais e atendimento a autoridades.
  • Legítimo interesse (art. 7º, IX): segurança, prevenção a fraudes, melhoria contínua.
  • Consentimento (art. 7º, I): cookies não essenciais e comunicações opcionais.

4. Compartilhamento com terceiros (operadores)

  • Lovable Cloud / Supabase: infraestrutura de banco de dados, autenticação e hospedagem.
  • Cakto: processamento de pagamentos.
  • Google Gemini / Lovable AI Gateway: geração de textos e imagens.
  • JSON2Video: renderização de vídeos.
  • Resend/Provedor de e-mail transacional: envio de e-mails do sistema.

Todos os operadores tratam dados exclusivamente para as finalidades descritas e estão contratualmente obrigados à segurança dos dados.

5. Retenção

Dados de cadastro e conteúdo: mantidos enquanto sua conta estiver ativa. Após a exclusão, apagados em até 30 dias, exceto quando a retenção for exigida por lei (ex.: registros fiscais — até 5 anos).

6. Seus direitos (art. 18 da LGPD)

  • Confirmação da existência de tratamento;
  • Acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários;
  • Portabilidade;
  • Eliminação dos dados tratados com consentimento;
  • Informação sobre compartilhamento;
  • Revogação do consentimento.

Para exercer qualquer direito, use a página de contato de privacidade ou, se preferir, exclua sua conta diretamente em Minha conta.

7. Segurança

  • Senhas armazenadas com hash bcrypt (Supabase Auth).
  • Row-Level Security (RLS) em todas as tabelas de usuário.
  • HTTPS obrigatório em toda a aplicação.
  • Verificação de assinatura HMAC em webhooks.
  • Segredos de API armazenados em variáveis de ambiente do servidor, jamais expostos ao navegador.
  • Verificação de senhas contra a base HaveIBeenPwned no cadastro/alteração.

8. Cookies

Utilizamos cookies essenciais (sessão de login) e, mediante consentimento, cookies analíticos. Veja a Política de Cookies.

9. Transferência internacional

Provedores como Google Gemini e Cloudflare podem processar dados fora do Brasil. Nesses casos garantimos que o país destinatário oferece grau de proteção adequado ou aplicamos cláusulas contratuais compatíveis com o art. 33 da LGPD.

10. Alterações

Podemos atualizar esta política. Mudanças materiais serão comunicadas por e-mail ou aviso no painel.