A Legadia respeita sua privacidade. Esta política explica em linguagem clara o que coletamos, por quê, como protegemos e como você pode exercer seus direitos pela Lei Geral de Proteção de Dados (LGPD).
1. Quem é o controlador dos dados
Luiz Marcelo Silva dos Santabaia Martins (MEI · CNPJ 63.421.394/0001-71), pessoa física mantenedora da Legadia, é o controlador dos dados pessoais coletados neste site.
Encarregado pelo Tratamento de Dados (DPO): o próprio controlador. Contato: suporte@legadia.com.br.
2. Quais dados coletamos
Coletamos o mínimo necessário pra a Legadia funcionar:
- Cadastro via Google (opcional): nome, e-mail, foto de perfil. Fornecidos pelo provedor (Google) com seu consentimento explícito durante o login.
- Histórico de buscas: textos das perguntas que você faz à IA, com data/hora. Usado pra mostrar suas pesquisas anteriores em Minha conta e pra controlar cotas diárias por tier.
- Endereço IP e User-Agent: registrados em cada busca pra fins anti-abuso e contagem de cota de visitantes não cadastrados (5 buscas/dia por IP). Não usamos pra identificação pessoal.
- Doações registradas: nome, e-mail, cidade (opcional), valor e mensagem (opcional) preenchidos no formulário após uma doação via Pix. Apenas o nome, cidade e mensagem (se você marcar a opção) aparecem publicamente no mural de apoiadores.
- Progresso de leitura: salvamos no seu navegador (localStorage) o capítulo e página em que você parou cada livro. Isso não sai do seu dispositivo e não é enviado pra Legadia.
Não coletamos: dados sensíveis (saúde, religião, política, orientação sexual, biometria), dados de menores de 12 anos, dados financeiros (a doação via Pix é processada pelo seu banco, fora da Legadia).
3. Para que usamos seus dados
- Autenticação e personalização: identificar você na próxima visita, mostrar histórico, exibir nome no mural se você optou.
- Operação do serviço: aplicar cotas diárias de busca IA, prevenir abuso, garantir disponibilidade do acervo pra todos.
- Comunicação (raríssima): confirmar verificação de doação registrada, ou contato direto caso necessário. Não enviamos newsletter ou marketing.
4. Base legal do tratamento (LGPD art. 7º)
- Consentimento (art. 7º, I): cadastro via Google e registro de doação.
- Execução de contrato (art. 7º, V): operar conta cadastrada, aplicar cotas conforme tier.
- Legítimo interesse (art. 7º, IX): registro anônimo de IP/User-Agent pra anti-abuso e diagnóstico, com impacto mínimo nos direitos do titular.
5. Com quem compartilhamos
A Legadia não vende, troca, aluga ou comercializa seus dados. Compartilhamos com os seguintes processadores técnicos, exclusivamente pra operar o serviço:
- Google LLC (autenticação OAuth) — fornece nome, e-mail, foto. Política do Google.
- Vercel Inc. (EUA) — hospedagem do site e funções serverless.
- Neon Inc. (EUA, banco no Brasil/SP) — armazenamento PostgreSQL com criptografia em repouso.
- Anthropic PBC (EUA) — processamento das buscas com IA Claude. Suas queries trafegam em texto puro pra a API; não usamos seus dados pra treinar modelos.
- Voyage AI Innovations Inc. (EUA) — embeddings semânticos (vetorização do texto da consulta).
Eventuais transferências internacionais seguem o art. 33 da LGPD: países com nível de proteção adequado ou cláusulas contratuais específicas.
6. Por quanto tempo guardamos
- Conta cadastrada: enquanto sua conta existir. Ao solicitar exclusão, removemos em até 30 dias.
- Histórico de buscas: 12 meses, depois é anonimizado (mantemos só o texto da query agregada pra estatísticas, sem vincular ao usuário).
- Logs de IP: 6 meses (anti-abuso), depois excluídos.
- Doações: 5 anos (obrigação contábil de MEI).
7. Seus direitos como titular (LGPD art. 18)
Você pode, a qualquer momento, gratuitamente:
- Confirmar se tratamos seus dados (acesso simplificado).
- Solicitar uma cópia dos seus dados em formato legível (portabilidade).
- Corrigir dados incompletos ou inexatos.
- Solicitar a anonimização ou eliminação de dados desnecessários, excessivos ou tratados em desacordo com a LGPD.
- Revogar o consentimento e excluir sua conta.
- Opor-se ao tratamento baseado em legítimo interesse, informando o motivo.
- Saber com quais terceiros compartilhamos seus dados (essa política já lista — atualizamos sempre que muda).
Pra exercer qualquer direito, envie um e-mail pra suporte@legadia.com.br . Respondemos em até 15 dias.
8. Segurança
Conexões criptografadas (HTTPS/TLS 1.3), senhas/tokens armazenados como hash, banco com criptografia em repouso (Neon), isolamento por schema. Mesmo assim, nenhum sistema é 100% imune. Em caso de incidente de segurança que afete seus dados, avisamos você e a ANPD nos prazos legais.
9. Cookies
Usamos apenas cookies estritamente necessários (sessão de autenticação) e armazenamento local pra preferências do leitor. Não usamos cookies de marketing ou analytics de terceiros. Veja detalhes em Política de Cookies.
10. Alterações nesta política
Podemos atualizar esta política. Mudanças significativas serão comunicadas no rodapé do site e, se você for cadastrado, por e-mail. A data de "Última atualização" no topo desta página sempre reflete a versão vigente.
11. Autoridade Nacional
Se você não estiver satisfeito com nossa resposta, pode procurar a Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd.