Política de Privacidade
Esta Política de Privacidade descreve como o Leo Creations (leocreations.com.br) coleta, utiliza e protege as informações dos usuários ao acessar nossos serviços.
1. Informações coletadas
Podemos coletar as seguintes categorias de informações:
- Dados de conta: conforme a forma de login escolhida — Google (nome, e-mail, foto), e-mail e senha apenas para contas antigas criadas assim (a senha é guardada pelo Firebase com hash forte, no servidor — nunca a vemos). Em alguns jogos, uma sessão anônima temporária pode ser criada só para participar da partida (sem dados pessoais).
- Dados de uso: pontuações, progresso e preferências dentro dos projetos (ex.: RNG 3D, NeonBattle, TV Finder favoritos).
- Conteúdo do usuário (eBits): projetos de edição de vídeo — os cortes e as três camadas da linha do tempo (elementos, vídeo e áudio), com os textos, imagens, vídeos sobrepostos, músicas e efeitos que você colocou, mais as configurações de facecam, cenário e color grade — e, opcionalmente, o arquivo de vídeo completo. Todos esses dados são criptografados antes do upload com AES-GCM 256-bit usando uma chave derivada da sua conta Google + segredo local. Servidor não tem acesso ao conteúdo.
- Dados de assinatura: seu plano ativo, data de início e renovação, e contadores mensais: AI Points consumidos (1 AI Point = 1 ação de IA executada — pedidos compostos cobram proporcionalmente), espaço usado (em MB no AI Docs e em Cubes no eBits, onde 1 Cube = 10 MB), Takes, Legends e Props do eBits, e downloads do mês. Esses dados ficam guardados de forma associada à sua conta, no banco de dados do site.
- Andamento das gerações de IA: enquanto a IA trabalha, guardamos na sua conta apenas o estágio e a contagem do trabalho em curso (por exemplo: "escrevendo, 4 de 8"), para desenhar o indicador de progresso na tela. O conteúdo que está sendo gerado NÃO fica guardado aí — com uma exceção, o modo agente, que guarda também as alterações e as suas mensagens durante a tarefa (item 15-H) — e esse registro é apagado quando você inicia a geração seguinte.
- Uso de IA (TV Finder, eBits, RNG 3D, QuizArena, Bolão da Copa): consultas enviadas pelos recursos de IA (recomendação/filtro/agente de TV, os recursos de vídeo do eBits (cortes por IA, transcrição, legendas e tradução de legenda, capítulos, título/resumo/hashtags, melhores momentos e trechos de enchimento), geração de missões diárias do RNG 3D, o tema que você digita para gerar um quiz no QuizArena e, no Bolão, resumo/sugestão/curiosidade do jogo e análise do ranking) são processadas no nosso servidor. O texto da consulta — no Bolão, dados do jogo e do seu grupo (times, placares, palpites e classificação) — vai pro Google Gemini através de chaves de API guardadas num cofre de segredos gerenciado (jamais expostas ao navegador). NÃO armazenamos o conteúdo das consultas após a resposta; só contabilizamos número de chamadas e total de tokens (para quota mensal e custo).
- Rastreio de preços de TV: se você usar a feature "Rastrear preço", armazenamos no seu registro particular de acompanhamento o id da TV, último preço observado e seu preço-alvo. A cada 3 horas o nosso servidor consulta o preço público via API do Mercado Livre (gratuita, sem cookies seus) e, quando o preço cair pra seu alvo, cria uma notificação no seu registro particular de alertas. Otimizações: dedup por produto, batches paralelos, e o servidor só grava quando o preço muda. Você pode parar o rastreio a qualquer momento.
- Notificações push (FCM — Firebase Cloud Messaging): se você autorizar, registramos o token FCM do seu dispositivo num registro de dispositivos ligado à sua conta e enviamos notificações push mesmo com o site fechado via
firebase-messaging-sw.js(service worker). As permissões podem ser revogadas a qualquer momento nas configurações do navegador. Tokens inválidos (device desinstalado) são limpos automaticamente. - Cancelamento de assinatura: o cancelamento é feito por você na tela de assinatura, dentro do aplicativo, ou em Configurações, e vai direto para a Cakto — não passa por aprovação de ninguém. Guardamos na sua conta a data do cancelamento e qual plano foi cancelado, para saber até quando o acesso vale.
- Bolão da Família (Copa): se você usar o Bolão, guardamos na ficha de membro do grupo do Bolão o seu nome de exibição, avatar (emoji), seleção do coração, palpite de campeão e seus palpites de placares, além do grupo de que você participa. Esses dados ficam visíveis para os outros membros do mesmo grupo familiar (é a graça do bolão). Cada pessoa só escreve os próprios palpites; você pode sair do grupo ou apagar seus dados a qualquer momento. Sem dinheiro real — nenhum dado financeiro é coletado. Os jogos e placares vêm de uma fonte pública de dados esportivos (TheSportsDB): nós apenas lemos resultados públicos das partidas — nenhum dado pessoal seu é enviado a ela. Se você ativar as notificações do Bolão (por aparelho), guardamos num registro por aparelho a inscrição de push do navegador e quais categorias você ligou (lembrete de palpite, começo do jogo, gols ao vivo, resultado e — se você criou um grupo — movimentações). Isso permite que os avisos saiam do nosso servidor mesmo com o site fechado. Cada aviso vai só pro seu próprio aparelho; ninguém notifica ninguém, e você desliga cada categoria quando quiser.
- Identificador da assinatura: guardamos o código que a Cakto dá a cada assinatura. Ele serve para saber a qual assinatura se refere cada aviso de pagamento que recebemos — sem ele, o cancelamento de uma assinatura antiga poderia derrubar um plano novo que você acabou de pagar. Quando você troca de plano, é esse código que diz qual assinatura cancelar e quanto crédito dos dias que sobraram registrar. Não é um dado de cartão nem de cobrança.
- Verificação de estudante: se você assinar o plano Estudante, guardamos o endereço institucional usado na confirmação, o domínio dele e a data. A confirmação é feita entrando com a conta do Google da instituição: nós recebemos do Google apenas o endereço e a confirmação de que ele é seu — nunca a senha, e nenhum acesso a e-mails, arquivos, agenda ou qualquer outro conteúdo dessa conta. Guardamos também um código embaralhado (hash) do endereço, que serve só para impedir que o mesmo e-mail institucional seja usado em duas contas. Cancelando o plano, você pode pedir a remoção desses dados pelo suporte.
- Dados técnicos: endereço IP e logs básicos de erro (retenção máxima de 30 dias).
2. Como usamos as informações
- Autenticar e identificar o usuário dentro dos projetos.
- Salvar progresso e pontuações no leaderboard global.
- Salvar e sincronizar projetos do eBits entre dispositivos (sempre criptografados).
- Sincronizar favoritos do TV Finder.
- Controle de assinatura e quota: verificar seu plano vigente e cobrar créditos de IA do seu pacote mensal (resetam dia 1). O registro do seu plano pode guardar um campo por produto, já que a estrutura nova de planos é separada por produto — é o mesmo dado de assinatura de sempre, só organizado assim.
- Processamento IA: enviar consultas para o Google Gemini exclusivamente para retornar recomendações/cortes/filtros e, no Bolão da Copa, resumos/sugestões/curiosidades e análise do ranking. Ao usar a IA do Bolão, enviamos ao provedor apenas dados do jogo e do seu grupo (times, placares, palpites e a classificação/pontuação) — o necessário pra gerar a resposta. As respostas são geradas por IA e podem conter erros. As chaves de API ficam num cofre de segredos gerenciado — nunca expostas ao seu navegador.
- Dados esportivos (Bolão da Copa): jogos, placares e o minuto ao vivo vêm de fontes públicas (TheSportsDB e API-Football). Nenhum dado pessoal seu é enviado a elas — buscamos apenas dados das partidas. As chaves de API ficam num cofre de segredos gerenciado, nunca no seu navegador.
- Melhorar a experiência e corrigir problemas técnicos.
Não vendemos, alugamos nem compartilhamos dados pessoais com terceiros para fins comerciais. Os pagamentos são processados pela Cakto, gateway independente com política de privacidade própria: os dados de cartão são digitados no ambiente dela e nunca passam pelos nossos servidores — não recebemos, não vemos e não guardamos número de cartão. Da compra recebemos de volta apenas o e-mail usado, o identificador do pedido e da assinatura, e qual plano foi contratado — o suficiente para liberar o seu acesso e para você poder cancelar.
3. Armazenamento e segurança
Os dados são armazenados em infraestrutura gerenciada do Google Cloud, com regras de segurança que garantem que cada usuário acessa apenas seus próprios dados. Utilizamos HTTPS em todas as comunicações.
Criptografia dos projetos do eBits: projetos do eBits e vídeos enviados à nuvem são criptografados no seu navegador com AES-GCM 256-bit antes de serem enviados. Cada projeto recebe uma chave própria, sorteada na hora, e essa chave é guardada embrulhada por uma chave da sua conta: 32 bytes sorteados uma única vez e guardados no seu espaço no banco, que as regras de segurança abrem apenas para você. O embrulho usa 500.000 iterações de PBKDF2 + SHA-256 (recomendação OWASP 2023) e um salt aleatório de 32 bytes por projeto.
O que isso protege, e o que não protege. Um vazamento dos arquivos de vídeo sozinho não abre nada, e nenhuma outra conta abre os seus projetos. Mas a chave da sua conta fica no nosso banco, então nós temos como chegar nela — não é criptografia de conhecimento zero, e não vamos chamar de uma. Preferimos dizer isso a prometer o impossível.
Por que mudou: até setembro de 2026 a chave era calculada a partir do seu UID, e-mail e nome de exibição do Google. O nome de exibição não é o mesmo em todo aparelho, e por isso projetos guardados num aparelho podiam não abrir em outro. Projetos guardados por aquela fórmula continuam sendo aceitos e são reembrulhados automaticamente na primeira vez que você abre a lista de projetos no aparelho onde salvou.
Editor antigo (eBits v1): lá a chave ainda inclui um segredo de 32 bytes guardado no IndexedDB do aparelho, que nunca sai dele. Isso torna o embrulho mais forte e tem um custo que você precisa saber: um projeto guardado pelo editor antigo só abre no aparelho que o guardou. Para levá-lo a outro aparelho, abra-o no aparelho de origem e guarde de novo pelo editor novo.
Preferências do TV Finder (encriptadas): as respostas do quiz que você dá no TV Finder são salvas no seu navegador (localStorage) criptografadas com AES-GCM 256-bit. A chave é derivada do seu UID Google + salt fixo do app via PBKDF2 (100k iterações). O Firebase nunca recebe esses dados — eles ficam só no seu dispositivo. A IA do TV Finder só consegue ler quando você ativa explicitamente a opção "IA pode ler minhas preferências" em /settings (padrão: desativado). Mesmo assim, os dados são decriptados na hora do pedido, enviados por HTTPS ao nosso servidor, usados apenas em memória para responder, e não ficam guardados lá. Se você desativa a opção, a IA pede a sua permissão dentro do site toda vez que precisar dessas preferências — você decide caso a caso.
4. Cookies e armazenamento local
Usamos apenas armazenamento e cookies essenciais (login e segurança). Não há rastreamento, publicidade ou perfilamento. Detalhes completos na nossa Política de Cookies. Em resumo:
- localStorage: preferências de sessão, tema, idioma, consentimento de cookies, configurações de cada projeto (ex.: no Bolão, o tema escolhido e o código do seu grupo ativo, pra abrir direto nele).
- IndexedDB: (a) sessão do Firebase Auth; (b) segredo local de 32 bytes pra criptografia eBits; (c) cache do vídeo importado pra restaurar projeto sem re-upload.
- Histórico das imagens criadas com IA: nos apps de criação, as últimas imagens que a IA gerou para você ficam no armazenamento do seu próprio navegador (IndexedDB), vinculadas à sua conta. Não são enviadas aos nossos servidores, as mais antigas saem sozinhas e você pode apagar qualquer uma quando quiser.
- sessionStorage: estado temporário de autenticação OAuth.
- Cookies do Google reCAPTCHA: definidos pelo Google ao usar o reCAPTCHA, para distinguir humanos de bots.
Mostramos um aviso de cookies no rodapé na primeira visita; ao continuar você concorda com esses cookies essenciais.
5. Proteção anti-bot e antifraude (reCAPTCHA + App Check)
Pra evitar bots, abuso e custos indevidos, usamos o reCAPTCHA do Google em duas camadas, além de limites próprios:
- reCAPTCHA v3 (invisível) via Firebase App Check: roda em background em todas as páginas e protege o banco de dados, as funções e o storage. Não exibe quebra-cabeças.
- Limite de criação de contas por IP: para impedir criação em massa, limitamos o número de contas novas por endereço IP por dia (guardamos só um contador por IP/dia, sem associar a você).
- O Google coleta dados técnicos (dispositivo, comportamento do mouse, IP) exclusivamente pra calcular se você é humano; só recebemos um token de validação, não dados identificáveis. Não usamos o reCAPTCHA pra rastrear você entre sites. Política do Google: policies.google.com/privacy.
6. Formas de login (Google)
- Google (OAuth): o login autoriza apenas os escopos
openid email profile. Não acessamos senhas, Gmail, agenda, fotos nem qualquer outro dado do Google. - Google Drive (opcional, só quando você usa): ao anexar um arquivo do Drive no painel de IA dos apps do AI Docs, o Google pede a sua autorização para o escopo
drive.file, que dá acesso somente aos arquivos que você escolher no seletor do Google — nunca ao resto do seu Drive. Até 4 arquivos por vez. O arquivo é baixado e lido no seu navegador, e o texto dele vai à IA naquele pedido, como qualquer anexo. Não guardamos o arquivo nem a autorização no servidor; ela vale só enquanto a página estiver aberta. - Contas antigas com e-mail e senha: continuam entrando; a senha é processada e armazenada com hash forte pelo Firebase, no servidor. Contas novas só são criadas com o Google, desde 14 de setembro de 2026.
- A sessão é renovada automaticamente pra mantê-lo logado; você pode sair a qualquer momento.
7. Direitos sob a LGPD (Lei 13.709/2018)
Como titular dos dados, você tem direito a:
- Confirmação e acesso: saber se temos dados seus e quais são (artigo 18, I e II).
- Correção: corrigir dados incompletos ou inexatos (artigo 18, III).
- Anonimização ou bloqueio de dados desnecessários (artigo 18, IV).
- Portabilidade: receber seus dados em formato estruturado (mediante solicitação por e-mail).
- Exclusão: apagar todos os dados pessoais a qualquer momento.
- Revogação de consentimento: parar de usar o site a qualquer momento sem ônus.
- Reclamação à ANPD: www.gov.br/anpd.
Como exercer:
- Apagar saves individuais: botão 🗑 na lista de projetos do app.
- Apagar dados locais: Configurações → Conta → "Limpar dados locais".
- Exclusão completa da conta: Configurações → "Deletar conta" (ou por e-mail). Removemos seu login, seus dados e seus arquivos em até 7 dias.
8. Retenção de dados
Os dados são mantidos enquanto a conta estiver ativa. Após exclusão, removemos tudo em até 7 dias úteis (exceto logs anonimizados retidos por até 30 dias pra detecção de fraude, conforme artigo 16, II da LGPD).
9. Banimento
Em caso de violação dos Termos de Serviço, podemos suspender (banir) ou excluir contas. Banimento desabilita o login mas preserva os dados pra eventual desbanimento. Exclusão é irreversível. Detalhes em /terms, seção 8.1.
10. Menores de idade
Nossos serviços não são direcionados a menores de 13 anos. Não coletamos intencionalmente dados de crianças. Usuários entre 13 e 17 anos devem ter consentimento dos responsáveis. Assinaturas pagas só por maiores de 18 anos.
11. Transferência internacional de dados
Os dados ficam armazenados em data centers do Google Cloud predominantemente nos EUA e na União Europeia, sob padrões SOC 2 / ISO 27001 e Cláusulas Contratuais-Padrão (SCCs) da UE.
12. Suíte AI Docs — dados que tratamos
- O que você cria (documentos, apresentações, planilhas, formulários e quadros) fica guardado na sua conta e é acessível apenas por você — salvo o que você escolher compartilhar.
- Quando você usa a IA, enviamos ao provedor do modelo apenas o necessário para atender ao pedido: o texto do que você pediu e, nas edições, o trecho ou o conteúdo que será alterado. Não enviamos seu e-mail, sua senha nem dados de pagamento.
- Medição de uso: registramos a quantidade de tokens consumidos e os AI Points debitados, para controlar a cota do seu plano. É um número — não guardamos cópia do conteúdo enviado à IA para essa finalidade.
- Lixeira: o que você apaga nos apps do AI Docs fica na Lixeira, de onde pode ser restaurado, por 7 dias no plano gratuito e 30 dias em qualquer plano pago (Pro, Estudante, Escola e Max). Passado o prazo, o item é apagado de vez numa limpeza automática diária — o prazo é o do seu plano no dia da limpeza. Com o cofre ligado, o item fica cifrado também na Lixeira.
- Arquivos importados são lidos no seu próprio navegador para virar conteúdo editável. As exportações também são geradas no seu dispositivo.
- Imagens de terceiros: quando o conteúdo gerado inclui fotos, elas são carregadas por link de bancos públicos externos. Ao exibi-las, seu navegador se conecta a esses serviços, que podem registrar esse acesso conforme as políticas próprios deles.
- Bônus de boas-vindas (20 AI Points): para que o bônus seja concedido uma única vez por conta, guardamos no servidor um registro mínimo ligado à sua conta: a data em que foi concedido, a data de validade e quantos pontos já foram usados. São números e datas — nenhum conteúdo seu. Esse registro é somente leitura para você e não pode ser alterado pelo navegador; é ele que impede uma segunda concessão.
- Controle remoto da apresentação: ao iniciar uma apresentação, criamos uma sessão temporária com um código de entrada, o número do slide atual e, nos planos que têm o recurso, a posição do ponteiro (duas coordenadas dentro do slide) enquanto você o usa. Serve só para a tela principal acompanhar o controle. A posição é sobrescrita a cada movimento e apagada com a sessão — não guardamos histórico de onde você apontou.
11-A. Cofre — criptografia ponta a ponta (opcional)
- Ao ligar o cofre, o conteúdo das suas criações passa a ser cifrado no seu navegador com AES-GCM 256 antes de sair do aparelho. Recebemos e guardamos apenas o texto cifrado, e não temos como abri-lo.
- A chave é gerada no seu aparelho e fica nele. Guardamos apenas cópias embrulhadas: uma pela sua chave de acesso e uma por cada código de recuperação (PBKDF2-SHA256). Nem a chave de acesso nem os códigos são enviados ou armazenados por nós — sem eles, o que está guardado é inútil, inclusive para nós.
- Recurso em BETA, sinalizado como tal na interface.
- Não temos como recuperar o seu conteúdo se você perder a chave de acesso e os códigos de recuperação. Isso é consequência direta do desenho: qualquer mecanismo de recuperação nosso seria também um mecanismo de acesso nosso. Por isso o app pede o cadastro de uma segunda chave de acesso, em outro aparelho.
- Chave de acesso (passkey): se você cadastrar uma, guardamos apenas o identificador público dela e mais uma cópia embrulhada da chave do cofre. O segredo que abre esse embrulho é derivado dentro do seu autenticador (Face ID, Touch ID, Windows Hello) por uma função do padrão WebAuthn e nunca é enviado a nós. Não recebemos, não vemos e não armazenamos biometria — a leitura do rosto ou da digital acontece no seu aparelho e nem o navegador tem acesso a ela.
- Permanecem legíveis, por necessidade de funcionamento: título, datas e tamanho. Formulários publicados e itens compartilhados não são cifrados, porque terceiros precisam lê-los. Nesses dois casos o app avisa antes e pede confirmação: sai do cofre apenas aquele item, e os demais continuam cifrados. Arquivos que você exporta também saem em formato normal, pra abrir em qualquer programa.
- Planilhas com várias páginas: todas as páginas e as respostas guardadas da fórmula
=IA()são cifradas junto com o resto da planilha. Correção feita em 23/09/2026: até essa data, com o cofre ligado, as páginas além da primeira e essas respostas eram gravadas em formato legível por uma falha nossa. Elas passam a ser cifradas no próximo salvamento de cada planilha — basta abrir e salvar. - Limite honesto sobre a IA: ao usar a IA sobre um conteúdo cifrado, o seu aparelho o descriptografa e o envia naquele pedido ao nosso servidor e ao Google Gemini — sem isso a IA não teria o que ler. Não guardamos esse texto depois da resposta. O cofre protege o conteúdo em repouso; o instante do processamento continua sendo o mesmo de qualquer pedido de IA.
- Você vê o que está cifrado. Com o cofre ligado, o app mostra, app por app, quantas criações estão cifradas e se todas continuam abrindo, e permite cifrar de uma vez o que ainda estiver em formato legível. O conteúdo segue editável normalmente: ele é aberto no seu aparelho e cifrado de novo ao salvar.
- Desligar não destrói nada. Ao desligar, o conteúdo cifrado é devolvido ao formato legível antes de a chave ser apagada. Se algum item não puder ser devolvido naquele momento, o desligamento é interrompido e a chave é mantida — para que nada fique cifrado sem chave.
11-B. Arquivos anexados à IA (plano Max)
- O arquivo nunca sai do seu aparelho. Quando você anexa um arquivo a um pedido de IA, o texto dele é extraído no seu próprio navegador. Só esse texto — nunca o arquivo — segue junto do pedido.
- Esse texto é usado apenas para gerar a resposta daquele pedido. Não guardamos o arquivo, não guardamos o texto extraído e não usamos nada disso para treinar modelo.
- Como qualquer pedido de IA do site, o conteúdo é processado no nosso servidor e enviado ao Google Gemini através de chaves guardadas em cofre de segredos. Contabilizamos apenas o número de chamadas e o total de tokens (para quota e custo).
- Há limites de quantidade e tamanho por pedido, e o texto anexado conta como entrada — por isso influencia quantos AI Points o pedido custa.
- Você escolhe o que anexa. Evite enviar dado pessoal sensível de terceiros em um anexo.
11-C. Materiais de estudo (site e vídeo)
- O nosso servidor abre o endereço que você colar — site ou vídeo do YouTube — para conferir que ele existe, responde e é uma página de texto. O acesso parte do nosso servidor, não do seu aparelho; o site de destino registra esse acesso conforme a política dele, e não enviamos nada seu (nem sua conta, nem seus dados) para lá.
- Só abrimos páginas públicas por http/https. Endereços de rede interna são recusados, e não contornamos login, paywall ou proteção de nenhum site.
- No caso de site, quem lê a página é a IA. Enviamos ao Google Gemini o endereço, mais um trecho curto do começo da página caso o endereço não abra para ele, e é o próprio Gemini que acessa a página para responder. Ou seja: além do nosso servidor, o provedor de IA também acessa aquele endereço, e o site de destino pode registrar esse acesso. Continuamos não mandando nada seu junto.
- Com vídeo é diferente: aí o texto da legenda é colhido pelo nosso servidor e segue no pedido, porque não há página para a IA ler.
- Não guardamos esse material no servidor. Ele é usado apenas para o seu estudo, fica no seu aparelho dentro da sessão de estudo e some quando você reinicia o estudo. Na sua conta salvamos só a ficha da fonte (tipo, título e endereço), nunca o conteúdo.
- O material conta como entrada do pedido de IA e por isso influencia o custo em AI Points. Quando a IA abre um site, o conteúdo daquela página também conta como entrada.
12-A. Perfis
- Os perfis são criados e nomeados por você (nome, cor e ícone). Guardamos essa lista na sua conta e no aparelho, mais uma etiqueta em cada criação dizendo a qual perfil ela pertence. Nada além disso.
- Não é perfilamento de comportamento. Não usamos perfis para inferir interesses, segmentar você, exibir publicidade nem alimentar qualquer tipo de rastreamento.
- Perfil organiza, não protege: quem entrar na sua conta continua vendo tudo, em qualquer perfil. Trocar a etiqueta de uma criação não move, copia nem altera o conteúdo dela.
- Cada perfil lista somente as criações dele; o que não tem perfil fica em "Tudo". É filtro de exibição, não exclusão: "Tudo" sempre mostra o seu acervo inteiro.
- Apagar um perfil apaga só a etiqueta — nenhuma criação é apagada.
13. Compartilhamento e colaboração
- Ao compartilhar ou colaborar, o conteúdo escolhido fica acessível a quem você autorizou. Enquanto a colaboração está ativa, mostramos aos participantes seu nome e foto de perfil e em qual trecho você está editando, para evitar edições conflitantes.
- Ao abrir um item compartilhado, ele passa a aparecer na sua lista de colaborações. Você pode removê-lo dessa lista quando quiser.
- Quem entrou numa colaboração: ao entrar, registramos no próprio link o seu nome, e-mail e foto de perfil, como você chegou (pelo link, por convite ou como host) e quando entrou pela primeira e pela última vez. Esse registro é lido apenas por quem criou a colaboração e por você mesmo — os outros participantes não veem o seu e-mail. Ele fica enquanto o link existir, e o host pode apagá-lo ao tirar você da colaboração.
- Respostas de formulários ficam visíveis somente para quem criou o formulário. Um respondente nunca vê a resposta de outro.
- Perguntas condicionais: quando uma pergunta só aparece conforme a resposta de outra, guardamos apenas o que estava visível no envio. Se você responder algo e depois mudar a resposta que fez a pergunta sumir, aquele dado não é enviado nem armazenado.
- Respostas da plateia (AI Slides): quando alguém participa de uma enquete, nuvem de palavras, avaliação ou Q&A, guardamos o que a pessoa escreveu ou escolheu, o identificador da conta com que ela entrou (pode ser um login anônimo, sem nome nem e-mail) e o horário. Fica na sessão daquela apresentação. Quem apresenta vê todas as respostas; cada participante vê e apaga apenas as suas. Para a plateia acompanhar ao vivo, quem apresenta publica no documento da sessão um resumo agregado — as palavras mais citadas e a contagem, ou os votos por opção — legível por quem tem o código. As perguntas do Q&A ficam de fora desse resumo: pergunta é texto de quem escreveu e costuma identificar quem a fez. Apagar a apresentação ou a sessão apaga as respostas junto.
- Notas do apresentador (AI Slides): são parte da sua apresentação e seguem a mesma proteção dela. Não são mostradas a quem assiste nem a quem abre um link de visualização — só a você, no editor, no controle remoto e no arquivo que você exportar.
- Nota das provas (AI Forms): quando o formulário está em modo prova, guardamos junto da resposta a pontuação obtida e a pontuação máxima daquele envio. Quem respondeu vê apenas a própria nota; quem criou a prova vê as notas de todas as respostas.
- Arquivos enviados em formulários (AI Forms): quando um formulário pede um arquivo, o arquivo de quem responde (até 10 MB) é guardado no nosso armazenamento em nuvem, ligado àquele formulário, com o nome original e o tamanho. Só quem criou o formulário consegue abrir ou apagar o arquivo; ele não é usado para treinar inteligência artificial nem compartilhado com terceiros.
- Vídeos em apresentações (AI Slides): quando você toca um vídeo do YouTube ou do Vimeo colocado num slide, o player é carregado do próprio serviço, que recebe dados técnicos da sua conexão (como endereço IP e navegador) conforme a política de privacidade dele. Para o YouTube usamos o endereço de privacidade reforçada (youtube-nocookie.com). Enquanto o vídeo não é tocado, nada é carregado desses serviços.
- Atalhos e comparação de versões no painel de IA: os atalhos que você salva ficam no seu perfil da conta. Para mostrar "o que mudou desde a última vez", o painel guarda neste aparelho (armazenamento local do navegador) uma cópia do texto dos últimos 30 arquivos em que você abriu a IA — inclusive de arquivos do cofre, já destrancados. Essa cópia não vai para o servidor até você pedir o resumo das mudanças; limpar os dados do site no navegador apaga tudo.
- Comentários nos quadros (AI Frames): cada comentário guarda o texto, o nome de exibição (ou e-mail) de quem comentou e a data, dentro do próprio quadro. Quem tem acesso ao quadro vê essas informações.
- Sugestões e comentários no AI Documents: cada sugestão guarda, dentro do próprio documento, o nome de exibição (ou e-mail) de quem sugeriu e a hora. Em documentos compartilhados para edição, sugestões e comentários são vistos por quem participa. Com o cofre ligado, o texto do documento e o dos comentários são cifrados no aparelho antes de subir.
- Gráficos da planilha (AI Sheets): são desenhados no seu próprio navegador a partir dos dados que já estão na planilha. Nenhum dado sai do aparelho para gerar o gráfico, e a imagem baixada não passa por nossos servidores.
- Quem cria a colaboração pode encerrá-la a qualquer momento; a partir daí ninguém mais edita.
14. Programa de Testers
- Se você solicitar participação, guardamos seu nome, e-mail e a justificativa que você escreveu — apenas para avaliar o pedido. Não exigimos mais que o app esteja instalado nem que as notificações estejam ligadas, e não guardamos essa informação como condição de entrada.
- Sendo aprovado, guardamos também a cota concedida e a data de término, para aplicar o benefício e encerrá-lo automaticamente.
- Feedbacks que você enviar (texto, tipo e em qual aplicativo estava) são lidos pelo responsável pelo site e usados para corrigir problemas e melhorar os produtos.
- Notificações são opcionais: se você ligar, servem apenas para avisar sobre a aprovação, o fim do período e novidades para teste. Você pode revogar a permissão no seu navegador a qualquer momento, sem perder a participação.
- Você pode pedir a exclusão desses dados a qualquer momento pelos canais de contato desta política.
15. Tarefas agendadas
- Ao criar uma tarefa recorrente, guardamos o que você pediu que a IA faça, a frequência, o horário e qual documento é o alvo, junto do resultado da última execução (deu certo, foi pulada por falta de saldo, ou o documento não existe mais).
- No horário marcado, o servidor lê o conteúdo atual daquele documento e envia ao provedor de IA apenas o necessário para cumprir o pedido — do mesmo modo que acontece quando você aciona a IA manualmente. Não guardamos cópia desse conteúdo depois da resposta.
- Se o documento estiver no cofre (criptografado no seu aparelho), o servidor não tem a chave e não lê o conteúdo: a tarefa é pulada, sem enviar nada ao provedor de IA e sem cobrar AI Points.
- Você pode pausar ou apagar uma tarefa a qualquer momento; apagando, os dados dela são removidos.
15-A. Imagens no quadro (AI Frames)
- A imagem que você põe no quadro é reduzida no seu próprio aparelho e guardada dentro do quadro, na sua conta — do mesmo jeito que os post-its. Não vai para um armazenamento de arquivos separado.
- Não enviamos essas imagens ao provedor de IA em nenhum momento. A IA do quadro trabalha só com o texto dos itens.
- Só você e quem você convidar para colaborar veem o quadro. Apagar o item apaga a imagem; apagar o quadro apaga tudo.
- Metadados da foto original (localização, aparelho) não são preservados: a redução gera uma imagem nova, sem eles.
15-B. Geração de imagem com IA (Brushes)
- Quando você gera uma imagem, enviamos ao provedor de IA apenas a descrição que você digitou e a qualidade escolhida. O conteúdo do seu documento, planilha, slide, formulário ou quadro não é enviado junto.
- A imagem que volta é entregue direto a você, dentro do app. Não guardamos cópia da imagem no nosso servidor e ela só passa a existir em algum lugar quando você escolhe inseri-la no seu material ou baixá-la.
- Guardamos apenas quantas imagens você gerou no mês, que é o que faz o contador de Brushes funcionar. Não guardamos as descrições que você escreveu.
- O provedor de IA trata a descrição conforme as políticas dele. Nada disso treina modelo por nossa iniciativa.
- Quando você pede a versão sem fundo, o recorte é feito dentro do seu navegador — essa etapa não passa por servidor nenhum, nem pelo nosso.
15-B2. Ditado ao vivo: o som da sua voz
- Microfone: ele só é ligado quando você toca em começar a falar, e é desligado ao parar ou ao fechar a barra do ditado. Enquanto está ligado, um ponto vermelho e o tempo decorrido ficam visíveis na tela.
- Para onde vai o som: do seu navegador direto para o provedor de inteligência artificial, que devolve o texto. É isso que permite o texto aparecer enquanto você fala.
- O áudio não passa pelos nossos servidores: nem o som, nem a transcrição ficam gravados em lugar nenhum por nossa iniciativa. O que fica é apenas o texto que entrou no seu documento, salvo junto com ele como qualquer coisa que você digitasse.
- Autorização temporária: para abrir a sessão, nosso servidor troca a nossa credencial por uma autorização de vida curta, válida só para a transcrição. Ela é entregue ao seu navegador e vence sozinha.
- O que guardamos: apenas quanto tempo a sessão ficou aberta e o tamanho do texto transcrito, que é o que faz a cobrança em AI Points funcionar. O tamanho é uma contagem de caracteres; o conteúdo do que foi dito não é guardado.
- Histórico de conversas com a IA: os seus pedidos e as respostas ficam guardados apenas neste aparelho, no armazenamento do navegador, vinculados à conta conectada. Não são enviados aos nossos servidores. Toda conversa que você não abrir por sete dias é apagada sozinha: o prazo conta da última vez que você abriu a conversa, não da data em que ela nasceu. Você também pode apagar qualquer uma quando quiser, e limpar os dados do navegador apaga todas.
- O que é enviado junto do pedido: as últimas trocas da conversa do painel de IA vão ao provedor de IA junto de cada pedido, para dar contexto. Continuamos sem guardar a conversa nos nossos servidores: ela fica só neste aparelho.
- Opções do ditado: as suas escolhas ficam guardadas apenas neste aparelho. Três delas — pontuação, idioma da fala e palavras difíceis — precisam viajar com o pedido para valer na transcrição; as outras nunca saem do seu navegador.
- Palavras difíceis: quando você preenche essa lista, os termos vão junto com o pedido ao provedor de inteligência artificial, apenas para melhorar a transcrição. Por isso, não escreva ali dados que você não queira enviar.
- Tradução ao vivo: quando você escolhe traduzir, o texto já transcrito de cada frase é enviado ao provedor de inteligência artificial para ser traduzido, e volta como texto. É o mesmo caminho de qualquer outro pedido de inteligência artificial do site: o conteúdo passa pelo nosso servidor, não fica guardado nele, e as chaves de acesso ficam em cofre de segredos. O áudio continua não sendo gravado.
- Recurso em BETA: o ditado ao vivo ainda está em desenvolvimento. Isso não muda nada do que está descrito aqui sobre o seu áudio e as suas opções — o áudio continua não sendo gravado por nós, e as opções continuam guardadas apenas no seu aparelho.
- Políticas do provedor: o provedor de inteligência artificial trata o áudio conforme as regras dele. Nada disso treina modelo por nossa iniciativa.
15-B3. Modo de voz: a conversa falada
- Microfone: ele só é ligado quando você toca no botão de voz do painel de IA, e é desligado ao encerrar a conversa, ao fechar o painel ou ao sair da página. Enquanto a conversa está aberta, o tempo decorrido fica visível.
- Para onde vai o som: do seu navegador direto para o provedor de inteligência artificial, por uma conexão temporária que o nosso servidor autoriza e que só serve para aquela conversa. Nós não gravamos, não armazenamos e não temos acesso ao áudio.
- O que a inteligência artificial lê: quando você faz uma pergunta sobre o arquivo ou pede uma mudança, o conteúdo do arquivo aberto é enviado ao provedor de inteligência artificial para que ele possa responder ou editar. As mudanças seguem o mesmo caminho de qualquer outro pedido de inteligência artificial do site.
- A transcrição: o texto do que você disse e do que a inteligência artificial respondeu aparece no painel e fica guardado apenas neste aparelho, junto das outras conversas do painel.
- O registro de cobrança: para calcular o valor, guardamos na sua conta o início, o fim, a duração e a contagem de tokens de cada conversa. Nenhum trecho do que foi dito entra nesse registro.
- Recurso em BETA: o modo de voz ainda está em desenvolvimento. Isso não muda nada do que está descrito aqui sobre o seu áudio.
15-C. Tirar o fundo de uma imagem
- Este é o único recurso em que uma imagem sua é enviada ao provedor de IA. Ela vai para que ele identifique onde está o assunto principal e devolva um contorno — e vai reduzida, para trafegar menos.
- Não guardamos a imagem, nem a que você enviou nem a recortada. O contorno também não é armazenado: ele é usado na hora, no seu navegador, e descartado.
- Do nosso lado fica registrado apenas quantos recortes você fez no mês, que é o que faz o limite funcionar.
- Quando o recorte é feito pelo método local, por cor de fundo, nada sai do seu aparelho.
- O provedor trata a imagem conforme as políticas dele. Nada disso treina modelo por nossa iniciativa.
15-D. Desfazer e refazer
- Os passos do desfazer ficam somente na memória do seu navegador, enquanto a criação está aberta. Não são enviados nem guardados por nós, e somem quando você fecha.
15-E. Menu de opções dentro dos editores
- Nas áreas de edição, o menu do aplicativo substitui o do navegador, e no celular ele abre segurando o dedo. É só interface: nada é coletado, enviado ou guardado por causa disso.
- Em campos de texto o menu do sistema é mantido, para você não perder colar e corretor ortográfico.
15-I. Compactação do contexto das conversas
- O que vai para o provedor de IA: quando o contexto de uma conversa enche, as mensagens mais antigas dela (os seus pedidos e as respostas da IA) e o resumo anterior, se houver, são enviados ao provedor de IA para virar um resumo.
- Onde o resumo fica: o resumo volta para o seu aparelho e fica guardado junto da conversa, no mesmo lugar do histórico de conversas. Não guardamos o resumo nem as mensagens nos nossos servidores; registramos apenas os AI Points gastos.
15-H. O modo agente
- O que vai para o provedor de IA: o conteúdo do arquivo aberto, o seu pedido, as mensagens que você manda enquanto ele trabalha e o resultado de cada passo, como parte da mesma tarefa.
- Pesquisa na web: quando o agente decide pesquisar, só a consulta que ele escreveu vai para o buscador do provedor de IA — o arquivo não vai junto. As páginas usadas aparecem no fim da tarefa.
- O que guardamos: enquanto a tarefa roda, guardamos na sua conta o andamento (o passo atual, a lista de tarefas, as alterações feitas e as mensagens que você mandou), para a tela acompanhar. Esse registro é apagado quando você começa a tarefa seguinte.
- Limite de uso diário: para aplicar o limite diário, guardamos quantos AI Points foram gastos em cada hora de hoje e de ontem — só a quantidade, nunca o conteúdo; as horas mais antigas são apagadas.
15-G. Perguntar à IA também envia o arquivo
- Perguntar envia o mesmo que editar: desde 17 de setembro de 2026, um pedido escrito sem nenhum comando é tratado como pergunta, e a IA responde sem alterar o arquivo. O conteúdo do que está aberto continua sendo enviado ao provedor de IA — é o que permite responder sobre ele. Perguntar não é mais privado do que editar.
- Com o @editar, só o pedaço marcado é reescrito: quando há pontos comentados ou um trecho selecionado, apenas esses pedaços vão para reescrita; o restante do arquivo vai somente como contexto de leitura, quando o aplicativo precisa dele.
15-F. Pesquisa na web (Pro e Max)
- O que vai para o buscador: quando o nível escolhido pesquisa na web, ou quando o pedido depende de informação atual (lançamentos, cotações, notícias), só o pedido que você digitou é enviado ao buscador do provedor de IA. O conteúdo da sua criação não é enviado.
- Guardamos apenas quantas buscas foram feitas, que é o que faz o contador de AI Points funcionar. Não guardamos o que você pesquisou nem as páginas que voltaram.
- As páginas usadas são mostradas junto do resultado. A partir daí valem as políticas de quem publicou cada página.
15-J. Kit de marca
- O que guardamos: cada kit que você cria (nome, descrição, cores, fontes, formas, voz, regras e o logo que você enviar) fica na sua conta, num documento próprio que só você pode ler e alterar, junto da indicação de qual kit é o seu padrão.
- O que vai para a IA: ao montar ou refinar um kit, enviamos ao Google Gemini a descrição que você escreveu, o endereço do site que você informou, até 3 imagens reduzidas e o texto de até 3 arquivos que você anexou. Ao criar um documento, uma apresentação ou outro item com um kit escolhido, enviamos o kit sem o logo. O logo nunca é enviado à IA.
- Site informado: quando você informa um site, a IA abre essa página pública para ler as cores e o estilo. Não enviamos nenhum dado seu para esse site.
- Apagar: apagar um kit remove o documento dele da sua conta. Itens que já foram criados com o kit não mudam.
15-K. AI Designs
- O que guardamos: cada design (título, tipo, aparelho, o estilo comum e o código de cada tela) fica na sua conta, num documento que só você pode ler e alterar, com histórico de versões e lixeira como nos outros apps. Com o cofre ligado, o conteúdo das telas é guardado cifrado.
- O que vai para a IA: o seu pedido, o tipo e a fidelidade escolhidos, o Kit de marca sem o logo e, ao editar, o código das telas que a IA precisa ler (a tela aberta ou o design inteiro). Não guardamos cópia disso depois da resposta, além da medição de tokens do item de uso.
- Telas isoladas: as telas rodam no seu navegador num espaço isolado, sem acesso à internet, ao seu login, aos seus cookies ou aos seus outros arquivos. As fotos são carregadas do acervo de licença aberta do site.
- Link público e contagem: ao criar o link público de um design, guardamos uma cópia legível da versão publicada (título, aparelho, estilo e telas) num documento que qualquer pessoa com o link pode abrir. Se a contagem estiver ligada, somamos só números — aberturas, telas vistas e em qual botão tocaram —, sem nome, sem endereço IP, sem cookie e sem nada que identifique quem abriu. Desligar o link apaga essa cópia; os números ficam só para você.
- Mapa de toques e teste com tarefa: com a contagem ligada, cada toque no link público soma um número numa grade de 10 por 30 regiões da tela — só a região, nunca quem tocou. No teste com tarefa, somamos quantas pessoas começaram e chegaram, e o total de passos e de segundos, para calcular a média; nada disso é ligado a uma pessoa.
- Imagens da tela para a IA: no "Rabiscar e pedir" e no mapa de atenção, uma foto da tela (com as suas marcas, quando houver) vai para o provedor de IA só para atender o pedido, e não é guardada por nós.
- Importar e exportar: ao importar um print, a imagem vai para o provedor de IA só para recriar a tela e não é guardada por nós; ao importar de um site, o provedor abre o endereço que você mandou. Exportar acontece no seu navegador: a foto da tela é tirada num espaço isolado, sem acesso ao seu login.
- Comentários: os comentários ficam dentro do design, com o nome de quem comentou, e seguem o cofre e o compartilhamento como o resto do design.
- Compartilhar: ao criar um link de um design, o título e o código das telas são gravados em formato legível no link, porque quem recebe não tem a sua chave — com o cofre ligado, o app avisa antes. O original continua na sua conta e você pode encerrar o link quando quiser.
15-M. Segurança da área administrativa
- Registro de tentativas: quando alguém tenta usar uma função da área administrativa do site (que só o responsável pelo site pode abrir), guardamos um registro de segurança com a data, a ação tentada, o identificador da conta e um código embaralhado do endereço IP e do navegador — não o IP em si. Esses registros servem só para detectar e bloquear tentativas de invasão e não são usados para mais nada.
- Avisos de login: o responsável pelo site pode receber um aviso quando uma conta entra no site, com o nome e o e-mail da conta, no máximo uma vez a cada 10 minutos por conta.
15-L. Hub da IA (docs.leocreations.com.br e ebits.leocreations.com.br)
- As conversas: as conversas com a IA do hub ficam guardadas na sua conta (o título, a data e as mensagens), num lugar que só você pode ler e apagar. Apagar uma conversa a remove da conta.
- O que vai para a IA: a sua mensagem, as últimas falas da conversa e os arquivos de texto que você anexar, só para responder. Não guardamos cópia disso depois da resposta, além da medição de tokens do item de uso.
- Constelação: a lista dos seus arquivos é lida da sua conta só para montar a tela; ela mostra o título, o app e a data, nunca o conteúdo.
- Endereços novos: o navegador trata cada endereço como um site separado, então o login, as preferências e o que fica guardado no aparelho (como o idioma e o cofre destrancado) valem para cada um à parte. O que fica na sua conta é o mesmo nos três.
16. Ensino adaptativo (AI Frames)
- Ao iniciar uma aula, guardamos o estado dela: o tema que você escolheu, o nível em que está, o número do passo, um resumo curto do que já foi ensinado e quantos checkpoints você acertou. Serve para você continuar de onde parou.
- A cada passo, enviamos ao provedor de IA o tema, esse resumo, a sua última resposta e o que já está no quadro — o necessário para a próxima parte da aula. Não guardamos cópia disso depois da resposta.
- O estado da aula fica na sua conta e também no navegador, para abrir rápido. Só você lê e escreve. Encerrar a aula apaga esses dados nos dois lugares.
- Nos modos prova e flashcards guardamos apenas o placar — sua melhor nota, quantas provas fez e quantos cartões você marcou como já sabidos. Não guardamos as questões nem as suas respostas depois que a tela é fechada.
- Mantemos também um histórico curto de temas estudados (os últimos, com nível e melhor nota), só no seu dispositivo, para você acompanhar o próprio progresso. Dá para apagar esse histórico a qualquer momento, por um botão dentro da própria tela de progresso.
- Nada disso é usado para treinar modelos de IA.
17. Alterações nesta política
Podemos atualizar esta política periodicamente. Alterações significativas serão comunicadas por e-mail e/ou banner no Hub. A data de "Última atualização" sempre reflete a versão atual.
Contato
Dúvidas sobre privacidade? Entre em contato: leo.lucchesi12@gmail.com