Política de Privacidade
Última atualização: 07 de julho de 2026 · Aplicando: Applicable privacy laws
1. Quem somos
FALX é a camada de decisão do criador. Este documento explica quais dados coletamos, por que, e como você pode exercer seus direitos.
2. Dados que coletamos
- Identificação: nome, e-mail e avatar via login (Google/Apple).
- Perfil de criador: nichos, canais conectados, respostas de onboarding.
- Uso: interações com missões, mensagens de chat, métricas agregadas.
- Métricas de plataforma: quando você conecta YouTube/Instagram/TikTok, importamos métricas públicas do seu canal.
- Pagamento: processado pela Stripe. Não armazenamos números de cartão.
3. Base legal
Execução contratual, consentimento para processamento opcional e legítimo interesse para segurança.
4. Seus direitos
- Acessar e exportar seus dados (JSON): botão "Exportar dados" nas configurações.
- Solicitar correção de dados incorretos.
- Solicitar exclusão da conta e dos dados associados.
- Revogar consentimento de cookies opcionais a qualquer momento.
- Portabilidade (formato JSON legível por máquina).
- Anonimização, bloqueio ou eliminação de dados desnecessários.
5. Retenção
Dados de conta permanecem enquanto sua conta existir. Após exclusão, removemos em até 30 dias, exceto obrigações legais (ex: fiscais).
6. Subprocessadores
- Supabase — banco de dados e autenticação (UE/EUA).
- Stripe — pagamentos.
- Cloudflare — hospedagem e CDN.
- Provedores de IA (via Lovable AI Gateway) para geração de insights.
7. Contato
Para exercer seus direitos de titular (acesso, correção, exclusão, portabilidade, oposição) ou tirar dúvidas de privacidade, escreva para contact@falxcreators.com. Respondemos em até 15 dias, conforme a LGPD.
Falx Tech LTDA — CNPJ 61.033.887/0001-09 — Avenida Brigadeiro Faria Lima, 3144, Jardim Paulistano, São Paulo - SP, CEP 01451-000
Como usamos Inteligência Artificial
A FALX usa modelos de IA para gerar o Genoma do Criador, respostas de chat, missões diárias, análises de padrão e insights estratégicos. Todo o processamento acontece através do Lovable AI Gateway, que hoje roteia nossas requisições principalmente para Google Gemini (modelos gemini-3-flash-preview e gemini-3.1-flash-lite) e, para transcrição de áudio, para openai/gpt-4o-mini-transcribe.
O que a IA vê:
- As mensagens que você envia no chat.
- Suas respostas de onboarding e seu perfil de criador.
- Métricas públicas importadas das plataformas conectadas (YouTube, Spotify, TikTok).
- Anexos que você fizer upload no chat (imagens, PDFs, áudios).
O que a IA gera: Genoma do Criador, missões, sugestões de conteúdo, análises e mensagens do chat. Esses resultados são gravados em tabelas suas no banco (RLS por auth.uid()).
Treinamento de modelos de terceiros: a FALX não vende suas conversas e não treina modelos próprios com elas. Porém, quando a requisição sai da nossa infraestrutura em direção ao provedor de IA (Google/OpenAI via Lovable AI Gateway), o uso desses dados passa a ser governado pelos termos dos respectivos provedores. Google publica que entradas via API não são usadas para treinar modelos generalistas sem opt-in; OpenAI aplica política equivalente para a API. A FALX não tem controle unilateral sobre mudanças futuras nessas políticas — verifique diretamente as páginas dos provedores para o texto vigente.
Retenção detalhada por tipo de dado
- Conta (email, id, timestamps): enquanto a conta existir; removida ao excluir.
- Perfil de criador, Genoma, missões, sinais: idem — vinculados ao
user_ide apagados na exclusão. - Conversas e mensagens do chat: mantidas indefinidamente para dar continuidade, apagadas na exclusão da conta ou individualmente pelo próprio usuário.
- Tokens OAuth de plataformas (YouTube/Spotify/TikTok): mantidos criptografados enquanto a integração estiver ativa; apagados ao desconectar ou excluir conta.
- Métricas de plataforma (
platform_metrics): mantidas para histórico até a exclusão da conta. - Créditos, assinaturas, ledger: mantidos enquanto a conta existir; alguns registros financeiros podem ser retidos por obrigação fiscal mesmo após exclusão da conta.
- Logs de erro e uso agregado: retidos por até 90 dias para diagnóstico.
- Registros de webhook Stripe (
stripe_events): mantidos para auditoria de pagamento.
Provedores terceiros (subprocessadores)
| Provedor | Papel | Dados enviados |
|---|---|---|
| Supabase | Banco de dados, autenticação, storage de anexos | Todos os dados de aplicação, sob RLS |
| Lovable AI Gateway | Roteador de chamadas de IA | Prompts, mensagens do chat, anexos, contexto do usuário |
| Google (Gemini API) | Geração de texto e análises (via Lovable AI Gateway) | Conteúdo dos prompts encaminhados pelo gateway |
| OpenAI (transcrição) | Speech-to-text de áudios enviados no chat (via Lovable AI Gateway) | Arquivos de áudio enviados pelo usuário |
| Google (YouTube Data API) | Leitura de canal e estatísticas quando você conecta o YouTube | Token OAuth do usuário; recebemos dados públicos do canal |
| Spotify API | Leitura do perfil e top artists quando você conecta o Spotify | Token OAuth do usuário; recebemos display name e histórico agregado |
| TikTok API | Leitura do perfil quando você conecta o TikTok | Token OAuth do usuário; recebemos infos básicas do perfil |
| Stripe | Processamento de pagamentos e assinaturas | Email e identificador do cliente; cartão nunca passa por nós |
| Resend | Envio de emails transacionais | Email do destinatário e conteúdo da mensagem |
| Cloudflare | Hospedagem (Workers) e CDN | Metadados da requisição (IP, user-agent) |
Termos · Cookies · Segurança · FAQ Privacidade · Início