LEGAL

Política de Privacidade

Esta política explica como tratamos seus dados pessoais conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018). Princípio que guia tudo: coletamos o mínimo. O token e os arquivos do seu Figma nunca passam por nós, e os dados do seu cartão ficam com o meio de pagamento.

Última atualização: 16 de junho de 2026

1. Quem é o controlador

O controlador dos dados é o slopless STUDIO, responsável pelo site https://slopless.app. Para qualquer assunto de privacidade, incluindo o exercício dos seus direitos, fale com o nosso encarregado de dados em suporte@slopless.app.

2. Quais dados coletamos

  • Cadastro e conta: seu e-mail e os identificadores da sua conta e do seu time (organização).
  • Conteúdo dos projetos: o que você preenche no Studio para montar o workspace, como nome e descrição do produto, público, personas, tom de voz, regras de negócio e restrições. Esse conteúdo pode conter informações de negócio sensíveis para você, por isso o tratamos com cuidado e só para entregar o Serviço.
  • Memória do workspace: as lições, padrões, checklists e registros de demanda que o seu workspace sincroniza, quando você usa a memória viva no servidor.
  • Licença e cobrança: seu plano, o status da licença e os identificadores da assinatura e do cliente no meio de pagamento. Não armazenamos o número do seu cartão.
  • Dados técnicos: endereço IP e informações básicas de acesso, gerados ao usar o site, para segurança e funcionamento.

3. O que nunca passa por nós

O token e os arquivos do seu Figma não chegam aos nossos servidores. O mapa do arquivo é montado e guardado na sua máquina ou na sua conta de IA, com o seu próprio token. A verificação de licença que sai do seu workspace envia apenas um punhado de campos técnicos, o suficiente para confirmar que a licença é válida.

Também não recebemos o conteúdo das suas conversas com o agente nem os arquivos de design que ele gera, e os dados completos do cartão são tratados diretamente pelo meio de pagamento.

4. Para que usamos e com que base legal

  • Executar o contrato (art. 7º, V): criar sua conta, compilar o workspace, guardar seus projetos e a memória, e dar suporte.
  • Cumprir obrigação legal (art. 7º, II): emitir documento fiscal e manter registros exigidos por lei.
  • Legítimo interesse (art. 7º, IX): segurança da plataforma, prevenção a fraude e melhoria do Serviço, sempre ponderado com os seus direitos.
  • Consentimento (art. 7º, I): quando aplicável, por exemplo para comunicações opcionais, que você pode revogar a qualquer momento.

Não usamos seus dados para treinar modelos de IA e não vendemos seus dados.

5. Com quem compartilhamos

Não comercializamos seus dados. Compartilhamos o mínimo necessário com operadores que prestam serviço de infraestrutura por nossa conta, sob obrigação de confidencialidade e segurança:

  • Vercel: hospedagem da aplicação e logs de acesso (endereço IP, dados técnicos de navegação).
  • Supabase: banco de dados, autenticação e envio do e-mail de acesso (e-mail, conta, projetos e a memória do workspace, licença).
  • Stripe: processamento de pagamento (cartão e Pix) e gestão da assinatura (e-mail, identificadores de cobrança e da assinatura).

Também podemos compartilhar dados quando exigido por autoridade competente ou para exercer e defender direitos.

6. Transferência internacional

Alguns desses operadores processam dados em servidores fora do Brasil. Quando isso acontece, a transferência se apoia nas hipóteses do art. 33 da LGPD (entre elas a execução do contrato e o uso de garantias contratuais de proteção adequadas pelos provedores).

7. Por quanto tempo guardamos

Mantemos seus dados enquanto sua conta existir e pelo tempo necessário às finalidades acima. Ao excluir sua conta, removemos seus projetos, a memória e os vínculos de time, e anonimizamos a informação residual ligada à cobrança. Registros que a lei exige manter (por exemplo, fiscais e contábeis) são guardados pelo prazo legal e depois descartados.

8. Seus direitos

A LGPD (art. 18) garante a você, entre outros, o direito de:

  • confirmar a existência de tratamento e acessar seus dados;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • solicitar a portabilidade e informações sobre o compartilhamento;
  • revogar o consentimento e se opor a tratamentos, nos casos previstos em lei.

Você pode excluir sua conta a qualquer momento na sua conta, ou exercer qualquer direito escrevendo para suporte@slopless.app. Respondemos no menor prazo possível.

9. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados, como controle de acesso, transmissão criptografada e o princípio de coletar o mínimo. Nenhum sistema é 100% imune; se ocorrer um incidente relevante, agimos para conter e comunicamos quem for afetado e a autoridade, na forma da lei.

10. Cookies

Usamos apenas os cookies necessários para manter você conectado e para a segurança da sessão. Não usamos cookies de publicidade de terceiros para rastrear você entre sites.

11. Crianças e adolescentes

O Serviço é destinado a maiores de 18 anos e não é direcionado a crianças ou adolescentes. Não coletamos dados de menores de forma intencional.

12. Alterações nesta política

Podemos atualizar esta política. Mudanças relevantes serão comunicadas por e-mail ou no site, e a data de "última atualização" no topo será revista. Recomendamos revisitar esta página de tempos em tempos.

Dúvidas sobre este documento? Fale com a gente em suporte@slopless.app.