Política de Privacidade
Última atualização: 18 de junho de 2026
Esta Política de Privacidade explica como a AIz Serviços de Inteligência Artificial Ltda. ("Aventura Épica", "nós") trata dados pessoais no contexto da plataforma Aventura Épica (aventuraepica.com.br e subdomínios — o "Serviço"). Este documento foi elaborado em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018).
1. Controlador e Encarregado (DPO)
Controlador dos dados: AIz Serviços de Inteligência Artificial Ltda. CNPJ 66.955.511/0001-75 Av. Marechal Floriano, 399 – Rio de Janeiro/RJ, Brasil E-mail: leo@aizintel.com
Encarregado pelo Tratamento de Dados Pessoais (DPO): DP-Dock — contato por meio do e-mail leo@aizintel.com.
2. Dados que coletamos
Coletamos as seguintes categorias de dados pessoais:
- Dados de conta: e-mail e identificador de usuário (Firebase UID), incluindo dados básicos quando você usa o login do Google.
- Conteúdo do usuário: histórias (storylines), personagens, prompts, mensagens de chat, comentários, imagens enviadas ou geradas e áudios de narração gerados a partir das suas interações.
- Dados de pagamento: plano contratado, status e data de expiração da assinatura. Os dados completos do cartão são tratados diretamente pela Stripe — não os armazenamos.
- Dados de uso e segurança (logs): endereço IP, identificador de navegador/dispositivo (user-agent), data/hora, rotas acessadas e códigos de erro.
- Telemetria de IA: métricas técnicas de uso das funcionalidades de IA (por exemplo, modelos utilizados, indicadores de qualidade e desempenho).
- Cookies e identificadores: conforme a Política de Cookies.
- Comunicações de suporte: mensagens que você nos envia.
Não coletamos intencionalmente dados pessoais sensíveis. Pedimos que você não inclua tais dados em prompts ou conteúdos, salvo quando estritamente necessário e sob sua responsabilidade.
3. Finalidades e bases legais (LGPD art. 7)
| Finalidade | Base legal (LGPD) |
|---|---|
| Criação de conta e autenticação | Execução de contrato (art. 7, V) |
| Fornecimento das funcionalidades (chat, imagens, narração, episódios) | Execução de contrato (art. 7, V) |
| Cobrança, faturamento e prevenção a fraudes | Execução de contrato + cumprimento de obrigação legal (art. 7, V e II) |
| Segurança da informação e prevenção a abusos | Legítimo interesse (art. 7, IX) |
| Cumprimento de obrigações legais e regulatórias | Cumprimento de obrigação legal (art. 7, II) |
| Melhoria e monitoramento de qualidade do Serviço | Legítimo interesse (art. 7, IX) |
| Comunicações de marketing (opcionais) | Consentimento (art. 7, I) |
| Cookies de analytics (caso venham a ser usados) | Consentimento (art. 7, I) |
4. Compartilhamento com operadores e terceiros
Compartilhamos dados pessoais apenas com operadores que nos prestam serviços, sob contrato e na medida necessária:
- Google LLC / Google Cloud: autenticação (Firebase), hospedagem, banco de dados (Firestore), armazenamento de arquivos, filas de processamento e síntese de voz (Cloud Text-to-Speech). O processamento principal ocorre na região do Brasil (São Paulo /
southamerica-east1); alguns serviços de identidade e infraestrutura podem ser operados nos Estados Unidos. - OpenRouter, Inc.: roteamento de modelos de linguagem (LLM) e geração de imagens. O conteúdo necessário (por exemplo, suas mensagens e prompts) é transmitido para gerar as respostas; o OpenRouter, por sua vez, encaminha as requisições a provedores de modelos de IA. Processamento nos Estados Unidos.
- Stripe, Inc.: processamento de pagamentos e prevenção a fraudes. Processamento nos Estados Unidos/exterior.
Não vendemos dados pessoais. Poderemos divulgar dados quando exigido por lei, ordem judicial ou autoridade competente, ou para proteger direitos, segurança e integridade do Serviço e de terceiros.
5. Transferência internacional de dados
Alguns operadores estão localizados no exterior (por exemplo, Estados Unidos). Tais transferências observam o disposto no art. 33 da LGPD, com adoção de cláusulas e salvaguardas contratuais adequadas para garantir nível de proteção compatível com a legislação brasileira.
6. Prazos de retenção
- Dados de conta: até a exclusão da conta.
- Conteúdo do usuário: até a exclusão pelo usuário ou da conta.
- Registros de pagamento e fiscais: pelo prazo exigido pela legislação aplicável (em regra, até 5 anos para fins fiscais, podendo ser estendido conforme obrigação legal).
- Logs de uso e segurança: pelo prazo necessário às finalidades de segurança e ao cumprimento do art. 15 do Marco Civil da Internet (Lei nº 12.965/2014), no mínimo 6 meses para registros de acesso a aplicação.
- Comunicações de suporte: até 3 anos.
Concluído o prazo ou a finalidade, os dados são eliminados ou anonimizados, salvo hipóteses legais de guarda.
7. Direitos do titular (LGPD art. 18)
Você pode, a qualquer tempo, exercer os seguintes direitos:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- Portabilidade a outro fornecedor, mediante requisição;
- Eliminação dos dados tratados com base no consentimento;
- Informação sobre o compartilhamento de dados;
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- Revogação do consentimento;
- Oposição a tratamento realizado com base em hipótese dispensada de consentimento, em caso de descumprimento da lei;
- Revisão de decisões tomadas unicamente com base em tratamento automatizado.
Para exercer seus direitos, escreva para leo@aizintel.com. Responderemos no prazo previsto na LGPD (em regra, 15 dias para a confirmação/acesso imediato e demais solicitações conforme a natureza). Poderemos solicitar informações para confirmar sua identidade.
8. Segurança
Adotamos medidas técnicas e administrativas para proteger os dados, incluindo: criptografia em trânsito (TLS) e em repouso, controles de acesso baseados em função, gestão de segredos (Google Secret Manager), proteção contra abuso e limitação de requisições, registro de auditoria e monitoramento. Em caso de incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos a ANPD e os titulares afetados, na forma da lei.
9. Decisões automatizadas e IA
O Serviço utiliza modelos de IA para gerar conteúdo a partir das suas interações. Esse processamento não produz decisões com efeitos jurídicos sobre você. Você pode solicitar informações e revisão na forma do art. 20 da LGPD.
10. Crianças e adolescentes
O Serviço é destinado apenas a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos cadastro de menor, a conta será encerrada e os dados eliminados.
11. Cookies
O uso de cookies e tecnologias similares é detalhado na Política de Cookies.
12. Autoridade competente
Você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) — https://www.gov.br/anpd/ — caso entenda que seus direitos não foram atendidos.
13. Alterações desta Política
Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas pelo Serviço, e a data de "Última atualização" sempre refletirá a versão vigente.
14. Contato
Dúvidas sobre privacidade ou sobre esta Política, ou para exercer seus direitos, contate o Encarregado (DPO) pelo e-mail leo@aizintel.com.
AIz Serviços de Inteligência Artificial Ltda. — Av. Marechal Floriano, 399 – Rio de Janeiro/RJ, Brasil — CNPJ 66.955.511/0001-75.