← Voltar

Política de Privacidade

Última atualização: agosto de 2026.

1. Dados tratados

Na criação da prévia, tratamos a história, destinatário, homenageado, estilo, voz e o e-mail informado para recuperação do pedido. Também podemos registrar o endereço IP, informações técnicas básicas do navegador e origem do acesso quando necessário para segurança, prevenção de abuso e suporte. No checkout tratamos identificação e contato do comprador, além dos dados mínimos ligados à cobrança. O pagamento pode ocorrer por Pix, boleto ou cartão em até 2x. No pagamento por cartão, número, validade e CVV são digitados no checkout do Feito em Canção e transmitidos ao Asaas apenas para processar aquela tentativa. Esses dados sensíveis não são gravados no Firestore, Storage, logs da aplicação ou ferramentas administrativas.

2. Finalidades

Os dados são usados para criar até três versões de prévia antes da compra, registrar a versão escolhida, gerar e conciliar a cobrança, confirmar pagamento, autenticar a área de membros, acompanhar o pedido, entregar o arquivo correspondente à versão escolhida e prestar suporte, prevenir fraude e abuso, manter registros operacionais e cumprir obrigações legais.

3. Operadores e fornecedores

Para executar o serviço, dados necessários podem ser tratados por Firebase/Google Cloud para infraestrutura, Firestore e armazenamento; Mercado Pago para pagamentos Pix; Asaas para boleto e cartão de crédito; Kie/Suno para geração da canção; Brevo para e-mails transacionais; e Resend para envio e recebimento do canal de suporte. Cada fornecedor atua conforme seus próprios termos e políticas aplicáveis.

4. Proteção

Pedidos e arquivos são mantidos em serviços controlados. O navegador não acessa diretamente o banco de dados ou o Storage. Prévia, acompanhamento, área de membros e downloads exigem tokens ou credenciais próprias. Nenhum sistema é infalível; por isso, não envie informações sensíveis que não sejam necessárias à homenagem.

5. Retenção

Os dados são mantidos pelo tempo necessário para executar o pedido, prestar suporte, prevenir fraude, atender obrigações legais e resolver disputas. O cliente deve guardar a cópia do MP3 recebido, pois links de entrega podem expirar.

6. Seus direitos

Você pode solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamento e eliminação quando aplicável pela LGPD. Para isso, escreva para contato@feitoemcancao.online e informe o código da compra.

7. Métricas de acesso e atribuição

O site realiza mensuração first-party automática para entender volume de acessos, origem de campanhas, etapas do funil, capacidade do serviço e prevenção de abuso. Em cada visita podem ser registrados página acessada, domínio de referência, parâmetros UTM, tipo de dispositivo e identificadores de campanha como fbclid, fbc, fbp ou gclid quando disponíveis. Também registramos eventos funcionais da jornada, como início da criação, solicitação e reprodução de prévia, abertura do checkout e confirmação da compra. Esses eventos usam identificadores técnicos de sessão/visitante e não precisam conter a história enviada pelo cliente. Para estimar visitantes únicos e pessoas online, o servidor cria um identificador técnico em hash a partir de informações de conexão e navegador; o IP bruto do visitante anônimo não é armazenado no histórico de visitas. Uma identificação de sessão pode ser mantida no sessionStorage e um identificador técnico anônimo no armazenamento local para relacionar etapas da jornada e atribuição. Quando a integração de anúncios da Meta estiver configurada, eventos de conversão podem ser enviados pelo Pixel e pela Conversions API; dados de contato usados para correspondência avançada são normalizados e enviados em hash quando exigido pelo provedor. Identificadores técnicos próprios da Meta, como fbc e fbp, são transmitidos no formato definido pela plataforma. A contagem de “pessoas” é uma estimativa técnica e pode variar quando rede, navegador ou dispositivo mudam.

8. Segurança e prevenção de abuso

O endereço IP associado à criação de um pedido pode ser mantido no registro administrativo para identificar uso abusivo, tentativas automatizadas, geração excessiva de prévias e incidentes. Endereços associados a abuso podem ser bloqueados administrativamente. Esse bloqueio não interfere em pedidos já pagos e pode ser revisado pelo suporte.

9. Programa de parceiros

No cadastro de parceiro tratamos nome, e-mail, WhatsApp, código de indicação, aceite dos termos, dados técnicos de segurança, saldos e solicitações de saque. Quando alguém acessa um link com o parâmetro ref, o código e a data da indicação podem ser mantidos no armazenamento local por até 30 dias e associados ao pedido pelo backend. O parceiro vê código do pedido, valores e status da própria comissão, mas não recebe a história nem os dados pessoais do comprador. Chaves Pix informadas para saque ficam restritas ao parceiro autenticado e ao painel administrativo.

10. Atualizações

Esta política pode ser atualizada quando o serviço ou a legislação exigir. A versão vigente ficará disponível nesta página.