Política de privacidade
Como coletamos, usamos e protegemos suas informações
Última atualização: 21 de julho de 2026
Introdução
Peptides Academy é o nome comercial sob o qual a FNA Enterprise LLC, uma sociedade de responsabilidade limitada da Flórida (Florida limited liability company), com registro de nome fictício da Flórida número G26000059170, opera o serviço Peptides Academy. Nesta política de privacidade, "FNA Enterprise LLC", "Peptides Academy", "nós" e "nosso" referem-se sempre à mesma entidade. Esta política de privacidade explica como coletamos, usamos, divulgamos e protegemos informações quando você visita nossos sites (peptidesacademy.co e peptidesacademy.shop), usa o aplicativo móvel da Peptides Academy desenvolvido com Expo e React Native (o "aplicativo móvel") ou utiliza nossos serviços de qualquer outra forma.
Algumas das práticas descritas a seguir se aplicam apenas aos sites ou apenas ao aplicativo móvel. Indicamos essas diferenças quando são relevantes. Ao acessar ou usar nossa plataforma, você reconhece esta política. Se não concordar, interrompa o uso do serviço.
Informações que coletamos
Informações da conta
Quando você cria uma conta, coletamos seu endereço de e-mail, seu nome de usuário e as informações de autenticação. A autenticação é feita pela Supabase. Não recebemos nem armazenamos sua senha em texto simples. O aplicativo móvel guarda o token de sessão conectada em armazenamento seguro protegido pelo sistema operacional para que você continue conectado.
Informações de compra
As compras feitas no site são processadas pela Stripe. As assinaturas do aplicativo móvel no Android são processadas pelo Google Play Billing. Não recebemos nem armazenamos o número completo do seu cartão, os dados da sua conta bancária nem suas credenciais de pagamento do Google Play. Recebemos as informações da transação necessárias para validar o acesso e dar suporte às compras, que podem incluir o identificador do produto, o token de compra ou identificador da transação, as informações do pedido, o status da assinatura e a data de expiração, e associamos essas informações à sua conta da Peptides Academy.
Dados da lista de e-mails e do questionário de entrada
Quando você interage com o questionário da nossa página inicial ou assina nossa lista de e-mails, coletamos seu endereço de e-mail, seu nível de conhecimento autodeclarado e sua área de interesse em peptídeos. Usamos essas informações para personalizar sua experiência e enviar conteúdo educacional relevante.
Dados de questionários e exercícios
Coletamos e armazenamos as tentativas de questionário, as pontuações, o status de conclusão e os resultados dos exercícios associados à sua conta. Usamos esses dados para acompanhar seu progresso de aprendizagem, gerar certificados, calcular XP e conquistas e melhorar nosso conteúdo educacional.
Dados do chatbot de IA
Quando você usa nosso chatbot de IA (movido pela API Gemini do Google), processamos as mensagens que envia. As mensagens de chat têm limite de frequência por endereço IP para evitar abusos. Suas mensagens de chat podem ser usadas para operar, proteger e melhorar o serviço. As mensagens de chat são transmitidas ao Google, nosso provedor de IA, para processamento e estão sujeitas à política de privacidade do Google.
Endereço IP
Coletamos seu endereço IP para limitar a frequência do chat, monitorar a segurança, prevenir fraudes e cumprir a legislação aplicável. Separadamente, a Meta e a Microsoft recebem dados publicitários após a escolha de consentimento aplicável, enquanto o Reddit pode receber uma medição inicial de visita à página antes dessa escolha, além de dados de conversão posteriores, a menos que você recuse ou opte por sair. Isso é descrito abaixo nas seções "Meta Pixel e Conversions API", "Reddit Pixel e Conversions API" e "Microsoft Advertising (Universal Event Tracking)". Você pode suprimir o compartilhamento publicitário posterior usando o link "suas opções de privacidade" no rodapé de todas as páginas.
Dados de indicação
Se você participar do nosso programa de indicações, coletamos códigos de indicação e registramos as relações de indicação entre usuários. Usamos esses dados para administrar o programa de indicações e conceder os benefícios cabíveis.
Dados de sentimento da comunidade
Agregamos dados disponíveis publicamente de publicações públicas do Reddit e de outros fóruns públicos para calcular avaliações de sentimento da comunidade sobre os peptídeos discutidos em nossa plataforma. Nesse processo não é coletada nenhuma informação de identificação pessoal (PII). Os dados de sentimento refletem a opinião pública agregada e não são obtidos das contas de usuário da nossa plataforma.
Dados de uso
Nos sites, o localStorage do navegador pode guardar o progresso de aprendizagem, as pontuações dos questionários, as preferências e o status das compras. No aplicativo móvel, o armazenamento seguro protegido pelo sistema operacional guarda o estado de autenticação e de integração, enquanto o cache privado do aplicativo pode guardar conteúdo de cursos baixado, dados do catálogo e capturas de progresso necessárias para um carregamento mais rápido ou tolerante à falta de conexão. O progresso e os direitos de acesso da conta também são transmitidos e armazenados na Supabase quando você entra; a cópia local não é o registro de cobrança de referência.
Análise de experimentos e de produto no aplicativo móvel
O aplicativo móvel usa análises próprias limitadas para comparar designs de integração e entender se as pessoas concluem a integração, veem as opções de assinatura, iniciam o pagamento, chegam a um resultado genérico de compra, continuam com acesso limitado ou começam uma primeira lição. Para isso, o aplicativo cria um identificador aleatório de escopo do aplicativo e um identificador de sessão aleatório. Esses identificadores não são identificadores de publicidade e não estão vinculados à sua conta da Peptides Academy, ao seu e-mail nem ao seu nome de usuário. As requisições de análise usam a credencial pública do projeto do aplicativo e não encaminham o token de sessão da sua conta.
Os campos de análise aceitos limitam-se a uma lista fixa: experimento e versão do aplicativo, variante de integração atribuída, nome genérico da tela e número da etapa, seleção de plano anual ou mensal, se a cobrança pela loja e um teste anual apareceram como disponíveis, uma categoria pouco detalhada de origem ou resultado da ação, plataforma, número da compilação e horários dos eventos. Neste sistema de análise não coletamos o tema de peptídeo que você seleciona, seu nível de conhecimento, suas respostas de integração ou de verificação, identificadores de curso ou de peptídeo, respostas de questionários, texto livre, URL, recibos, preços, mensagens de erro brutas, endereços de e-mail, nomes de usuário, identificadores de conta nem identificadores de publicidade.
A transmissão de dados de análise só começa depois que você confirma ter 18 anos ou mais e, a partir daí, fica ativada por padrão. Você pode desativá-la a qualquer momento em configurações e informações legais > análises anônimas do aplicativo. Ao desativá-la, a coleta futura é interrompida e é enviada uma credencial de exclusão guardada no dispositivo que apaga a atribuição de experimento do identificador aleatório e os eventos armazenados. O serviço mantém apenas hashes unidirecionais de supressão do identificador aleatório apagado e da credencial de exclusão, para que envios atrasados não possam recriar o registro excluído; esses hashes não contêm dados de eventos e não são usados para análise. Se você reativar as análises mais tarde, o aplicativo cria um novo identificador aleatório e uma nova credencial de exclusão, preservando o design de integração que lhe foi atribuído. Como esse identificador de análise não está vinculado à sua conta, excluir a conta por si só não identifica esse registro anônimo separado; use o botão de análises ou fale conosco se quiser apagá-lo também. A infraestrutura de requisições pode processar um endereço IP de forma transitória para prevenir abusos, mas o banco de dados de experimentos recebe apenas um hash com chave rotativa e de curta duração, e não o endereço bruto.
Dados de notificações no celular
Se você conceder permissão de notificações, o aplicativo móvel pode agendar lembretes de estudo, sequências, missões, créditos e testes no seu dispositivo. O conteúdo e o horário dos lembretes são agendados localmente pelo aplicativo. Atualmente, a Peptides Academy não armazena tokens de push no celular em seu banco de dados nem envia notificações push originadas no servidor. Você pode desativar as notificações nas configurações do seu dispositivo.
Informações coletadas automaticamente
Quando você visita nossos sites ou o aplicativo móvel se conecta às nossas APIs, nossos provedores de hospedagem e infraestrutura podem coletar automaticamente dados padrão de requisição e de log de segurança, como seu endereço IP, o tipo de dispositivo ou navegador, o recurso solicitado e os horários. Esses dados são usados para fins de segurança, prevenção de abusos e desempenho.
Como usamos suas informações
Usamos as informações que coletamos para:
- Criar e gerenciar sua conta
- Processar compras e conceder acesso ao conteúdo pago
- Acompanhar seu progresso de aprendizagem, os resultados dos questionários e a conclusão dos exercícios
- Gerar certificados de conclusão
- Comunicar-nos com você sobre sua conta ou suas compras
- Agendar lembretes locais no aplicativo móvel quando você concede permissão de notificações
- Enviar comunicações de marketing e educacionais (se você tiver dado seu consentimento)
- Fornecer respostas do chatbot de IA às suas perguntas
- Administrar programas de indicação
- Limitar a frequência de uso do chatbot e evitar abusos
- Analisar o tráfego do site e os padrões de uso por meio do Google Analytics e do Microsoft Clarity
- Medir se nossa publicidade educacional na Meta, no Reddit e no Microsoft Advertising gera cadastros e compras
- Comparar designs de integração no celular e melhorar o funil de cadastro e assinatura no celular com análises próprias limitadas
- Melhorar nossa plataforma e nosso conteúdo educacional
- Detectar e prevenir fraudes, abusos ou incidentes de segurança
- Cumprir as obrigações legais aplicáveis
Não vendemos suas informações pessoais por dinheiro. No entanto, compartilhamos um subconjunto limitado de dados de atividade on-line e de identificadores com a Meta (Facebook/Instagram), o Reddit e o Microsoft Advertising para medição de atribuição de anúncios e retargeting de conteúdo educacional. O compartilhamento com a Meta e a Microsoft segue a escolha de consentimento aplicável; o Reddit pode receber uma visita inicial à página antes dessa escolha, além de eventos posteriores, a menos que você recuse ou opte por sair. Como se trata de divulgação a redes de publicidade para publicidade comportamental entre contextos, isso é considerado "compartilhamento" (sharing) e pode ser tratado como "venda" (sale) sob a Lei de Privacidade do Consumidor da Califórnia (California Consumer Privacy Act), com as alterações da CPRA. Consulte abaixo as seções sobre plataformas de publicidade para saber quais dados exatos são compartilhados e como optar por sair. Você pode suprimir o compartilhamento posterior a qualquer momento usando o link "suas opções de privacidade" no rodapé, e respeitamos os sinais Global Privacy Control do navegador como uma recusa válida antes de carregar os pixels de publicidade.
Serviços de terceiros
Usamos os seguintes serviços de terceiros para operar nossa plataforma:
Google Analytics
Usamos o Google Analytics (ID de medição: G-J16JDD67M2) para analisar o tráfego do site e os padrões de uso. O Google Analytics coloca cookies de rastreamento no seu dispositivo (incluindo os cookies _ga e _gid) que coletam informações como seu endereço IP, o tipo de navegador, as páginas visitadas, o tempo de permanência nelas e as URLs de referência. Usamos esses dados para entender como os visitantes interagem com nossa plataforma e assim melhorar o conteúdo e a experiência do usuário. O Google pode usar esses dados de acordo com a política de privacidade do Google. Você pode recusar o rastreamento do Google Analytics instalando o complemento do navegador para desativação do Google Analytics.
Microsoft Clarity
Trabalhamos com o Microsoft Clarity para registrar como você usa nosso site e interage com ele por meio de métricas de comportamento, mapas de calor e repetição de sessão, para podermos melhorar nosso produto. Os dados de uso do site são capturados com cookies próprios e de terceiros e outras tecnologias de rastreamento para determinar a popularidade dos produtos e a atividade on-line. Essas informações também são usadas para otimização do site e para fins de prevenção de fraudes e de segurança. O Clarity não coleta nenhum texto que você digite em campos de formulário, e mantemos o mascaramento ativado para ocultar conteúdo sensível por padrão. Para mais informações sobre como a Microsoft coleta e usa seus dados, consulte a Declaração de Privacidade da Microsoft. Você pode recusar o Microsoft Clarity rejeitando os cookies de análise no nosso aviso de cookies, ou de forma global por meio da página de desativação da Digital Advertising Alliance (selecione Microsoft).
Meta Pixel e Conversions API
Usamos o Meta Pixel (um pequeno script de navegador da Meta Platforms, Inc., controladora do Facebook e do Instagram) e a Conversions API da Meta (registro de eventos de servidor para servidor) para medir o desempenho dos nossos anúncios educacionais. Essas ferramentas nos ajudam a entender quais anúncios levaram você aos nossos cursos, para investirmos o orçamento de publicidade no que realmente funciona. Não usamos essas ferramentas para anunciar produtos com peptídeos, dosagem, aquisição, tratamentos ou resultados: nossos anúncios divulgam apenas educação sobre a ciência dos peptídeos.
Dados compartilhados com a Meta: uma versão com hash (transformada de forma unidirecional com SHA-256) do seu endereço de e-mail, seu endereço IP, o user-agent do seu navegador, a URL que você visitou, o evento de carregamento da página e qualquer evento de compra com seu valor em dólares e um identificador genérico de curso (por exemplo, "ghk-cu"), além dos cookies próprios da Meta (`_fbp`, `_fbc`), se presentes. Não enviamos conteúdo sobre peptídeos além do identificador genérico de curso, nem alegações de saúde, dados de dosagem, resultados de exames, respostas de formulários de cadastro, respostas de questionários ou qualquer outra informação sensível.
Consentimento e controle de carregamento: Para visitantes do Espaço Econômico Europeu, do Reino Unido e da Suíça, o Meta Pixel só é carregado depois que você aceita de forma afirmativa os cookies de publicidade no nosso aviso de cookies. Para visitantes de outras regiões, o pixel pode ser carregado por padrão, e você pode optar por sair a qualquer momento pelo link "suas opções de privacidade" no nosso rodapé. Os eventos da Conversions API no servidor são disparados apenas para ações que você inicia conscientemente (cadastrar-se, comprar) e usam o mesmo estado de consentimento. Se o seu navegador enviar um sinal Global Privacy Control, o pixel nunca é carregado e nenhum dado é compartilhado com a Meta.
Como optar por sair: Você pode retirar seu consentimento a qualquer momento usando o link "suas opções de privacidade" no rodapé de todas as páginas. Ao abri-lo, você pode desativar os cookies de análise e de publicidade (incluindo o Meta Pixel e a Conversions API), o que muda seu consentimento armazenado para recusado, revoga o consentimento de análise e de anúncios do Google e interrompe o carregamento posterior do pixel; isso vale mesmo que você tenha aceitado antes. Você também pode recusar os cookies no nosso aviso ou ajustar as configurações de anúncios da Meta para limitar a personalização de anúncios. Para todos os detalhes sobre como a Meta trata os dados, consulte a política de privacidade da Meta e o aviso de privacidade do Meta Pixel.
Reddit Pixel e Conversions API
Usamos o Reddit Pixel (um pequeno script de navegador do Reddit, Inc.) e a Conversions API do Reddit (registro de eventos de servidor para servidor) para medir o desempenho dos nossos anúncios educacionais no Reddit, para investirmos o orçamento de publicidade no que realmente funciona. Não usamos essas ferramentas para anunciar produtos com peptídeos, dosagem, aquisição, tratamentos ou resultados: nossos anúncios divulgam apenas educação sobre a ciência dos peptídeos.
Dados compartilhados com o Reddit: uma versão com hash (transformada de forma unidirecional com SHA-256) do seu endereço de e-mail, um identificador de conta com hash, seu endereço IP, o user-agent do seu navegador, o identificador de clique em anúncio do Reddit (`rdt_cid` / `_rdt_cid`), se presente, o evento de visita à página, um evento de visualização de curso ou de adição ao carrinho com um identificador genérico de curso (por exemplo, "ghk-cu") e seu valor em dólares, um evento de lead se você entrar na nossa lista de e-mails (um simples sinal de que houve um cadastro, com valor zero e a moeda (USD), sem nenhum endereço de e-mail vindo do seu navegador) e qualquer evento de compra com seu valor em dólares e um identificador genérico de curso. Não enviamos conteúdo sobre peptídeos além do identificador genérico de curso, nem alegações de saúde, dados de dosagem, resultados de exames, respostas de formulários de cadastro, respostas de questionários ou qualquer outra informação sensível.
Consentimento e controle de carregamento: O Reddit Pixel pode ser carregado e enviar uma medição inicial de visita à página antes de você fazer sua escolha no aviso de cookies. Recusar ou optar por sair por meio de "suas opções de privacidade" suprime os eventos posteriores do Reddit Pixel. Os eventos da Conversions API no servidor são disparados apenas para ações que você inicia conscientemente (cadastrar-se ou comprar) e usam o estado de consentimento registrado. Se o seu navegador enviar um sinal Global Privacy Control, o pixel nunca é carregado e nenhum dado é compartilhado com o Reddit.
Como optar por sair: Você pode interromper os eventos posteriores do Reddit Pixel e da Conversions API a qualquer momento usando o link "suas opções de privacidade" no rodapé de todas as páginas. Você também pode enviar um sinal Global Privacy Control do navegador, o que impede o carregamento do Reddit Pixel. Para detalhes sobre como o Reddit trata os dados, consulte a política de privacidade do Reddit.
Microsoft Advertising (Universal Event Tracking)
Usamos a tag Universal Event Tracking do Microsoft Advertising (UET, um pequeno script de navegador da Microsoft Corporation) para medir o desempenho dos nossos anúncios educacionais no Bing e na rede do Microsoft Advertising, para investirmos o orçamento de publicidade no que realmente funciona. Não usamos esta ferramenta para anunciar produtos com peptídeos, dosagem, aquisição, tratamentos ou resultados: nossos anúncios divulgam apenas educação sobre a ciência dos peptídeos.
Dados compartilhados com a Microsoft: seu endereço IP, o user-agent do seu navegador, a URL que você visitou, os cookies UET próprios da Microsoft (`_uetsid`, `_uetvid`), o identificador de clique em anúncio da Microsoft (`msclkid`) se você chegou por um anúncio da Microsoft, um evento de carregamento para cada página que você vê, um evento de lead se você entrar na nossa lista de e-mails (um simples sinal de que houve um cadastro, sem endereço de e-mail e sem nenhum outro dado) e, se você concluir uma compra, um evento de compra com seu valor em dólares, a moeda (USD) e o identificador da transação na Stripe. Não enviamos seu endereço de e-mail de nenhuma forma (com hash ou não), nem nomes de peptídeos, identificadores de curso, alegações de saúde, dados de dosagem, resultados de exames, respostas de formulários de cadastro, respostas de questionários ou qualquer outra informação sensível. Compartilhamos com a Microsoft um conjunto de dados menor do que com a Meta ou o Reddit: sem endereço de e-mail e sem identificador de curso.
Consentimento e controle de carregamento: Para visitantes do Espaço Econômico Europeu, do Reino Unido e da Suíça, a tag UET só é carregada depois que você aceita de forma afirmativa os cookies de publicidade no nosso aviso de cookies. Para visitantes de outras regiões, a tag pode ser carregada por padrão, e você pode optar por sair a qualquer momento pelo link "suas opções de privacidade" no nosso rodapé. Não usamos o "modo de consentimento" da Microsoft, que carregaria o script antes da sua escolha e informaria um sinal de recusa. Se o estado de consentimento registrado for diferente de aceito, o script nunca é carregado, nenhum cookie UET é definido e nenhum dado chega à Microsoft. Se o seu navegador enviar um sinal Global Privacy Control, a tag nunca é carregada e nenhum dado é compartilhado com a publicidade da Microsoft.
Como optar por sair: Você pode retirar seu consentimento a qualquer momento usando o link "suas opções de privacidade" no rodapé de todas as páginas, o que impede o carregamento da tag nas visualizações seguintes. Você também pode recusar os cookies no nosso aviso, enviar um sinal Global Privacy Control do navegador ou limitar a personalização de anúncios nas configurações de anúncios da Microsoft. Para detalhes sobre como a Microsoft trata os dados, consulte a Declaração de Privacidade da Microsoft.
Supabase
Fornece serviços de autenticação, banco de dados e funções serverless para os sites e o aplicativo móvel. Seu e-mail, seu nome de usuário, seu progresso de aprendizagem, seus direitos de acesso e outros dados da conta ficam armazenados na infraestrutura da Supabase, hospedada em servidores localizados nos Estados Unidos. Consulte a política de privacidade da Supabase para mais detalhes.
Stripe
Cuida do processamento de pagamentos das compras feitas nos nossos sites. Quando você faz uma compra no site, interage com a infraestrutura de pagamento segura da Stripe. Consulte a política de privacidade da Stripe para mais detalhes.
Google Play
Cuida do pagamento das assinaturas do aplicativo móvel no Android, das credenciais de pagamento, da renovação, do cancelamento e dos fluxos de reembolso aplicáveis. O Google nos envia dados limitados de compra e assinatura para que possamos validá-los e liberar o acesso; não nos envia os dados completos do seu cartão. Consulte a política de privacidade do Google para mais detalhes.
Expo
Fornece a infraestrutura de compilação do aplicativo móvel, de entrega de atualizações e de agendamento de notificações no dispositivo. Quando o aplicativo móvel verifica ou baixa uma atualização, a Expo pode processar dados técnicos da requisição, como versão do aplicativo, plataforma, endereço IP e identificadores de dispositivo ou de instalação. O aplicativo móvel atual não solicita nem armazena um token push da Expo e não usa a Expo para enviar mensagens push originadas no servidor. Consulte a política de privacidade da Expo para mais detalhes.
Cloudflare
Fornece serviços de hospedagem, CDN e segurança. A Cloudflare pode coletar dados padrão de analytics da web. O conteúdo é distribuído pela rede global de distribuição de conteúdo da Cloudflare. Consulte a política de privacidade da Cloudflare para mais detalhes.
Resend
Usamos a Resend (Resend, Inc.) como nosso provedor de entrega de e-mails para enviar mensagens transacionais (como notificações de conta, compra e segurança) e, quando você tiver dado seu consentimento, e-mails educacionais e de marketing. Para isso, a Resend trata seu endereço de e-mail e os eventos de engajamento relacionados (como entregas, aberturas e cliques). Consulte a política de privacidade da Resend para mais detalhes.
Google Gemini
Nosso chatbot de IA usa a API Gemini do Google. Quando você envia mensagens ao chatbot, elas são transmitidas diretamente ao Google, nosso provedor de IA, para processamento. Consulte a política de privacidade do Google para mais detalhes.
Google Fonts
Carregamos a fonte Inter a partir do Google Fonts. Isso pode fazer com que seu navegador envie requisições aos servidores do Google. Consulte a política de privacidade do Google para mais detalhes.
Cookies e armazenamento no dispositivo
Cookies
Usamos os seguintes tipos de cookies:
- Cookies essenciais: nosso provedor de autenticação (Supabase) define cookies de sessão para manter seu estado de login. Esses cookies são estritamente necessários para o funcionamento do serviço.
- Cookies de análise: o Google Analytics define cookies de rastreamento (incluindo _ga, _gid e cookies relacionados) para coletar dados de uso anonimizados sobre como os visitantes interagem com nossa plataforma. O cookie _ga permanece por até 2 anos; o cookie _gid, por 24 horas. O Microsoft Clarity define cookies próprios (incluindo _clck e _clsk) para habilitar a repetição de sessão e os mapas de calor; o _clck permanece por até 1 ano e o _clsk, por 1 dia.
- Cookies e identificadores de publicidade: os cookies `_fbp` e `_fbc` da Meta, o cookie de identificador de clique `_rdt_cid` do Reddit e os cookies UET `_uetsid` e `_uetvid` da Microsoft podem ser usados para medição e atribuição de anúncios. O cookie de sessão `_uetsid` expira após 24 horas e o cookie de visitante `_uetvid` permanece por até 13 meses; ambos são definidos pela tag da Microsoft e somente após a escolha de consentimento aplicável. Nosso próprio código grava os cookies de identificador de clique da Meta e do Reddit apenas depois do consentimento, enquanto o pixel do Reddit pode receber de forma independente uma visita inicial à página antes da escolha no aviso. Os identificadores de publicidade não são inicializados quando o seu navegador envia um sinal Global Privacy Control.
- Gestão do consentimento: o Google Analytics, o Microsoft Clarity, a Meta, o Microsoft Advertising (UET) e as análises próprias opcionais mantêm o comportamento de consentimento por região descrito acima. O Reddit Pixel é uma exceção: ele pode enviar uma visita inicial à página antes da escolha no aviso. Recusar ou usar "suas opções de privacidade" suprime os eventos posteriores do Reddit, e o Global Privacy Control impede o carregamento do pixel.
Você pode controlar os cookies pelas configurações do seu navegador. Desativar os cookies essenciais pode impedir o uso de certos recursos do serviço. Você pode recusar especificamente os cookies do Google Analytics usando o complemento do navegador para desativação do Google Analytics.
As práticas de cookies, analytics de site, repetição de sessão e pixels de publicidade descritas acima se aplicam aos nossos sites. O aplicativo móvel nativo não usa cookies de navegador, Google Analytics, Microsoft Clarity, Meta Pixel nem Reddit Pixel.
Armazenamento local
Usamos o localStorage do navegador para guardar:
- Sua preferência de tema (modo escuro ou claro)
- O progresso de aprendizagem e as pontuações dos questionários
- O status de desbloqueio das compras
- Dados de gamificação (XP, sequências, conquistas)
- O status do consentimento de cookies
- Um identificador anônimo e persistente de visitante (`pa_visitor_id`) usado para vincular sua atividade própria no site entre visitas e, se você criar uma conta, à sua conta
- Dados de atribuição de marketing sobre a origem da sua visita: parâmetros de campanha UTM e identificadores de clique em anúncios, incluindo `fbclid` da Meta, `gclid` do Google, `rdt_cid` do Reddit e `msclkid` da Microsoft. O identificador de clique da Microsoft é guardado apenas neste registro próprio no seu dispositivo; não gravamos um cookie separado para ele
Esses dados do site ficam guardados no seu dispositivo e podem ser apagados pelas configurações do seu navegador.
Armazenamento e cache do aplicativo móvel
O aplicativo móvel usa armazenamento seguro protegido pelo sistema operacional para os tokens de sessão da conta, o estado de integração, um identificador aleatório de experimento e a credencial de exclusão aleatória usada para apagar esses dados de experimento. Também usa o cache privado do aplicativo para o conteúdo educacional baixado, os eventos de análise com limites de privacidade na fila e as cópias temporárias ou desatualizadas de dados de conta, catálogo, progresso e cursos. Isso melhora a velocidade de inicialização e permite alguma continuidade off-line. Os dados da conta ainda podem ser sincronizados com a Supabase, conforme descrito acima. Você pode remover as cópias no dispositivo limpando o armazenamento do aplicativo nas configurações do aparelho ou desinstalando o aplicativo, conforme o comportamento de backup e restauração do seu sistema operacional.
Base legal para o tratamento (GDPR)
Se você estiver no Espaço Econômico Europeu (EEE), no Reino Unido ou na Suíça, tratamos seus dados pessoais com as seguintes bases legais:
- Consentimento: tratamos seus dados com base no seu consentimento para comunicações de marketing (incluindo assinaturas da lista de e-mails e adesões pelo questionário) e para cookies opcionais de análise e publicidade (incluindo o Microsoft Clarity, o Meta Pixel e a tag UET do Microsoft Advertising), que só são carregados depois que você os aceita no nosso aviso de cookies. Você pode retirar seu consentimento a qualquer momento clicando em "cancelar inscrição" em qualquer e-mail, usando o link "suas opções de privacidade" no rodapé ou falando conosco.
- Necessidade contratual: tratamos seus dados na medida necessária para executar nosso contrato com você, o que inclui criar e gerenciar sua conta, processar compras, conceder acesso ao conteúdo pago, acompanhar o progresso de aprendizagem e gerar certificados.
- Legítimo interesse: tratamos dados com base nos nossos legítimos interesses para analytics do site (Google Analytics), análises próprias e limitadas de produto no celular, monitoramento de segurança, prevenção de fraudes, limitação de frequência, melhoria do serviço e agregação de dados de sentimento da comunidade a partir de fontes públicas. Nossos legítimos interesses não se sobrepõem aos seus direitos e liberdades fundamentais, e o controle de análises no celular descrito acima permite que você se oponha e apague esse registro de análise de escopo do aplicativo.
- Obrigação legal: podemos tratar seus dados para cumprir obrigações legais aplicáveis, como declarações fiscais, resposta a solicitações legítimas de autoridades públicas ou cumprimento de ordens judiciais.
Transferências internacionais de dados
Seus dados pessoais são armazenados e tratados nos Estados Unidos. Especificamente:
- Supabase: nosso provedor principal de banco de dados e autenticação hospeda os dados em servidores localizados nos Estados Unidos (região us-west-1).
- Cloudflare: o conteúdo é distribuído pela rede global de distribuição de conteúdo (CDN) da Cloudflare, que pode armazenar em cache e servir conteúdo a partir de servidores localizados em diversos países.
- Stripe: o processamento de pagamentos é feito pela Stripe, que trata dados nos Estados Unidos e em outras jurisdições.
- Google: os dados de analytics do site, do chatbot de IA (via Google Gemini) e das transações do Google Play são tratados pelo Google nos Estados Unidos e em outras jurisdições.
- Microsoft: os dados de sessão e de mapas de calor do Microsoft Clarity, e os dados de medição de anúncios do Microsoft Advertising (UET), são tratados pela Microsoft nos Estados Unidos e em outras jurisdições.
- Expo: a infraestrutura de entrega de atualizações no celular e de tokens de notificação pode tratar dados técnicos da requisição nos Estados Unidos e em outras jurisdições.
Se você estiver fora dos Estados Unidos (inclusive no EEE, no Reino Unido ou na Suíça), seus dados pessoais serão transferidos e tratados nos Estados Unidos, que podem não oferecer o mesmo nível de proteção de dados que a sua jurisdição. Ao usar o serviço, você consente com essa transferência. Quando a legislação aplicável exigir, apoiamo-nos em salvaguardas adequadas para essas transferências, incluindo as cláusulas contratuais padrão adotadas pela Comissão Europeia.
Seus direitos
Dependendo da sua localização, você pode ter os seguintes direitos sobre seus dados pessoais:
- Acesso - solicitar uma cópia dos dados pessoais que mantemos sobre você
- Correção - solicitar a correção de dados inexatos
- Exclusão - solicitar a exclusão dos seus dados pessoais e da sua conta
- Portabilidade - solicitar seus dados em formato portável
- Recusa - cancelar o recebimento de qualquer comunicação de marketing
Você pode excluir uma conta conectada nas configurações do aplicativo móvel, usar nossa página de exclusão de conta, ou falar conosco em contact@peptidesacademy.co para exercer esses direitos. Excluir uma conta não cancela uma assinatura do Google Play; cancele-a separadamente em assinaturas do Google Play para interromper as renovações futuras. Responderemos às demais solicitações de privacidade em até 30 dias (ou no prazo menor que a legislação aplicável exigir).
Você pode interromper e apagar separadamente as análises de experimentos no celular em configurações e informações legais > análises anônimas do aplicativo. Esse controle não exige uma conta.
Residentes europeus (GDPR)
Se você estiver no Espaço Econômico Europeu, no Reino Unido ou na Suíça, tem os seguintes direitos adicionais sob o Regulamento Geral sobre a Proteção de Dados (General Data Protection Regulation, GDPR) e as leis locais equivalentes:
- Direito de oposição - você pode se opor ao tratamento dos seus dados pessoais baseado em legítimo interesse. Interromperemos o tratamento, a menos que demonstremos motivos legítimos imperiosos que prevaleçam sobre os seus interesses.
- Direito à limitação do tratamento - você pode solicitar que limitemos o tratamento dos seus dados pessoais em determinadas circunstâncias (por exemplo, enquanto verificamos a exatidão dos seus dados).
- Direito de retirar o consentimento - quando o tratamento se baseia no consentimento, você pode retirá-lo a qualquer momento, sem afetar a licitude do tratamento anterior.
- Direito de apresentar reclamação - você tem o direito de apresentar reclamação à autoridade local de controle de proteção de dados.
- Direito à portabilidade dos dados - você pode solicitar receber seus dados pessoais em formato estruturado, de uso comum e de leitura automática.
A FNA Enterprise LLC atua como controladora dos dados (data controller) para fins do GDPR. Nossos dados de contato são: contact@peptidesacademy.co.
Residentes da Califórnia (CCPA / CPRA)
Se você reside na Califórnia, tem os seguintes direitos sob a Lei de Privacidade do Consumidor da Califórnia (California Consumer Privacy Act, CCPA), com as alterações da Lei de Direitos de Privacidade da Califórnia (California Privacy Rights Act, CPRA):
- Direito de saber: você tem o direito de solicitar que divulguemos as categorias e os itens específicos de informação pessoal que coletamos sobre você, as categorias de fontes das quais foram coletados, a finalidade comercial da coleta e as categorias de terceiros com quem os compartilhamos.
- Direito de exclusão: você tem o direito de solicitar a exclusão das informações pessoais que coletamos sobre você, sujeita a certas exceções permitidas por lei (como informações necessárias para concluir uma transação ou cumprir uma obrigação legal).
- Direito de correção: você tem o direito de solicitar que corrijamos informações pessoais inexatas que mantemos sobre você.
- Direito de recusar a venda ou o compartilhamento: você tem o direito de recusar a "venda" (sale) ou o "compartilhamento" (sharing) das suas informações pessoais. Compartilhamos identificadores limitados e informações de atividade na internet com a Meta, o Reddit e o Microsoft Advertising para publicidade comportamental entre contextos e atribuição. Você pode suprimir o compartilhamento posterior usando o link "suas opções de privacidade" no rodapé, e respeitamos os sinais Global Privacy Control antes de carregar os pixels de publicidade.
- Direito à não discriminação: não discriminaremos você por exercer seus direitos sob a CCPA/CPRA.
Categorias de informação pessoal coletada: identificadores (e-mail, nome de usuário, endereço IP, identificadores on-line e de publicidade), informações comerciais (registros de compra), atividade na internet (histórico de navegação, interações com nosso site) e inferências (resultados de questionários, progresso de aprendizagem).
Categorias compartilhadas para publicidade comportamental entre contextos: podemos compartilhar identificadores e informações de atividade na internet, incluindo visitas a páginas e eventos de conversão, com a Meta, o Reddit e o Microsoft Advertising, conforme descrito acima. Recusar ou exercer a opção de saída suprime os eventos posteriores; um sinal Global Privacy Control impede o carregamento dos pixels de publicidade.
Sem venda monetária de informações pessoais: A FNA Enterprise LLC não vende suas informações pessoais a terceiros mediante contraprestação monetária, e não compartilhamos nem vendemos conscientemente informações pessoais de consumidores com menos de 16 anos. O compartilhamento com redes de publicidade está descrito acima e pode ser limitado por meio dos nossos controles de privacidade.
Como recusar (dois ou mais métodos): Oferecemos mais de um método designado para recusar a "venda" ou o "compartilhamento" das suas informações pessoais: (1) o link de recusa "suas opções de privacidade" no rodapé de todas as páginas; (2) escrever para nós em contact@peptidesacademy.co; e (3) enviar um sinal Global Privacy Control (GPC) do navegador, que respeitamos automaticamente como recusa válida para o navegador que o envia. Você não precisa criar uma conta para exercer nenhuma dessas opções.
Métricas de solicitações: A FNA Enterprise LLC é uma pequena empresa que não compra, vende nem compartilha informações pessoais de 10 milhões ou mais de consumidores da Califórnia em um ano civil, portanto não somos obrigados a compilar ou publicar as métricas anuais de solicitações de consumidores descritas em 11 CCR 7102. Forneceremos informações sobre as solicitações recebidas mediante pedido, quando exigido por lei.
Para enviar uma solicitação sob a CCPA/CPRA, fale conosco em contact@peptidesacademy.co ou use o link "suas opções de privacidade" no rodapé. Verificaremos sua identidade antes de processar sua solicitação e responderemos em até 45 dias.
Segurança dos dados
Adotamos medidas técnicas e organizacionais razoáveis para proteger suas informações pessoais. A transmissão de dados é criptografada via HTTPS/TLS. A autenticação e a proteção das credenciais de senha são feitas pela infraestrutura segura da Supabase, e o aplicativo móvel guarda os tokens de sessão em armazenamento seguro protegido pelo sistema operacional.
No entanto, nenhum método de transmissão ou armazenamento eletrônico é 100% seguro. Embora nos esforcemos para proteger seus dados, não podemos garantir segurança absoluta.
Retenção de dados
Mantemos seus dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta política, salvo se um período de retenção maior for exigido ou permitido por lei. Os períodos específicos de retenção são os seguintes:
- Informações da conta (e-mail, nome de usuário, hash da senha): mantidas enquanto sua conta estiver ativa. Mediante pedido de exclusão da conta, são apagadas em até 30 dias.
- Registros de compra: os registros que precisamos manter são guardados por até 7 anos após a data da transação para fins fiscais, contábeis, de prevenção de fraudes e de conformidade legal. O Google Play e a Stripe mantêm seus próprios registros de transação conforme suas políticas.
- Progresso de aprendizagem, dados de questionários e resultados de exercícios: mantidos enquanto sua conta estiver ativa. Apagados quando a conta é excluída.
- Dados e registros do chat: os registros relacionados ao chat (como telemetria de uso e os dados limitados de mensagens que mantemos para operar, proteger e melhorar o recurso de chat) são guardados pelo tempo necessário para essas finalidades, e apagamos ou desidentificamos os dados de que não precisamos mais no curso normal dos negócios.
- Registros de endereços IP (para limitação de frequência e segurança): mantidos apenas pelo tempo necessário para limitação de frequência, segurança, prevenção de fraudes e conformidade legal, após o que são apagados ou desidentificados no curso normal dos negócios.
- Dados do Google Analytics: mantidos por 14 meses de acordo com as configurações de retenção de dados do Google, após o que são apagados automaticamente.
- Análises de experimentos no celular: os eventos de experimento e suas atribuições de escopo do aplicativo são apagados automaticamente após 90 dias sem atividade, e antes disso se você desativar as análises anônimas do aplicativo no celular. Após o apagamento, são mantidos apenas hashes unidirecionais de supressão do identificador aleatório e da credencial de exclusão, com o único objetivo de impedir que requisições atrasadas ou repetidas recriem o registro excluído; eles não contêm eventos e não são usados para medição.
- Dados de indicação: mantidos enquanto o programa de indicações estiver ativo e sua conta existir.
- Dados da lista de e-mails: mantidos até você cancelar a inscrição, momento em que seu e-mail é removido das listas ativas em até 10 dias úteis.
- Certificados: mantidos por tempo indeterminado para permitir a verificação, salvo se você pedir a exclusão.
Se você pedir a exclusão da conta, apagaremos seus dados pessoais em até 30 dias, exceto quando a retenção for exigida por lei ou por finalidades comerciais legítimas, conforme descrito acima.
O localStorage do site permanece até você limpá-lo ou apagar os dados do navegador. O armazenamento seguro e o cache do aplicativo móvel permanecem até o aplicativo substituí-los ou até você limpar o armazenamento do aplicativo ou desinstalá-lo, conforme o comportamento de backup e restauração do sistema operacional.
Privacidade de menores
Nossa plataforma não se destina a pessoas com menos de 18 anos. Não coletamos conscientemente informações pessoais de crianças. Se você é pai, mãe ou responsável e acredita que seu filho nos forneceu informações pessoais, fale conosco e nós as apagaremos.
Alterações desta política
Podemos atualizar esta política de privacidade periodicamente. As alterações serão publicadas nesta página com uma nova data de "última atualização". O uso continuado da plataforma após as alterações constitui aceitação da política atualizada.
Fale conosco
Se você tiver dúvidas sobre esta política de privacidade ou sobre nossas práticas de dados, fale conosco em:
FNA Enterprise LLC d/b/a Peptides Academy
e-mail: contact@peptidesacademy.co