SwipeSwipe

Política de privacidade

Última revisão em 15 de setembro de 2026

Como o SwipeSwipe, operado por SellerForge LLC, coleta, usa e protege seus dados — e o que você pode exigir a respeito.

1. Quem é o responsável

SellerForge LLC é a controladora dos dados tratados no SwipeSwipe. Para qualquer pedido relacionado a esta política, use a página de suporte.

2. Que dados coletamos

Dados de conta: o e-mail que você usa para entrar. A senha é guardada de forma cifrada pelo nosso provedor de autenticação e não é legível por nós.

Conteúdo que você cria: os carrosséis salvos, seus textos, as capas escolhidas e o Brand Kit (cores, fontes, logo, @ do perfil e site que você informar).

Pedidos à IA: o tema que você escreve e os comandos que envia ao assistente. Ficam associados à sua conta para mostrar seu histórico e apurar consumo.

Uso do serviço: quantidade de gerações, provedor e modelo de IA usados e volume de texto produzido. Usamos para aplicar os limites do plano e entender custo.

Pagamento: plano, situação da assinatura e identificador da transação. Não recebemos nem guardamos número de cartão — quem processa é o Mercado Pago ou a Stripe.

Programa de afiliados, apenas para quem participa: nome de recebimento, meio de pagamento e chave de recebimento (chave PIX ou identificador na Stripe), além do registro de quem indicou quem. A chave PIX é dado sensível e existe só para pagar sua comissão.

Candidatura ao programa de afiliados, apenas para quem se candidata: nome completo, WhatsApp (com código do país), país, região ou estado, cidade, idade, os perfis que você informar (Instagram, TikTok e/ou YouTube) e, se você optar por enviar, uma captura de tela do seu perfil. Usamos isso só para avaliar sua candidatura e, se aprovada, para contato sobre o programa — inclusive pelo WhatsApp informado, para adicionar você ao grupo de afiliados.

Entrada com Google ou Apple: recebemos do provedor o e-mail e o nome que você autorizar na tela dele. Nada mais da sua conta lá chega até nós.

Compras no aplicativo iOS: quem cobra é a Apple. Recebemos, pela RevenueCat, o plano, o identificador da transação, o valor e a moeda — nunca o cartão.

Dados técnicos: endereço IP, tipo de navegador e país aproximado, obtidos automaticamente a cada acesso.

3. Cookies

Usamos poucos cookies. Os essenciais não pedem permissão. O único de publicidade — o Pixel da Meta — só entra se você aceitar na barra que aparece na primeira visita:

  • sessão de login — mantém você conectado; expira ao sair;
  • idioma — lembra se você escolheu português, inglês ou espanhol;
  • moeda — guarda em qual moeda mostrar os preços, por 180 dias;
  • indicação de afiliado — registra quem indicou você, por 90 dias;
  • doação de capa — lembra se você já respondeu ao convite de contribuir com uma capa;
  • consentimento — guarda a sua resposta à barra de cookies, por um ano;
  • Pixel da Meta (_fbp, _fbc) — só depois do seu aceite; liga a sua visita ao anúncio no Facebook ou no Instagram que trouxe você.

A Cloudflare também define cookies próprios ao proteger o formulário de cadastro contra robôs.

Para mudar de ideia sobre o Pixel, apague os cookies do site no seu navegador: a barra volta a perguntar.

4. Por que tratamos esses dados

Para executar o contrato: criar sua conta, gerar e guardar seus carrosséis, cobrar a assinatura.

Para cumprir obrigações legais: guarda de registros fiscais e de acesso exigidos por lei.

Por interesse legítimo: manter o serviço seguro, prevenir fraude e abuso, e entender de forma agregada como o produto é usado.

Com base no seu consentimento, quando você opta por algo específico — participar do programa de afiliados, por exemplo.

5. Com quem compartilhamos

Não vendemos seus dados. Compartilhamos apenas com as empresas necessárias para o serviço funcionar:

  • Supabase — autenticação e banco de dados;
  • Hetzner — servidores onde a aplicação roda;
  • Cloudflare — entrega de conteúdo e proteção contra robôs;
  • Google (Gemini) — geração do roteiro e das imagens;
  • Groq — geração de texto, apenas quando o provedor principal falha;
  • OpenAI — geração de imagem de capa, apenas quando você pede;
  • Mercado Pago — pagamentos em real;
  • Stripe — pagamentos em dólar e repasse de comissões de afiliados;
  • Apple e RevenueCat — assinaturas compradas no aplicativo iOS;
  • Resend — envio dos e-mails do serviço (código de acesso, avisos da conta);
  • Kiwify — quando você compra um pacote pelo checkout dela, ela nos envia o seu e-mail e o pedido para liberarmos o que você comprou;
  • Meta (Facebook e Instagram) — medição de anúncios. Com o seu aceite na barra de cookies, o Pixel roda no navegador e, no cadastro e no checkout, enviamos o seu e-mail embaralhado de forma irreversível, IP e navegador. Sem o aceite, nada disso é enviado. Nas compras, enviamos apenas um identificador interno com hash e o valor — sem e-mail nem IP — para contar conversões de forma agregada.

6. O que a IA recebe

Vale destacar porque muita gente não espera: o tema que você escreve e o texto que você pede para a IA reescrever são enviados aos provedores de IA listados acima para que eles gerem a resposta.

Não envie a eles informação que você não queira que saia da sua máquina — dado pessoal de terceiros, segredo comercial ou credencial.

Não usamos seu conteúdo para treinar modelos próprios.

7. Transferência internacional

O banco de dados e os arquivos que você envia ficam no Brasil (São Paulo). Os servidores da aplicação e a maioria dos provedores acima ficam nos Estados Unidos e na Europa. Ao usar o serviço, seus dados são tratados nesses países, com as salvaguardas contratuais oferecidas por cada fornecedor.

8. Por quanto tempo guardamos

Dados de conta e carrosséis: enquanto sua conta existir.

Registros de cobrança: pelo prazo que a legislação fiscal exigir, mesmo após a exclusão da conta.

Cópias de segurança: fazemos uma cópia diária do banco e dos arquivos, guardada por 30 dias em servidor próprio, com acesso restrito. Um dado excluído some das cópias em até 30 dias.

Candidatura ao programa de afiliados: se aprovada, os dados passam a fazer parte do seu cadastro de afiliado, acima. Se recusada ou não decidida, guardamos por até 12 meses — inclusive o print do perfil, se você enviou um — e depois apagamos.

Ao excluir sua conta pela página da conta, apagamos seus carrosséis, seu Brand Kit e seus dados de perfil. O que a lei nos obriga a manter permanece apenas para esse fim.

9. Seus direitos

Você pode, a qualquer momento, pedir:

  • confirmação de que tratamos dados seus e acesso a eles;
  • correção de dados incompletos ou desatualizados;
  • exclusão dos dados, respeitado o que a lei obriga a guardar;
  • portabilidade dos seus dados;
  • informação sobre com quem compartilhamos;
  • revogação de consentimento, quando foi essa a base do tratamento.

Esses direitos são garantidos pela LGPD no Brasil e pelo GDPR na União Europeia. Para exercê-los, use a página de suporte. Respondemos em até 15 dias.

Se você não ficar satisfeito com a resposta, pode reclamar à autoridade de proteção de dados do seu país — no Brasil, a ANPD.

10. Segurança

O tráfego é cifrado por HTTPS, as senhas são armazenadas com hash pelo provedor de autenticação e o acesso ao banco é restrito ao próprio serviço. Os servidores só aceitam tráfego vindo da Cloudflare, o acesso administrativo é por chave, e as cópias de segurança são testadas.

Nenhum sistema é imune. Se ocorrer incidente que traga risco relevante aos seus dados, comunicaremos você e a autoridade competente conforme a lei.

11. Menores de idade

O serviço não é destinado a menores de 13 anos e não coletamos dados dessa faixa intencionalmente. Se identificarmos uma conta nessa situação, ela será excluída.

12. Mudanças nesta política

Quando esta política mudar de forma relevante, avisaremos pelo site ou por e-mail antes de a nova versão passar a valer. A data de revisão no topo indica a versão vigente.

Termos de usoPrivacidadeSuporte