Legal

Política de privacidade

Como o Hero MCP coleta, usa e protege dados de conta, memórias e uso.

Última atualização: 18 de setembro de 2026

Quem somos

O Hero MCP é um banco de memória multi-tenant para agentes de IA, em heromcp.dev e api.heromcp.dev. Esta política descreve o que coletamos quando você cria uma conta, conecta um editor via MCP ou visita o site.

Dados que coletamos

Conta: e-mail, hash de senha opcional, id da conta Google se você entrar com Google, vínculos de organização e status do plano/cobrança.

Conteúdo do produto: memórias, mapas de projeto, grafos de conhecimento, metadados do índice de código e configurações que você grava. Tudo fica isolado na sua organização.

Uso e operação: logs de API e MCP necessários para operar o serviço, agregados de tokens/custo na página Uso e eventos de segurança.

Pagamentos: o Stripe processa cartões e faturas. Guardamos ids de cliente/assinatura, não o número completo do cartão.

E-mail: magic links, convites e digest semanal opcional passam pelo provedor (Resend). Eventos de bounce/reclamação servem só para parar envios a endereços inválidos.

Como usamos os dados

Usamos esses dados para autenticar você, prestar o serviço (busca, tools MCP, docs, cobrança), aplicar limites do plano, prevenir abuso, medir o primeiro cadastro para atribuição de anúncio e comunicar sobre o produto. Não vendemos memórias nem dados de conta.

Operadores e compartilhamento

Compartilhamos dados só com operadores que ajudam a rodar o Hero MCP: Amazon Web Services (hospedagem, banco, embeddings), Stripe (pagamentos), Resend (e-mail transacional), Google (login OAuth opcional), Sentry (erros) e OpenAI Ads (medição única de cadastro após o primeiro signup). Cada um recebe só o necessário. Podemos revelar dados se a lei exigir.

Cookies e tecnologias semelhantes

Usamos cookies estritamente necessários para a sessão (Auth.js), a organização ativa e as preferências de idioma/tema. Depois do primeiro cadastro bem-sucedido, um flag first-party de curta duração permite ao pixel de anúncio registrar registration_completed uma vez; em seguida o apagamos. O site de marketing não usa um muro de cookies de publicidade de terceiros.

Retenção

Conta e memórias permanecem até você apagá-las ou encerrar a organização. Memórias na lixeira ficam um período de recuperação e depois são removidas. Registros de cobrança seguem prazos fiscais. Relatórios de erro no Sentry seguem a retenção daquele projeto.

Seus direitos (LGPD / GDPR)

Você pode acessar, exportar, corrigir ou apagar memórias no produto e pedir a exclusão da conta. Pode se opor a tratamento não essencial e reclamar a uma autoridade. No Brasil vale a LGPD; no EEE/Reino Unido, o GDPR. Use o endereço no final desta página para direitos que o app ainda não cobre.

Transferências internacionais

A infraestrutura roda na AWS (em geral us-east-1). Se você acessa o Hero MCP de outro país, os dados são processados nos Estados Unidos sob os contratos com os operadores.

Crianças

O Hero MCP é uma ferramenta profissional para desenvolvedores. Não coletamos de forma intencional dados de menores de 16 anos.

Alterações

Atualizamos esta página quando a prática mudar e renovamos a data acima. O uso continuado após mudança material implica aceitação da política revisada, salvo quando a lei exigir novo consentimento.

Dúvidas sobre esta política: tiago@heromcp.dev

Voltar ao início

Memórias persistentes para agentes de IA — isoladas por organização e prontas para o seu time.