Como o Hero MCP coleta, usa e protege dados de conta, memórias e uso.
Última atualização: 18 de setembro de 2026
O Hero MCP é um banco de memória multi-tenant para agentes de IA, em heromcp.dev e api.heromcp.dev. Esta política descreve o que coletamos quando você cria uma conta, conecta um editor via MCP ou visita o site.
Conta: e-mail, hash de senha opcional, id da conta Google se você entrar com Google, vínculos de organização e status do plano/cobrança.
Conteúdo do produto: memórias, mapas de projeto, grafos de conhecimento, metadados do índice de código e configurações que você grava. Tudo fica isolado na sua organização.
Uso e operação: logs de API e MCP necessários para operar o serviço, agregados de tokens/custo na página Uso e eventos de segurança.
Pagamentos: o Stripe processa cartões e faturas. Guardamos ids de cliente/assinatura, não o número completo do cartão.
E-mail: magic links, convites e digest semanal opcional passam pelo provedor (Resend). Eventos de bounce/reclamação servem só para parar envios a endereços inválidos.
Usamos esses dados para autenticar você, prestar o serviço (busca, tools MCP, docs, cobrança), aplicar limites do plano, prevenir abuso, medir o primeiro cadastro para atribuição de anúncio e comunicar sobre o produto. Não vendemos memórias nem dados de conta.
Compartilhamos dados só com operadores que ajudam a rodar o Hero MCP: Amazon Web Services (hospedagem, banco, embeddings), Stripe (pagamentos), Resend (e-mail transacional), Google (login OAuth opcional), Sentry (erros) e OpenAI Ads (medição única de cadastro após o primeiro signup). Cada um recebe só o necessário. Podemos revelar dados se a lei exigir.
Usamos cookies estritamente necessários para a sessão (Auth.js), a organização ativa e as preferências de idioma/tema. Depois do primeiro cadastro bem-sucedido, um flag first-party de curta duração permite ao pixel de anúncio registrar registration_completed uma vez; em seguida o apagamos. O site de marketing não usa um muro de cookies de publicidade de terceiros.
Conta e memórias permanecem até você apagá-las ou encerrar a organização. Memórias na lixeira ficam um período de recuperação e depois são removidas. Registros de cobrança seguem prazos fiscais. Relatórios de erro no Sentry seguem a retenção daquele projeto.
Você pode acessar, exportar, corrigir ou apagar memórias no produto e pedir a exclusão da conta. Pode se opor a tratamento não essencial e reclamar a uma autoridade. No Brasil vale a LGPD; no EEE/Reino Unido, o GDPR. Use o endereço no final desta página para direitos que o app ainda não cobre.
A infraestrutura roda na AWS (em geral us-east-1). Se você acessa o Hero MCP de outro país, os dados são processados nos Estados Unidos sob os contratos com os operadores.
O Hero MCP é uma ferramenta profissional para desenvolvedores. Não coletamos de forma intencional dados de menores de 16 anos.
Atualizamos esta página quando a prática mudar e renovamos a data acima. O uso continuado após mudança material implica aceitação da política revisada, salvo quando a lei exigir novo consentimento.
Dúvidas sobre esta política: tiago@heromcp.dev
Voltar ao inícioMemórias persistentes para agentes de IA — isoladas por organização e prontas para o seu time.