Politica de Privacidade
Ultima atualizacao: 24 de marco de 2026
1. Introducao
A OUVIA ("nos", "nosso" ou "Plataforma") e um marketplace que conecta usuarios a psicologos qualificados, utilizando inteligencia artificial para acolhimento inicial e matching automatico de profissionais.
Esta Politica de Privacidade descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Protecao de Dados (LGPD — Lei n. 13.709/2018).
Ao utilizar a Plataforma, voce concorda com as praticas descritas nesta politica.
2. Dados Coletados
2.1 Dados de Cadastro
- Nome completo
- Endereco de e-mail
- Senha (armazenada com hash criptografico)
- Tipo de conta (paciente ou psicologo)
2.2 Dados de Psicologos
- Numero de registro no CRP
- Especialidades e abordagens terapeuticas
- Formacao academica
- Preco por sessao e disponibilidade
- Foto de perfil
2.3 Dados de Uso
- Mensagens trocadas com o chat de IA (acolhimento)
- Historico de navegacao na plataforma
- Preferencias de matching e filtros utilizados
- Dados de sessoes agendadas e realizadas
2.4 Dados de Pagamento
- Informacoes de pagamento sao processadas diretamente pelo Stripe
- Nao armazenamos dados de cartao de credito em nossos servidores
- Mantemos apenas registros de transacoes (valor, data, status)
2.5 Cookies
- Utilizamos apenas cookies essenciais para autenticacao e funcionamento da plataforma
- Nao utilizamos cookies de rastreamento ou publicidade
3. Finalidade do Tratamento
- Criar e gerenciar sua conta na plataforma
- Fornecer acolhimento inicial via chat com inteligencia artificial
- Realizar matching entre usuarios e psicologos compativeis
- Processar agendamentos e pagamentos de sessoes
- Enviar comunicacoes relacionadas ao servico (confirmacoes, lembretes)
- Melhorar a qualidade do servico e experiencia do usuario
- Cumprir obrigacoes legais e regulatorias
4. Base Legal (LGPD Art. 7)
O tratamento de dados pessoais na OUVIA se fundamenta nas seguintes bases legais:
- Consentimento (Art. 7, I): Para o uso do chat com IA e coleta de dados sensiveis relacionados a saude mental
- Execucao de contrato (Art. 7, V): Para prestacao dos servicos de marketplace e agendamento
- Exercicio regular de direitos (Art. 7, VI): Para resolucao de disputas e defesa em processos
- Interesse legitimo (Art. 7, IX): Para melhorias no servico e prevencao de fraudes
- Cumprimento de obrigacao legal (Art. 7, II): Para atender requisitos fiscais e regulatorios
5. Compartilhamento de Dados
Compartilhamos dados pessoais apenas com os seguintes parceiros, estritamente necessarios para operacao do servico:
- Supabase: Armazenamento de dados e autenticacao (servidores nos EUA, com criptografia em transito e repouso)
- Stripe: Processamento de pagamentos (certificado PCI DSS Level 1)
- Anthropic (Claude API): Processamento de mensagens do chat de IA (dados nao sao usados para treinamento de modelos)
- Vercel: Hospedagem da aplicacao web (CDN global)
Nao vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing ou publicidade.
6. Armazenamento e Seguranca
Adotamos medidas tecnicas e organizacionais para proteger seus dados:
- Criptografia em transito (TLS/HTTPS) e em repouso
- Senhas armazenadas com hash bcrypt
- Row-Level Security (RLS) no banco de dados — cada usuario acessa apenas seus proprios dados
- Tokens de autenticacao com expiracao automatica
- Acesso restrito a dados por principio de minimo privilegio
- Monitoramento de acessos e logs de auditoria
7. Seus Direitos (LGPD Art. 18)
Como titular de dados, voce tem os seguintes direitos garantidos pela LGPD:
- Confirmacao: Saber se tratamos seus dados pessoais
- Acesso: Obter copia dos dados que mantemos sobre voce
- Correcao: Solicitar correcao de dados incompletos, inexatos ou desatualizados
- Anonimizacao, bloqueio ou eliminacao: Solicitar tratamento de dados desnecessarios ou excessivos
- Portabilidade: Solicitar a transferencia de seus dados para outro fornecedor
- Eliminacao: Solicitar a exclusao de dados tratados com base no consentimento
- Informacao sobre compartilhamento: Saber com quais entidades seus dados sao compartilhados
- Revogacao do consentimento: Revogar o consentimento a qualquer momento
- Oposicao: Opor-se ao tratamento quando realizado com base em outra base legal
Para exercer qualquer desses direitos, entre em contato pelo e-mail dpo@ouvia.com. Responderemos em ate 15 dias uteis.
8. Retencao de Dados
- Dados de conta sao mantidos enquanto sua conta estiver ativa
- Ao solicitar exclusao da conta, seus dados serao removidos em ate 30 dias (periodo de graca para recuperacao)
- Historico de transacoes financeiras e mantido por 5 anos conforme legislacao fiscal brasileira
- Logs de auditoria sao mantidos por 1 ano
- Dados anonimizados podem ser mantidos indefinidamente para fins estatisticos
9. Cookies
A OUVIA utiliza apenas cookies essenciais para o funcionamento da plataforma:
- Autenticacao: Manter sua sessao ativa apos o login
- Preferencias: Armazenar configuracoes basicas (ex.: tema)
- Seguranca: Prevenir ataques CSRF e proteger formularios
Nao utilizamos cookies de analytics, publicidade ou rastreamento de terceiros.
10. Contato do Encarregado (DPO)
Para questoes relacionadas a privacidade e protecao de dados:
- Encarregado (DPO): Equipe de Privacidade OUVIA
- E-mail: dpo@ouvia.com
- Prazo de resposta: Ate 15 dias uteis
Voce tambem pode registrar uma reclamacao junto a Autoridade Nacional de Protecao de Dados (ANPD) pelo site www.gov.br/anpd.
11. Alteracoes nesta Politica
Podemos atualizar esta Politica de Privacidade periodicamente. Quando fizermos alteracoes significativas, notificaremos voce por e-mail ou por aviso na plataforma.
A data da ultima atualizacao sera sempre indicada no topo desta pagina. Recomendamos que voce revise esta politica regularmente.