Politica de Privacidade

Ultima atualizacao: 24 de marco de 2026

1. Introducao

A OUVIA ("nos", "nosso" ou "Plataforma") e um marketplace que conecta usuarios a psicologos qualificados, utilizando inteligencia artificial para acolhimento inicial e matching automatico de profissionais.

Esta Politica de Privacidade descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Protecao de Dados (LGPD — Lei n. 13.709/2018).

Ao utilizar a Plataforma, voce concorda com as praticas descritas nesta politica.

2. Dados Coletados

2.1 Dados de Cadastro

  • Nome completo
  • Endereco de e-mail
  • Senha (armazenada com hash criptografico)
  • Tipo de conta (paciente ou psicologo)

2.2 Dados de Psicologos

  • Numero de registro no CRP
  • Especialidades e abordagens terapeuticas
  • Formacao academica
  • Preco por sessao e disponibilidade
  • Foto de perfil

2.3 Dados de Uso

  • Mensagens trocadas com o chat de IA (acolhimento)
  • Historico de navegacao na plataforma
  • Preferencias de matching e filtros utilizados
  • Dados de sessoes agendadas e realizadas

2.4 Dados de Pagamento

  • Informacoes de pagamento sao processadas diretamente pelo Stripe
  • Nao armazenamos dados de cartao de credito em nossos servidores
  • Mantemos apenas registros de transacoes (valor, data, status)

2.5 Cookies

  • Utilizamos apenas cookies essenciais para autenticacao e funcionamento da plataforma
  • Nao utilizamos cookies de rastreamento ou publicidade

3. Finalidade do Tratamento

  • Criar e gerenciar sua conta na plataforma
  • Fornecer acolhimento inicial via chat com inteligencia artificial
  • Realizar matching entre usuarios e psicologos compativeis
  • Processar agendamentos e pagamentos de sessoes
  • Enviar comunicacoes relacionadas ao servico (confirmacoes, lembretes)
  • Melhorar a qualidade do servico e experiencia do usuario
  • Cumprir obrigacoes legais e regulatorias

4. Base Legal (LGPD Art. 7)

O tratamento de dados pessoais na OUVIA se fundamenta nas seguintes bases legais:

  • Consentimento (Art. 7, I): Para o uso do chat com IA e coleta de dados sensiveis relacionados a saude mental
  • Execucao de contrato (Art. 7, V): Para prestacao dos servicos de marketplace e agendamento
  • Exercicio regular de direitos (Art. 7, VI): Para resolucao de disputas e defesa em processos
  • Interesse legitimo (Art. 7, IX): Para melhorias no servico e prevencao de fraudes
  • Cumprimento de obrigacao legal (Art. 7, II): Para atender requisitos fiscais e regulatorios

5. Compartilhamento de Dados

Compartilhamos dados pessoais apenas com os seguintes parceiros, estritamente necessarios para operacao do servico:

  • Supabase: Armazenamento de dados e autenticacao (servidores nos EUA, com criptografia em transito e repouso)
  • Stripe: Processamento de pagamentos (certificado PCI DSS Level 1)
  • Anthropic (Claude API): Processamento de mensagens do chat de IA (dados nao sao usados para treinamento de modelos)
  • Vercel: Hospedagem da aplicacao web (CDN global)

Nao vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing ou publicidade.

6. Armazenamento e Seguranca

Adotamos medidas tecnicas e organizacionais para proteger seus dados:

  • Criptografia em transito (TLS/HTTPS) e em repouso
  • Senhas armazenadas com hash bcrypt
  • Row-Level Security (RLS) no banco de dados — cada usuario acessa apenas seus proprios dados
  • Tokens de autenticacao com expiracao automatica
  • Acesso restrito a dados por principio de minimo privilegio
  • Monitoramento de acessos e logs de auditoria

7. Seus Direitos (LGPD Art. 18)

Como titular de dados, voce tem os seguintes direitos garantidos pela LGPD:

  • Confirmacao: Saber se tratamos seus dados pessoais
  • Acesso: Obter copia dos dados que mantemos sobre voce
  • Correcao: Solicitar correcao de dados incompletos, inexatos ou desatualizados
  • Anonimizacao, bloqueio ou eliminacao: Solicitar tratamento de dados desnecessarios ou excessivos
  • Portabilidade: Solicitar a transferencia de seus dados para outro fornecedor
  • Eliminacao: Solicitar a exclusao de dados tratados com base no consentimento
  • Informacao sobre compartilhamento: Saber com quais entidades seus dados sao compartilhados
  • Revogacao do consentimento: Revogar o consentimento a qualquer momento
  • Oposicao: Opor-se ao tratamento quando realizado com base em outra base legal

Para exercer qualquer desses direitos, entre em contato pelo e-mail dpo@ouvia.com. Responderemos em ate 15 dias uteis.

8. Retencao de Dados

  • Dados de conta sao mantidos enquanto sua conta estiver ativa
  • Ao solicitar exclusao da conta, seus dados serao removidos em ate 30 dias (periodo de graca para recuperacao)
  • Historico de transacoes financeiras e mantido por 5 anos conforme legislacao fiscal brasileira
  • Logs de auditoria sao mantidos por 1 ano
  • Dados anonimizados podem ser mantidos indefinidamente para fins estatisticos

9. Cookies

A OUVIA utiliza apenas cookies essenciais para o funcionamento da plataforma:

  • Autenticacao: Manter sua sessao ativa apos o login
  • Preferencias: Armazenar configuracoes basicas (ex.: tema)
  • Seguranca: Prevenir ataques CSRF e proteger formularios

Nao utilizamos cookies de analytics, publicidade ou rastreamento de terceiros.

10. Contato do Encarregado (DPO)

Para questoes relacionadas a privacidade e protecao de dados:

  • Encarregado (DPO): Equipe de Privacidade OUVIA
  • E-mail: dpo@ouvia.com
  • Prazo de resposta: Ate 15 dias uteis

Voce tambem pode registrar uma reclamacao junto a Autoridade Nacional de Protecao de Dados (ANPD) pelo site www.gov.br/anpd.

11. Alteracoes nesta Politica

Podemos atualizar esta Politica de Privacidade periodicamente. Quando fizermos alteracoes significativas, notificaremos voce por e-mail ou por aviso na plataforma.

A data da ultima atualizacao sera sempre indicada no topo desta pagina. Recomendamos que voce revise esta politica regularmente.