Esta política descreve, em termos concretos e verificáveis, como o Haven ("nós", "a plataforma") trata os dados de pacientes e psicólogos que usam o aplicativo. Ela foi escrita para refletir exatamente o que o código faz — não uma intenção genérica de privacidade.
O resumo em uma frase: o conteúdo dos seus registros, emoções e revisões semanais é criptografado dentro do seu navegador, com uma chave derivada da sua senha, antes de qualquer envio à rede — nosso servidor armazena apenas texto cifrado (ciphertext) que não tem capacidade técnica de decifrar.
1. Quem processa seus dados
O responsável pelo tratamento de dados desta plataforma é Amanda Colares[CNPJ/CPF — pendente][endereço — pendente]. Dúvidas sobre esta política, ou para exercer qualquer um dos direitos listados na seção 8 (acesso, correção, exclusão, portabilidade, revogação de consentimento), entre em contato: colares.amd@gmail.com ou +55 (53) 99999-3107.
2. Dados que criptografamos de ponta a ponta (zero-conhecimento)
Os dados abaixo são cifrados com AES-256-GCM (um padrão de criptografia usado por bancos e governos) usando uma chave derivada da sua senha via PBKDF2 (um processo que torna essa chave muito difícil de adivinhar, mesmo por computadores), inteiramente no seu dispositivo. Essa chave nunca é enviada ao servidor em nenhuma circunstância — o servidor recebe e armazena apenas o resultado cifrado.
Em termos simples: o texto embaralhado é gerado no seu celular ou computador antes de sair dele. Ninguém — nem a nossa equipe — consegue transformar esse texto embaralhado de volta em palavras legíveis.
- O texto das suas anotações no diário (registros)
- Os rótulos e categorias das emoções associadas a cada registro
- O conteúdo das suas revisões semanais
- Imagens anexadas às suas anotações
Quando você compartilha um registro com um psicólogo conectado, ele é re-selado com um envelope híbrido (AES-256-GCM + RSA-OAEP) endereçado especificamente à chave pública daquele profissional — nem nós, nem qualquer outro usuário, conseguimos abri-lo. Na prática, é como fechar o registro num cofre que só a fechadura do seu psicólogo abre.
3. Dados que armazenamos de forma legível pelo servidor
Nem todo dado poderia funcionar sob criptografia de ponta a ponta sem quebrar funcionalidades essenciais (como login, exibição de nome ou busca de contas). Estes dados são criptografados em repouso com uma chave mantida pelo servidor — um modelo diferente e deliberadamente menos restritivo que o da seção anterior:
- Nome e endereço de e-mail da conta
- Um hash não-reversível do e-mail (uma versão embaralhada que não pode ser desfeita), usado apenas para permitir login
- Número de telefone, quando fornecido (recurso opcional de convite)
- Foto de perfil / avatar — armazenada como enviada, sem criptografia adicional, já que é uma informação que você mesmo torna visível dentro do produto
- Senha — nunca armazenada como texto; apenas um hash bcrypt (versão embaralhada e irreversível, custo 12)
4. Dados de uso, diagnóstico e segurança
Para operar o serviço com segurança e diagnosticar problemas, registramos:
- Logs de auditoria: ação realizada, identificador do usuário, endereço IP, navegador (user agent) e data/hora — de login, leitura, criação, compartilhamento e exclusão de registros. Nunca incluem o conteúdo em si.
- Analytics de produto (PostHog): eventos de uso agregados (ex.: "nota criada", "convite enviado") para entender como o produto é usado — sem o conteúdo das suas anotações.
- Monitoramento de erros e performance (Sentry, Vercel Analytics/Speed Insights): informações técnicas sobre falhas e velocidade de carregamento.
- Lembretes push (OneSignal): se você ativar essa opção, armazenamos o horário escolhido e o repassamos à OneSignal como uma etiqueta associada ao seu dispositivo, para que ela entregue o lembrete diário naquele horário no fuso horário do seu próprio dispositivo — não armazenamos seu fuso horário. Recurso opt-in, desativado por padrão.
5. O recurso opcional de análise de humor
Se você optar por usar a análise de tendência de humor, suas anotações e emoções recentes são cifradas no seu navegador e enviadas a um serviço de análise separado. Esse serviço decifra o conteúdo apenas na memória do processo, calcula a curva de humor e picos/vales, devolve o resultado, e descarta tudo — nada é gravado em banco de dados nesse serviço. Este recurso é opt-in: só é ativado se você clicar explicitamente para sincronizar.
6. Com quem compartilhamos dados
Não vendemos dados pessoais. Compartilhamos dados apenas com:
- O psicólogo que você conectar explicitamente — e apenas os registros que você escolher compartilhar com aquele profissional específico.
- Provedores de infraestrutura que processam dados em nosso nome (hospedagem, banco de dados, e os serviços de analytics/erro citados acima), sob obrigação contratual de confidencialidade.
- Autoridades, quando exigido por lei.
7. Retenção e exclusão
Seus dados ficam armazenados enquanto sua conta estiver ativa. Ao encerrar uma conexão com um psicólogo, o compartilhamento de novas anotações para automaticamente — o histórico já compartilhado permanece com aquele profissional, como parte do prontuário do acompanhamento (essa é uma decisão de retenção clínica, não um vazamento). Você pode solicitar a exclusão da sua conta e dos dados associados a qualquer momento pelo canal indicado na seção 1; note que, por se tratar de criptografia de ponta a ponta, uma senha esquecida torna os dados cifrados permanentemente inacessíveis — mesmo para nós.
8. Seus direitos (LGPD)
Como titular de dados, você tem direito a confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e revogação de consentimento, nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018). Para exercer qualquer um desses direitos, entre em contato pelo canal indicado na seção 1.
9. Dados sensíveis e consentimento específico
Emoções, categorias de humor e o conteúdo dos seus registros podem revelar informações sobre sua saúde mental — classificadas como dado pessoal sensível pela LGPD (art. 5º, II). O tratamento desses dados depende do seu consentimento específico e destacado, detalhado no Termo de Consentimento para Tratamento de Dados Sensíveis.
10. Armazenamento local no seu dispositivo
O Haven funciona offline-first: parte dos seus dados também fica salva localmente no seu navegador. Os detalhes completos estão na Política de Cookies e Armazenamento Local.
11. Alterações a esta política
Podemos atualizar esta política para refletir mudanças no produto ou na legislação. A data no topo desta página sempre indica a versão vigente.