Política de Privacidade

O que coletamos, como criptografamos, e o que nunca conseguimos ler.

Última atualização: 30 de julho de 2026

Esta política descreve, em termos concretos e verificáveis, como o Haven ("nós", "a plataforma") trata os dados de pacientes e psicólogos que usam o aplicativo. Ela foi escrita para refletir exatamente o que o código faz — não uma intenção genérica de privacidade.

1. Quem processa seus dados

O responsável pelo tratamento de dados desta plataforma é Amanda Colares[CNPJ/CPF — pendente][endereço — pendente]. Dúvidas sobre esta política, ou para exercer qualquer um dos direitos listados na seção 8 (acesso, correção, exclusão, portabilidade, revogação de consentimento), entre em contato: colares.amd@gmail.com ou +55 (53) 99999-3107.

2. Dados que criptografamos de ponta a ponta (zero-conhecimento)

Os dados abaixo são cifrados com AES-256-GCM (um padrão de criptografia usado por bancos e governos) usando uma chave derivada da sua senha via PBKDF2 (um processo que torna essa chave muito difícil de adivinhar, mesmo por computadores), inteiramente no seu dispositivo. Essa chave nunca é enviada ao servidor em nenhuma circunstância — o servidor recebe e armazena apenas o resultado cifrado.

Em termos simples: o texto embaralhado é gerado no seu celular ou computador antes de sair dele. Ninguém — nem a nossa equipe — consegue transformar esse texto embaralhado de volta em palavras legíveis.

  • O texto das suas anotações no diário (registros)
  • Os rótulos e categorias das emoções associadas a cada registro
  • O conteúdo das suas revisões semanais
  • Imagens anexadas às suas anotações

Quando você compartilha um registro com um psicólogo conectado, ele é re-selado com um envelope híbrido (AES-256-GCM + RSA-OAEP) endereçado especificamente à chave pública daquele profissional — nem nós, nem qualquer outro usuário, conseguimos abri-lo. Na prática, é como fechar o registro num cofre que só a fechadura do seu psicólogo abre.

3. Dados que armazenamos de forma legível pelo servidor

Nem todo dado poderia funcionar sob criptografia de ponta a ponta sem quebrar funcionalidades essenciais (como login, exibição de nome ou busca de contas). Estes dados são criptografados em repouso com uma chave mantida pelo servidor — um modelo diferente e deliberadamente menos restritivo que o da seção anterior:

  • Nome e endereço de e-mail da conta
  • Um hash não-reversível do e-mail (uma versão embaralhada que não pode ser desfeita), usado apenas para permitir login
  • Número de telefone, quando fornecido (recurso opcional de convite)
  • Foto de perfil / avatar — armazenada como enviada, sem criptografia adicional, já que é uma informação que você mesmo torna visível dentro do produto
  • Senha — nunca armazenada como texto; apenas um hash bcrypt (versão embaralhada e irreversível, custo 12)

4. Dados de uso, diagnóstico e segurança

Para operar o serviço com segurança e diagnosticar problemas, registramos:

  • Logs de auditoria: ação realizada, identificador do usuário, endereço IP, navegador (user agent) e data/hora — de login, leitura, criação, compartilhamento e exclusão de registros. Nunca incluem o conteúdo em si.
  • Analytics de produto (PostHog): eventos de uso agregados (ex.: "nota criada", "convite enviado") para entender como o produto é usado — sem o conteúdo das suas anotações.
  • Monitoramento de erros e performance (Sentry, Vercel Analytics/Speed Insights): informações técnicas sobre falhas e velocidade de carregamento.
  • Lembretes push (OneSignal): se você ativar essa opção, armazenamos o horário escolhido e o repassamos à OneSignal como uma etiqueta associada ao seu dispositivo, para que ela entregue o lembrete diário naquele horário no fuso horário do seu próprio dispositivo — não armazenamos seu fuso horário. Recurso opt-in, desativado por padrão.

5. O recurso opcional de análise de humor

Se você optar por usar a análise de tendência de humor, suas anotações e emoções recentes são cifradas no seu navegador e enviadas a um serviço de análise separado. Esse serviço decifra o conteúdo apenas na memória do processo, calcula a curva de humor e picos/vales, devolve o resultado, e descarta tudo — nada é gravado em banco de dados nesse serviço. Este recurso é opt-in: só é ativado se você clicar explicitamente para sincronizar.

6. Com quem compartilhamos dados

Não vendemos dados pessoais. Compartilhamos dados apenas com:

  • O psicólogo que você conectar explicitamente — e apenas os registros que você escolher compartilhar com aquele profissional específico.
  • Provedores de infraestrutura que processam dados em nosso nome (hospedagem, banco de dados, e os serviços de analytics/erro citados acima), sob obrigação contratual de confidencialidade.
  • Autoridades, quando exigido por lei.

7. Retenção e exclusão

Seus dados ficam armazenados enquanto sua conta estiver ativa. Ao encerrar uma conexão com um psicólogo, o compartilhamento de novas anotações para automaticamente — o histórico já compartilhado permanece com aquele profissional, como parte do prontuário do acompanhamento (essa é uma decisão de retenção clínica, não um vazamento). Você pode solicitar a exclusão da sua conta e dos dados associados a qualquer momento pelo canal indicado na seção 1; note que, por se tratar de criptografia de ponta a ponta, uma senha esquecida torna os dados cifrados permanentemente inacessíveis — mesmo para nós.

8. Seus direitos (LGPD)

Como titular de dados, você tem direito a confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e revogação de consentimento, nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018). Para exercer qualquer um desses direitos, entre em contato pelo canal indicado na seção 1.

9. Dados sensíveis e consentimento específico

Emoções, categorias de humor e o conteúdo dos seus registros podem revelar informações sobre sua saúde mental — classificadas como dado pessoal sensível pela LGPD (art. 5º, II). O tratamento desses dados depende do seu consentimento específico e destacado, detalhado no Termo de Consentimento para Tratamento de Dados Sensíveis.

10. Armazenamento local no seu dispositivo

O Haven funciona offline-first: parte dos seus dados também fica salva localmente no seu navegador. Os detalhes completos estão na Política de Cookies e Armazenamento Local.

11. Alterações a esta política

Podemos atualizar esta política para refletir mudanças no produto ou na legislação. A data no topo desta página sempre indica a versão vigente.