Documento
Política de Privacidade
Este documento é um rascunho. Os trechos destacados como REVISAR COM ADVOGADO ainda dependem de validação jurídica e devem ser resolvidos antes da publicação em produção.
Política de Privacidade — Acalanto
Última atualização: 3 de agosto de 2026 Aplicável a: aplicativo móvel Acalanto (iOS e Android) e a este site institucional.
Este documento é um rascunho gerado com apoio de IA e deve ser revisado por um advogado antes da publicação.
Campos marcados com [PREENCHER: ...] dependem de informações do responsável pelo Acalanto e impedem a publicação enquanto não forem preenchidos. Trechos marcados com REVISAR COM ADVOGADO exigem validação jurídica antes da publicação em produção.
Resumo em linguagem simples
- O Acalanto guarda os dados que você digita sobre a rotina do seu bebê: sono, mamadas, fraldas, banho, remédios, refeições, medidas, temperatura, dentição e marcos de desenvolvimento.
- Os dados de saúde do bebê são dados sensíveis e só são coletados com o seu consentimento específico, que pode ser revogado a qualquer momento.
- O bebê não usa o app — quem usa é um adulto (pai, mãe ou cuidador). O app exige que esse adulto seja o responsável legal do bebê ou tenha autorização dele.
- Não vendemos seus dados. Não há anúncios, nem rastreadores de terceiros, nem redes de publicidade dentro do app.
- Você pode exportar seus dados (JSON/CSV) e excluir sua conta quando quiser, pelo próprio app.
- A assinatura Premium é cobrada e gerenciada pela App Store (Apple) ou Google Play — o Acalanto nunca acessa seus dados de cartão.
1. Quem é o responsável pelos seus dados (controlador)
O controlador dos dados pessoais tratados pelo Acalanto — ou seja, quem decide como e por que esses dados são tratados — é:
- Responsável / razão social: [PREENCHER: nome da empresa ou "pessoa física"]
- CNPJ / CPF: [PREENCHER: CNPJ ou CPF]
- Endereço: [PREENCHER: endereço completo]
- E-mail para contato: [PREENCHER: e-mail, ex.: contato@seudominio.com]
REVISAR COM ADVOGADO — A identificação completa do controlador é requisito da LGPD (art. 8º, §6º e art. 18) e das políticas de privacidade das lojas de aplicativos (Apple e Google). Sem esses dados, o documento não pode ser publicado.
2. Para quem esta política vale
Esta política descreve como o Acalanto coleta, usa, armazena, compartilha e protege:
- os dados pessoais dos cuidadores (pais, mães e outros adultos que usam o app); e
- os dados de saúde dos bebês (menores de 2 anos) registrados pelos cuidadores.
Ao criar uma conta, usar o app ou visitar este site, você concorda com as práticas descritas aqui. Recomendamos a leitura completa antes de cadastrar seu bebê.
3. Papéis importantes: o cuidador e o bebê
O Acalanto tem uma característica especial que precisa ficar clara:
- Quem usa o app é um adulto (o "cuidador"): cria a conta, faz login e digita os dados.
- O bebê não usa o app. Ele é a criança (0 a 2 anos) cuja rotina é registrada.
- O bebê é o titular dos dados de saúde, mas quem dá o consentimento e gerencia esses dados é o responsável legal (pai, mãe ou responsável), conforme o art. 14 da LGPD.
- Ao usar o app, o cuidador declara ser maior de 18 anos e ser o responsável legal da criança, ou ter autorização expressa do responsável legal para inserir e gerenciar esses dados. REVISAR COM ADVOGADO
4. Quais dados coletamos
4.1 Dados de cadastro dos cuidadores (dados pessoais comuns)
| Dado | Como coletamos | Para que usamos |
|---|---|---|
| Cadastro manual ou login com Google | Criar e identificar a conta, permitir o login, enviar comunicações essenciais | |
| Senha | Cadastro manual | Autenticação (armazenada de forma cifrada pelo provedor de autenticação — nunca em texto puro) |
| Nome de exibição | Cadastro manual ou dados do perfil do Google | Identificar o cuidador para os outros membros da família (ex.: "registrado por [nome]") |
| Foto de perfil | Perfil do Google (quando usado) | Exibir o cuidador na tela da família |
| Identificador interno da conta (UUID) | Gerado automaticamente | Vínculo técnico entre a conta e os dados da família |
Métodos de login: e-mail + senha ou conta Google (Google OAuth). Quando você usa o login do Google, recebemos apenas o que o Google disponibiliza nos escopos solicitados: e-mail, nome e foto de perfil. A privacidade do seu uso da conta Google segue a política do próprio Google.
4.2 Dados de saúde do bebê (dados pessoais sensíveis)
Os dados abaixo são dados pessoais sensíveis (dados de saúde), conforme art. 5º, II, e art. 11 da LGPD, por se referirem a um menor de idade. São inseridos exclusivamente por um cuidador adulto — nunca coletados diretamente do bebê.
| Categoria | Dados | Finalidade |
|---|---|---|
| Identificação do bebê | Nome (ou apelido), data de nascimento, sexo, foto de perfil | Identificar o perfil do bebê dentro da família; a foto é usada apenas como avatar no app |
| Nascimento | Idade gestacional ao nascer (se informada) | Contexto para o acompanhamento do desenvolvimento |
| Rotina diária | Sono (horários de dormir/acordar, sonecas), mamadas e ordenha (quantidades), fraldas, banhos, refeições e ingestão, desconfortos, notas livres | Registrar e organizar a rotina; gerar o resumo do dia e gráficos de 7 dias |
| Saúde | Temperatura, dentição, alergias, condições pré-existentes, tipo de alimentação, medicamentos e dosagens, horários de medicação | Registrar sinais e sintomas; gerar lembretes de medicação e o relatório para o pediatra |
| Crescimento | Peso, altura, perímetro cefálico | Acompanhar as curvas de crescimento |
| Desenvolvimento | Marcos de desenvolvimento desbloqueados (motor, cognitivo, social, vacinas) e notas | Registrar o desenvolvimento do bebê |
| Eventos personalizados | Eventos criados pelo cuidador | Organizar informações específicas da rotina da família |
Todos os dados de saúde ficam vinculados ao perfil do bebê e à sua família (grupo de cuidadores). Consulte a seção 7 para entender quem tem acesso a eles.
4.3 Dados técnicos mínimos
O Acalanto não instala SDKs de analytics, publicidade ou rastreamento. No entanto, o funcionamento básico do serviço pode gerar dados técnicos mínimos:
- Provedor de infraestrutura (banco de dados e hospedagem): pode registrar endereço IP e metadados de requisição para segurança e operação do serviço. REVISAR COM ADVOGADO — recomendamos confirmar no painel do provedor quais logs estão ativos e por quanto tempo ficam retidos.
- Google (somente quando você usa login com Google): o Google processa seus dados conforme a própria política dele, incluindo endereço IP e metadados de sessão durante o fluxo de login.
4.4 Dados que NÃO coletamos
| Dado | Status |
|---|---|
| Dados de pagamento (número de cartão, dados bancários) | Não coletamos — assinaturas são processadas pela Apple/Google |
| Localização GPS | Não coletamos |
| Dados de uso/analytics de terceiros | Não coletamos |
| Publicidade / rastreamento entre apps (IDFA, ATT) | Não usamos |
| Contatos, agenda ou mídias do celular | Não coletamos |
| Dados de redes sociais | Não coletamos (o Google é usado apenas para login) |
5. Para que usamos cada categoria e a base legal (LGPD)
| Finalidade | Dados usados | Base legal |
|---|---|---|
| Criar e manter a conta, permitir login e autenticação | E-mail, senha, nome, identificador da conta | Execução de contrato (art. 7º, V, LGPD) |
| Registrar, organizar e sincronizar a rotina do bebê entre os cuidadores da família | Dados de rotina (seção 4.2) | Consentimento do responsável legal (art. 11, II, "a", e art. 14, §1º, LGPD) |
| Gerar resumo diário, gráficos e lembretes (notificações locais) | Dados de sono, alimentação, medicamentos | Consentimento do responsável legal (art. 11, II, "a", LGPD) |
| Compartilhar dados com os demais cuidadores da mesma família | Todos os dados da família | Consentimento do responsável legal (art. 7º, I, e art. 11, II, "a", LGPD) |
| Gerar relatório pediátrico (PDF) e exportar dados (JSON/CSV) | Dados do bebê selecionado | Consentimento + direito de portabilidade (art. 18, V, LGPD) |
| Cumprir obrigações legais e regulatórias | Dados mínimos necessários | Obrigação legal (art. 7º, II, LGPD) — apenas quando aplicável |
REVISAR COM ADVOGADO — O enquadramento das bases legais, em especial o uso de consentimento para o compartilhamento familiar e a eventual aplicação de outras bases para dados sensíveis (art. 11, §1º), deve ser validado. Recomenda-se evitar "legítimo interesse" (art. 7º, IX) para dados de saúde de crianças.
6. Consentimento para dados de saúde
Antes de coletar qualquer dado de saúde do bebê, o app:
- explica, em linguagem simples, quais dados de saúde serão coletados e para quê;
- informa que o consentimento pode ser revogado a qualquer momento, sem prejuízo para o cuidador;
- registra a data e a hora do consentimento e da versão da política vigente naquele momento.
Você pode recusar o consentimento e continuar usando as funções do app que não dependem de dados de saúde (as funções que dependem desses dados ficam indisponíveis). REVISAR COM ADVOGADO — confirmar no código/app o comportamento exato ao recusar.
Para revogar o consentimento: Mais > Privacidade e desative o consentimento de dados de saúde. Após a revogação, o Acalanto deixará de usar os dados de saúde para as finalidades que dependiam do consentimento. [REVISAR COM ADVOGADO — ponto crítico] — a revogação do consentimento exige a eliminação dos dados tratados com base nele, salvo se houver outra base legal para mantê-los (art. 11, §2º e art. 18, VI, LGPD). O comportamento atual do app — que mantém os dados existentes após a revogação e apenas desativa gráficos/relatórios — precisa ser ajustado para atender à LGPD.
7. Como funciona o compartilhamento de dados
7.1 Entre cuidadores da mesma família
O Acalanto organiza os dados em famílias (grupos de cuidadores):
- Ao criar uma conta, o cuidador cria uma família e recebe um código de convite exclusivo.
- Para convidar outro cuidador (ex.: o outro pai/mãe, avós, babá), o código é compartilhado pelo próprio usuário, pelo mecanismo nativo de compartilhamento do celular.
- Todos os cuidadores da mesma família veem os MESMOS dados — não há permissões individuais por cuidador. Todos podem ver e registrar: perfil do bebê, logs de rotina, medicamentos, medidas, marcos e relatórios. A única distinção é que apenas o papel administrador (quem criou a família) pode excluir perfis de bebê.
- Ao compartilhar o código de convite, você autoriza a pessoa convidada a acessar todos os dados da família, incluindo dados de saúde do bebê. Escolha com cuidado com quem compartilhar. REVISAR COM ADVOGADO — o convite sem aprovação do administrador (qualquer pessoa com o código pode entrar) merece análise: o código funciona como uma "credencial de acesso" e seu vazamento expõe os dados da família.
- Os dados de um cuidador visíveis aos demais: nome de exibição, e-mail, foto de perfil e o histórico de quem registrou cada evento ("registrado por [nome]").
7.2 Operadores de infraestrutura
O Acalanto usa um provedor de banco de dados e hospedagem na nuvem ("operador", na LGPD), que armazena e processa os dados sob nossa instrução e conforme esta política. Não compartilhamos dados com ele para qualquer outro fim.
- Provedor: [PREENCHER: nome do provedor — hoje: Supabase] (banco de dados PostgreSQL, autenticação e armazenamento de arquivos)
- Região dos servidores: São Paulo, Brasil (região
sa-east-1da AWS, usada pelo provedor de banco de dados e hospedagem) - Transferência internacional: não há transferência internacional de dados neste momento — todos os dados são armazenados e processados em servidores localizados no Brasil. Por isso, as garantias de transferência internacional previstas no art. 33 e seguintes da LGPD não se aplicam. Caso a infraestrutura mude no futuro para uma região fora do Brasil, esta seção precisará ser atualizada.
7.3 Com quem NÃO compartilhamos
Não vendemos dados pessoais e não compartilhamos dados com:
- redes de publicidade ou serviços de medição de audiência;
- serviços de analytics ou rastreamento;
- terceiros para fins comerciais ou de marketing;
- outras famílias ou usuários do Acalanto.
Compartilhamos dados apenas: (a) entre cuidadores da mesma família, conforme acima; (b) com operadores de infraestrutura, na medida do necessário; (c) com a Apple/Google apenas para processar assinaturas (sem dados de saúde); e (d) com autoridades, quando exigido por lei ou ordem judicial.
8. Onde os dados ficam armazenados
Os dados são armazenados em infraestrutura de nuvem de terceiros (provedor de banco de dados e hospedagem), com banco de dados relacional (PostgreSQL) e serviço de autenticação gerenciado. Além disso:
- No seu aparelho: o app mantém localmente a sessão de login e uma fila de registros feitos sem conexão (para sincronizar quando você voltar a ficar online). Esses dados locais são removidos ao sair da conta ou desinstalar o app.
- No provedor de nuvem: os dados sincronizados (contas, famílias, bebês, logs, medicamentos, medidas, marcos, fotos do bebê).
Os dados são armazenados em servidores localizados em São Paulo, Brasil (região sa-east-1 da AWS, usada pelo provedor de banco de dados e hospedagem). Não há transferência internacional de dados neste momento. Caso a infraestrutura mude no futuro para uma região fora do Brasil, esta seção precisará ser atualizada.
9. Por quanto tempo guardamos seus dados
- Mantemos seus dados enquanto sua conta estiver ativa e enquanto forem necessários para as finalidades descritas nesta política.
- Não há retenção automática ou prazo de expiração definido: os dados permanecem até que você solicite a exclusão ou exclua sua conta.
- Após a exclusão da conta, excluímos permanentemente seus dados pessoais e os dados da família, exceto as informações que precisamos manter para cumprir obrigações legais (ex.: registros de faturamento das lojas, quando aplicável). [PREENCHER: prazos legais de retenção aplicáveis, ex.: obrigações contábeis/fiscais]
- Cópias de segurança técnicas (backups) do provedor podem reter dados por um período adicional limitado. [PREENCHER: período de retenção de backups do provedor]
- Dados armazenados apenas no aparelho (fila offline, configurações) são removidos ao sair da conta ou desinstalar o app.
REVISAR COM ADVOGADO — os prazos de retenção após exclusão (obrigações legais e backups) precisam ser definidos e documentados internamente, e esta política deve refletir a prática real do serviço.
10. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger seus dados:
| Medida | Detalhe |
|---|---|
| Criptografia em trânsito | Todas as comunicações entre o app e o servidor usam HTTPS/TLS |
| Senhas | Armazenadas com hash pelo provedor de autenticação — o app nunca acessa senhas em texto puro |
| Autenticação | Fluxo seguro de autorização (PKCE) para login, incluindo o login com Google |
| Controle de acesso por família | Controle de acesso por linha (RLS) habilitado em todas as tabelas do banco: cada família só acessa os próprios dados, e nenhuma família acessa dados de outra |
| Exclusão garantida | A exclusão de conta e de bebê é executada por funções do servidor com privilégios administrativos, garantindo a remoção completa dos dados |
| Sessão local | Os tokens de autenticação ficam no seu aparelho e são invalidados ao sair da conta |
| Criptografia em repouso | O armazenamento em nuvem do provedor inclui criptografia dos dados em repouso |
Transparência sobre limites (sem configurar): não oferecemos verificação em duas etapas (2FA) nem monitoramento dedicado de acessos suspeitos. Nenhum sistema é totalmente imune a falhas: em caso de incidente de segurança que possa gerar risco aos titulares, comunicaremos você e a ANPD, nos prazos e condições da LGPD (art. 48). REVISAR COM ADVOGADO
11. Seus direitos (LGPD, art. 18) e como exercê-los
Você tem os direitos garantidos pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018). A maioria pode ser exercida diretamente no app:
| Direito | Como exercer no Acalanto |
|---|---|
| Confirmação e acesso | Esta política e a área "Privacidade" do app |
| Exportação / portabilidade | Mais > Privacidade > Exportar dados — gera arquivo JSON (estruturado, pronto para reuso) ou CSV (compatível com planilhas) com os dados da família e do bebê selecionado |
| Correção | Edite o perfil do cuidador, do bebê e os registros diretamente no app |
| Exclusão (eliminação) | Exclua registros individuais, o perfil do bebê (se você for administrador) ou a conta inteira — ver seção 12 |
| Revogação do consentimento | Mais > Privacidade — desative o consentimento de dados de saúde (ver seção 6) |
| Oposição | Peça pelo e-mail de privacidade, explicando a finalidade à qual se opõe |
| Informação sobre compartilhamento | Seções 7 e 8 desta política |
| Reclamação à ANPD | Você pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados |
Para os direitos que dependem do nosso atendimento manual, escreva para [PREENCHER: e-mail de privacidade] — responderemos no prazo legal. Importante: os direitos relativos aos dados de saúde do bebê são exercidos pelo responsável legal. REVISAR COM ADVOGADO — deve haver procedimento para validar a qualidade de responsável legal quando o pedido não vier de quem criou a família.
12. Exclusão de conta e o que acontece com os dados
Excluir sua conta
- Acesse Mais > Conta > Excluir minha conta.
- Confirme digitando seu e-mail.
- O que acontece depende de quantos cuidadores há na família:
- Se você é o ÚLTIMO cuidador restante na família: a conta é excluída e, junto com ela, são removidos permanentemente os dados do(s) bebê(s), medicamentos, marcos, medidas, fotos e todos os registros da família.
- Se ainda há OUTROS cuidadores na família: apenas o vínculo da sua conta com a família é removido. Os dados do bebê são mantidos para que os demais cuidadores continuem usando o serviço. Você deixará de ver esses dados.
- Em ambos os casos, seu usuário é excluído do sistema de autenticação e sua sessão local é encerrada.
Excluir o perfil de um bebê
Apenas o administrador da família pode excluir um perfil de bebê (Mais > Perfil do Bebê > Zona de perigo). A exclusão remove permanentemente todos os registros do bebê: atividades, medicamentos, marcos, medidas e fotos. REVISAR COM ADVOGADO — a exclusão do perfil afeta os dados de um menor que podem ser de interesse de outros cuidadores e do próprio bebê; ver seção "notas de revisão".
Excluir registros individuais
Logs, medicamentos e marcos individuais podem ser excluídos diretamente na interface do app.
13. Dados de menores: o papel do responsável legal (art. 14, LGPD)
O Acalanto registra dados de crianças de 0 a 2 anos. Para estar de acordo com a LGPD:
- O app não é destinado ao uso direto por crianças. Para criar uma conta, o cuidador deve ter 18 anos ou mais.
- O bebê não é usuário do app: os dados são inseridos e gerenciados pelo responsável legal adulto.
- O tratamento dos dados do bebê é feito no melhor interesse da criança (art. 14, caput, LGPD), mediante consentimento específico e em destaque dado por pelo menos um dos pais ou pelo responsável legal (art. 14, §1º, LGPD).
- As informações sobre o tratamento são fornecidas em linguagem simples e acessível (art. 14, §3º, LGPD), como nesta política.
- O responsável legal pode solicitar a eliminação dos dados do bebê a qualquer momento (art. 14, §5º, LGPD).
- Não coletamos dados do bebê para analytics, publicidade, profiling ou qualquer finalidade alheia ao registro de rotina e cuidado.
[REVISAR COM ADVOGADO — ponto crítico] — a LGPD exige consentimento de pai ou responsável legal. Se um cuidador que não é o responsável legal (ex.: babá) criar a família ou registrar dados de saúde, o consentimento pode ser inválido. Os Termos de Uso exigem que o usuário declare ser responsável legal ou estar autorizado, mas é recomendável reforçar isso no fluxo de cadastro e avaliar medidas de verificação.
14. Assinatura Premium e dados de pagamento
- A assinatura Premium é contratada e cobrada 100% pela App Store (Apple) ou pelo Google Play. O Acalanto não processa, recebe ou armazena dados de pagamento (número de cartão, dados bancários).
- Renovação automática, cancelamento, reembolso e direito de arrependimento seguem exclusivamente as políticas da loja onde a assinatura foi contratada.
- As lojas podem tratar dados pessoais conforme as próprias políticas de privacidade, as quais recomendamos consultar.
15. Alterações desta política
Podemos atualizar esta Política de Privacidade. Quando houver mudanças significativas:
- avisaremos você dentro do app e, quando aplicável, por e-mail, antes de a nova versão entrar em vigor;
- se a mudança afetar o tratamento de dados de saúde, solicitaremos novo consentimento;
- a versão mais recente estará sempre disponível em [PREENCHER: URL da política].
O uso continuado do app após a vigência da nova versão implica aceite, salvo quando um novo consentimento for exigido por lei.
16. Encarregado de dados (DPO) e contato
Nos termos do art. 41 da LGPD, o Acalanto indica como encarregado pelo tratamento de dados pessoais:
- Nome do encarregado: [PREENCHER: nome do encarregado/DPO — pode ser o próprio responsável pelo app]
- E-mail do encarregado: [PREENCHER: e-mail, ex.: privacidade@seudominio.com]
Para dúvidas sobre esta política, sobre seus dados ou para exercer seus direitos, fale com a gente pelo e-mail acima. Responderemos no prazo previsto na LGPD.
Anexo — Notas para a revisão jurídica (remover antes da publicação)
Pontos de maior risco jurídico deste produto, que merecem atenção prioritária do advogado revisor:
- Dados de saúde de menor + consentimento do responsável legal. O titular dos dados de saúde é a criança; o consentimento é dado pelo adulto. Risco: cuidador que não é responsável legal (ex.: babá) criando família ou registrando dados, o que fragiliza a base do consentimento (art. 11 e 14 da LGPD). Avaliar reforço de verificação no cadastro.
- Compartilhamento multi-cuidador sem permissões individuais. Todos os cuidadores da família veem os mesmos dados, inclusive os de saúde do bebê. O convite é feito por código, sem aprovação do administrador — o vazamento do código expõe os dados. Avaliar: consentimento dos demais titulares, controle de convites e mecanismos de revogação de acesso.
- Revogação do consentimento mantém os dados. O app hoje desativa gráficos/relatórios mas mantém os dados de saúde após a revogação. A LGPD exige eliminação quando a única base legal era o consentimento (art. 18, VI, e art. 11, §2º). Ajuste de comportamento + alinhamento de texto.
- Exclusão de conta e direitos de titulares diferentes. Quando há vários cuidadores, a exclusão de um remove só o vínculo; a exclusão do último remove tudo. A exclusão de perfil de bebê (feita por um administrador) afeta dados cujo titular é a criança e que podem interessar a outros cuidadores. Definir procedimento e validar com a LGPD.
- Transferência internacional de dados. Dados em nuvem de provedor terceiro, possivelmente fora do Brasil, sem cláusulas formalizadas documentadas. Verificar região dos servidores e providenciar garantias (art. 33 e seguintes).
- IAP (assinatura) e Código de Defesa do Consumidor. Renovação automática, reembolso e direito de arrependimento (art. 49, CDC) precisam ser conciliados com as políticas da Apple/Google e validados juridicamente, especialmente para consumidor brasileiro.
- Relatório pediátrico (PDF) e uso clínico. O app gera relatório que o usuário leva ao pediatra; é essencial manter isenção robusta de responsabilidade médica (o app não diagnostica, não prescreve e não substitui profissional de saúde), com linguagem clara nos Termos.
- Registro e guarda do consentimento. O consentimento é registrado (data/hora/versão da política), mas é preciso definir como provar e reter esse registro de forma auditável.