1. Identificação e contato
Controlador: NOME_LEGAL_DA_EMPRESA. Endereço: COMPANY_ADDRESS. Canal de suporte: SUPPORT_EMAIL. Canal de privacidade ou encarregado: PRIVACY_EMAIL. Esses dados devem ser confirmados antes do lançamento.
2. Vigência e atualizações
Esta política entra em vigor em PRIVACY_POLICY_EFFECTIVE_DATE. O histórico de alterações, a data de cada atualização e a forma de comunicação aos usuários devem ser preenchidos pelo responsável do produto.
3. Dados que podem ser tratados
Dependendo dos recursos utilizados e das informações que você decidir registrar, o Familia+ pode tratar:
- dados de cadastro, como nome, e-mail e credenciais;
- dados de autenticação social quando o login com Google ou Apple é escolhido;
- dados de dispositivo, sessão, logs e sinais necessários para segurança e suporte;
- dados de workspace, membros, papéis, convites e permissões;
- compromissos, recorrências, lembretes e notificações;
- despesas, rateios, categorias e comprovantes;
- documentos, pastas, arquivos e anexos;
- mensagens, participantes e anexos de chat;
- informações de guarda, coparentalidade e responsabilidades;
- informações de saúde, vacinas, laudos, terapias e cuidados quando o usuário optar por registrá-las;
- informações técnicas necessárias ao funcionamento do serviço, suporte, auditoria e prevenção de abuso.
4. Finalidades
As finalidades devem ser mapeadas com o tratamento efetivamente implementado. Em linhas gerais, os dados podem ser usados para criar e autenticar contas; operar workspaces, convites e permissões; exibir agenda, despesas, documentos, mensagens e cuidados às pessoas autorizadas; enviar notificações e lembretes solicitados; prestar suporte; manter a segurança; cumprir obrigações legais; prevenir fraude e abuso; e melhorar o produto quando essa finalidade estiver de fato habilitada e for informada adequadamente.
5. Bases legais
As bases legais aplicáveis para cada finalidade — como execução de contrato, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse ou consentimento — devem ser definidas e validadas por profissional jurídico considerando a LGPD, o contexto do tratamento e a implementação real.
6. Dados sensíveis e dados de saúde
Informações de saúde, vacinas, laudos, terapias e cuidados podem ser dados pessoais sensíveis. Registre somente o que for necessário para a finalidade pretendida, compartilhe com atenção e confirme quais controles, bases legais, avisos e medidas adicionais são aplicados. Não insira dados de terceiros sem autorização ou outra base válida.
7. Crianças e adolescentes
O uso envolvendo crianças e adolescentes exige validação jurídica específica. A política final deve explicar o papel dos responsáveis, os limites do serviço, os controles disponíveis, as formas de exercício de direitos e as medidas aplicáveis ao melhor interesse da criança e do adolescente.
8. Compartilhamento
Os dados podem ser visualizados ou compartilhados com membros autorizados do workspace conforme permissões e com operadores ou provedores necessários para prestar o serviço. A lista ou as categorias de terceiros — autenticação, hospedagem, armazenamento, notificações, analytics, suporte e pagamentos, se utilizados — precisam refletir os fornecedores reais e seus contratos.
9. Transferências internacionais
Se qualquer fornecedor ou operação envolver transferência internacional de dados, o responsável deverá informar os países ou categorias aplicáveis e os mecanismos jurídicos adotados, conforme a implementação efetiva e a regulamentação vigente.
10. Cookies e tecnologias semelhantes
Este site deve operar sem cookies não essenciais por padrão. Analytics, pixels e tecnologias semelhantes somente devem ser ativados depois da definição dos provedores, das finalidades, da base legal, do mecanismo de consentimento e da opção de recusa equivalente. A configuração atual é: ANALYTICS_CONSENT_MODE = none.
11. Segurança
Devem ser descritas medidas técnicas e administrativas realmente adotadas para reduzir riscos, sem prometer segurança absoluta, certificações, criptografia específica ou controles que não tenham sido confirmados pelo responsável técnico.
12. Retenção e descarte
Os prazos ou critérios objetivos de retenção devem ser definidos por categoria, finalidade, obrigações legais e necessidade de defesa de direitos. Ao final, os dados devem ser excluídos, anonimizados ou mantidos somente quando houver fundamento válido.
13. Direitos do titular
Conforme aplicável, o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamentos, revogação de consentimento e revisão de decisões automatizadas. O canal, o processo de confirmação de identidade e os prazos de atendimento devem ser confirmados antes da publicação.
14. Exportação e exclusão
As instruções para exportação, correção, revogação e exclusão devem corresponder aos fluxos disponíveis no app. A página de exclusão de conta explica um caminho pelo app e uma alternativa para quem não consegue entrar.
15. Atualizações desta política
Alterações relevantes devem ser registradas, datadas e comunicadas de forma compatível com a natureza da mudança. A data efetiva e o histórico devem ser preenchidos pelo controlador.