Política de Privacidade — MentorIA
Última atualização: 14 de maio de 2026
Responsável por Privacidade: feernando.duarte@gmail.com
Versão: 1.0
1. Introdução
MentorIA é um aplicativo que fornece mentoria adaptativa e análise de perfil psicológico para ajudá-lo no desenvolvimento pessoal e profissional. Esta Política de Privacidade explica como coletamos, usamos, armazenamos e protegemos seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018).
2. Dados Coletados
2.1 Dados Fornecidos Voluntariamente
Quando você se registra e usa o app, coletamos:
- Identificação: Nome completo, email, senha (hash bcrypt)
- Perfil Cognitivo: Respostas sobre habilidades, domínios de expertise, conhecimentos
- Art. 11 (sensível): Dados sobre educação, histórico profissional
- Perfil de Aprendizado: Método preferido (visual/auditivo/cinestésico), ritmo, modalidades
- Perfil Emocional: Nível de confiança, drivers de motivação, medos, barreiras pessoais
- Art. 11 (sensível): Relaciona-se com saúde mental e psicologia
- Valores e Objetivos: Direção de longo prazo, prioridades de vida/carreira
- Conteúdo do Usuário: Mensagens com mentor, notas pessoais, tarefas, histórico de conversas
2.2 Dados Coletados Automaticamente
- Comportamento de Uso: Eventos de navegação, tempo em tela, padrões de uso
- Coletado via Google Firebase Analytics
- Dispositivo: ID único do dispositivo, versão do SO, versão do app
- Erros e Crashes: Stack traces, contexto de erro quando o app falha
- Coletado via Firebase Crashlytics
- Rede: IP (apenas para detecção de fraude, descartado após 30 dias)
3. Finalidade do Tratamento
| Dado | Finalidade | Base Legal | Art. |
|------|-----------|-----------|------|
| Nome, Email | Identificação, login, comunicação | Consentimento | 7, I |
| Perfil Cognitivo* | Personalização de mentoria, análise de IA | Consentimento Explícito | 11, I |
| Perfil Psicológico* | Recomendações adaptativas, insights | Consentimento Explícito | 11, I |
| Mensagens | Análise por IA para respostas personalizadas | Consentimento | 7, I |
| Notas/Tarefas | Armazenamento seguro, backup | Consentimento | 7, I |
| Analytics (anônimo) | Melhorias de produto, identificar bugs | Interesse Legítimo | 7, IX |
| Crashes | Correção de bugs, estabilidade | Interesse Legítimo | 7, IX |
| IP (30 dias) | Detecção de fraude, segurança | Interesse Legítimo | 7, IX |
*Dados sensíveis — o consentimento explícito (Art. 11) é exigido para
processamento e para acesso por terceiros (ex.: um(a) psicólogo(a) vinculado).
O acesso do próprio titular ao seu perfil (ver/editar) não depende desse
consentimento: é direito do titular (Art. 18) e a personalização da mentoria se
apoia na execução do contrato (Art. 7, V). O consentimento é registrado no
momento em que você aceita os Termos no cadastro.
4. Compartilhamento com Terceiros (Transferência Internacional)
Seus dados são processados por provedores externos localizados nos Estados Unidos:
| Provedor | Dados Compartilhados | Finalidade | Certificação |
|----------|-------------------|-----------|--------------|
| OpenAI | Mensagens (truncadas), contexto do perfil, áudio de voz (transcrição Whisper), imagens enviadas para análise | Processamento de linguagem natural (GPT-4o), transcrição de áudio, análise de imagem | SOC 2 Type II |
| Anthropic | Mensagens (truncadas), contexto do perfil, imagens enviadas para análise | Análise e respostas de mentoria (Claude), análise de imagem | SOC 2 Type II |
| Google | Dados anônimos do perfil (embeddings); imagens enviadas para análise (Gemini) | Embeddings semânticos/busca; análise de imagem (visão) | ISO 27001 |
| Groq | Imagens enviadas para análise | Análise de imagem (visão) — provedor alternativo/fallback | A confirmar pelo controlador |
| Tavily | Termos de busca que você pede (quando solicita informação atual da web) | Busca de informações atuais na internet | A confirmar pelo controlador |
| Resend | Email para registro e recuperação | Envio de emails transacionais | SOC 2 Type II |
| Google Firebase | ID anônimo, eventos, crashes, token de notificação | Analytics, monitoramento, Crashlytics, push | ISO 27001 |
4.1 Garantias de Proteção
Todos os provedores:
- ✅ Possuem certificações SOC 2 Type II ou ISO 27001
- ✅ Assinaram Data Processing Agreements (DPA) com MentorIA
- ✅ Usam criptografia de ponta a ponta
- ✅ Têm datacenters com segurança física
- ✅ Implementam controles de acesso baseado em função
4.2 Seus Direitos sobre Transferência
- Você pode solicitar uma lista completa de processadores
- Você pode optar por não compartilhar com IA (app funcionará com funcionalidades reduzidas)
- Você tem direito à portabilidade (solicitar seus dados em formato aberto)
5. Transferência Internacional de Dados (Art. 33-37 LGPD)
5.1 Transferência para os EUA
Seus dados pessoais são transferidos para os Estados Unidos, onde são processados por serviços em nuvem. O Brasil não possui adequação de proteção de dados reconhecida pela ANPD para os EUA.
5.2 Como Protegemos
Mesmo sem adequação, aplicamos garantias específicas:
- Criptografia: Todos os dados em trânsito usam TLS 1.3
- Contratos: Data Processing Agreements com todos os provedores
- Limitação: Dados compartilhados apenas para finalidade específica
- Documentação: Registro detalhado de transferências
5.3 Seu Direito de Oposição
Você pode:
- ✅ Solicitar restrição de transferência (contatando feernando.duarte@gmail.com)
- ⚠️ Saber que isso pode limitar funcionalidades de IA personalizada
- ✅ Revogar consentimento a qualquer momento
6. Segurança e Proteção
Implementamos medidas técnicas e organizacionais:
Em Trânsito
- TLS 1.3: Criptografia end-to-end para todas as comunicações
- HTTPS obrigatório: Nenhuma transmissão HTTP plain-text
- Certificados: Renovados e validados regularmente
Em Repouso (no dispositivo)
- SQLite criptografado: Banco de dados local do app
- SecureStore (React Native): Tokens armazenados de forma segura
- Sem plaintext: Senhas nunca armazenadas, apenas hash bcrypt
Em Repouso (servidor)
- Criptografia de banco de dados: fly.io com encryption at rest
- Acesso restrito: Apenas aplicação acessa dados
- Backups criptografados: 30 dias de backup com encriptação
Autenticação e Autorização
- JWT (JSON Web Tokens): Tokens com expiração automática
- Refresh tokens: Renovação segura de sessão
- Verificação email: Confirmação de novo dispositivo/login
- Bcrypt: Hash de senha com salt aleatório
Acesso Administrativo
- Zero-trust architecture: Sem acesso manual ao banco
- Logs de auditoria: Rastreamento de quem acessa o quê
- 2FA: Autenticação de dois fatores em produção
7. Retenção de Dados
Guardamos seus dados apenas pelo tempo necessário:
| Tipo de Dado | Período de Retenção | Justificativa |
|-------------|-------------------|---------------|
| Mensagens & Conversas | Conta ativa + 30 dias após exclusão | Backup de segurança |
| Notas & Tarefas | Conta ativa + 30 dias após exclusão | Backup de segurança |
| Perfil Psicológico | Conta ativa (backup 30 dias) | Necessário para funcionamento |
| Dados de Identificação | Conta ativa + 1 ano | Obrigação legal (LGPD) |
| Consentimentos | 5 anos | Prova legal de consentimento |
| Logs Técnicos | 90 dias | Troubleshooting, segurança |
| Analytics | 13 meses | Padrão Google Analytics |
| IP para Fraude | 30 dias | Detecção de ameaças |
7.1 Exclusão de Conta
Ao solicitar exclusão (Art. 18, IV):
- ✅ Todos os dados pessoais são apagados em até 30 dias úteis
- ✅ Backup é purgado após 30 dias
- ⚠️ Alguns dados podem ser retidos por obrigação legal (consentimentos = 5 anos)
- ✅ Você recebe confirmação da exclusão por email
8. Seus Direitos (LGPD Art. 18-21)
Você tem direitos garantidos por lei. Aqui está como exercê-los:
8.1 Direito de Acesso (Art. 18, I)
O quê: Solicitar cópia de todos seus dados em formato legível
Como:
1. Abra o app
2. Vá em Configurações > Privacidade > Exportar Meus Dados
3. Clique no botão e receba um arquivo JSON
Formato: JSON estruturado, legível em qualquer editor de texto
Prazo: Responderemos em até 15 dias úteis
8.2 Direito de Correção (Art. 18, III)
O quê: Corrigir dados incompletos, imprecisos ou desatualizados
Como:
1. Edite seu perfil no app diretamente, OU
2. Envie email para feernando.duarte@gmail.com com as correções
Prazo: Até 15 dias úteis
8.3 Direito de Exclusão (Art. 18, IV — "Direito ao Esquecimento")
O quê: Solicitar apagamento de seus dados
Como:
1. Vá em Configurações > Privacidade > Deletar Minha Conta
2. Confirme (ação irreversível)
3. Conta e dados são apagados em até 30 dias
Restrições: Alguns dados podem ser retidos por:
- Obrigação legal (consentimentos = 5 anos)
- Defesa em ação legal (se aplicável)
8.4 Direito de Portabilidade (Art. 18, VI)
O quê: Receber seus dados em formato aberto para usar em outro app
Como:
1. Exportar Meus Dados (mesmo botão do direito de acesso)
2. Arquivo JSON pode ser importado em outro sistema
3. Ou envie email para feernando.duarte@gmail.com
Formato: JSON UTF-8, estruturado e documentado
8.5 Direito de Oposição (Art. 18, II)
O quê: Opor-se ao tratamento baseado em interesse legítimo
Como: Envie email para feernando.duarte@gmail.com explicando:
- Qual dado você quer restringir (ex: analytics)
- Por qual motivo
Nota: Alguns dados são obrigatórios (email, hash de senha) para funcionamento
8.6 Direito de Revogação de Consentimento (Art. 8)
O quê: Revogar consentimento para dados sensíveis (perfil psicológico)
Como:
1. Vá em Configurações > Privacidade > Revogar Consentimento Psicológico
2. Clique em confirmar
3. App desabilita análise psicológica até novo consentimento
Efeito: App continuará funcionando, mas sem personalizações psicológicas
9. Contato para Privacidade
Para Exercer Seus Direitos
📧 Email: feernando.duarte@gmail.com
👤 Responsável: Fernando F. Duarte
⏱️ Prazo de Resposta: 15 dias úteis (conforme LGPD Art. 18, §2)
Na sua solicitação, inclua:
- Qual direito você quer exercer (acesso, correção, exclusão, etc)
- Descrição clara da solicitação
- Seu email registrado no app
Se Não Estiver Satisfeito
Você pode contatar a ANPD (Autoridade Nacional de Proteção de Dados):
🏛️ Site: www.gov.br/cidadania/pt-br/acesso-a-informacao/lgpd
📧 Email: ouvidoria@anpd.gov.br
☎️ Telefone: (61) 2192-9200
10. Cookies e Rastreamento
No App Mobile
- ❌ Não usamos cookies (cookies são para web browsers)
- ✅ Usamos tokens JWT para manter sessão autenticada
- ✅ Tokens armazenados de forma segura (SecureStore)
Analytics e Rastreamento
- Google Firebase Analytics: Coleta eventos anônimos de uso
- Exemplo: "usuário abriu chat", "usuário finalizou perfil cognitivo"
- Anônimo: Não vinculado a email ou nome
- Prazo: 13 meses (padrão Google)
Você Pode Optar Fora
1. Vá em Configurações > Privacidade > Desabilitar Analytics
2. Confirmamos que não coletamos mais dados anônimos de uso
3. Você segue usando o app normalmente
11. Alterações Nesta Política
Podemos atualizar esta Política de Privacidade. Quando mudanças significativas ocorrem, notificaremos por:
1. Pop-up no app quando você fizer login (exibido uma vez)
2. Email para seu endereço registrado
3. Publicação na seção "Última atualização" do app
Seu uso contínuo do app após notificação significa que você aceita as mudanças.
12. Conformidade LGPD
Esta Política implementa todos os artigos críticos:
✅ Art. 5: Princípios (legalidade, propósito, necessidade)
✅ Art. 6: Base legal para cada tratamento
✅ Art. 7: Consentimento como base legal
✅ Art. 8: Revogação de consentimento
✅ Art. 9: Informações claras
✅ Art. 10: Informações acessíveis
✅ Art. 11: Consentimento explícito para sensível
✅ Art. 14: Origem dos dados
✅ Art. 15: Término do tratamento
✅ Art. 16: Política de retenção
✅ Art. 18-21: Direitos do titular
✅ Art. 33-37: Transferência internacional
✅ Art. 46: Segurança de dados
Versão: 1.0
Data: 14 de maio de 2026
Próxima Revisão: 14 de maio de 2027
Se você tem dúvidas, entre em contato: feernando.duarte@gmail.com