Teia de Ventres
Política de Privacidade
Data de vigência: 07/08/2026 Versão: 2.0 (referência interna: LEGAL_VERSION = "2026-08-07", em src/data.js)
Esta Política explica, de forma clara e direta (art. 9º da LGPD), como o Teia de Ventres trata seus dados. Sabemos que dados de ciclo, humor e saúde são íntimos, então o princípio é simples: o mínimo de dados, o mais perto de você possível, e nada sensível sem o seu consentimento.
Resumo
- Tudo o que você escreve é gravado primeiro no seu aparelho, e o app funciona sem internet.
- Entrar numa conta é o caminho padrão. É isso que guarda uma cópia do seu diário fora do celular e a devolve se você trocar de aparelho. Usar só neste aparelho continua sendo uma escolha legítima, oferecida na mesma tela e com o mesmo destaque.
- Guardar o diário na conta é gratuito.
- Antes de qualquer coleta, pedimos o seu consentimento específico e destacado para os dados sensíveis (ciclo, sintomas, humor, vida sexual, condições de saúde e medicamentos).
- Na conta, seus dados ficam cifrados, mas a chave fica guardada na sua conta para você poder recuperar tudo só com o e-mail. Por isso não é criptografia de ponta a ponta e não prometemos que "nem a gente lê". A seção 7 explica isso sem rodeio.
- Coletamos métricas anônimas de uso, opcionais, sem identificar você e sem tocar no conteúdo do seu diário. Dá para ligar e desligar na tela de privacidade e depois em Ajustes.
- Sem anúncios. Sem rastreadores de publicidade. Nunca vendemos seus dados.
O que é anônimo e o que é seu
Para não haver dúvida, veja a diferença entre os três blocos de dados do app:
| Bloco | O que é | Onde fica | Identifica você? |
| O seu diário | Ciclo, humor, sintomas, saúde, alimentação, medicamentos, exames, consultas, temperatura basal, vida sexual, prazeres, anotações, fase da vida | Sempre no seu aparelho; e também na sua conta, cifrado, se você entrar numa conta | Sim, são seus dados pessoais (boa parte é dado sensível) |
| A sua conta, a Parceria e a Teia | Seu e-mail ou conta Google de login, o backup cifrado, a chave do backup, os retratos que você escolhe compartilhar, os vínculos com outras contas e os convites | No servidor, se você entrar numa conta | Sim, ligados à sua conta |
| As métricas anônimas de uso | Eventos de uso do app (telas abertas, etapas do onboarding, recursos usados, erros) | No servidor de métricas, se você ligar | Não. Sem identificador persistente, sem e-mail, sem nome, sem o conteúdo do diário |
Em uma frase: o seu diário e a sua conta são seus e identificáveis; as métricas de uso são anônimas e não contam quem você é nem o que você registrou.
1. Quem é o controlador dos dados
O controlador é Aline Ferreira Gomes, pessoa física, psicóloga, com domicílio em Laguna/SC.
- Canal de privacidade / Encarregada (DPO): teiadeventres030725@gmail.com.
- É por esse canal que você exerce seus direitos, tira dúvidas ou reclama sobre privacidade.
2. Quais dados o app trata
2.1. O seu diário: escrito e lido no aparelho
Os registros que você faz são gravados no armazenamento local do app, no seu aparelho, e o app funciona sem internet. Isso inclui:
- ciclo menstrual e datas relacionadas;
- humor, sentimentos e estados emocionais;
- sintomas e sinais do corpo;
- condições de saúde, medicamentos e o registro de quando você os tomou;
- consultas, exames e temperatura basal;
- alimentação;
- vida sexual e prazeres;
- anotações pessoais;
- fase da vida, método contraceptivo e demais registros que você optar por incluir;
- seu nome e sua data de nascimento (a data de nascimento é a comprovação de idade do app, que é +18).
Boa parte dessas informações são dados pessoais sensíveis (saúde e vida sexual), na forma da LGPD.
2.2. A sua conta: o caminho padrão
Logo depois da tela de privacidade, o app pede que você entre numa conta. Ao entrar:
- Login: usamos o seu e-mail (você recebe um código numérico de 8 dígitos, válido por 15 minutos) ou a sua conta Google, quando o login com Google estiver disponível no seu aparelho. Não existe senha para criar nem para decorar.
- Backup: os seus registros são cifrados no aparelho e enviados assim, cifrados, para a sua conta. A frequência do backup é escolhida por você em Ajustes.
- Chave do backup: a chave que abre esse backup também fica guardada na sua conta. É isso que permite recuperar tudo entrando com o mesmo e-mail, sem frase de recuperação. A seção 7 explica o que isso significa e o que deixa de significar.
Você pode escolher "usar só neste aparelho", na mesma tela, com o mesmo destaque. Nesse caso, nada do seu diário sai do celular, não existe conta, não existe backup e não há transferência internacional. Você pode entrar numa conta depois, em Ajustes.
2.3. Parceria e Teia (só se você criar)
- Parceria: você convida outra pessoa (que tem a própria conta) e ela passa a receber um retrato do seu dia, no nível que você escolher. É de mão única: ela recebe e não compartilha nada de volta.
- Teia: um grupo pequeno, de até 8 pessoas, e mútuo: quem entra também compartilha o próprio retrato com o grupo, no nível que escolher.
- Convite com e-mail (opcional): se você preferir endereçar o convite, o e-mail que você digitar fica guardado no servidor só para entregar o convite à pessoa certa. O app não envia e-mail de convite: quem avisa a pessoa é você. O convite também funciona por link, QR ou código, sem nenhum e-mail.
- Gestos: o empurrãozinho que você manda e o coração que a outra pessoa manda de volta são guardados no servidor apenas como um bloco cifrado, endereçado a quem recebe, e são apagados assim que chegam.
O que entra e o que nunca entra no retrato está na seção 5.1.
2.4. Métricas anônimas de uso (opcionais)
Para entender como o app é usado e melhorá-lo, coletamos eventos de uso, como telas abertas, etapas do onboarding, recursos usados e erros. A escolha é sua e ela aparece já na tela de privacidade, marcada como opcional. Essas métricas foram desenhadas para não identificar você:
- Lista fechada de eventos e de campos: só sai do aparelho o que está numa lista de permissão escrita no código. Qualquer outra coisa é descartada antes do envio.
- Sem identificador persistente: não usamos identificador de aparelho, não guardamos seu IP nos eventos e não usamos impressão digital (fingerprint) do aparelho.
- Identificador de sessão efêmero: um id temporário organiza os eventos de uma mesma sessão, existe apenas na memória e é descartado quando você fecha o app. Ele não reaparece na próxima abertura.
- Retenção por faixa de tempo: guardamos apenas a faixa de dias desde a instalação (por exemplo, "4 a 7 dias"), não datas exatas ligadas a você.
- Nunca contêm o conteúdo do seu diário: as métricas não incluem ciclo, datas, fase, sintomas, humor, vida sexual, prazeres, anotações, medicamentos, fase da vida, nome ou e-mail.
- Rótulos de opções personalizadas: quando você cria uma opção personalizada no app, podemos registrar apenas o rótulo criado, num envio isolado, sem vínculo com a sua sessão ou identidade, só para saber o que falta no app. As categorias mais íntimas ficam de fora: rótulos de vida sexual, prazeres, sentimentos, sinais do corpo, sono e anotações não são registrados, nem mesmo a categoria. Para sintomas e condições de saúde, hoje enviamos apenas a categoria, sem o rótulo.
- Você liga e desliga: na tela de privacidade do início e, depois, em Ajustes › Uso anônimo.
Finalidade: melhorar o app (corrigir erros, entender o que é usado, priorizar melhorias).
2.5. O que fica só no aparelho, sempre
- O PIN do app. Só o resultado embaralhado dele (um hash com sal aleatório) é guardado, e nunca viaja em backup nenhum, nem no da nuvem nem no arquivo que você exporta. O contador de erros e a pausa por tentativas erradas moram no mesmo lugar e também nunca saem do aparelho.
- A configuração da nuvem e o estado da sincronização.
- A senha do arquivo de backup que você exporta. Ela existe só com você, e sem ela o arquivo não abre.
2.6. O que NÃO fazemos
- Não exibimos anúncios e não usamos rastreadores de publicidade de terceiros.
- Não vendemos, alugamos nem comercializamos seus dados.
- Não lemos seu diário para montar perfil de publicidade.
- As notificações e os lembretes são locais, gerados pelo próprio aparelho; não enviamos seus registros para gerar lembretes.
- Nesta versão de teste, não há compras dentro do app.
3. Bases legais do tratamento
Tratamos dados com fundamento na LGPD, em especial:
- Consentimento específico e destacado para dados sensíveis (art. 11, I): é a base principal do app. Ele é pedido numa caixa própria, destacada, na segunda tela do app, antes de qualquer coleta, e sem ele o app não avança. Cobre ciclo, sintomas, humor, vida sexual, condições de saúde e medicamentos.
- Consentimento (art. 7º, I): para as métricas anônimas de uso, para a Parceria e a Teia, e para a transferência internacional.
- Execução de contrato (art. 7º, V): para fornecer as funções que você usa, incluindo a conta e o backup, e para o aceite dos Termos de Uso.
- Dados anonimizados (art. 12): as métricas de uso foram desenhadas para não permitir a identificação da pessoa; dados verdadeiramente anonimizados não são considerados dados pessoais pela LGPD. No que couber, apoiamos essa coleta também em legítimo interesse (art. 7º, IX) na melhoria do app, sempre com a opção de desligar (opt-out).
- Cumprimento de obrigação legal (art. 7º, II): quando a lei nos obrigar a guardar ou fornecer determinada informação.
Prova do consentimento (art. 8º, §2º). O app grava no seu aparelho, separadamente, quando e sob qual versão destes documentos você consentiu:
| Registro | O que cobre | Como é dado |
| Consentimento de dados sensíveis | Ciclo, sintomas, humor, vida sexual, condições de saúde e medicamentos | Caixa destacada, marcada por você, obrigatória |
| Aceite dos Termos e da Política, e idade mínima | Contrato, transparência e elegibilidade (+18) | Ação de seguir em frente, com os dois documentos a um toque |
| Métricas de uso | Estatísticas anônimas | Caixa opcional, que nunca bloqueia o app |
| Conta e nuvem | Envio cifrado dos dados de saúde para a sua conta e transferência internacional | Ação de entrar na conta, com o aviso na própria tela |
Você pode revogar o consentimento a qualquer momento. A revogação não afeta a licitude do tratamento feito antes dela.
4. Para que usamos os dados (finalidades)
- Funcionamento do diário: registrar, visualizar, editar e analisar suas informações no próprio aparelho.
- Backup e recuperação: guardar uma cópia cifrada dos seus registros na sua conta, para você não perder dados ao trocar de aparelho.
- Parceria e Teia: permitir que pessoas escolhidas por você recebam o retrato que você decidir compartilhar, e que gestos de cuidado circulem entre vocês.
- Autenticação e segurança: validar o acesso à conta (código por e-mail ou login com Google) e proteger o serviço.
- Melhoria do app: métricas anônimas de uso.
- Comunicação: responder solicitações e enviar avisos importantes sobre o serviço e a privacidade.
Não usamos seus dados para perfis publicitários nem para finalidades incompatíveis com as informadas aqui.
5. Compartilhamento de dados
Só compartilhamos dados nas situações abaixo, e nunca para publicidade ou venda:
5.1. Parceria e Teia (com quem você escolher)
- Você compartilha por pessoa e por nível: "Só o essencial" (fase do ciclo e humor em linhas gerais) ou "Cuidado próximo" (também sintomas, sinais do corpo, energia e sono dos últimos dias). O retrato cobre uma janela curta e recente do seu diário, não o histórico inteiro.
- Nunca são compartilhados, em nível nenhum: vida sexual, prazeres, anotações pessoais e o diário de alimentação. Eles ficam sempre restritos a você. Os sentimentos detalhados também ficam de fora: quem acompanha recebe apenas o humor em linhas gerais.
- Parceria é de mão única. Teia é mútua, e quem entra no grupo também compartilha o próprio retrato com as demais.
- Você pode encerrar o compartilhamento quando quiser, pessoa por pessoa, e há um botão de pânico que encerra todos os acessos de uma vez. O que a outra pessoa já visualizou antes disso pode já ser de conhecimento dela.
- Se você endereçar um convite por e-mail, esse endereço fica guardado no servidor para entregar o convite. Confira antes de enviar: um endereço trocado guarda o convite para outra pessoa.
5.2. Provedor de infraestrutura (Supabase)
- A conta, o backup cifrado, os vínculos de Parceria e Teia e o envio do código de login usam o provedor Supabase, que atua como operador, sob nossas instruções e para as finalidades desta Política.
5.3. Provedor de métricas de uso
- As métricas anônimas descritas no item 2.4 são recebidas pela mesma infraestrutura, que atua como operadora, sem receber dados que identifiquem você.
5.4. Autoridades
- Podemos compartilhar dados se exigido por lei, ordem judicial ou autoridade competente.
6. Transferência internacional de dados
6.1. O provedor de nuvem é uma empresa com operações no exterior. Parte do tratamento (hospedagem, redundância ou suporte) pode ocorrer fora do Brasil, o que caracteriza transferência internacional (art. 33 da LGPD).
6.2. Quando houver transferência internacional, ela se apoia no seu consentimento específico e em destaque, com informação prévia sobre o caráter internacional da operação (art. 33, VIII), e/ou nas demais garantias admitidas pela LGPD. Esse consentimento é registrado no momento em que você entra na conta.
6.3. Se você escolher usar só neste aparelho, não há transferência internacional: seus dados de diário permanecem apenas no seu aparelho.
7. A sua conta é cifrada, mas NÃO é "conhecimento zero"
Este é o ponto em que mais aplicativos exageram, então vamos ser exatas:
- O que é verdade: os seus registros são cifrados no seu aparelho, antes de sair dele, e chegam ao servidor já cifrados. Eles trafegam por conexão cifrada (TLS) e ficam guardados cifrados. Cada conta só alcança os próprios dados, e o acesso é feito por você, pelo código enviado ao seu e-mail ou pela sua conta Google.
- O limite: a chave que abre esse conteúdo fica guardada na sua conta, no servidor. É isso que permite recuperar tudo só com o seu e-mail, sem você ter que decorar uma senha ou uma lista de palavras.
- A consequência, dita com todas as letras: como a chave fica na conta, isto não é criptografia de ponta a ponta e não é arquitetura de "conhecimento zero". Tecnicamente, seria possível abrir o conteúdo no servidor. Por isso não prometemos que "nem a gente lê". Foi uma escolha consciente: trocamos essa promessa pela recuperação fácil da sua conta.
- Isto vale também para os retratos da Parceria e da Teia. Eles são selados para a chave de quem recebe, e o servidor guarda apenas o bloco cifrado. Mas, como a chave de cada pessoa fica guardada na conta dela, a mesma ressalva se aplica: não trate como ponta a ponta.
- O que prometemos e cumprimos: não abrimos nem bisbilhotamos o seu diário; só acessamos quando estritamente necessário (operar o serviço, dar o suporte que você pedir ou cumprir a lei); não vendemos, não usamos para publicidade e não entregamos a anunciantes.
- Se você prefere que nada fique acessível a nós, use o app só neste aparelho e não entre numa conta. A escolha existe, está na mesma tela, e continua legítima.
8. Seus direitos como titular (art. 18 da LGPD)
A qualquer momento e gratuitamente, você pode solicitar:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados fora da lei;
- Portabilidade dos dados a outro fornecedor, mediante requisição;
- Eliminação dos dados tratados com base no consentimento, salvo guarda legal;
- Informação sobre com quem compartilhamos dados;
- Informação sobre a possibilidade de não consentir e as consequências;
- Revogação do consentimento.
Como o seu diário vive no seu aparelho, muitos direitos você exerce direto no app: editar e apagar registros, exportar um arquivo de backup (protegido por uma senha que só você tem), exportar um resumo em PDF para levar a consultas, apagar todos os registros, excluir a conta e desinstalar. Para o que estiver na conta, use o canal do item 1.
9. Retenção e exclusão dos dados
9.1. Dados no aparelho: ficam ali enquanto o app estiver instalado. Você pode editar ou apagar registros no próprio app, ou usar Ajustes › Apagar todos os registros. Desinstalar o app remove os dados locais (faça backup antes, se quiser conservá-los).
9.2. Excluir a conta: em Ajustes › Excluir minha conta. A exclusão remove, do servidor, o backup cifrado, a chave, os registros de versão do backup, os vínculos de Parceria, as participações em Teias, os convites, os gestos pendentes e o próprio usuário de login (o seu e-mail). Em seguida, ela também apaga todos os dados deste aparelho. É definitivo e não dá para desfazer.
9.3. Se a limpeza no servidor falhar (por exemplo, sem internet), nada é apagado e o app avisa você, para que os dados não fiquem órfãos lá sem meio de remoção.
9.4. Você também pode solicitar a exclusão pelo canal teiadeventres030725@gmail.com. Ressalva-se o que a lei exigir manter por prazo determinado (art. 16 da LGPD).
9.5. Parceria e Teia: ao encerrar um compartilhamento, ao usar o botão de pânico ou ao excluir a conta, o acesso da outra pessoa aos seus dados na conta se encerra dali em diante.
9.6. Métricas anônimas: por serem anônimas, não são vinculadas a você e não podem ser localizadas por identificação individual; você pode interromper a coleta a qualquer momento em Ajustes.
10. Segurança
Adotamos medidas técnicas e administrativas razoáveis:
- Cifra do conteúdo no próprio aparelho antes do envio, com algoritmo de uso corrente e chave de 256 bits, e cifra em trânsito (TLS).
- Isolamento por conta no servidor: cada conta só alcança os próprios dados, com a regra aplicada no servidor e não no app.
- Login sem senha, por código de uso único enviado ao seu e-mail ou por conta Google.
- Bloqueio por PIN opcional dentro do app, com pausa progressiva depois de 5 erros seguidos, para dificultar quem tenta adivinhar. Lembre-se do limite: o PIN é uma tranca de tela e não criptografa o diário guardado no aparelho.
- Minimização: o retrato compartilhado leva só o necessário, e as métricas passam por lista fechada de permissão.
No aparelho, a proteção depende também do próprio aparelho: recomendamos manter o bloqueio de tela do celular ativo, além do PIN do app. Nenhum sistema é 100% imune, mas trabalhamos para reduzir riscos e tratar eventuais incidentes conforme a LGPD, incluindo a comunicação quando exigida.
11. Público e idade mínima
11.1. O Teia de Ventres destina-se a pessoas com 18 (dezoito) anos ou mais.
11.2. Além da declaração no aceite, o app pede a data de nascimento e impede a continuação de quem informa idade inferior a 18 anos.
11.3. O app não é destinado a menores de 18 anos e não coletamos intencionalmente dados de crianças ou adolescentes. Se você é responsável legal e identificou uso por menor, entre em contato para providenciarmos a exclusão.
12. Alterações desta Política
Podemos atualizar esta Política. Quando houver mudança relevante, avisaremos pelo app e/ou pelos canais de contato, com destaque para as alterações. Se a mudança envolver nova finalidade que dependa de consentimento, pediremos seu consentimento novamente. A data de vigência indica a versão em vigor, e o app guarda a versão sob a qual você consentiu.
13. Encarregada (DPO) e contato
Para exercer direitos, tirar dúvidas ou reclamar sobre privacidade:
- Contato / Encarregada (DPO): teiadeventres030725@gmail.com.
- Você também pode procurar a Autoridade Nacional de Proteção de Dados (ANPD): https://www.gov.br/anpd.
Lei aplicável: esta Política segue a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018) e a legislação brasileira.