Rascunho — precisa de revisão jurídica.
Este texto foi escrito a partir do que o sistema realmente faz hoje, mas não substitui a análise de um advogado antes de publicar. Campos entre colchetes, como [RAZÃO SOCIAL], ainda precisam ser preenchidos.
Privacidade
Política de Privacidade
Atualizado em [DATA DE PUBLICAÇÃO]
1. Quem somos
A OftOne ([RAZÃO SOCIAL], CNPJ [CNPJ], com sede em [ENDEREÇO]) é responsável pelo tratamento dos dados pessoais coletados através desta plataforma de preparação para a Prova de Título de Oftalmologia do CBO.
Esta política explica, em linguagem direta, quais dados a plataforma coleta hoje, para que servem e quais direitos você tem sobre eles, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
2. Dados que coletamos
Dados de cadastro. Nome, e-mail e senha, se você cria conta com e-mail e senha. A senha nunca é guardada em texto puro: passa por uma função de hash (bcrypt) antes de ser salva, e não pode ser recuperada por nós, apenas redefinida. Se você entra com Google ou Facebook, recebemos e armazenamos o nome, e-mail e foto de perfil que essas contas compartilham, além de um identificador da conexão com o provedor.
Perfil profissional e residência (opcional). No cadastro, você pode informar seu perfil profissional (médico, residente, pós-graduado ou outro). Se escolher "residente", pode também informar sua residência médica — usamos busca-ou-cria para evitar duplicar o mesmo nome grafado de formas diferentes. Nenhum dos dois campos é obrigatório para criar conta.
Dados de uso e desempenho de estudo. Este é o núcleo do produto: guardamos cada questão que você responde (se acertou, quanto tempo levou, qual alternativa escolheu), o estado da sua repetição espaçada por assunto (estabilidade de memória, data da próxima revisão), o resultado das suas provas de nivelamento, os simulados que você monta e responde (incluindo nota e tempo total), e denúncias que você faz sobre questões (motivo e comentário opcional).
Preferências. Sua meta diária de questões.
Dados técnicos e de segurança. Quando um login falha, registramos o e-mail usado e o horário, só para limitar tentativas abusivas — esse registro não fica vinculado à sua conta se a tentativa não corresponder a ela. Também usamos um cookie de sessão para manter você conectado (ver seção 6).
O que não coletamos hoje. Não pedimos CPF, endereço, telefone ou dado de pagamento — não há gateway de cobrança integrado nesta versão da plataforma (ver seção 4).
3. Como usamos seus dados
- Operar o produto: montar sua agenda diária de revisão, calcular qual assunto priorizar, mostrar seu progresso e seus simulados.
- Autenticar você e manter sua conta segura.
- Limitar tentativas abusivas de login (segurança, prevenção de fraude).
- Analisar denúncias que você faz sobre questões e corrigir o conteúdo quando necessário.
Não usamos seus dados para publicidade nem os vendemos a terceiros.
4. Compartilhamento com terceiros
Hoje, o compartilhamento é limitado a:
- Google e Facebook, se você optar por entrar com uma dessas contas — é assim que qualquer login social funciona: o provedor confirma sua identidade e nos envia nome, e-mail e foto.
- Supabase, que hospeda o banco de dados PostgreSQL onde todos os dados acima ficam armazenados, em infraestrutura AWS na região sa-east-1 (América do Sul).
O que não existe hoje: nenhum gateway de pagamento (Asaas, Stripe ou outro) está integrado — os planos de assinatura descritos nos Termos de Uso ainda não têm cobrança automática. Também não enviamos e-mail automatizado (de verificação, cobrança ou marketing) nem usamos serviço de analytics ou publicidade de terceiros. Se isso mudar, esta política será atualizada antes da mudança entrar no ar.
5. Base legal (LGPD, art. 7º)
- Execução de contrato: dados de cadastro e de uso são necessários para fornecer o serviço que você contratou ao criar a conta.
- Legítimo interesse: registro de tentativas de login, para segurança e prevenção de fraude.
- Consentimento: quando você escolhe entrar com Google ou Facebook, o compartilhamento dos seus dados de perfil por esses provedores depende da autorização que você dá a eles.
7. Por quanto tempo guardamos os dados
[PRAZO DE RETENÇÃO — a definir]. Hoje o sistema não apaga automaticamente dado de conta inativa nem tem uma rotina programada de expurgo. O prazo de retenção (por exemplo, "até X anos após o encerramento da conta" ou "até a solicitação de exclusão") precisa ser decidido e documentado aqui antes da publicação.
8. Seus direitos como titular (LGPD, art. 18)
Você pode solicitar, a qualquer momento:
- Confirmação de que tratamos seus dados, e acesso a eles.
- Correção de dado incompleto, inexato ou desatualizado.
- Anonimização, bloqueio ou eliminação de dado desnecessário.
- Portabilidade dos seus dados a outro fornecedor.
- Informação sobre com quem compartilhamos seus dados.
- Revogação do consentimento, quando o tratamento depender dele.
Nota honesta sobre o estado atual: hoje não existe um botão de autoatendimento para excluir a própria conta — pedidos de acesso, correção ou exclusão são tratados manualmente pela equipe através do canal de contato da seção 11.
9. Segurança
Sua senha é armazenada com hash (bcrypt), nunca em texto puro. Tentativas de login com credencial errada são limitadas para dificultar ataques automatizados. Nenhum sistema é infalível: não garantimos segurança absoluta contra incidentes, mas adotamos medidas técnicas para reduzir esse risco.
10. Encarregado de dados (DPO)
Encarregado pelo tratamento de dados pessoais: [NOME DO ENCARREGADO], contato: [E-MAIL DO ENCARREGADO].
11. Alterações desta política
Podemos atualizar esta política para refletir mudanças no produto ou na lei. Mudanças relevantes serão avisadas na plataforma antes de entrarem em vigor.
12. Contato
Dúvidas sobre esta política ou sobre seus dados: [E-MAIL DE CONTATO].
Veja também os Termos de Uso.