Documento institucional
Política de Privacidade
Versão privacy-2026-08-05 — vigente desde 5 de agosto de 2026.
1. Controlador e contato
O controlador dos dados pessoais é JEFFERSON RAMOS DA ROCHA SERVICOS DE TI, CNPJ 32.431.636/0001-84, com endereço em Rua Doutor Oscar Monteiro de Barros, 434, São Paulo – SP.
Para dúvidas, revogação de consentimento ou exercício de direitos, fale pelo WhatsApp (11) 96401-4493 ou pelo e-mail [email protected].
2. A quem e a que esta Política se aplica
Esta Política explica o tratamento de dados no site público, na orientação reflexiva, no cadastro, no App, nas jornadas, na assinatura e nos canais de atendimento do JornadaV21. O serviço é destinado a pessoas com 18 anos ou mais.
3. Dados tratados e finalidades
Site e orientação pública
Quando você inicia a orientação pública, tratamos um identificador técnico, as opções escolhidas, a sugestão apresentada, datas de atividade e, quando disponíveis, parâmetros de campanha, página de entrada e referência externa. Antes de você decidir salvá-la, a tentativa não fica vinculada ao seu nome ou e-mail.
Esses dados são usados para manter o andamento, permitir a retomada, apresentar uma sugestão de jornada, proteger o serviço contra abuso e compreender a origem do acesso. A sugestão não produz decisão jurídica, financeira ou clínica e não impede que você escolha outra jornada.
Salvamento da orientação
Se você escolher salvar a orientação, coletamos nome e e-mail e os vinculamos às respostas e à sugestão. O aceite dessa etapa serve para preservar a orientação e preparar temporariamente a continuidade futura. Para isso, criamos um pré-cadastro que referencia o lead, a orientação concluída e as jornadas sugeridas, sem duplicar nome, e-mail ou respostas. Ele não cria uma conta, não libera conteúdo pago e não autoriza mensagens de marketing. Enviamos apenas as instruções transacionais necessárias para você ativar o acesso, caso escolha continuar.
Conta e uso do App
No cadastro e uso do App, tratamos nome, e-mail, credenciais protegidas, sessões, orientação inicial, jornada, progresso, respostas de exercícios, textos do diário, anotações, destaques, preferências, progresso de áudio, registros de segurança e comunicações de suporte. Esses dados mantêm a conta, a segurança e a continuidade do serviço.
Respostas reflexivas, diário, exercícios e notas somente são armazenados após autorização específica. A retirada dessa autorização impede novos registros e desativa o uso de IA, mas não elimina automaticamente dados já guardados; eles podem ser exportados ou excluídos pelos controles do App ou mediante solicitação.
Clareza do Dia e inteligência artificial
A Clareza do Dia é opcional. Quando ativada, enviamos à OpenAI somente os registros selecionados e necessários para produzir a síntese solicitada. O envio depende de consentimento específico e revogável. Sem ele, a jornada continua disponível sem a síntese automática.
Assinatura e pagamentos
Para contratar e administrar a assinatura, tratamos dados cadastrais, forma de pagamento, estado da assinatura, valores, vencimentos, confirmações, cancelamentos e identificadores de transação. O checkout é operado pelo Asaas; dados completos de cartão não passam pelo backend do JornadaV21.
Atendimento, segurança e obrigações legais
Podemos tratar mensagens, dados técnicos, IP, dispositivo, datas, eventos de autenticação e registros de auditoria para responder solicitações, proteger contas, prevenir fraude e abuso, cumprir obrigações legais e exercer direitos.
4. Bases legais
Conforme a operação, o tratamento poderá se apoiar:
- na execução do contrato ou em procedimentos solicitados antes da contratação;
- no consentimento, especialmente para salvar a orientação, guardar registros reflexivos e usar a Clareza do Dia;
- no cumprimento de obrigações legais ou regulatórias;
- no exercício regular de direitos; e
- no legítimo interesse de operar e proteger o serviço, após avaliação de necessidade e dos direitos do titular.
5. Cookies e armazenamento no dispositivo
O site usa cookies próprios e necessários. O cookie da orientação contém apenas um token opaco e permanece até a expiração da tentativa, atualmente em até 14 dias. O cookie de atribuição preserva parâmetros de campanha, referência e página de entrada por até 30 dias. Eles são protegidos, não são usados para publicidade comportamental e não realizam publicidade comportamental. Analytics e melhoria do produto são opcionais, começam desativados e só usam o PostHog após uma escolha explícita. Não usamos fingerprint, autocaptura, mapas de calor ou gravação de sessão.
O App utiliza cookies de sessão e segurança e pode armazenar no dispositivo rascunhos, preferências, conteúdos offline e arquivos técnicos do PWA. O logout remove a sessão, mas conteúdos offline podem permanecer até serem apagados pelo App, substituídos ou removidos nas configurações do navegador.
6. Compartilhamento e fornecedores
Usamos fornecedores somente na medida necessária para operar o serviço:
- Supabase/PostgreSQL: banco de dados e armazenamento;
- DigitalOcean: hospedagem da aplicação e infraestrutura;
- Brevo: envio de e-mails transacionais, como confirmação de conta e segurança;
- Asaas: checkout, pagamentos e assinaturas;
- OpenAI: geração opcional da Clareza do Dia após consentimento;
- ViaCEP: preenchimento de endereço a partir do CEP durante o checkout.
- PostHog Cloud US: analytics opcional de navegação e uso do produto, sem conteúdo reflexivo, respostas ou dados financeiros.
Também poderemos compartilhar dados quando necessário para cumprir lei, ordem válida, proteger direitos ou apurar fraude e incidentes. Não vendemos dados pessoais e não compartilhamos registros reflexivos para publicidade.
7. Transferências internacionais
Alguns fornecedores podem processar ou armazenar dados fora do Brasil. Nessas situações, adotamos contratos e mecanismos compatíveis com a LGPD e exigimos medidas adequadas de segurança e proteção dos titulares.
8. Retenção e exclusão
Conservamos dados somente enquanto forem necessários às finalidades informadas. A validade da tentativa pública é atualmente de até 14 dias e o pré-cadastro fica pendente por até 7 dias, podendo expirar ou ser renovado de forma auditável. Registros associados à orientação e ao consentimento podem permanecer enquanto necessários para preservá-la, atender solicitações, prevenir abuso e comprovar o aceite. Leads podem ser excluídos ou anonimizados mediante solicitação quando não houver obrigação ou motivo legítimo para conservação.
Dados da conta permanecem enquanto ela estiver ativa. Ao excluir a conta, removemos do banco principal o perfil e os registros vinculados. Registros financeiros, de segurança, antifraude, auditoria, backups e comprovação de consentimento podem permanecer pelo prazo necessário ao cumprimento de obrigações legais, defesa de direitos e ciclos técnicos de exclusão, com acesso restrito e minimização sempre que possível.
9. Seus direitos
Você pode solicitar, conforme aplicável:
- confirmação e acesso aos dados;
- correção de informações incompletas ou desatualizadas;
- informações sobre compartilhamentos;
- anonimização, bloqueio ou eliminação de dados inadequados ou excessivos;
- portabilidade, quando regulamentada e aplicável;
- revogação do consentimento e eliminação dos dados tratados com base nele, ressalvadas as hipóteses legais;
- informação sobre a possibilidade e as consequências de negar consentimento;
- oposição a tratamento realizado em desconformidade com a LGPD.
Usuários com conta também podem exportar dados e excluir a conta em Perfil > Privacidade e dados. Leads e demais titulares podem usar o WhatsApp ou e-mail indicados na seção 1. Poderemos solicitar informações adicionais para confirmar a identidade e proteger os dados contra pedidos indevidos.
10. Segurança
Aplicamos controles de autenticação, confirmação de e-mail, separação por usuário, limitação de tentativas, proteção contra requisições indevidas, registros de auditoria e medidas técnicas e administrativas proporcionais aos riscos. Nenhum serviço conectado à internet, contudo, é completamente livre de risco.
11. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, operacionais, de fornecedores ou funcionalidades. Alterações materiais serão destacadas e, quando dependerem de consentimento, permitirão nova escolha. A versão e a data vigentes permanecerão identificadas no início do documento.
Voltar para o início