Resumo
Antes do texto completo, o essencial:
- Somos um ponto de encontro, não uma agência. Conectamos famílias e profissionais de cuidado infantil. Não empregamos, não selecionamos e não supervisionamos ninguém.
- Verificamos quem entra. Identidade por documento e biometria facial e análise de dispositivo já funcionam; verificação de endereço e de antecedentes criminais estão em implementação.
- O que verificamos fica conosco. Outros usuários veem apenas o selo de verificação — nunca seus documentos, seu endereço, sua conta de luz ou o conteúdo da consulta de antecedentes.
- A conversa é de vocês. Famílias e profissionais conversam livremente e decidem sozinhos o que compartilhar. Nós não abrimos, por conta própria, o que você escolheu não publicar.
- Não vendemos dados. Nunca. E não fazemos publicidade direcionada com dados de crianças.
1. Quem somos
Karina de Azevedo Ginês Ltda, inscrita no CNPJ sob o nº 67.543.867/0001-64, com sede na Rua Pais Leme, 215, São Paulo/SP, CEP 05424-150, operadora da plataforma Aluvena (adiante "Aluvena" ou "nós").
Somos a controladora dos dados pessoais descritos nesta Política, nos termos do art. 5º, VI, da LGPD.
Encarregado pelo Tratamento de Dados Pessoais (DPO)
| Nome | Daniel Ginês |
| [email protected] | |
| Endereço | Rua Pais Leme, 215, São Paulo/SP, CEP 05424-150 |
| Prazo de resposta | Até 15 dias corridos (art. 19, II, da LGPD) |
2. Marco legal aplicável
Esta Política é regida pela Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD), que é uma lei federal e vale em todo o território brasileiro. Não existe lei estadual ou municipal de proteção de dados aplicável a empresas privadas em São Paulo: a LGPD é a norma, e a autoridade competente é a ANPD, órgão federal.
São Paulo importa aqui apenas como local onde operamos e onde fica nossa sede. Questões de foro e resolução de conflitos são tratadas nos Termos de Uso (https://aluvena.app/termos), e não nesta Política.
Também se aplicam, no que couber:
- Lei nº 12.965/2014 — Marco Civil da Internet
- Lei nº 8.069/1990 — Estatuto da Criança e do Adolescente
- Lei nº 15.211/2025 — Estatuto Digital da Criança e do Adolescente
- Lei nº 8.078/1990 — Código de Defesa do Consumidor
- Resolução CD/ANPD nº 19/2024 — Transferência Internacional de Dados
- Resolução CD/ANPD nº 32/2026 — Adequação da União Europeia
3. O que a Aluvena é — e onde termina nossa responsabilidade
A Aluvena é um marketplace de cuidado infantil. Nossa função é permitir que famílias e profissionais se encontrem, se conheçam e conversem.
Não empregamos, não contratamos, não selecionamos, não indicamos, não treinamos e não supervisionamos nenhum profissional. Não somos agência, não prestamos serviço de cuidado e não participamos da negociação entre vocês.
3.1 Quando somos controladores
Somos controladores dos dados que tratamos para operar a plataforma: cadastro, perfis, verificações, conversas dentro do sistema, segurança, prevenção a fraude e comunicações que enviamos.
3.2 Quando você passa a ser controlador
A partir do momento em que uma família e um profissional trocam informações e passam a tratar dados um do outro fora da Aluvena — combinando por telefone, indo até a residência, fechando acordo, pagando —, cada um se torna controlador independente desses dados, com responsabilidades próprias sob a LGPD.
Não temos visibilidade nem controle sobre esses tratamentos.
Se você recebeu dados de outra pessoa pela Aluvena, você responde pelo uso que fizer deles. Use apenas para avaliar e viabilizar o cuidado. Não repasse a terceiros, não publique e não guarde além do necessário.
3.3 O que nossas verificações significam — e o que não significam
Leia com atenção.
Verificamos identidade e dispositivo (e, à medida que os recursos forem ativados, também endereço e antecedentes criminais — ver itens 5.3 e 5.6). Isso reduz risco de fraude e de falsidade ideológica. Não é atestado de idoneidade, competência, equilíbrio emocional ou aptidão para cuidar de uma criança.
Uma pessoa com identidade confirmada e ficha limpa pode ser inadequada para o trabalho. Nossas verificações confirmam que a pessoa é quem diz ser e que não há registros nas bases consultadas na data da consulta. Nada além disso.
A decisão é sua, e deve incluir entrevista, checagem direta de referências, encontro presencial e período de adaptação com sua supervisão.
4. A quem esta Política se aplica
- Responsáveis legais — famílias que procuram cuidado
- Profissionais de cuidado infantil
- Crianças — cujos dados são inseridos exclusivamente pelo responsável legal
- Visitantes — quem navega sem cadastro
Idade mínima: 18 anos completos, para qualquer perfil. Tanto para usar a Aluvena como profissional quanto como família, é necessário ter no mínimo 18 anos. A plataforma não se destina a menores de 18 anos, que não podem criar conta em nenhuma hipótese.
Se identificarmos uma conta de menor de 18 anos, ela será encerrada e os dados eliminados — ressalvado o que a lei obrigue a reter. Essa exclusão não gera registro de banimento (item 13): não se trata de punição, e a pessoa poderá criar conta normalmente ao atingir a maioridade.
Uma conta, dois perfis possíveis. Nos termos deste documento, conta é o cadastro da pessoa e perfil é a forma como ela se apresenta na plataforma. Uma mesma conta pode ativar dois perfis — profissional e família —, sem novo cadastro (o "modo Família"), de modo que a mesma pessoa possa tanto oferecer cuidado quanto contratar. Os dados da conta são os mesmos; o que muda é o perfil apresentado em cada contexto. As regras desta Política aplicam-se à pessoa em cada perfil que ela utilizar.
5. Dados que tratamos
5.1 Cadastro
De todos: nome completo, CPF, documento de identidade (RG ou equivalente), data de nascimento, sexo (opcional), e-mail, telefone, senha (armazenada de forma criptografada e irreversível), CEP. O acesso à conta é feito por telefone + senha.
Das famílias: composição familiar relevante ao cuidado, endereço do local do cuidado, tipo de cuidado procurado, dias e horários, faixa de valor.
Dos profissionais: experiência, faixas etárias com que trabalha, formação, cursos e certificações, idiomas, disponibilidade, valor-hora, número máximo de crianças, região de atuação, descrição pessoal.
O CEP é obrigatório porque a Aluvena funciona por região: usamos essa informação para mostrar a você apenas perfis geograficamente viáveis.
5.2 Verificação de identidade — Didit
A verificação de identidade é executada pela Didit (didit.me), que atua como nossa operadora. A conta da Aluvena é atendida pela entidade Didit Identity, Inc., sediada nos Estados Unidos — o que tem efeito sobre a transferência internacional de dados (item 12).
O que é coletado no processo:
- Imagem do documento de identificação (RG, CNH ou passaporte), frente e verso
- Dados extraídos do documento por leitura automatizada: nome, número, data de nascimento, filiação, órgão emissor, validade
- Selfie com prova de vida (liveness) — captura que confirma que há uma pessoa real diante da câmera, e não uma foto, vídeo ou máscara
- Comparação facial (face match) entre a selfie e a foto do documento
- Template biométrico gerado para essa comparação
- Sinais técnicos da sessão de verificação (item 5.5)
Resultado: aprovado, reprovado ou pendente de revisão.
A Didit trata esses dados exclusivamente em nosso nome, sob contrato que a proíbe de usá-los para finalidade própria. Ela não vende, não cede e não reutiliza seus dados.
O enquadramento da biometria como dado sensível está no item 6.
5.3 Verificação de endereço
Em breve. A verificação de endereço ainda não está disponível no aplicativo. A descrição abaixo passa a valer quando o recurso for ativado; até lá, a Aluvena não coleta comprovante de endereço.
Exigiremos comprovante de endereço por conta de consumo em nome da pessoa — água, luz, gás, telefone fixo ou internet, emitida nos últimos 90 dias.
O que extraímos: nome do titular, endereço completo, data de emissão e concessionária.
O que não usamos: valores, histórico de consumo, número de instalação, dados de outros moradores eventualmente presentes no documento. Essas informações não são analisadas, não alimentam nenhum sistema e não são compartilhadas.
Retenção do documento: a imagem da conta é descartada após a validação. Retemos apenas o resultado — endereço confirmado, data da validação e tipo de comprovante. Não guardamos a fatura em si.
5.4 Foto de perfil
A foto de perfil é obrigatória e, dentro da Aluvena, fica visível para qualquer usuário logado. Não é exibida a visitantes não cadastrados navegando pela plataforma.
Ela deve ser uma foto atual, sua, com o rosto visível e desacompanhada. Fotos de perfil não são usadas para comparação biométrica — essa função é exclusiva da selfie de verificação descrita em 5.2, que nunca é publicada.
Não publique foto do rosto de crianças na sua foto de perfil. Não exigimos isso em nenhum momento.
Currículo compartilhável
A Aluvena permite que o profissional gere um link do próprio currículo para encaminhar a quem quiser, inclusive a pessoas que não têm conta na plataforma. Esse currículo inclui: foto de perfil, nome completo (aqui, diferentemente do perfil, o nome aparece por inteiro, já que é a própria pessoa que decide gerar e compartilhar o currículo), região de atuação, a nota do perfil profissional conforme as avaliações recebidas e algumas dessas avaliações.
Isso significa que, ao encaminhar seu currículo, você mesmo está tornando sua foto e as demais informações do currículo acessíveis a quem receber o link — dentro ou fora da Aluvena. Esse compartilhamento é uma escolha sua e fica sob seu controle: nós não encaminhamos seu currículo a ninguém; apenas oferecemos a ferramenta para que você o faça.
O link é aberto e permanente. Ele não expira e não exige que o destinatário tenha conta. Uma vez que você o envia, qualquer pessoa que receba o link — e qualquer pessoa a quem ela o repasse — pode abri-lo e ver seu conteúdo, indefinidamente. O conteúdo sai do nosso controle no momento em que você compartilha, do mesmo modo descrito no item 9.1 para as conversas.
Pense nesse link como um documento público que você entrega em mãos: você escolhe a quem dá, mas não controla para onde ele vai depois. Compartilhe apenas com quem você confia, e evite publicá-lo em locais abertos.
5.5 Análise de dispositivo, IP, telefone e endereço
Analisamos sinais técnicos e cadastrais para detectar fraude, contas falsas e tentativas de recadastro por pessoa banida:
| Sinal | O que verificamos |
|---|---|
| Dispositivo | Identificador, modelo, sistema operacional, navegador, idioma, fuso, configurações que indiquem emulador ou automação |
| IP | Endereço, geolocalização aproximada, se pertence a VPN, proxy, Tor ou datacenter, incompatibilidade com a região declarada |
| Telefone | Existência da linha, operadora, tipo (móvel, fixo, virtual), se é número descartável |
| Endereço | Consistência com o CEP declarado, com o comprovante e com o IP; endereços repetidos entre contas diferentes |
| Padrões de uso | Múltiplas contas no mesmo dispositivo, velocidade anormal de cadastro, comportamento automatizado |
Esses sinais geram uma avaliação de risco que pode acionar revisão manual, exigência de verificação adicional ou bloqueio.
Isso é uma decisão automatizada. Seus direitos de revisão estão no item 15.
5.6 Antecedentes criminais
Em breve. A verificação de antecedentes criminais ainda não está disponível no aplicativo. A descrição abaixo passa a valer quando o recurso for ativado; até lá, a Aluvena não trata dados de antecedentes.
A verificação de antecedentes é voluntária. Nenhum profissional é obrigado a apresentar certidão para se cadastrar ou usar a Aluvena, e a recusa não impede o acesso à plataforma.
Profissionais que optam pela verificação recebem um selo visível no perfil, que tende a aumentar as chances de serem escolhidos por famílias. Essa é a única consequência de participar ou não: não excluímos, não ocultamos e não penalizamos perfis sem o selo.
Não consultamos bases criminais e não contratamos bureau de verificação. Quem apresenta a certidão é a própria pessoa.
Como funciona: o profissional obtém a certidão diretamente no órgão emissor e a envia pela Aluvena. Uma análise automatizada lê o documento e verifica:
- Se o documento é do tipo exigido e está dentro do prazo de validade
- Se os dados de identificação conferem com o cadastro e com o documento validado pela Didit
- Se há indícios de adulteração
- Se há registros apontados na certidão
Documento aceito: a certidão/atestado de antecedentes criminais. É o único documento de verificação exigido — não pedimos nenhum outro. São aceitas duas fontes, ambas apresentadas pelo profissional: o atestado da Polícia Civil do Estado de São Paulo (registros estaduais) e o atestado da Polícia Federal (registros federais). Ambos são gratuitos e emitidos online. A verificação por ambas as fontes amplia a cobertura da checagem.
Validade máxima aceita: a certidão deve ter sido emitida há no máximo 12 meses, e a verificação é renovada uma vez por ano.
Conferência do código de autenticação: sim. O número de controle da certidão é conferido diretamente no site do órgão emissor, para confirmar que o documento existe na fonte e que seu conteúdo corresponde ao arquivo enviado.
Se o órgão emissor estiver indisponível: quando o site do órgão emissor estiver fora do ar, bloquear a consulta automatizada ou não permitir concluir a conferência por qualquer motivo, a verificação fica pendente e é encaminhada para revisão humana. Nenhuma certidão é aprovada apenas com a leitura do arquivo enviado.
Repetição: a cada 12 meses, enquanto a conta estiver ativa e o profissional mantiver a verificação.
Análise executada por: sistema automatizado próprio da Aluvena, em infraestrutura própria. A certidão não é enviada a nenhum fornecedor externo e não sai do Brasil.
Retenção do arquivo: o arquivo da certidão é descartado após a análise. Retemos apenas o resultado da verificação, a data de emissão, o órgão emissor e o número de controle conferido — o suficiente para comprovar que a checagem foi feita, sem guardar o documento em si.
Resultado possível: aprovado, reprovado ou encaminhado para revisão humana.
Essa é uma decisão automatizada — seus direitos estão no item 15. O enquadramento legal do dado está no item 6.3.
5.7 Conversas entre usuários
Registramos o conteúdo e os metadados das conversas realizadas dentro da Aluvena: texto, imagens, anexos, data, hora, remetente, destinatário e status de leitura.
Vocês conversam livremente. Não limitamos o que pode ser dito, não bloqueamos troca de telefone e não cobramos para liberar contato. O que cada um decide compartilhar — endereço, rotina, informações sobre a criança, referências — é escolha de vocês.
O que fazemos com essas mensagens está no item 8.
Áudio e fotos no chat
O chat permite enviar mensagens de áudio e fotos. É proibido enviar:
- Fotos com nudez ou conteúdo sexual;
- Fotos de crianças.
Análise automática de imagem antes do envio. Quando você anexa uma foto e toca em enviar, a imagem é submetida a uma análise automatizada de conteúdo, executada pelo serviço Amazon Rekognition (AWS), antes de chegar ao destinatário. Nesse processo, a foto é transmitida aos servidores da AWS (nos Estados Unidos), avaliada, e então liberada ou bloqueada. Fotos identificadas como contendo nudez ou imagem de criança são bloqueadas e não são entregues, e você é avisado do motivo e do risco envolvido.
A AWS atua como operadora nesse tratamento (ver itens 11.1 e 12). A análise serve à segurança da comunidade e à proteção de crianças.
Proteção contra abuso sexual infantil. O envio de qualquer imagem de exploração ou abuso sexual de criança ou adolescente é terminantemente proibido e constitui crime. Além de bloquear o envio, a Aluvena adota as providências cabíveis nesses casos, incluindo a comunicação às autoridades competentes quando exigida por lei (Estatuto da Criança e do Adolescente), e coopera com as investigações. A tolerância a esse tipo de conteúdo é zero.
Comunidade dentro do aplicativo
A Aluvena oferece uma comunidade dentro do app para conversar sobre temas de cuidado infantil. Ela tem dois espaços, conforme o perfil em uso: Ninho (no perfil profissional) e Materna (no perfil família). É um fórum somente de texto — não é possível enviar fotos na comunidade.
- A participação é sob apelido gerado pelo próprio sistema. Os usuários não exibem foto nem nome real uns aos outros — dentro da comunidade, ninguém sabe quem é quem.
- Este anonimato vale entre os usuários, não perante a Aluvena. Cada publicação permanece vinculada, em nossos sistemas, ao cadastro real de quem a escreveu — o que nos permite moderar o conteúdo e atender a ordens judiciais. Tecnicamente, portanto, trata-se de pseudonimização: você é anônimo para os outros participantes, mas não para nós.
- Acesso restrito. Só participa da comunidade quem está logado e verificado. Como a verificação de identidade é condição para acessar o app, todos os participantes já passaram por ela. O conteúdo não é visível fora do aplicativo.
- Moderação e proibição de identificar pessoas. A comunidade é moderada, e é expressamente proibido publicar qualquer dado que identifique uma pessoa — sua ou de terceiros. Isso inclui nome, telefone, endereço, e-mail, redes sociais e, no caso de crianças, também escola, rotina ou qualquer detalhe que permita reconhecê-las. O objetivo é preservar o anonimato de todos no espaço. As consequências variam conforme o caso: identificar a si mesmo leva à remoção do conteúdo e a um aviso, sem suspensão; identificar outra pessoa ou uma criança é mais grave e pode levar à suspensão da conta, além da remoção.
- Proibição de se passar por outra pessoa ou entidade (impersonação). O anonimato do apelido não autoriza enganar os outros sobre quem você é. É proibido apresentar-se de forma enganosa como um profissional que confere autoridade à sua fala — por exemplo, médico, pediatra, enfermeiro, psicólogo ou advogado —, como integrante da equipe da Aluvena ou como autoridade pública (Conselho Tutelar, polícia, fiscalização do trabalho, órgão de defesa do consumidor). Num espaço onde se discutem saúde de criança e direitos trabalhistas, uma afirmação falsa de autoridade ("sou pediatra, pode dar esse remédio"; "sou advogada, não precisa registrar em carteira") pode induzir alguém a uma decisão de risco. Consequências, conforme a gravidade: passar-se por um profissional (médico, advogado etc.) leva à remoção do conteúdo e entra na escala de moderação (suspensão progressiva); passar-se pela própria Aluvena ou por sua equipe, ou por autoridade pública, é tratado como violação grave e leva a banimento permanente, por enganar em nome de quem detém a confiança da plataforma — conduta vizinha do golpe. Isso não proíbe você de dizer que trabalha em uma área — proíbe fingir uma qualificação ou vínculo que você não tem, sobretudo para dar peso a uma orientação.
5.8 Dados de crianças
A criança não tem conta nem espaço próprio de dados na Aluvena. Não coletamos nome, sobrenome, documento ou foto de rosto da criança. O que existe são informações mínimas que o responsável legal insere a partir da própria conta verificada:
- Data de nascimento da criança (a partir dela o app apresenta a idade)
- Características gerais relevantes ao cuidado (por exemplo, quantidade de crianças e necessidades gerais)
- Eventuais informações que o responsável escolha escrever na descrição livre — cujo conteúdo é de responsabilidade dele e pode, se ele assim optar, incluir dados sensíveis (item 6.2)
Regras reforçadas no item 10.
5.9 Conquistas, avaliações e favoritos
Conquistas (badges). O app exibe conquistas de perfil — por exemplo, "Sempre no horário" ou "Coração de ouro" — baseadas na sua atividade na plataforma. São elementos meramente visuais e motivacionais: não alteram a ordenação nem a visibilidade do seu perfil nas buscas.
Avaliações e nota pública. Após interações, um usuário pode avaliar o outro. As avaliações geram uma nota pública (média em estrelas), a quantidade de avaliações, o percentual de notas altas e a data da última — informações visíveis no perfil e no currículo compartilhável (item 5.4). Você é responsável pelo conteúdo das avaliações que escreve.
As avaliações são separadas por perfil. Como uma mesma conta pode ter os dois perfis (item 4), as notas que você recebe no perfil profissional ficam nele, e as recebidas no perfil família ficam no dele — cada perfil tem a sua própria reputação, e uma não se mistura com a outra.
Favoritos. Um usuário pode marcar outro como favorito. Registramos essa marcação, e o perfil pode exibir de forma agregada quantas pessoas o favoritaram (ex.: "favorito de 1 profissional"), sem identificar quem.
5.10 Dados coletados automaticamente
Registros de acesso (IP, data e hora), páginas e perfis visitados, buscas realizadas, filtros aplicados, tempo de permanência, origem do acesso, eventos de uso do aplicativo.
Localização precisa (GPS). O aplicativo pode solicitar acesso à localização do dispositivo, sempre mediante permissão expressa concedida no sistema operacional e revogável a qualquer momento. A localização é usada para duas finalidades distintas:
a) Ordenar resultados por proximidade. Para mostrar profissionais ou famílias mais próximos primeiro. Essa função também pode ser cumprida a partir do endereço/CEP já cadastrado, sem GPS. Base legal: execução de contrato (art. 7º, V) ou legítimo interesse (art. 7º, IX). Quando usada só para isso, a posição é utilizada no momento e não é mantida como histórico.
b) Segurança durante a sessão de cuidado. A Aluvena oferece um recurso opcional de compartilhamento de localização em tempo real durante o período em que a profissional está com a criança. Funciona assim:
- A localização compartilhada é a da profissional — nunca a da criança nem a do responsável.
- O compartilhamento só ocorre quando a sessão é iniciada no app, e cessa quando a sessão é encerrada. Fora de uma sessão ativa, nenhuma localização é compartilhada.
- Durante a sessão, apenas o responsável vê a localização, em tempo real. Ninguém mais tem acesso.
- Nada é armazenado. A localização é transmitida ao vivo e não é guardada depois que a sessão termina — não mantemos histórico de trajeto nem registro de posição.
Base legal: consentimento da profissional (art. 7º, I), manifestado ao iniciar a sessão, combinado com a proteção da incolumidade física da criança (art. 7º, VII). Como é a própria profissional quem inicia e encerra o compartilhamento, ela mantém o controle sobre quando sua localização é ou não visível.
5.11 Dados obtidos de terceiros
- Didit: resultados de verificação (item 5.2)
- Outros usuários: avaliações, referências e denúncias sobre você
6. Dados sensíveis e dados de alto impacto
6.1 Biometria facial
Enquadramento: dado pessoal sensível (art. 5º, II, da LGPD).
Base legal: art. 11, II, alínea "g" — garantia da prevenção à fraude e da segurança do titular nos processos de identificação e autenticação de cadastro em sistemas eletrônicos.
Essa hipótese dispensa consentimento. Isso é deliberado e é melhor para todos: consentimento pode ser revogado, e permitir que alguém "descancele" a própria verificação de identidade depois de aprovado abriria um buraco de segurança justamente onde ele não pode existir.
Ainda assim, informamos você previamente, de forma clara, sobre o que será capturado e para quê.
O que a Aluvena guarda: apenas o resultado da verificação (verificado ou não verificado), a data e o identificador da sessão. A Aluvena não armazena a imagem facial, o documento nem o template biométrico em seus próprios sistemas.
Retenção pela Didit: os dados da verificação (documento e biometria) são retidos pela Didit, como operadora, enquanto a sua conta estiver ativa, e eliminados quando a conta é encerrada. A Aluvena pode, a qualquer momento, solicitar a exclusão de uma verificação específica.
A retenção de dados biométricos pela Didit é, em todo caso, limitada pela legislação de proteção de dados aplicável — nunca podendo exceder o necessário à finalidade.
Onde a Didit armazena: a conta da Aluvena é atendida pela Didit Identity, Inc. (Delaware, Estados Unidos) — a entidade da Didit que contrata clientes da América Latina. Os dados de verificação são, portanto, tratados nos EUA. A Didit mantém certificações SOC 2, ISO/IEC 27001 e criptografia AES-256 em repouso.
Suboperadores: a Didit utiliza suboperadores (nuvem, armazenamento, comunicações). A lista atualizada é fornecida por ela mediante acordo de confidencialidade, a pedido — algo a solicitar e anexar ao DPA.
Divulgação: exibimos a outros usuários apenas o selo de identidade verificada e a data. Nunca a selfie, nunca o template, nunca o documento.
6.2 Dados de saúde da criança
A Aluvena não tem campo específico para dados de saúde da criança e não solicita esse tipo de informação. Não perguntamos sobre alergias, medicações, condições de saúde ou deficiências, e o uso da plataforma não depende de nada disso.
O que pode acontecer: o campo de descrição livre que o responsável preenche é um espaço de texto aberto. Se o responsável escolher escrever ali informações de saúde da criança — por exemplo, uma alergia grave que um cuidador precisaria conhecer —, esse conteúdo passa a ser tratado e exibido como parte da descrição.
Recomendamos não incluir dados sensíveis na descrição. Informações de saúde da criança são mais bem transmitidas diretamente na conversa, ao profissional específico com quem o cuidado está sendo acertado, e não em um texto que fica visível de forma mais ampla.
Se você optar por incluí-los mesmo assim:
- Você o faz voluntariamente e por sua escolha, como responsável legal
- O tratamento se dá com base no seu consentimento, manifestado ao inserir a informação num campo que você sabe ser de descrição livre — art. 11, I, combinado com o art. 14, §1º, da LGPD
- Esse conteúdo fica visível conforme a configuração de visibilidade que você mantém (item 10.5); se o perfil estiver visível, alcança os profissionais que podem vê-lo — manter o perfil oculto e usar a conversa é mais restrito
- Você pode editar ou apagar a descrição a qualquer momento, o que remove a informação
Enquadramento: quando presentes, dados de saúde de criança são dado pessoal sensível de criança — a combinação mais protegida da LGPD —, e recebem de nós a mesma proteção reforçada dos demais dados sensíveis, com acesso restrito e registro de auditoria.
6.3 Antecedentes criminais
Enquadramento: antecedentes criminais não constam do rol taxativo de dados sensíveis do art. 5º, II, da LGPD. Ainda assim, aplicamos a eles proteção equivalente, pelo alto potencial discriminatório.
Base legal: consentimento específico do profissional (art. 7º, I), combinado com a proteção da incolumidade física de terceiro (art. 7º, VII) — no caso, a criança sob cuidado.
Como a verificação é voluntária e sua recusa não impede o uso da plataforma, o consentimento aqui é livre no sentido do art. 5º, XII, da LGPD, e o tratamento não configura condicionamento vedado pelo art. 9º, §3º.
Revogação: o profissional pode retirar o consentimento a qualquer momento, escrevendo ao Encarregado. O selo é removido do perfil e os dados da verificação são eliminados, ressalvado o que a lei obrigue a manter.
O que divulgamos: apenas o status da verificação e a data. Nunca o conteúdo das certidões, o teor de registros encontrados ou o motivo de uma reprovação — nem para a família, nem para qualquer outro usuário.
Contestação: se você discorda do resultado, escreva ao Encarregado. Analisamos, e havendo erro, corrigimos e reprocessamos. Você tem direito a revisão humana (item 15).
7. Finalidades e bases legais
| Finalidade | Dados | Base legal (LGPD) |
|---|---|---|
| Criar e manter conta; autenticar acesso por telefone + senha | Cadastro, credenciais | Execução de contrato — art. 7º, V |
| Verificar que o usuário tem 18 anos ou mais (barreira de idade) | Data de nascimento e verificação de identidade pela Didit | Cumprimento de obrigação legal — art. 7º, II (ECA e Lei nº 15.211/2025) |
| Registrar o aceite dos Termos e desta Política | Data, hora, versão aceita e endereço IP | Cumprimento de obrigação legal — art. 7º, II — e legítimo interesse na comprovação do consentimento — art. 7º, IX |
| Exibir perfil e anúncio | Perfil, foto, região | Execução de contrato — art. 7º, V |
| Busca, filtro e recomendação por região | Perfil, CEP, disponibilidade | Execução de contrato — art. 7º, V |
| Operar as conversas | Conteúdo e metadados | Execução de contrato — art. 7º, V |
| Verificar identidade por documento e biometria | Documento, selfie, template | Prevenção à fraude e segurança do titular — art. 11, II, "g" |
| Verificar endereço (em implementação) | Conta de consumo, nome, endereço | Legítimo interesse — art. 7º, IX |
| Analisar dispositivo, IP, telefone e endereço | Sinais técnicos e cadastrais | Legítimo interesse — art. 7º, IX |
| Ordenar resultados por proximidade | Localização ou CEP | Execução de contrato — art. 7º, V |
| Compartilhar localização da profissional com o responsável durante a sessão de cuidado | Localização, em tempo real | Consentimento da profissional — art. 7º, I — c/c proteção da incolumidade física da criança — art. 7º, VII |
| Receber e analisar certidão de antecedentes enviada pelo profissional (em implementação) | Certidão, nome, CPF, filiação | Consentimento — art. 7º, I — e proteção da incolumidade física de terceiro — art. 7º, VII |
| Exibir dados da criança no perfil da família | Data de nascimento e características gerais | Consentimento específico e destacado do responsável — art. 14, §1º |
| Tratar dados de saúde da criança, se o responsável os inserir na descrição livre | Conteúdo da descrição | Consentimento do responsável — art. 11, I c/c art. 14, §1º |
| Moderar conteúdo e apurar denúncias | Mensagens, perfil, logs | Legítimo interesse — art. 7º, IX |
| Restringir preventivamente conta sob denúncia de violência contra criança | Perfil, denúncia | Proteção da incolumidade física de terceiro — art. 7º, VII |
| Manter sigilo da identidade de quem denuncia | Dados da denúncia | Legítimo interesse na segurança e na proteção do denunciante — art. 7º, IX |
| Moderar impersonação nas comunidades (passar-se por profissional, pela Aluvena ou por autoridade pública) | Conteúdo da publicação, vínculo com o cadastro | Legítimo interesse na segurança e na confiança do serviço — art. 7º, IX |
| Comunicar autoridades diante de indício de crime contra criança | Conforme necessário | Cumprimento de obrigação legal — art. 7º, II (art. 13 do ECA) |
| Analisar fotos do chat antes do envio (nudez, imagem de criança) | Imagem enviada | Legítimo interesse na segurança — art. 7º, IX — e proteção de crianças |
| Operar a comunidade (Ninho / Materna) sob pseudônimo | Apelido, conteúdo das publicações, vínculo com o cadastro | Execução de contrato — art. 7º, V |
| Impedir recadastro de pessoa banida | Hash de CPF, e-mail e telefone | Legítimo interesse — art. 7º, IX |
| Exibir conquistas, avaliações públicas e favoritos (enquanto a conta existe) | Atividade, avaliações, marcações | Execução de contrato — art. 7º, V |
| Operar bloqueio e silenciamento entre usuários | Marcação de bloqueio ou silenciamento | Execução de contrato — art. 7º, V |
| Manter avaliações escritas, de forma desidentificada, após a exclusão da conta | Conteúdo da avaliação, sem o autor | Legítimo interesse na integridade da reputação — art. 7º, IX |
| Enviar avisos operacionais e de segurança | E-mail, telefone | Execução de contrato — art. 7º, V |
| Enviar marketing | E-mail, telefone, perfil | Consentimento — art. 7º, I |
| Guardar registros de acesso | Logs, IP, timestamp | Obrigação legal — art. 7º, II c/c art. 15 do Marco Civil |
| Cumprir obrigações fiscais e contábeis | Cadastro, transações | Obrigação legal — art. 7º, II |
| Cookies estritamente necessários | Sessão, segurança | Legítimo interesse — art. 7º, IX |
| Identificador analítico (Google Analytics, modo restrito) | Identificador de dispositivo, uso agregado | Legítimo interesse — art. 7º, IX |
| Melhorar o serviço | Dados agregados ou anonimizados | Fora do escopo da LGPD quando anonimizados — art. 12 |
| Defender-se em processo judicial ou administrativo | Conforme necessário | Art. 7º, VI |
7.1 Sobre o legítimo interesse
Onde usamos legítimo interesse, realizamos previamente o teste de balanceamento do art. 10 da LGPD. Você pode pedir informações sobre esses testes ao Encarregado e pode se opor a qualquer tratamento fundado nessa base (art. 18, §2º).
8. Sigilo — o que nunca mostramos
Esta é uma decisão estruturante da Aluvena, e não uma configuração ajustável.
Coletamos bastante para verificar. Publicamos quase nada.
8.1 Nunca visível para outros usuários
- Imagem do seu documento de identificação
- Selfie de verificação, template biométrico ou qualquer imagem da sessão da Didit
- Sua conta de consumo, em qualquer forma
- Endereço completo
- CPF, RG, data de nascimento completa, nome da mãe
- Conteúdo das certidões de antecedentes ou motivo de reprovação
- Endereço IP, dados do dispositivo, avaliação interna de risco
- E-mail e telefone, salvo se você mesmo os enviar na conversa
- Conteúdo das suas conversas com outras pessoas
8.2 O que os outros veem
Dentro da Aluvena, para usuários logados: primeiro nome seguido da inicial do sobrenome (por exemplo, "Daniel G."), foto de perfil, região aproximada, informações que você escreveu no perfil, selos de verificação com a data, e avaliações recebidas. O sobrenome completo não é exibido no perfil.
Exceção — currículo compartilhável (item 5.4): se você, profissional, gerar e encaminhar o link do seu currículo, a foto e as demais informações desse currículo ficam acessíveis a quem receber o link, mesmo sem conta na Aluvena. Isso ocorre apenas por sua iniciativa e sob seu controle.
8.2-B Sigilo de quem denuncia
Quando alguém usa a Aluvena para denunciar um perfil, uma mensagem ou uma publicação, a identidade de quem denunciou é mantida em sigilo. O denunciado não é informado de que houve denúncia nem de quem partiu. Esse sigilo existe para proteger quem denuncia de retaliação, e os dados da denúncia são acessados apenas pela equipe de moderação e por autoridades, quando exigido por lei.
8.3 Nossas conversas não são vasculhadas — mas também não são invioláveis
Não lemos suas conversas por curiosidade, não as usamos para treinar sistemas de recomendação e não as compartilhamos com outras pessoas.
Acessamos o conteúdo apenas em três situações:
- Denúncia — quando alguém reporta uma conversa específica
- Sinal automatizado de risco grave — sobretudo indício de conteúdo sexual envolvendo criança, aliciamento ou ameaça
- Ordem judicial ou requisição legal de autoridade competente
Fora disso, o que vocês combinam é de vocês.
8.4 Nunca vendemos dados
Não vendemos, não alugamos e não cedemos seus dados pessoais para terceiros usarem em marketing próprio. Não há exceção, não há plano futuro previsto e qualquer mudança nesse ponto exigiria nova Política e novo consentimento.
9. Conversas e compartilhamento entre usuários
9.1 Livre, e por isso sua responsabilidade
Você decide o que compartilhar: telefone, endereço, rotina, fotos, informações sobre a criança. Não interferimos.
Em contrapartida: o que você envia sai do nosso controle no instante em que a outra pessoa recebe. Não conseguimos apagar da memória, do print ou da agenda de contatos de ninguém. Mensagens excluídas somem da sua tela, não da de quem já leu.
9.2 Recomendações práticas
- Converse dentro da Aluvena até se sentir seguro — é o que nos permite investigar denúncias
- Compartilhe endereço completo apenas quando o encontro estiver acertado
- Pense duas vezes antes de enviar foto do rosto da criança
- Informações de saúde só quando o cuidado estiver realmente encaminhado
9.3 Uso permitido dos dados recebidos
Dados recebidos pela Aluvena servem exclusivamente para avaliar e viabilizar o cuidado. É proibido usá-los para prospecção comercial, montagem de cadastro, divulgação em redes sociais ou repasse a terceiros.
9.4 Bloquear e silenciar
Você pode silenciar ou bloquear outro usuário, em toda a plataforma (Termos, item 9.4). Bloquear vale nos dois sentidos: a pessoa deixa de ver você, e você deixa de vê-la. Silenciar vale em um sentido só: você deixa de receber notificações dela.
A outra pessoa não é informada, e a marcação não gera registro de moderação contra ninguém — não é denúncia, não entra na contagem de reincidência e não influi em nenhuma decisão nossa sobre a conta.
10. Dados de crianças
Escrito em linguagem simples, conforme exige o art. 14, §6º, da LGPD.
10.1 Melhor interesse
Todo tratamento de dados de crianças na Aluvena é feito no melhor interesse da criança (art. 14, caput, da LGPD, e ECA).
10.2 Quem pode inserir
Apenas o pai, a mãe ou o responsável legal. Crianças não criam conta, não se cadastram e não fornecem dados diretamente. Ao inserir dados de uma criança, você declara ser o responsável legal e ter autoridade para isso.
10.3 Consentimento
Depende de consentimento específico e em destaque do responsável (art. 14, §1º), colhido em tela separada, revogável a qualquer momento.
Adotamos esforços razoáveis para confirmar que o consentimento veio do responsável, considerando as tecnologias disponíveis (art. 14, §5º): é o adulto responsável quem passa pela verificação de identidade (documento e biometria, via Didit — item 5.2), e é a partir dessa conta verificada que qualquer informação sobre a criança é inserida. A criança não tem conta, não faz cadastro e não possui espaço próprio de dados na Aluvena.
10.4 Minimização
Coletamos apenas o estritamente necessário. Não condicionamos o uso da Aluvena ao fornecimento de dados da criança além disso (art. 14, §3º).
Não publique nome, sobrenome, foto, escola, endereço ou rotina de deslocamento da criança, em nenhuma área da plataforma. Nada disso é exigido por nós (Termos, item 15).
Tudo o que você escreve por conta própria no campo de descrição livre é de sua responsabilidade, como responsável legal. A Aluvena não pede nem sugere que você inclua qualquer informação específica sobre a criança ali; o que você opta por escrever, e o alcance que isso ganha, decorre da sua escolha e da configuração de visibilidade que você mantém (item 10.5).
10.5 Visibilidade e controle do responsável
O responsável controla o alcance do próprio perfil pelas Configurações de Privacidade do app — que incluem "Ficar visível" (aparecer ou não nas buscas), "Mostrar on-line" (exibir ou não seu status) e "Segurar mensagens repetidas". Há dois níveis de proteção embutidos no funcionamento da Aluvena:
- Quem vê. Por padrão, o perfil da família aparece para os profissionais nas buscas — e todos eles já passaram pela verificação de identidade, que é condição de acesso ao aplicativo (Termos, item 5.2). O primeiro contato, portanto, só parte de quem foi verificado.
- Opção de ocultar. O responsável pode ainda restringir o próprio perfil, de modo que ele deixe de aparecer nas buscas e passe a ser visível apenas para o profissional que o responsável contatar. Nesse modo, ninguém vê os dados da criança sem que o próprio responsável tenha iniciado a conversa.
Para qualquer informação que o responsável considere mais delicada, a combinação mais protetiva é restringir o perfil e transmitir os detalhes apenas na conversa, ao profissional específico com quem o cuidado está sendo acertado — e é o que recomendamos quando houver dados sensíveis envolvidos.
10.6 Publicidade
Não fazemos publicidade direcionada com base em dados de crianças. Em nenhuma hipótese.
10.7 Informação pública
Em cumprimento ao art. 14, §2º, mantemos publicamente acessíveis nesta Política os tipos de dados de crianças que coletamos, como os usamos e como exercer direitos.
11. Com quem compartilhamos
11.1 Operadores
| Fornecedor | Finalidade | País |
|---|---|---|
| Didit (Didit Identity, Inc.) | Verificação de identidade, biometria, análise de dispositivo e IP | EUA |
| Twilio | Envio de SMS | EUA |
| Cloudflare | Envio de e-mail (SMTP) | EUA |
| Google (Analytics) | Métricas de uso do produto | EUA |
| Apple (APNs) / Google (FCM) | Notificações push — inevitáveis no iOS e no Android | EUA |
| Amazon Web Services (Rekognition) | Análise automática de fotos do chat (nudez e imagem de criança) antes do envio | EUA |
A hospedagem e o armazenamento são feitos em servidor físico próprio, no Brasil — não há provedor de nuvem terceiro guardando os dados, e essa parte não configura transferência internacional.
O atendimento ao usuário é operado internamente pela Aluvena, em sistema próprio. Não há fornecedor externo com acesso a tickets, conversas de suporte ou histórico de atendimento.
Todos atuam em nosso nome, sob contrato que os obriga a seguir nossas instruções, adotar medidas de segurança e não usar os dados para finalidade própria.
11.2 Autoridades
Compartilhamos mediante ordem judicial, requisição de autoridade competente ou obrigação legal.
Comunicaremos ao Conselho Tutelar, ao Ministério Público ou à autoridade policial sempre que houver indício de crime ou de violação de direito de criança, independentemente de pedido — dever previsto no art. 13 do ECA.
11.3 Operações societárias
Em fusão, aquisição ou venda de ativos, os dados podem ser transferidos. Comunicaremos você, e a nova controladora fica vinculada a esta Política até eventual alteração informada.
11.4 Pagamentos
No momento, a Aluvena é gratuita. Não cobramos de famílias nem de profissionais, não intermediamos pagamentos entre as partes e não tratamos dados financeiros de ninguém. Valores do serviço de cuidado são combinados e pagos diretamente entre vocês, fora da plataforma. A conversa entre usuários é, e permanecerá, gratuita e sem limite — não cobramos para liberar contato entre as partes.
Outras funcionalidades podem, no futuro, passar a ser pagas. Se isso ocorrer, esta seção será reescrita e a Política republicada com aviso prévio, e qualquer tratamento de dados de pagamento passará a ser descrito aqui antes de entrar em vigor.
12. Transferência internacional
Parte do tratamento ocorre fora do Brasil, sobretudo na verificação de identidade executada pela Didit (Didit Identity, Inc.), sediada nos Estados Unidos.
12.1 Base da transferência
Em 27 de janeiro de 2026, a ANPD publicou a Resolução CD/ANPD nº 32/2026, reconhecendo a União Europeia como organismo internacional que assegura grau de proteção adequado ao da LGPD. O reconhecimento abrange todos os Estados-Membros da UE, além de Islândia, Liechtenstein e Noruega.
A verificação de identidade da Aluvena é executada pela Didit Identity, Inc., sediada nos Estados Unidos (item 6.1). Como os Estados Unidos não estão cobertos pela decisão de adequação da UE (Resolução CD/ANPD nº 32/2026), essa transferência não se enquadra no art. 33, I, como transferência para país com grau de proteção adequado.
A transferência para a Didit depende, portanto, das cláusulas-padrão contratuais do Anexo II da Resolução CD/ANPD nº 19/2024 — o mesmo mecanismo exigido para os demais fornecedores nos EUA (item 12.3).
12.2 Informações exigidas pela Resolução CD/ANPD nº 19/2024
| Finalidade específica | Verificação de identidade, prova de vida, comparação facial e análise de dispositivo e IP para prevenção à fraude |
| Forma | Transmissão via API, com criptografia em trânsito |
| Duração | Enquanto durar o contrato de prestação de serviços e os prazos de retenção acordados |
| País de destino | Estados Unidos |
| Controlador | Karina de Azevedo Ginês Ltda, CNPJ 67.543.867/0001-64, Rua Pais Leme, 215, São Paulo/SP, CEP 05424-150 |
| Contato | [email protected] |
| Responsabilidades | A Aluvena responde como controladora; a Didit atua como operadora, vinculada às instruções da Aluvena |
Você pode solicitar ao Encarregado, e receberemos em até 15 dias, as cláusulas relativas às transferências internacionais, resguardados segredos comerciais.
12.3 Demais fornecedores
A Aluvena utiliza os seguintes fornecedores sediados nos Estados Unidos:
| Fornecedor | Dados transferidos | Finalidade |
|---|---|---|
| Didit Identity, Inc. | Documento, biometria, dados da verificação | Verificação de identidade |
| Twilio | Telefone e conteúdo do SMS | Envio de mensagens SMS |
| Cloudflare | E-mail e conteúdo da mensagem | Envio de e-mails |
| Google (Analytics) | Identificadores de uso e dispositivo | Métricas do produto |
| Apple / Google | Token do dispositivo e conteúdo da notificação | Notificações push |
| Amazon Web Services | Imagem enviada no chat | Análise de conteúdo (nudez / criança) |
Os Estados Unidos não estão cobertos pela decisão de adequação da UE (Resolução CD/ANPD nº 32/2026). Essas transferências dependem, portanto, das cláusulas-padrão contratuais do Anexo II da Resolução CD/ANPD nº 19/2024, que devem ser firmadas com cada fornecedor.
13. Por quanto tempo guardamos
| Dado | Prazo | Fundamento |
|---|---|---|
| Conta ativa | Enquanto durar a relação | Execução de contrato |
| Perfil e dados cadastrais após exclusão da conta | Eliminados na exclusão | Art. 18, VI, e art. 16 |
| Registros de acesso | Mínimo de 6 meses | Art. 15 do Marco Civil |
| Localização para proximidade | Usada no momento, sem histórico | Execução de contrato |
| Localização durante a sessão de cuidado | Não armazenada — transmitida ao vivo e descartada ao encerrar a sessão | Consentimento / proteção da incolumidade física |
| Documento de identificação (via Didit) | Retido pela Didit enquanto a conta estiver ativa; a Aluvena guarda só o resultado | Prevenção à fraude — art. 11, II, "g" |
| Biometria e imagem facial (via Didit) | Retidas pela Didit enquanto a conta estiver ativa; a Aluvena guarda só resultado, data e ID de sessão | Art. 11, II, "g" |
| Imagem da conta de consumo (recurso em implementação) | Descartada após a validação | Necessidade — art. 6º, III |
| Arquivo da certidão de antecedentes (recurso em implementação) | Descartado após a análise | Necessidade — art. 6º, III |
| Resultado das verificações | Eliminado com a conta (a verificação não sobrevive ao cadastro) | Consentimento / legítimo interesse |
| Conversas entre usuários | Mantidas enquanto o perfil existir; ao excluir a conta, o conteúdo das mensagens da pessoa é eliminado (restando apenas a marca de que houve uma mensagem, para o outro participante); a conversa é removida por completo quando ambos excluem | Execução de contrato / legítimo interesse em segurança |
| Data de nascimento e características gerais da criança | Enquanto o responsável mantiver a informação ou a conta; eliminadas com a exclusão | Consentimento do responsável — art. 14, §1º |
| Dados de saúde da criança, se inseridos na descrição | Enquanto constarem da descrição; removidos ao editá-la ou excluir a conta | Art. 11, I |
| Registros de denúncia e banimento por violação (não se aplica a exclusão por menoridade) | Removidos da visualização imediatamente; retém-se apenas o hash de CPF, e-mail e telefone (nunca o dado aberto), enquanto necessário para impedir novo cadastro de pessoa banida | Legítimo interesse em segurança — art. 7º, IX |
| Avaliações que você recebeu | Eliminadas junto com o perfil, na exclusão da conta | Art. 18, VI, e art. 16 |
| Avaliações escritas por você | Mantidas mesmo após a exclusão da conta, desidentificadas ("Um profissional/Uma família da Aluvena") | Legítimo interesse na integridade da reputação — art. 7º, IX |
| Histórico de infrações e medidas de moderação (avisos, remoções, suspensões) | Retido enquanto a conta existir e pelo prazo necessário à aplicação das regras (incluindo a contagem de reincidência ao longo de 12 meses) | Legítimo interesse em segurança — art. 7º, IX |
| Registros de denúncia de violência contra criança e restrição preventiva | Retidos enquanto o caso estiver aberto e pelo prazo necessário à proteção da criança e à cooperação com autoridades; a restrição preventiva não gera hash de banimento | Proteção da incolumidade física — art. 7º, VII — e obrigação legal (ECA) — art. 7º, II |
| Documentos fiscais | 5 anos | Legislação tributária |
| Dados para defesa em litígio | Até o fim dos prazos prescricionais | Art. 7º, VI e art. 16, I |
Encerrados os prazos, os dados são eliminados ou anonimizados de forma irreversível.
Sobre exclusão de conta. Ao excluir sua conta, seus dados pessoais e cadastrais são eliminados, assim como o resultado das suas verificações. Duas exceções, por razões que não dependem só de você:
- Conversas: ao excluir seu perfil, o conteúdo das suas mensagens é apagado de fato dos nossos sistemas. Para a outra pessoa, permanece apenas a marca de que houve uma conversa (uma indicação de mensagem removida), sem que ela consiga mais ler o que você escreveu — o texto original não fica armazenado em lugar nenhum. Isso preserva o registro de que a interação existiu, sem manter o conteúdo.
- Registros de banimento: se sua conta foi encerrada por violação grave, guardamos apenas versões embaralhadas (hash) do seu CPF, e-mail e telefone — nunca esses dados em aberto. O hash é uma marca de mão única: permite reconhecer se a mesma pessoa tenta criar uma conta nova, mas não pode ser revertido para expor os dados originais. Sem isso, o banimento não teria efeito algum. A exclusão de conta por menoridade não entra aqui: ela não gera hash de banimento, justamente para que a pessoa possa se cadastrar ao completar 18 anos.
Avaliações que você escreveu são mantidas mesmo após a exclusão da conta, porque compõem a reputação da pessoa avaliada. Elas deixam de exibir seu nome e passam a aparecer de forma desidentificada, como "Um profissional da Aluvena" ou "Uma família da Aluvena", conforme o perfil pelo qual você as escreveu.
14. Segurança
Medidas adotadas, conforme os arts. 46 a 49 da LGPD:
- Criptografia em trânsito (TLS) e em repouso
- Senhas armazenadas com função de derivação criptográfica irreversível
- Controle de acesso por função, com princípio do menor privilégio
- "Validar e descartar" para comprovante de endereço e certidão de antecedentes (recursos em implementação — itens 5.3 e 5.6): quando ativos, esses documentos serão eliminados após a verificação, retendo-se apenas o resultado
- Deleções são permanentes: quando um dado é apagado — inclusive mensagens e contas —, a eliminação é real no banco de dados, não um soft delete (registro apenas ocultado)
- Banimento por hash: o registro de quem foi banido guarda apenas o hash irreversível de CPF, e-mail e telefone, nunca o dado em aberto
- Identidade e biometria ficam retidas pela operadora Didit enquanto a conta estiver ativa (item 6.1), e são eliminadas no encerramento
- Registro de auditoria obrigatório para todo acesso a documentos, biometria, dados de crianças e — quando os recursos forem ativados — comprovantes de endereço e antecedentes
- Segregação de ambientes; dados reais nunca em ambiente de teste
- Segundo fator de autenticação para acesso administrativo
- Avaliação periódica de fornecedores
- Treinamento de equipe e plano de resposta a incidentes
Nenhum sistema é totalmente seguro. Mantenha sua senha em sigilo e não compartilhe acesso à sua conta.
14.1 Incidentes
Em caso de incidente que possa acarretar risco ou dano relevante, comunicaremos a ANPD e os titulares afetados no prazo e na forma da regulamentação vigente, informando a natureza dos dados, os riscos e as medidas adotadas.
Dado o perfil dos dados que tratamos, incidentes envolvendo biometria, documentos ou dados de crianças são tratados como críticos desde o primeiro minuto.
15. Decisões automatizadas
Usamos processamento automatizado para:
- Comparação biométrica e prova de vida (item 5.2)
- Avaliação de risco de dispositivo, IP, telefone e endereço (item 5.5)
- Leitura e validação automatizada de documentos e, quando os recursos de endereço e antecedentes forem ativados (itens 5.3 e 5.6), também dos respectivos comprovantes e certidões
- Detecção de spam, fraude e conteúdo suspeito
- Ordenação e recomendação de perfis
Essas análises podem resultar em reprovação de cadastro, exigência de verificação adicional, suspensão ou bloqueio.
Você tem direito a solicitar revisão dessas decisões (art. 20 da LGPD), pelo canal do Encarregado. Explicaremos, na medida do possível e resguardados segredos comerciais e a eficácia dos controles antifraude, os critérios utilizados.
Toda suspensão relacionada à segurança de criança passa por revisão humana antes de se tornar definitiva.
16. Seus direitos
O art. 18 da LGPD garante, gratuitamente:
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade
- Portabilidade a outro fornecedor, mediante requisição expressa
- Eliminação dos dados tratados com base em consentimento
- Informação sobre compartilhamento
- Informação sobre a possibilidade de não consentir e as consequências
- Revogação do consentimento
- Oposição a tratamento fundado em outra base legal, em caso de descumprimento da LGPD (art. 18, §2º)
- Revisão de decisões automatizadas (art. 20)
Como exercer: para assuntos de dados pessoais (acesso, correção, exclusão, oposição etc.), escreva ao Encarregado em [email protected] ou use a opção no aplicativo, em seu perfil → Configurações. Respondemos em até 15 dias corridos (art. 19, II, da LGPD).
Outros canais de atendimento, definidos nos Termos de Uso: dentro do app, na aba Conversas → Aluvena; e, para quem está sem acesso à conta ou para denúncias externas e pedidos de revisão de moderação, [email protected]. Pedidos de revisão de suspensão ou banimento seguem o prazo próprio dos Termos (7 dias corridos).
Podemos pedir informações adicionais para confirmar sua identidade — essa etapa existe para proteger você de solicitações fraudulentas, e é particularmente importante em uma plataforma que guarda documentos e biometria.
Limites: alguns dados não podem ser eliminados enquanto houver obrigação legal de guarda, necessidade de defesa em processo ou registro de banimento por risco à segurança de criança. Nesses casos, explicaremos o motivo da recusa.
Direitos sobre dados de crianças são exercidos pelo responsável legal.
17. Cookies e identificadores
Como a Aluvena é um aplicativo, no lugar de cookies de navegador usamos identificadores de dispositivo e SDKs. O principal é o Google Analytics, que atribui um identificador ao aplicativo para medir uso e desempenho.
| Categoria | Função | Consentimento |
|---|---|---|
| Estritamente necessários | Login, sessão, segurança, antifraude | Não |
| Analíticos (Google Analytics, modo restrito) | Métricas agregadas de uso e desempenho | Não (legítimo interesse, com direito de oposição) |
Não utilizamos identificadores publicitários nem remarketing, e não há rastreamento publicitário em nenhum fluxo que envolva dados de crianças.
Usamos o Google Analytics apenas para medir o funcionamento e o desempenho do aplicativo — quantas pessoas usam, quais telas, onde há dificuldade. Ele é configurado no modo mais restrito: sem identificadores publicitários, sem remarketing, sem Google Signals e sem compartilhamento dos dados com o Google para outras finalidades. A medição é de natureza agregada e não serve para perfilar você individualmente.
Por ser medição estritamente necessária ao funcionamento do serviço, sem publicidade e sem perfilamento, essa coleta se apoia no legítimo interesse (art. 7º, IX) e não depende de consentimento — mas você mantém o direito de oposição do art. 18, §2º, que pode exercer pelo canal do Encarregado.
O Google Analytics usa um identificador do seu dispositivo para medir o uso do app de forma agregada — ele permite distinguir aparelhos diferentes, mas não contém seu nome e não é usado para publicidade. Esse identificador é gerido pelo próprio sistema do celular (iOS ou Android) e pode ser redefinido nas configurações do aparelho.
O site aluvena.com pode usar cookies estritamente necessários para funcionar. Caso venha a usar cookies analíticos ou de terceiros, esta seção será atualizada para descrevê-los antes de sua ativação.
18. Alterações
Podemos alterar esta Política. Quando isso acontecer, você verá um aviso dentro do aplicativo (pop-up) pedindo que confirme a leitura da versão atualizada, de modo que nenhuma mudança passe despercebida.
Confirmar a leitura registra que você tomou conhecimento das alterações. Quando a mudança ampliar algum tratamento baseado em consentimento, o aviso não pedirá apenas ciência: pedirá seu aceite expresso, porque nesse caso a LGPD exige consentimento novo — a simples confirmação de leitura não substitui o consentimento.
O histórico de versões fica disponível ao final desta própria página, em https://aluvena.app/politica-de-privacidade.
19. Contato e reclamações
Encarregado (DPO): Daniel Ginês — [email protected]
Aluvena — Karina de Azevedo Ginês Ltda, CNPJ 67.543.867/0001-64
Rua Pais Leme, 215, São Paulo/SP, CEP 05424-150
Não satisfeito com nossa resposta, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD) pelo site oficial, ou aos órgãos de defesa do consumidor.
Em situações de risco a uma criança, acione o Conselho Tutelar do seu município ou o Disque 100.