Documento legal

Política de Privacidade

Última atualização: 18 de maio de 2026

Esta Política de Privacidade descreve como o Belugue-se (“Aplicativo”), oferecido em https://app.beluguese.com.br, trata os dados pessoais de suas pessoas usuárias, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD). Levamos a sério o cuidado com seus dados, especialmente por atendermos um público neurodivergente que confia ao Aplicativo informações sensíveis sobre sua saúde mental e bem-estar.

1. Controlador dos Dados

O Belugue-se é operado por Mariana Cela Psicologia, CNPJ 67.188.741/0001-19 (Av. Engenheiro Roberto Freire, nº 1962, Loja 13 Box 5586, Capim Macio, Natal/RN, CEP 59.082-095, Brasil). Contato: mariana.cella@gmail.com. Mariana Cela Psicologia atua como controladora dos dados pessoais tratados pelo Aplicativo.

2. Dados que Coletamos

2.1. Dados de cadastro e perfil

  • E-mail e senha (a senha é armazenada de forma criptografada pelo provedor de autenticação).
  • Nome de exibição (opcional), pronomes, mascote escolhido e nome do mascote.
  • Fuso horário, tema, contraste, escala de fonte, alvos de toque, descrições verbais de acessibilidade.
  • Indicador de conclusão do onboarding e do tour guiado.
  • Configurações pessoais como energia máxima diária e ativação do acompanhamento de ciclo menstrual.

2.2. Dados de uso e autocuidado (dados sensíveis)

As informações abaixo podem revelar dados sobre saúde mental e bem-estar e, portanto, são tratadas como dados pessoais sensíveis nos termos do art. 5º, II, da LGPD:

  • Registros diários de energia e fatores associados (categorias e opções selecionadas).
  • Notas livres sobre o dia.
  • Estado dos modos cuidado, intervenção, hiperfoco e shutdown, com horários de ativação.
  • Checklists personalizados e seus estados de conclusão.
  • Itens e notificações de protocolos de cuidado, intervenção, hiperfoco e shutdown.
  • Cartões de comunicação para shutdown.
  • Temporizadores de hiperfoco.
  • Histórico diário consolidado.

2.3. Dados da pessoa de apoio (opcional)

  • Nome, e-mail e/ou número de WhatsApp da pessoa de apoio cadastrada por você.
  • Modelos de mensagem personalizados para e-mail e WhatsApp.
  • Preferência sobre incluir ou não link de localização aproximada nas mensagens.

2.4. Localização (opcional, em tempo real)

Quando você ativa o compartilhamento de localização no envio de mensagens para a pessoa de apoio, sua localização aproximada é obtida do navegador no momento do disparo e incluída como link na mensagem. A localização NÃO é armazenada em nossos servidores.

2.5. Notificações push (opcional)

  • Endpoint da assinatura push e chaves criptográficas fornecidas pelo navegador, necessárias para enviar lembretes.
  • Identificador do dispositivo/navegador para roteamento das notificações.

2.6. Dados de assinatura e pagamento

  • Plano contratado, status, datas do ciclo, identificadores externos do provedor de pagamento (Paddle), ambiente (sandbox/produção).
  • Dados de cartão e cobrança são processados diretamente pelo Paddle, que atua como Merchant of Record (vendedor registrado) das assinaturas. O Belugue-se não armazena dados de cartão.

2.7. Dados técnicos

  • Logs de acesso e operação (data, hora, endereço IP, tipo de dispositivo e navegador) para fins de segurança e diagnóstico.
  • Cookies estritamente necessários e armazenamento local do navegador (localStorage) para manter sessão, preferências e funcionamento básico do aplicativo.

3. Finalidades e Bases Legais

Tratamos seus dados com as seguintes finalidades e bases legais (art. 7º e art. 11 da LGPD):

  • Criar e manter sua conta e prestar o serviço — execução de contrato (art. 7º, V).
  • Registrar e processar dados de autocuidado, incluindo dados sensíveis — consentimento específico e destacado (art. 11, I), fornecido ao se cadastrar e utilizar as funcionalidades.
  • Enviar notificações push de lembretes — consentimento (art. 7º, I e art. 11, I), revogável a qualquer momento.
  • Disparar mensagens à pessoa de apoio e compartilhar localização — consentimento específico, ato seu (art. 7º, I).
  • Processar pagamentos e gerenciar assinaturas — execução de contrato (art. 7º, V) e obrigação legal/regulatória (art. 7º, II).
  • Garantir segurança, prevenir fraudes e cumprir obrigações legais — legítimo interesse (art. 7º, IX) e cumprimento de obrigação legal (art. 7º, II).
  • Melhorar o produto a partir de informações agregadas e anonimizadas — legítimo interesse (art. 7º, IX), sem reidentificação.

4. Compartilhamento de Dados

Não vendemos seus dados. Compartilhamos apenas o necessário com operadores que nos prestam serviços, sob obrigação contratual de confidencialidade e segurança:

  • Provedor de banco de dados e autenticação (Supabase/Lovable Cloud) — armazenamento e autenticação.
  • Provedor de hospedagem e CDN (Cloudflare/Lovable) — entrega do Aplicativo.
  • Provedor de pagamentos (Paddle.com) — atua como Merchant of Record (vendedor registrado) das assinaturas, sendo responsável pelo processamento de pagamentos, emissão de faturas, recolhimento de tributos sobre a venda, atendimento ao cliente em questões de cobrança e processamento de reembolsos. O Paddle possui política de privacidade própria, disponível em https://www.paddle.com/legal/privacy.
  • Provedor de envio de notificações push (Web Push) — entrega de lembretes.
  • Provedor de e-mail/cliente padrão do dispositivo e WhatsApp — utilizados como canais ao acionar a pessoa de apoio (a comunicação parte do seu próprio aplicativo de e-mail/WhatsApp).

Poderemos também compartilhar dados mediante requisição de autoridades competentes, no cumprimento de obrigações legais ou para defesa de direitos.

5. Transferência Internacional

Parte da infraestrutura (banco de dados, hospedagem, pagamentos) pode estar localizada fora do Brasil. Nesses casos, adotamos garantias adequadas conforme art. 33 da LGPD, contratando fornecedores que ofereçam grau de proteção compatível com a legislação brasileira.

6. Retenção e Eliminação

  • Dados de conta, perfil e registros diários: mantidos enquanto sua conta estiver ativa.
  • Ao excluir a conta pelas configurações, seus dados pessoais são eliminados dos nossos sistemas, exceto aqueles que devamos reter por obrigação legal, regulatória ou para exercício regular de direitos.
  • Dados de pagamento são retidos pelo provedor (Paddle) conforme legislação fiscal aplicável.
  • Logs técnicos de segurança podem ser mantidos por até 6 (seis) meses, conforme art. 15 do Marco Civil da Internet, quando aplicável.

7. Seus Direitos como Titular

Nos termos do art. 18 da LGPD, você pode, a qualquer momento:

  • Confirmar a existência de tratamento dos seus dados.
  • Acessar e obter cópia dos seus dados.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
  • Solicitar a portabilidade dos seus dados a outro fornecedor.
  • Solicitar a eliminação dos dados tratados com base no consentimento.
  • Obter informação sobre as entidades com as quais compartilhamos seus dados.
  • Ser informado sobre a possibilidade de não fornecer consentimento e suas consequências.
  • Revogar o consentimento a qualquer momento.

Muitos desses direitos podem ser exercidos diretamente pelas configurações da conta no Aplicativo (edição de perfil, ativação/desativação de notificações, exportação ou exclusão de histórico, exclusão da conta). Para outras solicitações, escreva para beluguese@gmail.com.

8. Segurança da Informação

Adotamos medidas técnicas e administrativas adequadas para proteger seus dados, incluindo:

  • Conexões cifradas (HTTPS/TLS).
  • Senhas armazenadas com hashing pelo provedor de autenticação.
  • Políticas de acesso por linha (Row Level Security) garantindo que cada pessoa usuária acesse apenas seus próprios dados.
  • Controle de acesso interno restrito e segregação de chaves administrativas.
  • Validação de entrada e proteção contra abusos em endpoints públicos.

Em caso de incidente de segurança relevante, comunicaremos a ANPD e os titulares afetados, conforme art. 48 da LGPD.

9. Crianças e Adolescentes

O Aplicativo não é direcionado a menores de 13 anos. Pessoas entre 13 e 18 anos devem utilizar com consentimento e supervisão dos responsáveis legais, conforme art. 14 da LGPD.

10. Cookies e Armazenamento Local

Utilizamos cookies estritamente necessários e armazenamento local (localStorage, IndexedDB e Cache da PWA) para manter sua sessão autenticada, preservar preferências (tema, acessibilidade) e permitir funcionamento. Não utilizamos cookies de publicidade ou rastreamento de terceiros para fins de marketing.

11. Alterações nesta Política

Esta Política pode ser atualizada a qualquer momento. Alterações relevantes serão comunicadas no Aplicativo e/ou por e-mail. Recomendamos a leitura periódica deste documento.

12. Contato

Para exercer direitos, tirar dúvidas ou apresentar reclamações sobre o tratamento de dados pessoais, contate-nos em mariana.cella@gmail.com ou beluguese@gmail.com.

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), por meio do site www.gov.br/anpd.