1. Objetivo e alcance
1.1. Esta Política explica como dados pessoais são tratados durante o teste restrito do Sapien.
1.2. Ela abrange a landing page de testes, o cadastro, a autenticação, as funcionalidades de leitura, os atendimentos e as integrações tecnológicas utilizadas.
1.3. A Política deverá ser substituída ou atualizada antes do lançamento comercial.
2. Controlador e contato
2.1. O responsável pelas decisões sobre o tratamento nesta fase é Joaquim Francisco Morés Menegat, pessoa física, em Catanduvas/SC.
2.2. Para evitar exposição desnecessária durante o desenvolvimento, CPF e endereço completo permanecerão indicados como [CPF] e [ENDEREÇO COMPLETO] até a publicação da versão comercial ou até que a identificação completa seja juridicamente necessária no ambiente externo.
2.3. Solicitações de privacidade serão recebidas pelo mesmo canal geral: [E-MAIL DE CONTATO].
3. Dados tratados
3.1. Dados de cadastro
3.1.1. Poderão ser coletados nome, e-mail, senha protegida pelo sistema de autenticação, data de criação da conta e foto de perfil opcional.
3.1.2. O Sapien não deverá armazenar senhas em texto simples.
3.2. Dados de leitura
3.2.1. Poderão ser tratados livros, autores, gêneros, estado da leitura, páginas, datas, sessões, tempo, ritmo, metas, sequência, notas, avaliações, citações, trechos e observações.
3.3. Dados técnicos
3.3.1. Mesmo sem ferramentas de publicidade ou analytics comportamental, provedores de infraestrutura podem gerar endereço IP, navegador, sistema operacional, dispositivo, data e hora, rotas acessadas, eventos de autenticação, falhas e registros de segurança.
3.4. Dados de atendimento
3.4.1. Mensagens enviadas ao suporte podem incluir e-mail, assunto, conteúdo, anexos e histórico necessário à solução do pedido.
3.4.2. O histórico será mantido temporariamente enquanto necessário ao atendimento, à prevenção de abuso ou à defesa de direitos.
3.5. Dados bibliográficos
3.5.1. Pesquisas de livros podem envolver termos de busca e dados retornados por Google Books, Open Library ou serviços equivalentes, como título, autor, editora, ISBN, capa, idioma, edição e número de páginas.
3.6. Dados financeiros na fase de testes
3.6.1. Não serão processados pagamentos reais no ambiente de testes.
3.6.2. Qualquer teste com Asaas deverá ocorrer em sandbox, com identificadores e dados simulados. Não devem ser inseridos números reais de cartão, CPF de terceiros ou cobranças reais.
4. Finalidades e bases legais
4.1. Os dados de cadastro e leitura serão tratados para permitir autenticação, salvar registros, testar funcionalidades, corrigir falhas e prestar suporte. A base jurídica poderá ser a execução de procedimentos relacionados ao serviço de teste e o legítimo interesse em desenvolver e proteger a Plataforma, observados os direitos do titular.
4.2. Logs técnicos serão tratados para segurança, prevenção a fraude, diagnóstico e estabilidade.
4.3. Solicitações de privacidade serão tratadas para cumprimento de obrigação legal e exercício regular de direitos.
4.4. Consentimento não será utilizado como autorização genérica para todo e qualquer tratamento.
5. Privacidade dos registros
5.1. Os registros de leitura serão privados por padrão e não serão exibidos publicamente.
5.2. Não haverá, na versão inicial, perfil público, feed social, sistema de amizades ou compartilhamento automático.
5.3. Informações agregadas ou efetivamente anonimizadas podem ser utilizadas para medir uso de funcionalidades, estabilidade e erros, sem identificação razoável do titular.
7. Compartilhamento com fornecedores
7.1. Os dados poderão ser tratados por Supabase para autenticação, banco de dados e armazenamento; por Vercel para hospedagem, distribuição e logs técnicos; e por serviços bibliográficos para resposta às pesquisas de livros.
7.2. O Asaas somente deverá receber dados simulados no ambiente de sandbox durante os testes.
7.3. Fornecedores poderão tratar dados segundo seus próprios documentos, papéis e obrigações. O papel de controlador, operador ou terceiro independente depende da atividade efetivamente realizada.
7.4. Dados poderão ser compartilhados com autoridades quando necessário ao cumprimento de obrigação legal, ordem válida, investigação de fraude ou defesa de direitos.
8. Transferência internacional
8.1. Vercel, Supabase e seus subfornecedores podem utilizar infraestrutura fora do Brasil, inclusive para rede de distribuição, suporte, autenticação, logs e segurança.
8.2. A escolha de uma região sul-americana para o banco principal não elimina a possibilidade de fluxos internacionais em componentes auxiliares.
8.3. Antes do lançamento comercial, deverão ser confirmados a região efetiva do projeto, o plano contratado e os documentos aplicáveis dos fornecedores.
9. Armazenamento, backups e retenção
9.1. Dados ativos serão mantidos enquanto a conta de teste estiver ativa e forem necessários ao desenvolvimento e funcionamento do ambiente.
9.2. Backups poderão ser realizados para continuidade e recuperação técnica. A política definitiva de retenção deverá ser confirmada antes do lançamento comercial.
9.3. Na exclusão da conta, os dados ativos de leitura serão apagados ou tornados inacessíveis. Cópias residuais podem permanecer temporariamente em backups até sua substituição ou expiração.
9.4. Registros mínimos de segurança, aceite, solicitações e incidentes poderão ser mantidos pelo período necessário ao exercício regular de direitos.
10. Exclusão da conta e portabilidade
10.1. O usuário poderá solicitar exclusão pelo canal [E-MAIL DE CONTATO].
10.2. A identidade poderá ser verificada antes da exclusão, para impedir que terceiros apaguem dados indevidamente.
10.3. A exclusão dos dados ativos de leitura será processada após a confirmação, com aviso de irreversibilidade.
10.4. A exportação poderá ser fornecida, quando tecnicamente disponível, em formato estruturado como JSON ou CSV. O formato definitivo ainda está pendente.
11. Direitos do titular
11.1. O titular poderá solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamento, anonimização ou bloqueio de dados irregulares, eliminação quando cabível, portabilidade conforme regulamentação, revogação de consentimento quando aplicável e oposição a tratamento em desconformidade.
11.2. Pedidos serão atendidos nos prazos e condições legais, podendo haver solicitação de informações adicionais para autenticar o titular.
11.3. A retenção poderá ocorrer quando necessária ao cumprimento de obrigação legal, segurança ou exercício regular de direitos, mediante justificativa cabível.
12. Segurança
12.1. Serão adotadas medidas técnicas e administrativas razoáveis e compatíveis com a fase de desenvolvimento, como autenticação, políticas de acesso ao banco, proteção de chaves em variáveis de ambiente, validação de integrações, backups e atualização de dependências.
12.2. Não existe garantia de risco zero. Por isso, o usuário deverá evitar inserir informações confidenciais, dados sensíveis ou conteúdos cuja perda cause dano relevante.
12.3. Em caso de incidente com risco ou dano relevante, serão adotadas medidas de contenção, investigação e comunicação conforme a legislação aplicável.
13. Menores de idade
13.1. O cadastro direto é destinado a maiores de 18 anos.
13.2. Menores somente poderão utilizar conta mantida e supervisionada por responsável legal.
13.3. Ao identificar conta de menor criada sem a supervisão exigida, o Sapien poderá suspender o acesso e solicitar providências ao responsável.
14. Comunicações
14.1. Poderão ser enviados e-mails essenciais sobre cadastro, autenticação, segurança, alterações do ambiente, suporte e encerramento dos testes.
14.2. Não serão enviados e-mails promocionais na fase de testes.
15. Alterações e versão comercial
15.1. Esta Política poderá ser atualizada durante o desenvolvimento.
15.2. Alterações relevantes serão comunicadas por e-mail ou aviso na Plataforma.
15.3. Antes de cobranças reais ou abertura ao público, uma nova Política deverá detalhar identificação completa, pagamentos, retenções financeiras, transferências, fornecedores, cookies, analytics e fluxos efetivos de exclusão e exportação.
16. Contato e legislação
16.1. Dúvidas ou pedidos serão encaminhados para [E-MAIL DE CONTATO].
16.2. Esta Política é regida pela legislação brasileira, especialmente a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados.