← Voltar ao site

Política de privacidade

Atualizado em 10 de agosto de 2026

Política de privacidade

Atualizado em 10 de agosto de 2026

Resumo

Antes do texto completo, o essencial:

  • Somos um ponto de encontro, não uma agência. Conectamos famílias e profissionais de cuidado infantil. Não empregamos, não selecionamos e não supervisionamos ninguém.
  • Verificamos quem entra. Identidade por documento e biometria facial e análise de dispositivo já funcionam hoje. Verificação de endereço e de antecedentes criminais ainda não estão disponíveis — quando forem ativadas, você será avisado, e a de antecedentes será voluntária.
  • O que verificamos fica conosco. Outros usuários veem apenas o selo de verificação — nunca seus documentos, seu endereço, sua conta de luz ou o conteúdo da consulta de antecedentes.
  • A conversa é de vocês. Famílias e profissionais conversam livremente e decidem sozinhos o que compartilhar. Nós não abrimos, por conta própria, o que você escolheu não publicar.
  • Não vendemos dados. Nunca. E não fazemos publicidade direcionada com dados de crianças.

1. Quem somos

Karina de Azevedo Ginês Ltda, inscrita no CNPJ sob o nº 67.543.867/0001-64, com sede na Rua Pais Leme, 215, São Paulo/SP, CEP 05424-150, operadora da plataforma Aluvena (adiante "Aluvena" ou "nós").

Somos a controladora dos dados pessoais descritos nesta Política, nos termos do art. 5º, VI, da LGPD.

Encarregado pelo Tratamento de Dados Pessoais (DPO)

Nome Daniel Ginês
E-mail [email protected]
Endereço Rua Pais Leme, 215, São Paulo/SP, CEP 05424-150
Prazo de resposta Até 15 dias corridos (art. 19, II, da LGPD)

2. Marco legal aplicável

Esta Política é regida pela Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD), que é uma lei federal e vale em todo o território brasileiro. Não existe lei estadual ou municipal de proteção de dados aplicável a empresas privadas em São Paulo: a LGPD é a norma, e a autoridade competente é a ANPD, órgão federal.

São Paulo importa aqui apenas como local onde operamos e onde fica nossa sede. Questões de foro e resolução de conflitos são tratadas nos Termos de Uso (https://aluvena.com/termos), e não nesta Política.

Também se aplicam, no que couber:

  • Lei nº 12.965/2014 — Marco Civil da Internet
  • Lei nº 8.069/1990 — Estatuto da Criança e do Adolescente
  • Lei nº 15.211/2025 — Estatuto Digital da Criança e do Adolescente
  • Lei nº 8.078/1990 — Código de Defesa do Consumidor
  • Resolução CD/ANPD nº 19/2024 — Transferência Internacional de Dados
  • Resolução CD/ANPD nº 32/2026 — Adequação da União Europeia

3. O que a Aluvena é — e onde termina nossa responsabilidade

A Aluvena é um marketplace de cuidado infantil. Nossa função é permitir que famílias e profissionais se encontrem, se conheçam e conversem.

Não empregamos, não contratamos, não selecionamos, não indicamos, não treinamos e não supervisionamos nenhum profissional. Não somos agência, não prestamos serviço de cuidado e não participamos da negociação entre vocês.

3.1 Quando somos controladores

Somos controladores dos dados que tratamos para operar a plataforma: cadastro, perfis, verificações, conversas dentro do sistema, segurança, prevenção a fraude e comunicações que enviamos.

3.2 Quando você passa a ser controlador

A partir do momento em que uma família e um profissional trocam informações e passam a tratar dados um do outro fora da Aluvena — combinando por telefone, indo até a residência, fechando acordo, pagando —, cada um se torna controlador independente desses dados, com responsabilidades próprias sob a LGPD.

Não temos visibilidade nem controle sobre esses tratamentos.

Se você recebeu dados de outra pessoa pela Aluvena, você responde pelo uso que fizer deles. Use apenas para avaliar e viabilizar o cuidado. Não repasse a terceiros, não publique e não guarde além do necessário.

3.3 O que nossas verificações significam — e o que não significam

Leia com atenção.

Verificamos identidade e dispositivo e — à medida que os recursos dos itens 5.3 e 5.6 forem ativados — também endereço e antecedentes criminais. Isso reduz risco de fraude e de falsidade ideológica. Não é atestado de idoneidade, competência, equilíbrio emocional ou aptidão para cuidar de uma criança.

Uma pessoa com identidade confirmada e ficha limpa pode ser inadequada para o trabalho. Nossas verificações confirmam que a pessoa é quem diz ser e, quando houver certidão apresentada por ela, que o documento é autêntico e o que ele registra na data de emissão. Nada além disso.

A Aluvena não consulta bases criminais. Quando o recurso do item 5.6 for ativado, quem obtém e apresenta a certidão é a própria profissional, voluntariamente.

A decisão é sua, e deve incluir entrevista, checagem direta de referências, encontro presencial e período de adaptação com sua supervisão.


4. A quem esta Política se aplica

  • Responsáveis legais — famílias que procuram cuidado
  • Profissionais de cuidado infantil
  • Crianças — cujos dados são inseridos exclusivamente pelo responsável legal
  • Visitantes — quem navega no site aluvena.com sem cadastro (item 5.12)

Idade mínima: 18 anos completos, para qualquer perfil. Tanto para usar a Aluvena como profissional quanto como família. A plataforma não se destina a menores de 18 anos, que não podem criar conta em nenhuma hipótese.

Se identificarmos uma conta de menor de 18 anos, ela será encerrada e os dados eliminados — ressalvado o que a lei obrigue a reter. Essa exclusão não gera registro de banimento (item 13): não se trata de punição, e a pessoa poderá criar conta normalmente ao atingir a maioridade.

Uma conta, dois perfis possíveis. Nos termos deste documento, conta é o cadastro da pessoa e perfil é a forma como ela se apresenta na plataforma. Uma mesma conta pode ativar dois perfis — profissional e família —, sem novo cadastro, de modo que a mesma pessoa possa tanto oferecer cuidado quanto contratar. Os dados da conta são os mesmos; o que muda é o perfil apresentado em cada contexto. As regras desta Política aplicam-se à pessoa em cada perfil que ela utilizar.


5. Dados que tratamos

5.1 Cadastro

De todos: nome completo, CPF, documento de identidade (RG ou equivalente), data de nascimento, e-mail, telefone, senha (armazenada de forma criptografada e irreversível), CEP. O acesso à conta é feito por telefone + senha.

Das famílias: composição familiar relevante ao cuidado, endereço do local do cuidado, tipo de cuidado procurado, dias e horários, faixa de valor.

Dos profissionais: experiência, faixas etárias com que trabalha, formação, cursos e certificações, idiomas, disponibilidade, valor-hora, número máximo de crianças, região de atuação, descrição pessoal.

O CEP é obrigatório porque a Aluvena funciona por região: usamos essa informação para mostrar a você apenas perfis geograficamente viáveis.

5.2 Verificação de identidade — Didit

A verificação de identidade é executada pela Didit (didit.me), que atua como nossa operadora. A conta da Aluvena é atendida pela entidade Didit Identity, Inc., sediada nos Estados Unidos — o que tem efeito sobre a transferência internacional de dados (item 12).

O que é coletado no processo:

  • Imagem do documento de identificação (RG, CNH ou passaporte), frente e verso
  • Dados extraídos do documento por leitura automatizada: nome, número, data de nascimento, filiação, órgão emissor, validade
  • Selfie com prova de vida (liveness) — captura que confirma que há uma pessoa real diante da câmera, e não uma foto, vídeo ou máscara
  • Comparação facial (face match) entre a selfie e a foto do documento
  • Template biométrico gerado para essa comparação
  • Sinais técnicos da sessão de verificação (item 5.5)

Resultado: aprovado, reprovado ou pendente de revisão.

A Didit trata esses dados exclusivamente em nosso nome, sob contrato que a proíbe de usá-los para finalidade própria. Ela não vende, não cede e não reutiliza seus dados.

O enquadramento da biometria como dado sensível está no item 6.

5.3 Verificação de endereço

Em breve. A verificação de endereço ainda não está disponível no aplicativo. A descrição abaixo passa a valer quando o recurso for ativado; até lá, a Aluvena não coleta comprovante de endereço.

Exigiremos comprovante de endereço por conta de consumo em nome da pessoa — água, luz, gás, telefone fixo ou internet, emitida nos últimos 90 dias.

O que extraímos: nome do titular, endereço completo, data de emissão e concessionária.

O que não usamos: valores, histórico de consumo, número de instalação, dados de outros moradores eventualmente presentes no documento. Essas informações não são analisadas, não alimentam nenhum sistema e não são compartilhadas.

Retenção do documento: a imagem da conta é descartada após a validação. Retemos apenas o resultado — endereço confirmado, data da validação e tipo de comprovante. Não guardamos a fatura em si.

5.4 Foto de perfil e currículo compartilhável

A foto de perfil é obrigatória e, dentro da Aluvena, fica visível para qualquer usuário logado. Não é exibida a visitantes não cadastrados.

Ela deve ser uma foto atual, sua, com o rosto visível e desacompanhada. Fotos de perfil não são usadas para comparação biométrica — essa função é exclusiva da selfie de verificação descrita em 5.2, que nunca é publicada.

Não publique foto do rosto de crianças na sua foto de perfil. Não exigimos isso em nenhum momento.

Currículo compartilhável. A Aluvena permite que o profissional gere um link do próprio currículo para encaminhar a quem quiser, inclusive a pessoas sem conta na plataforma. Esse currículo inclui: foto de perfil, nome completo (aqui, diferentemente do perfil, o nome aparece por inteiro, já que é a própria pessoa que decide gerar e compartilhar o currículo), região de atuação, a nota do perfil profissional e algumas das avaliações recebidas.

Ao encaminhar seu currículo, você mesmo está tornando sua foto e as demais informações acessíveis a quem receber o link — dentro ou fora da Aluvena. Nós não encaminhamos seu currículo a ninguém; apenas oferecemos a ferramenta.

O link é aberto e permanente. Ele não expira e não exige conta. Uma vez enviado, qualquer pessoa que o receba — e qualquer pessoa a quem ela o repasse — pode abri-lo, indefinidamente. O conteúdo sai do nosso controle no momento em que você compartilha.

Pense nesse link como um documento que você entrega em mãos: você escolhe a quem dá, mas não controla para onde ele vai depois. Compartilhe apenas com quem você confia, e evite publicá-lo em locais abertos.

5.5 Análise de dispositivo, IP, telefone e endereço

Analisamos sinais técnicos e cadastrais para detectar fraude, contas falsas e tentativas de recadastro por pessoa banida:

Sinal O que verificamos
Dispositivo Identificador, modelo, sistema operacional, navegador, idioma, fuso, configurações que indiquem emulador ou automação
IP Endereço, geolocalização aproximada, se pertence a VPN, proxy, Tor ou datacenter, incompatibilidade com a região declarada
Telefone Existência da linha, operadora, tipo (móvel, fixo, virtual), se é número descartável
Endereço Consistência com o CEP declarado, com o comprovante e com o IP; endereços repetidos entre contas diferentes
Padrões de uso Múltiplas contas no mesmo dispositivo, velocidade anormal de cadastro, comportamento automatizado

Esses sinais geram uma avaliação de risco que pode acionar revisão manual, exigência de verificação adicional ou bloqueio.

Isso é uma decisão automatizada. Seus direitos de revisão estão no item 15.

5.6 Antecedentes criminais

Em breve. A verificação de antecedentes criminais ainda não está disponível no aplicativo. A descrição abaixo passa a valer quando o recurso for ativado; até lá, a Aluvena não trata dados de antecedentes.

A verificação de antecedentes é voluntária. Nenhum profissional é obrigado a apresentar certidão para se cadastrar ou usar a Aluvena, e a recusa não impede o acesso à plataforma.

Profissionais que optam pela verificação recebem um selo visível no perfil. Essa é a única consequência de participar ou não: não excluímos, não ocultamos e não penalizamos perfis sem o selo.

Não consultamos bases criminais e não contratamos bureau de verificação. Quem apresenta a certidão é a própria pessoa.

Como funciona: o profissional obtém a certidão diretamente no órgão emissor e a envia pela Aluvena. Uma análise automatizada lê o documento e verifica:

  • Se o documento é do tipo exigido e está dentro do prazo de validade
  • Se os dados de identificação conferem com o cadastro e com o documento validado pela Didit
  • Se há indícios de adulteração
  • Se há registros apontados na certidão

Documento aceito: a certidão/atestado de antecedentes criminais. É o único documento de verificação exigido. São aceitas duas fontes, ambas apresentadas pelo profissional: o atestado da Polícia Civil do Estado de São Paulo (registros estaduais) e o atestado da Polícia Federal (registros federais). Ambos são gratuitos e emitidos online.

Validade máxima aceita: a certidão deve ter sido emitida há no máximo 12 meses, e a verificação é renovada uma vez por ano.

Conferência do código de autenticação: o número de controle da certidão é conferido diretamente no site do órgão emissor, para confirmar que o documento existe na fonte e que seu conteúdo corresponde ao arquivo enviado.

Se o órgão emissor estiver indisponível: a verificação fica pendente e é encaminhada para revisão humana. Nenhuma certidão é aprovada apenas com a leitura do arquivo enviado.

Análise executada por: sistema automatizado próprio da Aluvena, em infraestrutura própria. A certidão não é enviada a nenhum fornecedor externo e não sai do Brasil.

Retenção do arquivo: o arquivo da certidão é descartado após a análise. Retemos apenas o resultado da verificação, a data de emissão, o órgão emissor e o número de controle conferido.

Resultado possível: aprovado, reprovado ou encaminhado para revisão humana.

Essa é uma decisão automatizada — seus direitos estão no item 15. O enquadramento legal do dado está no item 6.3.

5.7 Conversas entre usuários

Registramos o conteúdo e os metadados das conversas realizadas dentro da Aluvena: texto, imagens, anexos, data, hora, remetente, destinatário e status de leitura.

Vocês conversam livremente. Não limitamos o que pode ser dito, não bloqueamos troca de telefone e não cobramos para liberar contato. O que cada um decide compartilhar — endereço, rotina, informações sobre a criança, referências — é escolha de vocês.

O que fazemos com essas mensagens está no item 8.

Análise de imagens antes do envio. Fotos anexadas ao chat passam por análise automatizada que identifica nudez, conteúdo sexual e imagem de criança. Identificado o conteúdo, a foto é bloqueada e não é entregue, e o remetente é avisado do motivo. A AWS (Rekognition) atua como operadora nesse tratamento (itens 11.1 e 12).

Proteção contra abuso sexual infantil. O envio de qualquer imagem de exploração ou abuso sexual de criança ou adolescente é terminantemente proibido e constitui crime. Além de bloquear o envio, a Aluvena adota as providências cabíveis, incluindo a comunicação às autoridades competentes quando exigida por lei, e coopera com as investigações. A tolerância a esse tipo de conteúdo é zero.

5.8 Comunidades — Ninho e Materna

A Aluvena oferece duas comunidades dentro do aplicativo: o Ninho (acessível pelo perfil profissional) e a Materna (pelo perfil família). São fóruns somente de texto — não é possível enviar fotos.

A participação é sob apelido gerado pelo próprio sistema. Os usuários não exibem foto nem nome real uns aos outros.

Este anonimato vale entre os usuários, não perante a Aluvena. Cada publicação permanece vinculada, em nossos sistemas, ao cadastro real de quem a escreveu — o que nos permite moderar o conteúdo e atender a ordens judiciais. Tecnicamente, trata-se de pseudonimização: você é anônimo para os outros participantes, mas não para nós.

Acesso restrito. Só participa quem está logado e verificado. Como a verificação de identidade é condição para acessar o app, todos os participantes já passaram por ela. O conteúdo não é visível fora do aplicativo.

Moderação. As comunidades são moderadas, e é expressamente proibido publicar dados que identifiquem qualquer pessoa — inclusive você mesmo — bem como passar-se por outra pessoa, pela Aluvena ou por autoridade pública. Para tratar dessas publicações, acessamos o conteúdo e o vínculo dele com o cadastro de quem publicou, com base no legítimo interesse na segurança e na confiança do serviço (art. 7º, IX).

As regras de conduta, as condutas proibidas e as consequências de cada uma estão nos Termos de Uso, item 10, e nas Diretrizes da comunidade (https://aluvena.com/diretrizes). Esta Política trata do que fazemos com os dados; aqueles documentos tratam do que é permitido publicar.

5.9 Dados de crianças

A criança não tem conta nem espaço próprio de dados na Aluvena. Não coletamos nome, sobrenome, documento ou foto de rosto da criança. O que existe são informações mínimas que o responsável legal insere a partir da própria conta verificada:

  • Data de nascimento da criança (a partir dela o app apresenta a idade)
  • Características gerais relevantes ao cuidado (por exemplo, quantidade de crianças e necessidades gerais)
  • Eventuais informações que o responsável escolha escrever na descrição livre — cujo conteúdo é de responsabilidade dele e pode, se ele assim optar, incluir dados sensíveis (item 6.2)

Regras reforçadas no item 10.

5.10 Conquistas, avaliações e favoritos

Conquistas. O app exibe conquistas de perfil baseadas na sua atividade. São elementos meramente visuais e motivacionais: não alteram a ordenação nem a visibilidade do seu perfil nas buscas.

Avaliações e nota pública. Após interações, um usuário pode avaliar o outro. As avaliações geram uma nota pública (média em estrelas), a quantidade de avaliações, o percentual de notas altas e a data da última — informações visíveis no perfil e no currículo compartilhável (item 5.4). Você é responsável pelo conteúdo das avaliações que escreve.

As avaliações são separadas por perfil: as notas recebidas no perfil profissional ficam nele, e as do perfil família ficam no dele. Uma não se mistura com a outra.

Favoritos. Um usuário pode marcar outro como favorito. Registramos essa marcação, e o perfil pode exibir de forma agregada quantas pessoas o favoritaram, sem identificar quem.

5.11 Dados coletados automaticamente no aplicativo

Registros de acesso: endereço IP, data e hora, conforme exige o art. 15 do Marco Civil da Internet.

Dados de navegação e uso: perfis visitados, buscas realizadas, filtros aplicados, tempo de permanência, origem do acesso e eventos de uso do aplicativo. Servem para entender como a plataforma é usada, corrigir o que não funciona e melhorar a busca. Base legal: legítimo interesse (art. 7º, IX), com direito de oposição.

Localização precisa (GPS). O aplicativo pode solicitar acesso à localização do dispositivo, sempre mediante permissão expressa concedida no sistema operacional e revogável a qualquer momento. A localização é usada para duas finalidades distintas:

a) Ordenar resultados por proximidade. Para mostrar profissionais ou famílias mais próximos primeiro. Essa função também pode ser cumprida a partir do endereço/CEP já cadastrado, sem GPS. Base legal: execução de contrato (art. 7º, V) ou legítimo interesse (art. 7º, IX). Quando usada só para isso, a posição é utilizada no momento e não é mantida como histórico.

b) Segurança durante a sessão de cuidado. Recurso opcional de compartilhamento de localização em tempo real durante o período em que a profissional está com a criança:

  • A localização compartilhada é a da profissional — nunca a da criança nem a do responsável.
  • O compartilhamento só ocorre quando a sessão é iniciada no app, e cessa quando ela é encerrada. Fora de uma sessão ativa, nenhuma localização é compartilhada.
  • Durante a sessão, apenas o responsável vê a localização. Ninguém mais tem acesso.
  • Nada é armazenado. A localização é transmitida ao vivo e não é guardada depois que a sessão termina — não mantemos histórico de trajeto nem registro de posição.

Base legal: consentimento da profissional (art. 7º, I), manifestado ao iniciar a sessão, combinado com a proteção da incolumidade física da criança (art. 7º, VII). Como é a própria profissional quem inicia e encerra o compartilhamento, ela mantém o controle sobre quando sua localização é ou não visível.

5.12 Visitantes do site aluvena.com

O site institucional é aberto e não exige cadastro. De quem apenas navega, tratamos:

Dado Origem Para que serve Base legal
Endereço IP e dados técnicos da requisição Cloudflare, que entrega o site Carregar a página e barrar acesso automatizado Legítimo interesse — art. 7º, IX
Cookies de medição (Google Analytics) Seu navegador, apenas se você aceitar Entender como o site é usado — quantas pessoas chegam, por onde entram, onde desistem Consentimento — art. 7º, I
Endereço IP e dados do navegador Google Fonts, ao carregar as fontes tipográficas do site Exibir o site com a tipografia correta Legítimo interesse — art. 7º, IX

Enquanto você não decide sobre o aviso de cookies, a medição fica desligada e nenhum cookie do Google Analytics é gravado. Recusar não limita nada: o site funciona igual.

Não usamos identificador publicitário, remarketing, pixel de rede social nem perfilamento no site. O detalhamento — lista de cookies, duração e como controlar — está nos Termos de Cookies (https://aluvena.com/cookies).

5.13 Dados obtidos de terceiros

  • Didit: resultados de verificação (item 5.2)
  • Outros usuários: avaliações, referências e denúncias sobre você

6. Dados sensíveis e dados de alto impacto

6.1 Biometria facial

Enquadramento: dado pessoal sensível (art. 5º, II, da LGPD).

Base legal: art. 11, II, alínea "g" — garantia da prevenção à fraude e da segurança do titular nos processos de identificação e autenticação de cadastro em sistemas eletrônicos.

Essa hipótese dispensa consentimento. Isso é deliberado e é melhor para todos: consentimento pode ser revogado, e permitir que alguém "descancele" a própria verificação de identidade depois de aprovado abriria um buraco de segurança justamente onde ele não pode existir.

Ainda assim, informamos você previamente, de forma clara, sobre o que será capturado e para quê.

O que a Aluvena guarda: apenas o resultado da verificação (verificado ou não verificado), a data e o identificador da sessão. A Aluvena não armazena a imagem facial, o documento nem o template biométrico em seus próprios sistemas.

Retenção pela Didit: os dados da verificação (documento e biometria) são retidos pela Didit, como operadora, enquanto a sua conta estiver ativa, e eliminados quando a conta é encerrada. A Aluvena pode, a qualquer momento, solicitar a exclusão de uma verificação específica. Essa retenção é limitada pela legislação de proteção de dados aplicável, nunca podendo exceder o necessário à finalidade.

Onde a Didit armazena: a conta da Aluvena é atendida pela Didit Identity, Inc. (Delaware, Estados Unidos). Os dados de verificação são, portanto, tratados nos EUA. A Didit mantém certificações SOC 2, ISO/IEC 27001 e criptografia AES-256 em repouso.

Suboperadores: a Didit utiliza suboperadores (nuvem, armazenamento, comunicações). A lista atualizada é fornecida por ela mediante acordo de confidencialidade e pode ser solicitada ao nosso Encarregado.

Divulgação: exibimos a outros usuários apenas o selo de identidade verificada e a data. Nunca a selfie, nunca o template, nunca o documento.

6.2 Dados de saúde da criança

A Aluvena não tem campo específico para dados de saúde da criança e não solicita esse tipo de informação. Não perguntamos sobre alergias, medicações, condições de saúde ou deficiências, e o uso da plataforma não depende de nada disso.

O que pode acontecer: o campo de descrição livre que o responsável preenche é um espaço de texto aberto. Se o responsável escolher escrever ali informações de saúde da criança, esse conteúdo passa a ser tratado e exibido como parte da descrição.

Recomendamos não incluir dados sensíveis na descrição. Informações de saúde da criança são mais bem transmitidas diretamente na conversa, ao profissional específico com quem o cuidado está sendo acertado.

Se você optar por incluí-los mesmo assim:

  • Você o faz voluntariamente e por sua escolha, como responsável legal;
  • O tratamento se dá com base no seu consentimento, manifestado ao inserir a informação num campo que você sabe ser de descrição livre — art. 11, I, combinado com o art. 14, §1º, da LGPD;
  • Esse conteúdo fica visível conforme a configuração de visibilidade que você mantém (item 10.5);
  • Você pode editar ou apagar a descrição a qualquer momento, o que remove a informação.

Enquadramento: quando presentes, dados de saúde de criança são dado pessoal sensível de criança — a combinação mais protegida da LGPD —, e recebem de nós a mesma proteção reforçada dos demais dados sensíveis, com acesso restrito e registro de auditoria.

6.3 Antecedentes criminais

Enquadramento: antecedentes criminais não constam do rol taxativo de dados sensíveis do art. 5º, II, da LGPD. Ainda assim, aplicamos a eles proteção equivalente, pelo alto potencial discriminatório.

Base legal: consentimento específico do profissional (art. 7º, I), combinado com a proteção da incolumidade física de terceiro (art. 7º, VII) — no caso, a criança sob cuidado.

Como a verificação é voluntária e sua recusa não impede o uso da plataforma, o consentimento aqui é livre no sentido do art. 5º, XII, da LGPD, e o tratamento não configura condicionamento vedado pelo art. 9º, §3º.

Revogação: o profissional pode retirar o consentimento a qualquer momento, escrevendo ao Encarregado. O selo é removido do perfil e os dados da verificação são eliminados, ressalvado o que a lei obrigue a manter.

O que divulgamos: apenas o status da verificação e a data. Nunca o conteúdo das certidões, o teor de registros encontrados ou o motivo de uma reprovação — nem para a família, nem para qualquer outro usuário.

Contestação: se você discorda do resultado, escreva ao Encarregado. Analisamos, e havendo erro, corrigimos e reprocessamos. Você tem direito a revisão humana (item 15).


7. Finalidades e bases legais

Finalidade Dados Base legal (LGPD)
Criar e manter conta; autenticar acesso por telefone + senha Cadastro, credenciais Execução de contrato — art. 7º, V
Verificar que o usuário tem 18 anos ou mais (barreira de idade) Data de nascimento e verificação de identidade pela Didit Obrigação legal — art. 7º, II (ECA e Lei nº 15.211/2025)
Registrar o aceite dos Termos e desta Política Data, hora, versão aceita e endereço IP Obrigação legal — art. 7º, II — e legítimo interesse na comprovação — art. 7º, IX
Exibir perfil e anúncio Perfil, foto, região Execução de contrato — art. 7º, V
Busca, filtro e recomendação por região Perfil, CEP, disponibilidade Execução de contrato — art. 7º, V
Operar as conversas Conteúdo e metadados Execução de contrato — art. 7º, V
Verificar identidade por documento e biometria Documento, selfie, template Prevenção à fraude e segurança do titular — art. 11, II, "g"
Verificar endereço (em implementação) Conta de consumo, nome, endereço Legítimo interesse — art. 7º, IX
Analisar dispositivo, IP, telefone e endereço Sinais técnicos e cadastrais Legítimo interesse — art. 7º, IX
Ordenar resultados por proximidade Localização ou CEP Execução de contrato — art. 7º, V
Compartilhar localização da profissional com o responsável durante a sessão de cuidado Localização, em tempo real Consentimento da profissional — art. 7º, I — c/c proteção da incolumidade física da criança — art. 7º, VII
Receber e analisar certidão de antecedentes enviada pelo profissional (em implementação) Certidão, nome, CPF, filiação Consentimento — art. 7º, I — e proteção da incolumidade física de terceiro — art. 7º, VII
Exibir dados da criança no perfil da família Data de nascimento e características gerais Consentimento específico e destacado do responsável — art. 14, §1º
Tratar dados de saúde da criança, se o responsável os inserir na descrição livre Conteúdo da descrição Consentimento do responsável — art. 11, I c/c art. 14, §1º
Moderar conteúdo e apurar denúncias Mensagens, perfil, logs Legítimo interesse — art. 7º, IX
Restringir preventivamente conta sob denúncia de violência contra criança Perfil, denúncia Proteção da incolumidade física de terceiro — art. 7º, VII
Manter sigilo da identidade de quem denuncia Dados da denúncia Legítimo interesse na proteção do denunciante — art. 7º, IX
Moderar impersonação nas comunidades Conteúdo da publicação, vínculo com o cadastro Legítimo interesse na segurança e na confiança do serviço — art. 7º, IX
Comunicar autoridades diante de indício de crime contra criança Conforme necessário Obrigação legal — art. 7º, II (art. 13 do ECA)
Analisar fotos do chat antes do envio (nudez, imagem de criança) Imagem enviada Legítimo interesse na segurança — art. 7º, IX — e proteção de crianças
Operar as comunidades (Ninho / Materna) sob pseudônimo Apelido, conteúdo das publicações, vínculo com o cadastro Execução de contrato — art. 7º, V
Impedir recadastro de pessoa banida Hash de CPF, e-mail e telefone Legítimo interesse — art. 7º, IX
Exibir conquistas, avaliações públicas e favoritos Atividade, avaliações, marcações Execução de contrato — art. 7º, V
Operar bloqueio e silenciamento entre usuários Marcação de bloqueio ou silenciamento Execução de contrato — art. 7º, V
Manter avaliações escritas, desidentificadas, após a exclusão da conta Conteúdo da avaliação, sem o autor Legítimo interesse na integridade da reputação — art. 7º, IX
Entender como o aplicativo é usado (buscas, filtros, perfis visitados, tempo de permanência) Dados de navegação e uso Legítimo interesse — art. 7º, IX
Enviar avisos operacionais e de segurança E-mail, telefone Execução de contrato — art. 7º, V
Enviar marketing E-mail, telefone, perfil Consentimento — art. 7º, I
Guardar registros de acesso Logs, IP, timestamp Obrigação legal — art. 7º, II c/c art. 15 do Marco Civil
Cumprir obrigações fiscais e contábeis Cadastro, transações Obrigação legal — art. 7º, II
Identificadores estritamente necessários no aplicativo Sessão, login, segurança, antifraude Legítimo interesse — art. 7º, IX
Medir o uso do aplicativo (Google Analytics, modo restrito) Identificador de dispositivo, uso agregado Legítimo interesse — art. 7º, IX
Medir o uso do site aluvena.com (Google Analytics) Cookies de medição, IP Consentimento — art. 7º, I
Entregar e proteger o site contra acesso automatizado (Cloudflare) IP, dados técnicos da requisição Legítimo interesse — art. 7º, IX
Melhorar o serviço Dados agregados ou anonimizados Fora do escopo da LGPD quando anonimizados — art. 12
Defender-se em processo judicial ou administrativo Conforme necessário Art. 7º, VI

7.1 Sobre o legítimo interesse

Onde usamos legítimo interesse, realizamos previamente o teste de balanceamento do art. 10 da LGPD. Você pode pedir informações sobre esses testes ao Encarregado e pode se opor a qualquer tratamento fundado nessa base (art. 18, §2º).


8. Sigilo — o que nunca mostramos

Esta é uma decisão estruturante da Aluvena, e não uma configuração ajustável.

Coletamos bastante para verificar. Publicamos quase nada.

8.1 Nunca visível para outros usuários

  • Imagem do seu documento de identificação
  • Selfie de verificação, template biométrico ou qualquer imagem da sessão da Didit
  • Sua conta de consumo, em qualquer forma
  • Endereço completo
  • CPF, RG, data de nascimento completa, nome da mãe
  • Conteúdo das certidões de antecedentes ou motivo de reprovação
  • Endereço IP, dados do dispositivo, avaliação interna de risco
  • E-mail e telefone, salvo se você mesmo os enviar na conversa
  • Conteúdo das suas conversas com outras pessoas

8.2 O que os outros veem

Dentro da Aluvena, para usuários logados: primeiro nome seguido da inicial do sobrenome (por exemplo, "Daniel G."), foto de perfil, região aproximada, informações que você escreveu no perfil, selos de verificação com a data, e avaliações recebidas. O sobrenome completo não é exibido no perfil.

Exceção — currículo compartilhável (item 5.4): se você, profissional, gerar e encaminhar o link do seu currículo, a foto e as demais informações desse currículo ficam acessíveis a quem receber o link, mesmo sem conta na Aluvena. Isso ocorre apenas por sua iniciativa e sob seu controle.

8.3 Sigilo de quem denuncia

Quando alguém usa a Aluvena para denunciar um perfil, uma mensagem ou uma publicação, a identidade de quem denunciou é mantida em sigilo. O denunciado não é informado de que houve denúncia nem de quem partiu. Esse sigilo existe para proteger quem denuncia de retaliação, e os dados da denúncia são acessados apenas pela equipe de moderação e por autoridades, quando exigido por lei.

8.4 Nossas conversas não são vasculhadas — mas também não são invioláveis

Não lemos suas conversas por curiosidade, não as usamos para treinar sistemas de recomendação e não as compartilhamos com outras pessoas.

Acessamos o conteúdo apenas em três situações:

  1. Denúncia — quando alguém reporta uma conversa específica
  2. Sinal automatizado de risco grave — sobretudo indício de conteúdo sexual envolvendo criança, aliciamento ou ameaça
  3. Ordem judicial ou requisição legal de autoridade competente

Fora disso, o que vocês combinam é de vocês.

8.5 Nunca vendemos dados

Não vendemos, não alugamos e não cedemos seus dados pessoais para terceiros usarem em marketing próprio. Não há exceção, não há plano futuro previsto e qualquer mudança nesse ponto exigiria nova Política e novo consentimento.

8.6 Mensagens SMS que a Aluvena envia

A Aluvena envia SMS ao número que você cadastrou: código de verificação de acesso, avisos da conta e de segurança e o convite que você gerar para outra pessoa.

Números de celular e dados de consentimento para recebimento de SMS não são compartilhados, vendidos nem cedidos a terceiros ou a empresas afiliadas para fins de marketing ou promoção. Os números são transmitidos apenas ao operador de envio (Twilio, item 11.1), que atua em nosso nome e não pode usá-los para finalidade própria.

No original em inglês, para revisão por operadoras e provedores de mensageria: All the above categories exclude text messaging originator opt-in data and consent; this information will not be shared with any third parties.

A frequência das mensagens varia, conforme o uso que você faz da plataforma.
Podem incidir tarifas de mensagem e dados, cobradas pela sua operadora.

Você pode cancelar o recebimento a qualquer momento respondendo STOP a qualquer SMS nosso, e obter ajuda respondendo HELP. Responder STOP interrompe o envio de SMS pela Aluvena, inclusive os códigos de verificação de acesso — se você usa o SMS para entrar na conta, considere isso antes de cancelar. Para voltar a receber, responda START.


9. Conversas e compartilhamento entre usuários

9.1 Livre, e por isso sua responsabilidade

Você decide o que compartilhar: telefone, endereço, rotina, fotos, informações sobre a criança. Não interferimos.

Em contrapartida: o que você envia sai do nosso controle no instante em que a outra pessoa recebe. Não conseguimos apagar da memória, do print ou da agenda de contatos de ninguém. Mensagens excluídas somem da sua tela, não da de quem já leu.

9.2 Recomendações práticas

  • Converse dentro da Aluvena até se sentir seguro — é o que nos permite investigar denúncias
  • Compartilhe endereço completo apenas quando o encontro estiver acertado
  • Pense duas vezes antes de enviar foto do rosto da criança
  • Informações de saúde só quando o cuidado estiver realmente encaminhado

9.3 Uso permitido dos dados recebidos

Dados recebidos pela Aluvena servem exclusivamente para avaliar e viabilizar o cuidado. É proibido usá-los para prospecção comercial, montagem de cadastro, divulgação em redes sociais ou repasse a terceiros.

9.4 Bloquear e silenciar

Você pode silenciar ou bloquear outro usuário, em toda a plataforma (Termos, item 9.4). Bloquear vale nos dois sentidos: a pessoa deixa de ver você, e você deixa de vê-la. Silenciar vale em um sentido só: você deixa de receber notificações dela.

A outra pessoa não é informada, e a marcação não gera registro de moderação contra ninguém — não é denúncia, não entra na contagem de reincidência e não influi em nenhuma decisão nossa sobre a conta.


10. Dados de crianças

Escrito em linguagem simples, conforme exige o art. 14, §6º, da LGPD.

10.1 Melhor interesse

Todo tratamento de dados de crianças na Aluvena é feito no melhor interesse da criança (art. 14, caput, da LGPD, e ECA).

10.2 Quem pode inserir

Apenas o pai, a mãe ou o responsável legal. Crianças não criam conta, não se cadastram e não fornecem dados diretamente. Ao inserir dados de uma criança, você declara ser o responsável legal e ter autoridade para isso.

10.3 Consentimento

Depende de consentimento específico e em destaque do responsável (art. 14, §1º), colhido em tela separada, revogável a qualquer momento.

Adotamos esforços razoáveis para confirmar que o consentimento veio do responsável, considerando as tecnologias disponíveis (art. 14, §5º): é o adulto responsável quem passa pela verificação de identidade (documento e biometria, via Didit — item 5.2), e é a partir dessa conta verificada que qualquer informação sobre a criança é inserida. A criança não tem conta, não faz cadastro e não possui espaço próprio de dados na Aluvena.

10.4 Minimização

Coletamos apenas o estritamente necessário. Não condicionamos o uso da Aluvena ao fornecimento de dados da criança além disso (art. 14, §3º).

Não publique nome, sobrenome, foto, escola, endereço ou rotina de deslocamento da criança, em nenhuma área da plataforma. Nada disso é exigido por nós (Termos, item 15).

Tudo o que você escreve por conta própria no campo de descrição livre é de sua responsabilidade, como responsável legal. A Aluvena não pede nem sugere que você inclua qualquer informação específica sobre a criança ali.

10.5 Visibilidade e controle do responsável

O responsável controla o alcance do próprio perfil pelas Configurações de Privacidade do app — que incluem "Ficar visível" (aparecer ou não nas buscas), "Mostrar on-line" e "Segurar mensagens repetidas". Há dois níveis de proteção embutidos no funcionamento da Aluvena:

Quem vê. Por padrão, o perfil da família aparece para os profissionais nas buscas — e todos eles já passaram pela verificação de identidade, que é condição de acesso ao aplicativo (Termos, item 5.2). O primeiro contato, portanto, só parte de quem foi verificado.

Opção de ocultar. O responsável pode restringir o próprio perfil, de modo que ele deixe de aparecer nas buscas e passe a ser visível apenas para o profissional que o responsável contatar. Nesse modo, ninguém vê os dados da criança sem que o próprio responsável tenha iniciado a conversa.

Para qualquer informação que o responsável considere mais delicada, a combinação mais protetiva é restringir o perfil e transmitir os detalhes apenas na conversa, ao profissional específico com quem o cuidado está sendo acertado.

10.6 Publicidade

Não fazemos publicidade direcionada com base em dados de crianças. Em nenhuma hipótese.

10.7 Informação pública

Em cumprimento ao art. 14, §2º, mantemos publicamente acessíveis nesta Política os tipos de dados de crianças que coletamos, como os usamos e como exercer direitos.


11. Com quem compartilhamos

11.1 Operadores

Fornecedor Finalidade País
Didit (Didit Identity, Inc.) Verificação de identidade, biometria, análise de dispositivo e IP EUA
Twilio Envio de SMS EUA
Cloudflare Envio de e-mail (SMTP); entrega, cache e proteção contra abuso do site aluvena.com (CDN/proxy) EUA
Google (Analytics) Métricas de uso do aplicativo e do site EUA
Google (Fonts) Entrega das fontes tipográficas do site EUA
Apple (APNs) / Google (FCM) Notificações push — inevitáveis no iOS e no Android EUA
Amazon Web Services (Rekognition) Análise automática de fotos do chat (nudez e imagem de criança) antes do envio EUA

O site institucional aluvena.com é entregue através da Cloudflare, que recebe o endereço IP e os dados técnicos de cada requisição — o necessário para carregar a página e barrar acesso automatizado. A Cloudflare também recebe relatórios automáticos de erro de rede emitidos pelo navegador, que registram falhas de conexão e não contêm conteúdo de página nem dados de cadastro.

A hospedagem e o armazenamento da plataforma são feitos em servidor físico próprio, no Brasil — não há provedor de nuvem terceiro guardando os dados, e essa parte não configura transferência internacional.

O atendimento ao usuário é operado internamente pela Aluvena, em sistema próprio. Não há fornecedor externo com acesso a tickets, conversas de suporte ou histórico de atendimento.

Todos os operadores atuam em nosso nome, sob contrato que os obriga a seguir nossas instruções, adotar medidas de segurança e não usar os dados para finalidade própria.

11.2 Autoridades

Compartilhamos mediante ordem judicial, requisição de autoridade competente ou obrigação legal.

Comunicaremos ao Conselho Tutelar, ao Ministério Público ou à autoridade policial sempre que houver indício de crime ou de violação de direito de criança, independentemente de pedido — dever previsto no art. 13 do ECA.

11.3 Operações societárias

Em fusão, aquisição ou venda de ativos, os dados podem ser transferidos. Comunicaremos você, e a nova controladora fica vinculada a esta Política até eventual alteração informada.

11.4 Pagamentos

No momento, a Aluvena é gratuita. Não cobramos de famílias nem de profissionais, não intermediamos pagamentos entre as partes e não tratamos dados financeiros de ninguém. Valores do serviço de cuidado são combinados e pagos diretamente entre vocês, fora da plataforma. A conversa entre usuários é, e permanecerá, gratuita e sem limite.

Outras funcionalidades podem, no futuro, passar a ser pagas. Se isso ocorrer, esta seção será reescrita e a Política republicada com aviso prévio, e qualquer tratamento de dados de pagamento passará a ser descrito aqui antes de entrar em vigor.


12. Transferência internacional

Parte do tratamento ocorre fora do Brasil, sobretudo na verificação de identidade executada pela Didit (Didit Identity, Inc.), sediada nos Estados Unidos.

12.1 Base da transferência

Em 27 de janeiro de 2026, a ANPD publicou a Resolução CD/ANPD nº 32/2026, reconhecendo a União Europeia como organismo internacional que assegura grau de proteção adequado ao da LGPD. O reconhecimento abrange todos os Estados-Membros da UE, além de Islândia, Liechtenstein e Noruega.

Como os Estados Unidos não estão cobertos por essa decisão de adequação, as transferências para lá não se enquadram no art. 33, I, como transferência para país com grau de proteção adequado.

Elas dependem, portanto, das cláusulas-padrão contratuais do Anexo II da Resolução CD/ANPD nº 19/2024, firmadas com cada fornecedor.

12.2 Informações exigidas pela Resolução CD/ANPD nº 19/2024

Finalidade específica Verificação de identidade, prova de vida, comparação facial e análise de dispositivo e IP para prevenção à fraude
Forma Transmissão via API, com criptografia em trânsito
Duração Enquanto durar o contrato de prestação de serviços e os prazos de retenção acordados
País de destino Estados Unidos
Controlador Karina de Azevedo Ginês Ltda, CNPJ 67.543.867/0001-64, Rua Pais Leme, 215, São Paulo/SP, CEP 05424-150
Contato [email protected]
Responsabilidades A Aluvena responde como controladora; a Didit atua como operadora, vinculada às instruções da Aluvena

Você pode solicitar ao Encarregado, e receberá em até 15 dias, as cláusulas relativas às transferências internacionais, resguardados segredos comerciais.

12.3 Demais fornecedores

A Aluvena utiliza os seguintes fornecedores sediados nos Estados Unidos:

Fornecedor Dados transferidos Finalidade
Didit Identity, Inc. Documento, biometria, dados da verificação Verificação de identidade
Twilio Telefone e conteúdo do SMS Envio de mensagens SMS
Cloudflare (SMTP) E-mail e conteúdo da mensagem Envio de e-mails
Cloudflare (CDN/proxy) IP e dados técnicos da requisição Entrega e proteção do site
Google (Analytics) Identificadores de uso e dispositivo; cookies de medição do site Métricas do aplicativo e do site
Google (Fonts) IP e dados do navegador Entrega das fontes do site
Apple / Google Token do dispositivo e conteúdo da notificação Notificações push
Amazon Web Services Imagem enviada no chat Análise de conteúdo (nudez / criança)

13. Por quanto tempo guardamos

Dado Prazo Fundamento
Conta ativa Enquanto durar a relação Execução de contrato
Perfil e dados cadastrais após exclusão da conta Eliminados na exclusão Art. 18, VI, e art. 16
Registros de acesso 6 meses, contados do registro. Prorrogáveis apenas por ordem judicial (art. 15, §2º, do Marco Civil). Encerrado o prazo, são eliminados. Art. 15 do Marco Civil
Dados de navegação e uso (buscas, filtros, perfis visitados, tempo de permanência) 12 meses, e depois agregados ou eliminados Legítimo interesse — art. 7º, IX
Cookies de medição do site Até 2 anos, ou até você limpar o navegador Consentimento — art. 7º, I
Localização para proximidade Usada no momento, sem histórico Execução de contrato
Localização durante a sessão de cuidado Não armazenada — transmitida ao vivo e descartada ao encerrar a sessão Consentimento / proteção da incolumidade física
Documento de identificação (via Didit) Retido pela Didit enquanto a conta estiver ativa; a Aluvena guarda só o resultado Prevenção à fraude — art. 11, II, "g"
Biometria e imagem facial (via Didit) Retidas pela Didit enquanto a conta estiver ativa; a Aluvena guarda só resultado, data e ID de sessão Art. 11, II, "g"
Imagem da conta de consumo (recurso em implementação) Descartada após a validação Necessidade — art. 6º, III
Arquivo da certidão de antecedentes (recurso em implementação) Descartado após a análise Necessidade — art. 6º, III
Resultado das verificações Eliminado com a conta Consentimento / legítimo interesse
Conversas entre usuários Mantidas enquanto o perfil existir; ao excluir a conta, o conteúdo das mensagens da pessoa é eliminado (restando apenas a marca de que houve uma mensagem, para o outro participante); a conversa é removida por completo quando ambos excluem Execução de contrato / legítimo interesse em segurança
Data de nascimento e características gerais da criança Enquanto o responsável mantiver a informação ou a conta; eliminadas com a exclusão Consentimento do responsável — art. 14, §1º
Dados de saúde da criança, se inseridos na descrição Enquanto constarem da descrição; removidos ao editá-la ou excluir a conta Art. 11, I
Registros de denúncia e banimento por violação (não se aplica a exclusão por menoridade) Removidos da visualização imediatamente; retém-se apenas o hash de CPF, e-mail e telefone (nunca o dado aberto), enquanto necessário para impedir novo cadastro de pessoa banida Legítimo interesse em segurança — art. 7º, IX
Avaliações que você recebeu Eliminadas junto com o perfil, na exclusão da conta Art. 18, VI, e art. 16
Avaliações escritas por você Mantidas após a exclusão, desidentificadas ("Um profissional/Uma família da Aluvena") Legítimo interesse na integridade da reputação — art. 7º, IX
Histórico de infrações e medidas de moderação Retido enquanto a conta existir e pelo prazo necessário à aplicação das regras (incluindo a contagem de reincidência ao longo de 12 meses) Legítimo interesse em segurança — art. 7º, IX
Registros de denúncia de violência contra criança e restrição preventiva Retidos enquanto o caso estiver aberto e pelo prazo necessário à proteção da criança e à cooperação com autoridades; a restrição preventiva não gera hash de banimento Proteção da incolumidade física — art. 7º, VII — e obrigação legal (ECA) — art. 7º, II
Documentos fiscais 5 anos Legislação tributária
Dados para defesa em litígio Até o fim dos prazos prescricionais Art. 7º, VI e art. 16, I

Encerrados os prazos, os dados são eliminados ou anonimizados de forma irreversível.

Sobre exclusão de conta

Ao excluir sua conta, seus dados pessoais e cadastrais são eliminados, assim como o resultado das suas verificações. Duas exceções, por razões que não dependem só de você:

Conversas. Ao excluir seu perfil, o conteúdo das suas mensagens é apagado de fato dos nossos sistemas. Para a outra pessoa, permanece apenas a marca de que houve uma conversa (uma indicação de mensagem removida), sem que ela consiga mais ler o que você escreveu — o texto original não fica armazenado em lugar nenhum. Isso preserva o registro de que a interação existiu, sem manter o conteúdo.

Registros de banimento. Se sua conta foi encerrada por violação grave, guardamos apenas versões embaralhadas (hash) do seu CPF, e-mail e telefone — nunca esses dados em aberto. O hash é uma marca de mão única: permite reconhecer se a mesma pessoa tenta criar uma conta nova, mas não pode ser revertido para expor os dados originais. Sem isso, o banimento não teria efeito algum. A exclusão de conta por menoridade não entra aqui.

Avaliações que você escreveu são mantidas mesmo após a exclusão da conta, porque compõem a reputação da pessoa avaliada. Elas deixam de exibir seu nome e passam a aparecer de forma desidentificada.


14. Segurança

Medidas adotadas, conforme os arts. 46 a 49 da LGPD:

  • Criptografia em trânsito (TLS) e em repouso
  • Senhas armazenadas com função de derivação criptográfica irreversível
  • Controle de acesso por função, com princípio do menor privilégio
  • "Validar e descartar" para comprovante de endereço e certidão de antecedentes (recursos em implementação — itens 5.3 e 5.6): quando ativos, esses documentos serão eliminados após a verificação, retendo-se apenas o resultado
  • Deleções são permanentes: quando um dado é apagado — inclusive mensagens e contas —, a eliminação é real no banco de dados, não um registro apenas ocultado
  • Banimento por hash: o registro de quem foi banido guarda apenas o hash irreversível de CPF, e-mail e telefone, nunca o dado em aberto
  • Identidade e biometria ficam retidas pela operadora Didit enquanto a conta estiver ativa (item 6.1), e são eliminadas no encerramento
  • Registro de auditoria obrigatório para todo acesso a documentos, biometria, dados de crianças e — quando os recursos forem ativados — comprovantes de endereço e antecedentes
  • Segregação de ambientes; dados reais nunca em ambiente de teste
  • Segundo fator de autenticação para acesso administrativo
  • Avaliação periódica de fornecedores
  • Treinamento de equipe e plano de resposta a incidentes

Nenhum sistema é totalmente seguro. Mantenha sua senha em sigilo e não compartilhe acesso à sua conta.

14.1 Incidentes

Em caso de incidente que possa acarretar risco ou dano relevante, comunicaremos a ANPD e os titulares afetados no prazo e na forma da regulamentação vigente, informando a natureza dos dados, os riscos e as medidas adotadas.

Dado o perfil dos dados que tratamos, incidentes envolvendo biometria, documentos ou dados de crianças são tratados como críticos desde o primeiro minuto.


15. Decisões automatizadas

Usamos processamento automatizado para:

  • Comparação biométrica e prova de vida (item 5.2)
  • Avaliação de risco de dispositivo, IP, telefone e endereço (item 5.5)
  • Leitura e validação automatizada de documentos e, quando os recursos de endereço e antecedentes forem ativados (itens 5.3 e 5.6), também dos respectivos comprovantes e certidões
  • Análise de fotos do chat antes do envio (item 5.7)
  • Detecção de spam, fraude e conteúdo suspeito
  • Ordenação e recomendação de perfis

Essas análises podem resultar em reprovação de cadastro, exigência de verificação adicional, suspensão ou bloqueio.

Você tem direito a solicitar revisão dessas decisões (art. 20 da LGPD), pelo canal do Encarregado. Explicaremos, na medida do possível e resguardados segredos comerciais e a eficácia dos controles antifraude, os critérios utilizados.

Toda suspensão relacionada à segurança de criança passa por revisão humana antes de se tornar definitiva.


16. Seus direitos

O art. 18 da LGPD garante, gratuitamente:

  • Confirmação da existência de tratamento
  • Acesso aos dados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade
  • Portabilidade a outro fornecedor, mediante requisição expressa
  • Eliminação dos dados tratados com base em consentimento
  • Informação sobre compartilhamento
  • Informação sobre a possibilidade de não consentir e as consequências
  • Revogação do consentimento
  • Oposição a tratamento fundado em outra base legal (art. 18, §2º)
  • Revisão de decisões automatizadas (art. 20)

Como exercer: para assuntos de dados pessoais, escreva ao Encarregado em [email protected] ou use a opção no aplicativo, em seu perfil → Configurações. Respondemos em até 15 dias corridos (art. 19, II, da LGPD).

Outros canais, definidos nos Termos de Uso: dentro do app, na aba Conversas → Aluvena; e, para quem está sem acesso à conta ou para denúncias externas e pedidos de revisão de moderação, [email protected]. Pedidos de revisão de suspensão ou banimento seguem o prazo próprio dos Termos (7 dias corridos).

Podemos pedir informações adicionais para confirmar sua identidade — essa etapa existe para proteger você de solicitações fraudulentas, e é particularmente importante em uma plataforma que guarda documentos e biometria.

Limites: alguns dados não podem ser eliminados enquanto houver obrigação legal de guarda, necessidade de defesa em processo ou registro de banimento por risco à segurança de criança. Nesses casos, explicaremos o motivo da recusa.

Direitos sobre dados de crianças são exercidos pelo responsável legal.


17. Cookies e identificadores

No site aluvena.com, usamos cookies estritamente necessários — carregamento, sessão e proteção contra abuso — e cookies de medição (Google Analytics), estes últimos apenas mediante o seu aceite no aviso exibido na primeira visita. Enquanto você não decide, a medição fica desligada e nenhum cookie do Analytics é gravado.

Base legal: legítimo interesse (art. 7º, IX) para os estritamente necessários; consentimento (art. 7º, I) para os de medição.

O site é entregue através da Cloudflare, que grava cookies próprios de proteção contra abuso, e carrega fontes tipográficas do Google Fonts (itens 5.12 e 11.1).

No aplicativo, no lugar de cookies existem identificadores de dispositivo e SDKs: os estritamente necessários (login, sessão, segurança, antifraude) e o do Google Analytics em modo restrito — sem identificadores publicitários, sem remarketing, sem Google Signals e sem compartilhamento com o Google para outras finalidades. A medição no aplicativo é agregada, não perfila você individualmente, e se apoia no legítimo interesse (art. 7º, IX), com o direito de oposição do art. 18, §2º. O identificador é gerido pelo próprio sistema do celular e pode ser redefinido nas configurações do aparelho.

Não utilizamos identificadores publicitários, remarketing ou perfilamento em nenhum lugar, e não há rastreamento publicitário em nenhum fluxo que envolva dados de crianças.

O detalhamento completo — lista de cookies, duração, terceiros acionados e como controlar — está nos Termos de Cookies, em https://aluvena.com/cookies.


18. Alterações

Podemos alterar esta Política. Quando isso acontecer, você verá um aviso dentro do aplicativo pedindo que confirme a leitura da versão atualizada, de modo que nenhuma mudança passe despercebida.

Confirmar a leitura registra que você tomou conhecimento das alterações. Quando a mudança ampliar algum tratamento baseado em consentimento, o aviso não pedirá apenas ciência: pedirá seu aceite expresso, porque nesse caso a LGPD exige consentimento novo — a simples confirmação de leitura não substitui o consentimento.

O histórico de versões fica disponível ao final desta página.


19. Contato e reclamações

Encarregado (DPO): Daniel Ginês — [email protected]
Atendimento: aplicativo → Conversas → Aluvena
Sem acesso à conta: [email protected]

Aluvena — Karina de Azevedo Ginês Ltda
CNPJ 67.543.867/0001-64
Rua Pais Leme, 215, São Paulo/SP, CEP 05424-150

Não satisfeito com nossa resposta, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD) pelo site oficial, ou aos órgãos de defesa do consumidor.

Em situações de risco a uma criança, acione o Conselho Tutelar do seu município ou o Disque 100.

Documentos relacionados: Termos de uso · Termos de Cookies · Diretrizes da comunidade


Histórico de versões

Versão Data Alterações
1.1 10 de agosto de 2026 Correção de links internos; inclusão da Cloudflare como CDN/proxy do site e do Google Fonts entre os operadores; nova seção sobre visitantes do site (5.12); reescrita do item 17 (cookies); prazo máximo de guarda dos registros de acesso; base legal própria para dados de navegação; remissão das regras de comunidade aos Termos e às Diretrizes; criação desta seção
1.0 30/07/2026 Versão inicial