← Voltar

Política de Privacidade

Última atualização: 25 de setembro de 2026 · Versão 2.0

1. Controlador e Encarregado (DPO)

O Entrelares é operado por Irineu Junior Pinheiro dos Santos, pessoa física, inscrito no CPF 750.874.350-41, com endereço para correspondência em CP 4500 — Centro — Porto Alegre — RS. É ele o controlador dos dados pessoais tratados no Serviço. Esta política está em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD) e com o Marco Civil da Internet (Lei nº 12.965/2014).

Encarregado pelo Tratamento de Dados (DPO): é o próprio Controlador, Irineu Junior Pinheiro dos Santos, contatável pelo e-mail privacidade@entrelares.app.

2. A quem esta política se aplica

Aplica-se a todos os que utilizam o Serviço: responsáveis que criam ou são convidados para uma conta, demais membros da família cadastrados e visualizadores — pessoas convidadas para acompanhar o planejamento da família sem editá-lo (por exemplo, uma avó). Também descreve como tratamos os dados da criança que os responsáveis cadastrarem ou inserirem no aplicativo (ver §5).

3. Dados que tratamos

Coletamos apenas o necessário (princípio da minimização). Não solicitamos documentos, endereço da criança nem dados biométricos. A agenda permite marcar um compromisso como de Escola, Saúde ou Remédio para que a família se organize, mas não pede diagnósticos, laudos ou prescrições: pedimos que você registre ali apenas o necessário à rotina — por exemplo, "consulta às 15h" — e não informações de saúde além disso (ver §5).

Na geração de relatórios em PDF, o usuário pode inserir um nome para o cabeçalho. Este dado é tratado de forma efêmera e estritamente em memória durante a exportação do documento, não sendo armazenado em nenhum banco de dados do Serviço.

4. Finalidades e bases legais

Tratamos dados apenas para finalidades específicas e com fundamento em uma base legal da LGPD:

FinalidadeBase legal (LGPD)
Criar e manter sua conta e prestar o Serviço (exibir o calendário, processar trocas, manter o histórico, a agenda, as despesas e a conversa da família, gerar e verificar relatórios, responder às mensagens enviadas ao suporte)Execução de contrato — art. 7º, V
Enviar comunicações transacionais e de segurança (convites, confirmações, avisos de troca)Execução de contrato — art. 7º, V
Garantir segurança, prevenir fraudes e uso indevido; melhorar o ServiçoLegítimo interesse — art. 7º, IX (com teste de proporcionalidade)
Guarda de registros de acesso da aplicaçãoCumprimento de obrigação legal — art. 7º, II c/c art. 15 do Marco Civil
Enviar materiais de conteúdo e novidades do Serviço a quem se inscreve voluntariamente (newsletter/lista de e-mails)Consentimento — art. 7º, I (revogável a qualquer tempo, com link/contato para descadastro em cada mensagem)
Dados da criança cadastrados ou inseridos pelos responsáveis (primeiro nome, agenda, despesas e textos livres)Melhor interesse da criança — art. 14 da LGPD, no exercício da autoridade parental
Informações de saúde da criança que os responsáveis eventualmente registrarem na agenda (itens de Saúde ou Remédio)Melhor interesse da criança — art. 14 da LGPD, com a proteção dos dados sensíveis (art. 11), no exercício da autoridade parental para a tutela da saúde da criança
Exercício regular de direitos em processoArt. 7º, VI, quando aplicável

Não exibimos anúncios, não vendemos dados e não os compartilhamos com terceiros para fins de marketing.

5. Dados de crianças e adolescentes

O Serviço é operado por adultos responsáveis; crianças não criam conta nem acessam o app. O único dado da criança com campo próprio é o seu primeiro nome, cadastrado pela pessoa administradora da família (§3). Os demais dados da criança existem apenas se os responsáveis os registrarem — na agenda da criança, nas despesas, na conversa da família ou em outros campos de texto livre.

Todo esse tratamento é realizado pelos próprios responsáveis, no exercício do poder familiar e no melhor interesse da criança (art. 14 da LGPD). A agenda tem tipos de compromisso como Saúde e Remédio, para que os responsáveis combinem consultas e horários; as informações de saúde que eventualmente forem registradas ali são dados sensíveis (art. 11 da LGPD) e recebem a mesma proteção dos demais dados da família — não são repassadas a terceiros, não são lidas pela operação da plataforma (§10) e são visíveis apenas aos membros da família. Por isso, quem cria a família declara, no cadastro, que inserirá apenas os dados da criança estritamente necessários à rotina; quem entra por convite declara manter estrita confidencialidade sobre as informações e a rotina da criança ou adolescente. Se identificarmos coleta indevida de dados de criança sem a devida autoridade, poderemos removê-los.

6. Visibilidade entre membros da família

É essencial entender: os dados que você insere (calendário, trocas, histórico, agenda, despesas e conversa) ficam visíveis aos demais membros cadastrados na sua família. Essa visibilidade é o próprio funcionamento do Serviço. O app não é uma ferramenta de sigilo entre os responsáveis nem de vigilância de um sobre o outro. Cada família só enxerga os próprios dados — famílias distintas são isoladas no banco de dados, não apenas na tela.

Visualizadores. Um visualizador vê o calendário, a agenda da criança e a conversa da família, mas não edita nada, não escreve na conversa e não vê as despesas nem as mensagens e justificativas das solicitações de troca. O relatório em PDF que ele gera é montado apenas com o que ele pode ver, e por isso também não traz essas mensagens e justificativas. Recebe apenas notificações informativas — no aplicativo e no aparelho, nunca por e-mail. Se o visualizador sair da família ou for removido, a sua conta é apagada.

Leitura na conversa. Na conversa da família, todos os membros veem quem leu cada texto e quando. Quem escreveu não aparece como leitor do próprio texto.

7. Compartilhamento e operadores

Não vendemos nem alugamos dados. Para operar o Serviço, contamos com operadores (fornecedores) que tratam dados em nosso nome e sob contrato, sem autorização para usá-los para fins próprios:

Podemos, ainda, compartilhar dados quando necessário para cumprir obrigação legal ou regulatória, atender a ordem de autoridade competente, ou exercer/defender direitos em processo.

8. Transferência internacional de dados

Os dados processados pelo Serviço encontram-se hospedados nos Estados Unidos. Esta transferência internacional é legitimada pela adoção de Cláusulas-Padrão Contratuais equivalentes às exigidas pela LGPD (arts. 33 a 36), somada à escolha de fornecedores que ofereçam grau adequado de proteção. Ao utilizar o Serviço, você está ciente de que a transferência internacional ocorre nessas condições.

9. Cookies e tecnologias similares

Utilizamos apenas cookies e armazenamento local estritamente necessários para autenticação, segurança e funcionamento da sessão. Não utilizamos cookies de publicidade nem de rastreamento de terceiros para marketing. Para entender de forma agregada como o site e o aplicativo são usados, utilizamos o Umami Analytics — uma ferramenta de medição sem cookies e sem coleta de dados pessoais, que não rastreia você entre sites nem cria perfil individual: registra apenas visitas e cliques agregados, com a contagem de visitantes derivada no servidor a partir de dados técnicos temporários. Por não usar cookies nem dados pessoais, essa medição não exige consentimento; ainda assim, informamos aqui em transparência.

Cópia do calendário no aplicativo Android. Para que o calendário possa ser consultado sem conexão com a internet, o aplicativo Android guarda no próprio aparelho uma cópia do que carregou por último: os dias do mês corrente, com responsáveis, horários de troca e observações; a escala dos próximos 90 dias, usada para indicar a próxima troca; os pedidos de troca em aberto desse mês; e os perfis dos membros da família, inclusive o seu. Essa cópia fica na área de cache do aplicativo, que o Android não inclui no backup da conta Google; é substituída a cada nova leitura e apagada quando a sessão é encerrada — ao sair da conta, por inatividade ou quando a sessão deixa de ser válida. A versão web não guarda essa cópia.

10. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger os dados (art. 46 da LGPD): criptografia em trânsito (HTTPS/TLS); banco de dados em volumes criptografados (AES-256) pela infraestrutura do provedor, com cópias de segurança adicionalmente criptografadas com senha; senhas armazenadas apenas como hash criptográfico (bcrypt), nunca em texto legível; e controle de acesso no próprio banco (Row-Level Security), que restringe cada dado à família a que pertence — requisições sem login não acessam nenhuma tabela. A operação da plataforma (o controlador) pode consultar, exclusivamente para suporte e administração do Serviço e por meio de funções restritas, os dados cadastrais de uma família — nome, e-mail, papel e situação do plano — e um relatório de uso da família feito apenas de contagens, datas e categorias: por exemplo, até quando o calendário está planejado e quantos dias têm horário de troca, quantas trocas foram pedidas e respondidas, quando cada responsável usou o aplicativo pela última vez e por quais canais (§3) e em que tipo de aparelho recebe notificações, e também quantos itens a agenda tem, quantos visualizadores a família tem, quantos relatórios verificáveis foram emitidos, quantas despesas e pagamentos foram registrados e quantos textos foram enviados na conversa. Esse relatório nunca inclui textos escritos pela família nem valores — observações e itens da agenda, mensagens de troca, avisos, relatos, despesas, a conversa da família ou o conteúdo das notificações. Cada consulta fica registrada em trilha de auditoria imutável; as alterações feitas por essa via exigem, além disso, reautenticação por senha, e os ajustes de plano e de e-mail de acesso aparecem também no histórico de conta da própria família.

Os campos de texto livre (como as observações do calendário) não recebem uma camada adicional de criptografia por campo dentro do banco — a proteção deles é a criptografia de disco e o controle de acesso descritos acima. Nenhum sistema é 100% imune; recomendamos manter a senha em sigilo e registrar nas observações apenas o necessário para a rotina de guarda.

11. Retenção e exclusão

Mantemos os dados enquanto a conta e a família existirem e pelo tempo necessário às finalidades desta política. O histórico é imutável por concepção enquanto a família existir, e é apagado com a exclusão da família. Após a exclusão, os dados são eliminados ou anonimizados, ressalvada a guarda mínima exigida por lei — em especial os registros de acesso à aplicação, mantidos pelo prazo legal de 6 (seis) meses (art. 15 do Marco Civil da Internet), prazo idêntico ao de retenção das notificações já lidas — e a conservação necessária ao exercício regular de direitos. As mensagens enviadas ao suporte pelo aplicativo são eliminadas dos nossos sistemas 12 (doze) meses após o envio, inclusive depois da exclusão da conta — o prazo para concluir o atendimento e responder a eventual reclamação sobre ele. Os dias de uso do aplicativo (§3) são eliminados 400 (quatrocentos) dias depois do dia a que se referem — o bastante para comparar um ano com o anterior — e, antes disso, assim que a conta é excluída.

Agenda, despesas e conversa. Os itens da agenda, as despesas (com a sua trilha de alterações), os pagamentos registrados e os textos da conversa da família são mantidos enquanto a família existir e apagados com a exclusão da família; um item da agenda ou uma despesa removidos continuam no registro, marcados como removidos, com quem removeu e quando. Relatórios verificáveis: o resumo e a impressão digital de cada relatório são mantidos pelo prazo de validade informado no próprio PDF — 12 meses, salvo mudança da configuração do Serviço. A pessoa administradora da família pode revogar a verificação antes disso, e a página passa a informar que o relatório foi revogado. Vencido o prazo, o resumo e a impressão digital são apagados, e a página de verificação passa a informar apenas que o relatório venceu.

Saída da família. Se optar por sair da família, o seu perfil será congelado e a conta apagada definitivamente após a carência de 30 dias (período em que a saída pode ser cancelada). O seu nome permanecerá atrelado ao histórico das ações passadas — inclusive às despesas e pagamentos que registrou e aos textos que escreveu na conversa da família —, para garantia dos direitos dos demais titulares: a eliminação desse histórico ocorre apenas se a família inteira for excluída. Um visualizador que sai da família tem a conta apagada, com as suas marcas de leitura na conversa.

Como pedir a exclusão. A exclusão da conta é feita por você mesmo, no aplicativo ou pelo navegador, e não exige ter o app instalado; se não conseguir entrar, o pedido pode ser feito por e-mail. O passo a passo, os prazos e o que permanece após a exclusão estão reunidos na página Excluir sua conta.

Convites. O e-mail de uma pessoa convidada que não aceitou o convite é eliminado em até 30 dias após o envio. O nome e o papel informados por quem convidou permanecem como dados da família (§3) enquanto a família existir ou até que a pessoa administradora os remova; se esse responsável já tiver sido incluído no calendário, o nome permanece atrelado ao histórico das ações passadas, pela mesma razão da saída da família.

12. Incidentes de segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, em prazo razoável, conforme o art. 48 da LGPD.

13. Seus direitos como titular

Nos termos do art. 18 da LGPD, você pode solicitar, a qualquer tempo e gratuitamente:

Retificação do histórico. Para garantir a confiabilidade dos registros da convivência, o histórico é inalterável por concepção. Exercemos o direito de retificação (art. 18 da LGPD) exclusivamente por "retificação por anotação": o dado correto é inserido como um novo registro, sem apagar o log anterior. Assim a correção fica disponível a todos os envolvidos sem destruir o registro que fundamenta os direitos dos demais titulares. O mesmo vale para a conversa da família e para a trilha das despesas: um texto enviado ou um registro feito não se edita nem se apaga; a correção se faz com um novo texto ou um novo registro.

Para exercer qualquer direito, escreva para privacidade@entrelares.app. Poderemos solicitar informações para confirmar sua identidade e proteger seus dados. Você também pode apresentar reclamação à ANPD (gov.br/anpd).

14. Alterações desta política

Esta política pode ser atualizada para refletir mudanças legais, técnicas ou do Serviço. Mudanças relevantes serão comunicadas no app ou por e-mail, com antecedência razoável, e a data da última atualização acima será revista.

15. Contato e foro

Controlador e Encarregado (DPO): Irineu Junior Pinheiro dos Santos, pessoa física, CPF 750.874.350-41, endereço para correspondência CP 4500 — Centro — Porto Alegre — RS. Canal de privacidade e do encarregado: privacidade@entrelares.app. Suporte ao usuário: suporte@entrelares.app.

Para a solução de litígios, elege-se o foro do domicílio do consumidor, sem prejuízo de outro foro que a lei lhe assegure.