Política de Privacidade
Quem trata os seus dados
Controlador: INNER JUS MARKETPLACE LTDA, CNPJ 63.587.860/0001-93, Av. Eusébio de Queiroz, 101, Sala 216, Centro, Eusébio-CE, CEP 61.760-046.
Canal do encarregado pelo tratamento de dados pessoais (art. 41 da LGPD): privacidade@innerjus.com.br · (85) 99646-6304. É por aqui que você exerce qualquer um dos direitos listados abaixo.
Que dados tratamos, para quê, e com que base legal
| Dado | Para quê | Base legal |
|---|---|---|
| Nome, e-mail, telefone, cidade | Criar e manter sua conta | Execução de contrato — art. 7º, V |
| Registro profissional, conselho, situação e título de especialista | Conferir o registro e exibir o perfil | Legítimo interesse — art. 7º, IX (dado público no conselho) |
| Documento de identificação e autorretrato enviados na verificação | Conferir que quem pede a verificação é o titular do registro | Execução de contrato e prevenção à fraude — art. 7º, V e IX |
| Descrição, áreas de atuação, abrangência, foto de perfil | Montar o perfil que aparece na busca | Execução de contrato — art. 7º, V |
| Coordenada geográfica aproximada | Ordenar resultados por proximidade | Consentimento — art. 7º, I |
| Documento de processo enviado nas conversas | Instruir o trabalho técnico contratado | Dado sensível de saúde — exercício regular de direito em processo, art. 11, II, "d" |
| Registros de acesso à aplicação | Segurança e cumprimento de obrigação legal | Obrigação legal — Marco Civil, art. 15 |
| Identificadores de assinatura e cobrança | Controlar o plano contratado | Execução de contrato — art. 7º, V |
O autorretrato da verificação não é dado biométrico. Ele é comparado visualmente por uma pessoa, uma única vez, para confirmar que quem pede a verificação é o titular do documento. Não extraímos molde biométrico, não fazemos reconhecimento facial automatizado e não usamos essa imagem para autenticar você depois.
Quando você entra pelo rosto ou pela digital, quem faz a leitura é o seu próprio aparelho (Face ID, Touch ID, Windows Hello). Ele nos devolve apenas uma assinatura criptográfica. Sua biometria nunca sai do aparelho e nunca chega aos nossos servidores.
Onde os dados ficam
A base de dados e os arquivos ficam hospedados na infraestrutura da Supabase, em região de processamento na América do Sul (São Paulo). Os dados de pagamento são processados por operador externo de pagamentos, em ambiente próprio dele. Não armazenamos número de cartão, código de segurança nem data de validade — nem no banco de dados, nem no aplicativo.
Com quem compartilhamos
- Com outros usuários: apenas o que compõe o seu perfil público — nome, registro, especialidade, áreas, cidade e abrangência. A sua coordenada nunca é exposta a terceiro: outros usuários veem município e abrangência, jamais latitude e longitude.
- Com operadores: hospedagem, envio de e-mail e processamento de pagamento, cada um limitado ao necessário para a sua função.
- Com autoridade pública: somente mediante requisição legal.
Não vendemos dados pessoais e não os cedemos para publicidade de terceiros.
Documentos de processo: acesso com prazo e registro
Documento de processo contém dado de saúde de terceiro — o periciando, que não é usuário da plataforma. Por isso o acesso nunca é permanente:
- o dono concede acesso a uma pessoa determinada, por um número de dias e com motivo registrado;
- o sistema exige concessão vigente e não revogada para abrir o arquivo;
- toda abertura fica registrada — inclusive a tentativa negada;
- o dono revoga quando quiser, e o documento fecha no mesmo instante.
Por quanto tempo guardamos
| Dado | Prazo | Fundamento |
|---|---|---|
| Dados da conta e do perfil | Enquanto a conta existir | Execução de contrato |
| Registros de acesso | 6 meses | Marco Civil, art. 15 |
| Dados necessários à defesa em processo | 5 anos | LGPD, art. 16, II |
| Dados de obrigação legal e fiscal | 5 anos | LGPD, art. 16, I |
| Mensagens trocadas | Enquanto o outro participante mantiver a conversa | A cópia pertence também a quem recebeu |
Como excluir sua conta
Você pede a exclusão dentro do aplicativo, sem falar com ninguém. No instante do pedido, o perfil sai da busca. A partir daí correm 30 dias em que você pode voltar atrás e reativar tudo. Passado esse prazo, apagamos perfil, contatos, localização e documentos; anonimizamos os registros de acesso e de auditoria; e desligamos a sua autoria das mensagens já enviadas — o texto permanece com o outro participante, porque a cópia também é dele.
Os prazos legais da tabela acima sobrevivem à exclusão, mas sem vínculo com você: o registro de acesso é mantido com o titular removido, o que cumpre o Marco Civil sem conservar a identificação.
Seus direitos (art. 18 da LGPD)
| Direito | Como exercer |
|---|---|
| Confirmação e acesso | Direto no aplicativo, ou pelo canal do encarregado |
| Correção | Você edita o que é seu. O que veio da conferência de registro só muda quando o próprio conselho mudar — corrija lá e nos avise. |
| Eliminação | Pedido de exclusão no aplicativo |
| Informação sobre compartilhamento | Registro de acessos aos seus documentos, no aplicativo |
| Revogação do consentimento | Desligar a localização apaga a coordenada guardada |
| Portabilidade | Pelo canal do encarregado, enquanto a exportação automática não está disponível |
| Oposição e revisão de decisão automatizada | Pelo canal do encarregado |
Respondemos em até 15 dias. Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
Exatidão dos dados: de quem é a responsabilidade
A LGPD exige que os dados sejam exatos, claros e atualizados (art. 6º, V). Quem tem condição de garantir isso é quem os fornece.
A responsabilidade pelas informações prestadas é inteiramente do usuário que as prestou — e continua sendo, mesmo depois de a plataforma ter conferido o registro profissional. A conferência apura o que consta no conselho na data em que foi feita; ela não valida nem corrige o que o usuário declarou por conta própria.
Manter o perfil atualizado, portanto, é obrigação de quem o mantém. Se algum dado deixar de ser verdadeiro, corrija no aplicativo ou avise pelo canal do encarregado.
Segurança
O acesso aos dados é controlado no próprio banco, linha a linha, e não apenas na tela: cada consulta só devolve o que aquele usuário pode ver. Os arquivos de verificação ficam em armazenamento fechado, acessível apenas por link temporário gerado no momento da conferência. Senhas conhecidamente vazadas são recusadas no cadastro, e o acesso pode ser protegido pelo desbloqueio do seu próprio aparelho.
Nenhum sistema é imune. Em caso de incidente de segurança com risco relevante, comunicaremos os titulares afetados e a ANPD, conforme o art. 48 da LGPD.
Proteção contra robôs (Cloudflare Turnstile)
Para impedir que robôs criem contas e ataquem as telas de entrada, usamos o Cloudflare Turnstile em modo invisível: não há quebra-cabeça, não há imagem para clicar e nada aparece na tela. A verificação acontece em segundo plano.
Para funcionar, o Turnstile recebe da Cloudflare, Inc. dados técnicos do seu acesso — endereço IP, características do navegador e do aparelho e a interação com a página — usados apenas para distinguir pessoa de robô. A Cloudflare não usa esses dados para publicidade nem para criar perfil de comportamento, e os descarta em prazo curto. Base legal: legítimo interesse na segurança do serviço (art. 7º, IX, da LGPD).
O uso do modo invisível exige esta referência expressa ao Turnstile Privacy Addendum da Cloudflare, que descreve o tratamento feito por ela. A transferência internacional se apoia no art. 33, IX, da LGPD.
Cookies
Usamos apenas armazenamento local necessário ao funcionamento — manter você conectado, lembrar o lugar escolhido na busca e evitar repetir um aviso já mostrado. Não usamos cookies de publicidade nem de rastreamento entre sites.
Mudanças nesta Política
Cada versão é registrada com data de publicação. Alterações relevantes são apresentadas dentro do aplicativo antes de continuar o uso.
Lei nº 13.709/2018 (LGPD), arts. 7º, 9º, 11, 16, 18, 41 e 48 · Lei nº 12.965/2014 (Marco Civil da Internet), art. 15 · Lei nº 8.078/1990 (Código de Defesa do Consumidor).
Contato
Encarregado pelo tratamento de dados pessoais
privacidade@innerjus.com.br · (85) 99646-6304
INNER JUS MARKETPLACE LTDA — Av. Eusébio de Queiroz, 101, Sala 216, Centro, Eusébio-CE, 61.760-046