1. Abrangência e papéis
Esta Política se aplica ao site institucional, à plataforma web, aos formulários públicos de anamnese e aos aplicativos móveis que dão acesso ao Aura Anamnese.
Quando uma profissional ou um estabelecimento cadastra clientes, cria fichas e define a finalidade do atendimento, essa organização normalmente atua como controladora dos dados. O Aura atua como operador, tratando as informações conforme as instruções da conta contratante. Para cadastro, autenticação, segurança, cobrança e relacionamento com titulares da própria conta, o Aura poderá atuar como controlador.
Se você preencheu um formulário enviado por uma profissional, procure primeiro esse estabelecimento para consultar, corrigir ou excluir os dados da ficha. Ele definiu a finalidade do tratamento e consegue identificar o atendimento correspondente.
2. Dados que podem ser tratados
Nome, telefone, e-mail, perfil, credenciais protegidas, sessões e vínculo com o estabelecimento.
Nome, telefone, nascimento, observações, agenda, histórico e informações definidas pela profissional.
Respostas, aceite, assinatura eletrônica, status de preenchimento e dados sensíveis inseridos na ficha.
Lançamentos financeiros, plano, pagamentos, transações, situação da assinatura e registros de auditoria.
Imagens ou documentos adicionados ao cadastro do cliente, com legenda e data quando informadas.
Endereço IP, navegador, dispositivo, versão, eventos de sessão, falhas e registros necessários à segurança.
Fichas podem conter dados de saúde, alergias, medicamentos e outras informações classificadas como dados pessoais sensíveis. A profissional responsável deve solicitar apenas campos adequados ao atendimento e escolher uma hipótese legal compatível com a finalidade.
3. Como os dados são obtidos
Os dados podem chegar ao Aura quando:
- uma pessoa cria, ativa ou atualiza uma conta;
- uma profissional cadastra clientes, agenda, fichas ou lançamentos;
- um cliente preenche um formulário público enviado pelo estabelecimento;
- a Hotmart confirma compra, cobrança, cancelamento, reembolso ou chargeback;
- o usuário solicita suporte, recuperação de senha ou alteração de plano;
- os sistemas geram registros técnicos para autenticação, prevenção de abuso e diagnóstico.
Ao abrir um link para WhatsApp, a comunicação passa a ocorrer no ambiente do próprio WhatsApp e depende da ação do usuário. O Aura apenas prepara o endereço e a mensagem usados para iniciar esse contato.
4. Finalidades e bases legais
Os dados são tratados para:
- fornecer contas, autenticação, planos e recursos contratados;
- permitir a gestão de clientes, fichas, agenda, retornos e financeiro;
- gerar formulários públicos e registrar respostas e assinaturas;
- processar ativação, cobrança, cancelamento e conciliação de assinaturas;
- prestar suporte, enviar comunicações transacionais e recuperar acesso;
- prevenir fraude, abuso, acessos indevidos e incidentes de segurança;
- cumprir obrigações legais, ordens válidas e exercer direitos em processos.
Conforme o contexto, o tratamento pode se apoiar na execução de contrato, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse, proteção do crédito ou consentimento. Dados sensíveis seguem as hipóteses específicas da LGPD e as instruções do estabelecimento controlador.
5. Compartilhamento e fornecedores
Informações podem ser compartilhadas, dentro do necessário, com:
- usuários autorizados da mesma conta e profissionais vinculados ao atendimento;
- provedores de hospedagem, banco de dados, armazenamento de arquivos e envio de e-mails;
- Hotmart, para checkout, ativação, cobrança, cancelamento, reembolso e conciliação;
- serviços escolhidos pelo usuário, como WhatsApp, quando ele inicia uma comunicação;
- autoridades públicas ou partes de processos, quando houver fundamento jurídico válido.
Fornecedores devem receber somente os dados adequados à sua função. Alguns podem operar infraestrutura em outros países; nesses casos, devem ser adotadas salvaguardas compatíveis com a LGPD para transferências internacionais.
Dados de clientes e fichas não são vendidos nem usados para publicidade comportamental pelo site institucional.
6. Retenção e eliminação
Os dados são mantidos pelo período necessário à prestação do serviço, à execução das instruções da conta, à segurança, ao cumprimento de deveres legais e ao exercício regular de direitos. Registros de acesso, cobrança e auditoria podem ter prazos próprios definidos pela legislação ou pela necessidade de comprovar operações.
Encerrada a finalidade, as informações podem ser eliminadas, anonimizadas ou conservadas nas hipóteses autorizadas pela LGPD. Cópias de segurança podem permanecer por ciclos técnicos limitados até sua substituição segura.
7. Segurança e responsabilidade
O Aura adota controles técnicos e administrativos proporcionais ao risco, incluindo autenticação, segregação entre contas, restrição de acesso, proteção de credenciais e sessões, armazenamento controlado e registros operacionais. Nenhum sistema conectado à internet é absolutamente imune a falhas ou ataques.
Usuários também devem manter senhas exclusivas, proteger dispositivos, revisar acessos da equipe e evitar inserir dados além do necessário. Mais informações estão na página de Práticas de Segurança.
8. Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar, quando aplicável:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou irregulares;
- portabilidade, observadas a regulamentação e os segredos comercial e industrial;
- informações sobre compartilhamentos e sobre a possibilidade de negar consentimento;
- revogação do consentimento, oposição e revisão de decisões automatizadas, quando cabíveis.
O pedido poderá exigir validação de identidade para evitar que dados sejam entregues a terceiros. O passo a passo está no Portal LGPD do Aura.
9. Cookies e armazenamento local
O site institucional não utiliza, neste momento, cookies de publicidade ou ferramentas de análise comportamental. A aplicação usa armazenamento local do navegador para manter tokens e informações essenciais da sessão, além de armazenamento temporário para controle de versão.
Ao acessar checkout ou serviços de terceiros, esses ambientes aplicam suas próprias políticas. Consulte a Política de Cookies para ver categorias, finalidade e formas de controle.
10. Menores, alterações e contato
O Aura não é direcionado diretamente a crianças. Quando um estabelecimento precisar tratar dados de criança ou adolescente para um atendimento legítimo, deverá observar o melhor interesse do menor e as exigências de participação do responsável legal.
Esta Política poderá ser atualizada para refletir mudanças no produto, nos fornecedores ou na legislação. A versão vigente e sua data permanecerão publicadas nesta página.
Titulares de contas devem usar o canal oficial de suporte dentro da plataforma. Para dados de uma ficha, entre em contato com a profissional ou clínica que enviou o formulário. Evite transmitir dados sensíveis em canais públicos ou não verificados.