Política de Privacidade
Versão 2026-09-v1 · OuviHub
1. Quem somos e a quem esta política se aplica
O OuviHub (“nós”) opera esta plataforma de ouvidoria e pesquisa. Esta política vale para (a) gestores de escolas e academias que usam o painel e (b) alunos e responsáveis que respondem às pesquisas por meio dos links divulgados pelas escolas.
2. Papéis na LGPD
Nas pesquisas, a escola é a controladora dos dados dos respondentes: ela decide quais critérios avaliar, qual link divulgar e o que fazer com as respostas. O OuviHub atua como operador, tratando os dados conforme as instruções da escola e esta política. Para os dados cadastrais do gestor (nome da escola, CPF/CNPJ, e-mail, telefone), o OuviHub é o controlador.
3. Quais dados tratamos e por quê
| Dado | Finalidade | Base legal (art. 7º) |
|---|---|---|
| Notas e comentário (link anônimo) | Diagnóstico da escola | Não identifica pessoa natural; sem dado pessoal |
| Nome do aluno/responsável, notas e comentário (link identificado) | Permitir que a escola dê retorno e resolva o problema | Consentimento (inciso I), registrado com data e versão do texto no momento da resposta |
| Dados cadastrais da escola (nome, CPF/CNPJ, e-mail, WhatsApp) | Contrato, emissão de cobrança, comunicação | Execução de contrato (V) e obrigação legal/fiscal (II) |
| Hash temporário do endereço IP | Prevenção a abuso no formulário público (limite de envios) | Segurança e prevenção a abuso; o IP não é gravado em claro nem junto da resposta |
| Telefones de contatos importados pela escola (add-on WhatsApp) | Envio do link da pesquisa | A escola é controladora e responde pela base legal perante seus contatos; oferecemos descadastro por “SAIR” |
4. Anonimato do link anônimo
No link anônimo não pedimos nome e a resposta é gravada sem IP, hash de IP ou identificador de dispositivo. Para limitar abuso, uma tabela técnica separada mantém temporariamente uma chave criptográfica derivada do IP, com sal secreto, e a apaga em até 24 horas. Essa chave não é gravada junto da resposta nem é exibida à escola.
5. Compartilhamento
Usamos operadores para prestar o serviço: Supabase (banco de dados, autenticação e arquivos), Oracle Cloud (hospedagem da aplicação), Asaas (cobrança), Cloudflare (proteção contra robôs) e Resend (e-mail transacional). Recursos opcionais que estiverem habilitados podem envolver outros operadores, informados antes do uso. O compartilhamento manual pelo WhatsApp abre uma mensagem no próprio aplicativo do gestor; o OuviHub não envia essa mensagem por uma API própria no MVP1. Não vendemos dados nem os usamos para publicidade.
6. Retenção
Respostas identificadas têm o nome apagado automaticamente após 24 meses. Respostas anônimas são mantidas enquanto a conta existir. Ao excluir a conta, respostas, contatos, configurações e logo são removidos; registros financeiros estritamente necessários permanecem anonimizados pelo prazo técnico configurado e pelos prazos legais/contábeis aplicáveis. A política técnica atual elimina as faturas anonimizadas após 5 anos da exclusão.
7. Seus direitos (art. 18)
Respondentes: podem pedir à escola a confirmação, o acesso, a correção ou a exclusão do nome de uma resposta identificada; o painel da escola tem o botão “Anonimizar” para isso. Escolas: em Conta é possível exportar todos os dados em JSON e excluir a conta a qualquer momento, sem depender de atendimento.
8. Segurança
Cada escola só acessa os próprios dados por regras de segurança em nível de linha no banco. Conexões são criptografadas (TLS). Uploads de logo são validados no servidor. O acesso administrativo é restrito e registrado.
9. Encarregado (DPO) e contato
Dúvidas e solicitações: privacidade@ouvihub.com.br. Respondemos em até 15 dias.
10. Alterações
Mudanças relevantes são comunicadas por e-mail ao gestor com 15 dias de antecedência; a versão em vigor fica sempre nesta página.