Política de Privacidade

Versão 2026-09-v1 · OuviHub

1. Quem somos e a quem esta política se aplica

O OuviHub (“nós”) opera esta plataforma de ouvidoria e pesquisa. Esta política vale para (a) gestores de escolas e academias que usam o painel e (b) alunos e responsáveis que respondem às pesquisas por meio dos links divulgados pelas escolas.

2. Papéis na LGPD

Nas pesquisas, a escola é a controladora dos dados dos respondentes: ela decide quais critérios avaliar, qual link divulgar e o que fazer com as respostas. O OuviHub atua como operador, tratando os dados conforme as instruções da escola e esta política. Para os dados cadastrais do gestor (nome da escola, CPF/CNPJ, e-mail, telefone), o OuviHub é o controlador.

3. Quais dados tratamos e por quê

DadoFinalidadeBase legal (art. 7º)
Notas e comentário (link anônimo)Diagnóstico da escolaNão identifica pessoa natural; sem dado pessoal
Nome do aluno/responsável, notas e comentário (link identificado)Permitir que a escola dê retorno e resolva o problemaConsentimento (inciso I), registrado com data e versão do texto no momento da resposta
Dados cadastrais da escola (nome, CPF/CNPJ, e-mail, WhatsApp)Contrato, emissão de cobrança, comunicaçãoExecução de contrato (V) e obrigação legal/fiscal (II)
Hash temporário do endereço IPPrevenção a abuso no formulário público (limite de envios)Segurança e prevenção a abuso; o IP não é gravado em claro nem junto da resposta
Telefones de contatos importados pela escola (add-on WhatsApp)Envio do link da pesquisaA escola é controladora e responde pela base legal perante seus contatos; oferecemos descadastro por “SAIR”

4. Anonimato do link anônimo

No link anônimo não pedimos nome e a resposta é gravada sem IP, hash de IP ou identificador de dispositivo. Para limitar abuso, uma tabela técnica separada mantém temporariamente uma chave criptográfica derivada do IP, com sal secreto, e a apaga em até 24 horas. Essa chave não é gravada junto da resposta nem é exibida à escola.

5. Compartilhamento

Usamos operadores para prestar o serviço: Supabase (banco de dados, autenticação e arquivos), Oracle Cloud (hospedagem da aplicação), Asaas (cobrança), Cloudflare (proteção contra robôs) e Resend (e-mail transacional). Recursos opcionais que estiverem habilitados podem envolver outros operadores, informados antes do uso. O compartilhamento manual pelo WhatsApp abre uma mensagem no próprio aplicativo do gestor; o OuviHub não envia essa mensagem por uma API própria no MVP1. Não vendemos dados nem os usamos para publicidade.

6. Retenção

Respostas identificadas têm o nome apagado automaticamente após 24 meses. Respostas anônimas são mantidas enquanto a conta existir. Ao excluir a conta, respostas, contatos, configurações e logo são removidos; registros financeiros estritamente necessários permanecem anonimizados pelo prazo técnico configurado e pelos prazos legais/contábeis aplicáveis. A política técnica atual elimina as faturas anonimizadas após 5 anos da exclusão.

7. Seus direitos (art. 18)

Respondentes: podem pedir à escola a confirmação, o acesso, a correção ou a exclusão do nome de uma resposta identificada; o painel da escola tem o botão “Anonimizar” para isso. Escolas: em Conta é possível exportar todos os dados em JSON e excluir a conta a qualquer momento, sem depender de atendimento.

8. Segurança

Cada escola só acessa os próprios dados por regras de segurança em nível de linha no banco. Conexões são criptografadas (TLS). Uploads de logo são validados no servidor. O acesso administrativo é restrito e registrado.

9. Encarregado (DPO) e contato

Dúvidas e solicitações: privacidade@ouvihub.com.br. Respondemos em até 15 dias.

10. Alterações

Mudanças relevantes são comunicadas por e-mail ao gestor com 15 dias de antecedência; a versão em vigor fica sempre nesta página.

Termos de uso · Início