Politica de Privacidade — Ecossistema MINOC
Ultima atualizacao: 26 de fevereiro de 2026
Versao: 1.0
1. Identificacao do Controlador
O ecossistema MINOC ("nos", "nosso") e operado por MINOC Tecnologia, responsavel pelo tratamento dos dados pessoais coletados por meio dos seguintes produtos: MINOC Hub, MINOC Advocacia, MINOC Cartorios, MINOC Imobiliarias, MINOC Finance, Aura Integrativa e La Regence.
Encarregado de Protecao de Dados (DPO):
E-mail: privacidade@minoc.com.br
2. Dados que Coletamos
Coletamos os seguintes dados pessoais:
- Dados de cadastro: nome completo, e-mail, senha (criptografada com bcrypt)
- Dados organizacionais: nome da organizacao, membros, funcoes e permissoes
- Dados de uso: logs de acesso, acoes realizadas, produtos acessados, enderecos IP
- Dados de pagamento: processados exclusivamente pelo Stripe — nao armazenamos dados de cartao de credito
- Dados profissionais: dependendo do produto utilizado, podem incluir OAB, CRECI, CRM, registros profissionais
- Dados sensiveis de saude: exclusivamente no Aura Integrativa, incluindo dados de sono, exercicios, suplementacao, check-ins emocionais, exames laboratoriais e historico de consultas (Art. 11, LGPD)
- Dados financeiros: no MINOC Finance, incluindo transacoes, contas bancarias e investimentos
3. Finalidades do Tratamento
Utilizamos seus dados para:
- Autenticacao e controle de acesso (SSO entre produtos)
- Gerenciamento de organizacoes, equipes e permissoes
- Gerenciamento de assinaturas e cobrancas
- Prestacao dos servicos contratados em cada produto
- Comunicacao sobre servicos (atualizacoes, alertas de seguranca)
- Melhorias nos produtos e suporte ao usuario
- Cumprimento de obrigacoes legais e regulatorias
- Prevencao de fraudes e garantia de seguranca
4. Base Legal (LGPD — Lei 13.709/2018)
O tratamento dos seus dados pessoais e fundamentado nas seguintes bases legais:
- Consentimento (Art. 7, I): para comunicacoes de marketing e processamento de dados sensiveis de saude
- Execucao de contrato (Art. 7, V): para prestacao dos servicos contratados via assinatura
- Interesse legitimo (Art. 7, IX): para melhorias de seguranca, prevencao de fraudes e analytics
- Cumprimento de obrigacao legal (Art. 7, II): para retencao de dados fiscais e regulatorios
- Tutela da saude (Art. 11, II, f): para processamento de dados de saude no Aura Integrativa
5. Compartilhamento de Dados
Seus dados podem ser compartilhados com os seguintes sub-processadores:
| Servico | Finalidade | Localizacao |
|---|
| Supabase (AWS) | Banco de dados e autenticacao | sa-east-1 (Sao Paulo) |
| Vercel | Hospedagem e CDN | Global (edge) |
| Stripe | Processamento de pagamentos | EUA |
| Resend | Envio de e-mails transacionais | EUA |
Nao vendemos ou compartilhamos seus dados com terceiros para fins de marketing.
A transferencia internacional de dados (Art. 33, LGPD) e realizada com base em clausulas contratuais padrao (Standard Contractual Clauses) com os sub-processadores listados.
6. Retencao de Dados
| Tipo de dado | Periodo de retencao |
|---|
| Dados de cadastro | Enquanto a conta estiver ativa + 30 dias apos exclusao |
| Dados de uso e logs | 1 ano |
| Dados de pagamento (Stripe) | 5 anos (obrigacao fiscal) |
| Dados de saude (Aura) | Enquanto ativo + 20 anos (Resolucao CFM 1.821/2007) |
| Dados financeiros (Finance) | Enquanto ativo + 5 anos (obrigacao fiscal) |
| Consentimentos LGPD | Indefinidamente (comprovacao legal) |
Apos os periodos indicados, os dados sao anonimizados ou eliminados de forma segura.
7. Seus Direitos (Art. 18, LGPD)
Voce tem direito a:
- Confirmacao da existencia de tratamento dos seus dados
- Acesso aos seus dados pessoais
- Correcao de dados incompletos, inexatos ou desatualizados
- Anonimizacao, bloqueio ou eliminacao de dados desnecessarios ou excessivos
- Portabilidade dos dados a outro fornecedor
- Eliminacao dos dados tratados com base em consentimento
- Informacao sobre compartilhamento de dados com terceiros
- Revogacao do consentimento a qualquer momento
Para exercer esses direitos, acesse Configuracoes > Privacidade e Dados no MINOC Hub, ou entre em contato pelo e-mail privacidade@minoc.com.br.
Prazo de resposta: ate 15 dias uteis, conforme Art. 18, §5 da LGPD.
8. Cookies
Utilizamos os seguintes tipos de cookies:
| Tipo | Finalidade | Duracao |
|---|
| Essenciais | Sessao de autenticacao, CSRF, preferencias de idioma | Sessao / 30 dias |
| Funcionais | Preferencias de interface, tema, layout | 1 ano |
| Analiticos | Metricas de uso anonimizadas | 2 anos |
Voce pode gerenciar suas preferencias de cookies a qualquer momento pelo banner de cookies exibido em cada produto.
9. Seguranca dos Dados
Adotamos as seguintes medidas tecnicas e administrativas:
- Criptografia em transito (TLS 1.3)
- Criptografia em repouso (AES-256 via AWS)
- Row Level Security (RLS) no banco de dados — isolamento por organizacao
- Autenticacao com tokens JWT e sessoes seguras
- Audit logs de todas as operacoes sensíveis
- Backups automaticos com retencao de 30 dias
- Controle de acesso baseado em funcoes (RBAC)
10. Alteracoes nesta Politica
Podemos atualizar esta politica periodicamente. Alteracoes significativas serao comunicadas por e-mail ou notificacao no MINOC Hub. O uso continuado dos servicos apos alteracoes constitui aceitacao da nova versao.
11. Contato e ANPD
Para duvidas, solicitacoes ou reclamacoes sobre o tratamento de dados:
- E-mail do DPO: privacidade@minoc.com.br
- Autoridade Nacional de Protecao de Dados (ANPD): https://www.gov.br/anpd