Soul Aurora

Política de Privacidade


ÚLTIMA ATUALIZAÇÃO: 11/06/2026

A AR SOLUÇÕES INTEGRATIVAS E TECNOLOGIAS LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 66.144.727/0001-50, sediada na Avenida T4, nº 619, Edifício Buena Vista Office, Setor Bueno, Goiânia-GO, CEP 74.230-035 ("AURORA" ou "nós"), valoriza a privacidade de seus usuários. Esta Política descreve como coletamos, usamos, armazenamos e protegemos os dados pessoais de terapeutas e seus respectivos Consulentes em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e o Marco Civil da Internet (Lei nº 12.965/2014).

1. Definições
  • Controlador:

    O Terapeuta (Contratante), que coleta o consentimento de seus Consulentes e decide sobre o tratamento de seus dados pessoais.

  • Operador:

    A Soul Aurora, que processa os dados sob instrução do Controlador por meio de suas ferramentas tecnológicas e de IA.

  • Titular:

    A pessoa natural a quem se referem os dados pessoais tratados — o Terapeuta, em relação à AURORA; o Consulente, em relação ao Terapeuta.

  • Dado Sensível:

    Dado pessoal sobre saúde, vida sexual, dado genético ou biométrico, conforme LGPD Art. 5º, II. Relatos emocionais e transcrições de sessões são classificados como dados sensíveis de saúde mental.

2. Dados Coletados e Base Legal

Coletamos apenas os dados necessários para a prestação do serviço (princípio da minimização — LGPD Art. 6º, III):

Dados do Terapeuta: Nome completo, CPF/CNPJ, e-mail, WhatsApp, foto de perfil, dados de pagamento (processados pelo gateway, não armazenados diretamente pela AURORA) e credenciais de acesso. Base legal: execução de contrato (LGPD Art. 7º, V).

Dados do Consulente (Lead): Nome, e-mail, WhatsApp e respostas inseridas voluntariamente na Jornada Aurora. Base legal: consentimento do titular, coletado pelo Terapeuta na qualidade de Controlador (LGPD Art. 7º, I).

Dados Sensíveis de Saúde Mental: Relatos emocionais, históricos de sessões e transcrições de áudio via tecnologia Whisper v3. Estes dados exigem e obtêm consentimento específico, destacado e informado do titular, conforme LGPD Art. 11, I. O Terapeuta, na qualidade de Controlador, é responsável por obter e registrar este consentimento junto ao seu Consulente antes de utilizar os recursos de transcrição e análise da plataforma.

Dados de Navegação: Logs de acesso, endereço IP, tipo de navegador e cookies, conforme nossa política de cookies. Base legal: legítimo interesse e cumprimento de obrigação legal (Marco Civil da Internet, Art. 15).

3. Finalidade do Tratamento

Os dados são utilizados exclusivamente para:

1. Prover serviços de inteligência artificial com caráter orientativo e interpretativo, incluindo a geração de relatórios "Aurora Insight" como ferramenta de apoio ao trabalho do terapeuta.
2. Facilitar o agendamento e pagamento de sessões entre Terapeuta e Consulente.
3. Melhorar a precisão dos algoritmos por meio de dados previamente anonimizados e desvinculados de qualquer titular identificável, tornando-os tecnicamente impossíveis de reversão (LGPD Art. 5º, XI). Nenhum dado identificável é utilizado para este fim.
4. Cumprir obrigações legais, regulatórias e fiscais.
5. Prevenir fraudes e garantir a segurança da plataforma.

4. Compartilhamento e Transferência Internacional de Dados

A Soul Aurora não comercializa dados pessoais. O compartilhamento ocorre apenas com os seguintes parceiros essenciais, todos sujeitos a obrigações contratuais de confidencialidade e proteção de dados:

Mercado Pago: Processamento de pagamentos e assinaturas. Os dados financeiros são regidos pelas políticas de privacidade destes gateways.

OpenAI (EUA) — Whisper v3 e modelos de linguagem: O processamento de transcrições de áudio e geração de insights utiliza servidores da OpenAI LLC, empresa localizada nos Estados Unidos da América. Esta transferência internacional de dados é realizada com base em cláusulas contratuais padronizadas e na política de privacidade da OpenAI, em conformidade com LGPD Art. 33, II. Os áudios e textos são enviados de forma criptografada e não são utilizados pela OpenAI para treinamento de seus modelos, conforme contrato de API vigente. O CONTRATANTE, ao habilitar os recursos de transcrição, consente expressamente com esta transferência.

Provedores de Infraestrutura de Nuvem: Hospedagem e banco de dados em ambiente seguro com criptografia em repouso e em trânsito.

Autoridades Judiciais e Administrativas: Quando houver requisição legal específica, determinação judicial ou quando necessário para defesa de direitos da AURORA em processos judiciais, administrativos ou arbitrais.

5. Segurança da Informação

Implementamos as seguintes medidas técnicas e administrativas de segurança:
• Criptografia de dados em trânsito (TLS 1.2+) e em repouso (AES-256).
• Controle de acesso rigoroso por tokens JWT com expiração automática.
• Firewalls de banco de dados e monitoramento contínuo de acessos.
• Segregação de dados entre terapeutas — cada profissional acessa exclusivamente seus próprios dados e os de seus Consulentes.

O Terapeuta é responsável por manter o sigilo de suas credenciais de acesso e por não compartilhá-las com terceiros. Em caso de suspeita de comprometimento, deve alterar sua senha imediatamente e notificar a AURORA.

Notificação de Incidentes: Em caso de incidente de segurança que possa acarretar risco ou dano aos titulares, a AURORA notificará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, conforme exigido pela LGPD Art. 48, fornecendo informações sobre a natureza dos dados afetados, os riscos envolvidos e as medidas adotadas para mitigação.

6. Retenção e Eliminação de Dados

Os dados pessoais são mantidos pelo prazo necessário ao cumprimento das finalidades para as quais foram coletados ou enquanto durar a relação contratual, observados os seguintes critérios:

Durante a vigência do contrato: Todos os dados necessários à prestação do serviço são mantidos ativos.
Após cancelamento: Os dados são mantidos por até 90 (noventa) dias para fins de eventual reativação. Após esse prazo, são definitivamente eliminados de nossos sistemas ativos, podendo permanecer em backups criptografados por até 12 (doze) meses.
Obrigações legais: Dados fiscais e de faturamento são retidos pelo prazo exigido pela legislação tributária (mínimo 5 anos — Lei nº 9.430/96).
Logs de acesso: Mantidos por 6 (seis) meses, conforme exigido pelo Marco Civil da Internet (Art. 15).

O titular pode solicitar a eliminação antecipada de seus dados, ressalvadas as hipóteses de manutenção previstas no LGPD Art. 16.

7. Seus Direitos como Titular

Em conformidade com a LGPD (Art. 18), o titular tem os seguintes direitos, exercíveis a qualquer momento mediante solicitação ao nosso canal de privacidade:

Acesso: Obter confirmação e cópia dos dados tratados.
Correção: Solicitar a atualização de dados incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação: De dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
Portabilidade: Receber seus dados em formato estruturado e interoperável.
Eliminação: Excluir dados tratados com base em consentimento, salvo hipóteses legais de manutenção.
Informação: Conhecer com quais entidades seus dados foram compartilhados.
Revogação do consentimento: Revogar o consentimento dado a qualquer momento, sem prejuízo da licitude do tratamento realizado anteriormente.
Oposição: Opor-se ao tratamento realizado com fundamento em hipóteses diversas do consentimento, em caso de descumprimento da LGPD.

As solicitações serão respondidas em até 15 (quinze) dias, conforme prazo estabelecido pela ANPD. Envie sua solicitação para: privacidade@soulaurora.io

8. Cookies

Utilizamos cookies e tecnologias similares para garantir o funcionamento da plataforma e melhorar a experiência do usuário. As categorias de cookies utilizadas são:

Essenciais: Necessários para autenticação, segurança da sessão e preferências de acessibilidade. Não podem ser desativados.
Analíticos: Permitem compreender como a plataforma é utilizada, com dados agregados e anonimizados. Podem ser recusados.
Preferências: Guardam personalizações de interface (tema, zoom, acessibilidade). Podem ser recusados.

O gerenciamento das preferências de cookies pode ser feito a qualquer momento através do painel de privacidade disponível na plataforma.

9. Encarregado de Proteção de Dados (DPO)

Em cumprimento ao Art. 41 da LGPD, nomeamos como Encarregada de Proteção de Dados:

Amanda Reys
Canal de contato: privacidade@soulaurora.io

O DPO é responsável por receber comunicações dos titulares, orientar os funcionários sobre práticas de proteção de dados e servir de canal de comunicação entre a AURORA e a Autoridade Nacional de Proteção de Dados (ANPD).

10. Alterações desta Política

Esta Política poderá ser atualizada periodicamente para refletir mudanças na legislação, nas práticas de tratamento de dados ou nos serviços oferecidos. Alterações relevantes serão comunicadas por e-mail ou por notificação na plataforma com antecedência mínima de 15 (quinze) dias. A versão vigente estará sempre disponível em soulaurora.io/legal/policy.

11. Foro

Esta Política é regida pelas leis brasileiras. Eventuais disputas serão submetidas ao Foro da Comarca de Goiânia, Estado de Goiás, com renúncia a qualquer outro, por mais privilegiado que seja.


AR SOLUÇÕES INTEGRATIVAS E TECNOLOGIAS LTDA — CNPJ: 66.144.727/0001-50 — DPO: Amanda Reys | privacidade@soulaurora.io