Política de Privacidade
Versão 1.1 · Vigente a partir de julho de 2026 · Lei nº 13.709/2018 (LGPD)
A Bright Brains — Instituto da Mente (CNPJ 56.659.305/0001-64) é a controladora dos dados pessoais tratados pelo BrightCheck. Esta Política explica, de forma clara e objetiva, como coletamos, usamos, protegemos e eliminamos seus dados.
1. Dados que coletamos
Dependendo de como você usa a plataforma, podemos coletar:
- Dados de saúde (sensíveis): respostas aos questionários de autorrelato sobre sintomas, frequência, intensidade e histórico pessoal
- Dados de identificação e contato: idade; e, somente se você optar por liberar o relatório completo no formulário de contato, seu nome, número de WhatsApp e, opcionalmente, e-mail — usados para viabilizar o contato autorizado e para localizar seu cadastro em pedidos de direitos LGPD
- Dados técnicos: endereço IP, tipo de navegador, data/hora de acesso, identificador de sessão — coletados automaticamente para segurança e funcionalidade
- Registro de consentimento: data, hora, versão do TCLE e das políticas aceitas — exigido por lei para fins de auditoria
2. Finalidades do tratamento
- Avaliação informacional: gerar seu relatório informacional de saúde com base nas respostas fornecidas
- Continuidade de atendimento: permitir que você continue o acompanhamento com profissional da rede Bright Brains, se optar
- Segurança e integridade: prevenir fraudes, abusos e garantir o funcionamento adequado da plataforma
- Melhoria do produto: análises estatísticas agregadas e anonimizadas para aprimorar os questionários e o sistema
- Pesquisa clínica: somente com consentimento específico adicional e após anonimização dos dados
- Cumprimento legal: obrigações legais e regulatórias, incluindo resposta a autoridades competentes
3. Bases legais (LGPD)
- Consentimento (art. 7º, I e art. 11, I): base principal para dados sensíveis de saúde — dado por você de forma específica, informada e inequívoca
- Tutela da saúde (art. 11, II, "f"): complementar, quando o tratamento é realizado em contexto de serviço de saúde
- Legítimo interesse (art. 7º, IX): para segurança da plataforma e melhoria de produto, de forma proporcional e anonimizada
- Cumprimento de obrigação legal (art. 7º, II): para manutenção dos registros exigidos por lei
4. Compartilhamentos
Compartilhamos seus dados apenas nas situações abaixo:
- Provedores de TI e infraestrutura (hospedagem, servidores, CDN) — sob contrato com cláusulas de proteção de dados
- Provedor de envio de e-mail — utilizado para entregar notificações e relatórios; recebe os dados estritamente necessários à entrega, sob contrato com cláusulas de proteção de dados
- Profissionais médicos da rede Bright Brains — somente se você continuar o atendimento conosco e com seu consentimento
- Autoridades governamentais e judiciais — exclusivamente mediante requisição legal formal, ordem judicial ou solicitação da ANPD
Não vendemos, alugamos, cedemos ou monetizamos seus dados pessoais a terceiros para fins comerciais ou de marketing.
5. Transferência internacional
Nosso banco de dados é hospedado no Brasil. Alguns provedores de infraestrutura e de envio de e-mail utilizados operam fora do Brasil. Quando isso ocorre, adotamos:
- Pseudonimização ou anonimização dos dados sempre que tecnicamente possível
- Contratos com cláusulas padrão de proteção compatíveis com a LGPD (arts. 33–36)
- Preferência por fornecedores em jurisdições reconhecidas pela ANPD como adequadas
6. Retenção e eliminação
- Dados de sessão e respostas: retidos pelo período necessário à geração do relatório e ao atendimento; eliminados mediante solicitação ou ao final da finalidade
- Registro de consentimento: mantido pelo prazo prescricional aplicável (mínimo 5 anos) para fins de auditoria legal
- Dados de e-mail (se fornecido): retidos enquanto você mantiver relacionamento ativo conosco; eliminados mediante solicitação de exclusão
- Após eliminação, os dados não são recuperáveis — salvo obrigação legal de guarda
7. Segurança
Adotamos medidas técnicas e organizacionais compatíveis com a sensibilidade dos dados de saúde:
- Criptografia em trânsito (TLS/HTTPS) e em repouso
- Pseudonimização antes de qualquer transferência a terceiros
- Controle de acesso baseado no princípio do menor privilégio — só acessa quem precisa
- Monitoramento de segurança e logs de acesso
- Plano de resposta a incidentes — em caso de violação, você e a ANPD serão notificados conforme prazos legais
8. Cookies e tecnologias de rastreamento
- Cookies estritamente necessários: usados automaticamente para funcionamento da plataforma (sessão, segurança) — não requerem consentimento
- Cookies analíticos: utilizamos Google Analytics para métricas de uso agregadas (páginas visitadas, avaliações iniciadas e concluídas), com base em legítimo interesse (art. 7º, IX). Nenhuma resposta de saúde, nome, WhatsApp ou e-mail é enviado ao Analytics — apenas condição avaliada, pontuação e faixa de resultado, sem identificação pessoal
- Cookies de marketing: não utilizamos
- Rastreamento entre sites: não realizamos
9. Menores de 18 anos
O tratamento de dados de menores requer consentimento expresso dos responsáveis legais presentes no momento do preenchimento (ECA art. 17 + LGPD art. 14). O campo de idade na tela de consentimento serve exatamente para identificar essa situação e ativar o aviso correspondente.
10. Seus direitos (LGPD art. 18)
Você pode exercer a qualquer momento:
- Acesso: confirmar se tratamos seus dados e receber cópia
- Correção: atualizar dados incompletos ou incorretos
- Eliminação: solicitar exclusão dos dados tratados com base no consentimento
- Portabilidade: receber seus dados em formato estruturado e interoperável
- Revogação do consentimento: retirar o consentimento a qualquer momento, sem efeito retroativo
- Oposição: ao tratamento baseado em legítimo interesse
- Revisão humana: de qualquer decisão automatizada que produza efeitos sobre você
- Reclamação à ANPD: gov.br/anpd — Autoridade Nacional de Proteção de Dados
Para exercer qualquer direito, envie e-mail para fernando.pereira@brightbrains.com.br com assunto "Direitos LGPD". Prazo de resposta: até 15 dias corridos.
11. Alterações nesta Política
Caso esta Política seja alterada de forma relevante, notificaremos você por e-mail (se fornecido) ou por aviso na plataforma antes da vigência das mudanças. O número de versão e a data de vigência são sempre atualizados no cabeçalho deste documento.
12. Contato
Encarregado de Proteção de Dados (DPO): Fernando Pereira
fernando.pereira@brightbrains.com.br
Bright Brains — Instituto da Mente · R. do Rocio, 350 — Vila Olímpia, São Paulo/SP · CEP 04552-010