Política de Privacidade e Segurança

Como a Kidzenith coleta, usa, armazena e protege seus dados.

Ultima atualização: PREENCHER

Introdução

A Kidzenith leva a proteção de dados pessoais a sério, especialmente dados de saúde de crianças. Esta Política se aplica a todos os produtos (Guia, APP, Health) e ao site kidzenith.ai. Ao usar nossos serviços, você concorda com esta Política.

1. Quem somos: Controlador de Dados

Razão Social: Kidzenith Tecnologia e Inovação Ltda.

CNPJ: 60.922.653/0001-50

Sede: Rua Pais Leme, 215, Conj. 1713, Pinheiros, São Paulo

DPO: privacidade@kidzenith.ai

2. Dados que coletamos

2.1 Dados fornecidos pelo usuário

  • Dados de cadastro (nome, e-mail, telefone/WhatsApp)
  • Mensagens trocadas com o Guia (sintomas, perguntas, respostas)
  • Perfil de saúde da criança (nome, idade, alergias, condições, medicamentos), nos planos Premium/Família
  • Dados de pagamento (processados por gateway certificado PCI-DSS; não armazenamos dados de cartão)

2.2 Dados automáticos

  • Dados de uso (frequência, horários, tipo de orientação)
  • Dados técnicos (dispositivo, sistema operacional, versão do app, IP anonimizado)

2.3 Dados que NÃO coletamos

  • Localização precisa (GPS)
  • Contatos do telefone
  • Dados biométricos
  • Dados de outras aplicações do dispositivo

3. Como usamos os dados

3.1 Finalidades e bases legais (LGPD)

  • Entregar orientação pediátrica personalizada (execução de contrato, Art. 7º, V)
  • Manter histórico de saúde da criança (consentimento, Art. 7º, I)
  • Melhorar qualidade dos protocolos PMI com dados anonimizados (interesse legítimo, Art. 7º, IX)
  • Gerar dados agregados para Radar Preditivo — nunca dados individuais (interesse legítimo)
  • Enviar comunicações sobre o serviço (execução de contrato)
  • Cumprir obrigações legais (Art. 7º, II)

3.2 Dados de saúde: tratamento especial

Dados de saúde são classificados como dados sensíveis pela LGPD (Art. 11). A base legal para tratamento de dados de saúde no Guia e o consentimento específico do titular ou responsável legal. O consentimento pode ser revogado a qualquer momento.

4. Compartilhamento de dados

4.1 Com quem compartilhamos

  • Provedores de infraestrutura (servidores, processamento): com acordos de confidencialidade e conformidade LGPD
  • Gateway de pagamento: apenas dados necessários para processamento da cobrança
  • Organizações contratantes do Health: apenas dados agregados e anonimizados via Radar Preditivo; nunca dados individuais
  • Autoridades judiciais: quando exigido por lei ou ordem judicial

4.2 Com quem NUNCA compartilhamos

  • Operadoras de planos de saude (dados individuais)
  • Empregadores
  • Seguradoras
  • Anunciantes ou redes de publicidade
  • Data brokers ou qualquer terceiro para fins comerciais

4.3 Não vendemos dados

A Kidzenith não vende, nunca vendeu e não venderá dados pessoais ou de saúde a terceiros. Em nenhuma circunstância.

5. Transferência internacional

Alguns provedores de infraestrutura podem processar dados fora do Brasil. Quando isso ocorrer, garantimos que o pais de destino oferece nível adequado de proteção, ou que existam salvaguardas contratuais conforme LGPD (Art. 33).

6. Retenção de dados

  • Plano Gratuito: histórico de 7 dias após cada orientação
  • Premium/Família: enquanto a assinatura estiver ativa + 30 dias após cancelamento
  • Health: conforme contrato com a organização contratante, seguindo LGPD
  • Após exclusão: dados anonimizados podem ser retidos para fins estatísticos. Dados identificáveis sao excluídos no prazo legal (ate 15 dias uteis).

7. Seus direitos (LGPD Art. 18)

  • Confirmação e acesso: saiba se tratamos seus dados e acesse-os
  • Correção: corrija dados incompletos ou desatualizados
  • Anonimização, bloqueio ou eliminação: de dados desnecessários ou excessivos
  • Portabilidade: receba seus dados em formato estruturado
  • Eliminação: solicite exclusão de dados tratados com base em consentimento
  • Informação: saiba com quem compartilhamos
  • Revogação do consentimento: a qualquer momento, sem justificativa
  • Oposição: a tratamento que viole a LGPD

Para exercer: privacidade@kidzenith.ai · Prazo: até 15 dias úteis.

8. Segurança dos dados

  • Criptografia em transito: TLS 1.3 em todas as comunicações
  • Criptografia em repouso: AES-256
  • Infraestrutura: servidores em território nacional, redundância, monitoramento 24/7
  • Controle de acesso: restrito, registrado. Nenhum funcionário acessa conversas sem motivo documentado
  • Resposta a incidentes: plano de resposta ativo com notificação a ANPD e usuários conforme LGPD

9. Cookies

  • Essenciais: necessários para funcionamento (sessão, autenticação), não desativáveis
  • Analíticos: melhoria do serviço, desativáveis pelo usuário
  • Marketing: não utilizamos cookies de publicidade ou retargeting

10. Crianças e dados sensíveis

Os dados da criança são coletados mediante consentimento do responsável legal (LGPD Art. 14). A criança não opera a plataforma diretamente. O responsável pode editar ou excluir o perfil a qualquer momento.

11. Alterações desta Política

A Kidzenith pode atualizar esta Política. Alterações significativas serão comunicadas por e-mail ou pelo Guia com antecedência mínima de 15 dias. A versão atualizada estará sempre nesta página.

Contato

DPO / Encarregado de Proteção de Dados:
privacidade@kidzenith.ai

KidZenith | Tecnologia e Inovação LTDA
Rua Pais Leme, 215, Conj 1713, Pinheiros, SP | CNPJ 60.922.653/0001-50