Como tratamos seus dados.
Esta página é mantida pela equipe do Replay Mental para responder dúvidas comuns sobre segurança, privacidade e tratamento de dados. O conteúdo aqui descreve nossas práticas atuais e não constitui certificação independente.
Autenticação e acesso
- Login por e-mail e senha, com opção de Google OAuth.
- Sessões gerenciadas via tokens seguros do provedor de autenticação.
- Áreas de aluno e de administração têm controle de acesso separado por papel.
Dados que coletamos
- Conta: e-mail, nome de exibição.
- Uso do protocolo: registros do diário, checklist, missões concluídas e progresso.
- Respostas opcionais de NPS para melhoria do produto.
Não coletamos dados sensíveis além do necessário para operar o sistema de implementação diária do Protocolo de 3 Passos.
Como protegemos seus dados
- Banco de dados com Row-Level Security: cada usuário só lê e escreve os próprios registros.
- Operações privilegiadas (promoção de admin, exportações) exigem papel de administrador validado no servidor.
- Tráfego servido por HTTPS.
- Credenciais e segredos ficam apenas no servidor, nunca no código do navegador.
Plataforma e hospedagem
O aplicativo é hospedado na infraestrutura da Lovable e usa o backend gerenciado (Lovable Cloud) para autenticação, banco de dados e funções de servidor. Capacidades de plataforma descritas aqui são fornecidas pela Lovable; não representam uma certificação emitida pela Lovable em nome deste aplicativo.
Subprocessadores e integrações
- Lovable Cloud (autenticação, banco de dados, funções de servidor).
- Google (apenas quando o usuário escolhe login com Google).
Retenção e exclusão
Mantemos seus dados enquanto sua conta estiver ativa. Para solicitar exclusão da conta e dos registros associados, entre em contato pelo canal indicado abaixo. A exclusão é executada em até 30 dias após a confirmação.
Solicitações de privacidade
Para exercer direitos de acesso, correção, portabilidade ou exclusão, envie a solicitação ao responsável do produto. Como responsabilidade compartilhada: a Lovable fornece a plataforma; a equipe do Replay Mental responde por decisões sobre os dados.
Reporte de vulnerabilidades
Se você identificar uma possível vulnerabilidade, entre em contato com a equipe do produto antes de qualquer divulgação pública. Agradecemos relatos responsáveis.
Esta página descreve apenas controles e práticas vigentes hoje. Não representa garantia de ausência de incidentes nem certificação regulatória. Última revisão: junho de 2026.