Política de Privacidade — Session Flow
Versão 4 · 29 de setembro de 2026
Atualização de 30/09/2026: o atestado da verificação do app (seção 4.2, item 6) passou a valer por até 12 horas, no lugar de cerca de uma hora. Não muda o que tratamos nem os seus direitos.
Atualização de 03/10/2026: a seção 4.2 (item 3) passa a dizer que os registros de acesso guardam também a plataforma do app (Android, iPhone ou iPad, ou navegador), como acontece desde 27/09/2026. A seção 3.4, nova, descreve a leitura do calendário do aparelho, que só acontece se você escolher importar sessões e fica no aparelho. Os prazos, as bases legais e os seus direitos não mudam.
Atualização de 05/10/2026: a seção 4.7 passa a dizer que, numa mudança técnica da forma como a nuvem guarda os dados, a forma anterior fica guardada até 7 dias e é apagada em seguida, e que partes de um envio interrompido são apagadas em até 6 semanas. O que tratamos, as bases legais e os seus direitos não mudam.
Atualização de 06/10/2026: a seção 3.1 passa a dizer que o cadastro guarda, se você escolher, o gênero gramatical de cada um, só para os textos do app concordarem ("o aluno" ou "a aluna"), e ganha o item "Registro de ações": o que foi feito no app, quando e em que tipo de aparelho, para você consultar. O que tratamos, as bases legais e os seus direitos não mudam.
1. Quem somos
O Session Flow é um aplicativo de agenda e controle de pagamentos para profissionais que atendem por sessões. Ele é desenvolvido e mantido por Kaio Rafael de Oliveira Diniz, pessoa física ("nós").
- Contato para privacidade: mundi.labs.flow@gmail.com
- Encarregado pelo tratamento de dados pessoais (art. 41 da LGPD): Kaio Rafael de Oliveira Diniz — mundi.labs.flow@gmail.com
2. Resumo
- Sem a nuvem, tudo fica no seu aparelho. Nós não recebemos, não vemos e não guardamos os dados que você registra no Session Flow.
- A nuvem é opcional. Ela existe só nos planos Premium Mensal, Anual e Vitalício e só funciona se você a ligar. Ao ligar, você aceita os Termos de Uso da Nuvem e esta Política. A partir daí, uma cópia dos seus dados fica guardada nos servidores do Google Cloud, em São Paulo, para sincronizar os seus aparelhos e o navegador.
- O Session Flow não é prontuário. O app não tem campos para diagnóstico nem para anotações clínicas.
- Não vendemos dados. Também não usamos publicidade nem ferramentas de análise de uso ou de rastreamento.
- Você controla a sua nuvem. Pode desligá-la, apagar os dados dela ou apagar a conta pelo próprio app, a qualquer momento.
3. Uso sem a nuvem (padrão)
3.1 O que o app guarda no seu aparelho
- Cadastros: nome, número de WhatsApp, link de sala para atendimento online, valores, forma e momento de cobrança, textos de lembrete e de cobrança e, se você escolher, o gênero gramatical de cada um (para os textos dizerem "o aluno" ou "a aluna").
- Agenda e pagamentos: sessões (datas, horários, situação, faltas, cancelamentos e remarcações), pagamentos e pagamentos antecipados, folgas e eventos.
- Registro de ações: o que foi feito no app (pagamentos, remarcações, faltas, mudanças), quando e em que tipo de aparelho, para você consultar.
- Documentos (recibos, declarações), com:
- dados do profissional: nome, contato, identificação fiscal, registro profissional, especializações, endereço e texto de assinatura;
- dados complementares dos clientes: nome completo, CPF, RG, data de nascimento, endereço e responsável legal;
- modelos de documento.
- Configurações do app.
3.2 Quem tem acesso
Esses dados ficam somente no seu aparelho, e nós não temos acesso a eles. O Session Flow funciona sem conta e sem internet.
3.3 Quando dados saem do aparelho, sempre por ação sua ou do seu sistema
- Backup do sistema. O Android (backup do Google) e o iPhone (iCloud) podem incluir o app no backup do aparelho, conforme as configurações da sua conta com o Google ou a Apple.
- Backup manual. Você pode exportar um arquivo
.jsoncom os seus dados. Você decide onde guardá-lo. - WhatsApp. Ao tocar para enviar um lembrete ou uma cobrança, o app abre o WhatsApp com a mensagem pronta. Quem envia é você, pelo WhatsApp.
- Documentos. Os PDFs que você gera ficam no aparelho até você compartilhá-los.
- Lembretes. São agendados no próprio aparelho, como notificações locais. Nada sobre eles é enviado a servidores.
3.4 Calendário do aparelho
Se você escolher importar sessões do calendário do aparelho, o app pede a permissão do sistema e lê os compromissos do período que você escolher (título, data, hora, repetição, local e link da reunião). A leitura acontece só no aparelho e nada dela é enviado a nós. O que você confirmar vira cadastros e sessões do app, como os da seção 3.1 — e, com a nuvem ligada, sincroniza como eles. Você pode tirar a permissão nos ajustes do aparelho a qualquer momento.
3.5 Assinaturas
A compra e a renovação são feitas pela Google Play ou pela App Store. Nós não recebemos dados de cartão nem de pagamento. O app consulta a loja para saber se a sua assinatura está ativa.
4. Uso com a nuvem (opcional)
4.1 Quando se aplica
Só depois que você lê os pontos principais, marca "Li e aceito os termos e a política" e entra com a sua conta Google ou Apple, em Configurações → Nuvem e privacidade. Sem esse aceite, a nuvem não é ligada.
4.2 Quais dados tratamos
- Conta: identificador da conta, e-mail e forma de entrada (Google ou Apple), informados pelo Google ou pela Apple no login.
- Registro do aceite: versões dos Termos e desta Política, data e hora, forma de entrada e endereço IP no momento do aceite.
- Registros de acesso: data, hora, endereço IP e plataforma do app (Android, iPhone ou iPad, ou navegador) de cada uso da nuvem — abrir o app com a nuvem ligada, aceitar os termos, ativar a assinatura, ligar ou desligar a nuvem, apagar os dados ou a conta.
- Assinatura: plano, loja, validade e um código irreversível (hash) do comprovante de compra. O comprovante em si não é guardado.
- Seus dados do app: uma cópia dos dados da seção 3.1, com a data da última alteração e um identificador aleatório do aparelho que a fez.
- Controle técnico:
- contadores de uso por conta, para evitar abuso;
- verificação do app: a cada uso da nuvem, o app obtém um atestado de que é o Session Flow original, num aparelho ou navegador de verdade. No Android, quem atesta é a Google Play; no iPhone e no iPad, a Apple; no navegador, o reCAPTCHA Enterprise, do Google (seção 4.8). Nós recebemos só o resultado, um atestado válido por até 12 horas, que não identifica você nem o aparelho;
- registros de funcionamento dos servidores (logs), que podem incluir o identificador da conta e o endereço IP e ficam pelo prazo padrão do Google Cloud (em geral, 30 dias).
4.3 Para que usamos
- Sincronizar os seus aparelhos e o navegador.
- Confirmar que o seu plano dá direito à nuvem.
- Proteger o serviço contra abuso e acesso indevido, inclusive confirmando que o acesso vem do app original.
- Atender os seus pedidos e cumprir obrigações legais.
4.4 Bases legais (art. 7º da LGPD)
- Execução de contrato: a nuvem é um serviço que você escolhe usar. O registro do aceite comprova as condições que você aceitou.
- Cumprimento de obrigação legal: os registros de acesso (data, hora e endereço IP), como pede o art. 15 do Marco Civil da Internet (Lei nº 12.965/2014). O registro do aceite também se apoia nessa base.
- Legítimo interesse: segurança e prevenção de abuso, como os limites de uso e a verificação do app.
- Exercício regular de direitos: depois que a conta é apagada, o registro do aceite fica guardado à parte, só para a defesa em caso de disputa sobre o aceite (seção 4.7).
4.5 Onde os dados ficam e quem nos ajuda (suboperadores)
- Google (Firebase e Google Cloud):
- banco de dados (Firestore) e funções do servidor na região de São
Paulo (
southamerica-east1); - login (Firebase Authentication). Esse serviço não permite escolher a região, e os dados de conta (identificador e e-mail) podem ser guardados fora do Brasil, inclusive nos Estados Unidos;
- hospedagem do app web (Firebase Hosting). O app web não guarda os seus dados no servidor de hospedagem;
- verificação do app: Play Integrity (Google Play), no Android, e reCAPTCHA Enterprise, no navegador.
- banco de dados (Firestore) e funções do servidor na região de São
Paulo (
- Apple: login com a Apple e verificação do app no iPhone e no iPad (DeviceCheck). A Apple pode oferecer um e-mail de retransmissão no lugar do seu e-mail real.
- Google Play e App Store: verificação das assinaturas.
Transferência internacional (art. 33). Ocorre no login, pelos dados de conta, e na verificação do app, pelos dados técnicos do aparelho ou do navegador que o Google e a Apple analisam. A transferência se apoia nas Cláusulas-Padrão Contratuais oferecidas por esses fornecedores, em conformidade com as exigências da Autoridade Nacional de Proteção de Dados (ANPD).
4.6 Segurança
- Criptografia em trânsito (TLS) e em repouso, esta feita pelo Google.
- Regras de acesso que só liberam os dados da própria conta, e login só com Google ou Apple.
- Limites de uso e verificação das assinaturas no servidor.
- Verificação de que o acesso vem do app original, num aparelho ou navegador de verdade.
- Não há criptografia de ponta a ponta. Tecnicamente, quem administra o projeto no Google Cloud consegue ler os dados. Nós nos comprometemos a não acessá-los, a não ser para atender um pedido seu ou uma obrigação legal.
4.7 Por quanto tempo guardamos (retenção)
- Enquanto a nuvem estiver ligada e o seu plano, ativo.
- Se você desligar a nuvem: os dados ficam guardados por 30 dias, caso você queira religá-la, e depois são apagados. Você também pode apagá-los na hora.
- Se o seu plano terminar: os dados ficam guardados por 90 dias e depois são apagados. O que está nos seus aparelhos não é tocado.
- "Apagar conta" ou "Apagar todos os dados" (com a nuvem ligada) apagam os dados da nuvem na hora. "Apagar conta" apaga também a conta de login.
- Registro do aceite: fica guardado enquanto a conta existir. Depois que a conta é apagada, ele — com o e-mail da conta — fica guardado à parte por 5 anos, o prazo do art. 27 do Código de Defesa do Consumidor, só para a defesa em caso de disputa sobre a validade do aceite. Depois, é apagado.
- Cadastros apagados: uma marca de exclusão fica guardada por até 30 dias, para que os outros aparelhos saibam que o cadastro saiu.
- Não fazemos cópias de segurança próprias. Uma vez apagado, é apagado. Cópias técnicas temporárias da infraestrutura do Google seguem a política de exclusão do próprio Google Cloud. Numa mudança técnica da forma como a nuvem guarda os dados, a forma anterior fica guardada até 7 dias depois da mudança e é apagada em seguida — na hora, se você apagar a conta ou todos os dados. Partes de um envio interrompido são apagadas em até 6 semanas.
- Registros técnicos (logs): os registros de acesso à nuvem (como data, hora e endereço IP) são mantidos por 6 meses, para fins de segurança, auditoria e cumprimento de padrões legais do Marco Civil da Internet. Após esse prazo, são apagados. Isso vale também se a conta for apagada antes.
4.8 App web (navegador)
O app web usa a mesma conta da nuvem. Enquanto você estiver conectado, os dados ficam guardados no próprio navegador, para o app funcionar. Ao sair da conta, eles são apagados do navegador. O app web não usa cookies de publicidade nem de rastreamento. Para proteger a nuvem contra acessos automatizados, ele usa o reCAPTCHA Enterprise, do Google, que analisa informações do navegador e do aparelho e a interação com a página, e grava um cookie de segurança. O reCAPTCHA segue a Política de Privacidade e os Termos de Serviço do Google.
5. Dados dos seus clientes
- Você decide o que registrar sobre os seus clientes. Por isso, você é o controlador desses dados (art. 5º, VI). Quando guardamos esses dados na nuvem a seu pedido, somos operador (art. 5º, VII). Nesse papel, tratamos os dados só para prestar a nuvem, conforme os Termos de Uso da Nuvem.
- O Session Flow não é prontuário e não foi feito para registro clínico: não há campos para diagnóstico, evolução ou anotações livres. Ainda assim, o registro de sessões com profissionais de saúde pode revelar informação sobre a saúde de uma pessoa. Por isso tratamos esses dados com os cuidados que a LGPD exige para dados sensíveis (art. 11).
- Crianças e adolescentes (art. 14). Se você atende e registra menores de idade, cabe a você obter as autorizações necessárias do responsável legal.
- Pedidos dos seus clientes. Você responde a eles como controlador. No que depender da nuvem, nós ajudamos.
6. Seus direitos (art. 18 da LGPD)
Você pode pedir:
- a confirmação de que tratamos dados seus, e o acesso a eles;
- a correção de dados;
- a anonimização, o bloqueio ou a eliminação de dados;
- a portabilidade, que o app já oferece pela exportação
.json; - informação sobre com quem compartilhamos dados;
- a revogação do consentimento e a oposição ao tratamento.
Como exercer:
- Pelo app: em Configurações → Nuvem e privacidade você pode desligar a nuvem, apagar os dados da nuvem ou apagar a conta. Em Backup & Restauração, você pode exportar os seus dados.
- Por e-mail: mundi.labs.flow@gmail.com. Respondemos em até 15 dias (art. 19, II).
A eliminação não alcança o que a lei manda guardar: os registros de acesso (6 meses) e o registro do aceite guardado para defesa (5 anos), conforme a seção 4.7.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
7. Quem está na União Europeia, no Espaço Econômico Europeu ou no Reino Unido
Se você está na União Europeia, no Espaço Econômico Europeu ou no Reino Unido, também valem o Regulamento Geral de Proteção de Dados (GDPR) e o UK GDPR. Nesse caso:
- Bases legais. A nuvem se apoia na execução do contrato (art. 6(1)(b)). Os registros de acesso, a verificação do app e o registro do aceite se apoiam no nosso interesse legítimo em proteger o serviço contra abuso e em nos defender em caso de disputa (art. 6(1)(f)).
- Seus direitos. Além dos da seção 6, você pode pedir a limitação do tratamento (art. 18) e se opor ao que se apoia em interesse legítimo (art. 21). Podemos manter o que for necessário para a defesa em processo.
- Reclamação. Você pode reclamar à autoridade de proteção de dados do país onde mora ou trabalha, ou onde a infração ocorreu.
- Transferências. A Comissão Europeia reconhece que o Brasil protege os dados pessoais de forma adequada (Decisão de Execução (UE) 2026/179). Os dados de conta que podem ficar nos Estados Unidos, e os dados técnicos da verificação do app tratados pelo Google e pela Apple, seguem o EU-U.S. Data Privacy Framework e as cláusulas-padrão contratuais da Comissão Europeia oferecidas por esses fornecedores.
- Sem decisões automatizadas. Não tomamos decisões só por meios automatizados nem fazemos perfilamento.
- Dados necessários. Para usar a nuvem, é preciso entrar com Google ou Apple. Sem isso, o app continua funcionando só no seu aparelho.
8. Idade mínima
O Session Flow é destinado a profissionais maiores de 18 anos.
9. O que não fazemos
- Não vendemos nem alugamos dados.
- Não compartilhamos dados para marketing.
- Não usamos publicidade nem ferramentas de análise de uso, de rastreamento ou de relatórios de falhas.
- A verificação do app (seção 4.2) serve só para a segurança da nuvem.
10. Incidentes de segurança
Se um incidente puder acarretar risco ou dano relevante, comunicaremos a ANPD e as pessoas afetadas (art. 48), e avisaremos você pelos meios disponíveis.
Para quem está na União Europeia, no Espaço Econômico Europeu ou no Reino Unido, comunicaremos a autoridade de proteção de dados competente em até 72 horas, quando o incidente puder trazer risco, e as pessoas afetadas, quando o risco for alto.
11. Mudanças nesta Política
- Cada versão tem número e data.
- Para quem usa a nuvem, uma mudança relevante pede um novo aceite no app. Sem ele, a sincronização fica em pausa, e os dados no aparelho continuam disponíveis.
- Para quem não usa a nuvem, nada muda no funcionamento do app.
12. Lei aplicável
Esta Política segue a legislação brasileira, em especial a Lei nº 13.709/2018 (LGPD).