Política de Privacidade
SONARI — Consultoria de Sono, Nutrição e Rotina Infantil via WhatsApp
Versão 1.0 — última atualização: 23/08/2026
Documento-base único, com anexos por jurisdição (Brasil/LGPD, Estados Unidos e União Europeia/GDPR). O Serviço trata dados de saúde de crianças, considerados dado sensível/categoria especial na maioria das jurisdições — recomenda-se fortemente revisão jurídica antes da publicação, incluindo eventual DPIA/RIPD. Trechos entre colchetes marcam campos que faltam preencher.
1. Quem Somos e Como nos Contatar
TTC Serviços e Treinamentos LTDA, sociedade empresarial individual, inscrita sob 29.413.727/0001-82, com sede na Rua Dona Maria César, 17, Sala 203 CXPST 072, Recife-PE, CEP 50030140, Brasil, é a controladora dos dados pessoais tratados por meio do Serviço SONARI ("nós"). Para exercer direitos, tirar dúvidas ou registrar reclamações sobre privacidade, contate: support@sonari.baby.
2. Quais Dados Coletamos
2.1 Dados do responsável/titular da conta
- Nome, número de WhatsApp, e-mail, CPF, idade;
- Dados de pagamento (processados por terceiros — não armazenamos número completo do cartão);
- Idioma, preferências de conta, dados de contextos e rotina familiar, histórico de conversas com o agente.
2.2 Dados sobre a criança (inseridos voluntariamente pelo responsável)
- Nome e data de nascimento da criança;
- Rotina de sono, alimentação, atividades, marcos de desenvolvimento;
- Informações de saúde relatadas (ex.: sinais de alerta, condições preexistentes) quando fornecidas espontaneamente pelo responsável.
Estes dados sobre a criança constituem, em diversas jurisdições, "dados sensíveis" ou "categoria especial de dados" (por se referirem à saúde), exigindo base legal reforçada e medidas adicionais de proteção — ver Anexos por jurisdição.
2.3 Dados coletados automaticamente
- Metadados técnicos de uso do WhatsApp/aplicativo (ex.: horário de interação, tipo, modelo e características do dispositivo, versão do app);
- Dados de navegação em eventual site institucional (cookies — ver Seção 8).
3. Para Que Usamos os Dados (Finalidades)
- Prestar o Serviço: gerar orientações personalizadas sobre sono, nutrição e rotina;
- Processar pagamentos e gerenciar assinaturas;
- Comunicação com o Usuário (suporte, avisos de alteração dos Termos, cobrança);
- Melhoria do Serviço e da qualidade das orientações (podendo envolver análise agregada e, quando aplicável, uso para treinamento/ajuste de modelos de IA — ver Seção 5);
- Cumprimento de obrigações legais e exercício regular de direitos.
4. Base Legal para o Tratamento
Dependendo da jurisdição aplicável, o tratamento se baseia em consentimento explícito do responsável (especialmente para dados de saúde da criança), execução de contrato (prestação do Serviço contratado), cumprimento de obrigação legal e legítimo interesse, quando aplicável e não sobreposto pelos direitos e liberdades do titular. Detalhes específicos constam dos Anexos por jurisdição.
5. Uso de Inteligência Artificial
O Serviço utiliza modelos de inteligência artificial/processamento de linguagem natural, incluindo provedores terceiros de IA, para gerar as respostas do agente conversacional. Esses provedores processam os dados exclusivamente para fornecer a resposta solicitada, sob obrigações contratuais de confidencialidade e proteção de dados. [Especificar se os dados são ou não utilizados para treinar modelos de terceiros, e, em caso afirmativo, detalhar controles de anonimização.]
6. Compartilhamento de Dados com Terceiros
Podemos compartilhar dados pessoais com:
- Provedores de infraestrutura de mensageria (ex.: WhatsApp Business API / Meta Platforms);
- Provedores de modelos de IA utilizados para gerar as orientações do agente;
- Processadores de pagamento;
- Provedores de hospedagem e infraestrutura em nuvem;
- Autoridades públicas, quando exigido por lei, ordem judicial ou para proteção de direitos, segurança ou vida da criança ou de terceiros.
Não vendemos dados pessoais de crianças ou de responsáveis a terceiros para fins de publicidade.
7. Transferência Internacional de Dados
Nossos prestadores de serviço (incluindo provedores de IA e de nuvem) podem estar localizados fora do país de residência do Usuário. Nesses casos, adotamos salvaguardas apropriadas (ex.: cláusulas contratuais padrão, cláusulas-padrão da ANPD, decisões de adequação, conforme aplicável a cada jurisdição — ver Anexos).
8. Cookies e Tecnologias de Rastreamento
Caso o Serviço inclua um site ou aplicativo com cookies/tecnologias similares, utilizamos: (i) cookies estritamente necessários; (ii) cookies analíticos, mediante consentimento onde exigido; (iii) cookies de marketing, mediante consentimento onde exigido. O Usuário pode gerenciar preferências de cookies nas configurações do navegador ou no banner de consentimento do site.
9. Retenção de Dados
Mantemos os dados pessoais pelo tempo necessário ao cumprimento das finalidades descritas, ou por prazo maior quando exigido por obrigação legal, contratual ou regulatória (ex.: dados fiscais). Após esse período, os dados são eliminados ou anonimizados de forma segura.
10. Segurança da Informação
Adotamos medidas técnicas e organizacionais razoáveis para proteger os dados pessoais contra acesso não autorizado, perda, alteração ou divulgação indevida, incluindo controles de acesso, criptografia em trânsito e monitoramento. Nenhum sistema é 100% seguro; em caso de incidente relevante, notificaremos os titulares e autoridades competentes conforme exigido em lei.
11. Direitos do Titular de Dados
Sujeito às regras específicas de cada jurisdição (ver Anexos), o titular pode, em geral, solicitar: confirmação do tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento, revogação do consentimento e oposição ao tratamento. Solicitações podem ser feitas por support@sonari.baby.
12. Dados de Crianças
Não coletamos dados diretamente de crianças. Todos os dados sobre a criança são fornecidos pelo responsável legal, que atua como titular do consentimento em nome da criança e pode, a qualquer momento, revisar, corrigir ou solicitar a eliminação desses dados, conforme detalhado nos Anexos por jurisdição (incluindo COPPA, nos EUA, e regras de dados sensíveis de crianças na LGPD e no GDPR).
13. Alterações a Esta Política
Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas com antecedência mínima de 15 dias, por WhatsApp, e-mail ou aviso no aplicativo.
14. Jurisdição do Titular e Anexos
As regras específicas de proteção de dados aplicáveis variam conforme o país de residência do titular:
- Anexo I — Titulares residentes no Brasil (LGPD)
- Anexo II — Titulares residentes nos Estados Unidos (COPPA, leis estaduais de privacidade)
- Anexo III — Titulares residentes no Espaço Econômico Europeu / Reino Unido (GDPR, EU AI Act)
Anexo I — LGPD (Brasil)
I.1 Enquadramento Legal
O tratamento de dados pessoais de titulares no Brasil observa a Lei nº 13.709/2018 (LGPD) e é fiscalizado pela Autoridade Nacional de Proteção de Dados (ANPD).
I.2 Dados Sensíveis
Dados de saúde da criança são considerados dado pessoal sensível (art. 5º, II, LGPD). Seu tratamento exige, em regra, consentimento específico e destacado do responsável legal (art. 11, I), sem prejuízo de outras hipóteses legais aplicáveis (ex.: tutela da saúde, em procedimento realizado por profissionais de saúde, quando aplicável).
I.3 Direitos do Titular (art. 18, LGPD)
- Confirmação da existência de tratamento;
- Acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Portabilidade a outro fornecedor de serviço;
- Eliminação dos dados tratados com consentimento;
- Informação sobre entidades públicas e privadas com as quais os dados foram compartilhados;
- Revogação do consentimento;
- Revisão de decisões automatizadas que afetem os interesses do titular.
I.4 Encarregado de Dados (DPO)
Nosso Encarregado de Proteção de Dados pode ser contatado em support@sonari.baby. O titular pode também apresentar reclamação à ANPD.
I.5 Transferência Internacional
Transferências internacionais (ex.: a provedores de IA sediados no exterior) observam as hipóteses do art. 33 da LGPD, incluindo cláusulas-padrão contratuais quando aplicável.
Anexo II — United States (COPPA and State Privacy Laws)
II.1 COPPA — Children's Online Privacy Protection Act
We do not knowingly collect personal information directly from children under 13. Information about a child is provided by a parent or legal guardian. As required by COPPA, before we process a child's personal information we obtain verifiable parental consent (via the onboarding consent step), and we limit collection to what is reasonably necessary to provide the Service. Parents/guardians may at any time: (i) review the child's information we have collected; (ii) request its deletion; (iii) refuse further collection or use. Requests can be made at support@sonari.baby.
II.2 FTC Act Section 5
Even where health-related data about a child falls outside HIPAA's scope, we take reasonable measures to avoid unfair or deceptive practices in how such data is collected, used, and disclosed, consistent with FTC guidance.
II.3 California (CCPA/CPRA) and Other State Privacy Laws
California residents (and residents of other states with comprehensive privacy laws, e.g., Virginia, Colorado, Connecticut, Utah) may have additional rights, including the right to know what personal information is collected, the right to delete, the right to correct, the right to opt out of the sale or sharing of personal information (we do not sell personal information), and the right to non-discrimination for exercising these rights. Requests can be submitted to support@sonari.baby.
II.4 Sensitive/Health Information
Information about a child's sleep, feeding, or health status may be treated as sensitive personal information under applicable state law. We limit its use to providing the Service and do not use it for cross-context behavioral advertising.
II.5 AI Disclosure Laws
Where required by state law (e.g., California SB 243 and similar statutes addressing AI chatbots on sensitive topics), we disclose when content is AI-generated and provide a path to reach a human representative at support@sonari.baby.
Anexo III — European Union / EEA / UK (GDPR)
III.1 Legal Basis
Processing of the account holder's personal data is based on performance of a contract (Art. 6(1)(b) GDPR) and, where applicable, legitimate interest or legal obligation. Processing of the child's health-related data constitutes a special category of personal data under Art. 9 GDPR and requires explicit consent of the parent/legal guardian (Art. 9(2)(a)), obtained through the onboarding consent step, which may be withdrawn at any time without affecting the lawfulness of prior processing.
III.2 Data Protection Impact Assessment
Given the nature of the processing (special category health data relating to children), we conduct a Data Protection Impact Assessment (DPIA) prior to launch and review it periodically, in accordance with Art. 35 GDPR.
III.3 Rights of the Data Subject
- Right of access (Art. 15)
- Right to rectification (Art. 16)
- Right to erasure (Art. 17)
- Right to restriction of processing (Art. 18)
- Right to data portability (Art. 20)
- Right to object (Art. 21)
- Right to withdraw consent at any time
- Right to lodge a complaint with a supervisory authority
III.4 EU Representative / Supervisory Authority
Pursuant to Art. 27 GDPR, we have appointed [EU REPRESENTATIVE NAME/CONTACT] as our representative in the Union. Our lead supervisory authority is [AUTORIDADE], and you may also lodge a complaint with your local data protection authority.
III.5 International Transfers
Where personal data is transferred outside the EEA/UK (e.g., to AI or cloud providers established elsewhere), we rely on adequacy decisions or Standard Contractual Clauses (SCCs) approved by the European Commission, together with supplementary measures where required.
III.6 EU Artificial Intelligence Act
We do not use AI systems in a manner prohibited under Art. 5 of Regulation (EU) 2024/1689, including practices that exploit the vulnerabilities of children or materially distort parental decision-making. Users are informed when they are interacting with AI-generated content.
III.7 Data Retention
Special category data relating to a child's health is retained only for as long as necessary to provide the Service or as required by law, and is deleted or irreversibly anonymised thereafter, in line with the data minimisation principle (Art. 5(1)(c) and (e) GDPR).