Documento legal
Política de Privacidade
O que o Portal coleta sobre você, para que serve cada dado, quem mais recebe e o que você pode exigir da gente.
- Versão
- 2026-08-25
- Última atualização
- 25 de agosto de 2026
Em resumo
O Portal Origem 58® é um ecossistema de educação em saúde integrativa com duas portas de acesso: o Portal Prescritores Magistrais®, para profissionais da saúde, e o Portal Origem 58®, para o público geral. As duas compartilham um único cadastro, e esta política vale para as duas.
- Se você só preencheu o formulário de interesse de uma das páginas, temos seu nome, e-mail e WhatsApp — nada mais.
- Se você é assinante, temos além disso os dados da sua conta de acesso e o registro de qual versão destes documentos você aceitou.
- Não perguntamos qual condição de saúde você tem, nem qual assunto de saúde te trouxe aqui. Isso é decisão de projeto, não esquecimento.
- Não usamos ferramenta de análise de audiência, nem pixel de rede social, nem cookie de publicidade nesta versão do produto.
- Não vendemos, não alugamos e não cedemos os seus dados para ninguém anunciar nada a você.
O resto deste documento detalha cada ponto. Ele foi escrito para ser lido por quem não é da área jurídica nem da área da saúde.
Quem responde pelos seus dados
Controlador é quem decide o que é feito com o seu dado, e é de quem você cobra. A lei exige que essa identificação esteja aqui, com um canal de contato.
- Nome empresarial (razão social)
- CIM - Clínica Integrativa Multidisciplinar
- CNPJ
- 51.327.406/0001-14
- Endereço
- Avenida Antônio Carlos Magalhães, 003244, Salvador - Bahia
- Atendimento
- bonanzainstituto@gmail.com · +55 71 8225-1236
- Encarregado de proteção de dados (DPO)
- Bonanza — bonanzainstituto@gmail.com
Que dados coletamos, para que, e com que base legal
A lista abaixo é a lista completa do que o sistema guarda hoje. Cada item corresponde a um registro que existe no banco de dados do Portal.
- Interesse enviado pelas páginas de assinatura
- Nome, e-mail, número de WhatsApp, qual das duas portas originou o envio e a data. Serve para a nossa equipe entrar em contato com o link de pagamento e liberar o seu acesso — a matrícula nesta fase é feita à mão por uma pessoa. Guardamos também o resultado da mensagem automática de WhatsApp (enviada, não enviada, ou não enviada porque você já havia recebido nas últimas 24 horas) e o motivo em texto curto, para o atendimento saber se precisa te procurar. Base legal: o seu consentimento ao enviar o formulário (LGPD, Art. 7º, I) e as tratativas preliminares do contrato que você pediu (Art. 7º, V). O aviso de que o número recebe mensagem automática está no próprio campo do WhatsApp, antes de você enviar.
- O que o formulário deliberadamente NÃO pergunta
- Não há campo de assunto de interesse, de condição de saúde, de sintoma nem de texto livre. “Esta pessoa se interessou por autismo” é inferência sobre a saúde dela ou de um dependente, e isso é dado sensível pelo Art. 11 da LGPD, que exigiria consentimento específico e destacado e um desenho de tratamento próprio. Preferimos não coletar do que coletar sem base.
- Sua conta de acesso
- Nome, e-mail (que é o seu login), telefone quando informado, e a sua senha guardada apenas como hash bcrypt — ou seja, transformada por um cálculo que não tem volta. Ninguém no Portal, inclusive a equipe técnica, consegue ler a sua senha; se você a perder, ela é substituída, não recuperada. Guardamos também os papéis que a sua conta tem (por exemplo, membro de uma das portas ou administrador), quem atribuiu cada papel e quando, se a conta está ativa e se ainda há troca de senha pendente. Base legal: execução do contrato de assinatura (Art. 7º, V).
- O registro do seu aceite destes documentos
- Data e hora em que você aceitou os Termos de Uso e esta Política, e qual versão de cada um você aceitou. É gravado uma única vez, no seu primeiro acesso, e não é sobrescrito depois: se a equipe reiniciar a sua senha, o registro de quando você consentiu continua o mesmo. O aceite é sempre seu, nunca da equipe — a conta criada pela equipe nasce sem aceite nenhum. Base legal: cumprimento de obrigação legal e a comprovação de consentimento que a própria LGPD exige (Art. 8º, §2º).
- O pagamento da sua assinatura
- Valor em centavos, a data em que você pagou, a forma — Pix, cartão, dinheiro, link externo ou outro — e se a cobrança veio do Asaas ou foi lançada à mão pela nossa equipe. Quando vem do Asaas, guardamos o identificador da cobrança e, se for assinatura recorrente, o identificador da assinatura que a gerou — nunca o número do seu cartão, que não passa pelo nosso servidor, como já explicado. Guardamos também, quando o lançamento é manual, quem da equipe registrou e uma observação livre; e se o pagamento for cancelado depois, quem cancelou, quando e por quê — a linha nunca é apagada, só marcada como cancelada. Esse registro é o nosso caixa, e existe do mesmo jeito quando a cobrança é de um curso avulso ou de um livro, não só da assinatura. Base legal: execução do contrato de assinatura (Art. 7º, V) e cumprimento de obrigação legal, pela guarda de registro financeiro (Art. 7º, II; Art. 16, II).
- Sua assinatura no Asaas, e o checkout que a originou
- Quando você assina pelo Asaas, guardamos um espelho do que ele nos informa sobre essa assinatura: o identificador dela e do seu cadastro de cliente no Asaas, o valor do plano, se a cobrança é por cartão ou Pix, o status informado e a data da próxima cobrança. Esse espelho nunca decide o seu acesso — quem decide é o registro de pagamento do item anterior; ele existe para a nossa equipe ver, por exemplo, um cartão recusado ou um cancelamento pedido por você, antes que isso apareça como reclamação. Guardamos também, no instante em que você clica em assinar, um vínculo interno entre o checkout criado e a sua conta: é o que permite ao Portal reconhecer quem pagou e por qual plano quando você volta do pagamento, inclusive nos casos em que o Asaas não devolve essa referência de volta. Base legal: execução do contrato de assinatura (Art. 7º, V).
- O que o Asaas nos avisa sobre cada cobrança
- Cada aviso que o Asaas envia sobre uma cobrança ou assinatura fica gravado por inteiro — o tipo do evento, o identificador dele no Asaas, quando chegou, quando foi processado (ou o erro, se o processamento falhou). É esse registro completo que permite reprocessar um evento sem depender do Asaas reenviá-lo, e é ele que alimenta a fila que a nossa equipe consulta quando algo trava. Antes de gravar, esse conteúdo passa por uma limpeza que remove qualquer campo com nome de cartão e qualquer sequência de dígitos com cara de número de cartão — dupla checagem, por nome de campo e por formato do valor, pensada para o caso em que esse dado não devesse estar ali e ainda assim viesse. Se um evento for resolvido manualmente pela equipe, por não ter regra automática (por exemplo, um estorno parcial), guardamos quem resolveu, quando e o motivo. Base legal: cumprimento de obrigação legal, pela guarda de registro financeiro (Art. 16, II), e legítimo interesse na operação segura do sistema de pagamento (Art. 7º, IX).
- Progresso de estudo
- Se e quando a plataforma passar a registrar o seu avanço nas aulas, o registro guarda a aula, os segundos assistidos, o percentual, a conclusão, a data do último acesso, a porta pela qual você entrou e uma data-limite de guarda. Este dado tem regra própria, explicada na seção seguinte. Base legal: execução do contrato na porta profissional; na porta do público geral, consentimento específico, pelas razões da seção seguinte.
- Registro de aprovação de conteúdo
- Cada mudança de estado de um curso, módulo ou livro grava quem aprovou, em qual papel, quando, e uma observação opcional. É dado de quem trabalha no Portal — autor, curadoria científica, revisão editorial, compliance — e não de assinante. Existe porque nada é publicado direto neste produto, e a trilha de quem aprovou o quê é prova. Base legal: legítimo interesse na rastreabilidade editorial de conteúdo de saúde (Art. 7º, IX) e cumprimento de obrigação legal.
- Endereço IP, só para conter abuso
- O formulário público de interesse é a única parte do produto que aceita envio sem login, então ele conta quantos envios vieram do mesmo endereço de rede numa janela de dez minutos, para recusar disparo automatizado. Essa contagem vive na memória do servidor, não é gravada no banco, não é associada ao seu nome e desaparece quando o servidor reinicia. Base legal: legítimo interesse na segurança do serviço (Art. 7º, IX).
Não existe cadastro público nesta fase: nenhuma pessoa cria a própria conta. A conta é criada pela equipe depois do pagamento, e é você quem define a senha e aceita estes documentos no primeiro acesso.
Progresso de estudo: por que ele tem regra própria
Na porta do público geral, saber qual aula você assistiu pode revelar algo sobre a sua saúde ou a de alguém da sua família. Tratamos esse registro como dado sensível de saúde, e não como estatística de curso.
A diferença é a seguinte. No Portal Prescritores Magistrais®, quem assiste é profissional da saúde estudando: “assistiu ao módulo de autismo” diz o que essa pessoa estuda, e é dado educacional comum. No Portal Origem 58®, quem assiste é paciente, familiar ou cuidador: a mesma frase passa a ser uma inferência sobre a saúde dela ou de um dependente, e a LGPD classifica dado de saúde como sensível no Art. 11.
Por isso o registro de progresso já nasce com estas regras, e não com a promessa de que serão adotadas depois:
- Cada registro guarda a porta pela qual você entrou no momento em que ele foi criado. É essa marca, e não o seu papel atual, que decide o regime — porque papel muda e o regime do dado já coletado não pode mudar com ele.
- Cada registro carrega uma data-limite de guarda, obrigatória. A data existe no próprio dado, e não apenas no texto desta política.
- O registro de progresso não tem nenhuma ligação com dado de comunidade, feed ou grupo, e não terá. Cruzar “o que a pessoa assistiu” com “o que a pessoa escreveu” transforma uma inferência isolada em perfil de saúde.
- A administração do portal público nunca exibe qual aula ou qual tema você assistiu. O painel administrativo hoje não consulta o progresso de ninguém, para nenhuma finalidade.
- Se a sua conta for eliminada, o progresso é apagado junto, automaticamente, sem depender de alguém lembrar de fazê-lo.
Duas informações honestas sobre o estado atual, porque prometer o que o código não faz é o defeito que esta seção existe para evitar. Primeira: nesta versão do produto nenhuma tela grava progresso de aula — a barra de progresso foi retirada por decisão do dono do Portal, e não há registro sendo criado. Segunda: por isso mesmo não afirmamos aqui um prazo em dias. A data-limite é obrigatória em cada registro, mas o valor concreto e a rotina automática que apaga o registro vencido serão definidos quando a gravação de progresso entrar no ar — e este documento subirá de versão nesse momento, dizendo o prazo.
Quem mais recebe seus dados
Estes são todos os terceiros envolvidos hoje. Nenhum deles recebe dado para usar por conta própria: cada um executa uma função específica para o Portal.
- Panda Video — hospedagem dos vídeos das aulas
- Os vídeos das aulas não ficam no nosso servidor; ficam no Panda Video, e o player é embutido na página da aula. Isso significa que, ao assistir, o seu navegador se conecta direto ao Panda, e o Panda recebe os dados técnicos dessa conexão: endereço IP, identificação do navegador e do dispositivo, e qual vídeo foi pedido. O que nós enviamos ao Panda é o identificador do vídeo, e nada mais: nem o seu nome, nem o seu e-mail, nem qualquer identificador da sua conta. O registro de que você assistiu é nosso, e fica sujeito às regras da seção anterior.
- Evolution API e WhatsApp — a mensagem automática de boas-vindas
- Quando você envia o formulário de interesse, o Portal aciona a sua própria instância de Evolution API, que é o programa que conversa com o WhatsApp. O que sai daqui é o seu número de telefone e o texto da mensagem, que contém o seu primeiro nome e o nome da porta — nada sobre saúde, nada sobre o que você procurava. A entrega em si é feita pelo WhatsApp, da Meta, sob as condições dele. Se o mesmo número já recebeu essa mensagem nas últimas 24 horas, o envio é suprimido de propósito: o formulário é público, e sem essa trava alguém poderia digitar o número de um terceiro repetidas vezes para o nosso número persegui-lo.
- Asaas — processamento do pagamento
- O Asaas é o operador que processa o pagamento da sua assinatura — ele não decide nada sobre o seu acesso ao Portal, só confirma para a gente que o pagamento aconteceu. Quando você clica em assinar, enviamos ao Asaas apenas a porta de acesso, o plano e o valor — nunca o tema de um curso, nunca qualquer dado de saúde. A tela onde você digita seus dados de pagamento é do próprio Asaas, não nossa: é ele quem coleta, direto de você, nome, e-mail, CPF e os dados do seu cartão. Esses dados de pagamento não passam pelo nosso servidor e não ficam guardados aqui. O Asaas nos avisa quando o pagamento é confirmado, e esse aviso é o que libera o seu acesso — guardamos o valor, a data e um identificador da cobrança, nunca o número do seu cartão.
- Infraestrutura
- A aplicação e o banco de dados PostgreSQL rodam em servidor contratado pelo Portal, com acesso restrito à equipe técnica. O banco é do Portal, não de plataforma de terceiro que também usaria os dados.
Não há ferramenta de análise de audiência, mapa de calor, pixel de rede social ou rede de publicidade em nenhuma página deste site. As fontes tipográficas são servidas pelo nosso próprio servidor, então nem elas fazem o seu navegador conversar com terceiros.
Por quanto tempo guardamos
- Dados da sua conta
- Enquanto a assinatura existir, e depois pelo tempo necessário ao cumprimento de obrigação legal, fiscal e de defesa em eventual disputa — o que a LGPD permite no Art. 16.
- Interesse enviado pelo formulário
- Aqui cabe uma declaração honesta: o sistema hoje não tem descarte automático desse registro. Ele fica guardado até a equipe removê-lo, e você pode pedir a remoção a qualquer momento. Definir e implementar esse prazo é pendência conhecida da equipe técnica.
- Pagamento, assinatura no Asaas, checkout e payload de webhook
- Outra declaração honesta, no mesmo espírito da anterior: não existe rotina automática de expurgo para o registro de pagamento, para o espelho da sua assinatura no Asaas, para o vínculo do checkout, nem para o payload de cada evento de webhook guardado para reprocessamento. O registro de pagamento em si tem prazo mínimo de guarda pela obrigação legal e fiscal que a própria LGPD prevê (Art. 16, II) — mas hoje nenhum desses quatro registros é apagado quando esse prazo passa, nem antes dele. Definir e implementar essa rotina, para os dados que ela puder cobrir, é pendência conhecida da equipe técnica.
- Progresso de estudo
- Cada registro carrega a própria data-limite de guarda. Como explicado na seção sobre progresso, nesta versão nenhum registro está sendo criado, e a rotina automática de expurgo ainda não existe — as duas coisas entram juntas.
- Registro de aprovação de conteúdo
- Não é apagado. Ele é a prova de quem aprovou conteúdo de saúde, e por isso a conta de quem participou do fluxo editorial não pode ser simplesmente excluída sem quebrar essa prova. Isso vale para a equipe do Portal, não para assinante.
Como protegemos
- Senha guardada como hash bcrypt, nunca em texto legível.
- Acesso ao conteúdo verificado no banco de dados a cada requisição, e não por informação guardada no seu navegador — papel revogado deixa de valer na hora.
- Os PDFs da biblioteca não têm endereço público. Cada leitura passa por uma rota que exige login, confere se você tem acesso àquela porta e envia o arquivo sem permitir que ele fique em cache. Arquivo em pasta pública seria endereço aberto e indexável por buscadores.
- Conteúdo e livro só ficam visíveis depois de passar pela curadoria científica, pela revisão editorial e pelo compliance. Nada é publicado direto.
Nenhuma medida elimina risco. Se acontecer incidente de segurança com risco relevante a você, comunicaremos você e a Autoridade Nacional de Proteção de Dados, como o Art. 48 da LGPD determina.
Seus direitos, e como exercê-los de verdade
O Art. 18 da LGPD te dá o direito de pedir, a qualquer momento:
- Confirmação de que tratamos dados seus, e acesso a eles.
- Correção de dado incompleto, inexato ou desatualizado.
- Anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado fora da lei.
- Portabilidade dos seus dados a outro fornecedor.
- Eliminação dos dados tratados com base no seu consentimento.
- Informação sobre com quem compartilhamos seus dados — que é a seção “Quem mais recebe seus dados” deste documento.
- Informação sobre a possibilidade de não consentir, e o que acontece se você não consentir.
- Revogação do consentimento.
Não existe portal de titular, painel de privacidade nem download automático dos seus dados neste produto. O único caminho hoje é pedir à equipe pelo canal de atendimento, e uma pessoa atende o pedido à mão. Prometer autoatendimento que não existe seria mentir sobre o exercício de um direito.
O que você consegue fazer sozinho hoje, sem pedir a ninguém: trocar a sua senha, na sua área de conta. Alterar nome ou telefone é pedido ao atendimento. O e-mail é a sua identidade de login e não é alterado pela tela comum de edição — a troca é tratada caso a caso pela equipe.
O canal de atendimento e o contato do encarregado de proteção de dados estão na identificação do Portal, no início deste documento. Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados.
O que não fazemos com seus dados
- Não vendemos, não alugamos e não cedemos seus dados para publicidade de terceiros.
- Não tomamos decisão automatizada sobre você, e não há perfilamento comercial nem pontuação de comportamento.
- Não usamos os seus dados para treinar sistema de inteligência artificial, e não há nenhuma função de inteligência artificial neste produto nesta versão.
- Não cruzamos progresso de estudo com nenhum outro dado seu para inferir condição de saúde.
- Não montamos prontuário, histórico clínico ou ficha de saúde. Este produto é uma escola, não um serviço de assistência à saúde.
Menores de idade
O acesso ao Portal é destinado a pessoas maiores de 18 anos, e esta versão do produto não tem fluxo de cadastro de menor de idade nem coleta de consentimento de responsável legal. Não coletamos dados de crianças e adolescentes de forma deliberada. Se você é responsável legal e identificar que um menor sob sua responsabilidade forneceu dados aqui, peça a remoção pelo canal de atendimento e ela será feita.
Um cuidado que vale registrar: se você usa o conteúdo do Portal para entender a condição de saúde de um filho ou dependente, o dado seguirá sendo tratado como seu. Não criamos ficha de terceiro, e não pedimos informação sobre a saúde de outra pessoa.
Mudanças nesta política
Este documento tem versão, e a versão que você aceitou fica gravada na sua conta. Assim, uma mudança futura de texto não apaga aquilo com que você concordou. Quando a mudança afetar o que você aceitou — por exemplo, um novo terceiro que passa a receber dado seu, ou o início da gravação de progresso — o Portal publica uma versão nova e comunica os assinantes.