← Voltar

Política de Privacidade — Coesa

Esta política explica quais dados a Coesa coleta, para quê, com quem compartilha, por quanto tempo guarda e quais direitos você tem sobre eles — em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).

1. Quem trata seus dados

A Coesa é, nesta fase, um projeto pessoal operado por Valquíria Huttner, pessoa física ("Coesa", "nós"), controladora dos dados pessoais tratados através do produto, ainda sem CNPJ constituído. A formalização como empresa e a nomeação de um encarregado de dados (DPO) dedicado estão previstas para quando a base de usuários e o modelo de monetização da Coesa justificarem esse passo — até lá, pedidos relacionados aos seus dados pessoais podem ser feitos diretamente a essa pessoa física (ver seção 14).

2. Que dados coletamos

| Categoria | Dados | Quando | |---|---|---| | Cadastro | Nome, e-mail, senha (armazenada como hash — nunca em texto puro), apelido (opcional), preferência de vestuário (opcional — sobre catálogo de referência de roupas, não sobre gênero) | Ao criar conta | | Contexto profissional | Área de atuação, cargo e ano de nascimento (todos opcionais, nenhum obrigatório) | Ao responder o convite na tela inicial do app ou preencher pelo Perfil | | Avaliações | Respostas do Mapa de Estilo (Essencial/Completa), respostas e resultado da Avaliação de Biotipo, resultado da Avaliação de Colorimetria (eixos de cor calculados, não a foto) | Ao responder cada avaliação | | Conversa com a Noa | Mensagens de texto trocadas no chat (nunca a foto enviada — só um marcador indicando que uma foto foi enviada naquela mensagem) | Ao usar o chat | | Sugestão de looks (Meu Guarda-Roupa) | Metadados das peças cadastradas (categoria, nome, cor, estampa, material, modelagem, formalidade, estilo) — nunca a imagem da peça | Ao pedir uma sugestão de look no chat da Noa (ação explícita) | | Uso do produto | Eventos de navegação/uso (ex: qual tela foi vista, se uma avaliação foi iniciada/concluída), associados a um identificador anônimo e, quando você está logado, à sua conta | Durante o uso normal do produto | | Sessão | Um token de sessão (não é sua senha, é um identificador de acesso temporário) | Ao fazer login | | Comunicação | Seu e-mail, para enviar e-mail de redefinição de senha quando solicitado | Ao pedir redefinição de senha |

3. O que nunca coletamos ou armazenamos

- Fotos. Toda foto que você envia — para a Avaliação de Biotipo, para a Avaliação de Colorimetria, para cadastrar peças em Meu Guarda-Roupa, ou para análise de look no chat da Noa — é processada apenas durante a requisição (para gerar a análise ou a imagem pedida) e descartada logo em seguida. Nunca ficam salvas em nosso banco de dados, servidor de arquivos ou qualquer armazenamento persistente. - Peças do seu guarda-roupa. As peças que você cadastra em Meu Guarda-Roupa (imagem final, nome, categoria e demais metadados) ficam salvas só no seu dispositivo (armazenamento local do navegador) — nunca chegam a ser enviadas ou guardadas em nossos servidores, exceto pelo processamento temporário da foto original no momento do cadastro (ver item acima). - Dado biométrico. Se você ativar o desbloqueio por Face ID/impressão digital no aplicativo mobile (ver seção 9), a verificação acontece inteiramente no sistema operacional do seu aparelho — a Coesa nunca recebe, vê ou armazena esse dado.

4. Para que usamos seus dados

- Criar e manter sua conta, autenticar seu acesso. - Calcular e exibir os resultados das suas avaliações (Mapa de Estilo, Biotipo, Colorimetria). - Gerar as respostas da Noa no chat, incluindo análise de fotos de look, geração de imagens ilustrativas e sugestão de combinações de looks a partir das peças que você já tem cadastradas em Meu Guarda-Roupa, quando você usa essas funcionalidades. - Contextualizar as sugestões de estilo da Noa ao seu ambiente de trabalho e à sua rotina, a partir da área de atuação, cargo e ano de nascimento que você compartilhar (todos opcionais) — usados apenas para essa finalidade, enviados ao provedor de inteligência artificial junto do restante do seu perfil (ver seção 6). - Identificar peças de roupa nas fotos que você envia para Meu Guarda-Roupa (o resultado da identificação fica só no seu dispositivo, ver seção 3). - Enviar e-mails transacionais que você solicitar (ex: redefinição de senha). - Entender, de forma agregada, como as pessoas usam o produto, para melhorá-lo (dados de uso associados a identificador anônimo/conta, nunca vendidos ou usados para publicidade). - Cumprir obrigações legais e proteger a segurança do serviço (ex: limitar tentativas de acesso abusivas).

5. Base legal

- Execução de contrato (LGPD art. 7º, V): dados de cadastro, contexto profissional (quando informado), sessão e uso do produto, necessários para prestar o serviço que você contratou ao criar a conta. - Consentimento (LGPD art. 7º, I e art. 11 — dados sensíveis): fotos processadas nas avaliações de Biotipo e Colorimetria, no cadastro de Meu Guarda-Roupa e na análise de look da Noa. Você dá esse consentimento especificamente ao usar cada uma dessas funcionalidades (ex: checkbox de consentimento antes de enviar uma foto para a Colorimetria), além do aceite geral desta política. Na análise de look do chat da Noa (aplicativo), esse consentimento é pedido uma vez e fica registrado — guardamos apenas quem aceitou, a versão do texto aceito e a data. Se o texto do consentimento mudar, pedimos de novo. Você pode retirar esse consentimento quando quiser, na tela de Perfil do aplicativo; depois disso, a próxima foto volta a pedir o aceite. Nada disso muda o tratamento da foto em si: ela continua sendo processada apenas durante a requisição e descartada em seguida. - Legítimo interesse (LGPD art. 7º, IX): métricas agregadas de uso do produto, prevenção a abuso/fraude.

6. Com quem compartilhamos dados

Não vendemos seus dados. Compartilhamos dados só com prestadores de serviço que operam em nosso nome (operadores, LGPD art. 5º, VII), estritamente para viabilizar o produto:

| Fornecedor | O que processa | Onde | |---|---|---| | Amazon Web Services (AWS) | Hospedagem da aplicação e do banco de dados (todos os dados das seções 2-3 passam pela infraestrutura da AWS); envio de e-mails transacionais (Amazon SES) | Região `sa-east-1` (São Paulo, Brasil) | | Google (Gemini API) | Processamento por inteligência artificial: mensagens do chat da Noa, fotos enviadas para as avaliações de Biotipo/Colorimetria, para Meu Guarda-Roupa e para análise de look, geração de imagens ilustrativas, sugestão de looks a partir dos metadados das peças do seu guarda-roupa (nunca a imagem delas) | Infraestrutura do Google — pode envolver processamento fora do Brasil (ver seção 7). A Coesa usa o plano pago da API do Google: por isso, conforme os termos do Google, o conteúdo que você envia não é usado para treinar ou melhorar os modelos do Google (diferente do que pode acontecer no plano gratuito) |

Podemos também compartilhar dados se exigido por lei, ordem judicial, ou para proteger direitos, segurança ou propriedade da Coesa ou de terceiros.

7. Transferência internacional de dados

Como descrito na seção 6, o processamento por inteligência artificial (Google Gemini API) é feito por um provedor sediado nos Estados Unidos, e pode envolver o envio de dados para servidores fora do Brasil.

O Google declara aplicar as "BR SCCs" — cláusulas contratuais padrão específicas para a legislação brasileira, previstas no Apêndice 3C ("Additional Terms for LGPD") do seu "Data Processing Addendum for Products Where Google Is a Data Processor" — a essas transferências, conforme os termos públicos do Google (consultados em 10/09/2026, https://business.safety.google/processorterms/).

O que isso significa, em linguagem direta:

- Esse é o mecanismo que o Google declara usar para transferências sujeitas à lei brasileira de proteção de dados (LGPD) — não é uma afirmação da Coesa de que essa transferência está, comprovadamente, adequada ao que a lei exige (art. 33). - Ainda não confirmamos, com assessoria jurídica, três pontos: (1) se o texto que o Google usa corresponde, palavra por palavra, ao modelo de cláusulas aprovado pela Autoridade Nacional de Proteção de Dados (ANPD); (2) se a forma como aceitamos os termos do Google (online, sem um contrato assinado à parte) cumpre os requisitos formais da regulamentação brasileira; e (3) se o consentimento que já pedimos para o uso de fotos (seção 5) já seria suficiente por si só, independentemente desse mecanismo. - Essas confirmações fazem parte da revisão jurídica geral do Termo de Uso e desta Política, que segue pendente — vamos atualizar este texto assim que essa revisão acontecer, ou antes, se algo relevante mudar. - Fizemos um levantamento técnico detalhado desse mecanismo, com todas as fontes e datas consultadas; as fontes podem ser detalhadas mediante pedido a valquiriahuttner@coesanoa.com.br.

8. Por quanto tempo guardamos seus dados

- Dados de conta e avaliações: enquanto sua conta existir. Um novo resultado de avaliação substitui o anterior (não mantemos histórico de versões antigas). - Fotos: nunca armazenadas (ver seção 3) — não há prazo de retenção porque não há armazenamento. - Registro de consentimento de foto: mantido enquanto a conta existir, ou até você retirar o consentimento — o que acontecer primeiro. É apagado junto com a conta. - Mensagens do chat da Noa: guardadas como histórico enquanto sua conta existir. - Sessão de login: no site, expira automaticamente após 5 horas de criada. No aplicativo mobile, a sessão é renovada a cada vez que você abre o app, permanecendo ativa por até 1 dia sem uso — com um limite máximo de 60 dias mesmo em uso diário contínuo, quando pedimos que você faça login novamente por segurança. Em ambos os casos, sessões encerradas (logout) são apagadas imediatamente; sessões que apenas expiraram (sem logout explícito) são removidas fisicamente do nosso banco de dados por uma rotina de limpeza automática que roda diariamente. - Token de redefinição de senha: expira em 30 minutos, ou é removido assim que usado — o que ocorrer primeiro. - Dados de uso/eventos: mantidos por até 24 meses para permitir análise histórica de produto, depois removidos automaticamente pela mesma rotina de limpeza.

Ao excluir sua conta (ver seção 10), removemos os dados associados a ela do nosso banco de dados principal.

9. Segurança

Senhas são armazenadas com hash bcrypt (nunca em texto puro). O acesso à sua conta usa um token de sessão — no site, guardado em cookie protegido contra leitura por scripts (`HttpOnly`); no aplicativo mobile, guardado de forma protegida pelo próprio sistema operacional do aparelho (Keychain no iOS, Keystore no Android) — com expiração automática nos dois casos. Conexões em produção usam HTTPS. Isso não elimina todo risco — nenhum sistema é 100% seguro — mas reflete práticas padrão de mercado para os tipos de dado que tratamos.

No aplicativo mobile, você pode opcionalmente ativar o desbloqueio por biometria (Face ID/impressão digital) para acessar sua conta sem digitar a senha toda vez. Essa é uma conveniência puramente local: a Coesa nunca recebe, vê ou armazena seu dado biométrico — a verificação acontece inteiramente no sistema operacional do seu aparelho, que só informa ao app se a autenticação foi bem-sucedida. Você pode ativar ou desativar isso a qualquer momento na tela de Perfil; se a biometria falhar ou não estiver disponível, você sempre pode entrar com e-mail e senha normalmente.

10. Seus direitos

Conforme a LGPD (art. 18), você pode solicitar: confirmação de que tratamos seus dados; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; eliminação dos dados tratados com base no seu consentimento; informação sobre com quem compartilhamos seus dados; e revogação do consentimento.

Como exercer esses direitos hoje: para excluir sua conta, use a opção disponível na tela de Perfil do aplicativo (exige confirmação com sua senha atual) — os dados associados são removidos do nosso banco de dados principal, ver seção 8. Para os demais direitos (acesso, correção, exportação de dados, etc.), envie um pedido para valquiriahuttner@coesanoa.com.br — esse processo ainda é feito manualmente, o produto ainda não tem uma funcionalidade de autoatendimento para editar ou exportar dados diretamente pela conta (isso está no roadmap).

11. Menores de idade

O serviço é destinado a pessoas com 18 anos ou mais (ver Termo de Uso, seção 3) — não coletamos intencionalmente dados de menores de idade.

12. Cookies

Usamos apenas um cookie estritamente necessário para manter você conectado à sua conta — não usamos cookies de rastreamento publicitário nem de terceiros.

13. Alterações desta política

Esta política pode ser atualizada periodicamente. Quando isso acontecer, a versão será incrementada e será necessário aceitar a nova versão para continuar usando sua conta (mesmo mecanismo do Termo de Uso).

14. Contato e encarregado de dados

Dúvidas sobre esta política, ou pedidos relacionados aos seus dados pessoais, podem ser enviados para valquiriahuttner@coesanoa.com.br. Até a formalização da empresa e a nomeação de um encarregado de dados (DPO) dedicado, exigido pela LGPD, Valquíria Huttner, responsável pelo projeto, atua como ponto de contato para essas questões.

Versão 10 — atualizado em 2026-09-14.