Compromisso de engenharia
Dados sensíveis
Nossos aplicativos tratam dado de saúde, que a LGPD classifica como sensível. Esta página descreve as decisões de engenharia que decorrem disso, porque um compromisso que não vira arquitetura é só texto.
O que a lei classifica como sensível
O art. 5º, II da LGPD trata como sensível o dado sobre saúde, vida sexual, origem racial ou étnica, convicção religiosa, opinião política e filiação sindical, além de dado genético e biométrico. Ciclo menstrual, gestação, medicação e sono são dados de saúde. Tratá-los exige consentimento específico e destacado, ou outra hipótese legal expressa.
As cinco decisões que tomamos por causa disso
1. O dado nasce e fica no aparelho
O Levvi é local-first: os registros são gravados no dispositivo da usuária. Sincronizar com o servidor é opcional e desligado por padrão. Quem nunca liga a sincronização nunca envia registro de saúde para lugar nenhum.
2. Coletamos o mínimo
Não pedimos CPF, não pedimos endereço, não pedimos documento. Não coletamos localização. Cada campo que existe precisou justificar a própria existência diante de uma função concreta do aplicativo.
3. Sem rastreamento e sem publicidade
Nenhum SDK de publicidade, nenhum identificador de rastreio entre aplicativos, nenhum pixel de rede social. Não vendemos dado pessoal e não fazemos perfilamento para terceiros. É o que declaramos no formulário de privacidade da App Store e na seção de segurança de dados do Google Play, e as declarações batem com o código.
4. Exclusão que apaga de verdade
Pedido de exclusão apaga os registros, não os marca como inativos. O prazo é de 30 dias. O que precisa ser mantido por obrigação legal fica restrito a essa finalidade e não volta para o produto.
5. Dado de terceiro tem consentimento próprio
No aplicativo para doulas, quem registra é a doula e o dado é da gestante. A gestante pode exercer os direitos dela diretamente com a Devlopes, mesmo sem ter conta no aplicativo, pelo canal de privacidade.
Quando prestamos serviço para outra empresa
Em projeto sob contrato, o cliente costuma ser o controlador e a Devlopes atua como operadora. Nesse caso: tratamos apenas conforme instrução documentada, não usamos o dado para finalidade própria, não subcontratamos sem autorização e devolvemos ou eliminamos o dado ao fim do contrato. Isso vai para o contrato, não fica no aperto de mão.
Incidente de segurança
Havendo incidente com risco relevante às titulares, comunicamos as pessoas afetadas e a ANPD em prazo razoável, com a descrição do que aconteceu, quais dados foram atingidos e o que fizemos, conforme o art. 48 da LGPD.
Canal de privacidade
privacidade@devlopes.io — acesso, correção, portabilidade, revogação de consentimento e exclusão. Respondemos em até 15 dias.
Revisado em 30 de agosto de 2026.