Proteção
Como a Brotherhood protege o que você compartilha. Sem promessas absolutas — competência demonstrada e transparência honesta.
O que coletamos
Perfil básico
Nome, e-mail, data de entrada. O mínimo para que a irmandade exista.
Perfil de Verdade
Suas reflexões e respostas à jornada. Privadas: só você as vê. Nunca são usadas contra você nem compartilhadas.
Partilhas na Caminhada
O que você escolhe compartilhar com os irmãos. Você controla o que posta.
Logs de acesso
Quando dados sensíveis são acessados, registramos quem, quando e por quê. Você pode ver esses eventos.
Quem pode ver o quê
Você
Você vê o que é seu: perfil, Perfil de Verdade, reflexões e quem da casa leu o que é seu.
O Fundador
Lê seu Perfil de Verdade e reflexões para acompanhar uma travessia de camada e, nesta fase, para ler reflexões que aguardam leitura. Cada leitura fica registrada e aparece para você em Configurações.
Terceiros
Nenhum. Dados nunca são vendidos, compartilhados nem usados para publicidade. Nunca.
Como protegemos
RLS no banco de dados
Row Level Security ativo nas tabelas: pelo acesso público da plataforma, ninguém lê nem grava o que não é seu. O servidor e a administração do banco têm acesso técnico — por isso as leituras de dado privado ficam registradas.
Criptografia em trânsito
Todo tráfego é HTTPS. Tokens nunca na URL.
Pseudonimização antes da IA
Antes de qualquer texto ir para um modelo de IA, dados identificáveis são removidos. A IA nunca sabe quem você é.
Auditoria visível
Quando alguém da casa lê suas reflexões ou seu Perfil de Verdade, fica registrado — e você vê o registro em Perfil → Configurações.
Seus direitos
A qualquer momento:
Se preferir, entre em contato direto pelo e-mail no rodapé.
Encontrou uma vulnerabilidade?
Se você descobriu uma falha de segurança, nos envie um e-mail discretamente — antes de publicar. Levamos a sério e agimos rápido. O endereço de contato está no rodapé.
Segurança absoluta não existe. O que temos é estrutura demonstrada, transparência honesta e o compromisso de notificar qualquer incidente dentro de 72 horas (LGPD/GDPR).