1. Escopo desta versão
Estas diretrizes se aplicam ao ambiente local de homologação da PETOVA e orientam a implementação das superfícies de Marketing, Tutor, Perfil Público, Pro, Admin, API e Worker.
O ambiente atual serve para revisão de interface e construção técnica. Ele não está autorizado a operar como cadastro definitivo nem a receber informações reais de tutores, pets, profissionais ou terceiros.
2. Categorias de dados previstas
A arquitetura do produto considera as seguintes categorias, cuja necessidade e minimização ainda deverão ser revisadas antes da produção:
- Conta e autenticação
- Identificadores do usuário, e-mail, estado da conta e registros necessários para autenticação e segurança.
- House e relacionamentos
- Vínculos entre pessoas, pets, funções e permissões dentro de uma unidade de cuidado.
- Identidade do pet
- Nome, foto, características e informações selecionadas pelo tutor.
- Cuidado e documentos
- Registros de saúde, observações e arquivos que deverão permanecer privados por padrão.
- PETOVA ID e contato
- Estado de ativação, perfil público derivado, eventos de contato e trilha de auditoria.
- Dados técnicos
- Logs, eventos de segurança, identificadores de requisição e informações mínimas de diagnóstico.
3. Como os dados deverão ser usados
- autenticar usuários e proteger o acesso às superfícies privadas;
- criar e manter Account, House, Pet e relacionamentos autorizados;
- apresentar ao tutor suas informações e preferências de visibilidade;
- gerar um perfil público reduzido, somente a partir de campos explicitamente permitidos;
- detectar abuso, investigar incidentes e manter registros de auditoria;
- cumprir obrigações legais aplicáveis, depois de identificadas e documentadas.
Marketing, personalização opcional e comunicações não essenciais deverão ter finalidade e fundamento próprios, sem serem presumidos a partir da criação de conta.
4. Dados privados e perfil público
A separação entre dados internos e dados compartilhados é um requisito de arquitetura. O perfil público não deverá consultar nem expor diretamente os registros privados do pet.
Privado por padrão
Contatos internos, documentos, histórico de saúde, membros da House, logs e configurações permanecem restritos a pessoas e serviços autorizados.
Compartilhado por escolha
O tutor deverá selecionar os campos destinados ao perfil público. Alterações de visibilidade precisam produzir um novo snapshot controlado e auditável.
5. Segurança, fornecedores e retenção
A implementação prevista utiliza autenticação centralizada, autorização por recurso e relacionamento, isolamento de House e Pet, logs com redação de segredos e trilhas de auditoria. Esses controles só poderão ser declarados operacionais depois de testes de integração e aceitação.
Prazos de retenção, descarte, backup, resposta a incidentes, operadores contratados e eventual transferência internacional ainda precisam ser definidos no inventário de tratamento e nos contratos correspondentes.
6. Direitos e canal de contato
O produto deverá oferecer meios para confirmar tratamento, acessar, corrigir, portar ou excluir dados quando aplicável, além de revisar consentimentos e decisões automatizadas, conforme a legislação e a função da PETOVA em cada operação.
O canal oficial do encarregado ou responsável por privacidade ainda não foi publicado. Até essa definição, este ambiente não deve coletar solicitações nem dados pessoais reais. Consulte a Central de ajuda para acompanhar o estado da homologação.
7. Mudanças e aprovação final
Esta versão será substituída quando a operação, os fornecedores, as bases legais, os prazos e os canais oficiais forem confirmados. A publicação em produção deverá registrar data de vigência, versão e histórico de alterações.
