Política de Privacidade
Esta Política de Privacidade explica como o aplicativo PedPronto (“Aplicativo”) trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018) e demais normas aplicáveis. Ao usar o Aplicativo, você declara ter lido e compreendido este documento.
- Coletamos apenas o necessário para sua conta, sua assinatura, o funcionamento da IAra e a estabilidade do Aplicativo.
- As perguntas feitas à IAra são enviadas à OpenAI (EUA) para processamento. Nunca insira nome, prontuário ou qualquer dado que identifique pacientes.
- Não vendemos dados pessoais nem os usamos para publicidade.
- Você pode excluir sua conta e seus dados a qualquer momento, dentro do próprio Aplicativo.
1. Controlador dos dados
O controlador dos dados pessoais tratados pelo Aplicativo é:
CNPJ: 30.688.346/0001-95
Responsável técnico: Dr. Marcos Reis Gonçalves – CRM/AL 6385
E-mail: sampaiogoncalvesltda@gmail.com
2. Dados pessoais que coletamos
2.1 Dados fornecidos por você
- Dados de cadastro: nome, e-mail e senha (a senha é gerenciada pelo Firebase Authentication e não fica acessível a nós). Se você entrar com Google ou Apple, recebemos o nome e o e-mail informados por esses provedores (no caso da Apple, pode ser um e-mail de retransmissão privado).
- Foto de perfil (opcional), armazenada no Firebase Storage.
- Perguntas enviadas à IAra: o texto que você digita no assistente (veja a seção 4).
2.2 Dados gerados pelo uso
- Dados da conta: identificador de usuário, data de criação da conta, URL da foto e contadores do período de avaliação gratuita.
- Dados de uso da IAra: contadores de uso e identificadores de sessão de conversa, usados para controlar limites e manter o contexto da conversa.
- Dados de assinatura: status da assinatura, plano, datas de compra e renovação e identificadores de transação, fornecidos pela Apple App Store ou pelo Google Play por meio da RevenueCat. Não temos acesso ao número do seu cartão ou a outros dados de pagamento.
- Relatórios de falhas (Firebase Crashlytics): rastreamento técnico do erro, modelo do aparelho, versão do sistema operacional e do Aplicativo, estado do aparelho no momento da falha e um identificador de instalação.
- Dados de uso (Firebase Analytics): eventos de navegação e uso de funcionalidades (por exemplo, telas abertas), dados aproximados do aparelho e da região e identificadores do aplicativo. Não enviamos nome, e-mail ou conteúdo das perguntas ao Analytics.
2.3 Dados que não coletamos
Os cálculos de doses, infusões, escores e demais ferramentas são feitos no próprio aparelho: os valores digitados (peso, idade, exames etc.) não são enviados aos nossos servidores. Não coletamos localização precisa, contatos, fotos da galeria (exceto a foto de perfil que você escolher) nem dados de saúde de pacientes.
3. Finalidades e bases legais (art. 7º da LGPD)
| Finalidade | Dados | Base legal |
|---|---|---|
| Criar e manter sua conta, autenticar o acesso | Cadastro, foto, identificadores | Execução de contrato (art. 7º, V) |
| Gerenciar período de avaliação e assinatura, liberar recursos pagos | Contadores, dados de assinatura | Execução de contrato (art. 7º, V) |
| Responder às perguntas feitas à IAra | Texto da pergunta, identificadores de sessão, contadores | Execução de contrato (art. 7º, V) e consentimento específico, coletado antes do primeiro uso (art. 7º, I) |
| Diagnosticar falhas e manter a estabilidade do Aplicativo | Relatórios de falhas | Legítimo interesse (art. 7º, IX) |
| Entender o uso agregado e melhorar funcionalidades | Eventos de uso | Legítimo interesse (art. 7º, IX) |
| Prevenir fraude e abuso, garantir a segurança | Identificadores, contadores, registros técnicos | Legítimo interesse (art. 7º, IX) |
| Cumprir obrigações legais e regulatórias, exercer direitos em processos | Dados necessários a cada caso | Obrigação legal (art. 7º, II) e exercício regular de direitos (art. 7º, VI) |
| Atender suas solicitações e dar suporte | E-mail e conteúdo da mensagem | Execução de contrato (art. 7º, V) |
Quando o tratamento se basear em legítimo interesse, avaliamos que ele é necessário, proporcional e compatível com suas expectativas. Você pode se opor a esse tratamento (seção 8).
4. IAra – assistente com inteligência artificial
- Antes do primeiro uso, a IAra solicita seu consentimento. Você pode usar todas as demais funcionalidades sem aceitar.
- Quando você envia uma pergunta, o texto é transmitido a um servidor nosso (Google Cloud Functions, região de São Paulo – southamerica-east1) e, em seguida, à OpenAI, L.L.C. (Estados Unidos), que gera a resposta.
- A OpenAI pode armazenar o conteúdo das solicitações e respostas conforme sua política de dados da API, em geral por até 30 dias, para monitoramento de abuso e para manter o contexto da conversa. Pela política vigente da OpenAI, dados enviados pela API não são usados para treinar seus modelos. Consulte a política de dados da API da OpenAI.
- É proibido inserir nomes, número de prontuário, CPF, datas de nascimento completas ou qualquer dado que identifique pacientes. Formule as perguntas de forma genérica (por exemplo, “lactente de 8 kg com…”). Caso você insira dados identificáveis, será responsável por esse tratamento perante os titulares.
- As respostas da IAra são geradas automaticamente, podem conter erros e não constituem decisão automatizada sobre você; servem apenas de apoio e devem ser verificadas (veja os Termos de Uso).
5. Compartilhamento com terceiros (operadores)
Não vendemos, alugamos ou cedemos dados pessoais para fins publicitários. Compartilhamos dados apenas com prestadores que atuam como operadores, seguindo nossas instruções e suas próprias obrigações contratuais de proteção de dados:
| Prestador | Serviço | Dados |
|---|---|---|
| Google LLC / Google Cloud (Firebase) | Autenticação, banco de dados (Firestore), armazenamento de arquivos (Storage), funções em nuvem, Crashlytics e Analytics | Cadastro, foto, contadores, sessões da IAra, relatórios de falhas, eventos de uso |
| RevenueCat, Inc. | Gestão de assinaturas e validação de compras | Identificador de usuário, dados de compra e assinatura |
| OpenAI, L.L.C. | Processamento das perguntas da IAra | Texto das perguntas e respostas |
| Apple Inc. / Google LLC (lojas) | Cobrança das assinaturas; login com Apple ou Google, se você escolher | Dados de compra (tratados pelas lojas conforme suas próprias políticas); nome e e-mail do login social |
Também podemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade competente, ou para proteger direitos, em caso de reorganização societária (com as mesmas garantias desta Política).
6. Transferência internacional de dados
Alguns operadores (Google, RevenueCat, OpenAI, Apple) processam dados em servidores localizados fora do Brasil, principalmente nos Estados Unidos. Essas transferências ocorrem com base no art. 33 da LGPD, amparadas por cláusulas contratuais de proteção de dados adotadas por esses prestadores, pela necessidade para execução do contrato com você (art. 33, V e IX, quando aplicável) e, no caso da IAra, pelo seu consentimento específico e destacado (art. 33, VIII). Adotamos, sempre que disponível, a opção de processamento no Brasil (como as funções em nuvem na região de São Paulo).
7. Por quanto tempo guardamos os dados
- Dados da conta, foto e contadores: enquanto a conta estiver ativa. Ao excluir a conta, são apagados (seção 9).
- Perguntas à IAra: não guardamos o histórico das conversas em nosso banco de dados além dos identificadores de sessão e contadores. Na OpenAI, conforme a política dela (em geral até 30 dias).
- Relatórios de falhas (Crashlytics): até 90 dias.
- Dados de uso (Analytics): até 14 meses em nível de evento, de forma pseudonimizada; depois, apenas relatórios agregados.
- Dados de assinatura: pelo prazo necessário ao cumprimento de obrigações legais, fiscais e de defesa em processos, mesmo após a exclusão da conta, quando exigido por lei. Os registros de compra mantidos pela Apple e pelo Google seguem as políticas dessas empresas.
- Registros de acesso a aplicação: por 6 meses, conforme o art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).
8. Seus direitos como titular (art. 18 da LGPD)
Você pode solicitar, a qualquer momento e gratuitamente:
- confirmação da existência de tratamento e acesso aos seus dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- portabilidade dos dados a outro fornecedor;
- eliminação dos dados tratados com base no consentimento;
- informação sobre as entidades com as quais compartilhamos seus dados;
- informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- revogação do consentimento (por exemplo, para a IAra), sem afetar a legalidade do tratamento já realizado;
- oposição a tratamento baseado em legítimo interesse, quando houver descumprimento da LGPD;
- revisão de decisões tomadas unicamente com base em tratamento automatizado.
Como exercer: envie um e-mail para sampaiogoncalvesltda@gmail.com a partir do e-mail cadastrado, informando qual direito deseja exercer. Poderemos pedir informações adicionais para confirmar sua identidade. Responderemos em até 15 dias. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
9. Exclusão da conta
Você pode excluir sua conta diretamente no Aplicativo, em Meu perfil › Apagar conta. A exclusão remove:
- seu usuário no Firebase Authentication;
- seu perfil e seus contadores e sessões da IAra no Firestore;
- suas fotos no Firebase Storage;
- seu cadastro de cliente na RevenueCat.
A exclusão é definitiva e não pode ser desfeita. Excluir a conta não cancela a assinatura: o cancelamento deve ser feito na App Store ou no Google Play (veja os Termos de Uso). Se não conseguir acessar o Aplicativo, solicite a exclusão pelo e-mail sampaiogoncalvesltda@gmail.com. Cópias de segurança são sobrescritas em ciclos regulares, e dados eventualmente mantidos por obrigação legal ficam restritos a essa finalidade.
10. Segurança
Adotamos medidas técnicas e administrativas razoáveis para proteger os dados, incluindo criptografia em trânsito (HTTPS/TLS) e em repouso nos serviços do Google Cloud, regras de acesso que permitem a cada usuário ler e alterar apenas os próprios dados, chaves de API mantidas apenas no servidor e acesso administrativo restrito. Nenhum sistema é totalmente seguro; em caso de incidente de segurança que possa causar risco ou dano relevante, comunicaremos a ANPD e os titulares afetados, conforme o art. 48 da LGPD.
11. Público-alvo e menores de idade
O PedPronto é destinado exclusivamente a médicos e outros profissionais de saúde habilitados, maiores de 18 anos. Embora o conteúdo trate de pediatria, o Aplicativo não é direcionado a crianças ou adolescentes e não coleta intencionalmente dados de menores. Se tomarmos conhecimento de uma conta criada por menor de idade, ela será excluída.
12. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças no Aplicativo ou na legislação. A data da última atualização aparece no topo. Alterações relevantes serão comunicadas no Aplicativo ou por e-mail e, quando exigido, pediremos novo consentimento.
13. Contato e Encarregado (DPO)
Encarregado pelo tratamento de dados pessoais: Dr. Marcos Reis Gonçalves
E-mail: sampaiogoncalvesltda@gmail.com
Clínica Médica Sampaio e Gonçalves LTDA – CNPJ 30.688.346/0001-95