MedereAI Pro
← Voltar
← Voltar para MedereAI Pro

Política de Privacidade

Última atualização: 18 de julho de 2026 — Controlador: Nexo Brap — Encarregado (DPO): Nelson Ramos
Base Legal: Lei 13.709/2018 (LGPD) — Arts. 7 e 11 (consentimento; dado pessoal sensível de saúde), 9 (transparência), 18 (direitos do titular), 20 (decisões automatizadas), 33 (transferência internacional), 48 (incidentes)

1. Quem somos

A MedereAI Pro é uma plataforma de suporte à saúde que utiliza inteligência artificial para ajudar você a entender seus exames laboratoriais, acompanhar seu histórico clínico e responder dúvidas sobre saúde.

2. Dados que coletamos

2.1 Dados fornecidos por você

DadoFinalidadeObrigatório?
Nome completoIdentificação na plataformaSim
EmailLogin, recuperação de senha, notificaçõesSim
Senha (hash)Autenticação seguraSim
Data de nascimentoCálculo de faixa etária para análisesSim
Exames laboratoriaisEstruturação no seu aparelho + histórico clínico (análise por IA é opcional, só a seu pedido)Não
MedicamentosHistórico de uso, interaçõesNão
Condições de saúdeContexto clínicoNão

2.2 Dados coletados automaticamente

DadoFinalidade
Endereço IPSegurança, rate limiting
User-AgentCompatibilidade do sistema
Páginas acessadasMelhoria da plataforma
Timestamps de loginAuditoria de segurança

3. Como usamos seus dados

Seus dados de saúde são dados pessoais sensíveis (LGPD Art. 11) e só são tratados com o seu consentimento específico. A análise por IA é opt-in: por padrão, seus exames são estruturados e avaliados no seu próprio aparelho, e nada de saúde vai à IA sem que você acione.

  • Autenticação e segurança: Verificar sua identidade e proteger sua conta.
  • Estruturação de exames no seu aparelho: os marcadores e as faixas de referência são extraídos e avaliados localmente, no seu dispositivo — sem enviar nada, nem à IA.
  • Análise por IA (opcional, só a seu pedido): quando você aciona “Analisar com IA”, seus dados são descaracterizados antes do envio — removemos nome, CPF e identificadores diretos e aplicamos verificação de anonimato de grupo (k-anonimidade), reduzindo o risco de reidentificação. É um consentimento específico e revogável a qualquer momento.
  • Chat com assistente de IA: responde suas dúvidas quando você envia uma mensagem — o conteúdo é sanitizado (sem PII) antes do envio.
  • Histórico clínico: Acompanhamento longitudinal da sua saúde.
  • Assinatura: Gerenciar seu plano e cobranças via Mercado Pago.

Decisões automatizadas (LGPD Art. 20): a MedereAI Pro não toma decisões unicamente automatizadas que produzam efeitos jurídicos ou afetem seus interesses de forma significativa. A IA é uma ferramenta de apoio — as análises e respostas são informativas e sempre passíveis de revisão humana. Não fazemos perfilamento, scoring ou classificação automatizada que restrinja seu acesso ao serviço. Você pode solicitar esclarecimentos ou revisão humana pelo canal do DPO.

4. Compartilhamento com terceiros

OperadorServiçoDados
Cloudflare, Inc.Hospedagem, CDN, D1 (banco de dados)Blocos cifrados opacos (E2EE) — o provedor não lê o conteúdo
OpenAI, LLC (EUA)Modelo de IA (GPT-4o / GPT-4o-mini)Dados descaracterizados (sem identificadores), apenas quando você solicita análise por IA
Google LLCLogin social (Google Sign-In)Nome, email (apenas com seu consentimento)
Mercado PagoProcessamento de pagamentosToken de pagamento (não armazenamos dados de cartão)

Nenhum dado de saúde é vendido ou compartilhado para publicidade.

O envio à OpenAI (EUA) é uma transferência internacional (LGPD Art. 33): ocorre somente quando você pede análise por IA e apenas com dados descaracterizados (sem identificadores), como salvaguarda.

5. Seus direitos (LGPD Art. 18)

  • Confirmar a existência de tratamento de dados
  • Acessar seus dados pessoais
  • Corrigir dados incompletos, inexatos ou desatualizados
  • Anonimizar, bloquear ou eliminar dados desnecessários
  • Portar seus dados a outro fornecedor
  • Eliminar dados tratados com consentimento
  • Revogar o consentimento a qualquer momento
  • Obter informação sobre as entidades com quem compartilhamos seus dados (seção 4)
  • Solicitar revisão de decisões automatizadas e informação sobre os critérios (Art. 20 — seção 3)

6. Segurança e criptografia ponta a ponta (E2EE)

Os dados de saúde são protegidos por criptografia ponta a ponta (E2EE): o conteúdo é cifrado no seu dispositivo com AES-256-GCM. O servidor guarda apenas blocos cifrados opacos e as comunicações usam TLS 1.3.

Por padrão, a chave de leitura do seu conteúdo nunca chega ao servidor — ela é derivada da sua senha ou de uma passkey/frase de recuperação que permanece no seu aparelho. Nesse modo padrão, funcionamos como um relay cego: não temos meio técnico de ler o conteúdo da sua saúde.

Para as contas ativas, praticamos a custódia zero plena: não mantemos, do nosso lado, nenhuma cópia do seu conteúdo de saúde que possamos decifrar. Cópias residuais de contas inativas (que não acessaram a plataforma desde a adoção do E2EE) seguem a política de retenção da seção 7.

Recuperação Assistida (opcional, desligada por padrão). Nas Configurações, você pode ativar a Recuperação Assistida. Ao ativá-la, você nos autoriza expressamente a guardar uma cópia de recuperação da sua chave, cifrada em nossos servidores, para que você consiga restaurar o acesso caso perca a senha. Enquanto essa opção estiver ativa — e somente enquanto estiver — deixamos de ser um relay puramente cego: passamos a deter o meio técnico de restaurar a sua chave, exclusivamente para atender a um pedido de recuperação seu e de forma auditada. Você pode desativar a qualquer momento, o que destrói a cópia de recuperação e retorna sua conta ao modo de custódia zero. Esse tratamento é registrado como consentimento específico (LGPD Art. 11, I) e revogável.
Limite técnico de recuperação — leia com atenção. Pela natureza do E2EE, se você perder ou esquecer a sua senha e a sua chave de recuperação, e não tiver ativado a Recuperação Assistida, os seus dados de saúde tornam-se permanente e irreversivelmente inacessíveis — inclusive para nós. Redefinir a senha por e-mail restabelece o acesso à sua conta, mas não recupera, sozinho, o conteúdo de saúde cifrado: para reconectá-lo é necessária a sua chave de recuperação (frase de 12 palavras ou passkey) ou a Recuperação Assistida previamente ativada. Essa limitação decorre da própria medida de segurança (LGPD Art. 46) e não constitui falha do serviço.

7. Retenção e eliminação

Mantemos seus dados apenas pelo tempo necessário às finalidades desta política. Ao fim do prazo, os dados são eliminados automaticamente. Você também pode solicitar a eliminação antes disso (seção 5).

Tipo de dadoPrazo de retenção
Dados cadastrais5 anos após o último login
Exames e resultados5 anos
Histórico de chat1 ano
Sinais vitais2 anos
Sono e atividade física1 ano
Conteúdo de saúde residual de contas inativasEliminação irreversível após 2 anos de inatividade
Logs de auditoriaPermanente (registro imutável, Art. 37)
Dados de pagamento5 anos após o cancelamento

Contas inativas e custódia zero. Ao adotar a criptografia ponta a ponta, o conteúdo de saúde das contas ativas passou a ser exclusivamente de custódia sua (custódia zero plena). Para contas que não acessaram a plataforma desde então, mantemos temporariamente a cópia residual anterior, cifrada em repouso, exclusivamente para não destruir dados de quem ainda não retornou. Essa cópia residual é eliminada de forma irreversível após 2 anos de inatividade (LGPD Art. 15, §1º) — ou antes, a seu pedido (seção 5).

Cópias de segurança (backups) e a efetividade da exclusão. Mantemos backups automáticos semanais do banco de dados, cifrados (AES-256) e retidos por até 90 dias, apenas para recuperação em caso de falha. Quando você exclui seus dados (Art. 18, VI), a eliminação é imediata na base ativa; as cópias em backup que ainda contenham seus dados expiram e são descartadas em até 90 dias, de modo que a exclusão se completa em todas as cópias nesse prazo. Ademais, o seu conteúdo de saúde nos backups é um bloco cifrado opaco (E2EE) — ininteligível sem a sua chave mesmo dentro de um backup.

8. Contato

Para exercer seus direitos LGPD ou esclarecer dúvidas, entre em contato com nosso DPO:

Nelson Ramos — [email protected]

Respondemos em até 15 dias conforme Art. 19 da LGPD.

Para o tratamento de dados sensíveis de saúde, mantemos um Relatório de Impacto à Proteção de Dados Pessoais (RIPD/DPIA), revisado periodicamente e disponível à ANPD mediante solicitação (LGPD Art. 38).

© 2026 MedereAI Pro. Todos os direitos reservados.