A MedereAI Pro é uma plataforma de suporte à saúde que utiliza inteligência artificial para ajudar você a entender seus exames laboratoriais, acompanhar seu histórico clínico e responder dúvidas sobre saúde.
| Dado | Finalidade | Obrigatório? |
|---|---|---|
| Nome completo | Identificação na plataforma | Sim |
| Login, recuperação de senha, notificações | Sim | |
| Senha (hash) | Autenticação segura | Sim |
| Data de nascimento | Cálculo de faixa etária para análises | Sim |
| Exames laboratoriais | Estruturação no seu aparelho + histórico clínico (análise por IA é opcional, só a seu pedido) | Não |
| Medicamentos | Histórico de uso, interações | Não |
| Condições de saúde | Contexto clínico | Não |
| Dado | Finalidade |
|---|---|
| Endereço IP | Segurança, rate limiting |
| User-Agent | Compatibilidade do sistema |
| Páginas acessadas | Melhoria da plataforma |
| Timestamps de login | Auditoria de segurança |
Seus dados de saúde são dados pessoais sensíveis (LGPD Art. 11) e só são tratados com o seu consentimento específico. A análise por IA é opt-in: por padrão, seus exames são estruturados e avaliados no seu próprio aparelho, e nada de saúde vai à IA sem que você acione.
Decisões automatizadas (LGPD Art. 20): a MedereAI Pro não toma decisões unicamente automatizadas que produzam efeitos jurídicos ou afetem seus interesses de forma significativa. A IA é uma ferramenta de apoio — as análises e respostas são informativas e sempre passíveis de revisão humana. Não fazemos perfilamento, scoring ou classificação automatizada que restrinja seu acesso ao serviço. Você pode solicitar esclarecimentos ou revisão humana pelo canal do DPO.
| Operador | Serviço | Dados |
|---|---|---|
| Cloudflare, Inc. | Hospedagem, CDN, D1 (banco de dados) | Blocos cifrados opacos (E2EE) — o provedor não lê o conteúdo |
| OpenAI, LLC (EUA) | Modelo de IA (GPT-4o / GPT-4o-mini) | Dados descaracterizados (sem identificadores), apenas quando você solicita análise por IA |
| Google LLC | Login social (Google Sign-In) | Nome, email (apenas com seu consentimento) |
| Mercado Pago | Processamento de pagamentos | Token de pagamento (não armazenamos dados de cartão) |
Nenhum dado de saúde é vendido ou compartilhado para publicidade.
O envio à OpenAI (EUA) é uma transferência internacional (LGPD Art. 33): ocorre somente quando você pede análise por IA e apenas com dados descaracterizados (sem identificadores), como salvaguarda.
Os dados de saúde são protegidos por criptografia ponta a ponta (E2EE): o conteúdo é cifrado no seu dispositivo com AES-256-GCM. O servidor guarda apenas blocos cifrados opacos e as comunicações usam TLS 1.3.
Por padrão, a chave de leitura do seu conteúdo nunca chega ao servidor — ela é derivada da sua senha ou de uma passkey/frase de recuperação que permanece no seu aparelho. Nesse modo padrão, funcionamos como um relay cego: não temos meio técnico de ler o conteúdo da sua saúde.
Para as contas ativas, praticamos a custódia zero plena: não mantemos, do nosso lado, nenhuma cópia do seu conteúdo de saúde que possamos decifrar. Cópias residuais de contas inativas (que não acessaram a plataforma desde a adoção do E2EE) seguem a política de retenção da seção 7.
Mantemos seus dados apenas pelo tempo necessário às finalidades desta política. Ao fim do prazo, os dados são eliminados automaticamente. Você também pode solicitar a eliminação antes disso (seção 5).
| Tipo de dado | Prazo de retenção |
|---|---|
| Dados cadastrais | 5 anos após o último login |
| Exames e resultados | 5 anos |
| Histórico de chat | 1 ano |
| Sinais vitais | 2 anos |
| Sono e atividade física | 1 ano |
| Conteúdo de saúde residual de contas inativas | Eliminação irreversível após 2 anos de inatividade |
| Logs de auditoria | Permanente (registro imutável, Art. 37) |
| Dados de pagamento | 5 anos após o cancelamento |
Contas inativas e custódia zero. Ao adotar a criptografia ponta a ponta, o conteúdo de saúde das contas ativas passou a ser exclusivamente de custódia sua (custódia zero plena). Para contas que não acessaram a plataforma desde então, mantemos temporariamente a cópia residual anterior, cifrada em repouso, exclusivamente para não destruir dados de quem ainda não retornou. Essa cópia residual é eliminada de forma irreversível após 2 anos de inatividade (LGPD Art. 15, §1º) — ou antes, a seu pedido (seção 5).
Cópias de segurança (backups) e a efetividade da exclusão. Mantemos backups automáticos semanais do banco de dados, cifrados (AES-256) e retidos por até 90 dias, apenas para recuperação em caso de falha. Quando você exclui seus dados (Art. 18, VI), a eliminação é imediata na base ativa; as cópias em backup que ainda contenham seus dados expiram e são descartadas em até 90 dias, de modo que a exclusão se completa em todas as cópias nesse prazo. Ademais, o seu conteúdo de saúde nos backups é um bloco cifrado opaco (E2EE) — ininteligível sem a sua chave mesmo dentro de um backup.
Para exercer seus direitos LGPD ou esclarecer dúvidas, entre em contato com nosso DPO:
Nelson Ramos — [email protected]
Respondemos em até 15 dias conforme Art. 19 da LGPD.
Para o tratamento de dados sensíveis de saúde, mantemos um Relatório de Impacto à Proteção de Dados Pessoais (RIPD/DPIA), revisado periodicamente e disponível à ANPD mediante solicitação (LGPD Art. 38).