← voltar

LGPD

Política de privacidade

Última atualização: julho de 2026

1. Quem somos (controlador)

Esta Política de Privacidade descreve como a Comunidade IA para Médicos (a “Plataforma”) coleta, usa, armazena e protege dados pessoais de seus membros, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD).

Controlador: Júlio Andrade — responsável pelas decisões sobre tratamento dos dados na plataforma.

Encarregado (DPO): contato pelo e-mail informado na confirmação de compra ou pelo grupo de suporte.

2. Dados que coletamos

  • Cadastro: e-mail, nome, sobrenome, telefone, data de nascimento, foto (opcional), CRM, UF, especialidade.
  • Compra: id da transação Hotmart, produto comprado, status (aprovado/cancelado/reembolsado).
  • Uso: prompts criados, posts publicados, comentários, curtidas, histórico de login.
  • Técnicos: cookies de sessão (Supabase Auth), endereço IP em logs do servidor.
  • Analytics de uso: páginas e áreas visitadas, tempo de navegação e cliques (incluindo em links de pagamento e do Marketplace). Na News pública, também registramos profundidade de leitura, seções vistas, compartilhamentos, abertura de fontes, intenção de inscrição e votos nas enquetes. Visitantes anônimos recebem um identificador aleatório válido apenas na sessão da aba; usuários autenticados podem ter os eventos associados à conta. Os registros individuais são visíveis apenas para a equipe (admin/suporte) e resultados de enquetes são exibidos somente de forma agregada.
  • Assinatura da News: e-mail, data e versão do consentimento, origem e estado da inscrição. Tokens técnicos de controle e descadastro são armazenados somente como hash.

3. Por que tratamos (base legal)

  • Execução de contrato (art. 7º V): entregar o acesso ao produto comprado, manter sua conta ativa, processar cancelamentos.
  • Cumprimento de obrigação legal (art. 7º II): guarda de registros fiscais e de transações pelo prazo legal.
  • Consentimento (art. 7º I): foto, bio, publicação de prompts/posts visíveis pra outros membros e envio da Médicos do Futuro News após consentimento explícito no formulário de inscrição.
  • Legítimo interesse (art. 7º IX): segurança, prevenção a fraude e melhoria contínua da plataforma.

4. Quem vê seus dados

  • Você mesmo: vê tudo que cadastrou via página de perfil.
  • Outros membros: veem apenas nome, foto, especialidade, bio, e o que você publica voluntariamente (prompts community, posts).
  • Equipe (admin/suporte): acesso completo pra atendimento, suporte e auditoria.
  • Operadores (sub-processadores): Supabase (banco e autenticação), Vercel (hospedagem), Hotmart (pagamento e ciclo de vida da compra) e Resend (envio das edições da News). Cada um com sua política própria.

Não vendemos seus dados. Não compartilhamos com terceiros pra fins publicitários.

5. Retenção

Mantemos seus dados enquanto sua conta estiver ativa e pelo prazo necessário pra cumprir obrigações legais (registros fiscais e contábeis até 5 anos após a transação).

Logs técnicos (acessos, eventos de webhook) ficam por até 12 meses pra fins de auditoria e segurança.

Dados de analytics de uso são mantidos por até 12 meses e depois apagados automaticamente. Se você excluir sua conta, esses dados são desvinculados da sua identidade (anonimizados).

Assinaturas são ativadas após o consentimento explícito no formulário e mantidas enquanto a News estiver ativa ou até a revogação do consentimento, preservando apenas o registro mínimo necessário para respeitar o cancelamento.

6. Seus direitos (art. 18 LGPD)

A qualquer momento você pode solicitar:

  • Confirmação da existência de tratamento dos seus dados
  • Acesso a uma cópia dos dados
  • Correção de dados incorretos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários
  • Portabilidade pra outro serviço
  • Eliminação dos dados tratados com base em consentimento
  • Revogação do consentimento

Pra exercer qualquer direito, abra a página Perfil (botão “Excluir minha conta”) ou envie um e-mail pra equipe.

7. Segurança

Senhas e sessões usam criptografia padrão do Supabase Auth (PASETO/JWT). Comunicação é sempre por HTTPS. Acesso a dados sensíveis é restrito por Row Level Security no banco.

Em caso de incidente que possa causar risco aos titulares, comunicaremos a ANPD e os afetados conforme art. 48 da LGPD.

8. Cookies

Usamos cookies essenciais (sessão Supabase). Não usamos cookies de rastreamento publicitário ou analytics de terceiros. A News usa o armazenamento de sessão do navegador para manter um identificador aleatório efêmero e evitar contar o mesmo voto repetidamente durante aquela sessão.

9. Alterações

Esta política pode ser atualizada. Mudanças relevantes serão comunicadas por e-mail ou pelo painel da plataforma.

Para os termos de uso completos, veja Termos de uso.