LGPD
Política de privacidade
Última atualização: maio de 2026
1. Quem somos (controlador)
Esta Política de Privacidade descreve como a Comunidade IA para Médicos (a “Plataforma”) coleta, usa, armazena e protege dados pessoais de seus membros, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD).
Controlador: Júlio Andrade — responsável pelas decisões sobre tratamento dos dados na plataforma.
Encarregado (DPO): contato pelo e-mail informado na confirmação de compra ou pelo grupo de suporte.
2. Dados que coletamos
- Cadastro: e-mail, nome, sobrenome, telefone, data de nascimento, foto (opcional), CRM, UF, especialidade.
- Compra: id da transação Hotmart, produto comprado, status (aprovado/cancelado/reembolsado).
- Uso: prompts criados, posts publicados, comentários, curtidas, histórico de login.
- Técnicos: cookies de sessão (Supabase Auth), endereço IP em logs do servidor.
3. Por que tratamos (base legal)
- Execução de contrato (art. 7º V): entregar o acesso ao produto comprado, manter sua conta ativa, processar cancelamentos.
- Cumprimento de obrigação legal (art. 7º II): guarda de registros fiscais e de transações pelo prazo legal.
- Consentimento (art. 7º I): foto, bio, publicação de prompts/posts visíveis pra outros membros.
- Legítimo interesse (art. 7º IX): segurança, prevenção a fraude e melhoria contínua da plataforma.
4. Quem vê seus dados
- Você mesmo: vê tudo que cadastrou via página de perfil.
- Outros membros: veem apenas nome, foto, especialidade, bio, e o que você publica voluntariamente (prompts community, posts).
- Equipe (admin/suporte): acesso completo pra atendimento, suporte e auditoria.
- Operadores (sub-processadores): Supabase (banco e autenticação), Vercel (hospedagem), Hotmart (pagamento e ciclo de vida da compra). Cada um com sua política própria.
Não vendemos seus dados. Não compartilhamos com terceiros pra fins publicitários.
5. Retenção
Mantemos seus dados enquanto sua conta estiver ativa e pelo prazo necessário pra cumprir obrigações legais (registros fiscais e contábeis até 5 anos após a transação).
Logs técnicos (acessos, eventos de webhook) ficam por até 12 meses pra fins de auditoria e segurança.
6. Seus direitos (art. 18 LGPD)
A qualquer momento você pode solicitar:
- Confirmação da existência de tratamento dos seus dados
- Acesso a uma cópia dos dados
- Correção de dados incorretos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários
- Portabilidade pra outro serviço
- Eliminação dos dados tratados com base em consentimento
- Revogação do consentimento
Pra exercer qualquer direito, abra a página Perfil (botão “Excluir minha conta”) ou envie um e-mail pra equipe.
7. Segurança
Senhas e sessões usam criptografia padrão do Supabase Auth (PASETO/JWT). Comunicação é sempre por HTTPS. Acesso a dados sensíveis é restrito por Row Level Security no banco.
Em caso de incidente que possa causar risco aos titulares, comunicaremos a ANPD e os afetados conforme art. 48 da LGPD.
8. Cookies
Usamos cookies essenciais (sessão Supabase). Não usamos cookies de rastreamento publicitário ou analytics de terceiros.
9. Alterações
Esta política pode ser atualizada. Mudanças relevantes serão comunicadas por e-mail ou pelo painel da plataforma.
Para os termos de uso completos, veja Termos de uso.