Política de Privacidade

Versão 2026-01-01 · Última atualização: 2026-01-01

Esta Política descreve como a Adherea Care ("nós") trata dados pessoais e dados pessoais sensíveis (dados de saúde) de profissionais de saúde e pacientes, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

1. Dados que coletamos

  • Cadastro: nome, e-mail, senha (armazenada com hash), telefone opcional.
  • Dados clínicos (pacientes): registros de humor, sono, energia, estresse; fotos de refeições e respectivos macronutrientes; respostas a check-ins clínicos.
  • Dados de uso: logs de acesso, endereço IP e user-agent para segurança e auditoria.
  • Dados de pagamento: processados pelo gateway Stripe; não armazenamos dados de cartão.

2. Finalidades do tratamento

  • Prestar o serviço de acompanhamento clínico contratado.
  • Gerar insights, alertas e recomendações apoiados por Inteligência Artificial.
  • Cumprir obrigações legais, regulatórias e contratuais.
  • Segurança, prevenção a fraudes e auditoria.

3. Base legal (Art. 7º e 11 da LGPD)

O tratamento de dados de saúde é feito com consentimento específico e destacado (Art. 11, I) e para execução de contrato de tutela da saúde (Art. 11, II, "f"). Demais dados são tratados com base em execução de contrato, cumprimento de obrigação legal e legítimo interesse.

4. Compartilhamento

Não vendemos dados. Compartilhamos apenas com operadores necessários à prestação do serviço (infraestrutura em nuvem, gateway de pagamento, provedor de IA para análise nutricional). Todos os operadores atuam sob contrato de tratamento de dados e obrigações de sigilo.

5. Inteligência Artificial

Fotos de refeição podem ser enviadas a modelos de IA para estimativa de macronutrientes. Nunca enviamos identificadores diretos (nome, CPF, endereço) junto com o conteúdo analisado. As recomendações da IA são de apoio e não substituem o julgamento clínico do profissional.

6. Segurança

  • Criptografia em trânsito (HTTPS/TLS) e em repouso.
  • Controle de acesso por papéis (RBAC) e Row-Level Security em todas as tabelas sensíveis.
  • Auditoria de acessos a dados clínicos.
  • Sessão expira automaticamente por inatividade.

7. Retenção

Dados clínicos são mantidos enquanto durar o vínculo entre profissional e paciente, observados prazos legais aplicáveis. Você pode solicitar a exclusão a qualquer momento.

8. Seus direitos (Art. 18 da LGPD)

Você pode, a qualquer momento, solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão, revogação do consentimento e informações sobre compartilhamento. Usuários autenticados podem exercer esses direitos em Configurações › Privacidade.

9. Encarregado (DPO) e contato

Para dúvidas, exercício de direitos ou reclamações, escreva para suporte@adherea.com.br.

10. Alterações

Podemos atualizar esta Política para refletir mudanças legais ou de serviço. Notificaremos alterações relevantes e a versão vigente estará sempre nesta página.