Política de privacidade
Versão 2026-10-01
1. Quem somos
O Meu diário de dor é operado por [NOME/RAZÃO SOCIAL DO CONTROLADOR], [CPF/CNPJ], que é o controlador dos dados pessoais tratados na plataforma. Encarregado de dados (DPO): [NOME] — [E-MAIL DO ENCARREGADO].
2. Quais dados tratamos
- Cadastro: nome, e-mail e senha (guardada somente como hash criptográfico).
- Profissionais: conselho (CRM/CRO), UF, número de registro e especialidade, informados pelo próprio profissional.
- Dados de saúde (dados pessoais sensíveis, art. 11 da LGPD): episódios de dor, regiões, intensidade, sintomas, possíveis fatores, medicamentos, impacto e observações que você registrar.
- Dados técnicos: endereço IP e navegador das sessões, para segurança da conta.
3. Para que usamos
Exclusivamente para oferecer o diário: guardar e sincronizar seus registros entre aparelhos, gerar relatórios e permitir o compartilhamento com os profissionais que você autorizar. Não vendemos dados, não usamos para publicidade e não enviamos a serviços de análise.
4. Base legal
Dados de saúde são tratados com o seu consentimento específico e destacado (art. 11, I, da LGPD), registrado no cadastro. Dados de conta e segurança são tratados para a execução do serviço e o cumprimento de obrigações legais.
5. Compartilhamento com profissionais
Um profissional só acessa seus registros depois que você gera um convite e ele o aceita. O acesso é somente leitura, limitado ao escopo que você escolher e pode ser revogado a qualquer momento. Cada acesso fica registrado e visível para você.
6. Onde e por quanto tempo guardamos
Os dados ficam em banco de dados da Oracle Cloud na região US East (Ashburn, Estados Unidos), com criptografia em trânsito (HTTPS/TLS) e em repouso, e cópias de segurança automáticas por até 30 dias. Uma cópia fica no seu aparelho para uso offline e é apagada quando você sai da conta. Mantemos os dados enquanto sua conta existir; ao excluí-la, os registros são apagados imediatamente da base e das cópias de segurança ao fim do período de retenção.
Transferência internacional: como os servidores ficam nos Estados Unidos, o armazenamento dos seus dados configura transferência internacional (art. 33 da LGPD), realizada com o seu consentimento específico, dado no cadastro, e com as garantias contratuais de proteção de dados do provedor de nuvem.
7. Seus direitos
Você pode acessar, corrigir e exportar seus dados (backup JSON e relatório PDF) diretamente no aplicativo, revogar compartilhamentos e excluir sua conta, o que revoga o consentimento. Para outras solicitações, fale com o encarregado pelo e-mail acima.
8. Segurança e incidentes
Usamos senhas com hash, limites de tentativas de login, verificação em duas etapas (obrigatória para profissionais) e acesso restrito aos servidores. Em caso de incidente que possa gerar risco relevante, você e a ANPD serão comunicados.