← Início

Política de privacidade

Versão 2026-10-01

1. Quem somos

O Meu diário de dor é operado por [NOME/RAZÃO SOCIAL DO CONTROLADOR], [CPF/CNPJ], que é o controlador dos dados pessoais tratados na plataforma. Encarregado de dados (DPO): [NOME] — [E-MAIL DO ENCARREGADO].

2. Quais dados tratamos

3. Para que usamos

Exclusivamente para oferecer o diário: guardar e sincronizar seus registros entre aparelhos, gerar relatórios e permitir o compartilhamento com os profissionais que você autorizar. Não vendemos dados, não usamos para publicidade e não enviamos a serviços de análise.

4. Base legal

Dados de saúde são tratados com o seu consentimento específico e destacado (art. 11, I, da LGPD), registrado no cadastro. Dados de conta e segurança são tratados para a execução do serviço e o cumprimento de obrigações legais.

5. Compartilhamento com profissionais

Um profissional só acessa seus registros depois que você gera um convite e ele o aceita. O acesso é somente leitura, limitado ao escopo que você escolher e pode ser revogado a qualquer momento. Cada acesso fica registrado e visível para você.

6. Onde e por quanto tempo guardamos

Os dados ficam em banco de dados da Oracle Cloud na região US East (Ashburn, Estados Unidos), com criptografia em trânsito (HTTPS/TLS) e em repouso, e cópias de segurança automáticas por até 30 dias. Uma cópia fica no seu aparelho para uso offline e é apagada quando você sai da conta. Mantemos os dados enquanto sua conta existir; ao excluí-la, os registros são apagados imediatamente da base e das cópias de segurança ao fim do período de retenção.

Transferência internacional: como os servidores ficam nos Estados Unidos, o armazenamento dos seus dados configura transferência internacional (art. 33 da LGPD), realizada com o seu consentimento específico, dado no cadastro, e com as garantias contratuais de proteção de dados do provedor de nuvem.

7. Seus direitos

Você pode acessar, corrigir e exportar seus dados (backup JSON e relatório PDF) diretamente no aplicativo, revogar compartilhamentos e excluir sua conta, o que revoga o consentimento. Para outras solicitações, fale com o encarregado pelo e-mail acima.

8. Segurança e incidentes

Usamos senhas com hash, limites de tentativas de login, verificação em duas etapas (obrigatória para profissionais) e acesso restrito aos servidores. Em caso de incidente que possa gerar risco relevante, você e a ANPD serão comunicados.