Segurança e privacidade
Resumo do que fazemos com os seus dados e com os documentos que você envia. O texto completo está na Política de Privacidade.
Não treinamos IA
Não treinamos IA com seus documentos, nem com seus dados pessoais. Se você autorizar, usamos apenas as suas correções para melhorar os modelos de peças. Essa autorização ainda não é oferecida: hoje nenhuma correção é guardada, e, quando existir, virá desligada. Também não vendemos dados.
Arquivos não ficam guardados
Os arquivos enviados aos recursos de IA não são armazenados após o processamento; permanecem apenas os resultados gerados no seu histórico, que você pode excluir. A leitura de receitas por OCR acontece no seu navegador: a imagem não sai do seu computador.
Casos e modelos cifrados
Se você guardar um caso em "Meus casos", o resumo dos autos, as peças geradas e as perguntas feitas aos autos ficam guardados cifrados, por até 180 dias depois do último uso ou até você apagar o caso. Os modelos de peça de "Meus modelos" ficam cifrados até você apagá-los.
Provedor de IA
Os recursos de IA são processados pela Anthropic PBC, nos Estados Unidos, com garantias contratuais: sem uso para treinamento e eliminação em até 30 dias.
Dados no Brasil
A aplicação (Fly.io) e o banco de dados (Neon, infraestrutura Amazon Web Services) ficam em servidores em São Paulo. A exceção são os documentos enviados aos recursos de IA, processados nos Estados Unidos (art. 33 da LGPD).
Detector de instruções escondidas
O texto dos autos é tratado como material de leitura, nunca como ordem. Trechos que tentam dar ordens a uma IA (por exemplo, "ignore as instruções anteriores") são apontados com a página, e a plataforma avisa quando há texto em letra minúscula, que pode estar escondido na leitura normal. Confira o PDF.
Onde ficam os dados
Não vendemos nem alugamos dados pessoais. Compartilhamos dados apenas com fornecedores essenciais, que atuam como operadores sob contrato, e com autoridades quando houver obrigação legal ou ordem judicial:
| Fornecedor | Finalidade | Local do tratamento |
|---|---|---|
| Fly.io, Inc. | Hospedagem da aplicação | Servidores em São Paulo (Brasil); empresa sediada nos EUA |
| Neon, Inc. (infraestrutura Amazon Web Services) | Banco de dados | São Paulo (Brasil); empresa sediada nos EUA |
| Anthropic PBC | Processamento dos recursos de IA | Estados Unidos — sem uso para treinamento; eliminação em até 30 dias |
| Resend, Inc. | Envio de e-mails (códigos de confirmação e avisos) | Envio a partir de São Paulo (Brasil); empresa sediada nos EUA |
| Cloudflare, Inc. | Armazenamento das cópias das notas técnicas públicas (PDF) e das cópias de segurança do banco de dados, cifradas antes do envio | Infraestrutura global (cópias de segurança na América do Norte); empresa sediada nos EUA |
| GitHub, Inc. | Execução das cópias de segurança e guarda da cópia mais recente, cifrada antes do envio, por 8 dias | Estados Unidos |
| Google LLC | Login com conta Google, somente se você escolher (recebemos nome, e-mail e identificador da conta) | Estados Unidos e outros |
| Processador de pagamentos (a definir) | Cobranças, quando disponíveis | A informar |
Fonte: item 5 da Política de Privacidade. As transferências internacionais seguem o item 6.
Quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Dados da Conta | Enquanto a Conta estiver ativa; na exclusão, nome, e-mail, senha e logins vinculados são removidos imediatamente (a conta é anonimizada) |
| Registros de acesso (IP, data e hora) e termos pesquisados | 6 meses (Marco Civil da Internet, art. 15); os termos pesquisados servem só a estatísticas internas e não são divulgados |
| Relatórios gerados (usados para exportar Word/Excel e nos recursos de IA) | 180 dias; depois o conteúdo, o CID e o vínculo com você são apagados e fica por 5 anos só o recibo de conferência (código, medicamento, data e versões das bases), sem dado pessoal |
| Registro de eventos de segurança (entradas, trocas de senha, exclusão da conta, exportações) | 60 meses |
| Logs de execução do servidor (provedor de hospedagem Fly.io) | Prazo curto definido pelo provedor; não são exportados nem guardados por nós |
| Cópias de segurança do banco de dados (cifradas) | até 90 dias; o histórico do banco, que permite voltá-lo a um instante anterior, guarda 7 dias. Um dado apagado (conta excluída, prazo vencido) sai do banco na hora, mas só deixa de existir nas cópias quando elas expiram |
| Códigos de confirmação por e-mail | 7 dias |
| Sessões de login | Até 30 dias ou até você sair da conta |
| Histórico de consultas e resultados de IA | Até você excluir, ou até a exclusão da Conta |
| Arquivos enviados aos recursos de IA | Não armazenados após o processamento; no fornecedor de IA, até 30 dias |
| Registros de créditos e transações financeiras | 5 anos (obrigações legais, fiscais e de defesa do consumidor), mantidos sem identificação após a exclusão da Conta |
| Pedidos de inclusão de nota técnica | Até 12 meses depois de atendidos ou recusados, ou até a exclusão da Conta |
| Avaliação da plataforma (depoimento) | Enquanto publicada ou até você excluí-la (revogando a autorização), ou até a exclusão da Conta |
| Medicamentos acompanhados (alertas semanais) | Até você remover o acompanhamento, ou até a exclusão da Conta |
| Meus casos (resumo dos autos, peças e perguntas, cifrados) | 180 dias depois do último uso, ou até você apagar o caso, ou até a exclusão da Conta |
| Meus modelos de peça e preferências de escrita (modelos cifrados) | Até você apagá-los, ou até a exclusão da Conta |
Fonte: item 7 da Política de Privacidade. Você pode acessar, corrigir, exportar ou excluir seus dados a qualquer momento, em "Minha conta" (item 8).
Como protegemos
- Comunicação criptografada (HTTPS).
- Senhas armazenadas apenas como código irreversível (algoritmo scrypt); bloqueio temporário da conta após senhas erradas seguidas.
- Cookies de sessão inacessíveis a scripts; em "Minha conta" você vê os aparelhos conectados e pode sair de todos os outros.
- Verificação em duas etapas opcional na sua conta (passkey ou app autenticador) e obrigatória no acesso administrativo.
- Registro de eventos de segurança (entradas, trocas de senha, exclusão, exportações e ações administrativas).
- Cópias de segurança cifradas do banco de dados.
- Relatórios exportados gerados a partir do que está guardado no servidor, com verificação de integridade.
- Validação dos certificados nas conexões com o banco e com as fontes oficiais.
A gestão de segurança segue como referência os controles do Anexo A da ISO/IEC 27001:2022 e o OWASP ASVS (nível 1). A plataforma não tem certificação ISO/IEC 27001.
Conferir um relatório
Todo relatório em Word, PDF ou Excel traz, no fim, um código de conferência. Em Conferir relatório você confirma que ele foi gerado pela plataforma, em que data e com quais versões das bases oficiais, e que o conteúdo guardado não foi alterado.
Incidentes e contato
Em caso de incidente que possa acarretar risco ou dano relevante, comunicaremos a ANPD e os titulares afetados, nos termos do art. 48 da LGPD.
Para relatar um problema de segurança ou exercer seus direitos, escreva ao encarregado de dados: rodrigosoaresreis@gmail.com. Autoridade Nacional de Proteção de Dados: www.gov.br/anpd.