POLÍTICA DE PRIVACIDADE
Laudos.ai Comércio e Serviços Ltda. (CNPJ 60.479.614/0001-20)
Av. Paulista, 1471, Cj 511, Bela Vista, São Paulo/SP, CEP 01311-927
A Laudos.ai Comércio e Serviços Ltda.("Laudos.AI", "nós") é a controladora dos seus dados pessoais e está comprometida em proteger sua privacidade em conformidade com a Lei Geral de Proteção de Dados (LGPD – Lei 13.709/2018).
Esta Política descreve como coletamos, utilizamos, compartilhamos, armazenamos e protegemos suas informações pessoais ao utilizar a plataforma Laudos.AI ("Plataforma") e seus serviços ("Serviços").
1. Dados que Coletamos
1.1 Dados fornecidos pelo Usuário
- Cadastro: nome completo, e-mail, telefone, CPF
- Profissionais: número de registro (CRM/CRO/CREFITO), especialidade, instituição de atuação
- Conteúdo: laudos médicos, templates personalizados, anotações e configurações que você cria na Plataforma
- Comunicações: mensagens de suporte, feedback e interações com nossa equipe
1.2 Dados coletados automaticamente
- Dispositivo: tipo, sistema operacional, navegador, resolução de tela
- Uso: páginas visitadas, funcionalidades utilizadas, duração de sessão, ações realizadas na Plataforma
- Rede: endereço IP, localização aproximada (geolocalização por IP)
- Cookies e identificadores: cookies de sessão, preferências de uso, identificadores de dispositivo
1.3 Dados de pagamento
Dados de cartão de crédito, débito e informações bancárias são processados diretamente por nossos parceiros de pagamento (Stripe, Pagar.me) em ambiente seguro e certificado (PCI-DSS). Não armazenamos dados de pagamento em nossos servidores.
1.4 Dados de voz
Quando o Usuário utiliza o recurso de ditado por voz, o áudio é processado para transcrição e geração de laudos. Os dados de áudio são processados em tempo real e não são armazenados após a transcrição, salvo em casos de depuração técnica temporária (máximo de 24 horas).
2. Dados de Pacientes — Arquitetura Zero PHI
2.1 Responsabilidade compartilhada
O Usuário é o controlador dos dados de pacientes eventualmente inseridos na Plataforma. A Laudos.AI atua exclusivamente como operadora, tratando esses dados conforme as instruções do Usuário e estritamente para a prestação dos Serviços.
2.2 Princípio Zero PHI (Protected Health Information)
A Laudos.AI foi projetada com arquitetura Privacy by Design, que prioriza a não coleta de dados identificáveis de pacientes:
- A Plataforma opera com IDs anônimos e não exige inserção de dados identificáveis de pacientes
- Os dados são sanitizados antes de qualquer processamento por IA, removendo informações pessoais identificáveis quando tecnicamente possível
- Não compartilhamos dados de pacientes com terceiros para finalidades próprias
2.3 Obrigações do Usuário quanto aos dados de pacientes
O Usuário é responsável por:
- Obter consentimento ou base legal adequada para o tratamento de dados de pacientes
- Determinar quais dados são inseridos na Plataforma e os respectivos períodos de retenção
- Observar as normas do CFM, a LGPD e demais regulamentações aplicáveis
3. Como Utilizamos Seus Dados
Utilizamos seus dados pessoais para as seguintes finalidades:
- Prestação dos Serviços: operar a Plataforma, processar laudos, fornecer funcionalidades de IA
- Personalização: adaptar a experiência às suas preferências, padrões de uso e estilo de laudo
- Comunicação: enviar notificações de conta, atualizações do serviço, alertas de segurança e suporte técnico
- Segurança: detectar e prevenir fraude, abuso, acessos não autorizados e atividades suspeitas
- Melhoria do produto: analisar dados de uso de forma agregada e anonimizada para aprimorar a Plataforma
- Obrigações legais: cumprir requisitos regulatórios, fiscais e judiciais
4. Bases Legais para o Tratamento (Art. 7º da LGPD)
- Execução de contrato (Art. 7º, V): prestação dos Serviços contratados
- Consentimento (Art. 7º, I): para comunicações de marketing e funcionalidades opcionais
- Legítimo interesse (Art. 7º, IX): melhoria de produtos, segurança da Plataforma, prevenção de fraude
- Obrigação legal ou regulatória (Art. 7º, II): cumprimento de normas fiscais, sanitárias e profissionais
- Exercício regular de direitos (Art. 7º, VI): defesa em processos judiciais, administrativos ou arbitrais
5. Compartilhamento de Dados
Compartilhamos dados pessoais apenas quando estritamente necessário, com os seguintes parceiros:
| Parceiro / Categoria | Finalidade | Dados Compartilhados |
|---|---|---|
| Provedores de IA (AWS Bedrock, RunPod) | Processamento de texto para geração de laudos | Texto anonimizado (sem PHI) |
| Infraestrutura (Supabase, Hetzner, Vercel) | Hospedagem, banco de dados e entrega de conteúdo | Dados operacionais criptografados |
| Pagamentos (Stripe, Pagar.me) | Processamento de transações financeiras | Dados de pagamento (ambiente PCI-DSS) |
| Comunicação (Resend) | E-mails transacionais e notificações | Nome e e-mail |
| Analytics (agregado) | Métricas de uso anonimizadas | Dados de uso sem identificação pessoal |
| Autenticação (WorkOS) | Login e gestão de identidade | Credenciais de autenticação |
Todos os parceiros estão vinculados a obrigações contratuais de confidencialidade e segurança compatíveis com a LGPD.
Não vendemos, alugamos ou compartilhamos seus dados pessoais para fins de marketing de terceiros.
6. Transferência Internacional de Dados
Alguns parceiros de infraestrutura e processamento de IA estão sediados fora do Brasil, principalmente nos Estados Unidos. Essas transferências se fundamentam em:
- Cláusulas contratuais padrão aprovadas pela ANPD
- Certificações e frameworks de proteção de dados reconhecidos internacionalmente
- Garantia de nível adequado de proteção, conforme Art. 33 da LGPD
7. Retenção de Dados
| Tipo de Dado | Período de Retenção | Fundamentação |
|---|---|---|
| Dados da conta | Vigência da conta + 30 dias após exclusão | Execução contratual |
| Laudos médicos | 20 anos | Resolução CFM 1.821/2007 |
| Dados fiscais e de pagamento | 5 anos | Legislação tributária (CTN) |
| Logs de segurança | 6 meses | Marco Civil da Internet (Art. 15) |
| Logs de acesso à aplicação | 6 meses | Marco Civil da Internet |
| Backups | 90 dias após exclusão dos dados originais | Continuidade operacional |
| Dados de voz (áudio) | Não retidos (processamento em tempo real) | Privacy by Design |
Após os períodos indicados, os dados são eliminados de forma segura ou anonimizados de modo irreversível.
8. Segurança
Implementamos medidas técnicas e organizacionais para proteger seus dados:
Criptografia
- TLS 1.3 para dados em trânsito
- AES-256 para dados em repouso
- Criptografia de ponta para dados sensíveis
Controle de acesso
- Autenticação multifator (MFA) disponível
- Row Level Security (RLS) por linha no banco de dados
- Controle de acesso baseado em funções (RBAC)
- Session Guard para proteção de sessões ativas
Monitoramento e resposta
- Monitoramento de segurança contínuo
- Testes regulares de vulnerabilidade
- Plano de resposta a incidentes documentado
- Registro de auditoria (audit logs)
9. Cookies
Utilizamos cookies e tecnologias similares para:
- Essenciais: autenticação, segurança de sessão e funcionamento básico da Plataforma
- Funcionais: armazenamento de preferências, configurações e personalização
- Analytics: métricas de uso anonimizadas para melhoria do produto
O Usuário pode gerenciar cookies nas configurações do navegador. A desabilitação de cookies essenciais pode afetar o funcionamento da Plataforma.
Não utilizamos cookies para rastreamento publicitário ou compartilhamento de dados com redes de publicidade.
10. Seus Direitos (Art. 18 da LGPD)
O Usuário tem direito a:
- Confirmação e acesso: saber se tratamos seus dados e obter cópia
- Correção: atualizar dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade
- Portabilidade: receber seus dados em formato estruturado e interoperável
- Eliminação: solicitar a remoção de dados tratados com base no consentimento
- Informação: saber com quais entidades seus dados foram compartilhados
- Revogação do consentimento: retirar o consentimento a qualquer momento, sem prejuízo da licitude do tratamento anterior
- Oposição: opor-se ao tratamento realizado em desconformidade com a LGPD
Para exercer seus direitos, entre em contato pelo e-mail oi@laudos.ai. Responderemos em até 15 (quinze) dias úteis, conforme Art. 18, §5º da LGPD.
11. Incidentes de Segurança
Na ocorrência de incidente de segurança que represente risco ou dano relevante aos titulares de dados, a Laudos.AI se compromete a:
- Notificar a Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável, conforme Art. 48 da LGPD
- Comunicar os titulares afetados com informações claras sobre a natureza do incidente, os dados envolvidos e as medidas adotadas
- Adotar medidas técnicas e administrativas para mitigar os efeitos do incidente
12. Menores de Idade
A Laudos.AI é destinada exclusivamente a profissionais de saúde maiores de 18 (dezoito) anos. Não coletamos intencionalmente dados de menores de idade. Caso tenhamos conhecimento de coleta acidental, os dados serão eliminados imediatamente.
13. Alterações nesta Política
Podemos atualizar esta Política periodicamente para refletir mudanças nos Serviços, na legislação ou em nossas práticas de privacidade. Alterações significativas serão comunicadas por e-mail ou notificação na Plataforma com antecedência mínima de 15 (quinze) dias.
A versão atualizada estará sempre disponível em laudos.ai/privacidade, com indicação da data da última atualização.
14. Contato e Encarregado de Dados (DPO)
Natan Paraíso Ribeiro
Av. Paulista, 1471, Cj 511 – São Paulo/SP, CEP 01311-927
O Usuário também pode registrar reclamações junto à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.