Política de Privacidade
Versão 2026-07-13.2 · Atualizado em 13 de julho de 2026 · Conformidade LGPD (Lei 13.709/2018)
1. Quem somos (Controlador de Dados)
Projeto Aura Saúde — controlador dos dados pessoais coletados pelo aplicativo. Contato: projetoaurasaude@gmail.com.
2. Dados que coletamos
- Cadastro: nome, e-mail, senha (hash), telefone opcional e papel (Paciente ou Protetor).
- Dados sensíveis de saúde (art. 5º, II e art. 11 LGPD): pressão arterial, glicose, laudos, medicamentos, horários de dose e sinal diário "Estou Bem!".
- Imagens: fotos de aparelhos ou laudos que você envia — comprimidas no seu dispositivo antes do upload.
- Uso do app: logs de acesso, IP, tipo de dispositivo (para segurança e diagnóstico).
- Notificações push: um identificador anônimo do navegador/aparelho (endpoint VAPID) para entregar alertas.
3. Base legal (LGPD art. 7º e art. 11)
- Consentimento específico e destacado (art. 11, I) para o tratamento de dados sensíveis de saúde — recolhido no cadastro e revogável a qualquer momento.
- Execução de contrato (art. 7º, V) para funcionamento do serviço contratado.
- Legítimo interesse (art. 7º, IX) para segurança, prevenção a fraudes e melhoria do serviço, sempre respeitando seus direitos.
- Proteção da vida (art. 11, II, "f") para envio de alertas críticos aos Protetores vinculados.
4. Como usamos seus dados
- Registrar e exibir seu histórico de saúde no app.
- Compartilhar leitura desses dados com até 3 Protetores vinculados por você (Rede de Proteção) — o vínculo é iniciado pelo Paciente por código de 6 dígitos.
- Enviar alertas por push e e-mail em situações críticas.
- Executar OCR em fotos de aparelhos médicos para preencher valores automaticamente.
- Oferecer assistente de IA para dúvidas gerais — sempre com aviso de que não substitui médico.
5. Compartilhamento com terceiros (Operadores)
Contratamos operadores que processam dados em nosso nome, apenas para as finalidades descritas nesta política:
- Supabase (banco de dados e autenticação — servidores nos EUA e UE).
- Resend (envio de e-mails transacionais — domínio próprio
aurapro.uk). - Google Cloud Vision (OCR de imagens de aparelhos).
- Groq / Google Gemini (respostas do assistente de IA — as conversas não são utilizadas para treinamento por padrão).
- Provedor de push notifications (endpoint VAPID do navegador/aparelho).
Não vendemos seus dados. Não os cedemos para publicidade. Só compartilhamos com autoridades mediante ordem judicial.
6. Transferência internacional
Alguns operadores mantêm servidores fora do Brasil (EUA, UE, Reino Unido). Utilizamos provedores que adotam cláusulas contratuais e padrões de segurança compatíveis com a LGPD (art. 33).
7. Retenção
- Miniaturas de imagens: permanentes, enquanto sua conta estiver ativa.
- Originais de imagens: 90 dias por padrão; 1 ano se você marcar "Arquivar" no upload.
- Medições e histórico clínico: mantidos enquanto a conta estiver ativa.
- Após exclusão da conta: dados apagados em até 30 dias, exceto os que devemos reter por obrigação legal (ex.: registros fiscais).
8. Seus direitos (LGPD art. 18)
Você pode, a qualquer momento:
- Confirmar se tratamos seus dados;
- Acessar e obter cópia dos seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Anonimizar, bloquear ou eliminar dados desnecessários;
- Portar seus dados a outro fornecedor;
- Revogar o consentimento e excluir dados sensíveis;
- Ser informado sobre com quem compartilhamos seus dados;
- Opor-se a tratamento com base em legítimo interesse; e revisar decisões automatizadas.
Para exercer seus direitos, escreva para projetoaurasaude@gmail.com. Respondemos em até 15 dias.
9. Segurança
- Criptografia em trânsito (TLS 1.2+) e em repouso.
- Row-Level Security (RLS) no banco de dados — cada usuário só enxerga o próprio histórico e o dos pacientes que o autorizaram como Protetor.
- Autenticação por token e senhas armazenadas com hash forte.
- Em caso de incidente com risco relevante, comunicaremos você e a ANPD conforme art. 48 da LGPD.
10. Menores de idade
O Aura Saúde é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificar cadastro de menor, entre em contato para exclusão imediata.
11. Cookies e tecnologias similares
Usamos armazenamento local (localStorage) apenas para manter sua sessão autenticada e preferências de tema. Não utilizamos cookies de publicidade nem trackers de terceiros.
12. Alterações
Podemos atualizar esta Política. Alterações relevantes serão comunicadas por e-mail e/ou aviso no app com 15 dias de antecedência.
13. Encarregado de Proteção de Dados (DPO)
E-mail: projetoaurasaude@gmail.com. Você também pode contatar a Autoridade Nacional de Proteção de Dados — gov.br/anpd.