ATLASAuditoria epistemológicaVoltar ao site

PRIVACIDADE

Política de Privacidade

Como o Atlas trata dados da conta, conteúdo enviado, relatórios, cobrança, segurança e solicitações de direitos.
Versão 1.2.0Atualizado em 19 de setembro de 2026
Documento vigente

1. Quem é responsável

O Atlas é oferecido por Leonardo Navarro Saúde e Tecnologia, CNPJ 58.444.348/0001-58. Para assuntos de privacidade, use falecomatlaspsico@gmail.com.

2. Dados tratados

  • Conta: nome, e-mail, senha tratada pelo provedor de autenticação, identificadores e datas técnicas.
  • Atendimento: mensagens enviadas pelo canal Fale conosco, respostas da equipe, identificador da conta, datas e situação da conversa, para responder dúvidas e resolver problemas do serviço. Não envie dados identificáveis de pacientes.
  • Auditoria: formulação enviada, relatório, referências, modelo utilizado e métricas técnicas de execução.
  • Contextualização e Atlas Chat: contexto adicional, mensagens do usuário, respostas da IA, estado dos achados, reformulações, síntese, modelo utilizado e métricas técnicas de execução.
  • Recursos adicionais: achado selecionado e resultado de aprofundamentos, etiquetas e auditorias escolhidas para Dossiês, padrões longitudinais, opções editoriais e conteúdos gerados para comunicação pública.
  • Cobrança: plano, status da assinatura, identificadores de cliente, assinatura, fatura, reembolso e eventos financeiros.
  • Segurança: registros técnicos como rota, horário, códigos de erro, endereço IP e informações do navegador, conforme os fornecedores e configurações aplicáveis.

3. Finalidades

  • Criar e proteger a conta, autenticar o usuário e prestar o serviço contratado.
  • Gerar, armazenar e exibir auditorias epistemológicas e permitir exportação em PDF.
  • Permitir a contextualização guiada e a conversa vinculada à auditoria, incluindo esclarecimentos, reformulações e síntese final.
  • Aprofundar evidências de um achado escolhido, produzir Dossiês longitudinais e transformar conteúdo previamente auditado quando esses recursos estiverem incluídos no plano.
  • Controlar créditos, assinaturas, cancelamentos, reembolsos e obrigações financeiras.
  • Prevenir fraude, abuso, incidentes e acesso indevido.
  • Cumprir obrigações legais, regulatórias, fiscais e exercer direitos em processos.
  • Enviar mensagens estritamente relacionadas à conta, segurança e funcionamento do serviço.

4. Conteúdo clínico e desidentificação

O Atlas não foi projetado para receber dados identificáveis de pacientes. O profissional deve remover identificadores diretos e indiretos antes do envio.

O sistema pode aplicar verificações automatizadas de alta confiança, mas não consegue garantir que toda combinação contextual identificável será detectada.

5. Fornecedores

Para operar o serviço, dados podem ser processados pelas seguintes categorias de fornecedores:

  • Vercel, para hospedagem, funções e entrega do site.
  • Supabase, para autenticação e banco de dados.
  • OpenAI, para transcrição de áudio, auditoria, contextualização, síntese, aprofundamento de evidências, Dossiês, transformação editorial e pesquisa externa quando necessária. Nas chamadas de geração textual, o Atlas utiliza store: false, sem promessa de retenção zero pelo fornecedor.
  • Stripe, para checkout, assinatura, pagamentos, cancelamentos e reembolsos.
  • Resend, para mensagens operacionais e recuperação de acesso.
  • Cloudflare Turnstile, para proteção contra abuso em formulários de autenticação.
Alguns fornecedores podem processar dados fora do Brasil segundo seus contratos, salvaguardas e subprocessadores aplicáveis.

6. Armazenamento e segurança

Fala, relatório, contextualizações, conteúdo do Atlas Chat, aprofundamentos, Dossiês e conteúdos editoriais são armazenados de forma criptografada no banco. O conteúdo precisa ser processado em formato legível durante a geração, exibição autenticada e exportação solicitada pelo usuário.

O áudio é transmitido à OpenAI somente para transcrição e não é armazenado pelo Atlas. O texto resultante só é salvo quando o usuário utiliza uma função que o registra na conta ou o envia para auditoria.

As mensagens de atendimento ficam no Supabase e podem ser lidas pelo titular da conta e pelo administrador autorizado. Esse canal não envia o conteúdo à IA para gerar respostas; o atendimento ocorre pelo próprio painel.

Aplicamos controles de acesso, sessões protegidas, limitação de tentativas, verificação de webhooks e respostas privadas sem cache para reduzir riscos. Nenhum sistema é absolutamente seguro.

Eventos técnicos e métricas de uso devem conter apenas identificadores e metadados estruturais, como plano, duração, quantidade de achados, fontes e quota restante. O Atlas não destina fala clínica, texto de achados ou mensagens do chat a analytics de produto.

7. Retenção

  • Durante a assinatura ativa, o histórico permanece disponível até exclusão pelo usuário.
  • Na versão atual, falas, relatórios, contextualizações, conversas, aprofundamentos, Dossiês e conteúdos gerados permanecem enquanto a conta existir, salvo exclusão do recurso de origem ou solicitação do titular.
  • A exclusão de uma análise remove também contextualizações, conversa, aprofundamentos e conteúdos vinculados dos sistemas ativos. Dossiês que dependam dessa análise poderão ser removidos ou deixar de ser reproduzíveis.
  • A exclusão da conta é processada após verificação da titularidade; o prazo de conclusão é informado na confirmação da solicitação, ressalvadas obrigações legais.
  • As conversas de atendimento permanecem enquanto a conta existir, sem exclusão automática por tempo nesta versão, e são removidas do banco ativo quando a conta de autenticação é excluída. Solicitações de exclusão podem ser feitas pelo canal de privacidade.
  • Registros de acesso podem ser mantidos por 6 meses.
  • Registros financeiros, fiscais e de aceite podem ser mantidos por até 5 anos, sujeitos às obrigações aplicáveis.
Cópias residuais criptografadas podem permanecer temporariamente em backups rotativos conforme a infraestrutura dos fornecedores.

8. Direitos do titular

  • Confirmar a existência de tratamento e solicitar acesso aos dados.
  • Corrigir informações incompletas, inexatas ou desatualizadas.
  • Solicitar exclusão, anonimização ou bloqueio quando cabível.
  • Obter informações sobre compartilhamento e exercer outros direitos previstos na LGPD.
Enviar uma solicitação de privacidade→

9. Fontes oficiais

Lei Geral de Proteção de Dados — texto oficial→Direitos dos titulares — ANPD→