PRIVACIDADE
Política de Privacidade
Como o Atlas trata dados da conta, conteúdo enviado, relatórios, cobrança, segurança e solicitações de direitos.1. Quem é responsável
O Atlas é oferecido por Leonardo Navarro Saúde e Tecnologia, CNPJ 58.444.348/0001-58. Para assuntos de privacidade, use falecomatlaspsico@gmail.com.
2. Dados tratados
- Conta: nome, e-mail, senha tratada pelo provedor de autenticação, identificadores e datas técnicas.
- Atendimento: mensagens enviadas pelo canal Fale conosco, respostas da equipe, identificador da conta, datas e situação da conversa, para responder dúvidas e resolver problemas do serviço. Não envie dados identificáveis de pacientes.
- Auditoria: formulação enviada, relatório, referências, modelo utilizado e métricas técnicas de execução.
- Contextualização e Atlas Chat: contexto adicional, mensagens do usuário, respostas da IA, estado dos achados, reformulações, síntese, modelo utilizado e métricas técnicas de execução.
- Recursos adicionais: achado selecionado e resultado de aprofundamentos, etiquetas e auditorias escolhidas para Dossiês, padrões longitudinais, opções editoriais e conteúdos gerados para comunicação pública.
- Cobrança: plano, status da assinatura, identificadores de cliente, assinatura, fatura, reembolso e eventos financeiros.
- Segurança: registros técnicos como rota, horário, códigos de erro, endereço IP e informações do navegador, conforme os fornecedores e configurações aplicáveis.
3. Finalidades
- Criar e proteger a conta, autenticar o usuário e prestar o serviço contratado.
- Gerar, armazenar e exibir auditorias epistemológicas e permitir exportação em PDF.
- Permitir a contextualização guiada e a conversa vinculada à auditoria, incluindo esclarecimentos, reformulações e síntese final.
- Aprofundar evidências de um achado escolhido, produzir Dossiês longitudinais e transformar conteúdo previamente auditado quando esses recursos estiverem incluídos no plano.
- Controlar créditos, assinaturas, cancelamentos, reembolsos e obrigações financeiras.
- Prevenir fraude, abuso, incidentes e acesso indevido.
- Cumprir obrigações legais, regulatórias, fiscais e exercer direitos em processos.
- Enviar mensagens estritamente relacionadas à conta, segurança e funcionamento do serviço.
4. Conteúdo clínico e desidentificação
O Atlas não foi projetado para receber dados identificáveis de pacientes. O profissional deve remover identificadores diretos e indiretos antes do envio.
O sistema pode aplicar verificações automatizadas de alta confiança, mas não consegue garantir que toda combinação contextual identificável será detectada.
5. Fornecedores
Para operar o serviço, dados podem ser processados pelas seguintes categorias de fornecedores:
- Vercel, para hospedagem, funções e entrega do site.
- Supabase, para autenticação e banco de dados.
- OpenAI, para transcrição de áudio, auditoria, contextualização, síntese, aprofundamento de evidências, Dossiês, transformação editorial e pesquisa externa quando necessária. Nas chamadas de geração textual, o Atlas utiliza store: false, sem promessa de retenção zero pelo fornecedor.
- Stripe, para checkout, assinatura, pagamentos, cancelamentos e reembolsos.
- Resend, para mensagens operacionais e recuperação de acesso.
- Cloudflare Turnstile, para proteção contra abuso em formulários de autenticação.
6. Armazenamento e segurança
Fala, relatório, contextualizações, conteúdo do Atlas Chat, aprofundamentos, Dossiês e conteúdos editoriais são armazenados de forma criptografada no banco. O conteúdo precisa ser processado em formato legível durante a geração, exibição autenticada e exportação solicitada pelo usuário.
O áudio é transmitido à OpenAI somente para transcrição e não é armazenado pelo Atlas. O texto resultante só é salvo quando o usuário utiliza uma função que o registra na conta ou o envia para auditoria.
As mensagens de atendimento ficam no Supabase e podem ser lidas pelo titular da conta e pelo administrador autorizado. Esse canal não envia o conteúdo à IA para gerar respostas; o atendimento ocorre pelo próprio painel.
Aplicamos controles de acesso, sessões protegidas, limitação de tentativas, verificação de webhooks e respostas privadas sem cache para reduzir riscos. Nenhum sistema é absolutamente seguro.
Eventos técnicos e métricas de uso devem conter apenas identificadores e metadados estruturais, como plano, duração, quantidade de achados, fontes e quota restante. O Atlas não destina fala clínica, texto de achados ou mensagens do chat a analytics de produto.
7. Retenção
- Durante a assinatura ativa, o histórico permanece disponível até exclusão pelo usuário.
- Na versão atual, falas, relatórios, contextualizações, conversas, aprofundamentos, Dossiês e conteúdos gerados permanecem enquanto a conta existir, salvo exclusão do recurso de origem ou solicitação do titular.
- A exclusão de uma análise remove também contextualizações, conversa, aprofundamentos e conteúdos vinculados dos sistemas ativos. Dossiês que dependam dessa análise poderão ser removidos ou deixar de ser reproduzíveis.
- A exclusão da conta é processada após verificação da titularidade; o prazo de conclusão é informado na confirmação da solicitação, ressalvadas obrigações legais.
- As conversas de atendimento permanecem enquanto a conta existir, sem exclusão automática por tempo nesta versão, e são removidas do banco ativo quando a conta de autenticação é excluída. Solicitações de exclusão podem ser feitas pelo canal de privacidade.
- Registros de acesso podem ser mantidos por 6 meses.
- Registros financeiros, fiscais e de aceite podem ser mantidos por até 5 anos, sujeitos às obrigações aplicáveis.
8. Direitos do titular
- Confirmar a existência de tratamento e solicitar acesso aos dados.
- Corrigir informações incompletas, inexatas ou desatualizadas.
- Solicitar exclusão, anonimização ou bloqueio quando cabível.
- Obter informações sobre compartilhamento e exercer outros direitos previstos na LGPD.