Política de Privacidade
Última atualização: 23 de março de 2026
1. Quem somos
O Biosenz é uma plataforma SaaS de medicina integrativa assistida por inteligência artificial, desenvolvida para profissionais de saúde (médicos, nutrologistas, clínicos integrativistas). Nosso objetivo é auxiliar na interpretação de exames laboratoriais e na geração de protocolos integrativos personalizados.
Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais e clínicos, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2. Dados que coletamos
Coletamos os seguintes tipos de dados:
- Dados cadastrais: nome completo, endereço de e-mail, senha (armazenada em hash), informações de perfil profissional.
- Dados clínicos dos pacientes: exames laboratoriais (arquivos PDF ou imagens), prontuários, histórico clínico e análises geradas pela IA. Esses dados são inseridos diretamente pelo profissional de saúde usuário da plataforma.
- Dados de uso: logs de acesso, funcionalidades utilizadas, créditos consumidos, modelo de IA selecionado.
- Dados de pagamento: informações de cartão de crédito processadas pelo Stripe (não armazenamos dados de cartão em nossos servidores).
- Dados de navegação: cookies de sessão (httpOnly), preferências de interface.
3. Como usamos seus dados
Utilizamos seus dados para:
- Autenticar e gerenciar sua conta na plataforma.
- Processar exames laboratoriais via OCR e enviar o conteúdo extraído a modelos de inteligência artificial para geração de análises, diagnósticos e protocolos integrativos.
- Armazenar prontuários e histórico clínico dos pacientes cadastrados pelo profissional.
- Processar pagamentos de assinatura via Stripe.
- Enviar notificações relacionadas ao uso do serviço.
- Melhorar continuamente a qualidade do produto com base em métricas de uso agregadas e anonimizadas.
Importante: os dados clínicos dos seus pacientes são usados exclusivamente para o processamento das funcionalidades contratadas. Não utilizamos dados clínicos para treinar modelos de IA próprios.
4. Compartilhamento com terceiros
Para operar o serviço, compartilhamos dados com os seguintes parceiros tecnológicos, todos com políticas de privacidade compatíveis com a LGPD:
- Anthropic (Claude): recebe o texto extraído dos exames e prontuários para geração de análises e diagnósticos. Não retém dados após o processamento da requisição.
- OpenAI (GPT-4o): utilizado para geração de protocolos integrativos. Processamento sem retenção de dados pessoais identificáveis.
- Google (OAuth e Gemini): autenticação via Google e processamento complementar de IA quando aplicável.
- ElevenLabs: utilizado para funcionalidade de voz (Biovoice). Apenas o texto enviado é processado.
- Stripe: processamento de pagamentos. Dados de cartão são transmitidos diretamente ao Stripe e não passam pelos nossos servidores.
- Vercel: infraestrutura de hospedagem do frontend da aplicação.
Não vendemos, alugamos ou compartilhamos seus dados com terceiros para fins publicitários.
5. Armazenamento e segurança
Seus dados são armazenados em servidores com criptografia em repouso e em trânsito (TLS). Senhas são armazenadas com hash seguro. Tokens de autenticação são transmitidos via cookies httpOnly, impedindo acesso por scripts maliciosos no navegador. Arquivos de exames são armazenados em ambiente de armazenamento seguro com acesso restrito.
Adotamos práticas de segurança alinhadas ao estado da arte para proteger dados sensíveis de saúde, incluindo controle de acesso baseado em perfil e logs de auditoria.
6. Retenção de dados
Mantemos seus dados enquanto sua conta estiver ativa. Ao solicitar a exclusão da conta, todos os dados pessoais e clínicos associados serão removidos de nossos sistemas em até 30 dias, salvo obrigações legais que exijam retenção por prazo maior.
7. Seus direitos (LGPD)
Como titular de dados, você tem os seguintes direitos:
- Acesso: solicitar uma cópia dos dados que temos sobre você.
- Correção: atualizar dados incorretos ou desatualizados.
- Exclusão: solicitar a remoção de seus dados pessoais.
- Portabilidade: receber seus dados em formato estruturado.
- Revogação do consentimento: retirar seu consentimento a qualquer momento.
- Oposição: opor-se ao tratamento de dados em determinadas circunstâncias.
Para exercer qualquer um desses direitos, entre em contato pelo e-mail indicado na seção de contato abaixo.
8. Cookies
Utilizamos cookies httpOnly para autenticação (token de sessão e refresh token). Esses cookies são estritamente necessários para o funcionamento da plataforma e não podem ser desativados. Também utilizamos cookies de preferência de interface (tema claro/escuro) que não contêm dados pessoais sensíveis.
Não utilizamos cookies de rastreamento de terceiros para fins publicitários.
9. Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente. Quando houver alterações materiais, notificaremos você por e-mail ou por aviso na plataforma. O uso continuado do Biosenz após a notificação implica aceitação da política atualizada.
10. Contato
Em caso de dúvidas sobre esta Política de Privacidade ou para exercer seus direitos como titular de dados, entre em contato com nosso Encarregado de Proteção de Dados (DPO):
Biosenz
E-mail: privacidade@biosenz.com.br