Política de Privacidade — Laudopaedia
Última atualização: 27 de junho de 2026 · Versão: 1.2
Esta Política de Privacidade descreve como o Laudopaedia trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD) e segue a orientação do *Guia de Elaboração de Termo de Uso e Política de Privacidade (PPSI, v2.1)*. Ao utilizar o Laudopaedia, você declara estar ciente desta Política.
1. Quem somos (Controlador) e Encarregado (DPO)
- Controlador: Rodrigo Rodrigues Tanajura · CPF 055.506.785-86.
- Encarregado pelo Tratamento de Dados (DPO): Rodrigo Rodrigues Tanajura ·
e-mail de privacidade: privacidade@laudopaedia.com.
2. Definições
Adotam-se as definições do art. 5º da LGPD (dado pessoal, dado pessoal sensível, titular, tratamento, controlador, operador, encarregado, consentimento, anonimização).
3. Princípio fundamental: nós NÃO tratamos dados de pacientes
O Laudopaedia é um construtor de modelos de laudo. Nenhum dado que identifique o paciente é coletado ou armazenado (não há campos de nome, CPF, data de nascimento, prontuário, etc.) e os laudos gerados não são armazenados — a geração ocorre inteiramente no seu navegador e o conteúdo do laudo nunca é enviado aos nossos servidores. Esta é uma regra técnica rígida do produto.
4. Quais dados pessoais tratamos
Tratamos apenas dados de usuários cadastrados (profissionais de saúde):
| Dado | Origem | Finalidade |
|---|---|---|
| fornecido no cadastro | autenticação, verificação de conta, comunicação | |
| Senha (armazenada como *hash* scrypt — nunca em texto) | cadastro | autenticação |
| Assinatura profissional (nome, CRM, UF do CRM, RQE, especialidade) | perfil (opcional) | inserir a assinatura no laudo gerado por você |
| Papel/nível de acesso e licenças | atribuído pelo sistema/admin | controle de acesso |
| Verificação em duas etapas (2FA) — método (e-mail/aplicativo) e, no caso do aplicativo, o segredo TOTP cifrado em repouso; códigos de recuperação guardados apenas como *hash* | perfil (opcional) | segurança da conta |
| Chaves de acesso (passkeys) — apenas a chave pública e metadados; e computadores de uso recorrente (apenas o *hash* de um segredo de dispositivo) | login facilitado por QR/biometria (opcional) | autenticação sem senha e redução de avisos repetidos |
| Preferências — tema (claro/escuro) e favoritos (apenas IDs de modelos, nunca conteúdo), sincronizados com a conta | uso do produto | personalização entre dispositivos |
| Modelos pessoais (templates de laudo criados por você) | autoria (basic/premium) | guardar e reutilizar seus modelos |
| Trilha de auditoria administrativa (ações sobre contas/modelos; nunca dados sensíveis) | sistema | segurança e rastreabilidade |
| Dados de uso/navegação (páginas acessadas, métricas agregadas) | Vercel Web Analytics (sem cookies, sem *fingerprinting*) | medir audiência e melhorar o produto |
Usuários anônimos podem usar o catálogo público sem fornecer dados pessoais.
5. Finalidades e bases legais (art. 7º da LGPD)
- Execução de contrato / procedimentos preliminares (art. 7º, V): criar e manter a
conta, autenticar, prover as funcionalidades.
- Cumprimento de obrigação legal/regulatória (art. 7º, II): registros mínimos.
- Legítimo interesse (art. 7º, IX): segurança da aplicação e métricas agregadas
de uso (Vercel Analytics), sempre respeitando suas expectativas e direitos.
- Consentimento (art. 7º, I): quando aplicável (ex.: comunicações opcionais).
6. Compartilhamento de dados
Não vendemos dados pessoais. Compartilhamos apenas com operadores que viabilizam o serviço, sob contrato e instruções:
- Vercel (hospedagem da aplicação e *Web Analytics*);
- Neon (banco de dados PostgreSQL gerenciado);
- Brevo (provedor de SMTP — envio de e-mails de verificação, redefinição de senha,
códigos 2FA e avisos de novo login);
- Cloudflare (CDN, TLS, mitigação de abusos e roteamento de e-mail do domínio);
- Upstash (armazenamento temporário para limitação de abuso e para o canal efêmero do
login por QR — guarda apenas dados técnicos transitórios, com expiração automática).
Acesso administrativo para suporte: a administração da Laudopaedia pode acessar os modelos pessoais de um usuário com a finalidade de prestar suporte à confecção de modelos. Esse acesso é restrito a administradores, registrado na trilha de auditoria e não alcança dados de paciente (que não existem no sistema) nem laudos gerados.
7. Armazenamento e transferência internacional
O banco de dados Neon está provisionado em região no Brasil, e as funções da aplicação na Vercel executam na região gru1 (São Paulo). Não há transferência internacional rotineira de dados pessoais de usuários. Caso algum operador realize tratamento fora do país, serão adotadas as garantias dos arts. 33–36 da LGPD.
8. Retenção e eliminação
- Dados da conta são mantidos enquanto a conta existir.
- Cadastros pendentes de verificação expiram automaticamente.
- Exclusão de conta com período de arrependimento: ao solicitar a exclusão
(*self-service*), a conta é desativada imediatamente (o titular é desconectado) e os dados ficam retidos por 30 dias exclusivamente para permitir o cancelamento da solicitação pelo próprio titular. Não há novo tratamento nesse período. Após 30 dias, os dados pessoais (conta, assinatura, licenças e modelos pessoais) são eliminados de forma definitiva e irreversível, salvo obrigação legal de guarda.
- A exclusão feita pelo Controlador (administração) é imediata.
- A trilha de auditoria administrativa é mantida por tempo limitado (entradas com mais de
365 dias são removidas automaticamente) e nunca contém dados sensíveis.
9. Direitos do titular (art. 18 da LGPD)
Você pode, a qualquer tempo, solicitar: confirmação de tratamento, acesso, correção, anonimização/eliminação, portabilidade, informação sobre compartilhamentos, e revogação de consentimento. Para exercê-los, contate o Encarregado (seção 1). A exclusão da própria conta poderá ser oferecida em *self-service* na área de perfil.
10. Segurança da informação
Adotamos medidas técnicas e administrativas (art. 46): TLS em trânsito, criptografia em repouso (Neon), senhas com *hash* scrypt, controle de acesso por papéis, rate limiting, bloqueio por tentativas, validação de origem/CSRF, cabeçalhos de segurança e segredos fora do código-fonte.
11. Cookies e armazenamento local
- Cookie de sessão (
httpOnly,SameSite,Secure): estritamente necessário ao
login — dispensa consentimento. Cookies técnicos de curta duração também são usados no fluxo de login por QR e para reconhecer computadores de uso recorrente.
- `localStorage`/`sessionStorage`: preferências de fonte e largura e a **recuperação dos
últimos laudos em preenchimento ficam apenas no seu navegador (a recuperação some ao sair/fechar a aba e nunca é enviada ao servidor). Já o tema e os favoritos (apenas IDs de modelos) são sincronizados com a sua conta** quando você está logado, para funcionarem entre dispositivos.
- Agrupamento por paciente (opcional): para facilitar preencher vários laudos do mesmo
atendimento, ao ativar essa função o navegador guarda, somente no `sessionStorage` da aba, os valores das variáveis em comum entre laudos vinculados (por exemplo, medidas e achados que se repetem) — para que já apareçam preenchidos no próximo laudo. Não guardamos nenhuma identidade do paciente (nome, idade, documento etc.) e nada disso é enviado ao servidor. Esses dados ficam disponíveis apenas durante a sessão e são apagados ao fechar a aba, ao sair (logout) ou ao usar "Novo paciente".
- Vercel Web Analytics: métricas agregadas sem cookies e sem *fingerprinting*.
12. Alterações desta Política
Podemos atualizar esta Política; a data de “Última atualização” indica a versão vigente. Mudanças relevantes serão comunicadas pelos canais do serviço.
13. Contato
Dúvidas ou requisições sobre privacidade: privacidade@laudopaedia.com.
14. Legislação e foro
Esta Política é regida pela legislação brasileira. Fica eleito o foro de Salvador, Bahia para dirimir controvérsias.