Chargement...
Chargement...
Última atualização : 24 mai 2026
O Parato (« nós ») leva muito a sério a proteção de seus dados, especialmente porque você nos confia dados de saúde (sintomas, medicamentos, histórico, resultados de exames). Esta política explica o que coletamos, por que, onde é armazenado e como você mantém o controle.
Texto aplicável: Regulamento (UE) 2016/679 (GDPR) e Lei de Informática e Liberdades (alterada em 2018).
O Parato é editado por Khalid Ksouri (EI), contato: contact@parato.app. As informações legais completas estão na página Termos Legais.
| Categoria | Exemplos | Base legal |
|---|---|---|
| Identidade e autenticação | E-mail, nome (opcional), sessões | Execução do contrato (art. 6.1.b) |
| Perfil médico | Idade, sexo, altura, peso, histórico, alergias, medicamentos | Consentimento explícito (art. 9.2.a, dados sensíveis) |
| Dados de saúde | Sintomas, consultas preparadas, resultados de exames, receitas escaneadas, acompanhamento diário | Consentimento explícito (art. 9.2.a) |
| Pagamento | Nenhum cartão é armazenado por nós — processado pela Polar | Execução do contrato |
| Técnico | Logs de servidor anonimizados (IP mascarada), erros, desempenho | Interesse legítimo (art. 6.1.f) |
Nunca usamos seus dados para fins publicitários. Nenhum dado é vendido a terceiros.
| Serviço | Função | Hospedagem |
|---|---|---|
| Supabase (PostgreSQL) | Banco de dados | UE (Frankfurt, eu-central-1) |
| Vercel | Hospedagem web + serverless | Multi-região (prioridade UE) |
| Vercel Analytics & Speed Insights | Medição de audiência e desempenho — sem cookies, sem dados pessoais identificáveis | UE |
| Resend | Envio de e-mails transacionais | UE |
| Sentry | Captura de erros técnicos (stacktraces). Dados PII removidos antes do envio (e-mails mascarados, tokens redigidos). Sem session replay ou tracking de usuário. | UE (Frankfurt) |
| Polar | Pagamento (Merchant of Record, gerencia IVA da UE) | UE / EUA |
| Fournisseurs IA (Groq, Mistral, Cerebras, Google, etc.) | Processamento de requisições de IA — nenhum dado é usado para treinar seus modelos | EUA / UE conforme provedor |
| Cloudflare | CDN, DNS, proteção DDoS | Multi-região |
Todos os nossos subprocessadores estão vinculados por cláusulas contratuais que garantem um nível de proteção conforme o GDPR. Para transferências fora da UE, as Cláusulas Contratuais Tipo (SCC) da Comissão Europeia são aplicadas.
Conforme os artigos 15 a 22 do GDPR, você tem a qualquer momento os seguintes direitos:
Para exercer esses direitos: dpo@parato.app — resposta em até 30 dias.
Em caso de violação de dados que represente um risco para seus direitos e liberdades, a CNIL é notificada em até 72 horas (GDPR art. 33) e você é informado sem demora indevida (art. 34).
Se você considerar que seus direitos não foram respeitados apesar de nossa resposta, pode apresentar uma reclamação à CNIL (3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
Esta política pode ser atualizada para refletir mudanças legais ou técnicas. Alterações substanciais serão notificadas por e-mail aos usuários com pelo menos 30 dias de antecedência.