Política de Privacidade
Última atualização: 19 de março de 2026
1. Controlador dos Dados
Universo Ventures — CNPJ 54.196.467/0001-88
Encarregado de Proteção de Dados (DPO): Dimas Timmers
Contato: dimas@raras.org
Diretor Médico: Dr. Alexandre Kawassaki
2. Dados que Coletamos
2.1 Dados pessoais
Nome, e-mail, estado, ano de nascimento — necessários para criar sua conta.
2.2 Dados sensíveis de saúde (Art. 11, LGPD)
Condições médicas (doenças raras), sintomas (fenótipos HPO), tratamentos, medicamentos, exames, histórico médico, dados genéticos. Estes dados são coletados APENAS com seu consentimento explícito e são essenciais para o funcionamento da Carteira de Saúde.
2.3 Dados de uso
Interações na plataforma, comunidades participadas, buscas realizadas.
3. Base Legal (Art. 7 e 11, LGPD)
- Consentimento explícito — para dados sensíveis de saúde
- Execução de contrato — para dados pessoais necessários ao serviço
- Proteção da saúde — quando aplicável, por profissionais de saúde
4. Finalidade do Tratamento
- Manter sua Carteira de Saúde digital
- Conectar você a especialistas e associações relevantes
- Oferecer sugestões personalizadas via IA (Copilot)
- Identificar elegibilidade para ensaios clínicos
- Facilitar participação em comunidades de doenças raras
- Encontrar pacientes similares (dados anonimizados)
5. Compartilhamento de Dados
Seus dados NÃO são vendidos. Compartilhamos apenas com:
- Supabase Inc. — infraestrutura de banco de dados
- Neo4j/Aura — grafo de conhecimento (dados pseudonimizados)
- Provedores de IA — para funcionalidades do Copilot (sem dados identificáveis)
- Especialistas/Associações — apenas dados que você escolhe compartilhar
6. Seus Direitos (Art. 18, LGPD)
- Confirmar a existência de tratamento de dados
- Acessar todos os seus dados pessoais
- Corrigir dados incompletos ou desatualizados
- Solicitar anonimização, bloqueio ou eliminação de dados
- Portabilidade dos dados para outro serviço
- Revogar consentimento a qualquer momento
Para exercer seus direitos: dimas@raras.org
7. Retenção e Exclusão
Dados pessoais e de saúde: excluídos em até 15 dias após solicitação. Posts em comunidades: anonimizados. Dados no grafo de conhecimento: removidos completamente.
8. Segurança
Criptografia em trânsito (TLS), controle de acesso por linha (RLS), autenticação segura, logs de auditoria e backups criptografados.
9. IA e Processamento Automatizado
O Copilot utiliza IA para analisar sintomas e sugerir condições relacionadas. Nenhuma decisão automatizada é tomada sem sua confirmação. Você pode desativar a qualquer momento.
10. Menores de Idade
Para pacientes menores de 18 anos, o cadastro deve ser feito pelo responsável legal, conforme Art. 14 da LGPD e ECA Digital (Lei 15.007/2024).
11. Contato e Reclamações
DPO: dimas@raras.org
Você pode registrar reclamação junto à ANPD (Autoridade Nacional de Proteção de Dados).