MedCases Pro ·

Política de Privacidade

2026-10-03 · 2026.10.R1

Serviço e alcance

Esta política descreve o tratamento de dados no MedCases Pro, aplicativo e site oficial medcasespro.com, destinado a estudantes e profissionais da saúde. Contato: [email protected]. Responsável: Bruno Rodrigues de Sousa.

Dados fornecidos

Podemos tratar nome, e-mail, profissão, instituição, identificador da conta, idioma, preferências, solicitações de suporte e dados necessários à autenticação. Ferramentas e IA recebem as perguntas, textos, documentos ou histórias clínicas que você inserir. Evite identificadores de pacientes e forneça dados de terceiros apenas quando houver autorização ou outra base aplicável.

Áudio e transcrições

O áudio gravado ou importado pode permanecer no dispositivo e, quando você solicitar transcrição remota, ser enviado ao serviço e ao provedor usado naquela operação. São tratados também a transcrição e os materiais derivados solicitados. Áudio e campos livres podem conter dados de saúde; forneça somente o necessário. O consentimento específico de áudio remoto pode ser revogado no fluxo do aplicativo, impedindo novos envios autorizados por esse consentimento.

Dados técnicos e registros

Identificadores do dispositivo e de notificações, versão do app, idioma, registros de tentativas, duração, uso e falhas são tratados para funcionamento, contabilização, suporte, segurança e prevenção de abuso. A aplicação usa armazenamento local e sessões de autenticação. Não se presume anonimato de informações vinculadas à sua conta.

Finalidades

Tratamos dados para autenticar, disponibilizar ferramentas solicitadas, transcrever, gerar materiais, salvar conteúdos escolhidos, administrar assinaturas, controlar uso, responder suporte e investigar falhas. Dados agregados ou operacionais podem ajudar a avaliar o funcionamento do produto. Solicitações opcionais e comunicações seguem as escolhas disponíveis no app.

Serviços envolvidos

A arquitetura contém Firebase/Google para autenticação, banco, armazenamento e notificações; Google Sign-In para acesso escolhido pelo usuário; Apple e Google Play para distribuição e compras; RevenueCat para validação e sincronização de assinaturas; DigitalOcean para hospedagem e gateway; OpenAI e serviços Google Gemini em rotas de IA/transcrição. O serviço efetivamente utilizado depende da função e configuração. Dados necessários à tarefa são encaminhados ao serviço correspondente, não a todos os fornecedores em todas as operações. Pagamentos são processados pela loja, sem coleta dos dados completos do cartão pelo app.

Armazenamento, transferências e retenção

Os dados pessoais são mantidos pelo período necessário para fornecer o serviço, cumprir obrigações legais, resolver disputas, prevenir abuso e atender às finalidades descritas nesta Política. Os períodos específicos podem variar conforme o tipo de dado e a finalidade do tratamento. Dados podem estar no dispositivo, backend e fornecedores, inclusive em outros países. Não prometemos retenção zero ou exclusão instantânea. Não há prazo global de retenção aprovado.

Segurança

O projeto usa HTTPS, autenticação e controles de acesso. Esses mecanismos reduzem riscos, mas não garantem segurança absoluta. Esta política não afirma criptografia ponta a ponta nem certificação HIPAA, GDPR, LGPD, SOC 2 ou ISO. Não compartilhe senhas ou chaves no suporte.

Direitos, exclusão e contato

Você pode solicitar informações, acesso, correção e exclusão pelo contato [email protected], sujeito à verificação da titularidade e às regras aplicáveis. Consulte /data-deletion para o fluxo no app e solicitações complementares. Cancelar uma assinatura é uma operação separada. Informe apenas dados necessários para localizar a conta, nunca prontuários completos.

Público e atualizações

O produto é destinado a estudantes e profissionais da saúde, não a serviços dirigidos a crianças. Mudanças relevantes serão refletidas nesta página com data e versão; não há ampliação automática de autorização para uso de dados por simples alteração de texto.

Política de Privacidad

2026-10-03 · 2026.10.R1

Servicio y alcance

Esta política describe el tratamiento de datos en MedCases Pro, la aplicación y medcasespro.com, para estudiantes y profesionales sanitarios. Contacto: [email protected]. Responsable: Bruno Rodrigues de Sousa.

Datos aportados

Podemos tratar nombre, correo, profesión, institución, identificador de cuenta, idioma, preferencias, solicitudes de soporte y datos de autenticación. Las herramientas e IA reciben las preguntas, textos, documentos e historias clínicas que usted introduzca. Evite identificadores de pacientes; aporte datos de terceros solo con autorización u otra base aplicable.

Audio y transcripciones

El audio grabado o importado puede permanecer en el dispositivo y, al solicitar transcripción remota, enviarse al servicio y proveedor de esa operación. También se procesan la transcripción y los materiales derivados solicitados. El audio y los campos libres pueden contener información de salud; aporte solo lo necesario. El consentimiento específico de audio remoto puede revocarse en el flujo de la aplicación, impidiendo nuevos envíos amparados en ese consentimiento.

Datos técnicos y registros

Se tratan identificadores del dispositivo y de notificaciones, versión, idioma, intentos, duración, uso y fallos para funcionamiento, contabilización, soporte, seguridad y prevención de abuso. La aplicación utiliza almacenamiento local y sesiones de autenticación. No se presume anonimato de datos asociados a su cuenta.

Finalidades

Tratamos datos para autenticar, proporcionar herramientas solicitadas, transcribir, generar materiales, guardar contenidos elegidos, administrar suscripciones, contabilizar uso, responder soporte e investigar fallos. Los datos agregados u operativos pueden ayudar a evaluar el funcionamiento. Las solicitudes opcionales y comunicaciones siguen las opciones disponibles en la aplicación.

Servicios involucrados

La arquitectura contiene Firebase/Google para autenticación, base de datos, almacenamiento y notificaciones; Google Sign-In para acceso elegido; Apple y Google Play para distribución y compras; RevenueCat para validación y sincronización de suscripciones; DigitalOcean para alojamiento y gateway; OpenAI y servicios Google Gemini en rutas de IA/transcripción. El servicio utilizado depende de la función y configuración. Solo se envían los datos necesarios al servicio correspondiente, no a todos los proveedores en cada operación. La tienda procesa pagos; la aplicación no recoge los datos completos de la tarjeta.

Almacenamiento, transferencias y conservación

Los datos personales se mantienen durante el período necesario para prestar el servicio, cumplir obligaciones legales, resolver disputas, prevenir abuso y atender las finalidades de esta Política. Los períodos pueden variar según el tipo de dato y su finalidad. Pueden almacenarse en el dispositivo, backend y proveedores, incluso en otros países. No prometemos conservación cero ni eliminación instantánea. No existe un plazo global aprobado.

Seguridad

El proyecto utiliza HTTPS, autenticación y controles de acceso. Reducen riesgos, sin garantizar seguridad absoluta. Esta política no afirma cifrado de extremo a extremo ni certificación HIPAA, GDPR, LGPD, SOC 2 o ISO. No comparta contraseñas ni claves con soporte.

Derechos, eliminación y contacto

Puede solicitar información, acceso, corrección y eliminación mediante [email protected], sujeto a verificación de titularidad y normas aplicables. Consulte /data-deletion para el flujo y solicitudes adicionales. Cancelar una suscripción es una operación distinta. Aporte solo datos necesarios para localizar la cuenta, nunca historias clínicas completas.

Público y cambios

El producto se dirige a estudiantes y profesionales sanitarios, no a servicios dirigidos a niños. Los cambios relevantes se reflejarán con fecha y versión; una modificación del texto no amplía automáticamente la autorización para utilizar datos.