Gera Laudo
Política de Privacidade
Versão 2026-09-05b — em vigor desde 5 de setembro de 2026. Este é o identificador registrado no seu aceite.
1. Controlador e encarregado
1.1. O controlador dos dados pessoais tratados no Gera Laudo é o operador identificado na página de Informações legais, onde também constam o canal do encarregado pelo tratamento de dados pessoais (art. 41 da LGPD) e os meios de atendimento.
1.2. Esta Política explica quais dados são tratados, para quais finalidades, com quem podem ser compartilhados, por quanto tempo são mantidos e quais são os direitos do titular, conforme a Lei nº 13.709/2018 (LGPD). Esta Política é o documento aplicável às questões de tratamento de dados pessoais; os Termos de Uso regem uso, proibições, responsabilidade e contratação.
2. Papéis: quem responde por quê
O Gera Laudo é projetado para não receber identificadores de pacientes no conteúdo clínico: não há campos de nome, documento, prontuário ou data de nascimento. O serviço trata, sim, os dados cadastrais do usuário profissional — e-mail, identificador de conta, autenticação, registros de acesso e, na contratação, dados de cobrança —, descritos na seção 4.
2.1. Em relação aos dados de conta, conteúdo do banco, uso, segurança, suporte e pagamento, o operador atua como controlador: é ele quem determina as finalidades e os meios desse tratamento.
2.2. Quando o usuário, contrariando os Termos de Uso, inserir dados pessoais de pacientes ou terceiros, ele deverá possuir base legal adequada e observar as obrigações aplicáveis a esse tratamento, inclusive o sigilo profissional. Os papéis de controlador e operador, nessa situação, serão definidos conforme a finalidade e a operação efetivamente realizada, sem prejuízo das responsabilidades próprias de cada parte nos termos da LGPD.
2.3. Dados de saúde são dados pessoais sensíveis (art. 5º, II da LGPD) e recebem proteção reforçada. É por isso que o serviço não os solicita e que sua inserção é vedada pelos Termos de Uso.
3. Texto de laudo: o que fica e o que não fica
O laudo gerado não é armazenado
O texto do exame em tela é montado no navegador do usuário e não é gravado nos servidores do serviço. Enquanto nenhum recurso que exige envio de texto é acionado, ele não sai do aparelho; acionado um deles, o texto trafega para processamento na forma da seção 7 — trafegar não é ser armazenado, e o servidor intermediário não o grava. O "último laudo" e o histórico de desfazer/refazer ficam apenas no armazenamento local do aparelho e desaparecem ao limpar os dados do navegador. O texto final do laudo, enquanto documento emitido, não é arquivado pelo serviço, salvo se alguma funcionalidade específica informar expressamente o contrário no momento do uso.
O banco de itens é armazenado
A conta do usuário guarda o acervo de textos com que ele trabalha: o banco padrão fornecido com o programa (redigido pelo operador) e, sobre ele, tudo o que o usuário escreve, edita, personaliza ou importa — é exatamente isso que o serviço existe para guardar e sincronizar. Os itens criados pela importação de laudos antigos são trechos desmembrados de laudos reais do próprio usuário e, uma vez confirmados na curadoria, ficam gravados como parte desse acervo.
Por isso a regra dos Termos de Uso: nenhum dado de identificação de paciente ou de médico deve ser inserido em laudos, trechos de laudos, itens do banco ou conversas com o chat interno do programa.
Importação: o que sai do navegador, e quando
A ordem importa: o texto é enviado ao provedor de IA ANTES da curadoria, não depois. A curadoria decide o que será gravado no banco; ela não desfaz o envio. Um trecho descartado na curadoria já foi transmitido. Por isso a conferência do arquivo tem de ocorrer antes de importá-lo.
Antes do envio, e ainda dentro do navegador, a importação descarta o bloco demográfico do cabeçalho e a assinatura do rodapé e suprime padrões reconhecíveis (CPF, datas, telefone, e-mail, prontuário rotulado). Em seguida envia ao provedor de IA trechos do texto fornecido pelo usuário, para convertê-los em itens do banco; a importação não identifica pacientes nem valida a origem do texto, e seus limites como funcionalidade estão na cláusula 8.5 dos Termos de Uso. A aplicação de substituições, máscaras ou remoções automáticas não constitui anonimização garantida nos termos da LGPD e não elimina a possibilidade de reidentificação por combinação com outras informações — dados identificáveis não devem ser enviados nem mesmo quando o usuário acredita que serão automaticamente removidos.
4. Dados que tratamos
Conta e autenticação
Endereço de e-mail, identificador de usuário (UID), dados de autenticação e, quando o acesso é feito com a conta Google, os dados básicos de perfil que o usuário autoriza no consentimento. Senhas são geridas pelo serviço de autenticação; o operador não tem acesso à senha em texto claro. No modo visitante, a sessão não é associada a uma conta identificada, sem prejuízo dos registros técnicos necessários à segurança e à operação do serviço, descritos abaixo.
Registro de aceite
Identificador da versão dos documentos aceita, data e hora e o meio pelo qual o aceite foi praticado. Serve para demonstrar a que texto o usuário aderiu.
Conteúdo e configuração
Banco de achados do usuário (frases, itens, painéis, seções, classificações), perfis de formato do laudo, seleções salvas, pontos de restauração e preferências. Esse acervo combina o banco padrão redigido pelo operador com o que o usuário escreveu, editou ou importou; fica associado à conta dele e é armazenado — inclusive quando os itens vieram de laudos antigos importados, na forma da seção 3.
Uso e telemetria
Registros técnicos de utilização dos recursos: contadores de itens que geraram achado, métricas da revisão por IA (quantidade e categoria de apontamentos, latência, provedor e modelo utilizados, resultado), consumo de cota e eventos de erro. Essas métricas são contadores e rótulos, sem o texto do laudo, e são associadas ao identificador e ao e-mail da conta.
Suporte
Conversas com o assistente de suporte e com o atendimento humano, incluindo mensagens, horários e o estado da conta no momento do atendimento. Ao escalar uma conversa para atendimento humano, um resumo com as últimas mensagens é transmitido aos canais de notificação indicados na seção 6 — portanto, o que for digitado no chat pode ser enviado por esses canais.
Segurança
Endereços IP, cabeçalhos de requisição, registros de acesso e limites de taxa mantidos pelos provedores de nuvem e pelo servidor intermediário.
Pagamento
Ao contratar um plano, o intermediário de pagamentos coleta os dados necessários à cobrança, como nome, e-mail, CPF ou CNPJ e dados do cartão. O operador não armazena o número completo do cartão; guarda apenas os identificadores de cliente e de assinatura, o plano, o status e as datas do ciclo.
Dados sensíveis
O serviço não solicita dados pessoais sensíveis, de saúde, biométricos ou documentos de identidade, ressalvado o que o intermediário de pagamentos exija para a cobrança ou o que decorra de obrigação legal.
5. Finalidades e bases legais
Tratamos dados para: criar, autenticar e manter contas; prestar as funcionalidades do serviço, inclusive as de IA; guardar e sincronizar o banco de itens do usuário; registrar o aceite dos documentos; prevenir fraude, abuso e uso indevido; processar contratações, cobranças e cancelamentos; cumprir obrigações legais, fiscais e regulatórias; atender solicitações de suporte; e medir estabilidade, qualidade e custo do serviço.
Cada finalidade tem a sua base legal principal:
- conta, banco de itens e sincronização — execução de contrato (art. 7º, V);
- recursos de IA, quando acionados pelo usuário — execução de contrato (art. 7º, V);
- pagamento e obrigações fiscais — execução de contrato (art. 7º, V) e cumprimento de obrigação legal (art. 7º, II);
- segurança, prevenção a fraude e telemetria operacional — legítimo interesse (art. 7º, IX);
- registro de aceite e demais registros de contratação — exercício regular de direitos (art. 7º, VI);
- consentimento (art. 7º, I), nas hipóteses em que for exigido.
Dado pessoal sensível não é solicitado nem tem finalidade no serviço. Se, apesar da vedação dos Termos de Uso, texto clínico identificável for inserido pelo usuário, o tratamento incidental observará também o art. 11 da LGPD, e não apenas o art. 7º.
6. Com quem compartilhamos
Compartilhamos dados com operadores que os processam sob instruções do controlador, na medida necessária à prestação e à proteção do serviço:
- Autenticação e banco de dados — Google Firebase (Firebase Auth e Firestore), que autentica as contas e armazena os dados do serviço;
- Provedor externo de identidade — Google Sign-In, quando o usuário opta por entrar com a conta Google: o Google confirma a identidade e informa os dados básicos de perfil que o usuário autoriza;
- Hospedagem e rede — Cloudflare (Pages, Workers, distribuição e proteção contra abuso);
- Modelos de inteligência artificial — detalhados na seção 7;
- Pagamentos — atualmente Asaas (Brasil), para contratação, cobrança recorrente e obrigações fiscais correlatas;
- Canais de notificação do atendimento — quando uma conversa com o assistente é escalada para atendimento humano, um resumo com as últimas mensagens da conversa e o contato do usuário é enviado ao operador por Telegram (Telegram Messenger) e por e-mail (Resend, Estados Unidos). São canais de comunicação do operador, e não operadores de dados com instruções de tratamento;
- demais provedores de infraestrutura estritamente necessários à operação.
Não vendemos dados pessoais e não os compartilhamos para publicidade de terceiros. Poderemos divulgar informações quando exigido por lei, por ordem legítima de autoridade competente, ou para exercer e defender direitos.
7. Provedores de inteligência artificial
7.1. Quais recursos enviam texto. Assistente de suporte, Revisão de laudo por IA, Importação de laudos, sugestão de painéis e triagem de itens. As demais funções — inclusive a montagem do laudo e a detecção de classificações — não enviam nada a terceiros.
7.2. Categorias e provedores. São plataformas de inferência de modelos de linguagem, contratadas por interface de programação (API). Atualmente: Fireworks AI e Groq (Estados Unidos) e, como alternativa configurável, DeepSeek (China). Para recursos que processam texto clínico, o serviço é configurado para usar provedor sediado em jurisdição ocidental como opção primária. A lista vigente pode mudar por razões técnicas, de custo, disponibilidade ou qualidade; alterações relevantes são refletidas nesta página.
7.3. Países de processamento. Estados Unidos e, quando acionado o provedor alternativo, China. O servidor intermediário do serviço opera na rede global da Cloudflare.
7.4. Retenção pelos provedores. O servidor intermediário do serviço não grava o texto. O operador não controla os prazos de retenção aplicados pelos provedores, que podem manter registros técnicos conforme seus contratos e políticas aplicáveis. Não podemos garantir prazo de eliminação por parte de terceiros.
7.5. Uso para treinamento. O operador não utiliza o conteúdo do usuário para treinar modelos, próprios ou de terceiros, e contrata os provedores em modalidade de API, na qual o conteúdo é processado para atender à solicitação. O operador não garante o comportamento interno de sistemas de terceiros: o uso que cada provedor faça do conteúdo é regido pelos contratos e políticas dele, e o operador prefere, na escolha e na configuração, os que ofereçam compromisso de não treinamento.
7.6. Como não usar. Todos esses recursos exigem acionamento explícito do usuário e são opcionais: não acioná-los é o meio de não submeter texto a terceiros nem a processamento no exterior (seção 8.3).
8. Transferência internacional
8.1. Parte dos provedores indicados processa dados fora do Brasil — notadamente nos Estados Unidos e, quando configurado o provedor alternativo de IA, na China.
8.2. A hipótese legal invocada é a do art. 33, IX, alínea “b”, da LGPD — transferência necessária à execução do contrato firmado com o titular e das funcionalidades que ele aciona. Onde o fornecedor disponibilizar as cláusulas-padrão contratuais aprovadas pela Resolução CD/ANPD nº 19/2024, ou garantias equivalentes na forma do art. 33, II, elas serão adotadas, e esta seção será atualizada para indicá-lo.
8.3. São adotadas as medidas disponíveis e compatíveis com os contratos e as configurações efetivamente utilizados com cada fornecedor.
8.4. É preciso distinguir duas coisas. Os dados de conta e a infraestrutura — autenticação, banco de dados, hospedagem e rede — sempre envolvem processamento fora do Brasil, enquanto o serviço for utilizado: isso não depende de escolha do usuário. Já o conteúdo enviado aos provedores de modelo só sai quando o usuário aciona um recurso de IA; não acioná-los evita esse envio específico (seção 7.6), mas não afasta a transferência inerente à infraestrutura.
9. Retenção
Mantemos os dados de conta, o registro de aceite, o banco de itens e os registros de plano e pagamento enquanto a conta existir e pelo período necessário ao cumprimento de obrigações legais e fiscais, à prevenção de fraude, à auditoria e ao exercício regular de direitos.
Métricas de uso e conversas de suporte são mantidas por período proporcional às finalidades de operação, segurança e atendimento. Registros técnicos seguem os prazos dos provedores de nuvem e os requisitos legais aplicáveis.
Encerrada a conta, o conteúdo é eliminado na forma da cláusula 6.5 dos Termos de Uso. Encerrada a finalidade, os dados são eliminados, anonimizados ou preservados apenas quando houver fundamento legal para sua conservação.
10. Direitos do titular
O titular tem os direitos do art. 18 da LGPD — entre eles confirmação e acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamentos e revogação do consentimento. O serviço não toma decisões automatizadas com efeitos jurídicos ou similarmente relevantes sobre o usuário — não avalia, classifica nem pontua pessoas —, de modo que não há decisão desse tipo a rever.
A cópia integral do conteúdo (portabilidade) e a exclusão da conta podem ser feitas pelo próprio titular, no aplicativo, em Minha conta — respectivamente em Baixar meus dados e Excluir minha conta; os canais oficiais indicados na página de Informações legais seguem disponíveis para esses e para os demais pedidos. A exclusão remove o documento da conta, o acervo dos espaços de trabalho, os pontos de restauração, a memória de revisão e as conversas com o assistente, e encerra assinatura ativa, se houver. Permanece registrado o mínimo necessário ao cumprimento de obrigação legal e ao exercício regular de direitos — entre isso, a marca de que aquela conta já usufruiu do período de avaliação, que existe para impedir que excluir e recadastrar renove o teste indefinidamente.
Poderemos solicitar informações razoáveis para confirmar a identidade e proteger a conta contra fraude. As solicitações são atendidas nos prazos e condições da legislação aplicável.
11. Cookies e armazenamento local
O serviço utiliza armazenamento local do navegador (localStorage, IndexedDB e equivalentes) para manter a sessão autenticada, preferências de interface, o último laudo gerado, o histórico de desfazer/refazer e o funcionamento offline do banco de dados. Não utilizamos cookies de publicidade nem de rastreamento de terceiros.
Limpar os dados do navegador encerra a sessão e apaga o que estiver guardado apenas no aparelho — inclusive o último laudo.
12. Crianças e adolescentes
O serviço não é dirigido a menores de 18 anos. Identificado cadastro irregular, a conta poderá ser encerrada e os dados associados eliminados, ressalvadas as obrigações legais.
13. Segurança
Adotamos medidas técnicas e organizacionais razoáveis: tráfego criptografado (HTTPS), autenticação gerida por provedor especializado, regras de acesso por usuário no banco de dados, chaves de provedores mantidas exclusivamente no servidor intermediário (nunca no navegador), limites de uso aplicados a recursos de inteligência artificial e segregação entre dados de conta e conteúdo.
Nenhum sistema é completamente seguro. O titular deve proteger suas credenciais, usar dispositivos confiáveis e comunicar suspeitas de acesso indevido pelos canais oficiais.
14. Incidentes de segurança
Na hipótese de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o operador comunicará a Autoridade Nacional de Proteção de Dados e os titulares afetados, na forma e nos prazos do art. 48 da LGPD e da regulamentação da ANPD sobre comunicação de incidentes de segurança.
15. Alterações desta Política
Esta Política poderá ser atualizada para refletir mudanças legais, técnicas ou operacionais. A versão vigente, com seu identificador e data, fica disponível nesta página. Em alterações relevantes, o serviço solicitará novo aceite antes de prosseguir, na forma da cláusula 19 dos Termos de Uso.
16. Contato
Solicitações de privacidade, exercício de direitos, dúvidas e suporte devem ser encaminhados pelos canais oficiais indicados na página de Informações legais, onde consta o canal do encarregado pelo tratamento de dados pessoais.