pephealth

Política de Privacidade — PepHealth

Versão 2026-04-24-v2 · Vigência a partir da publicação em pephealth.com.br/politica-privacidade.

Este documento é um rascunho editorial. Deve ser revisado por advogado especializado em LGPD antes de publicação. Placeholders [ ] exigem preenchimento pela operação.


1. Controlador e Encarregado (DPO)

Controlador dos dados pessoais: PepHealth — [razão social], CNPJ [nº], [endereço].

Encarregado pelo Tratamento de Dados Pessoais (DPO): [nome do DPO] — dpo@pephealth.com.br — resposta em até 15 (quinze) dias úteis.


2. Dados que tratamos

A tabela abaixo descreve, por categoria, os dados pessoais tratados, a finalidade e a base legal LGPD.

2.1 Dados de identificação e conta

DadoOrigemFinalidadeBase legal (art. 7º LGPD)
E-mailfornecido no cadastroautenticação (magic link), comunicação transacionalexecução do contrato
Nomeperfilpersonalizaçãoexecução do contrato
Data de nascimentoonboardingconfirmar maioridade (≥18)execução do contrato
Sexo biológicoonboardingajuste de faixas de referência em cálculos e relatóriosconsentimento
WhatsApp (opcional)perfilcontato de suporteconsentimento

2.2 Dados de saúde — autoinformados (dado sensível · art. 11 LGPD)

DadoOrigemFinalidadeBase legal (art. 11)
Baseline clínico (objetivo, experiência, condições, medicações, alergias, métricas iniciais)onboardingbase para acompanhamento e insightsconsentimento específico
Check-ins diários (energia, humor, sono, sintomas)Usuárioacompanhamento longitudinal, insights, relatórioconsentimento específico
Protocolos ativos (peptídeos, doses, frequência)Usuáriotracking pessoal, relatórioconsentimento específico
Medidas antropométricasUsuáriográficos de evolução, relatórioconsentimento específico
Logs de aplicação (mapa corporal)Usuáriorotação de sítios, aderênciaconsentimento específico

2.3 Dados sensíveis com medidas reforçadas

DadoTratamentoFinalidadeBase legal
Exames laboratoriais (PDFs, imagens)criptografia em repouso + processamento por IA (Anthropic/ZDR)extração assistida de valores + flags fora-da-referênciaconsentimento específico
Fotos de progressoenvelope encryption AES-256-GCM antes de sair do dispositivo, chave derivada por usuáriogaleria privadaconsentimento específico
Notas de texto livre em check-insarmazenadas no banco; detector de crise (regex) aciona modal CVV 188 quando identifica sinaissegurança do próprio Usuário, auditoriaconsentimento específico + legítimo interesse para segurança

2.4 Dados de uso e técnicos

DadoOrigemFinalidadeBase legal
Logs de acesso, páginas visitadasautomatizadosegurança, analytics, melhoria do serviçolegítimo interesse
Cookies essenciais (sessão, CSRF)automatizadofuncionamento do siteexecução do contrato
Cookies de analytics (PostHog, GA4, Meta Pixel)automatizadoproduto e marketingconsentimento (opt-in no banner)
IP e user-agent em registros de consentimentoautomatizadocomprovação de aceite para LGPDcumprimento de obrigação legal

2.5 Dados de pagamento

Processamento de assinatura é feito pela Kiwify. A PepHealth não armazena dados de cartão. Recebemos apenas o status do contrato (ativo, pausado, cancelado) e o e-mail do cliente.


3. Como coletamos

  • Diretamente do Usuário: formulários de cadastro, onboarding, check-in, upload de exames/fotos.
  • Automaticamente: cookies essenciais (sempre ativos), cookies de analytics (opt-in via banner LGPD), logs de servidor.

4. Com quem compartilhamos

A PepHealth não vende dados pessoais. Compartilhamento só ocorre com operadores necessários à prestação do serviço:

ParceiroCategoria de dado compartilhadaFinalidadeLocalizaçãoSalvaguarda
Supabasetodos os dados de aplicação (banco, storage, auth)infraestruturaSão Paulo, BR (sa-east-1)DPA assinado, criptografia em repouso, RLS
Verceldados em trânsito via edge, logs de buildhospedagemEUA/UEDPA, SCCs
Kiwifye-mail, status da assinaturaprocessamento de pagamentoBrasilDPA
Resende-mail, conteúdo de mensagens transacionaisentrega de e-mailsEUADPA, SCCs
Anthropic (Claude)baseline e check-ins (opcional, com ZDR — Zero Data Retention ativo)IA longitudinal e extração de examesEUAZDR healthcare workspace, SCCs. Usuário pode desligar em /conta/privacidade.
OpenAIapenas texto editorial público, nunca dados do Usuárioembeddings para busca semânticaEUASCCs
Sentrystack traces pseudonimizados (sem PII)captura de errosEUADPA, dados scrubados
PostHog · GA4 · Meta Pixeleventos de uso pseudonimizadosanalyticsEUADPA, opt-in LGPD, sem cross-site advertising

A PepHealth não compartilha dados com anunciantes, farmácias, laboratórios, planos de saúde ou terceiros para fins publicitários.


5. Transferência internacional

Alguns operadores processam dados em servidores nos Estados Unidos ou União Europeia. A base para transferência internacional são as cláusulas contratuais padrão (SCCs) previstas em cada DPA, conforme art. 33 LGPD.

O Usuário pode a qualquer momento optar por desativar funcionalidades que dependem de operadores estrangeiros (IA via Anthropic, analytics via PostHog/GA4/Meta) sem perder o acesso básico ao serviço.


6. Segurança

Medidas técnicas e administrativas:

  • Em trânsito: TLS 1.3 em todo tráfego web (HSTS + HTTP→HTTPS redirect forçado).
  • Em repouso: criptografia do disco Supabase + AES-256-GCM adicional em fotos (envelope encryption com chave derivada por usuário).
  • Controle de acesso: Row-Level Security (RLS) no Postgres — cada usuário só lê e escreve os próprios registros, enforced no banco.
  • Auditoria: ações destrutivas e leituras de dado sensível geram registro em audit_logs (retenção 6 meses).
  • Secrets: SUPABASE_SERVICE_ROLE_KEY e ENCRYPTION_MASTER_KEY rotacionados trimestralmente.
  • Detecção de crise: campo livre em check-in passa por detector de palavras-chave; em match, a plataforma oferece canal CVV (188) e o evento é auditado para revisão posterior pela equipe PepHealth.

7. Retenção

SituaçãoPrazo
Conta ativa (login nos últimos 24 meses)dados mantidos
Conta inativa (sem login por 24 meses)notificação + anonimização se não reativar em 30 dias
Conta deletada pelo Usuário30 dias de grace period (reversível), depois purge completo
Registros de consentimento (consents.*)5 anos após revogação, para comprovação LGPD
audit_logs6 meses
Backups criptografados30 dias

8. Direitos do titular (LGPD art. 18)

O Usuário tem direito a:

  1. Confirmação da existência de tratamento — sim, tratamos.
  2. Acesso aos dados — exportação em JSON completa via /conta/privacidade > "Baixar meus dados" (cobre 16 entidades: perfil, baseline, check-ins, protocolos, medidas, aplicações, exames, fotos, timeline, insights, consentimentos, auditoria, assinatura, etc.).
  3. Correção — em /conta/meu-perfil e demais telas de edição.
  4. Anonimização, bloqueio ou eliminação — em /conta/excluir (deleção agendada em 30 dias).
  5. Portabilidade — o export JSON é estruturado e portável.
  6. Revogação de consentimento — toggles em /conta/privacidade (IA, fotos, analytics, marketing).
  7. Informação sobre compartilhamento — este documento.
  8. Reclamação à ANPDhttps://www.gov.br/anpd (Autoridade Nacional de Proteção de Dados).

Para exercer qualquer direito fora das telas autosserviço, contate o DPO em dpo@pephealth.com.br.


9. Consentimentos e versionamento

Cada consentimento específico é registrado em banco (consents) com:

  • tipo (consent_type);
  • versão do texto aceito (version — ex.: 2026-04-24-v2);
  • data e hora (granted_at e eventual revoked_at);
  • endereço IP e user-agent para comprovação.

Quando esta política ou os Termos mudam materialmente, o Usuário recebe aviso de 30 dias por e-mail + banner na plataforma e é chamado a reaceitar a nova versão. Sem reaceite, funcionalidades que dependiam do consentimento específico ficam pausadas, mas o acesso geral à conta permanece.


10. Cookies

CategoriaExemplosStatusControle
Essenciaissessão Supabase, CSRFsempre ativosnão desativáveis (requeridos pelo serviço)
AnalyticsPostHog, GA4, Meta Pixelopt-inbanner LGPD + /conta/privacidade
Preferênciastema (light/dark), localeopt-in implícitoapagáveis via /conta/privacidade
Publicidade de terceirosnão usamos

11. Menores de idade

O serviço não é destinado a pessoas com menos de 18 anos. A idade é verificada no onboarding. Caso identifiquemos conta de menor (por denúncia ou revisão), ela é suspensa e os dados são apagados imediatamente.


12. Alterações desta Política

Atualizações materiais são comunicadas com 30 dias de antecedência por e-mail e banner. Cada versão é identificada por data (2026-04-24-v2, etc.) e fica disponível no histórico versionado no repositório público.


13. Contato

  • Encarregado LGPD (DPO): dpo@pephealth.com.br — resposta em até 15 dias úteis.
  • Suporte geral: suporte@pephealth.com.br.
  • ANPD: https://www.gov.br/anpd.

Última atualização: 2026-04-24 · versão 2026-04-24-v2.

Privacidade em primeiro lugar (LGPD).

Usamos cookies técnicos e analíticos anonimizados para melhorar a plataforma. Não compartilhamos dados de saúde com terceiros. Veja nossa Política de Privacidade.