ArttiMedArt

Política de Privacidade

Última atualização — 2026-09-26 · MedArt, produto da Artti Tecnologia LTDA

Esta política explica quais dados o MedArt coleta, para quê, com quem compartilha e como você pode exercer seus direitos sob a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).

1. Quem somos

Artti Tecnologia LTDA, CNPJ 63.026.019/0001-27, com sede na Rua Aratãs, 400, Moema, São Paulo/SP, é a controladora dos dados tratados pelo MedArt (artti.ai e med.artti.ai). Contato do encarregado (DPO) / dúvidas sobre privacidade: bruno@artti.ai.

2. Quais dados coletamos

DadoDe onde vemPra quê
E-mail, nomeCadastro/checkout (Stripe) ou convite manualCriar e identificar sua conta, login por código (OTP)
Nome, e-mail, foto de perfilLogin com Google (OAuth — escopos email, profile, openid)Criar e identificar sua conta sem exigir senha; não postamos nem lemos nada da sua conta Google além disso
Telefone, endereço de cobrançaFormulário do Stripe CheckoutFaturamento e prevenção a fraude (fica no Stripe, não no nosso banco)
Dados de pagamento (cartão)StripeProcessar a assinatura — nunca chega aos nossos servidores
Conversas da simulação (perguntas ao paciente-IA, exames pedidos, diagnóstico registrado)Uso do produtoRodar a simulação, calcular sua avaliação, mostrar seu histórico e lacunas de estudo
Metadados de uso da IA (tokens, custo, duração, se a mensagem foi sinalizada como tentativa de manipular o modelo)Uso do produtoMonitorar abuso, custo e qualidade do serviço
Universidade (quando aplicável)Cadastro via professor/curadorRelatórios agregados pra instituições parceiras

Não coletamos dados de saúde reais seus. As simulações são com um "paciente" fictício, construído a partir de relatos de caso clínico publicados e já despersonalizados pela publicação original (ver FAQ da landing para detalhes sobre a fonte dos casos).

3. Com quem compartilhamos (operadores)

EmpresaPapelO que recebe
StripeProcessamento de pagamentoNome, e-mail, telefone, endereço, dados do cartão
SupabaseBanco de dados, autenticação e hospedagem de backendTodos os dados de conta e de uso listados acima
Microsoft Azure AI FoundryGera as respostas do paciente-IA e da enfermeira-IA durante a simulaçãoO texto que você digita na simulação (perguntas, pedidos de exame) — ver aviso de transferência internacional abaixo
Moonshot AI (modelo Kimi)Extrai o caso clínico a partir do artigo científico publicado, quando um curador importa um novo casoO texto do artigo público (não dados seus) — usado só na curadoria, fora da sua simulação

⚠️ Transferência internacional: o conteúdo das suas mensagens durante a simulação (não dados de identificação da sua conta) é processado pela Microsoft Azure AI Foundry em servidores nos Estados Unidos (região eastus2) para gerar a resposta do paciente-IA e da enfermeira-IA, com base no seu consentimento (LGPD art. 7º, I e art. 33, VIII), coletado no momento do cadastro. [revisar com jurídico: o Data Protection Addendum da Microsoft usa as cláusulas-padrão da União Europeia, que ainda não foram reconhecidas como equivalentes pela ANPD (Resolução CD/ANPD nº 19/2024) — não é base suficiente isolada pra LGPD. Confirmar se o texto de consentimento no cadastro é claro/específico o bastante, e se vale negociar as cláusulas-padrão da própria ANPD com a Microsoft no contrato Azure]. Isso precisa de revisão jurídica específica antes de publicar.

4. Cookies e rastreamento

Não usamos cookies de publicidade ou analytics de terceiros. O site carrega fontes do Google Fonts (o que expõe seu IP ao Google ao carregar a página) e usa armazenamento local do navegador só pra manter sua sessão logada no app.

5. Por quanto tempo guardamos

Enquanto sua conta estiver ativa, e depois pelo tempo exigido por obrigação legal (fiscal, contábil) ou para defesa em processo. Você pode pedir a exclusão a qualquer momento (seção 6).

6. Seus direitos (LGPD art. 18)

Pra exercer qualquer um desses direitos, escreva pra bruno@artti.ai.