Última atualização — 2026-09-26 · MedArt, produto da Artti Tecnologia LTDA
Esta política explica quais dados o MedArt coleta, para quê, com quem compartilha e como você pode exercer seus direitos sob a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).
Artti Tecnologia LTDA, CNPJ 63.026.019/0001-27, com sede na Rua Aratãs, 400, Moema, São Paulo/SP, é a controladora dos dados tratados pelo MedArt (artti.ai e med.artti.ai). Contato do encarregado (DPO) / dúvidas sobre privacidade: bruno@artti.ai.
| Dado | De onde vem | Pra quê |
|---|---|---|
| E-mail, nome | Cadastro/checkout (Stripe) ou convite manual | Criar e identificar sua conta, login por código (OTP) |
| Nome, e-mail, foto de perfil | Login com Google (OAuth — escopos email, profile, openid) | Criar e identificar sua conta sem exigir senha; não postamos nem lemos nada da sua conta Google além disso |
| Telefone, endereço de cobrança | Formulário do Stripe Checkout | Faturamento e prevenção a fraude (fica no Stripe, não no nosso banco) |
| Dados de pagamento (cartão) | Stripe | Processar a assinatura — nunca chega aos nossos servidores |
| Conversas da simulação (perguntas ao paciente-IA, exames pedidos, diagnóstico registrado) | Uso do produto | Rodar a simulação, calcular sua avaliação, mostrar seu histórico e lacunas de estudo |
| Metadados de uso da IA (tokens, custo, duração, se a mensagem foi sinalizada como tentativa de manipular o modelo) | Uso do produto | Monitorar abuso, custo e qualidade do serviço |
| Universidade (quando aplicável) | Cadastro via professor/curador | Relatórios agregados pra instituições parceiras |
Não coletamos dados de saúde reais seus. As simulações são com um "paciente" fictício, construído a partir de relatos de caso clínico publicados e já despersonalizados pela publicação original (ver FAQ da landing para detalhes sobre a fonte dos casos).
| Empresa | Papel | O que recebe |
|---|---|---|
| Stripe | Processamento de pagamento | Nome, e-mail, telefone, endereço, dados do cartão |
| Supabase | Banco de dados, autenticação e hospedagem de backend | Todos os dados de conta e de uso listados acima |
| Microsoft Azure AI Foundry | Gera as respostas do paciente-IA e da enfermeira-IA durante a simulação | O texto que você digita na simulação (perguntas, pedidos de exame) — ver aviso de transferência internacional abaixo |
| Moonshot AI (modelo Kimi) | Extrai o caso clínico a partir do artigo científico publicado, quando um curador importa um novo caso | O texto do artigo público (não dados seus) — usado só na curadoria, fora da sua simulação |
⚠️ Transferência internacional: o conteúdo das suas
mensagens durante a simulação (não dados de identificação da sua conta) é
processado pela Microsoft Azure AI Foundry em servidores nos Estados
Unidos (região eastus2) para gerar a resposta do paciente-IA
e da enfermeira-IA, com base no seu consentimento (LGPD
art. 7º, I e art. 33, VIII), coletado no momento do cadastro.
[revisar com jurídico: o Data Protection Addendum da
Microsoft usa as cláusulas-padrão da União Europeia, que ainda não
foram reconhecidas como equivalentes pela ANPD (Resolução CD/ANPD
nº 19/2024) — não é base suficiente isolada pra LGPD. Confirmar se o
texto de consentimento no cadastro é claro/específico o bastante, e se
vale negociar as cláusulas-padrão da própria ANPD com a Microsoft no
contrato Azure]. Isso precisa de revisão jurídica específica
antes de publicar.
Não usamos cookies de publicidade ou analytics de terceiros. O site carrega fontes do Google Fonts (o que expõe seu IP ao Google ao carregar a página) e usa armazenamento local do navegador só pra manter sua sessão logada no app.
Enquanto sua conta estiver ativa, e depois pelo tempo exigido por obrigação legal (fiscal, contábil) ou para defesa em processo. Você pode pedir a exclusão a qualquer momento (seção 6).
Pra exercer qualquer um desses direitos, escreva pra bruno@artti.ai.