Instituto Solórzano
Encarregado de Dados (DPO)
Hudson dos Santos Chagas
hudson.santoschagas@gmail.comPara exercer seus direitos (Art. 18 LGPD) — acesso, portabilidade, correção, exclusão — contate o DPO diretamente.
Médica Responsável Técnica
Dra. Angélica Cristina Solórzano Antunes
CRM-TO 3585
Finalidades e Bases Legais (LGPD Art. 9º)
Acompanhamento clínico de peso e composição corporal
Dados: Peso, percentual de gordura, data de registro
Base legal: LGPD Art. 7º, II (contrato de cuidado à saúde) + Art. 11, I (tutela da saúde)
Retenção: Mínimo de 20 anos a contar do último registro (Lei 13.787/2018, Art. 6º)
lgpd_health_v1
Diário alimentar e registro de hidratação
Dados: Refeições em texto, copos de água por dia
Base legal: LGPD Art. 7º, II (contrato de cuidado à saúde)
Retenção: Mínimo de 20 anos a contar do último registro (Lei 13.787/2018, Art. 6º)
lgpd_health_v1
Assistente de bem-estar por IA (Solórzano Coach)
Dados: Suas mensagens no chat, primeiro nome e sexo biológico, contagem de interações. O Coach NÃO recebe seus exames, prescrições, metas ou qualquer dado do seu prontuário.
Base legal: Consentimento específico e destacado (LGPD Art. 11, I), revogável a qualquer momento em Meus Dados
Retenção: Sessão — mensagens não são armazenadas permanentemente
lgpd_ai_coach_v1
Exibição dos seus resultados de exames laboratoriais
Dados: Valores, unidades e faixas de referência dos laudos lançados no seu prontuário pela clínica
Base legal: LGPD Art. 11, II, 'f' (tutela da saúde) + CFM 2.314/2022, Art. 3º, §6º (direito do paciente a cópia dos dados do seu registro)
Retenção: Segue a retenção do prontuário (Lei 13.787/2018, Art. 6º)
lgpd_health_v1
Sincronização com prontuário eletrônico (EMR) da clínica
Dados: Indicadores de engajamento no app (não dados clínicos brutos); quando você tem o consentimento do Coach ativo, também um resumo/interpretação gerado por IA (Anthropic Claude) sobre seu engajamento no dia, visível à equipe clínica
Base legal: LGPD Art. 7º, II (contrato de cuidado à saúde) + Art. 11, I; a parte gerada por IA depende do consentimento específico do Coach (Art. 7º, I)
Retenção: Conforme política de retenção do prontuário da clínica
lgpd_health_v1
Registros de auditoria de acesso (trilha de auditoria, à prova de adulteração)
Dados: Ações realizadas no app (leitura, escrita, análise), IP de acesso, timestamp
Base legal: Lei 13.787/2018, Art. 6º (obrigação legal de guarda) + LGPD Art. 11, II, 'a' — conservada por obrigação legal (Art. 16, I), não anonimizada nem excluída junto com a conta
Retenção: Mínimo de 20 anos a contar do último registro (Lei 13.787/2018, Art. 6º)
lgpd_health_v1
Pesquisa de satisfação (NPS) — nota baixa ou comentário pode gerar contato proativo da equipe
Dados: Nota de 0 a 10, comentário livre opcional
Base legal: LGPD Art. 7º, II (execução de contrato de cuidado à saúde)
Retenção: Anonimizado mediante exclusão de conta (Art. 18)
lgpd_health_v1
Notificações push (aviso de resposta da clínica e lembrete de check-in diário)
Dados: Endpoint de push e chaves de criptografia da inscrição — enviados ao serviço de push do seu navegador (Google, Mozilla ou Apple, conforme o dispositivo), parte inerente do protocolo Web Push
Base legal: LGPD Art. 7º, II (contrato de cuidado à saúde) + consentimento específico (ativado manualmente em Minha Conta)
Retenção: Até desativação ou exclusão da conta — a inscrição é excluída, não anonimizada (sem valor de retenção após o fim do uso)
lgpd_health_v1
Seus Direitos (LGPD Art. 18)
Confirmação de que seus dados são tratados
Acesso aos dados que possuímos sobre você
Correção de dados incompletos, inexatos ou desatualizados
Anonimização, bloqueio ou eliminação de dados desnecessários
Portabilidade — exportação dos seus dados em formato legível
Revogação do consentimento a qualquer momento
Informação sobre compartilhamentos realizados
Oposição ao tratamento com base em legítimo interesse
Para exercer qualquer direito, contate o DPO: hudson.santoschagas@gmail.com. Prazo de resposta: até 15 dias (LGPD Art. 18, §3º).
Segurança e Conformidade
Dados armazenados em banco de dados criptografado (Supabase/PostgreSQL com TLS em trânsito e AES-256 em repouso).
Isolamento por Row Level Security (RLS) — nenhum paciente acessa dados de outro.
Trilha de auditoria de todos os acessos (CFM Res. 1.821/2007).
Timeout de sessão automático por inatividade (SBIS NGS1).
Dados de saúde nunca são compartilhados com terceiros para fins publicitários.
Quando algo falha no app, enviamos um relato técnico a um serviço de monitoramento (Sentry) para conseguir corrigir. Esse relato leva o tipo do erro, a tela e a linha do código — nunca o seu nome, e-mail, CPF, endereço de internet ou qualquer conteúdo seu.
Versão 2.1 — 18/09/2026 · Lei 13.709/2018 (LGPD) · Lei 13.787/2018 · CFM Res. 1.821/2007 · CFM Res. 2.314/2022 · CFM Res. 2.454/2026