1. Quem é o responsável
O responsável (controlador) pelos seus dados é o Dr. Marcos Spadoni — Neurocirurgia Endovascular, CRM-GO 10473 · RQE 8914, com atendimento no Bueno Medical Center, Goiânia/GO. Contato para assuntos de privacidade: contato@spadoni.med.br.
2. Quais dados coletamos
- Cadastro: nome e sobrenome, e-mail, telefone/WhatsApp e senha (a senha é armazenada de forma criptografada — nunca em texto legível).
- Perfil (opcionais): CPF e uma mini-biografia, se você preencher.
- Materiais gratuitos: ao baixar um guia ou fazer um quiz, coletamos seu e-mail, nome (opcional) e a origem do acesso.
- Pagamentos: guardamos o histórico da compra (produto, valor, status, data). Não armazenamos dados do seu cartão — o pagamento é processado pela Stripe.
- Sessão / Segunda Opinião: informações de saúde que você opta por compartilhar para a avaliação. São dados sensíveis e tratados com sigilo médico e cuidado reforçado.
- Dados técnicos: cookies essenciais de sessão (para manter você logado) e registros de acesso para segurança. Não usamos cookies de rastreamento/publicidade de terceiros.
3. Para que usamos e com qual base legal
- Dar acesso ao portal e processar assinaturas/compras — execução de contrato.
- Enviar materiais educativos e e-mails da régua de conteúdo — seu consentimento (que você pode revogar a qualquer momento).
- Cumprir obrigações legais e fiscais (ex.: registros de pagamento) — obrigação legal.
- Segurança, prevenção a fraude e suporte — legítimo interesse.
- Dados de saúde (Sessão) — consentimento específico e tutela da saúde, com sigilo profissional.
4. Com quem compartilhamos
Não vendemos seus dados. Compartilhamos o mínimo necessário com prestadores (operadores) que viabilizam o serviço:
- Supabase — banco de dados, autenticação e armazenamento de arquivos.
- Stripe — processamento de pagamentos.
- Resend — envio de e-mails.
- Cal.com — agendamento da Sessão/Segunda Opinião.
- Vercel — hospedagem do portal.
5. Transferência internacional
Alguns desses prestadores processam dados em servidores fora do Brasil (ex.: Estados Unidos). Nesses casos, a transferência é feita com as salvaguardas previstas na LGPD e nos contratos com cada prestador.
6. Por quanto tempo guardamos
Mantemos seus dados enquanto sua conta estiver ativa e pelo tempo necessário às finalidades acima. Após a exclusão da conta, removemos ou anonimizamos seus dados, exceto aqueles que a lei exige manter por prazo determinado (por exemplo, registros fiscais de pagamentos).
7. Seus direitos (Art. 18 da LGPD)
Você pode, a qualquer momento, solicitar:
- Confirmação de que tratamos seus dados e acesso a eles;
- Correção de dados incompletos ou desatualizados;
- Exclusão ou anonimização dos dados;
- Portabilidade a outro fornecedor;
- Informação sobre com quem compartilhamos;
- Revogação do consentimento (inclusive descadastro dos e-mails, com 1 clique no rodapé de qualquer mensagem).
Para exercer qualquer direito, escreva para contato@spadoni.med.br. Você também pode reclamar à ANPD (Autoridade Nacional de Proteção de Dados).
8. Como protegemos seus dados
Adotamos medidas técnicas e organizacionais: senha criptografada, acesso restrito por sessão, arquivos servidos por links temporários assinados, comunicação por HTTPS e verificação de assinatura nos webhooks de pagamento.
9. Encarregado (DPO)
Para tratar de proteção de dados, fale com nosso canal de privacidade: contato@spadoni.med.br.
10. Alterações
Esta política pode ser atualizada. Mudanças relevantes serão comunicadas por e-mail e/ou no portal.