Documento candidato. Nao possui aprovacao juridica externa e nao libera producao publica.
Politica Candidata De Cookies E Analytics
Versao de referencia: COOKIES_ANALYTICS_V1 Status: versao final candidata pendente de aprovacao juridica externa. Canal candidato: privacidade@gliccare.com.br. Data da candidata: 2026-06-28.
O GlicCare deve usar cookies, armazenamento local, identificadores tecnicos e analytics somente quando necessarios, minimizados e compativeis com a Politica de Privacidade candidata.
Estritamente Necessarios
Podem existir dados tecnicos para login, sessao, seguranca, App Check, preferencias essenciais, idioma, modo de ambiente, protecao contra abuso e funcionamento da aplicacao. Esses dados nao devem conter valor de glicemia, dose, exame, imagem, prompt, sintoma, CPF, telefone, senha ou token bruto em logs/evidencias.
Analytics De Produto
Analytics de produto deve usar eventos em lista permitida, rota template, persona ou grupo de papel, ambiente, resultado agregado e buckets. O payload nao pode conter identificador direto de paciente, e-mail, nome, valor clinico, texto livre, imagem, exame, dose, refeicao ou prontuario.
Marketing E Publicidade
Firebase Analytics, Google Ads, tags de marketing e qualquer ferramenta externa nao essencial devem ficar desligados por padrao e depender de consentimento valido, configuracao segura, revisao de privacidade e politica publicada. Dados de saude nao podem ser usados para publicidade comportamental.
Opt-out E Revogacao
O usuario deve conseguir revogar analytics/marketing nao essenciais quando o recurso estiver habilitado. A revogacao nao deve bloquear acesso basico aos proprios dados.
Evidencia Necessaria Para Producao
- Testes de sanitizacao de analytics.
- Prova de opt-in/opt-out sem PHI.
- Inventario de tags e fornecedores externos.
- CSP/headers e bloqueio de scripts nao autorizados.
- Revisao juridica/LGPD antes de ativar marketing.