Documento candidato. Nao possui aprovacao juridica externa e nao libera producao publica.

Politica De Privacidade Do GlicCare

Versao de referencia: PRIVACY_POLICY_V2_1 Status: versao final candidata pendente de aprovacao juridica externa. Canal candidato de privacidade: privacidade@gliccare.com.br. Data da candidata: 2026-06-28.

Esta politica descreve como o CambrussiGlicemia/GlicCare trata dados pessoais e dados sensiveis de saude no produto. Ela foi consolidada como candidata final para revisao, mas ainda nao declara aprovacao juridica, conformidade LGPD definitiva, homologacao publica ou liberacao para producao com dados reais.

O GlicCare organiza informacoes de acompanhamento. Ele nao realiza diagnostico, prescricao, tratamento, cura, atendimento de emergencia, decisao clinica automatica ou substituicao de profissional de saude.

1. Quem E Quem

2. Dados Tratados

Podem ser tratados dados de conta, autenticacao, papel de acesso, consentimentos, registros de glicemia, refeicoes, insulina aplicada como historico informado pelo usuario, observacoes, relatorios informativos, anexos quando habilitados, vinculos com cuidadores/profissionais/clinicas, tickets de suporte, pedidos LGPD, auditoria e logs tecnicos sanitizados.

Logs, metricas, evidencias e suporte nao devem conter senha, token, CPF, telefone, e-mail completo quando evitavel, valor de glicemia, dose, sintoma, exame, imagem clinica, prompt, prontuario completo ou payload bruto.

3. Finalidades

Os dados podem ser usados para:

4. Bases Legais Candidatas

As bases legais finais dependem de parecer juridico. A matriz candidata usa, conforme categoria e contexto, execucao de contrato, consentimento, consentimento especifico para dados sensiveis, tutela da saude quando aplicavel, cumprimento de obrigacao legal/regulatoria, exercicio regular de direitos, prevencao a fraude, seguranca e legitimo interesse limitado para operacao segura.

Nenhuma base legal candidata autoriza diagnostico, prescricao, decisao clinica final, venda de dados, publicidade comportamental com dados de saude ou uso de dados reais em ambiente sem homologacao e consentimento adequado.

5. Compartilhamento

Paciente acessa seus proprios dados. Cuidador, profissional e clinica acessam somente quando houver vinculo ativo, escopo permitido, finalidade valida e auditoria. Suporte acessa somente o minimo operacional e nao deve receber dados clinicos por canal aberto. Root/admin operam sob trilha auditavel.

Dados nao devem ser vendidos. Marketing e analytics nao essenciais dependem de consentimento/opt-in e nao podem receber dado clinico sensivel.

6. Subprocessadores E Transferencia Internacional

O inventario candidato esta em docs/legal/SUBPROCESSORS_AND_VENDORS_INVENTORY.md. Firebase/Google Cloud, Cloud Run, Firestore, Storage, App Check, Hosting, Crashlytics, Play Console, Apple/TestFlight, HealthKit, Health Connect, OpenAI quando habilitado, billing futuro, suporte externo e monitoramento externo exigem revisao de contrato, DPA, regioes, subprocessadores, transferencia internacional, retencao, seguranca e suporte a direitos do titular antes de producao real.

7. Retencao

A matriz candidata esta em docs/legal/DATA_RETENTION_MATRIX.md. Registros de saude, auditoria, suporte, logs e backups nao devem ser apagados de forma silenciosa sem politica aprovada, trilha de auditoria e avaliacao de retencao. Dados de homologacao devem ser ficticios ou sanitizados e descartados conforme runbook.

8. Direitos Do Titular

O titular pode solicitar acesso, confirmacao de tratamento, exportacao, portabilidade quando aplicavel, correcao, anonimizacao, bloqueio, exclusao, revogacao de consentimento, informacao sobre compartilhamento e revisao de decisoes automatizadas quando existirem. O GlicCare nao deve executar decisoes clinicas automatizadas.

Os pedidos devem ser feitos pela area autenticada ou pelo canal privacidade@gliccare.com.br quando o acesso a conta nao estiver disponivel. Pedidos externos exigem validacao de titularidade antes de qualquer acao.

9. Cookies, Analytics E Marketing

Cookies ou armazenamentos estritamente necessarios podem ser usados para autenticacao, seguranca, preferencia e integridade. Analytics de produto deve ser minimizado e sem dado clinico. Analytics/marketing nao essencial deve ficar desligado ate consentimento valido e revisao de privacidade. Detalhes em docs/legal/COOKIES_ANALYTICS_POLICY.md.

10. Exclusao E Encerramento

Exclusao de conta, anonimizacao ou encerramento de acesso seguem docs/legal/ACCOUNT_DELETION_POLICY.md e os fluxos autenticados do produto. O pedido pode resultar em encerramento, revogacao de compartilhamento futuro, retencao restrita, anonimizacao ou negativa justificada quando houver obrigacao legal, seguranca, auditoria ou necessidade operacional documentada.

11. Seguranca

O produto deve usar Firebase Auth, backend como autoridade de RBAC, App Check em ambientes reais, Firestore/Storage Rules, rate limit, logs sanitizados, auditoria, segregacao por ambiente, release limpo e controles contra acesso indevido. Evidencias reais de homologacao, pentest, backup/restore, App Check e suporte ainda sao necessarias antes de producao publica.

12. Vigencia, Versionamento E Reaceite

Esta candidata usa PRIVACY_POLICY_V2_1. Mudanca material de finalidade, dado, subprocessador, transferencia, retencao, recurso sensivel, canal de suporte ou base legal deve gerar nova versao e reaceite quando obrigatorio. O fluxo tecnico esta em docs/legal/LEGAL_ACCEPTANCE_VERSIONING_FLOW.md.

13. Pendencias De Aprovacao