01 Quem somos (Controladora)
A iumed é operada por IUMED SOLUÇÕES MÉDICAS LTDA, CNPJ 64.760.924/0001-79, com sede na R. Rio Grande do Sul, 382, Centro — Chapada Gaúcha/MG, CEP 38689-000 (“iumed”, “nós”), que atua como Controladora dos dados pessoais tratados na Plataforma.
A iumed é um aplicativo de apoio a profissionais de saúde e estudantes da área, com foco em cálculo de dosagem e ferramentas clínicas de apoio.
02 Resumo rápido (em linguagem simples)
- Coletamos os dados necessários para criar sua conta, operar o app, cobrar assinaturas e melhorar o produto.
- Não vendemos seus dados.
- Não rastreamos sua localização durante o uso. Coletamos a localização apenas no login, se você consentir, e somente por segurança da conta. Recusar não impede o login. (Ver §6.)
- Não armazenamos dados de cartão de crédito — o pagamento é feito no ambiente seguro do nosso parceiro (Asaas).
- Usamos serviços de terceiros confiáveis (Google/Firebase, Asaas, Anthropic, Resend) que podem processar dados fora do Brasil.
- Você pode acessar, corrigir e excluir seus dados, e encerrar sua conta a qualquer momento pelo próprio app.
03 Dados que coletamos
3.1. Dados que você nos fornece (cadastro)
- Nome completo, e-mail, telefone/celular
- Senha (armazenada de forma criptografada — hash bcrypt; nunca vemos sua senha)
- Pronome de tratamento (ex.: Doutor/Doutora) e perfil (profissional ou estudante)
- Para profissionais: tipo de credencial (CRM/COREN), UF, número de registro profissional e especialidade
- Foto de perfil (avatar) — opcional, enviada por você
3.2. Dados de cobrança (apenas se você assinar um plano pago)
- CPF/CNPJ (exigido pelo meio de pagamento)
- Nome e e-mail (reaproveitados do perfil) para emissão da cobrança
- Histórico de assinaturas, faturas e cupons
- Não coletamos dados do seu cartão — informados diretamente no ambiente do Asaas.
3.3. Dados técnicos e de uso (automáticos)
- Token de notificação (FCM), plataforma (iOS/Android), nome/modelo do dispositivo, versão do app
- Endereço IP e registros de acesso (logs)
- Identificador de instância do app (Firebase)
- Eventos de uso e navegação, associados a um identificador interno pseudonimizado (número de registro — NRC), e não ao seu nome
- Relatórios de erro/falha (crash) e métricas de desempenho
- Localização do login (apenas com consentimento): no login, se você autorizar, registramos a posição aproximada do dispositivo exclusivamente por segurança — para ajudar a identificar acessos de locais incomuns e proteger sua conta. Recusar não impede o login.
3.4. Dados do Assistente de IA
- Quando você usa o assistente, o texto que você digita (e até 6 mensagens recentes de contexto) é enviado ao nosso parceiro de IA (Anthropic) para interpretar sua intenção. Esse conteúdo não é armazenado por nós.
- Não solicitamos identificação de pacientes. Você não deve inserir dados que identifiquem pacientes (nome, CPF, prontuário) no assistente.
04 Dados que NÃO coletamos
- Não rastreamos sua localização de forma contínua nem em segundo plano. A localização só é coletada no login, com seu consentimento, por segurança (ver §3 e §6).
- Não armazenamos prontuário ou cadastro de pacientes.
- Não coletamos nem armazenamos dados de cartão de crédito.
- Não usamos sua biometria no servidor: a biometria, quando ativada, é usada apenas no seu dispositivo para desbloquear o app, e não é enviada nem armazenada por nós.
- Não usamos cookies no aplicativo móvel.
05 Finalidade de cada dado
| Dado | Para que usamos |
|---|---|
| Nome, pronome | Identificar você e personalizar o tratamento na interface |
| Login, recuperação de senha, avisos da conta e cobrança, comunicações | |
| Senha (hash) | Autenticar seu acesso com segurança |
| Telefone | Identificação e cadastro de cobrança |
| CRM/COREN, UF, especialidade, perfil | Confirmar elegibilidade profissional e adequar recursos/conteúdos |
| CPF/CNPJ | Emitir cobranças (exigência do meio de pagamento) e cumprir obrigações fiscais |
| Token de push, plataforma, dispositivo | Enviar notificações e identificar a sessão/dispositivo |
| Localização do login (com consentimento) | Segurança da conta — identificar acessos de locais incomuns e prevenir uso não autorizado |
| IP e logs | Segurança, prevenção a fraudes e obrigação legal (Marco Civil) |
| Eventos de uso, crash, performance | Medir uso, corrigir falhas e melhorar o produto |
| Texto do assistente de IA | Interpretar sua mensagem e direcionar à função correta |
| Assinatura/faturas/cupons | Executar o contrato e controlar acesso a recursos pagos |
| Foto de perfil | Personalizar seu perfil |
06 Base legal (LGPD)
| Tratamento | Base legal |
|---|---|
| Conta e dados de cadastro | Execução de contrato (art. 7º, V) |
| Credenciais profissionais | Execução de contrato + legítimo interesse (art. 7º, IX) |
| CPF e cobrança | Execução de contrato + obrigação legal (art. 7º, II) |
| Notificações transacionais | Execução de contrato (art. 7º, V) |
| Comunicações de marketing | Consentimento (art. 7º, I) ou legítimo interesse com descadastro |
| Localização do login | Consentimento (art. 7º, I) + legítimo interesse em segurança (art. 7º, IX) |
| IP e registros de acesso | Obrigação legal (Marco Civil, art. 15) + legítimo interesse |
| Analytics, crash e performance | Legítimo interesse (art. 7º, IX), com pseudonimização |
| Assistente de IA | Execução de contrato (art. 7º, V) |
| Foto de perfil | Consentimento (art. 7º, I — envio voluntário) |
Sobre permissões do aplicativo
O app pode solicitar: Notificações (avisos da conta), Galeria/Fotos (apenas se você optar por enviar foto de perfil), Biometria (apenas para desbloquear o app localmente) e Localização (no login, por segurança).
07 Com quem contamos para operar o serviço
Para fazer o iumed funcionar, contamos com parceiros de tecnologia (pagamentos, hospedagem, e-mails, notificações, entre outros). Com eles compartilhamos apenas os dados estritamente necessários a cada finalidade, sempre sob obrigações de segurança e confidencialidade.
- Não vendemos seus dados e não os compartilhamos para publicidade de terceiros.
- Compartilhamos somente o necessário — ao parceiro de pagamentos vão os dados de cobrança; ao serviço de e-mail, o necessário para entregar a mensagem; e assim por diante.
Nossos principais parceiros incluem: Asaas (pagamentos), Google/Firebase (notificações, métricas e estabilidade do app), Anthropic (assistente de IA), Resend (e-mails), Apple/Google (lojas e notificações) e Fly.io (hospedagem, no Brasil).
Também poderemos compartilhar dados quando a lei exigir, para atender autoridade competente ou em caso de reorganização societária (sempre com proteção adequada). Se quiser saber, em detalhe, quais dados vão para qual parceiro, basta solicitar pelo nosso canal de contato (§15) — respondemos com transparência.
08 Transferência internacional de dados
Alguns parceiros (Google/Firebase, Anthropic, Resend) processam dados fora do Brasil. Essas transferências observam o Capítulo V da LGPD (arts. 33 a 36), com garantias contratuais e técnicas adequadas, incluindo a adoção de cláusulas contratuais padrão e dos termos de proteção de dados (DPA) de cada parceiro.
09 Armazenamento e segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:
- Senhas com hash bcrypt (jamais em texto puro);
- Criptografia em trânsito (HTTPS/TLS) e cabeçalhos de segurança (HSTS);
- Autenticação por token (JWT) com expiração e renovação; login biométrico opcional;
- Controle de acesso por papéis e isolamento de dados por área;
- Limitação de tentativas (anti-força-bruta) e detecção de root/jailbreak no app;
- Armazenamento criptografado de credenciais no dispositivo;
- Infraestrutura hospedada em data center na região de São Paulo (Brasil);
- Registros de auditoria das ações administrativas.
Nenhum sistema é 100% imune; em caso de incidente, atuaremos conforme o §11.
10 Retenção, exclusão e anonimização
Retenção: mantemos os dados apenas pelo tempo necessário às finalidades desta Política e ao cumprimento de obrigações legais. Os prazos que adotamos são:
| Tipo de dado | Prazo |
|---|---|
| Dados cadastrais e de perfil | Enquanto a conta existir; após o encerramento, eliminados em até 30 dias (salvo obrigação legal) |
| Registros de acesso (IP/logs) | 6 meses (mínimo do Marco Civil, art. 15) |
| Localização do login (segurança) | 12 meses |
| Dados fiscais e de cobrança (faturas) | 5 anos (prazos fiscal e do CDC) |
| Registros de webhooks/pagamento | 12 meses |
| Texto enviado ao assistente de IA | Não retido (uso transitório) |
Encerrados os prazos, os dados são eliminados ou anonimizados.
Exclusão de conta (self-service): você pode solicitar a exclusão pelo próprio app. Após a solicitação, a conta passa por uma carência de 30 dias (desconectada e sem nova cobrança; planos anuais seguem até o fim do ciclo já contratado). Se você fizer login nesse prazo, a exclusão é cancelada. Ao fim do prazo, a conta é suspensa/encerrada.
Anonimização: dados que precisarmos manter para fins estatísticos, de segurança ou legais poderão ser anonimizados.
11 Incidentes de segurança
Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, adotaremos medidas de contenção e, quando aplicável, comunicaremos a ANPD e os titulares afetados, nos termos do art. 48 da LGPD.
13 Seus direitos como titular (LGPD, art. 18)
Você pode, a qualquer momento:
- Confirmar a existência de tratamento e acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Solicitar portabilidade, observados os segredos comercial e industrial;
- Eliminar dados tratados com base no consentimento e revogar o consentimento;
- Obter informação sobre compartilhamentos e opor-se a tratamento em caso de descumprimento da LGPD.
Para exercer seus direitos, utilize o canal do §15. Muitos direitos podem ser exercidos diretamente no app (edição de perfil, exclusão de conta).
14 Encarregado de Dados (DPO)
- E-mail: contato@iumed.com.br
Esse é o canal para tratar de assuntos relacionados à privacidade e aos seus dados.
15 Como falar conosco
- E-mail (privacidade e contato geral): contato@iumed.com.br
- Site: https://iumed.com.br
16 Crianças e adolescentes
A Plataforma destina-se a profissionais de saúde e estudantes maiores de 18 anos. Não direcionamos o serviço a menores nem coletamos intencionalmente seus dados.
17 Atualizações desta Política
Podemos atualizar esta Política periodicamente. A versão vigente será sempre identificada pela data de “Última atualização” e pelo número de versão no topo deste documento. Alterações relevantes poderão ser comunicadas por e-mail, no app ou no site. O uso continuado após a vigência implica ciência da versão atualizada.
Versão 1.0 · Última atualização: 26 de junho de 2026.