MyMed.Track Voltar
LGPD Compliant

Dados & Segurança

Como protegemos suas informações de saúde

Nossos compromissos com você

Nunca vendemos seus dados a terceiros, em nenhuma circunstância
Não compartilhamos dados com seguradoras, planos de saúde ou empregadores sem seu consentimento
Não exibimos anúncios e não utilizamos seus dados para publicidade
Não utilizamos dados de saúde para treinar modelos de IA de terceiros sem base legal
Seus dados ficam sob seu controle — você pode exportar ou excluir tudo a qualquer momento
Total conformidade com a LGPD (Lei Geral de Proteção de Dados — Lei nº 13.709/2018)

Onde ficam seus dados

Armazenamento no Brasil
Todos os dados são armazenados em servidores localizados no Brasil, por meio da plataforma Supabase (PostgreSQL). Nenhum dado pessoal de saúde é transferido para servidores fora do território nacional sem base legal adequada conforme a LGPD.
Criptografia em trânsito e em repouso
A comunicação entre seu dispositivo e os servidores do MyMed.Track é sempre criptografada via TLS/HTTPS. Os dados armazenados utilizam criptografia em repouso provida pela infraestrutura Supabase/AWS.
Isolamento de dados por usuário
Cada usuário acessa apenas os seus próprios dados. O acesso é controlado por políticas de segurança em nível de linha (Row Level Security — RLS) no banco de dados, garantindo que nenhum usuário possa acessar dados de outro.

Autenticação e controle de acesso

Autenticação segura
O login é gerenciado por Supabase Auth com proteção contra força bruta e limite de tentativas por IP. As senhas nunca são armazenadas em texto simples — apenas hashes bcrypt.
Verificação em dois fatores (2FA/TOTP)
O MyMed.Track oferece autenticação em dois fatores via TOTP (Time-based One-Time Password), compatível com Google Authenticator, Authy e outros aplicativos autenticadores. Ative em Configurações → Perfil → Segurança.
Sessões com expiração automática
As sessões de acesso expiram automaticamente após período de inatividade. Você pode encerrar sessões ativas a qualquer momento pelo painel de configurações.

Inteligência artificial e importação de documentos

O MyMed.Track utiliza Google Gemini para análise de imagens de receitas, exames, carteiras de vacinação e cartões de visita de médicos.

As imagens são enviadas à API do Google Gemini exclusivamente para extração de texto. Não são armazenadas permanentemente nos servidores do Google para fins de treinamento com base nos seus dados sem sua permissão, conforme a política de uso da API do Google.

Os dados extraídos são salvos diretamente no seu perfil e a imagem original não é armazenada no MyMed.Track.

Seus direitos pela LGPD

Como titular de dados, você tem os seguintes direitos garantidos pela Lei Geral de Proteção de Dados:

  • Acesso: solicitar uma cópia de todos os seus dados armazenados
  • Correção: corrigir dados incompletos, inexatos ou desatualizados
  • Exclusão: solicitar a exclusão de todos os seus dados pessoais
  • Portabilidade: exportar seus dados em formato legível por máquina
  • Revogação: revogar o consentimento para tratamento de dados a qualquer momento
  • Informação: ser informado sobre com quem seus dados são compartilhados

Para exercer qualquer um desses direitos, entre em contato pelo e-mail privacidade@mymedtrack.com.br. Solicitações são respondidas em até 15 dias úteis.

Incidentes e notificações

Em caso de incidente de segurança que possa afetar dados pessoais, notificaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD) dentro dos prazos legais estabelecidos pela LGPD.

Contato do encarregado de dados

E-mail de privacidadeprivacidade@mymedtrack.com.br
Política completaPolítica de Privacidade
Termos de usoTermos de Uso