Aceite exibido no cadastro
Li e aceito os Termos de Uso e a Política de Privacidade, e autorizo o tratamento dos meus dados
pessoais de saúde conforme a LGPD (Lei 13.709/2018).
Termos de Uso
Última atualização: abril de 2026
1. Aceitação dos Termos
Ao criar uma conta no Fisioma, você concorda com estes Termos de Uso. Se não concordar com algum ponto,
não utilize o serviço. O uso continuado após alterações nos termos constitui aceitação das modificações.
2. Descrição do Serviço
O Fisioma é um organizador pessoal de saúde e bem-estar que permite registrar resultados de exames,
integrar dados de dispositivos vestíveis e receber insights gerados por inteligência artificial.
3. Limitações — o Fisioma não é um dispositivo médico
- O Fisioma não realiza diagnósticos, não prescreve tratamentos e não substitui avaliação médica.
- Insights gerados por IA são informativos e não devem ser interpretados como orientação médica.
- Em caso de dúvida sobre qualquer resultado, consulte seu médico.
- O aplicativo está fora do escopo da RDC 657/2022 por não se enquadrar como SaMD.
4. Conta do Usuário
- Você é responsável pela veracidade dos dados informados.
- Mantenha suas credenciais de acesso em sigilo.
- Notifique-nos imediatamente em caso de uso não autorizado.
- O Fisioma pode suspender contas que violem estes termos.
5. Propriedade Intelectual
Conteúdos do Fisioma, como textos, gráficos, logotipos, ícones e software, são protegidos por direitos
autorais. Os dados pessoais inseridos pertencem a você, o titular.
6. Créditos e Pagamentos
O Fisioma utiliza créditos para ações de inteligência artificial. Usuários gratuitos recebem créditos
mensais limitados. Créditos adquiridos não são reembolsáveis após o uso, mas podem ser estornados em
caso de falha técnica comprovada.
7. Modificações e Encerramento
Podemos atualizar estes termos a qualquer momento. Alterações significativas serão notificadas por email
ou dentro do aplicativo. Você pode encerrar sua conta a qualquer momento, com exclusão permanente dos dados.
8. Legislação Aplicável
Estes termos são regidos pelas leis da República Federativa do Brasil. Disputas serão resolvidas no foro
da comarca de residência do usuário, conforme o Código de Defesa do Consumidor.
Política de Privacidade
Última atualização: abril de 2026
Seus dados de saúde são dados pessoais sensíveis protegidos pela LGPD (Lei 13.709/2018, Art. 11).
Tratamos esses dados com o máximo cuidado e apenas com seu consentimento explícito.
1. Dados que Coletamos
- Dados de identificação: nome, email, data de nascimento, gênero.
-
Dados de saúde (sensíveis): resultados de exames, biomarcadores, composição
corporal, histórico médico, hábitos, medicamentos.
-
Dados de dispositivos: métricas de atividade física e sono sincronizadas do
Garmin Connect.
- Dados de uso: interações com o aplicativo para melhoria do serviço.
2. Base Legal (LGPD Art. 7 e 11)
O tratamento dos seus dados pessoais sensíveis de saúde é realizado com base no seu
consentimento explícito (LGPD Art. 11, II, “a”), fornecido no momento do cadastro.
Você pode revogar este consentimento a qualquer momento.
3. Finalidade do Tratamento
- Organizar e exibir seus dados de saúde de forma compreensível.
- Gerar insights informativos por inteligência artificial.
- Detectar correlações entre biomarcadores para seu acompanhamento pessoal.
- Sincronizar dados de dispositivos vestíveis autorizados por você.
4. Armazenamento e Segurança
- Banco de dados primário hospedado na região sa-east-1 (São Paulo).
- Credenciais de integração e tokens OAuth armazenados criptografados (Fernet/AES-128-CBC).
- Comunicação exclusivamente via HTTPS com certificado SSL.
- Dados sensíveis nunca são enviados a ferramentas de monitoramento.
- Backups automáticos diários são retidos por 7 dias na mesma região.
5. Compartilhamento de Dados e Sub-processadores
Não vendemos seus dados pessoais. Para operar o serviço, utilizamos sub-processadores
que tratam dados pessoais em nosso nome, sob acordos contratuais. Transferências internacionais
(LGPD Art. 33) são protegidas por cláusulas-padrão contratuais com cada provedor:
-
Anthropic (Claude API — EUA): recebe dados de saúde pseudonimizados, sem nome,
email ou identificador direto, para gerar insights e responder no chat. Os dados podem incluir
biomarcadores, atividades físicas, condições médicas relatadas e histórico de exames. A Anthropic
declara não usar inputs de API para treinar modelos e não reter inputs após o processamento, exceto
por janelas curtas de abuso e segurança.
-
Garmin (Garmin Connect — EUA): com sua autorização explícita, sincronizamos dados
de wearables, como frequência cardíaca, atividades, sono e HRV. Suas credenciais Garmin são
encriptadas em repouso com Fernet.
-
Stripe (EUA): processa pagamentos e assinatura Premium. Compartilhamos apenas o
necessário para faturamento, como email, ID interno e plano.
-
Amazon Web Services (sa-east-1, Brasil): infraestrutura de hospedagem, banco de
dados (RDS) e e-mail transacional (SES). Dados primários permanecem no Brasil.
-
Cloudflare: CDN, SSL, WAF (Tunnel + Pages) e proteção anti-bot (Turnstile) nas
telas de cadastro e recuperação. Recebe metadados da requisição, como IP e user-agent, não dados
de saúde.
-
Sentry e Better Stack: monitoramento de erros e logs operacionais, configurados com
filtros que removem dados sensíveis, senhas, tokens e valores de biomarcadores antes do envio.
- Obrigação legal: quando exigido por autoridade judicial competente.
Você pode revogar a autorização para integrações opcionais, como Garmin, a qualquer momento na área de
Integrações. Para revogar consentimento ao tratamento por IA, entre em contato com o DPO.
6. Seus Direitos (LGPD Art. 18)
Você tem direito a:
- Acesso e portabilidade: exporte todos os seus dados a qualquer momento.
- Correção: atualize seus dados pessoais no perfil.
- Eliminação: exclua sua conta e todos os dados permanentemente.
-
Revogação de consentimento: retire seu consentimento a qualquer momento, o que
resultará na exclusão da conta.
- Informação: saiba quais dados são coletados e para que finalidade.
7. Retenção de Dados
Seus dados são mantidos enquanto sua conta estiver ativa. Ao excluir a conta, todos os dados pessoais
são permanentemente removidos do banco de dados (hard delete), incluindo arquivos temporários
armazenados. Não realizamos soft delete de dados pessoais.
Backups: backups automáticos do banco são retidos por 7 dias por motivos de
continuidade operacional. Após esse período, os dados deixam de ser recuperáveis em qualquer forma.
Logs de monitoramento são retidos por até 30 dias e não contêm dados sensíveis.
8. Cookies e Rastreamento
Utilizamos apenas cookies essenciais para autenticação. Não utilizamos cookies de rastreamento,
remarketing ou publicidade.
9. Contato do Encarregado (DPO)
Para exercer seus direitos ou esclarecer dúvidas sobre o tratamento dos seus dados, entre em contato
pelo email: privacidade@fisioma.com.br.
Consentimento de dados de saúde
O Fisioma processa dados de saúde fornecidos por você ou importados de integrações autorizadas, como
Garmin Connect, Health Connect e exames laboratoriais.
-
Dados coletados: frequência cardíaca, sono, treinos, peso, composição corporal,
biomarcadores laboratoriais, sintomas relatados e perfil médico.
-
Uso: calcular scores, gerar insights via IA, detectar correlações fisiológicas e
exibir tendências. Nada é vendido a terceiros.
-
Armazenamento: servidores no Brasil, credenciais e MFA encriptados, arquivos de exame
processados e deletados, mantendo apenas valores estruturados.
Você pode exportar ou excluir seus dados a qualquer momento em Conta > Privacidade. O Fisioma é um
organizador pessoal de saúde e bem-estar, não um dispositivo médico.