Esta Política de Privacidade descreve como o Calcaris trata dados pessoais no contexto de suas
ferramentas de apoio à documentação médica, nos termos da Lei nº 13.709/2018 (LGPD).
1. Quem somos e escopo
O Calcaris oferece ferramentas de apoio à documentação médica. O encarregado/controlador é o
responsável pelo Calcaris, pelo contato indicado ao final desta Política.
2. Dados tratados e finalidades
Dados de conta: e-mail, usado para autenticação e comunicação, e nome de usuário, usado para autenticação opcional e identificação do perfil.
Preferências e dados locais: configurações, modelos, assinatura de texto e preferências de uso podem ser salvos na conta e no armazenamento local do navegador para personalizar e operar o serviço.
Conteúdo inserido pelo usuário: textos, arquivos de exames e evoluções, processados por IA para gerar os resultados solicitados.
Feedback: mensagem, página de origem, identificador da conta e user-agent do navegador, usados para suporte e melhoria do produto. O formulário orienta a não incluir dados de pacientes.
Dados de pagamento: e-mail e identificador interno da conta são enviados à Stripe; o Calcaris mantém identificadores e status da assinatura, mas não armazena dados de cartão.
Dados técnicos efêmeros: identificador derivado do IP, usado apenas para limitação de taxa e removido por política de expiração.
3. Bases legais
O tratamento observa os arts. 7º e 11 da LGPD, conforme o tipo de dado e a finalidade: execução
do serviço para conta, geração de resultados e pagamento; segurança e prevenção a abuso; e
cumprimento de obrigação legal quando aplicável. Conteúdo clínico para controle de qualidade só
é retido em programa restrito, mediante autorização específica registrada para a conta.
4. Compartilhamento e destinatários
Usamos operadores necessários à prestação do serviço: Google Firebase para autenticação,
hospedagem, banco de dados e armazenamento; Google Vertex AI para processamento de IA; e Stripe
para pagamentos. O Firestore e o bucket temporário que recebe anexos clínicos ficam em
southamerica-east1. O bucket Firebase padrão fica em us-central1, a autenticação usa a
infraestrutura global do Firebase e os modelos atuais do Vertex AI são chamados pelo endpoint
global.
Não vendemos dados pessoais e não usamos rastreadores de publicidade ou analytics.
5. Retenção
O histórico de resultados é limitado aos 50 itens mais recentes e pode ser apagado pelo usuário a qualquer momento na própria interface.
Anexos temporários são removidos após o processamento quando o fluxo conclui; falhas ou interrupções podem atrasar essa exclusão, e a exclusão da conta também remove esses objetos.
Feedback é mantido até a exclusão da conta ou solicitação anterior de exclusão.
Para contas que aderirem expressamente ao programa restrito de qualidade, amostras de evoluções podem ser retidas por até 90 dias e então são excluídas automaticamente; nas demais contas, não há essa retenção adicional.
Dados de conta são mantidos até a exclusão da conta. Após a exclusão, um marcador técnico com o identificador da conta e datas de exclusão/expiração é mantido por até 30 dias para impedir corridas de reativação e então removido por TTL.
6. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode solicitar confirmação, acesso, correção, exclusão
e portabilidade dos dados. Esses direitos podem ser exercidos pela própria interface, incluindo
exclusão de histórico e de conta, ou pelo contato do encarregado.
7. Responsabilidade sobre dados de pacientes
O usuário, na qualidade de médico, é o controlador dos dados de pacientes que inserir na
plataforma. A orientação é não inserir identificadores desnecessários, conforme a seção
"Dados de pacientes e privacidade (LGPD)" dos Termos de Uso e Aviso Legal.
8. Encarregado de dados e contato
Para assuntos relacionados a privacidade, proteção de dados e direitos do titular, contate o
encarregado de dados (DPO): calcarisapp@gmail.com.