Política de Privacidade — EugenioLab
Aplicativo desenvolvido por Eugenio Saúde Mental Integrada Ltda.
Esta Política de Privacidade explica como o EugenioLab coleta, utiliza, armazena e protege os seus dados pessoais, incluindo dados de saúde, e descreve os seus direitos de acordo com a Lei Geral de Proteção de Dados, a LGPD (Lei nº 13.709/2018). Ao usar o aplicativo, você concorda com as práticas aqui descritas.
1. Identificação do controlador
O controlador dos seus dados é Eugenio Saúde Mental Integrada Ltda., inscrita no CNPJ sob o nº 60.501.010/0001-32, responsável pelo aplicativo EugenioLab.
Para questões relacionadas à privacidade e aos seus dados, contate o nosso encarregado de proteção de dados (DPO) pelo e-mail contato@eugeniolab.com.br.
2. Quais dados são coletados
Coletamos apenas os dados necessários ao funcionamento do aplicativo e à prestação do serviço de saúde:
| Dado | Obrigatório? | Finalidade |
|---|---|---|
| Nome e nome preferido | Sim | Funcionamento do app e da conta |
| Sim | Funcionamento do app e da conta | |
| Telefone | Opcional | Conta e contato |
| ID de usuário (uid) | Sim | Funcionamento do app |
| CPF, data de nascimento e gênero | Opcional | Cadastro |
| CRP (apenas profissionais) | Sim, para profissionais | Identificação profissional |
| Foto de perfil: imagem que você envia pela galeria ou pela câmera, ou o endereço (URL) da foto da sua conta Google, quando você entra com o Google | Opcional | Identificação no perfil e para o profissional vinculado |
| Histórico de psicoeducação: conteúdos lidos (data da primeira leitura), favoritos e recomendações recebidas do profissional, com a mensagem dele e se foram lidas | Sim | Funcionalidade do app e acompanhamento pelo profissional vinculado |
| Assinatura e histórico de compras (apenas profissionais): loja, plano, status e período da assinatura | Sim, para profissionais assinantes | Gestão da assinatura |
| Identificadores técnicos da instalação (ID de instalação do Firebase) | Sim | Segurança do app (App Check), configuração remota e relatórios de falha |
| Dados de saúde: sintomas, gravidade, notas de sintomas, anotações clínicas, planos de ação e cartões de enfrentamento | Sim | Funcionalidade clínica (núcleo do aplicativo) |
| Logs de falha e diagnóstico (Crashlytics) | Opcional. Desativado por padrão, coletado apenas com o seu consentimento | Identificar e corrigir falhas do app (detalhes abaixo) |
Os dados de saúde são considerados dados pessoais sensíveis pelo art. 11 da LGPD e recebem proteção reforçada. O EugenioLab não coleta localização, não exibe anúncios e não possui chat.
A câmera é usada em dois momentos, sempre por sua escolha e depois que você libera o acesso: para ler o QR code do seu profissional e para tirar a sua foto de perfil. Na leitura do QR code, a imagem é processada no próprio aparelho e não é gravada nem enviada. No Android, o leitor de QR code do Google (ML Kit) envia ao Google informações técnicas de diagnóstico, sem nenhuma imagem e sem o código lido. No iPhone, a leitura usa o recurso nativo da Apple, que não envia nada.
Na foto de perfil, tirada pela câmera ou escolhida na galeria, só a imagem final que você confirma é enviada, sem dados de localização: antes do envio, a imagem é recortada, reduzida e regravada sem os metadados do arquivo. O acesso às suas fotos é usado apenas para você escolher essa imagem. A foto do paciente aparece para o profissional vinculado; a foto do profissional aparece só para ele.
Relatórios de falha (Crashlytics). Se você autorizar, sempre que o aplicativo apresentar uma falha o Firebase Crashlytics envia um relatório com:
- A mensagem e o rastreamento técnico do erro (stack trace), que indicam em que ponto do código a falha aconteceu, sem dados pessoais;
- O modelo do aparelho, o sistema operacional e a sua versão, a arquitetura do processador, a memória e o espaço livre, e se o aparelho tem root ou jailbreak;
- A versão do aplicativo;
- Identificadores técnicos da instalação (ID de instalação do Firebase e do Crashlytics) e o seu ID de usuário (uid), que vincula o relatório à sua conta;
- A data e a hora da falha.
Esses relatórios nunca incluem o seu e-mail, nome, CPF ou o conteúdo dos seus registros clínicos. A finalidade é exclusivamente identificar e corrigir falhas do aplicativo.
Como revogar. A coleta fica desativada até que você consinta. Você pode retirar o consentimento a qualquer momento pelo interruptor em Configurações do aplicativo (ícone de engrenagem no seu perfil). A revogação interrompe novas coletas; os relatórios já enviados seguem o prazo descrito na seção 6.
3. Base legal do tratamento
Tratamos os seus dados com fundamento nas seguintes bases legais da LGPD:
- Execução do serviço (art. 7º, V), para cadastro, autenticação e funcionamento do aplicativo;
- Tutela da saúde(art. 11, II, “f”), para o tratamento dos dados clínicos, realizado por profissionais de saúde ou serviços de saúde;
- Consentimento (art. 7º, I e art. 11, I), para a coleta de logs de diagnóstico (Crashlytics), que permanece desativada até que você consinta expressamente.
4. Compartilhamento de dados
Não compartilhamos nem vendemos os seus dados a terceiros. Utilizamos os serviços abaixo, que atuam como operadores (processadores) dos dados, tratando-os em nome do controlador e seguindo as suas instruções. Esse uso não configura compartilhamento com terceiros para finalidades próprias.
- Firebase (Google): autenticação, banco de dados Firestore, Cloud Storage (armazenamento da foto de perfil), Crashlytics, App Check e configuração remota;
- Resend: envio dos e-mails de verificação, de redefinição de senha e do código de troca de e-mail. Recebe o seu nome e o seu e-mail;
- RevenueCat: gestão das assinaturas feitas pela App Store e pelo Google Play. Recebe o seu ID de usuário e o histórico de compras;
- Stripe: cobrança da assinatura do profissional feita pelo portal web.
Os dados do seu cartão ficam com a Apple, o Google ou o Stripe, conforme o canal de compra, e nunca passam pelo EugenioLab.
5. Armazenamento e segurança
Os seus dados são armazenados na infraestrutura do Firebase / Firestore e Cloud Storage (Google) e protegidos por:
- Criptografia em trânsito (TLS, padrão do Firebase);
- Criptografia em repouso, gerenciada pelo Google.
A criptografia não é de ponta a ponta. O profissional de saúde vinculado à sua conta e o controlador, quando necessário para a prestação do serviço, podem acessar os dados clínicos.
6. Retenção dos dados
Mantemos os seus dados apenas enquanto a sua conta estiver ativa. Ao trocar ou remover a foto de perfil, a imagem anterior é apagada. Ao excluir a conta, todos os dados, incluindo as fotos de perfil, planos de ação, registros de sintomas, anotações e cartões de enfrentamento, são apagados e nada é retido, com as exceções descritas abaixo. O aplicativo não mantém prontuário: os dados acima são de apoio e autocuidado, não constituem prontuário clínico e não ficam guardados após a exclusão.
Exceção: relatórios de falha (Crashlytics). Se você consentiu com a coleta, o Google mantém os relatórios de falha e os identificadores associados por 90 dias e depois os remove automaticamente. Esse prazo corre independentemente da exclusão da conta: os relatórios já enviados não são apagados junto com ela e expiram ao fim dos 90 dias. Revogar o consentimento interrompe novas coletas; os relatórios já enviados também expiram nesse prazo.
Exceção: histórico de assinaturas (RevenueCat). Quando o profissional exclui a conta, o histórico de compras de assinaturas feitas pela App Store e pelo Google Play, vinculado ao ID de usuário, continua no RevenueCat, para gestão e relatórios das assinaturas. Esse histórico não inclui nome, e-mail nem dados de pagamento.
Exceção: registros do profissional no acompanhamento do paciente. Se o profissional excluir a conta, o que ele registrou no acompanhamento do paciente (anotações, recomendações de conteúdo e validações de planos) continua com o paciente, titular desses dados. O vínculo passa a aparecer como encerrado.
Registros técnicos de segurança. Os registros usados para limitar tentativas de login, de código e de e-mail expiram automaticamente em até cerca de 1 dia, independentemente da exclusão da conta.
7. Os seus direitos (LGPD)
Você pode, a qualquer momento, exercer os seguintes direitos sobre os seus dados:
- Confirmar a existência de tratamento e acessá-los;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar a exclusão dos dados (veja a página de exclusão de conta);
- Solicitar a portabilidade dos dados;
- Revogar o consentimento concedido. No caso dos relatórios de falha (Crashlytics), basta desligar o interruptor em Configurações do aplicativo (ícone de engrenagem no seu perfil).
Para exercer qualquer um desses direitos, você também pode entrar em contato pelo e-mail contato@eugeniolab.com.br.
8. Dados de menores
O EugenioLab destina-se a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados de menores de idade. Caso identifiquemos o cadastro de um menor sem o consentimento do responsável legal, os dados serão excluídos.
9. Contato
Para solicitações relacionadas à privacidade e aos seus dados, escreva para contato@eugeniolab.com.br.
10. Atualizações desta política
Podemos atualizar esta Política de Privacidade periodicamente. A data da última atualização está indicada abaixo. Última atualização: 2 de outubro de 2026.