Política de Privacidade

Versão 2026-05-rev3 · Em conformidade com a LGPD (Lei nº 13.709/2018)

1. Quem somos

O MedFIN é uma plataforma de gestão financeira para profissionais da saúde. Esta Política descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais.

2. Dados que coletamos

2.1 Dados de cadastro:

2.2 Dados financeiros inseridos por você:

2.3 Dados técnicos (gerados automaticamente):

Não coletamos: dados de navegação fora do app, localização, fotos, contatos, ou qualquer informação além das listadas acima.

3. Base legal para o tratamento (LGPD Art. 7º)

4. Como usamos seus dados

Nunca usamos seus dados financeiros para fins publicitários.

5. Compartilhamento de dados

Não vendemos, alugamos ou comercializamos seus dados em nenhuma hipótese.

Compartilhamos apenas com os processadores estritamente necessários:

6. Segurança

Seus dados são protegidos com:

7. Seus direitos (LGPD Art. 18)

Você tem os seguintes direitos, exercíveis no app ou via DPO:

8. Retenção de dados

9. Cookies e tecnologias semelhantes

O MedFIN não usa cookies de rastreamento, pixels publicitários ou ferramentas de analytics de terceiros (Google Analytics, Meta Pixel, Hotjar, etc.).

9.1 Armazenamento local (essencial)

Dados guardados localmente no seu navegador via localStorage. Ao fazer logout, todas as chaves abaixo são limpas automaticamente.

9.2 Service Worker

Mantém o aplicativo funcional offline (PWA). Não armazena dados pessoais, apenas cache de arquivos estáticos do app (JavaScript, CSS, imagens).

9.3 Cookies de terceiros (limitados a infraestrutura)

9.4 Notificações push (opcional, opt-in)

Você pode habilitar notificações em Configurações para receber lembretes de transações recorrentes próximas do vencimento. A permissão é solicitada apenas após sua ação explícita no toggle. As notificações são geradas localmente pelo próprio navegador — não enviamos seus dados financeiros para nenhum servidor de push externo. Você pode revogar a qualquer momento nas configurações do navegador/sistema operacional.

Por que não temos banner de cookies: conforme LGPD, banner de consentimento é obrigatório apenas para cookies de tracking/marketing. Como não utilizamos esse tipo de cookie, e todo armazenamento local é estritamente necessário ou funcional (com base em interesse legítimo de prestar o serviço), o banner seria fricção sem ganho de privacidade real.

10. Menores de idade

O MedFIN é destinado exclusivamente a profissionais médicos maiores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos cadastro de menor, removeremos a conta imediatamente.

11. Transferência internacional de dados

Os dados são primariamente armazenados em servidores na América do Sul (Supabase). E-mails transacionais podem trafegar por servidores nos EUA (Resend). Todos os fornecedores possuem cláusulas contratuais de proteção compatíveis com a LGPD.

12. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Alterações significativas serão comunicadas dentro do app com antecedência mínima de 15 dias e exigirão nova aceitação.

13. Encarregado de Proteção de Dados (DPO)

Para exercer qualquer direito previsto na LGPD ou tirar dúvidas:

DPO designado: Marcelo Turra
E-mail: privacidade@medfinapp.com.br
Prazo de resposta: até 15 dias úteis

14. Autoridade Nacional

Caso considere que seus direitos não foram atendidos, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd

15. Reportar vulnerabilidades de segurança

Pesquisadores ou usuários que encontrem vulnerabilidades técnicas (XSS, bypass de auth, exposição de dados) devem reportar via política de segurança (SECURITY.md) — não abra issue pública no GitHub. Disclosure responsável e crédito público disponíveis.

Avaliação de Impacto à Proteção de Dados (DPIA conforme LGPD Art. 38) disponível em docs/dpia.md .

← Voltar ao MedFIN