Política de Privacidade
Última atualização: 16 de setembro de 2026.
1. Quais dados coletamos
Dados de cadastro: nome, e-mail, curso, faculdade, período e telefone (via onboarding), foto de perfil opcional.
Dados de autenticação: gerenciados pelo Supabase Auth (e-mail/senha ou Google OAuth) — nunca armazenamos sua senha em texto puro.
Conteúdo de estudo: o material que você envia para gerar simulados/flashcards/aulas (texto, PDF, imagem) e o conteúdo gerado a partir dele.
Dados de uso: simulados/decks/aulas criados, respostas e desempenho, comentários e reports, histórico de atividade, e registros técnicos de erro (telemetria própria, sem serviço de terceiro dedicado a isso).
Dados de pagamento: o processamento da assinatura é feito pelo Mercado Pago — não armazenamos número de cartão. Guardamos apenas o identificador da assinatura e seu status (pendente, ativa, cancelada, etc.).
2. Como usamos seus dados
- Para gerar o conteúdo que você pede (simulados, flashcards, aulas), enviando o material necessário ao provedor de IA (Google Gemini).
- Para manter sua conta, seu progresso de estudo e seu histórico funcionando entre sessões e dispositivos.
- Para cobrar a assinatura mensal e manter seu acesso sincronizado com o status do pagamento.
- Para melhorar a qualidade da geração (auditoria de RAG, amostragem de qualidade — sempre sobre o conteúdo já gerado, nunca vendido ou compartilhado com terceiros para outro fim).
- Para suporte, quando você nos escreve.
3. Compartilhamento com terceiros
Não vendemos seus dados. Compartilhamos dados apenas com prestadores de serviço necessários para o funcionamento do produto:
- Google (Gemini API): recebe o material que você envia e o retorno da IA, só para gerar o conteúdo solicitado.
- Supabase: hospeda nosso banco de dados e autenticação.
- Vercel: hospeda a aplicação.
- Mercado Pago: processa a cobrança da assinatura.
Conteúdo que você decide compartilhar publicamente (link de simulado/deck/aula/perfil) fica acessível a quem tiver o link, por sua própria escolha.
4. Conteúdo sensível de saúde
Alguns materiais que você envia (ex.: casos clínicos, valores de referência) podem envolver conteúdo da área de saúde. Tratamos esse material apenas como insumo educacional para gerar suas questões/flashcards — não o usamos para nenhum outro propósito, e ele não é seu próprio dado de saúde pessoal (é conteúdo de estudo, não prontuário).
5. Ranking e perfil público
O ranking e o perfil público são opcionais (você ativa em "Minha Conta"). Quando ativado, exibimos apenas um apelido escolhido por você, curso, período, sequência de estudos e posição no ranking — nunca seu nome real ou e-mail.
6. Retenção e exclusão
Mantemos seus dados enquanto sua conta estiver ativa. Você pode pedir a exclusão da sua conta e dos seus dados a qualquer momento pelo e-mail abaixo; atendemos o pedido em prazo razoável, salvo obrigação legal de retenção (ex.: registros fiscais de cobrança).
7. Seus direitos (LGPD)
Você pode solicitar, a qualquer momento: confirmação de quais dados temos sobre você, acesso a eles, correção de dados incompletos ou incorretos, exclusão, e informação sobre com quem compartilhamos seus dados. Basta escrever para o e-mail abaixo.
8. Segurança
Usamos controle de acesso por linha (RLS) no banco de dados, autenticação gerenciada pelo Supabase e chaves de serviço restritas ao servidor — nenhuma credencial sensível é exposta ao navegador.
9. Alterações desta Política
Podemos atualizar esta Política periodicamente. Mudanças relevantes serão comunicadas na plataforma.
10. Contato
Dúvidas sobre esta Política ou pedidos relacionados aos seus dados: medstudybr.app@gmail.com.
Ver também os Termos de Uso.