Política de Privacidade
Esta Política descreve como o SimulaMEDI coleta, usa, armazena e compartilha seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Controlador de Dados
O Controlador dos seus dados pessoais, na forma da LGPD, é BrasUX — Alberto Ramiro Neimerk, CNPJ nº 60.834.597/0001-00, operadora da plataforma SimulaMEDI.
Encarregado de Proteção de Dados (DPO):
Nome: Alberto Ramiro Neimerk
E-mail: contato@simulamedi.com
2. Dados que Coletamos
2.1 Dados fornecidos diretamente pelo usuário
- Cadastro: nome completo, e-mail, senha (armazenada em hash);
- Perfil opcional: universidade, ano de formatura, área de especialização;
- Pagamento: nome do titular, CPF, dados de cartão (processados pelo Asaas — não armazenamos números de cartão);
- Comunicações: mensagens enviadas ao suporte ou à monitoria.
2.2 Dados coletados automaticamente
- Endereço IP e localização aproximada;
- Tipo e versão do navegador e sistema operacional;
- Páginas visitadas, tempo de sessão e interações na plataforma;
- Desempenho em questões e simulados;
- Dados de cookies e tecnologias semelhantes (veja Política de Cookies).
3. Finalidades e Bases Legais
| Finalidade | Base legal (LGPD) |
|---|---|
| Criação e gestão de conta | Execução de contrato (art. 7º, V) |
| Processamento de pagamentos | Execução de contrato (art. 7º, V) |
| Envio de e-mails transacionais (confirmação, senha) | Execução de contrato (art. 7º, V) |
| Personalização do conteúdo e trilhas de estudo | Legítimo interesse (art. 7º, IX) |
| Análise de desempenho e geração de estatísticas | Legítimo interesse (art. 7º, IX) |
| Comunicações de marketing e novidades | Consentimento (art. 7º, I) |
| Cumprimento de obrigações legais e fiscais | Cumprimento de obrigação legal (art. 7º, II) |
| Prevenção de fraudes e segurança | Legítimo interesse / proteção ao crédito (art. 7º, IX / X) |
4. Compartilhamento de Dados
Não vendemos dados pessoais. Podemos compartilhá-los apenas com:
- Asaas (gateway de pagamento): para processar cobranças. Sujeito à política de privacidade da Asaas.
- Supabase: infraestrutura de banco de dados e autenticação, com servidores na União Europeia (conformidade com GDPR).
- OpenAI / provedor de IA: dados anonimizados enviados para geração de questões e tutoria inteligente.
- Autoridades competentes: quando exigido por lei, ordem judicial ou requisição de órgão público.
5. Transferência Internacional de Dados
Alguns de nossos fornecedores (Supabase, OpenAI) processam dados fora do Brasil. Nesses casos, adotamos salvaguardas contratuais adequadas (cláusulas-padrão) conforme art. 33 da LGPD para garantir nível de proteção equivalente ao exigido pela lei brasileira.
6. Retenção de Dados
| Tipo de dado | Prazo de retenção |
|---|---|
| Conta e perfil | Enquanto a conta estiver ativa + 5 anos após encerramento |
| Histórico de pagamentos | 10 anos (obrigação fiscal — Lei nº 9.430/1996) |
| Logs de acesso | 6 meses (Marco Civil da Internet — art. 15) |
| Logs de consentimento | 5 anos após revogação |
| Desempenho em questões | Enquanto a conta estiver ativa |
| Dados de marketing (opt-in) | Até revogação do consentimento |
7. Seus Direitos (LGPD, Art. 18)
Você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso: saber se tratamos seus dados e obter cópia;
- Correção: retificar dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação: de dados desnecessários ou excessivos;
- Portabilidade: receber seus dados em formato estruturado;
- Eliminação: solicitar exclusão dos dados tratados com base em consentimento;
- Revogação do consentimento: a qualquer momento, sem prejuízo da legalidade do tratamento anterior;
- Oposição: se discordar do tratamento baseado em legítimo interesse;
- Informação sobre compartilhamento: saber com quem compartilhamos seus dados;
- Revisão de decisões automatizadas.
Para exercer seus direitos, acesse Contato Jurídico / LGPD ou envie e-mail para contato@simulamedi.com. Responderemos em até 15 dias úteis.
8. Segurança dos Dados
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:
- Criptografia em trânsito (TLS/HTTPS) e em repouso;
- Autenticação com senha em hash (bcrypt);
- Controle de acesso baseado em funções (Row Level Security no Supabase);
- Logs de auditoria para atividades sensíveis;
- Acesso restrito a dados pessoais por parte da equipe interna.
9. Cookies
Utilizamos cookies e tecnologias semelhantes. Para detalhes, consulte nossa Política de Cookies.
10. Menores de Idade
A plataforma não é destinada a menores de 13 anos. Para usuários entre 13 e 17 anos, é necessário consentimento dos pais ou responsáveis legais. Caso identifiquemos coleta inadvertida de dados de menores, realizaremos a exclusão imediata.
11. Incidentes de Segurança
Em caso de incidente que possa acarretar risco relevante aos titulares, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os usuários afetados no prazo exigido pela LGPD, com informações sobre a natureza do incidente e as medidas adotadas.
12. Atualizações desta Política
Esta Política pode ser alterada para refletir mudanças legais, tecnológicas ou operacionais. Alterações relevantes serão comunicadas por e-mail e exibirão banner de notificação na plataforma.
13. Contato e Encarregado (DPO)
Para exercício de direitos LGPD, dúvidas ou reclamações:
contato@simulamedi.com
Ou acesse: Contato Jurídico / LGPD
Se não obter resposta satisfatória, você pode recorrer à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.
Versão 1.0 — Publicado em 19 de julho de 2026. Elaborado em conformidade com a LGPD (Lei nº 13.709/2018).