Política de Privacidade
Introdução
O Relief respeita sua privacidade e está comprometido em proteger as informações pessoais que você compartilha conosco. Esta Política descreve, de forma clara e transparente, como coletamos, usamos, armazenamos e protegemos seus dados.
Esta Política está em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018), o Marco Civil da Internet (Lei 12.965/2014) e as diretrizes de privacidade da Apple App Store e Google Play.
Em uma frase
Quem somos (Controlador)
O Relief é publicado e controlado por MAA Labs(ALEXANDRE LUIZ VIEIRA PIOTTO & CIA LTDA), conforme o art. 5º, inciso VI, da LGPD.
- Nome fantasia: MAA Labs
- Razão social: ALEXANDRE LUIZ VIEIRA PIOTTO & CIA LTDA
- CNPJ: 65.976.677/0001-05
- Endereço: Rua Visconde do Rio Branco, 1488, cj. 909, 9º andar, Centro, Curitiba/PR, CEP 80420-210
Designamos um Encarregado de Proteção de Dados (DPO) que pode ser contatado em maalabsbr@gmail.com para qualquer questão relativa ao tratamento dos seus dados.
Dados que coletamos
Coletamos apenas o que precisamos para que o Relief funcione e melhore sua experiência. Veja exatamente o que isso significa:
Dados fornecidos por você
- Cadastro: nome, e-mail, senha (armazenada com hash criptográfico)
- Perfil: idade, objetivos de bem-estar, preferências de notificação
- Triagem inicial: respostas sobre saúde geral, condições, medicamentos em uso, alergias (dados sensíveis)
- Contatos de emergência: nome, telefone e parentesco de contato indicado por você
- Conteúdo: registros emocionais, anotações, mensagens em squads, áudios de notas de voz
Dados de saúde e bem-estar (dados sensíveis)
- Sintomas e humor: descrição de sintomas, intensidade, humor antes/após atividades, contexto emocional
- Atividades realizadas: quais técnicas foram usadas, duração, eficácia percebida e notas de feedback
- Relief Score: pontuação científica de bem-estar calculada a partir do seu histórico
- Dispositivos wearables (opcional): frequência cardíaca, passos, calorias ativas e saturação de oxigênio — coletados via Health Connect (Android) mediante autorização explícita
Dados coletados automaticamente
- Uso do app: atividades realizadas, frequência, tempo de sessão, missões e conquistas
- Telas e funcionalidades acessadas: quais telas você abre e se uma atividade foi iniciada, concluída ou interrompida — registrado por padrão, ligado à sua conta, para sabermos o que melhorar e o que remover. Não registramos a tela de emergência. Você pode desligar esse registro em Perfil → Privacidade
- Dispositivo: modelo, sistema operacional, versão do app, idioma
- Logs técnicos e de acesso: endereço IP, data/hora de acesso, user-agent, país/cidade aproximados, erros e travamentos, para segurança e prevenção de abuso
- Token de notificação push: identificador do dispositivo para envio de notificações que você autorizar
- Localização aproximada: usada exclusivamente para busca de hospitais/profissionais de emergência próximos, mediante sua solicitação — não rastreamos sua localização em segundo plano
Dados de verificação profissional (quando aplicável)
- Credencial profissional: tipo de registro (ex.: CRM), número e UF informados por você para validação
- Metadados da verificação: status do resultado, data/hora e IP de origem da tentativa, para auditoria e prevenção de fraude
Dados que NÃO coletamos
- Lista de contatos do telefone
- Fotos, vídeos ou microfone sem ação explícita sua
- Histórico de navegação fora do Relief
- Dados de wearables sem autorização explícita do Health Connect
Dados sensíveis (saúde)
Como usamos seus dados
Cada dado coletado tem uma finalidade específica e clara. Não usamos suas informações para nada além do listado abaixo.
- Personalizar recomendações: nossa IA sugere atividades adequadas ao seu momento
- Calcular o Relief Score: pontuação de bem-estar gerada automaticamente a partir do seu histórico
- Acompanhar progresso: visualizar seu histórico e padrões emocionais ao longo do tempo
- Operar o serviço: autenticação, sincronização entre dispositivos, backups
- Comunicar com você: notificações que você ativou, respostas a solicitações
- Validar credenciais profissionais: confirmar autenticidade de registro profissional quando você solicitar recursos de verificação
- Melhorar o app: análise estatística de uso. Os registros ficam ligados à sua conta (são pseudonimizados, não anônimos), e só são lidos de forma agregada — contamos quantas pessoas usaram cada tela, nunca quem fez o quê
- Cumprir obrigações legais: registros exigidos por lei (ex.: art. 15 do Marco Civil)
- Segurança: detectar fraudes, abusos e proteger a integridade do serviço
Decisões automatizadas por IA (art. 20 LGPD)
Bases legais (LGPD)
Todo tratamento de dados pessoais no Relief possui uma base legal específica, conforme art. 7º e art. 11 da LGPD:
- Consentimento (art. 7º, I, e art. 11, I): dados sensíveis de saúde, marketing, pesquisas
- Execução de contrato (art. 7º, V): dados necessários para operar sua conta e fornecer o serviço
- Legítimo interesse (art. 7º, IX): segurança, prevenção a fraudes, melhoria do produto
- Cumprimento de obrigação legal (art. 7º, II): registros exigidos por lei
- Tutela da saúde (art. 11, II, "f"): apenas em situações específicas, como direcionamento a serviços de emergência
Compartilhamento com terceiros
Não vendemos seus dados. Compartilhamos informações apenas com parceiros essenciais para o funcionamento do serviço, sempre sob contrato com cláusulas rigorosas de proteção de dados.
Parceiros operacionais
- Supabase: banco de dados, autenticação e sincronização em tempo real (servidores na Europa/EUA)
- Anthropic (Claude), Groq e OpenAI: análise de sintomas e texto do diário para gerar recomendações; OpenAI também realiza transcrição de notas de voz (Whisper) — áudios são enviados apenas quando você grava uma nota de voz
- OpenAI, Anthropic e Daily — só nas consultas com profissional que você autorizar a transcrever: a OpenAI transcreve a consulta e resume o rascunho; a partir de 4 de novembro de 2026, a Anthropic também resume, e a Daily transcreve a teleconsulta. Todos nos Estados Unidos, sem uso do conteúdo para treinar modelos
- Servidor próprio (VPS): análise complementar e fallback de IA (Ollama) e processamento dos dados de wearables vindos do Health Connect, em servidor controlado pelo Relief, sem repasse a terceiros
- ConsultaCRM: validação de credenciais profissionais (ex.: CRM), quando você solicitar verificação profissional
- Vercel: hospedagem e funções serverless
- Daily (Daily.co): infraestrutura de vídeo da teleconsulta, quando você tem consulta por vídeo com um profissional. A chamada não é gravada
- Stripe: processamento de pagamentos e assinaturas feitos pelo site
- Apple App Store e Google Play: distribuição e cobrança em dispositivos móveis
- RevenueCat: processamento das assinaturas compradas pela App Store e pela Google Play — recebe o identificador da sua conta no Relief e os dados da compra (produto, loja, datas e situação da assinatura)
- Google Firebase Cloud Messaging: entrega de notificações push no Android — recebe o token de notificação do seu dispositivo e o conteúdo da notificação
- Google Maps: exibição de hospitais e profissionais próximos em situações de emergência — recebe sua localização apenas quando você aciona a busca
- Provedor de e-mail transacional: envio de confirmações, recuperação de senha, convites e lembretes
- Sentry: monitoramento de erros e falhas do aplicativo
Gravação de sessão no monitoramento de erros
Quando compartilhamos com autoridades
Apenas quando exigido por ordem judicial, requisição da autoridade competente ou para proteger vidas (ex.: situação de risco iminente).
Em caso de transação societária
Em fusão, aquisição ou venda de ativos, seus dados cadastrais e de uso podem ser transferidos ao sucessor, com notificação prévia e mantidas as garantias desta Política.
Seus dados de saúde não entram nessa transferência como ativo negociável. O art. 11, §4º, da LGPD veda a comunicação ou o uso compartilhado de dados sensíveis de saúde com objetivo de obter vantagem econômica. Em uma sucessão, eles só continuam sendo tratados para a mesma finalidade — prestar o serviço a você — e você poderá se opor ou excluir a conta antes da mudança.
Dados vistos por profissionais de saúde
Se você buscar atendimento pelo Relief ou aceitar o convite de um profissional, parte dos seus dados passa a ser vista por ele. Isso nunca é automático e nunca é retroativo sem a sua autorização.
O que o profissional vê
- Sempre: nome, contato e o que você escrever na solicitação de consulta
- Se você autorizar: histórico de sintomas, humor, atividades realizadas e Relief Score
- O que você mandar: exames que você enviar em Minhas consultas para uma consulta marcada
- Nunca sem pedido explícito seu: conteúdo de diário privado, mensagens de squads e notas de voz
Exames que você envia
- Você pode mandar exames (foto ou PDF) para uma consulta marcada, até 30 dias depois dela. Só veem os arquivos o profissional e os demais profissionais de saúde do consultório — a secretária não
- A foto é preparada no seu aparelho antes de sair: você pode girar e recortar, ela é reduzida e convertida em JPEG, e os dados que a câmera grava junto — inclusive a localização onde a foto foi tirada — são removidos
- O profissional decide se o exame entra no seu prontuário. Enquanto ele não decidir, você pode retirar o envio em Minhas consultas
- Incorporado, o exame passa a fazer parte do prontuário: o controlador é o profissional, que o guarda pelo prazo que a lei e o conselho dele exigem (para médicos, 20 anos). A partir daí, pedidos sobre esse exame são feitos a ele
- Arquivo não incorporado ou retirado é apagado em 7 dias. Se você excluir sua conta, os envios ainda não incorporados saem junto
Quem responde pelos dados criados no atendimento
Prontuário, anotações clínicas, CID-10, prescrições e documentos assinados são criados pelo profissional. Nesses dados, o controlador é ele (ou a clínica dele) e o Relief atua apenas como operador, seguindo instruções. Pedidos de acesso, correção ou exclusão desse conteúdo devem ser feitos diretamente ao profissional — nós não podemos alterar um prontuário que não é nosso.
Revogar o acesso
A qualquer momento, em Perfil → Quem vê meus dados. A revogação interrompe o acesso dali para frente. O que já foi registrado no prontuário permanece sob guarda do profissional pelo prazo que o conselho dele exige — é obrigação legal dele, não escolha nossa.
Teleconsulta não é gravada
Armazenamento e segurança
A segurança dos seus dados é nossa prioridade. Aplicamos medidas técnicas e organizacionais reconhecidas no mercado:
- Criptografia em trânsito: TLS 1.3 em todas as comunicações
- Criptografia em repouso: AES-256 nos bancos de dados
- Senhas: hash com bcrypt + salt — nunca armazenamos sua senha em texto puro
- Controle de acesso: princípio do menor privilégio, com acesso a dados de produção restrito a poucas pessoas, individualizado e registrado
- Isolamento por linha (RLS): o banco autoriza cada leitura e escrita pelo dono do dado — não é o aplicativo que decide o que você pode ver
- Auditoria: logs de acesso a dados sensíveis
- Backups: diários, criptografados, com retenção controlada
- Resposta a incidentes: comunicação à ANPD e aos titulares em até 3 dias úteis da ciência do incidente, conforme art. 48 da LGPD e a Resolução CD/ANPD nº 15/2024
Onde seus dados ficam
Tempo de retenção
Mantemos seus dados apenas pelo tempo necessário para as finalidades descritas:
- Conta ativa: enquanto você utilizar o serviço
- Após exclusão da conta: remoção em até 30 dias
- Logs de segurança e acesso: até 6 meses, salvo prazo superior exigido por lei ou investigação de abuso/fraude (art. 15, Marco Civil)
- Registros fiscais e de cobrança: 5 anos, prazo decadencial e prescricional da legislação tributária (arts. 173 e 174 do Código Tributário Nacional)
- Áudio de nota de voz: não é armazenado — é transcrito e descartado no mesmo processamento
- Exames enviados a um profissional: enquanto aguardam decisão, até você retirar ou excluir a conta; recusados ou retirados, apagados em 7 dias; incorporados, seguem o prazo do prontuário, guardado pelo profissional (seção 7)
- Áudio de eco enviado à comunidade: guardado em armazenamento privado, com acesso restrito a quem recebeu o eco, enquanto sua conta existir. A exclusão da conta remove os arquivos
- Dados anonimizados: podem ser mantidos para fins estatísticos e científicos
Se o Relief encerrar
Você não vai descobrir pelo app que parou de abrir. Se decidirmos encerrar o Relief, nos comprometemos com o seguinte, nesta ordem:
- Aviso com 90 dias de antecedência, por e-mail e dentro do app, antes de qualquer desligamento
- Exportação continua funcionando durante todo esse período, no mesmo formato e sem pedir nada por e-mail
- Nenhuma cobrança nova a partir do aviso, e devolução proporcional do período pago que você não vai usar
- Seus dados não são vendidos, transferidos nem repassados como ativo em caso de encerramento, venda ou falência — são eliminados
- Eliminação definitiva em até 30 dias após o desligamento, pelo mesmo procedimento da exclusão de conta
Isso vale para o encerramento do serviço. Não vale para indisponibilidade temporária, manutenção ou falha técnica, que são tratadas na seção de armazenamento e segurança.
Seus direitos como titular
Conforme o art. 18 da LGPD, você tem amplos direitos sobre seus dados pessoais. Estamos aqui para honrá-los:
Saber quais dados temos sobre você
Atualizar informações incompletas ou inexatas
Excluir dados tratados com seu consentimento
Receber seus dados em formato estruturado
Bloquear ou anonimizar dados desnecessários
Retirar consentimento a qualquer momento, de forma gratuita e facilitada
Opor-se a tratamento feito com base em legítimo interesse (art. 18, § 2º)
Saber com quais entes públicos e privados compartilhamos seus dados
Solicitar revisão humana de decisões tomadas automaticamente por IA (art. 20 LGPD)
Não consentir também é uma escolha
Você pode recusar qualquer consentimento opcional, e o art. 18, VIII, da LGPD nos obriga a dizer o que acontece se recusar. É isto:
- Analytics, pesquisas e comunicações: recusar não muda nada no funcionamento do app. Continua tudo disponível
- Wearables: sem a autorização, o app funciona normalmente — você só não vê as análises baseadas em sono e frequência cardíaca
- Compartilhamento com profissional: sem sua autorização, o profissional vê apenas o que você escrever ao solicitar a consulta
- Dados de saúde (sintomas, humor, triagem): este é o único que não tem meio-termo. Sem ele não há recomendação, Relief Score nem histórico — é o serviço inteiro. Por isso o consentimento é pedido em destaque no início, e revogá-lo equivale a encerrar a conta
Como a IA decide
O Relief Score e as recomendações são calculados a partir dos sintomas que você descreve, do seu histórico de atividades e do que declarou na triagem, com pesos definidos por literatura clínica — não há avaliação de crédito, perfilamento comercial nem consequência fora do app. Além da revisão humana, você pode pedir explicação sobre os critérios de uma recomendação específica (art. 20, §1º) escrevendo para maalabsbr@gmail.com.
Para exercer qualquer direito, use os botões no topo desta página, acesse Perfil → Quem vê meus dados no app, ou escreva para maalabsbr@gmail.com. Respondemos em até 15 dias.
Se sua solicitação não for atendida adequadamente, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.
Notificações e comunicações
Enviamos notificações apenas quando você autoriza. Você controla tudo:
- Push notifications: lembretes e atividades — desativáveis nas configurações do dispositivo
- E-mail transacional: confirmações, recuperação de senha — necessários para o serviço
- E-mail marketing: dicas, novidades — apenas com consentimento prévio, com link de descadastro
- Pesquisas: participação opcional, sem impacto no serviço
Crianças e adolescentes
O Relief é destinado a pessoas com 18 anos ou mais. A classificação etária do aplicativo nas lojas é 17+ em razão do conteúdo de saúde mental.
Não tratamos intencionalmente dados de menores de 18 anos. O onboarding exige declaração de idade e, se identificarmos conta de menor, eliminamos os dados. Se você é responsável por um menor e suspeita disso, escreva para maalabsbr@gmail.com — atendemos com prioridade.
A escolha por 18, e não pela idade mínima que a LGPD tolera, está explicada na seção 4 dos Termos de Uso: entre 16 e 18 anos o aceite contratual dependeria de assistência do responsável, e tratamos dados de saúde mental.
Transferência internacional de dados
Alguns parceiros operam servidores fora do Brasil (União Europeia e Estados Unidos). Toda transferência internacional segue o capítulo V da LGPD e só ocorre com salvaguarda: país de destino com grau de proteção adequado ou instrumento contratual de proteção celebrado com o fornecedor.
A ANPD disciplinou o tema na Resolução CD/ANPD nº 19/2024, que aprovou as cláusulas-padrão contratuais aplicáveis a essas transferências. É esse o parâmetro que exigimos dos operadores internacionais listados na seção 6.
Você pode solicitar a relação dos instrumentos vigentes e das respectivas garantias escrevendo para maalabsbr@gmail.com.
Alterações desta política
Podemos atualizar esta Política para refletir mudanças no serviço, na legislação ou em nossas práticas. Quando houver mudanças relevantes:
- Notificaremos por e-mail e dentro do app com pelo menos 15 dias de antecedência
- A versão atualizada será publicada nesta página com nova data de vigência
- Para mudanças que exijam novo consentimento, solicitaremos sua aprovação explícita
Contato e Encarregado (DPO)
Estamos sempre prontos para esclarecer dúvidas sobre privacidade e proteção de dados.
Situação de risco?