Privacy Policy
Your privacy matters. Learn how we collect, use, and protect your data.
Política de Privacidade
Última Atualização: 22 de fevereiro de 2026
1. Introdução
A SIMILIA LTD (“nós”, “nosso” ou “nossos”) está comprometida em proteger a sua privacidade. Esta Política de Privacidade explica como coletamos, usamos, divulgamos e protegemos suas informações quando você utiliza nosso site e aplicativo em https://www.similia.io/.
Somos o controlador de dados para o processamento de informações pessoais descrito nesta política. Se você tiver alguma dúvida sobre esta Política de Privacidade ou sobre nossas práticas, entre em contato conosco em info@similia.io.
2. Informações que Coletamos
Informações Pessoais: Coletamos informações que identificam, relacionam-se ou poderiam ser razoavelmente vinculadas a você, incluindo:
- Endereço de e-mail
- Credenciais da conta
- Nome de exibição (se fornecido)
Dados de Uso: Coletamos automaticamente informações sobre suas interações com nosso aplicativo, incluindo:
- Dados de log e de uso (endereço IP, tipo de navegador, páginas de referência/saída)
- Informações do dispositivo (tipo de dispositivo, sistema operacional)
- Dados de casos e repertorizações
- Dados de uso de recursos e interação
Dados de Impressão Digital do Dispositivo (Fingerprinting): Coletamos informações específicas do dispositivo, incluindo tipo de navegador, resolução da tela, especificações de hardware (como núcleos de CPU e memória do dispositivo), fuso horário e outros identificadores técnicos. Esses dados são usados para detectar o compartilhamento não autorizado de contas e melhorar a segurança.
Dados de Voz e Áudio: Quando você utiliza nosso recurso de Áudio ao Vivo, suas gravações de voz são transmitidas e processadas pelo nosso provedor de serviços de fala para texto (Deepgram) para transcrever seus sintomas falados em texto. Os dados de áudio são processados em tempo real e não são retidos pelo provedor de serviços. Temos um Acordo de Associado de Negócios (BAA) assinado com a Deepgram, garantindo o processamento em conformidade com a HIPAA com retenção zero de dados.
Conteúdo Processado por IA: Quando você utiliza nossos recursos baseados em IA (como análise de notas, análise de imagens, extração visual de sintomas ou busca semântica), seu conteúdo é transmitido e processado por serviços de inteligência artificial de terceiros, incluindo OpenAI e Google. Temos Acordos de Associados de Negócios (BAAs) assinados com a OpenAI e a Deepgram, garantindo o processamento em conformidade com a HIPAA com retenção zero de dados. Este processamento é necessário para fornecer esses recursos.
3. Base Legal para o Processamento
Processamos seus dados pessoais sob as seguintes bases legais:
- Consentimento: Para certas atividades de processamento de dados, dependemos do seu consentimento explícito.
- Necessidade Contratual: Para cumprir nossas obrigações contratuais com você, incluindo a prestação de nossos serviços.
- Interesses Legítimos: Para buscar nossos interesses comerciais legítimos, como melhorar nossos serviços e garantir a segurança.
- Obrigação Legal: Para cumprir as leis e regulamentos aplicáveis.
4. Como Usamos Suas Informações
Usamos suas informações para os seguintes fins:
- Para fornecer e manter nossos serviços
- Para personalizar sua experiência
- Para nos comunicarmos com você sobre sua conta ou nossos serviços
- Para melhorar nosso aplicativo
- Para proteger contra atividades fraudulentas ou ilegais
- Para processar pagamentos e gerenciar assinaturas
- Para enviar comunicações de marketing (com seu consentimento)
- Para fornecer suporte ao cliente
5. Cookies e Tecnologias Semelhantes
Utilizamos cookies e tecnologias de rastreamento semelhantes para monitorar a atividade em nosso aplicativo e reter certas informações. Você pode configurar seu navegador para recusar todos os cookies ou para indicar quando um cookie está sendo enviado.
Utilizamos os seguintes cookies e tecnologias de rastreamento:
- Cookies de Sessão: Utilizamos um cookie de sessão (__session) para fins de autenticação, que expira após 14 dias.
- Mixpanel: Para análises do lado do servidor e rastreamento de uso de recursos para nos ajudar a depurar problemas e melhorar nosso serviço. O Mixpanel é processado inteiramente no servidor (sem cookies no lado do cliente ou localStorage), utiliza identificadores de usuário pseudonimizados e os dados são armazenados na União Europeia. O rastreamento só está ativo para usuários que aceitaram nosso consentimento GDPR. Nenhum dado de saúde ou informações de pacientes são enviados ao Mixpanel.
- Google Tag Manager: Para gerenciar e implementar tags de marketing e análise.
- Sentry: Para rastreamento de erros e monitoramento do aplicativo.
- Vercel Analytics: Para monitoramento de desempenho e análises.
- Rewardful: Para rastreamento de afiliados e referências, utilizando um cookie de referência para rastrear as fontes de indicação.
Alguns desses serviços podem registrar sessões de usuários, incluindo movimentos do mouse, cliques e comportamento de rolagem, para nos ajudar a entender a experiência do usuário e melhorar nosso aplicativo.
6. Compartilhamento e Divulgação de Dados
Podemos compartilhar suas informações com as seguintes categorias de provedores de serviços:
Provedores de Análise e Monitoramento:
- Mixpanel (análise de uso de recursos no servidor, hospedado na UE)
- Google Tag Manager (gerenciamento de tags)
- Sentry (rastreamento e monitoramento de erros)
- Vercel Analytics (monitoramento de desempenho)
Provedores de Serviços de IA e Aprendizado de Máquina:
- OpenAI (análise de notas, análise de imagens, extração de sintomas — BAA assinado, retenção zero de dados)
- Google Generative AI (busca semântica e embeddings)
- Deepgram (transcrição de voz para texto — BAA assinado, retenção zero de dados)
- Pinecone (banco de dados vetorial para busca semântica)
Processadores de Pagamento:
- Stripe (processamento de assinaturas e pagamentos)
Serviços de Comunicação e Marketing:
- Brevo/Sendinblue (marketing por e-mail e e-mails transacionais)
- EmailJS (e-mails transacionais para compartilhamento de casos)
- Crisp (chat de suporte ao cliente)
Infraestrutura e Hospedagem:
- Firebase (autenticação e banco de dados)
- Vercel (hospedagem e funções serverless)
- Upstash Redis (cache)
Outros Serviços:
- Rewardful (rastreamento de afiliados e referências)
- Featurebase (coleta de feedback sobre o produto)
Autoridades Legais: Quando exigido por lei ou para proteger nossos direitos.
7. Retenção de Dados
Reteremos suas informações pessoais apenas pelo tempo necessário para os fins definidos nesta Política de Privacidade. Reteremos e usaremos suas informações na medida necessária para cumprir nossas obrigações legais, resolver disputas e aplicar nossas políticas.
Seus dados são excluídos imediatamente após a exclusão da sua conta.
8. Segurança de Dados
Implementamos medidas técnicas e organizacionais apropriadas para proteger seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição. Estas incluem medidas de segurança padrão do setor, tais como:
- Criptografia de dados
- Procedimentos de autenticação segura
- Avaliações de segurança regulares
9. Transferências Internacionais de Dados
Seus dados pessoais podem ser processados fora de sua jurisdição devido ao uso de serviços em nuvem e provedores terceirizados. Esses provedores podem armazenar ou processar seus dados na União Europeia, Estados Unidos ou outras regiões onde mantêm instalações.
Especificamente, seus dados podem ser transferidos para os Estados Unidos para processamento por:
- OpenAI (processamento de IA)
- Stripe (processamento de pagamentos)
- Deepgram (transcrição de voz)
- Pinecone (busca vetorial)
Ao transferir dados internacionalmente, garantimos que salvaguardas apropriadas estejam em vigor, tais como cláusulas contratuais padrão aprovadas pela Comissão Europeia, decisões de adequação ou outros mecanismos legalmente válidos para proteger seus dados em conformidade com os requisitos do GDPR.
10. Seus Direitos
Sob o GDPR e regulamentos semelhantes de proteção de dados, você tem os seguintes direitos:
- Direito de Acesso: Solicitar uma cópia dos seus dados pessoais.
- Direito de Retificação: Solicitar a correção de dados imprecisos ou incompletos.
- Direito de Exclusão: Solicitar a exclusão dos seus dados pessoais.
- Direito de Restringir o Processamento: Solicitar a limitação do processamento dos seus dados.
- Direito à Portabilidade de Dados: Solicitar a transferência dos seus dados em um formato estruturado.
- Direito de Oposição: Opor-se ao processamento baseado em interesses legítimos.
- Direito de Retirar o Consentimento: Retirar seu consentimento a qualquer momento.
Para exercer esses direitos, entre em contato conosco em info@similia.io. Você também pode acessar, baixar ou excluir seus dados diretamente através da página de Configurações em seu perfil de usuário.
11. Privacidade das Crianças
Nosso aplicativo não se destina ao uso por crianças menores de 16 anos. Não coletamos intencionalmente informações de identificação pessoal de crianças menores de 16 anos. Se você é pai, mãe ou responsável e acredita que seu filho nos forneceu informações pessoais, entre em contato conosco.
12. Alterações a Esta Política de Privacidade
Podemos atualizar nossa Política de Privacidade periodicamente. Notificaremos você sobre quaisquer alterações publicando a nova Política de Privacidade nesta página e atualizando a data de “Última Atualização”. Recomendamos que você revise esta Política de Privacidade periodicamente para verificar quaisquer alterações.
13. Contate-nos
Se você tiver dúvidas ou preocupações sobre esta Política de Privacidade ou sobre nossas práticas de dados, entre em contato conosco em:
SIMILIA LTD
71-75 Shelton Street, Covent Garden, Londres, Reino Unido, WC2H 9JQ
info@similia.io
14. Autoridade de Proteção de Dados
Se você estiver localizado no Espaço Econômico Europeu e acreditar que estamos processando suas informações pessoais de forma ilegal, você tem o direito de reclamar com a autoridade supervisora de proteção de dados local.