1. Dados que Coletamos
1.1 Dados de Saúde
- Pressão arterial, frequência cardíaca e peso
- Registros de medicação, horários e dosagem
- Histórico de medições para acompanhamento clínico
1.2 Dados de Pulseiras e Relógios Inteligentes (Health Connect)
Se você conectar seu relógio ou pulseira (Mi Band, Samsung Watch, Fitbit, Garmin, Amazfit e outros), lemos do Health Connect do Android, com sua autorização explícita:
- Frequência cardíaca e frequência cardíaca de repouso
- Pressão arterial (quando o próprio aparelho grava esse dado no Health Connect)
- Saturação de oxigênio (SpO₂)
- Glicemia (quando o glicosímetro grava esse dado no Health Connect)
- Peso, sono e passos
Você autoriza cada tipo de dado individualmente na tela de permissões do Health Connect e pode revogar o acesso a qualquer momento, direto nas configurações do Health Connect ou do Cardio+. Não lemos nenhum dado de saúde sem essa autorização explícita.
1.3 Dados Pessoais
- Nome e e-mail (quando fornecidos via Google Sign-In)
- Dados de contato para alertas de emergência
1.4 Dados Técnicos
- ID do dispositivo para envio de notificações push
- Logs de uso anônimos para diagnóstico de erros
2. Como Usamos suas Informações
2.1 Funcionalidades Essenciais
- Armazenamento local seguro dos seus dados de saúde
- Sincronização criptografada com Firebase (opcional)
- Alarmes e notificações de medicação no horário correto
- Geração de relatórios para consultas médicas
2.2 Segurança
- Firebase App Check para bloquear requisições não autorizadas
- Autenticação biométrica para acesso ao app
- Regras de segurança Firestore — cada usuário acessa apenas seus dados
3. Compartilhamento de Dados
Seus dados são compartilhados apenas com os seguintes serviços, necessários para o funcionamento do app:
- Google Firebase — autenticação, banco de dados e notificações
- Google Sign-In — login opcional com conta Google
- Firebase Crashlytics — relatórios de erros (dados anônimos)
Nenhum dado de saúde é compartilhado com anunciantes, corretoras de dados ou outros terceiros.
4. Seus Direitos (LGPD)
- Acesso: visualize todos os seus dados dentro do app
- Correção: edite suas informações diretamente nas telas do app
- Exclusão: delete sua conta e dados em Configurações → Excluir conta
- Portabilidade: exporte seus dados em formato JSON
- Revogação: desconecte o Google Sign-In a qualquer momento
5. Segurança
- Criptografia em trânsito (HTTPS/TLS)
- Dados locais protegidos pelo Secure Storage do dispositivo
- Sem armazenamento de senhas — autenticação delegada ao Google
- Firebase Security Rules com isolamento por usuário
6. Retenção de Dados
- Dados locais: mantidos até você deletar manualmente
- Dados na nuvem: mantidos enquanto sua conta estiver ativa
- Logs de diagnóstico: removidos automaticamente após 90 dias
- Após exclusão de conta: dados removidos em até 30 dias
7. Crianças
O Cardio+ não é destinado a crianças menores de 13 anos. Não coletamos intencionalmente dados de menores.
8. Conformidade Legal
- LGPD — Lei Geral de Proteção de Dados (Brasil)
- GDPR — Regulamento Geral sobre a Proteção de Dados (Europa)
- Google Play Developer Policies
- Boas práticas de apps de saúde (HIPAA-like)
9. Contato
Para exercer seus direitos ou tirar dúvidas sobre privacidade: