Privacidade
O DeepSensi™ foi construído para que a privacidade não seja uma política na qual você precisa confiar, mas sim uma propriedade do próprio sistema. Este aviso explica, de forma simples, como este site lida com dados pessoais — de qualquer lugar do mundo de onde você o leia.
Em vigor: 11 de julho de 2026 · Controlador: DeepSensi PBC, Dover, Delaware, EUA · [email protected]
Em três frases: nunca vendemos dados pessoais; o analytics só é executado após o seu consentimento explícito; e a própria plataforma clínica foi projetada para armazenar zero informações de identificação pessoal. O restante desta página traz os detalhes por trás dessas frases.
A DeepSensi PBC, uma public benefit corporation de Delaware (Dover, DE, EUA), opera este site (www.deepsensi.com) e o portal de documentos apenas para convidados (docs.deepsensi.com) e é a controladora dos dados pessoais descritos abaixo. Contato sobre privacidade: [email protected].
Se você nos escrever, processaremos os detalhes que enviar (nome, endereço de e-mail, tópico, mensagem) para lhe responder e para manter um registro da correspondência. Base legal (quando exigida): as etapas que você solicitar antes de um possível relacionamento, e nosso interesse legítimo em responder. A entrega é feita pela Resend Inc. (EUA) e por nossa infraestrutura de e-mail; as mensagens são roteadas internamente pelo tópico que você escolhe. Retenção: até 24 meses após a nossa última troca de mensagens, a menos que uma relação contínua exija mais tempo.
Usamos o Google Analytics 4 com anonimização de IP e sem recursos de publicidade. Ele é carregado apenas após a sua aceitação explícita no banner de consentimento; recusar requer apenas um clique e o site funciona de maneira idêntica. Você pode retirar o consentimento a qualquer momento: redefina a sua escolha de analytics e o banner perguntará novamente.
O site é servido pela Cloudflare, Inc., cuja infraestrutura processa dados de conexão (incluindo endereços IP) para entrega e segurança com curta retenção técnica. Base: interesse legítimo em operar um site seguro.
O acesso a docs.deepsensi.com é feito por convite pessoal. Processamos os nomes, endereços de e-mail, tokens de acesso e logs de acesso (quais documentos foram abertos e quando) dos convidados para proteger materiais confidenciais e dar andamento ao engajamento que o convidado solicitou. Base: o relacionamento com o convidado e nosso interesse legítimo em proteger informações confidenciais. Os convidados são informados no momento do convite.
Antes do consentimento, este site não define nenhum cookie. Ele utiliza duas chaves localStorage: ds-theme (sua preferência claro/escuro) e ds-consent (sua escolha de analytics). Depois de você aceitar o analytics, o Google Analytics define seus cookies de medição (_ga, _ga_*). Não há cookies de publicidade, nem fingerprinting e nenhum rastreamento entre sites (cross-site tracking) — em um site sobre privacidade por arquitetura, isso não é coincidência.
Compartilhamos dados pessoais apenas com os processadores nomeados aqui: Google (analytics, após consentimento), Resend Inc. (entrega de e-mail), Cloudflare, Inc. (hospedagem, CDN, segurança) e nosso provedor de hospedagem de e-mail na UE. Alguns provedores processam dados nos Estados Unidos; as transferências da EEE/Reino Unido são protegidas pela Estrutura de Privacidade de Dados UE-EUA e/ou Cláusulas Contratuais Padrão. Não vendemos dados pessoais e não os compartilhamos para publicidade comportamental de contexto cruzado — com ninguém e a partir de nenhum lugar.
Onde quer que você esteja, pode nos solicitar acesso aos seus dados, uma cópia, correção, exclusão, restrição, objeção ao processamento ou portabilidade, e pode retirar o consentimento a qualquer momento — escreva para [email protected]. Aplicamos essa base de referência globalmente, em vez de discutir qual estatuto atinge quem. As especificidades regionais são apresentadas a seguir.
As bases legais são declaradas por atividade acima (GDPR Art. 6(1)(a), (b), (f); equivalentes do GDPR do Reino Unido). Você tem, adicionalmente, o direito de apresentar uma reclamação perante sua autoridade supervisora (no Reino Unido, a ICO). Não usamos seus dados para decisões automatizadas com efeitos legais ou similarmente significativos.
Não vendemos ou compartilhamos informações pessoais conforme definido pelo California Consumer Privacy Act e leis estaduais equivalentes, e honramos as solicitações de acesso, exclusão e correção de residentes de todos os estados, independentemente dos limites legais. Este site não processa informações de saúde protegidas e não é um serviço coberto pela HIPAA; a postura de dados da plataforma clínica está descrita na seção 8 e na página de Tecnologia.
Para usuários no Brasil, o processamento baseia-se nas bases legais da LGPD correspondentes àquelas acima (Art. 7° I, V, IX), e você possui os direitos do Art. 18, incluindo confirmação, acesso, correção, anonimização e exclusão. As reclamações podem ser dirigidas à ANPD.
Para usuários no Japão, as finalidades de uso das informações pessoais são as declaradas na seção 2, de acordo com a Lei de Proteção de Informações Pessoais (APPI). Não fornecemos dados pessoais a terceiros, exceto aos processadores listados na seção 4; quando tais processadores operam fora do Japão, garantimos proteções equivalentes aos padrões da APPI por meio das salvaguardas ali descritas. Pedidos de divulgação, correção ou suspensão de uso são atendidos via [email protected].
Se você acessa este site a partir da China continental, as informações pessoais enviadas são processadas fora da China, conforme descrito neste aviso; pelas ações de consentimento explícitas e separadas neste site (o banner de analytics; envio do formulário de contato), você consente com o tratamento transfronteiriço de acordo com a Lei de Proteção de Informações Pessoais (PIPL). Coletamos o mínimo necessário, o utilizamos apenas para as finalidades declaradas e respeitamos os direitos da PIPL de acesso, cópia, correção e exclusão. Este site é fornecido em inglês e não opera servidores na China continental.
A mesma base global da seção 5 se aplica, de forma consistente com, entre outros, a DPDP Act da Índia, a PIPA da Coreia do Sul, a PDPA de Singapura, a POPIA da África do Sul, a NDPA da Nigéria e o Data Protection Act do Quênia.
Correspondência: até 24 meses após a última comunicação. Analytics: dados de eventos do Google Analytics retidos por 14 meses. Logs de segurança: curtas janelas técnicas definidas por nossos provedores. Logs de acesso ao portal: duração do engajamento mais 24 meses. Excluímos antes, mediante solicitação válida.
Este site é direcionado a públicos profissionais e não se destina a crianças menores de 16 anos; não coletamos os seus dados de forma intencional.
A plataforma clínica DeepSensi™ (distinta deste site) armazena zero informações de identificação pessoal. A anonimização ocorre na origem, dentro da instalação clínica; as consultas de coorte usam k-anonimato (k ≥ 5); os agregados liberados utilizam um orçamento de privacidade diferencial pré-registrado; cada decisão é gravada em uma trilha de auditoria imutável e ancorada criptograficamente; e a federação preserva a soberania nacional dos dados por padrão. Detalhes: Tecnologia.
Alterações materiais a este aviso serão publicadas aqui com uma nova data de vigência. Dúvidas, solicitações, reclamações: [email protected].