Política de Privacidade
Versão 1.3 — 25 de julho de 2026
Não coletamos dados seus: sem formulários, sem cookies, sem rastreadores — e o que você digita no verificador não sai do seu navegador. O mínimo tratado é o inevitável da entrega do site, descrito abaixo.
Escopo desta política
Esta política cobre o site e o Verificador de Normas, gratuitos. Os serviços 2–4 (parecer, auditoria, minuta), quando contratados junto a um escritório de advocacia parceiro, terão política de privacidade e acordo de tratamento de dados (DPA) próprios, com lista nominal de subprocessadores — inclusive eventual provedor de modelo de IA — e o mecanismo de transferência internacional aplicável a cada um.
1. Dados que não são objeto de tratamento
Não usamos cookies (nenhum — por isso não há banner de cookies), não usamos analytics de terceiros, não usamos pixels de rastreamento, e não há formulários no site. O texto que você digita no Verificador de Normas é processado inteiramente no seu navegador, contra um índice público de metadados (normas.json), e nunca é transmitido aos nossos servidores.
Uma distinção importante: consulta bem-sucedida atualiza o endereço da própria página (por exemplo, .../#q=lgpd ou .../#norma=lei-13709-2018-lgpd), para permitir voltar à mesma busca ou compartilhar um link direto. Esse texto fica registrado no histórico de navegação do seu próprio dispositivo — e em qualquer link que você compartilhar — mesmo nunca sendo enviado a um servidor nosso. Se você usa um computador compartilhado, ou não quer que a consulta fique no seu histórico local, use a navegação anônima/privada do navegador ou limpe o histórico após o uso.
2. Dados tratados
Contato por iniciativa do titular
Se você escreve para capital@saude.dev, nos envia nome, endereço de e-mail e o conteúdo da sua mensagem. Finalidade: responder ao seu contato. Base legal: procedimentos preliminares a pedido do titular (art. 7º, V, LGPD) ou legítimo interesse (art. 7º, IX, LGPD). Retenção: pelo tempo necessário ao atendimento e ao cumprimento de obrigações legais. Não envie dado de paciente ou documento sigiloso por este canal — e-mail comum não é criptografado ponta a ponta. Se recebermos esse tipo de conteúdo por engano, eliminamos ou devolvemos assim que identificado, sem uso para qualquer outra finalidade.
Logs de infraestrutura
O site é servido pela Cloudflare (Pages), que processa dados técnicos (endereço IP — dado pessoal nos termos do art. 5º, I, da LGPD — e user-agent) para entrega de conteúdo e segurança, na qualidade de operadora (art. 5º, VII, LGPD). Base legal: legítimo interesse em segurança e continuidade do serviço (art. 7º, IX, LGPD). Prazo de retenção: conforme a configuração padrão da Cloudflare para o plano contratado; este parágrafo será atualizado com o prazo exato assim que confirmado. Ver a política de privacidade da Cloudflare ↗.
O carregamento do arquivo normas.json — necessário para o Verificador funcionar — é uma requisição HTTP como qualquer outra do site, e por isso é visível à Cloudflare (endereço IP, horário, user-agent) nos mesmos termos do parágrafo anterior. O que não fica visível a ninguém, nem a nós nem à Cloudflare, é o que você digita: a comparação com o índice acontece inteiramente no seu navegador, depois que o arquivo já foi baixado.
3. Compartilhamento
Não vendemos nem compartilhamos seus dados com terceiros para fins comerciais. Os únicos envolvidos são provedores de infraestrutura sob contrato: a Cloudflare (entrega e segurança) e o provedor de caixa postal do domínio saude.dev (recebimento de e-mail).
4. Direitos do titular (art. 18 da LGPD)
Você pode solicitar, a qualquer momento: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei; portabilidade a outro fornecedor; eliminação dos dados tratados com seu consentimento; informação sobre entidades com as quais compartilhamos dados; informação sobre a possibilidade de não fornecer consentimento e as consequências disso; revogação do consentimento; e oposição a tratamento realizado com base em hipótese que dispense consentimento, quando houver violação à LGPD. O exercício é feito diretamente pelo e-mail capital@saude.dev. Como praticamente não tratamos dado além do que você mesmo nos envia por contato espontâneo, a resposta mais comum é a confirmação de que não há dado seu em tratamento; quando houver, respondemos de forma simplificada de imediato e de forma completa em até 15 dias (art. 19, I e II, da LGPD). Para verificar sua identidade antes de responder, podemos pedir confirmação pelo mesmo endereço de e-mail usado no contato original. Caso não fique satisfeito com a resposta, você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 18, §1º, da LGPD.
5. Segurança e incidentes
Adotamos medidas técnicas compatíveis com a superfície mínima do site: conexão sempre criptografada (TLS), política de segurança de conteúdo (CSP) restritiva sem scripts de terceiros, e ausência de formulário ou backend próprio que pudesse ser alvo de vazamento de dados de visitantes. Nos termos dos arts. 46 a 48 da LGPD, comunicaremos à ANPD e aos titulares afetados qualquer incidente de segurança que possa acarretar risco ou dano relevante.
6. Decisões automatizadas
Este site não submete visitantes a decisões automatizadas que produzam efeitos jurídicos ou os afetem significativamente (art. 20 da LGPD). O Verificador de Normas é uma ferramenta de consulta, não um sistema de decisão sobre pessoas.
7. Encarregado e contato
capital@saude.dev é o canal do encarregado (DPO) para questões de privacidade, nos termos do art. 41 da LGPD. O nome do encarregado será publicado nesta página quando formalizado.
8. Transferência internacional
O ponto de transferência internacional inevitável é a rede global da Cloudflare, que serve o site — mecanismo amparado pelo art. 33 da LGPD (prestador com garantias contratuais de proteção de dados equivalentes). É por isso que as fontes tipográficas do site são self-hosted (não usamos Google Fonts): nenhum terceiro adicional recebe dados de visitantes além da infraestrutura de entrega.
9. Dados de crianças e adolescentes (art. 14 da LGPD)
O site e o Verificador não coletam intencionalmente dado de criança ou adolescente e não têm mecanismo próprio de verificação de idade, porque não há formulário nem cadastro. Um dos casos de uso do próprio corpus jurídico do saude.capital trata exatamente do tratamento de dado de saúde de menores (UC-09) — o que reforça, na prática do produto, a mesma cautela que a LGPD exige de nós. Se, por qualquer meio, identificarmos que recebemos dado pessoal de criança ou adolescente fora das hipóteses do art. 14 da LGPD (consentimento específico e em destaque de ao menos um dos pais ou responsável legal, ressalvado o melhor interesse do menor nos termos do §3º daquele artigo), eliminamos o dado assim que possível.
10. Alterações desta política
Toda nova versão é publicada nesta página, com data atualizada.
Histórico de versões
- 1.3 — 25 de julho de 2026: sumário navegável com âncoras por cláusula; disclosure sobre persistência da consulta no hash da URL e no histórico local do navegador; disclosure sobre a requisição a
normas.jsonser visível à Cloudflare; nova seção sobre dados de crianças e adolescentes (art. 14 LGPD). - 1.2 — 25 de julho de 2026: escopo da política delimitado ao site/Verificador; advertência sobre não enviar dado de paciente por e-mail; prazos reais de resposta ao titular (art. 19 LGPD).
- 1.1 — 25 de julho de 2026: revisão jurídica completa — resumo menos absoluto, base legal e retenção dos logs, art. 18 completo, seções de segurança/incidentes e decisões automatizadas, mecanismo de transferência internacional, encarregado.
- 1.0 — 24 de julho de 2026: publicação inicial.
Ver também: Termos de Uso.
Este documento passa por revisão de advogados parceiros; ajustes serão publicados nesta página.