Última atualização: 2026-07-30
Esta Política descreve como Tricer Brasil Tecnologia LTDA, CNPJ 50.680.408/0001-20, sediada em Rua Marambaia, 540, Apt 401, Bairro Caiçaras, CEP 30770-100, Belo Horizonte - MG ("Cardia", "nós"), controladora dos dados tratados na cardIA, coleta, usa e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD) e o Marco Civil da Internet (Lei 12.965/2014).
Para exercer seus direitos ou tirar dúvidas sobre o tratamento dos seus dados, entre em contato com nosso Encarregado pelo e-mail suporte@cardiamedicina.com.
Não vendemos seus dados pessoais a terceiros. PostHog e Meta Pixel só rodam depois que você consente com os cookies correspondentes — veja a cláusula 10.
Anthropic, Stripe e Meta processam dados nos Estados Unidos; a Brevo processa dados na União Europeia; o PostHog pode processar dados nos Estados Unidos ou na União Europeia, a depender da região de hospedagem contratada. Para essas transferências, aplicamos as salvaguardas previstas pela LGPD (Art. 33) — incluindo os acordos de processamento de dados (DPAs) e cláusulas contratuais padrão adotados por esses fornecedores, que atendem a padrões de proteção reconhecidos internacionalmente.
Seus dados são protegidos por controle de acesso em nível de linha (Row Level Security) no banco de dados — cada usuário só acessa seus próprios dados — e por isolamento por pasta própria no armazenamento de arquivos. As conexões com nossos serviços usam criptografia em trânsito (TLS). Nenhum sistema é 100% imune a incidentes; caso ocorra um incidente de segurança que possa gerar risco relevante aos seus dados, você será comunicado conforme exigido pela LGPD (Art. 48).
Você tem direito a, a qualquer momento:
Para qualquer solicitação que não esteja disponível diretamente no app, escreva para suporte@cardiamedicina.com.
Mantemos seus dados enquanto sua conta estiver ativa. Se você excluir sua conta, apagamos seus decks, cards, documentos e demais dados pessoais associados, e cancelamos qualquer assinatura ativa — veja a cláusula 9 dos Termos de Uso. Os registros de eventos de cobrança da Stripe (subscription_events) têm seu conteúdo detalhado removido automaticamente 180 dias após o recebimento, permanecendo apenas metadados mínimos (tipo de evento, datas) sem vínculo com sua identidade após a exclusão da conta, suficientes para fins de auditoria interna.
Cookies de analytics e publicidade só são carregados depois que você escolhe permiti- los no banner de cookies exibido no primeiro acesso. Você pode revisar ou mudar essas escolhas a qualquer momento pelo link "Preferências de cookies" no rodapé do site/app; recusá-los não afeta o funcionamento do produto, apenas a personalização e a medição de anúncios.
E-mails transacionais sobre sua conta e cobrança são enviados independentemente de consentimento, por serem necessários à execução do contrato. Já o envio de e-mails de marketing (novidades, dicas de estudo, promoções) pela Brevo depende do seu consentimento explícito no momento da inscrição e pode ser cancelado a qualquer momento pelo link de descadastro presente em cada e-mail, sem afetar o uso do produto.
A cardIA é destinada a maiores de 18 anos ou a quem tenha capacidade civil para contratar. Não coletamos intencionalmente dados de crianças.
Podemos atualizar esta Política periodicamente. Mudanças relevantes serão comunicadas por e-mail ou aviso no app antes de entrarem em vigor.
Veja também os Termos de Uso.