Última atualização: 2026-10-08
Esta Política descreve como Tricer Brasil Tecnologia LTDA, CNPJ 50.680.408/0001-20, sediada em Rua Marambaia, 540, Apt 401, Bairro Caiçaras, CEP 30770-100, Belo Horizonte - MG ("Cardia", "nós"), controladora dos dados tratados na Cardia, coleta, usa e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD) e o Marco Civil da Internet (Lei 12.965/2014).
Para exercer seus direitos ou tirar dúvidas sobre o tratamento dos seus dados, entre em contato com nosso Encarregado pelo e-mail pedro@cardiamedicina.com.
Não vendemos seus dados pessoais a terceiros. O Meta Pixel só roda depois que você consente com os cookies de publicidade, e o PostHog só usa cookies e identifica sua conta com o seu consentimento. Veja a cláusula 10.
Anthropic e Meta processam dados nos Estados Unidos; a Brevo processa dados na União Europeia; o PostHog pode processar dados nos Estados Unidos ou na União Europeia, a depender da região de hospedagem contratada. Para essas transferências, aplicamos as salvaguardas previstas pela LGPD (Art. 33), incluindo os acordos de processamento de dados (DPAs) e cláusulas contratuais padrão adotados por esses fornecedores, que atendem a padrões de proteção reconhecidos internacionalmente.
Seus dados são protegidos por controle de acesso em nível de linha (Row Level Security) no banco de dados, em que cada usuário só acessa seus próprios dados, e por isolamento por pasta própria no armazenamento de arquivos. As conexões com nossos serviços usam criptografia em trânsito (TLS). Nenhum sistema é 100% imune a incidentes; caso ocorra um incidente de segurança que possa gerar risco relevante aos seus dados, você será comunicado conforme exigido pela LGPD (Art. 48).
Você tem direito a, a qualquer momento:
Para qualquer solicitação que não esteja disponível diretamente no app, escreva para pedro@cardiamedicina.com.
Mantemos seus dados enquanto sua conta estiver ativa. Se você excluir sua conta, apagamos seus decks, cards, documentos e demais dados pessoais associados, encerramos qualquer assinatura ativa e solicitamos à Stone a exclusão do cartão guardado na carteira de pagamento (veja a cláusula 9 dos Termos de Uso). O cadastro transacional na Stone (o registro das cobranças já realizadas) permanece com ela: a adquirente é obrigada por lei fiscal e regulatória a retê-lo, e esse dado não está sob nosso controle para apagar. Os registros de eventos de cobrança da Stone (subscription_events) têm seu conteúdo detalhado removido automaticamente 180 dias após o recebimento, permanecendo apenas metadados mínimos (tipo de evento, datas) sem vínculo com sua identidade após a exclusão da conta, suficientes para fins de auditoria interna.
Cookies de analytics e publicidade só são gravados depois que você escolhe permiti-los no banner de cookies exibido no primeiro acesso. Você pode revisar ou mudar essas escolhas a qualquer momento pelo link "Preferências de cookies" no rodapé do site/app; recusá-los não afeta o funcionamento do produto, apenas a personalização e a medição de anúncios. A medição anônima descrita acima não usa cookies e continua enquanto você não aceitar o analytics completo.
E-mails transacionais sobre sua conta e cobrança são enviados independentemente de consentimento, por serem necessários à execução do contrato. Já o envio de e-mails de marketing (novidades, dicas de estudo, promoções) pela Brevo depende do seu consentimento explícito no momento da inscrição e pode ser cancelado a qualquer momento pelo link de descadastro presente em cada e-mail, sem afetar o uso do produto.
A Cardia é destinada a maiores de 18 anos ou a quem tenha capacidade civil para contratar. Não coletamos intencionalmente dados de crianças.
Podemos atualizar esta Política periodicamente. Mudanças relevantes serão comunicadas por e-mail ou aviso no app antes de entrarem em vigor.
Veja também os Termos de Uso.