LGPD · Lei 13.709/2018
Política de Privacidade
Última atualização: 21 de maio de 2026
1. Quem somos
A Noktria é uma ferramenta educacional de triagem de risco para apneia obstrutiva do sono (SAOS), desenvolvida sob responsabilidade técnica de um cirurgião buco-maxilo-facial. Não realizamos diagnóstico médico nem substituímos consulta presencial.
2. Dados que coletamos
Tratamos as seguintes categorias de dados:
- Cadastro: nome, e-mail, telefone, CPF (necessário para emissão de comprovante de pagamento).
- Respostas ao questionário de triagem (sintomas, histórico, medidas antropométricas autodeclaradas).
- Fotografias faciais (frontal, perfil e boca aberta) — dado pessoal sensível nos termos do art. 5º, II e art. 11 da LGPD.
- Dados de pagamento: processados diretamente pela Stripe; não armazenamos número de cartão.
3. Como tratamos suas fotos faciais
Suas fotos são enviadas a um modelo de inteligência artificial (Google Gemini, via Lovable AI Gateway) para extração de achados anatômicos relacionados ao risco de apneia (ex.: Mallampati estimado, retrognatia, circunferência cervical aparente).
Após a análise, as imagens são descartadas em até 24 horas. Mantemos apenas as medidas anonimizadas derivadas — nunca a imagem original — para compor seu relatório.
O tratamento ocorre com base no seu consentimento específico e destacado (art. 11, I da LGPD), coletado antes da captura.
4. Para que usamos seus dados
- Calcular sua categoria de risco e gerar o relatório educacional.
- Indicar o especialista médico mais adequado para investigação presencial.
- Emitir comprovante de pagamento e dar suporte ao cliente.
- Cumprir obrigações legais e regulatórias aplicáveis (fiscais, sanitárias).
Não vendemos, alugamos ou compartilhamos seus dados com terceiros para fins de marketing.
5. Compartilhamento com operadores
Utilizamos os seguintes operadores, todos vinculados por contrato:
- Supabase (hospedagem do banco e autenticação).
- Stripe (processamento de pagamentos).
- Google Gemini via Lovable AI (análise das fotos).
- Cloudflare (infraestrutura e proteção contra abuso).
6. Retenção
- Fotos faciais: até 24 horas após o processamento.
- Respostas e relatório: enquanto sua conta existir, para que você possa acessar histórico. Você pode solicitar exclusão a qualquer momento.
- Dados fiscais de pagamento: 5 anos, conforme legislação tributária brasileira.
7. Seus direitos (art. 18 LGPD)
Você pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento.
- Acesso, correção e portabilidade dos seus dados.
- Anonimização, bloqueio ou eliminação de dados desnecessários.
- Revogação do consentimento e exclusão dos dados tratados com base nele.
- Informação sobre com quem compartilhamos seus dados.
Basta enviar um e-mail para privacidade@noktria.app. Respondemos em até 15 dias.
8. Segurança
Aplicamos criptografia em trânsito (TLS), criptografia em repouso no banco, isolamento por linha (Row-Level Security) e princípio do menor privilégio. Ainda assim, nenhum sistema é 100% seguro — comunicamos qualquer incidente relevante à ANPD e aos titulares afetados conforme exigido pela LGPD.
9. Encarregado de Dados (DPO)
Contato do Encarregado: dpo@noktria.app.
10. Alterações
Esta política pode ser atualizada. Mudanças relevantes serão comunicadas por e-mail ou na própria plataforma com 7 dias de antecedência.
