Meus Peptídeos
LGPD compliant

Política de Privacidade — Médicos Parceiros

Última atualização: abril de 2026

1. Quais dados coletamos

Quando você se cadastra como médico parceiro, coletamos:

  • Identificação: nome completo, email, telefone, WhatsApp
  • Profissional: CRM, UF do CRM, especialidade, anos de experiência
  • Localização: endereço do consultório, cidade, estado
  • Preferências: peptídeos que você prescreve
  • Técnico: endereço IP do cadastro (para fins de auditoria e segurança), data e hora

2. Por que coletamos

Os dados são coletados exclusivamente para:

  1. Conectar pacientes a você: quando um paciente interessado em peptídeos solicita uma indicação na sua região, encaminhamos os dados desse paciente para você.
  2. Verificar sua identidade: validamos o CRM e o email antes de ativar seu cadastro.
  3. Comunicação operacional: envio de leads, atualizações sobre o serviço, faturamento.
  4. Auditoria e segurança: registro de IP e timestamps para detectar e prevenir fraudes.

3. Onde os dados ficam armazenados

Seus dados são armazenados em servidores Neon PostgreSQL na região sa-east-1 (São Paulo, Brasil), hospedados pela AWS. Toda comunicação entre seu navegador e nossos servidores é criptografada via TLS/SSL com channel binding obrigatório.

A escolha por servidores brasileiros é deliberada — atendemos integralmente aos requisitos de armazenamento da LGPD para dados pessoais sensíveis.

4. Quem tem acesso

Apenas a equipe administrativa do Meus Peptídeos tem acesso aos dados, mediante credenciais protegidas. Especificamente:

  • Acesso é limitado e registrado (audit log)
  • Senhas armazenadas com hash criptográfico (nunca em texto plano)
  • Dois fatores de autenticação para painéis administrativos

Seus dados NUNCA são expostos publicamente no site. A página de cadastro e este documento são as únicas referências a médicos no site — e mesmo aqui, nenhum nome individual é mostrado.

5. Compartilhamento com terceiros

Compartilhamos seus dados com pacientes somente quando você consentir explicitamente ao receber e aceitar um lead específico. O paciente recebe seu nome, especialidade, endereço de consultório e meios de contato (telefone/WhatsApp).

Não vendemos seus dados a terceiros. Não usamos seus dados para publicidade direcionada de outros serviços.

Em casos excepcionais (ordem judicial, investigação do Conselho Federal de Medicina, fraude), podemos ser legalmente obrigados a compartilhar dados — nesses casos, você será notificado quando juridicamente possível.

6. Período de retenção

Mantemos seus dados enquanto seu cadastro estiver ativo. Se você cancelar o cadastro:

  • Dados pessoais são removidos do banco de dados em até 30 dias
  • Backups são purgados em até 90 dias
  • Mantemos apenas dados anonimizados para fins estatísticos (sem identificação)

7. Seus direitos (LGPD)

Conforme a LGPD (Lei 13.709/2018), você tem direito a:

  • Acessar seus dados a qualquer momento
  • Corrigir dados incompletos, inexatos ou desatualizados
  • Deletar seus dados (direito ao esquecimento)
  • Portabilidade: receber seus dados em formato estruturado
  • Revogar consentimento a qualquer momento
  • Saber com quem compartilhamos seus dados
  • Reclamar à ANPD (Autoridade Nacional de Proteção de Dados)

Para exercer qualquer desses direitos, envie um email para privacidade@meuspeptideos.com.br ou responda a qualquer email que recebeu de nós. Atendemos solicitações em até 15 dias úteis.

8. Segurança técnica

  • Todos os dados em trânsito: TLS 1.3 obrigatório
  • Dados em repouso: AES-256 (criptografia padrão Neon/AWS)
  • Rate limiting nos endpoints públicos contra abuso
  • Honeypot anti-spam no formulário
  • Confirmação de email obrigatória antes da ativação
  • Logs de auditoria para todos os acessos administrativos

9. Cookies e rastreamento

O Meus Peptídeos usa Google Analytics 4 para análise de tráfego agregado e anônimo. Não rastreamos médicos individualmente. Você pode bloquear cookies analíticos no seu navegador sem afetar o funcionamento do cadastro.

10. Alterações nesta política

Se atualizarmos esta política de forma significativa, notificaremos você por email com pelo menos 30 dias de antecedência. Mudanças menores são comunicadas via banner na próxima visita ao site.

11. Contato e DPO

Encarregado de Proteção de Dados (DPO): equipe Meus Peptídeos
Email: privacidade@meuspeptideos.com.br

Esta política está em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018).