Lably
Português

Política de Privacidade do Lably

Data de entrada em vigor: 01/10/2026

Última atualização: 01/10/2026


Em resumo

Abaixo estão os detalhes. Se você mora no estado de Washington, Nevada ou Connecticut (EUA), leia também a Política de Privacidade de Dados de Saúde do Consumidor.


1. Quem somos

O aplicativo Lably (na versão em russo, МедКарта) (doravante, o “Aplicativo”) é desenvolvido e disponibilizado por Viktar Muronchyk (Мурончик Виктор Олегович), pessoa física, República de Belarus (doravante, “nós” ou o “desenvolvedor”). O Aplicativo foi lançado para validar uma ideia; o desenvolvedor não está registrado como empresário individual.

Esta Política também se aplica ao site lably-app.com (doravante, o “Site”): o que acontece com os dados quando você o visita está descrito no item 2.7.

Para fins do GDPR, do UK GDPR e das leis de proteção de dados pessoais da CEI, somos o responsável pelo tratamento (na LGPD brasileira, o “controlador”; nas leis da CEI, o “operador” de dados pessoais) dos dados tratados no nosso servidor e pelos nossos prestadores de serviços. Os dados que ficam somente no seu dispositivo não são recebidos nem vistos por nós — quem decide sobre eles é você.

Contato para questões sobre dados: [email protected]

Endereço postal: vul. Karla Marksa 29, OPS-25 (agência dos correios nº 25), 230025 Hrodna, República de Belarus (no original: 230025, Республика Беларусь, г. Гродно, ул. Карла Маркса, 29, ОПС-25)

2. Quais dados tratamos

2.1. Dados somente no seu dispositivo

Ficam armazenados na memória do Aplicativo, no dispositivo. Não temos acesso a eles:

Proteção no dispositivo: criptografia pelos recursos do sistema operacional; as chaves de serviço e as configurações ficam no armazenamento protegido do sistema (Keychain / Android Keystore). Se você ativou a entrada por Face ID, Touch ID ou impressão digital, a biometria é verificada pelo sistema operacional — o Aplicativo recebe apenas a resposta “confirmado / não confirmado” e não recebe os dados biométricos em si.

O acesso à câmera, às fotos e aos arquivos é solicitado pelo Aplicativo apenas para que você possa adicionar um documento. Os arquivos selecionados são processados no dispositivo.

2.2. Dados no nosso servidor

O servidor é necessário para o período de teste, a assinatura e o limite de digitalizações. Ele não contém dados de saúde.

Dados Para quê Prazo de conservação
Identificador do dispositivo — um código aleatório criado pelo próprio Aplicativo. Não está vinculado a nome, e-mail ou telefone Saber qual plano e qual limite valem neste dispositivo Enquanto existirem os registros vinculados a ele, listados abaixo
Data de início do período de teste e plataforma (iOS / Android) Não conceder o período de teste novamente 2 anos a partir do início do período de teste
Plano, validade da assinatura, registros dos períodos gratuitos concedidos Fornecer o acesso pago ou oferecido gratuitamente 1 ano após o término da assinatura
Número de digitalizações por dia (o dia é contado pelo seu fuso horário) Limite diário de digitalizações 90 dias

O identificador do dispositivo fica no armazenamento protegido do dispositivo e pode permanecer após a reinstalação do Aplicativo (no iOS, geralmente permanece). Isso é intencional: do contrário, seria possível obter o período de teste indefinidamente. O identificador é exibido na tela “Dados”, para que você possa informá-lo em uma solicitação.

Em cada acesso ao servidor, são usados o endereço IP (apenas para limitar solicitações excessivamente frequentes) e a diferença de fuso horário (para que o limite seja renovado à sua meia-noite). Não os armazenamos. O provedor de infraestrutura (Cloudflare) pode manter, por um curto período, registros técnicos (logs) para fins de segurança — segundo as suas próprias regras, na qualidade de nosso subcontratante.

2.3. Reconhecimento de documentos

Ocorre somente quando você mesmo adiciona um documento e confirma o envio na tela de edição, em que você cobre os dados pessoais.

O que é transmitido: imagens das páginas, com as áreas que você cobriu gravadas na própria imagem (a foto ou o arquivo original não é transmitido); o tipo de documento escolhido; o idioma do Aplicativo; listas de referência públicas — a lista de indicadores e a lista de laboratórios do país selecionado.

O que não é transmitido: nome, sobrenome, e-mail, telefone, identificador do dispositivo, dados do passaporte de saúde, idade e sexo. A instrução dada ao sistema de reconhecimento proíbe extrair o nome completo do paciente, a data de nascimento, o endereço, o telefone, números de documentos e de apólices de seguro e o nome do médico.

Como funciona: nosso servidor mantém a cópia na memória RAM apenas durante a solicitação, repassa-a à OpenAI e devolve o resultado ao Aplicativo; a cópia não é gravada no disco do servidor. A OpenAI trata a solicitação na qualidade de nosso subcontratante: não a utiliza para treinar modelos nem a guarda no histórico de solicitações, mas pode manter a solicitação, incluindo as imagens, por até 30 dias em registros destinados a detectar abusos (as solicitações sinalizadas pelo sistema de segurança, por mais tempo, enquanto durar a verificação) e, depois disso, a exclui.

Importante: o sistema de reconhecimento vê tudo o que você não cobriu. Cubra o nome completo, a data de nascimento, o endereço, o número da apólice e outros dados pessoais. Se na página houver informações sobre outra pessoa, cubra-as também.

2.4. Estatísticas de uso

Usamos o Google Firebase Analytics para entender quais funções funcionam bem e onde os usuários encontram erros. São transmitidos:

Não são transmitidos: o conteúdo dos documentos, os nomes e os valores dos indicadores, diagnósticos, as informações do passaporte de saúde nem quaisquer conclusões sobre a sua saúde.

Consentimento e recusa. Se a região do seu dispositivo ou o país escolhido no Aplicativo (configuração “País”) for um país do EEE, o Reino Unido ou a Suíça, ou se não for possível determinar a região do dispositivo, as estatísticas ficam desativadas até que você as permita: o Aplicativo perguntará uma vez e, até a sua resposta, nada é enviado. Nos demais países, as estatísticas ficam ativadas por padrão. Você pode ativá-las ou desativá-las a qualquer momento em “Perfil → Configurações → Estatísticas de uso”. Enquanto as estatísticas estiverem desativadas, nenhum evento é enviado.

As estatísticas são mantidas por 2 meses. “Excluir todos os dados” redefine o identificador de instalação e a sua escolha: nos países em que o consentimento é necessário, o Aplicativo perguntará de novo; nos demais, as estatísticas voltarão a ficar ativadas por padrão.

2.5. Compras e assinaturas

No momento, não cobramos nada. O Aplicativo está em fase de testes: todos os planos são oferecidos gratuitamente, e dados de pagamento não são solicitados nem tratados. O servidor guarda apenas o registro do plano liberado gratuitamente e da sua validade (item 2.2).

Quando houver pagamentos reais (avisaremos com antecedência no Aplicativo e atualizaremos esta Política), as assinaturas serão contratadas pela App Store ou pelo Google Play. Os dados de pagamento (cartão, endereço, Apple ID / conta Google) são tratados pela Apple ou pelo Google — nós não os recebemos. Recebemos da loja as informações sobre a compra (identificador da transação, plano, validade, status, país) e as vinculamos ao identificador do dispositivo para liberar o acesso.

2.6. Contatos com o suporte

Se você nos escrever, recebemos o seu e-mail, o texto da mensagem e o que você anexar a ela. Não envie ao suporte documentos médicos nem resultados — não precisamos deles para resolver a questão. As mensagens enviadas para [email protected] são recebidas e encaminhadas ao desenvolvedor pelo serviço Cloudflare Email Routing; elas ficam armazenadas na caixa de correio pessoal do desenvolvedor no Gmail (Google LLC, EUA) (seções 5 e 6). Guardamos a correspondência por 1 ano após o encerramento do atendimento, salvo se a lei exigir prazo maior.

2.7. Visitas ao Site

O Site é composto de páginas prontas: não tem contas, formulários, anúncios, pixels nem conteúdo incorporado de outros serviços (vídeos, mapas, botões de redes sociais); as fontes são carregadas do próprio Site. O único script de terceiros no Site é o script de estatísticas do Cloudflare Web Analytics (veja abaixo). O link para o suporte abre o seu aplicativo de e-mail — a mensagem é enviada como um contato comum com o suporte (item 2.6).

O que o provedor de hospedagem vê. O Site é hospedado no Cloudflare Pages (Cloudflare, Inc.). Para entregar as páginas a você e proteger o Site contra ataques e bots, a Cloudflare trata, a cada requisição, dados técnicos: o endereço IP, informações sobre o navegador e o dispositivo (user agent), o endereço da página solicitada e a data e a hora da requisição. A Cloudflare faz isso na qualidade de nosso subcontratante; além disso, segundo a sua própria política de privacidade, a Cloudflare pode usar informações sobre o tráfego para detectar e bloquear atividades maliciosas na sua rede. A Cloudflare não informa publicamente por quanto tempo guarda esses registros. Nós não mantemos nem exportamos registros de visitas e não tentamos descobrir quem visitou o Site. No painel da Cloudflare, temos acesso a estatísticas agregadas de tráfego e a informações sobre as requisições que a proteção da Cloudflare bloqueou ou verificou (inclusive o endereço IP) — só as consultamos para garantir o funcionamento e a segurança do Site.

Estatísticas do Site (Cloudflare Web Analytics). Para entender quantas pessoas visitam o Site, quais páginas abrem e com que rapidez elas carregam, usamos o Cloudflare Web Analytics. Quando você abre uma página, o navegador carrega um pequeno script da Cloudflare a partir do endereço static.cloudflareinsights.com e envia à Cloudflare o endereço da página, o endereço da página de onde você veio (referrer) e métricas de velocidade de carregamento e de funcionamento da página, além de — como em qualquer requisição — o seu endereço IP e informações sobre o navegador e o dispositivo (user agent). Com base nesses dados, a Cloudflare nos mostra estatísticas agregadas: número de visitas e de visualizações de páginas, países, tipos de dispositivos e navegadores, origens de tráfego e velocidade de carregamento; nelas não vemos informações sobre visitantes individuais. O script não usa cookies e não armazena nada no seu navegador; segundo as suas próprias regras, a Cloudflare não rastreia visitantes entre sites diferentes. A Cloudflare trata esses dados na qualidade de nosso subcontratante e não informa publicamente por quanto tempo os guarda.

Onde não são mantidas estatísticas. O script de estatísticas não é carregado se a sua requisição for atendida por um data center da Cloudflare em um país do EEE, no Reino Unido ou na Suíça. Qual data center atende uma requisição é escolhido pela rede da Cloudflare — normalmente o mais próximo de você; a sua localização não é determinada. Por isso, se você estiver em um desses países, mas usar uma VPN ou um proxy com saída em outro país, as estatísticas podem ser mantidas, e vice-versa. Você pode se opor a qualquer momento bloqueando no navegador o endereço static.cloudflareinsights.com (por exemplo, com um bloqueador de conteúdo) — o Site continuará funcionando normalmente.

Cookies e armazenamento do navegador. O Site não instala cookies. Se a proteção da Cloudflare contra bots e ataques for acionada (por exemplo, se for preciso verificar o seu navegador), a Cloudflare pode instalar um cookie de segurança estritamente necessário; ele não é usado para publicidade nem para rastreamento. Se você mesmo escolher um idioma no menu do Site, o navegador memoriza essa escolha (a entrada lably.locale no armazenamento local do navegador) para abrir o Site nesse idioma da próxima vez. A entrada contém somente o código do idioma, fica no seu navegador e não é enviada a lugar nenhum; você pode excluí-la limpando os dados do site nas configurações do navegador.

3. Finalidades e bases legais

Finalidade Dados Fundamento (GDPR / UK GDPR)
Armazenar e exibir seus dados no dispositivo Todos os dados do item 2.1 Não tratamos esses dados — quem os trata é o seu dispositivo
Reconhecer um documento Imagens das páginas e parâmetros do item 2.3 Execução de contrato (art. 6(1)(b)) e o seu consentimento explícito para o tratamento de dados relativos à saúde (art. 9(2)(a)), dado antes de cada envio
Período de teste, assinatura, limite diário Dados do item 2.2 Execução de contrato (art. 6(1)(b))
Impedir a obtenção repetida do período de teste e a sobrecarga do servidor Identificador do dispositivo, registro do período de teste, endereço IP Interesse legítimo (art. 6(1)(f)) — proteção contra abusos
Estatísticas e correção de erros Dados do item 2.4 Consentimento (art. 6(1)(a)) no EEE, no Reino Unido e na Suíça; interesse legítimo (art. 6(1)(f)) nos demais casos, quando a lei o permite
Resposta a solicitações Dados do item 2.6 Interesse legítimo (art. 6(1)(f)) / execução de contrato
Exibir o Site e protegê-lo contra ataques Dados técnicos do item 2.7 Interesse legítimo (art. 6(1)(f)) — funcionamento e segurança do Site
Estatísticas do Site Dados do Cloudflare Web Analytics do item 2.7 Interesse legítimo (art. 6(1)(f)) — entender o tráfego e a velocidade do Site; não são mantidas estatísticas das requisições atendidas por data centers no EEE, no Reino Unido ou na Suíça

Para as leis de Belarus, da Rússia e do Cazaquistão, o fundamento do tratamento dos dados de saúde e da sua transferência para o exterior é o seu consentimento, que você dá por meio de uma ação específica na tela de envio antes de cada reconhecimento; para os demais dados, o fundamento é o contrato (os Termos de Uso). Os dados técnicos sobre visitas ao Site e os seus dados estatísticos (item 2.7) são tratados para exibir o Site, protegê-lo e manter estatísticas agregadas de visitas.

Você pode retirar o consentimento a qualquer momento: basta não enviar documentos para reconhecimento (cada envio é um consentimento separado) e desativar as estatísticas. A retirada não afeta a licitude do tratamento realizado antes dela.

4. Decisões automatizadas

Não tomamos a seu respeito decisões baseadas exclusivamente no tratamento automatizado que produzam efeitos jurídicos ou que o afetem de forma igualmente significativa. O reconhecimento de texto é a conversão de um documento para o formato digital. A comparação do resultado com o intervalo de referência que consta do documento do seu laboratório é feita no dispositivo e não constitui diagnóstico.

5. Quem mais trata os dados

Não vendemos nem alugamos os seus dados e não os repassamos para fins de publicidade. Os dados são recebidos somente pelos destinatários indicados na tabela abaixo: os nossos subcontratantes (na LGPD, “operadores”) — com base em contrato e segundo as nossas instruções — e as lojas (Apple, Google) e o serviço de e-mail Gmail — segundo as suas próprias regras:

Destinatário O que faz Quais dados Onde Mecanismo de transferência a partir do EEE/Reino Unido
Cloudflare, Inc. Hospedagem do servidor e do banco de dados; hospedagem do Site (Cloudflare Pages) e as suas estatísticas (Cloudflare Web Analytics); encaminhamento dos e-mails enviados ao suporte (Cloudflare Email Routing) Dados dos itens 2.2 e 2.7; em trânsito, as imagens do item 2.3 e os e-mails do item 2.6 Rede global de data centers, inclusive nos EUA Data Privacy Framework (certificação da Cloudflare) e SCC no DPA da Cloudflare
OpenAI OpCo, LLC Reconhecimento de texto Imagens das páginas e parâmetros do item 2.3 EUA Cláusulas contratuais-tipo da UE (SCC) e o adendo britânico a elas (UK Addendum) no DPA da OpenAI
Google LLC (Firebase) Estatísticas de uso Dados do item 2.4 EUA e outros países Data Privacy Framework (certificação do Google) e SCC nos Google Ads Data Processing Terms
Google LLC (Gmail) Armazenamento dos e-mails de suporte na caixa de correio do desenvolvedor E-mails do item 2.6 EUA Data Privacy Framework (certificação do Google); o Google trata os e-mails segundo os seus termos do Gmail
Apple Inc. / Google LLC Venda de assinaturas nas lojas Dados da compra País da loja Responsáveis pelo tratamento independentes, segundo as próprias regras

Podemos divulgar dados se a lei, uma decisão judicial ou uma solicitação obrigatória de uma autoridade pública o exigir — na medida mínima necessária e após verificar a legalidade da solicitação. Em caso de venda ou reorganização do negócio, os dados passarão ao sucessor, que ficará obrigado a cumprir esta Política; avisaremos sobre isso com antecedência no Aplicativo.

6. Transferência de dados para outros países

Os nossos subcontratantes e os demais destinatários da seção 5 estão nos EUA e em outros países; por isso, os seus dados podem ser tratados fora do país em que você mora, inclusive em países cujo nível de proteção de dados pessoais é inferior ao do seu.

7. Por quanto tempo guardamos os dados

8. Exclusão de dados

No Aplicativo: “Perfil → Configurações → Dados → Excluir todos os dados”. São excluídos todos os perfis, exames, resultados, o passaporte de saúde, as fotos e os PDFs de documentos, os arquivos temporários e as configurações deste dispositivo, e o identificador das estatísticas é redefinido. A exclusão não pode ser desfeita. Qualquer documento ou perfil de familiar pode ser excluído individualmente a qualquer momento.

O que o botão do Aplicativo não exclui, e por quê:

Exclusão completa no servidor: escreva para [email protected] e informe o identificador do dispositivo mostrado na tela “Dados”. Excluiremos os registros do servidor em até 10 dias úteis e pediremos aos nossos subcontratantes que excluam as cópias que tiverem. Exceção: o registro do período de teste é mantido por até 2 anos a partir do seu início, para proteção contra abusos; informaremos sobre ele na resposta.

9. Segurança

A transmissão de dados ocorre somente por conexão criptografada (TLS). O backup é criptografado no dispositivo (AES-256) com uma senha que só você conhece: se você a esquecer, nem nós nem ninguém conseguirá restaurar o backup. O acesso à infraestrutura do servidor é restrito e protegido; os logs do servidor não contêm dados de saúde nem identificadores de dispositivos.

Não é possível eliminar todos os riscos. Proteja o seu dispositivo com senha e ative o bloqueio do Aplicativo. Se tomarmos conhecimento de uma violação que afete os seus dados, notificaremos você e as autoridades de controle nos prazos previstos em lei (na UE, 72 horas para a autoridade de controle; nos EUA, conforme a FTC Health Breach Notification Rule).

10. Seus direitos

Onde quer que você more, você pode: saber quais dados seus tratamos e obter uma cópia deles; corrigi-los; excluí-los; retirar o consentimento; opor-se ao tratamento; apresentar reclamação a nós e a uma autoridade de controle. A maior parte disso você faz por conta própria, diretamente no Aplicativo, porque os seus dados de saúde ficam com você. Para solicitações sobre os dados do servidor, escreva para [email protected], informando o identificador do dispositivo.

Prazos de resposta. Respondemos em até 10 dias úteis — o prazo mais curto entre as leis aplicáveis. Se for necessária uma verificação adicional, informaremos isso e o motivo.

Verificação de identidade. Como não há contas, verificamos a solicitação pelo identificador do dispositivo, que só aparece no seu dispositivo. Não o divulgue. Não pedimos documentos adicionais.

10.1. EEE, Reino Unido, Suíça

Além dos direitos acima: o direito à limitação do tratamento, o direito de portabilidade dos dados (a exportação para backup e PDF está disponível no Aplicativo) e o direito de se opor, a qualquer momento, ao tratamento baseado em interesse legítimo. Você pode apresentar reclamação à autoridade de controle do país em que mora ou trabalha, ou do país em que, na sua opinião, ocorreu a infração. No Reino Unido, você tem o direito de primeiro apresentar reclamação a nós: confirmaremos o recebimento da reclamação em até 30 dias e responderemos sem demora injustificada; depois disso, você pode recorrer ao ICO.

10.2. EUA

10.3. Belarus

Nos termos da Lei nº 99-Z, você tem o direito de, a qualquer momento e sem apresentar justificativa, retirar o consentimento, obter informações sobre o tratamento dos seus dados e sobre a transferência deles a terceiros e exigir a alteração dos dados, a cessação do tratamento e a exclusão dos dados. Analisamos esses pedidos em até 15 dias (na prática, em até 10 dias úteis). Você pode apresentar reclamação ao Centro Nacional de Proteção de Dados Pessoais da República de Belarus.

10.4. Rússia

Nos termos da Lei Federal nº 152-FZ, você tem o direito de obter informações sobre o tratamento, exigir a retificação, o bloqueio ou a destruição dos dados e retirar o consentimento. Respondemos em até 10 dias úteis; após a retirada do consentimento, destruímos os dados em até 30 dias. Você pode apresentar reclamação ao Roskomnadzor ou recorrer ao Judiciário.

10.5. Cazaquistão

Nos termos da Lei “Sobre Dados Pessoais e sua Proteção”, você tem o direito de saber sobre o tratamento dos seus dados, exigir a sua alteração, bloqueio e destruição e retirar o consentimento. Você pode apresentar reclamação ao órgão competente em matéria de proteção de dados pessoais.

10.6. Outros países

Se você mora no Brasil (LGPD), no Canadá ou em outro país com lei de proteção de dados, você tem os direitos que essa lei lhe confere; nós os atendemos da mesma forma e nos mesmos prazos.

11. Crianças e perfis de familiares

O Aplicativo é destinado a adultos (a partir de 18 anos). Não coletamos intencionalmente dados de crianças.

No plano “Máximo”, você pode manter perfis de familiares, inclusive de crianças. Esses dados ficam somente no seu dispositivo; nós não os recebemos. Ao criar um perfil desse tipo, você confirma que é pai, mãe ou representante legal da pessoa ou que obteve o consentimento dela. No reconhecimento, os documentos de um familiar são transmitidos da mesma forma que os seus (item 2.3) — cubra neles os dados pessoais.

Se você acredita que recebemos dados de uma criança sem o consentimento dos pais, escreva para nós — nós os excluiremos.

12. Alterações desta Política

Se as alterações forem significativas (novos dados, novos destinatários, novas finalidades), avisaremos com antecedência no Aplicativo e, quando necessário, pediremos o seu consentimento novamente. A data da última atualização está indicada no topo.

13. Contato

Viktar Muronchyk (Мурончик Виктор Олегович), pessoa física, desenvolvedor do Aplicativo

Endereço postal: vul. Karla Marksa 29, OPS-25 (agência dos correios nº 25), 230025 Hrodna, República de Belarus (no original: 230025, Республика Беларусь, г. Гродно, ул. Карла Маркса, 29, ОПС-25)

E-mail: [email protected]

Esta Política está disponível nos idiomas do Aplicativo. Se a legislação do seu país exigir que a Política esteja no seu idioma, prevalece a versão no seu idioma.