Política de Privacidade
Última atualização: 10 de fevereiro de 2026
1. Introdução
Esta Política de Privacidade descreve como a MED Dossiê ("nós") coleta, utiliza, armazena e protege os dados pessoais dos usuários ("você") em conformidade com a Lei Geral de Proteção de Dados (Lei n.º 13.709/2018 — LGPD).
2. Dados coletados
Coletamos os seguintes dados:
- Dados de cadastro: email, nome, nome do escritório, número OAB;
- Dados dos casos: nome do cliente, CPF da vítima, dados de transações Pix (EndToEndId, valores, datas, chaves Pix), dados bancários;
- Evidências: arquivos enviados (boletins de ocorrência, prints, comprovantes);
- Dados de uso: logs de acesso, ações na plataforma;
- Dados de pagamento: processados diretamente pelo Stripe — não armazenamos dados de cartão.
3. Finalidade do tratamento
Utilizamos seus dados para:
- Gerar dossiês de contestação de fraude Pix;
- Gerenciar sua conta e assinatura;
- Calcular prazos e enviar alertas;
- Melhorar a Plataforma e corrigir problemas;
- Cumprir obrigações legais e regulatórias.
4. Base legal (LGPD art. 7º)
O tratamento dos dados se baseia em:
- Execução de contrato (art. 7º, V): necessário para prestação do serviço contratado;
- Consentimento (art. 7º, I): para envio de comunicações de marketing;
- Legítimo interesse (art. 7º, IX): para melhoria da Plataforma e prevenção de fraudes;
- Obrigação legal (art. 7º, II): quando exigido por lei.
5. Compartilhamento de dados
Compartilhamos dados apenas com:
- Supabase: infraestrutura de banco de dados e autenticação (servidores na região sa-east-1, São Paulo);
- Stripe: processamento de pagamentos;
- Vercel: hospedagem da aplicação;
- Autoridades competentes: quando exigido por lei ou ordem judicial.
6. Armazenamento e retenção
Os dados são armazenados em servidores no Brasil (Supabase sa-east-1). Mantemos seus dados enquanto sua conta estiver ativa. Após encerramento da conta, os dados são retidos por 5 anos para fins legais, conforme legislação aplicável, e depois definitivamente excluídos.
7. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados:
- Criptografia em trânsito (TLS/HTTPS) e em repouso;
- Autenticação via magic link (sem senhas armazenadas);
- Row Level Security (RLS) — cada usuário acessa apenas seus dados;
- Controle de acesso baseado em roles no banco de dados.
8. Direitos do titular
Conforme a LGPD, você tem direito a:
- Confirmar a existência de tratamento de dados;
- Acessar seus dados;
- Corrigir dados incompletos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados;
- Solicitar portabilidade dos dados;
- Revogar consentimento.
Para exercer seus direitos, entre em contato pelo email: privacidade@meddossie.com.br
9. Contato
Para dúvidas sobre esta Política ou sobre o tratamento de seus dados, entre em contato:
- Email: privacidade@meddossie.com.br