Última atualização: 1 de setembro de 2026
Este texto é um rascunho, escrito a partir do que a plataforma realmente coleta e faz com os dados nesta versão — não é uma revisão jurídica. Dado de saúde é dado sensível pela LGPD (art. 5º, II), com regras mais rígidas do que dado comum; um advogado precisa validar este conteúdo, e a plataforma precisa nomear um encarregado (DPO) de verdade, antes de tratar dados de pacientes reais.
De todos os usuários: nome, e-mail, telefone, senha (armazenada com hash, nunca em texto puro).
De pacientes: data de nascimento, objetivo declarado, cidade e, se você optar por registrar, peso, medida de cintura e anotações de evolução ao longo do acompanhamento — dado de saúde sensível, só coletado se você mesmo escolher preenchê-lo.
De profissionais: CRN e sua verificação, especialidades, biografia, cidade, valor da consulta, e dados da conta Stripe conectada (a NutriMatch nunca vê nem armazena números de cartão — isso fica inteiramente com a Stripe).
De cada consulta e conversa entre as partes: data, modalidade, motivo informado, telefone de contato, resumo pós-consulta escrito pelo profissional, e avaliações. Automaticamente: endereço IP (usado só para limitar tentativas abusivas de login e cadastro, não é armazenado além disso), e um registro de auditoria de quem acessou dados de saúde de quem e quando — exigido pelo art. 37 da LGPD para dado sensível.
Pela LGPD (art. 18), você pode a qualquer momento:
Para exercer qualquer um desses direitos: privacidade@nutrimatch.com.br.
Enquanto sua conta estiver ativa, e depois pelo prazo exigido por obrigação legal (registros fiscais e de auditoria de dado de saúde têm prazo de guarda próprio, mesmo após a exclusão da conta). Dado de evolução (peso, medidas, anotações) é excluído quando você pede, dentro do que a obrigação legal de auditoria ainda exigir manter registrado como tendo existido.
Senhas são armazenadas com hash (nunca em texto puro), a sessão usa um cookie que o JavaScript da página não consegue ler, e o acesso a dado de saúde por profissionais e administradores fica registrado em log de auditoria. Nenhum sistema é inviolável — em caso de incidente de segurança que gere risco a você, seremos notificados e cumpriremos o dever de comunicação da LGPD (art. 48).
privacidade@nutrimatch.com.br. O nome e contato direto do encarregado de dados desta operação ainda precisam ser formalizados e publicados aqui antes do lançamento.