MedVetor

Política de Privacidade

Última atualização: 09/10/2026

Esta Política de Privacidade explica quais dados a MedVetor coleta, para que os usa e quais direitos você tem sobre eles, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). O controlador desses dados é Leonardo Carnevalli Liano, pessoa física, CPF 484.642.358-10, domiciliado em Marília/SP, e o contato para qualquer assunto de privacidade é privacidade@medvetor.com.br.

1. Quais dados coletamos

Dados de cadastro: e-mail e senha, ou a conta Google se você entrar por ela (a senha nunca é armazenada em texto simples).

Dados de perfil (onboarding): nome, CPF (armazenado apenas de forma protegida, para verificação e prevenção de fraude — nunca em texto simples), instituição de ensino e estágio acadêmico.

Dados de uso: respostas dadas aos treinos, tempo de resposta, desempenho por tema, favoritos e anotações — usados para personalizar as recomendações de estudo.

Uso da IA: para controlar seus créditos de IA do mês (no plano gratuito, o número de perguntas de IA do mês), guardamos a contagem de cada pedido que você faz ao Vetor IA (o recurso usado, o modelo, os tokens e os créditos gastos, com data e hora), sem o texto da pergunta nem o da resposta.

Dados de pagamento: processados diretamente pela Stripe (nosso provedor de pagamentos). A MedVetor não recebe nem armazena o número do seu cartão.

Pedido de reembolso: se você usar o direito de arrependimento pelo botão "Pedir reembolso", guardamos a data do pedido, o motivo que você escrever (opcional), a situação do pedido e a nota da resposta.

Pedido de ajuda por CPF já usado: se, no cadastro, o seu CPF já estiver associado a outra conta e você usar o botão "Pedir ajuda ao MedVetor", guardamos o telefone ou WhatsApp que você informar, a mensagem (opcional), a data e os quatro últimos dígitos do CPF (com a mesma forma protegida do cadastro, nunca o número inteiro), só para o suporte entrar em contato e resolver o caso. Esses dados são apagados com a sua conta.

Textos do Vetor IA: guardamos a frase do dia (uma por dia) e a leitura semanal do relatório (uma por semana) escritas para você, com os números de estudo de que foram feitas.

"Como eu pensei" do Vetor IA: guardamos a explicação que o Vetor IA escreve para uma questão (feita só a partir da questão corrigida e do resumo aprovado do tema, sem nenhum dado seu) e o seu voto "Ajudou" ou "Não ajudou" nela, um por explicação. Uma explicação que ajudou é mostrada a outros alunos da mesma questão, sem identificar quem votou. Para limitar o uso, anotamos quem pediu cada explicação; essa anotação é apagada com a sua conta.

PDF de provas, treinos e resumos: quando você baixa um PDF, registramos qual prova, treino ou resumo foi baixado, se veio com ou sem resolução (no resumo, com ou sem as suas anotações), a data e a hora e o código do download, que também aparece impresso em todas as páginas do arquivo junto com o seu nome e e-mail. Usamos esse registro para aplicar o limite diário de downloads e para identificar a origem de um arquivo compartilhado indevidamente. No PDF de um resumo com as suas anotações, os seus grifos, anotações, o seu resumo e as perguntas ao Vetor IA são lidos só para montar o arquivo; o registro do download não guarda esse conteúdo. Ele é mantido enquanto a conta estiver ativa, como os demais dados da conta, e é apagado com ela.

Lista de espera da abertura: se você deixar seu contato na página da contagem regressiva, guardamos o nome, o e-mail e o WhatsApp que você informar, a data do cadastro e a data em que você marcou "Aceito receber o aviso da abertura do MedVetor por e-mail e WhatsApp". Isso não cria uma conta.

Dados técnicos mínimos de sessão e segurança (por exemplo, para manter você conectado com segurança).

Estatística de visitas: quantas pessoas visitam o site, de onde vêm, que páginas veem e quantas clicam para se cadastrar ou assinar. Registramos a página (sem identificadores nem códigos que estejam no endereço), o site de origem, o país, o tipo de aparelho, o sistema, o navegador, a velocidade de carregamento e alguns passos, como o clique no botão da oferta, o cadastro concluído e o início do pagamento com o plano escolhido. Nunca entram o seu nome, e-mail, CPF ou o identificador da sua conta. Detalhes na seção "Cookies e armazenamento local".

2. Para que usamos esses dados

Para criar e manter sua conta, personalizar seus treinos e mostrar seu progresso.

Para processar pagamentos e gerenciar sua assinatura.

Para enviar e-mails transacionais essenciais (confirmação de cadastro, recuperação de senha, avisos sobre a assinatura) — nunca para fins de marketing sem o seu consentimento.

Para cumprir obrigações legais e prevenir fraude.

Lista de espera: para avisar, por e-mail e WhatsApp, quem entrou na lista de espera sobre a abertura do MedVetor e as novidades do lançamento, com o seu consentimento. Assim que você entra na lista, enviamos um e-mail de confirmação. Para sair, responda qualquer e-mail do aviso com SAIR ou escreva para contato@medvetor.com.br: paramos de enviar o aviso e, se você pedir, apagamos o seu contato.

3. Com quem compartilhamos dados

A MedVetor não vende dados pessoais a terceiros. Compartilhamos apenas o necessário com prestadores de serviço que operam a plataforma em nosso nome, sob contrato, entre eles:

Supabase — hospedagem da conta, do banco de dados e da autenticação.

Stripe — processamento de pagamentos e gestão de assinaturas.

Resend — envio de e-mails transacionais.

Vercel — hospedagem da aplicação e estatística agregada de visitas (Vercel Web Analytics e Vercel Speed Insights), sem cookie e sem identificar você.

OpenAI — geração de texto nos recursos de inteligência artificial do Vetor IA (na trilha, nos resumos interativos, na correção das questões, no painel e nos relatórios). Recebe só o necessário para cada pedido: o trecho aprovado do resumo ou da questão em estudo, o que você digitar nesses recursos (uma dúvida ou uma resposta) e números agregados do seu estudo, como percentual de acerto, nota Beta, áreas fortes e fracas, prova-alvo e dias até ela. Seu nome, e-mail, CPF e o identificador da sua conta não são enviados.

Google — entrada com a conta Google, opcional, feita pelo Supabase Auth. Se você escolher "Continuar com Google", o Google nos informa o nome, o e-mail, a foto de perfil e o identificador da sua conta Google, que ficam registrados na autenticação; o MedVetor usa o e-mail para identificar a sua conta, e o nome do seu perfil é o que você informa no cadastro. Não pedimos acesso a nenhum outro dado da sua conta Google.

4. Base legal do tratamento

Execução de contrato: para fornecer a plataforma e processar pagamentos.

Cumprimento de obrigação legal: por exemplo, guarda de registros fiscais.

Consentimento: para comunicações que não sejam estritamente necessárias ao serviço, como o aviso da abertura a quem entrou na lista de espera. Você pode revogar esse consentimento a qualquer momento.

Legítimo interesse: para segurança e prevenção de fraude, sempre de forma proporcional.

5. Por quanto tempo guardamos os dados

Os dados são mantidos enquanto a conta estiver ativa e pelo prazo adicional exigido por lei (por exemplo, obrigações fiscais). Após a exclusão da conta, os dados pessoais são removidos ou anonimizados, ressalvado o que a lei exigir manter.

6. Seus direitos (art. 18 da LGPD)

Você pode, a qualquer momento, solicitar: confirmação de que tratamos seus dados, acesso a eles, correção de dados incompletos ou desatualizados, anonimização ou exclusão de dados desnecessários, portabilidade a outro fornecedor, informação sobre com quem compartilhamos seus dados, e revogação do consentimento dado.

No aplicativo, em Minha conta, você baixa uma cópia dos seus dados e pode apagar a conta. O arquivo não inclui CPF nem dados de pagamento.

Para exercer qualquer um desses direitos, escreva para privacidade@medvetor.com.br. Responderemos dentro do prazo previsto em lei.

7. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados, como senhas com hash, controle de acesso e comunicação criptografada. Nenhum sistema é totalmente livre de risco, e mantemos essas medidas em revisão contínua.

8. Cookies e armazenamento local

Usamos apenas cookies essenciais. Não usamos cookies de publicidade nem de rastreamento. Por isso o aviso de cookies só informa e não pede uma escolha: não há cookie opcional para aceitar ou recusar.

Vercel Web Analytics: estatística agregada de visitas, sem cookie e sem identificar você. Não grava nada no seu navegador: para contar visitantes, a Vercel usa um código calculado a partir de cada acesso, descartado depois de 24 horas. O Vercel Speed Insights mede, do mesmo jeito, a velocidade das páginas. Antes de sair do navegador, o endereço da página perde os identificadores, os códigos e os parâmetros (ficam só os de campanha, como utm_source), e não são enviados os endereços técnicos de entrada (o retorno do Google e do link de e-mail), da manutenção e da administração.

Cookies de sessão (nomes começando com "sb-", do Supabase Auth): mantêm você conectado com segurança enquanto usa o app. São criados ao entrar, renovados enquanto a sessão está ativa e apagados ao sair. Sem eles não é possível entrar na conta.

Cookie de indicação ("medvetor_indicacao"): criado só quando você abre o link de um embaixador do MedVetor (endereço /e/ seguido do código). Guarda apenas o código de indicação, para preencher o campo "Código de quem te indicou" no pagamento. É um cookie de sessão: é apagado quando você fecha o navegador. Não é lido por terceiros. Se você contratar com um código, registramos qual embaixador indicou a contratação, para contar as indicações dele; o MedVetor não envia seus dados ao embaixador.

Cookie de acesso antecipado ("medvetor_previa"): criado só quando um embaixador do MedVetor abre o link privado de acesso antecipado que recebeu (endereço /previa/ seguido de um código longo), antes da abertura do site. Guarda esse código com uma assinatura do servidor, para deixar o navegador entrar antes da abertura; o código vale para uma única conta, que fica registrada como a conta que usou o link. Não é lido por terceiros e expira sozinho no momento da abertura do site.

Pagamento: o checkout acontece na página da Stripe, que define os próprios cookies no domínio dela, sob a política de privacidade da Stripe. O MedVetor não define cookies de pagamento.

Armazenamento local do navegador (localStorage), apenas preferências visuais, que ficam neste navegador até você limpar os dados do site: "medvetor:cookie-notice:v1" (você já viu este aviso); "medvetor:tour:resumo" (você já viu o tour dos resumos); "medvetor:guia:*" (guias de estudo ocultados); "medvetor.trailHeadline" (último destaque da trilha mostrado); "medvetor:trilha-hoje:v1:*" (o que você marcou em "Também para hoje" na trilha, por dia); "medvetor:pomodoro:v1" (o timer Pomodoro, só se você ativar: tempos escolhidos, avisos, fase atual e horário de término); "medvetor:pwa-convite:v1" (você tocou em "Agora não" no convite para instalar o app); "medvetor:promo-lancamento:fechado:v1" (o dia em que você fechou o aviso da promoção de lançamento na página inicial, para ele não voltar no mesmo dia); "medvetor:grifo-cor" (a última cor que você escolheu para grifar nos resumos). Nenhuma dessas chaves vai para o servidor ou entra na sua nota.

Uma chave antiga, "medvetor:training-session:enamed-2025-c01:v1", só é lida uma vez para levar um treino de antes da conta para a sua conta, e depois é apagada.

9. Alterações desta política

Esta política pode ser atualizada para refletir mudanças no serviço ou na legislação. Mudanças relevantes serão comunicadas por e-mail ou aviso na plataforma antes de entrarem em vigor.

10. Contato

Dúvidas sobre esta política ou sobre seus dados podem ser enviadas para privacidade@medvetor.com.br.