Política de Privacidade

Última atualização: Agosto de 2026

A FLORENCE APP, LLC ("Florence", "Nós"), pessoa jurídica de direito estrangeiro, constituída sob as leis do Estado de Delaware, Estados Unidos da América, registrada junto ao Delaware Division of Corporations sob o número 10487084, com endereço de Registered Agent em Legalinc Corporate Services Inc., 131 Continental Dr, Suite 305, Newark, Delaware, Código ZIP 19713, EUA, está comprometida com a proteção radical da privacidade de seus usuários ("Usuário") e dos pacientes destes.

Esta Política de Privacidade descreve como coletamos, usamos, processamos e excluímos suas informações ao utilizar o website Florence, o aplicativo Florence e o website Florence Web.

O principal objetivo desta Política de Privacidade é definir e formalizar regras e princípios para o Tratamento de Dados de Usuários e terceiros, sobretudo pacientes (PHI), de modo a garantir plena adesão à filosofia "Privacy-First" da Florence, além do devido alinhamento com a LGPD, HIPAA e demais regulamentos aplicáveis.

Não somos uma empresa de dados; somos uma empresa de ferramentas.

Which version applies to you. This Portuguese text is written for users in Brazil and states Florence's commitments by reference to Brazilian law. If you practice in the United States, the English version governs your relationship with Florence and states your rights under U.S. law; you can switch to it using the language control on this page. Both versions describe the same product, the same architecture and the same commercial terms, adapted to the reality of each country.

AO CLICAR EM "ACEITO" AO CRIAR SUA CONTA OU AO UTILIZAR A PLATAFORMA, VOCÊ DECLARA SER MAIOR DE 18 (DEZOITO) ANOS, TER LIDO, COMPREENDIDO E CONCORDADO INTEGRALMENTE COM AS DISPOSIÇÕES AQUI PREVISTAS. SE VOCÊ NÃO CONCORDA, NÃO UTILIZE A PLATAFORMA.

1. DEFINIÇÕES IMPORTANTES

Para fins desta política, adotamos definições alinhadas à HIPAA (EUA) e à LGPD (Brasil):

Plataforma: Abrange o website Florence (www.florence-app.com), o aplicativo Florence App para dispositivos móveis e o webapp Florence Web (app.florence-app.com).

Usuário: Refere-se à pessoa que utiliza a Plataforma. Presume-se um Profissional da Saúde ou estudante da área da Saúde.

Dados da Conta: Informações pessoais do Usuário (Nome, Email, Senha, CRM, etc.) necessárias para o acesso ao serviço.

Dados Pessoais: Qualquer informação relacionada a uma pessoa natural identificada ou identificável.

Dados Pessoais Sensíveis: Inclui dados sobre origem racial ou étnica, convicções religiosas, opiniões políticas, dados de saúde, dados genéticos, dados biométricos, vida sexual ou orientação sexual, e dados de menores de idade.

Controlador de Dados: Pessoa natural ou jurídica responsável pelas decisões sobre o tratamento de dados pessoais.

Operador de Dados: Pessoa natural ou jurídica que realiza o tratamento de dados em nome do Controlador. A Florence atua como Operadora em relação aos dados de pacientes processados através da Plataforma.

PHI (Protected Health Information) / Dados de Saúde: Informações de saúde protegidas, conforme definido pela HIPAA. Inclui informações de pacientes (áudios, transcrições, anamneses) processadas pela Plataforma.

Tratamento de Dados: Toda operação realizada com dados pessoais, como a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, comunicação, transferência, difusão ou extração.

2. O QUE COLETAMOS (O QUE MANTEMOS E O QUE NÃO MANTEMOS)

2.1. Dados da Conta (O que mantemos)

Para viabilizar a prestação do serviço, gestão da assinatura e autenticação, coletamos e armazenamos as seguintes informações:

Categoria dos Dados
Exemplos de Dados
Finalidade
Identificação
Nome, E-mail e Senha (criptografada)
Autenticação e acesso do Usuário na Plataforma.
Profissional
Número de registro profissional (CRM/RMS) e Estado
Verificação de conformidade com as leis vigentes para alguns recursos da Plataforma. Condicionada a situações específicas.
Uso
Configurações de conta e recursos (ex; idioma padrão) e informações referentes ao uso de alguns recursos da Plataforma não relacionados a Dados de Saúde / PHI
Otimizar os recursos da Plataforma de acordo com as preferências do Usuário, vinculadas ao identificador único do usuário.
Técnicos
Logs de acesso, tipo de dispositivo, token identificador de dispositivo e hash IP
Otimização do serviço, entrega de conteúdo e comunicações, segurança e prevenção de fraudes.
Pagamento
Histórico de assinaturas, período vigente de assinatura, meio de pagamento e status de pagamento
Identificação de assinaturas ativas e inadimplentes, manutenção do vínculo entre usuário e assinatura e viabilizar a prestação do serviço.

Nota: Nós NÃO armazenamos números de cartão de crédito, conta bancária ou demais informações referentes à forma de pagamento. Tal processamento é realizado integralmente pela Stripe Inc.

Nessas condições, a Florence atua na condição de Controladora de Dados, sendo o Usuário o Titular desses dados.

2.2. Dados de Saúde / PHI e Dados Pessoais Sensíveis (O que NÃO mantemos)

Em sua função de Operadora de Dados, a Florence realiza o Tratamento de Dados de Saúde / PHI e Dados Pessoais somente nas seguintes condições:

Categoria dos Dados
Informações contidas
Finalidade
Contexto do Paciente
Informações passadas ou atuais relativas a um paciente, identificado ou não, que fornecem o contexto clínico para o evento atual. Opcional (fornecido pelo Usuário).
Proporcionar mais contexto à IA Generativa em sua tarefa de Transcrição.
Áudio Gravado
Áudio gravado pelo Usuário, criptografado e enviado juntamento com o Contexto do Paciente (se houver, também criptografado). Pode tanto incluir o diálogo do Usuário com o Paciente quanto ser exclusivamente uma narração do próprio Usuário.
Gerar a transcrição do áudio em um texto estruturado e para a ferramenta de Sugestão de Diagnósticos Diferenciais. O áudio é excluído imediatamente após gerar a transcrição.
Resultados
Texto estruturado contendo informações referentes ao caso atual e/ou sugestão de Diagnósticos Diferenciais
Disponibilização do conteúdo gerado ao usuário.
Identificador da Sessão
Identificador único gerado pelo sistema na criação da sessão, vinculado ao usuário após o processo de pareamento do dispositivo móvel e webapp Florence Web
Permite ao usuário recuperar uma sessão, com suas transcrições, anamneses e diagnósticos diferenciais dado que ainda esteja válida.

A Florence faz uso de um mecanismo Time-To-Live (TTL) com relação às sessões, de modo que as sessões são PERMANENTEMENTE EXCLUÍDAS após um determinado período de tempo. Sessões recém-criadas possuem um TTL de 60 minutos, renovado conforme permanecem ativas, e sessões cujos Resultados tenham sido disponibilizados possuem um TTL fixo de 60 minutos. Desconectar-se ou encerrar a Sessão (criando uma nova) deleta a sessão antiga automaticamente, independentemente do TTL.

No caso de sessões "abandonadas" (exemplo: em que o Usuário perdeu sua conexão e não conseguiu recuperar a Sessão), faz-se uso de um TTL de 24 horas, definido a nível do banco de dados.

Uma vez excluída a Sessão, os dados nela contidos não podem mais ser recuperados, nem pelo Usuário e nem pela Florence App, LLC. e seus contratados ou prestadores de serviços.

A Florence App, LLC. NÃO utiliza áudios, transcrições ou dados clínicos para treinar, calibrar ou melhorar seus modelos de Inteligência Artificial.

Em se tratando da relação entre Usuário e seu paciente, o Tratamento de Dados é de responsabilidade do Usuário, que age na condição de Controlador de Dados.

3. COMPARTILHAMENTO DE DADOS

A Florence não vende, aluga ou negocia seus dados. O compartilhamento ocorre apenas com provedores de infraestrutura essenciais ("Sub-processadores"), sob contratos de confidencialidade:

Prestadores de Serviços e Fornecedores: Para prover algumas das funcionalidades da Plataforma, inclusive no que se refere ao uso de Softwares e demais tecnologias necessárias para a prestação do serviço;

Autoridades: Entidades e órgãos da Administração Pública, inclusive regulatórios, para fiscalizações e controles relativos ao cumprimento das obrigações legais.

4. TRANSFERÊNCIA INTERNACIONAL DE DADOS

4.1. Localização dos Servidores

Seus dados são processados em servidores localizados nos Estados Unidos.

4.2. Mecanismos de Proteção

A transferência internacional de dados é realizada em conformidade com a LGPD (Art. 33) mediante os seguintes mecanismos:

(a) Cláusulas Contratuais: Mantemos acordos com nossos sub-processadores que incluem cláusulas contratuais que garantem nível de proteção equivalente ao exigido pela LGPD.

(b) Cumprimento da HIPAA: Nossos provedores de infraestrutura operam em conformidade com os requisitos de segurança da HIPAA (Health Insurance Portability and Accountability Act), oferecendo nível de proteção adequado.

(c) Arquitetura de Zero Retenção: Dados de saúde (PHI) são excluídos automaticamente, minimizando riscos associados.

4.3. Consentimento

Ao utilizar a Plataforma, você consente expressamente com a transferência internacional de dados conforme descrito acima.

5. PERÍODO DE RETENÇÃO DOS DADOS

Categoria de Dados
Período de Retenção
Fundamentação
Identificação (Nome, CRM, E-mail) e Uso (Configurações de conta e recursos)
Enquanto a conta estiver ativa + 2 anos
Execução do contrato e defesa em eventuais disputas
Técnicos (Logs de acesso, tipo de dispositivo, hash IP)
6 meses
Marco Civil da Internet (Lei nº 12.965/2014, Art. 15)
Pagamento (histórico, período vigente)
5 anos após a transação
Obrigações fiscais (Lei nº 5.172/1966 - CTN)
Contexto do Paciente
Até 60 minutos (TTL) após a sessão ficar inativa, até o encerramento da sessão ou até 24 horas para sessões abandonadas
Arquitetura de Zero Retenção
Áudio Gravado
Deletado imediatamente após o processamento
Arquitetura de Zero Retenção
Resultados
Até 60 minutos (TTL) ou ao encerramento da sessão
Arquitetura de Zero Retenção

Após os períodos acima, os dados serão permanentemente excluídos, salvo obrigação legal de retenção por prazo superior.

6. SEUS DIREITOS COMO TITULAR DE DADOS

A Florence, quando na condição de Controladora de Dados, em conformidade com a LGPD (Art. 18) e em alinhamento com a HIPAA Privacy Rule, garante que você, enquanto Usuário e na condição de Titular de Dados, possui os seguintes direitos:

(a) Confirmação da Existência de Tratamento: Direito de saber se processamos seus dados.

(b) Acesso: Direito de acessar os dados pessoais que mantemos sobre você.

(c) Correção: Direito de corrigir dados incompletos, inexatos ou desatualizados.

(d) Anonimização, Bloqueio ou Eliminação: Direito de solicitar bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.

(e) Portabilidade: Direito de receber seus dados em formato estruturado e de uso comum.

(f) Eliminação de Dados Tratados com Consentimento: Direito de solicitar a eliminação dos dados tratados com base no seu consentimento.

(g) Informação sobre Compartilhamento: Direito de saber com quem compartilhamos seus dados.

(h) Revogação do Consentimento: Direito de revogar o consentimento a qualquer momento.

(i) Reclamação à ANPD: Direito de apresentar reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD) do Brasil.

6.1. Exercício dos Direitos

Você pode exercer seus direitos através do e-mail: dpo@florence-app.com

Responderemos às solicitações no prazo de 15 (quinze) dias, conforme Art. 18, §5º da LGPD.

6.2. Nota sobre Dados Efêmeros

Importante: Devido à nossa arquitetura de "Zero Retenção", os Dados de Saúde são automaticamente excluídos após as condições contidas nesta Política de Privacidade serem atingidas. Portanto, não é possível exercer direitos de acesso, correção ou portabilidade sobre estes dados após a exclusão automática.

6.3. Exclusão da Conta

Você pode excluir sua conta Florence e todos os dados associados a qualquer momento:

(a) Pelo aplicativo (recomendado — imediato): abra o aplicativo Florence e acesse Perfil → Excluir Conta. Será solicitada uma confirmação digitada. A exclusão é imediata e definitiva.

(b) Por e-mail: envie uma solicitação para dpo@florence-app.com a partir do endereço de e-mail cadastrado na conta. Responderemos no prazo de 15 (quinze) dias, conforme o Art. 18, §5º da LGPD.

O que é excluído: todas as sessões e Dados de Saúde remanescentes, seus modelos e configurações, e sua identidade de autenticação. Mantemos apenas um registro anonimizado (um hash irreversível do e-mail, sem nome e sem qualquer dado de saúde) para prevenção de fraude em reembolsos, com base no legítimo interesse (LGPD, Art. 10).

Antes de excluir: se houver uma assinatura paga ativa, cancele-a primeiro no aplicativo. Não é permitida a exclusão de contas enquanto uma assinatura estiver ativa. Este é um mecanismo para assegurar a política de reembolso e evitar perdas de quaisquer valores devidos ao Usuário.

7. OBRIGAÇÕES DO USUÁRIO

O Usuário, nas condições de Titular de Dados, possui as seguintes obrigações em relação ao uso da Plataforma:

(a) Fornecer dados verdadeiros e atualizados;

(b) Adotar medidas de segurança para proteger suas credenciais de acesso à Plataforma, estando vedado o compartilhamento destas com terceiros.

Nas condições de Controlador de Dados, o Usuário possui as seguintes obrigações:

(c) Adotar medidas de segurança para garantir a confidencialidade e integridade dos dados de saúde dos pacientes, incluindo (mas não restrito a) o não compartilhamento do identificador de Sessão e o código de pareamento com terceiros.

(d) Respeitar os prazos estabelecidos pelos mecanismos de TTL da Plataforma para garantir o devido processamento dos dados de saúde dos pacientes e a minimização do tempo de retenção.

De modo que a Florence não se responsabiliza por eventuais violações à privacidade e proteção dos dados do Titular de Dados decorrentes da não observância das obrigações estabelecidas neste documento.

8. SEGURANÇA DA INFORMAÇÃO

A Florence adota os seguintes mecanismos para assegurar a segurança da informação:

Criptografia em Trânsito: Todos os dados trafegam via TLS 1.3 (Transport Layer Security).

Criptografia em Repouso: Os dados temporários são armazenados em discos criptografados (AES-256).

Acesso Zero: Nenhum funcionário da Florence tem acesso técnico para ouvir seus áudios ou ler suas transcrições, salvo se explicitamente compartilhado por você para suporte técnico (o que não recomendamos).

9. INCIDENTES DE SEGURANÇA (DATA BREACH)

9.1. Procedimentos Internos

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, a Florence adotará as seguintes medidas:

(a) Investigação imediata para apurar a natureza e extensão do incidente;

(b) Contenção e mitigação dos danos;

(c) Documentação do incidente.

9.2. Notificação à ANPD e aos Titulares (LGPD Art. 48)

Caso o incidente possa acarretar risco ou dano relevante, a Florence comunicará:

(a) À Autoridade Nacional de Proteção de Dados (ANPD) do Brasil, em prazo razoável;

(b) Aos titulares afetados, conforme determinado pela ANPD.

10. TECNOLOGIAS DE ARMAZENAMENTO

10.1. Website Estático (florence-app.com)

O website da Florence utiliza armazenamento a nível local (seu dispositivo, Cache e Local Storage) para:

-

Preferências de idioma

-

Carregar informações do website.

O website da Florence não utiliza Cookies, apenas armazenamento a nível local para manter as preferências de idioma.

Nossas análises de tráfego fazem uso do nosso serviço de hosting e do motor de busca do Google para inferir estatísticas de visitas

e indexação do website. Em nenhum desses casos se faz uso de Cookies ou armazenamento no dispositivo do visitante.

Este website NÃO processa Dados da Conta ou Dados de Saúde.

10.2. Web App (app.florence-app.com)

O Web App utiliza tecnologias de armazenamento local (Cache e Local Storage) para:

-

Autenticação e sessão do usuário

-

Cache de dados de modelos de texto para performance

-

Sessão ativa com dados temporários (conforme política de TTL)

O Web App NÃO utiliza cookies de rastreamento ou publicidade.

10.3. Aplicativo Móvel (Florence App)

O aplicativo móvel armazena localmente (no próprio aparelho):

-

Modelos de texto e preferências do usuário

-

Cache de sessão (dados temporários)

10.4. Sem Publicidade

Nenhuma de nossas plataformas utiliza cookies de publicidade direcionada ou compartilha dados de navegação com anunciantes terceiros.

11. PRIVACIDADE DE MENORES DE IDADE

11.1. Usuários da Plataforma

A Plataforma Florence destina-se exclusivamente a profissionais de saúde maiores de 18 anos, devidamente habilitados, ou estudantes da área da saúde.

11.2. Dados de Pacientes Menores de Idade

Reconhecemos que profissionais de saúde, incluindo pediatras e outros especialistas, podem utilizar a Plataforma para documentar consultas com pacientes menores de idade.

Nestes casos, o Tratamento de Dados segue a mesma arquitetura de "Zero Retenção" aplicável a todos os pacientes, sendo a Florence atuante como Operadora de Dados e o Usuário Controlador de Dados em relação aos dados de seus pacientes.

11.3. Contato

Se você é responsável por um menor e acredita que dados foram processados indevidamente, entre em contato: dpo@florence-app.com

NOTA: Devido a arquitetura de "Zero Retenção" e o Acesso Zero, a Florence não pode garantir se os dados de um menor foram processados indevidamente, pois tais informações podem estar além de nossas capacidades técnicas de auditoria.

12. ALTERAÇÕES NESTA POLÍTICA

Podemos atualizar esta política para refletir melhorias de segurança ou mudanças legais. Notificaremos você sobre alterações materiais através do e-mail cadastrado ou por meio de aviso na Plataforma (Notificações no Aplicativo Móvel) com antecedência MÍNIMA de 30 (trinta) dias.

13. CONTATO E ENCARREGADO DE PROTEÇÃO DE DADOS (DPO)

Para exercer seus direitos ou tirar dúvidas sobre nossa arquitetura de privacidade, entre em contato:

Florence App, LLC

Attn: Privacy Officer / Data Protection Officer (DPO)

Email: dpo@florence-app.com

13.1. Encarregado de Proteção de Dados (LGPD Art. 41)

Para questões relacionadas ao tratamento de dados pessoais no Brasil, o Encarregado designado é:

Nome: Giovanni Araujo Bacochina

Email: dpo@florence-app.com

O Encarregado é responsável por:

-

Aceitar reclamações e comunicações dos titulares de dados;

-

Receber comunicações da ANPD e adotar providências;

-

Orientar a equipe sobre práticas de proteção de dados.

Florence App, LLC — Poupe Tempo, Poupe Vidas

PT