1. Status do produto
A Phimetra é uma ferramenta informativa de apoio à decisão em estética. Não constitui um dispositivo médico nos termos do Regulamento (UE) 2017/745 (MDR). Os resultados fornecidos são estimativas algorítmicas de caráter indicativo e não substituem em nenhuma hipótese a opinião de um profissional qualificado.
O sistema não emite qualquer diagnóstico médico, prescrição ou parecer terapêutico. As pontuações biométricas (simetria facial, triângulo áureo, vetores de juventude) são medidas estatísticas, não avaliações médicas.
2. LGPD/GDPR — Dados biométricos (artigo 9)
A análise morfológica envolve o tratamento de dados que podem ser qualificados como biométricos nos termos do artigo 9 do GDPR. Esse tratamento se baseia no consentimento explícito do usuário, coletado antes de cada análise por meio de formulário de consentimento dedicado.
- Fotos armazenadas criptografadas por 30 dias, depois excluídas automaticamente.
- Nenhuma base de dados de templates biométricos é criada.
- Os resultados de diagnóstico são conservados por no máximo 12 meses e depois excluídos automaticamente.
3. GDPR — Princípios de proteção de dados (artigo 35)
A Phimetra aplica os princípios de proteção de dados previstos pelo GDPR para o tratamento de imagens: minimização, criptografia, período de retenção limitado (30 dias) e exclusão automática.
- A necessidade e proporcionalidade do tratamento biométrico
- Os riscos aos direitos e liberdades dos titulares dos dados
- As medidas de segurança técnicas e organizacionais adotadas
- Os mecanismos de exclusão automática dos dados
4. Regulamento europeu de Inteligência Artificial (AI Act)
A Phimetra se autoclassifica como sistema de IA de risco limitado nos termos do Regulamento (UE) 2024/1689. Conforme o artigo 50 (obrigações de transparência), informamos aos usuários que:
- Os resultados são gerados por inteligência artificial
- O sistema não toma nenhuma decisão autônoma que impacte os direitos dos usuários
- Um aviso claro é exibido antes e depois de cada análise
- O sistema não é um dispositivo médico e não se destina a uso diagnóstico
5. Localização dos dados e segurança
- Hospedagem: França (PocketBase auto-hospedado)
- Fotos: armazenadas criptografadas por 30 dias, depois excluídas automaticamente
- Diagnósticos: conservados por no máximo 12 meses
- Criptografia: TLS 1.3 em trânsito (AES-256-GCM). Em repouso: acesso restrito e exclusão automática após 30 dias
- Nenhuma transferência fora da UE
6. Seus direitos
Conforme o GDPR, você dispõe dos seguintes direitos:
- Direito de acesso: obter uma cópia dos seus dados pessoais
- Direito de retificação: corrigir dados inexatos
- Direito de exclusão: solicitar a exclusão dos seus dados
- Direito de oposição: opor-se ao tratamento dos seus dados
- Direito à portabilidade: receber seus dados em formato estruturado
Para exercer esses direitos, contate-nos em: [email protected]
Você também pode apresentar uma reclamação à CNIL (autoridade francesa de proteção de dados): www.cnil.fr