← Voltar para Phimetra

Conformidade regulatória

Última atualização: 30 de abril de 2026

1. Status do produto

A Phimetra é uma ferramenta informativa de apoio à decisão em estética. Não constitui um dispositivo médico nos termos do Regulamento (UE) 2017/745 (MDR). Os resultados fornecidos são estimativas algorítmicas de caráter indicativo e não substituem em nenhuma hipótese a opinião de um profissional qualificado.

O sistema não emite qualquer diagnóstico médico, prescrição ou parecer terapêutico. As pontuações biométricas (simetria facial, triângulo áureo, vetores de juventude) são medidas estatísticas, não avaliações médicas.

2. LGPD/GDPR — Dados biométricos (artigo 9)

A análise morfológica envolve o tratamento de dados que podem ser qualificados como biométricos nos termos do artigo 9 do GDPR. Esse tratamento se baseia no consentimento explícito do usuário, coletado antes de cada análise por meio de formulário de consentimento dedicado.

  • Fotos armazenadas criptografadas por 30 dias, depois excluídas automaticamente.
  • Nenhuma base de dados de templates biométricos é criada.
  • Os resultados de diagnóstico são conservados por no máximo 12 meses e depois excluídos automaticamente.

3. GDPR — Princípios de proteção de dados (artigo 35)

A Phimetra aplica os princípios de proteção de dados previstos pelo GDPR para o tratamento de imagens: minimização, criptografia, período de retenção limitado (30 dias) e exclusão automática.

  • A necessidade e proporcionalidade do tratamento biométrico
  • Os riscos aos direitos e liberdades dos titulares dos dados
  • As medidas de segurança técnicas e organizacionais adotadas
  • Os mecanismos de exclusão automática dos dados

4. Regulamento europeu de Inteligência Artificial (AI Act)

A Phimetra se autoclassifica como sistema de IA de risco limitado nos termos do Regulamento (UE) 2024/1689. Conforme o artigo 50 (obrigações de transparência), informamos aos usuários que:

  • Os resultados são gerados por inteligência artificial
  • O sistema não toma nenhuma decisão autônoma que impacte os direitos dos usuários
  • Um aviso claro é exibido antes e depois de cada análise
  • O sistema não é um dispositivo médico e não se destina a uso diagnóstico

5. Localização dos dados e segurança

  • Hospedagem: França (PocketBase auto-hospedado)
  • Fotos: armazenadas criptografadas por 30 dias, depois excluídas automaticamente
  • Diagnósticos: conservados por no máximo 12 meses
  • Criptografia: TLS 1.3 em trânsito (AES-256-GCM). Em repouso: acesso restrito e exclusão automática após 30 dias
  • Nenhuma transferência fora da UE

6. Seus direitos

Conforme o GDPR, você dispõe dos seguintes direitos:

  • Direito de acesso: obter uma cópia dos seus dados pessoais
  • Direito de retificação: corrigir dados inexatos
  • Direito de exclusão: solicitar a exclusão dos seus dados
  • Direito de oposição: opor-se ao tratamento dos seus dados
  • Direito à portabilidade: receber seus dados em formato estruturado

Para exercer esses direitos, contate-nos em: [email protected]

Você também pode apresentar uma reclamação à CNIL (autoridade francesa de proteção de dados): www.cnil.fr

Conformidade | Phimetra - A medida clínica da beleza