Segurança e confidencialidade

Lista de suboperadores: versão de 29 de setembro de 2026 (2026-09-29)

Em resumo

Todos os dados de pacientes são tratados e hospedados na União Europeia.

  • Nenhuma foto, análise ou simulação é transferida para fora da União Europeia.
  • Hospedagem: OVHcloud, servidor localizado em Estrasburgo (França). Análise por IA: Scaleway, Paris (França). Simulação visual: IONOS Cloud (Alemanha).
  • Banco de dados e arquivos temporários em um volume criptografado (LUKS2, AES-256), com a chave mantida fora do servidor.
  • Fotos excluídas no máximo 30 dias após a captura; nunca usadas para treinar modelos.
  • Pagamentos: a Stripe não recebe nenhum dado de pacientes.

1. Onde os dados são tratados

Lista dos suboperadores que atuam no serviço. As menções sobre retenção e treinamento pelos provedores de IA reproduzem as próprias declarações contratuais desses provedores.

Suboperador e entidadePaís de tratamentoFunção e dadosGarantiasDesde
OVHcloudOVH SAS, 2 rue Kellermann, 59100 Roubaix, FranceFrança (Estrasburgo)Hospedagem do servidor da aplicação e do banco de dados (VPS)Todos os dados do serviço, armazenados em um volume criptografado (LUKS2, AES-256)Acordo de tratamento de dados da OVHcloud incorporado aos termos de serviçoAcordo de tratamento de dados do provedor17 de julho de 2026
Scaleway — Generative APIsScaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, FranceFrança (Paris)Análise da foto por um modelo de IA (Mistral Small 3.2; reserva Mistral Medium 3.5, mesmo provedor, mesma região)Foto do rosto e instruções de análise, durante o processamento; o provedor declara não armazenar as solicitações (exceto abuso ou erro de servidor, no máximo 2 semanas) nem usá-las para treinamentoAcordo de tratamento de dados (DPA) da Scaleway incorporado ao contrato; sem retenção das solicitações nem treinamento (declaração do provedor)Acordo de tratamento de dados do provedor28 de setembro de 2026
IONOS Cloud — AI Model HubIONOS Cloud (entidade do grupo IONOS designada no contrato); inferência nos data centers da IONOS Cloud na AlemanhaEm ativação — a simulação fica indisponível enquanto este serviço não estiver ativo; não existe nenhum mecanismo de reserva fora da União Europeia.AlemanhaGeração da simulação visual (modelo FLUX.2 [klein] 4B); a área tratada é depois recomposta sobre a foto original em nosso servidor na FrançaFoto do rosto, durante a geração; o provedor declara não registrar nem armazenar as entradas nem usá-las para treinamentoContrato de tratamento da IONOS Cloud incorporado ao contrato; entradas não registradas, não armazenadas, não usadas para treinamento (declaração do provedor)Acordo de tratamento de dados do provedor28 de setembro de 2026
Scaleway — Transactional EmailScaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, FranceFrança (Paris)Envio dos e-mails transacionais (confirmação, consulta, orçamento)Nome e e-mail do destinatário, conteúdo da mensagem; nunca imagens do rostoAcordo de tratamento de dados (DPA) da Scaleway incorporado ao contratoAcordo de tratamento de dados do provedor28 de setembro de 2026
StripeStripe Payments Europe, Ltd., Dublin, IrlandeIrlanda (UE)Pagamento da assinatura da clínicaSomente dados de faturamento da clínica — nenhum dado de pacientesAcordo de tratamento de dados da Stripe; não recebe nenhum dado de pacientesAcordo de tratamento de dados do provedor1 de maio de 2026

Correspondência por e-mail

As mensagens enviadas para contact@phimetra.com e privacy@phimetra.com passam pelo Cloudflare Email Routing e são lidas em uma caixa do Google (Gmail). Este canal não é usado para tratar fotos: não anexe nenhuma foto.

2. Versão da lista e aviso prévio

Versão em vigor: 2026-09-29

Toda inclusão ou substituição de suboperador é comunicada ao cliente com aviso prévio de 30 dias, para que ele possa se opor. A lista é versionada e datada nesta página.

Histórico de alterações

  • 29 de setembro de 2026 — As simulações anteriores armazenadas na fal.ai foram excluídas (478 solicitações, 369 arquivos). Nenhum suboperador adicionado. Esclarecimentos: entidade da IONOS Cloud designada no contrato; link para os contratos da OVHcloud (OVH SAS).
  • 28 de setembro de 2026 — Todo o processamento de dados de pacientes passa para a União Europeia: a análise sai da OpenRouter (Estados Unidos) para a Scaleway (Paris), a simulação da fal.ai (Estados Unidos) para a IONOS Cloud (Alemanha) e os e-mails da Resend (Estados Unidos) para a Scaleway (Paris). Os modelos de IA gratuitos de reserva foram removidos. O site deixou de passar pelo proxy da Cloudflare.

3. Medidas técnicas e organizacionais

  • Criptografia em trânsito: TLS (HTTPS) entre o navegador e o servidor, e até cada suboperador.
  • Criptografia em repouso: o banco de dados (fotos, análises, consultas, registro) e os arquivos temporários de simulação ficam em um volume criptografado LUKS2 (AES-256-XTS, derivação de chave argon2id). A chave não é armazenada no servidor: ela é mantida no Scaleway Secret Manager (Paris) e só é lida na inicialização, em memória.
  • Backups: feitos dentro desse volume criptografado; as cópias fora do servidor são criptografadas (AES-256).
  • Registro de acessos: cada leitura, listagem, exportação, criação, modificação, exclusão ou compartilhamento de um prontuário de paciente pela aplicação é registrado (quem: identificador da conta ou “paciente / anônimo”; quando; o quê: tipo de dados e identificadores; rota; resultado; hash do endereço IP, nunca o endereço em claro). O registro é mantido por 12 meses e pode ser consultado pelo editor; um extrato é fornecido à clínica, mediante solicitação, para seus próprios prontuários. Os acessos de administrador ao banco de dados também são registrados pelo próprio banco (logs de consultas).
  • Acesso restrito: uma única pessoa (o editor) tem acesso de administrador à produção; acesso ao servidor somente por chave SSH.
  • Nenhuma imagem do rosto é enviada por e-mail.
  • O pixel publicitário da Meta nunca é carregado nas páginas da jornada da paciente; nas páginas de marketing, só é carregado após o consentimento.
  • Os modelos de detecção do rosto usados no navegador (MediaPipe) são servidos por phimetra.com: nenhuma chamada ao Google durante a captura.

Limites: não há criptografia de ponta a ponta. A criptografia em repouso protege contra o acesso aos discos e às cópias; ela não protege um servidor comprometido em funcionamento.

4. Retenção e exclusão automática

  • Fotos do rosto (e assinatura facial derivada): excluídas no máximo 30 dias após a captura.
  • Arquivos temporários de simulação: apagados assim que o resultado é lido e, no máximo, 2 horas depois.
  • Análises, consultas, sessões de simulação, orçamentos, convites e registro de acessos: excluídos 12 meses após a criação.
  • As exclusões são executadas todas as noites no servidor.

5. Sem treinamento de modelos

As fotos e os resultados nunca são usados para treinar modelos, nem pela Phimetra nem por seus suboperadores de IA: a Scaleway e a IONOS declaram isso em suas condições.

6. Incidente de segurança com dados

A Phimetra notifica o cliente de qualquer violação de dados pessoais em até 48 horas após tomar conhecimento dela.

7. Direitos dos titulares e avaliação de impacto

A clínica é a controladora; a Phimetra atua como operadora. A Phimetra auxilia a clínica a responder às solicitações de exercício de direitos (acesso, retificação, exclusão, limitação, portabilidade, oposição) e na sua avaliação de impacto (AIPD / DPIA): um dossiê de AIPD pode ser baixado abaixo. Ao término do contrato, os dados são excluídos e um atestado escrito é entregue.

8. Regulamento europeu de IA (AI Act)

A Phimetra é um sistema de IA de risco limitado nos termos do artigo 50 do Regulamento (UE) 2024/1689: a usuária é informada de que os resultados são produzidos por um sistema de IA. A Phimetra não é um dispositivo médico e não produz nenhum diagnóstico.

9. O que a Phimetra não tem

  • Nenhuma certificação HDS, ISO 27001 ou SOC 2.
  • Nenhuma auditoria de segurança externa.
  • Nenhum encarregado de proteção de dados (DPO) designado; o contato dedicado é privacy@phimetra.com.
  • Nenhuma criptografia de ponta a ponta.

10. Documentos para download

Versões de 29 de setembro de 2026, em formato PDF.

11. Contato de proteção de dados

Para qualquer dúvida sobre segurança ou dados: privacy@phimetra.com

Wahib Znidah, entrepreneur individuel (SAYWA) — SIREN 888 001 054 — 274 rue du Collège, 74950 Scionzier, France

Veja também

Segurança e confidencialidade · Phimetra