Em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).
FlashCardio Tecnologia Ltda. ("FlashCardio", "nós"), responsável pelo tratamento dos seus dados pessoais nos termos desta Política.
Cadastro: apenas e-mail e senha (armazenada com hash criptográfico — nunca em texto claro).
Perfil (opcional): nome, sobrenome, profissão, estado e cidade, preenchidos por você, quando desejar, após o cadastro.
Uso do aplicativo: progresso de estudo (cards visualizados, marcações de revisão, desempenho por tópico), data e hora de acesso, tipo de dispositivo e sistema operacional.
Assinatura: status e histórico de assinatura, processados pelas plataformas Apple/Google. Não armazenamos dados de cartão de crédito.
Logs técnicos: endereço IP, logs de autenticação e erros de aplicação, mantidos por motivos de segurança e diagnóstico técnico.
Tratamos seus dados para: criar e gerenciar sua conta e sincronizar seu progresso (execução de contrato); verificar seu e-mail e proteger sua conta (obrigação legal / legítimo interesse); enviar comunicações sobre a conta (execução de contrato); prevenir fraudes (legítimo interesse); e gerar analytics agregados para melhorar o serviço (legítimo interesse).
Seus dados podem ser compartilhados com: Supabase — banco de dados e autenticação (Amazon Web Services, EUA), suboperador contratado com cláusulas de proteção de dados; e Apple / Google — processamento de pagamentos e validação de assinaturas, conforme as políticas de cada plataforma.
Não vendemos nem compartilhamos seus dados com terceiros para fins comerciais ou publicitários.
O serviço utiliza infraestrutura da Supabase (Amazon Web Services, região us-east-1, EUA). A transferência ocorre com base em cláusulas contratuais padrão compatíveis com a LGPD (art. 33, VIII), garantindo nível de proteção adequado aos seus dados.
Dados de conta são mantidos enquanto a conta estiver ativa. Após a exclusão, são apagados em até 30 dias, exceto logs de segurança (90 dias) e dados exigidos por obrigação legal (5 anos, conforme Marco Civil da Internet, art. 15). Backups são purgados em até 30 dias após a exclusão da conta.
Adotamos: criptografia em trânsito (TLS 1.2+) e em repouso no servidor (AES-256); tokens de sessão armazenados no Keychain (iOS) ou em armazenamento criptografado do sistema (Android); autenticação por e-mail e OTP; controles de acesso por perfil (RLS).
O conteúdo de estudo e seu progresso, quando salvos localmente no dispositivo para uso offline, não são criptografados em repouso — esse dado é de baixa sensibilidade (conteúdo já adquirido e progresso de estudo) e permanece isolado no sandbox do aplicativo. Em caso de incidente de segurança, notificaremos os titulares afetados e a ANPD conforme exigido pela LGPD.
Você tem direito a: confirmação e acesso aos seus dados; correção de dados incompletos ou inexatos; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade dos dados; informação sobre com quem seus dados são compartilhados; eliminação dos dados tratados com base em consentimento; e petição à Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer seus direitos: acesse as configurações da conta ou envie e-mail para contato@flashcardio.com.br. Responderemos em até 15 dias úteis.
O aplicativo utiliza armazenamento local (IndexedDB/localStorage) exclusivamente para funcionamento offline e sincronização de progresso de estudo, sem fins publicitários ou rastreamento entre sites.
O FlashCardio não é destinado a menores de 18 anos e não coleta intencionalmente dados de menores. Se identificarmos tal situação, a conta será encerrada e os dados excluídos imediatamente.
Alterações relevantes serão comunicadas por e-mail ou notificação no aplicativo com antecedência mínima de 10 dias. O uso continuado após esse prazo constitui aceitação das novas condições.
Encarregado de Dados (DPO): contato@flashcardio.com.br
Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd