Última atualização: 7 de setembro de 2026
Esta política explica quais dados o RendaMed coleta, por que coleta, com quem compartilha e o que você pode exigir a qualquer momento. Ela segue a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
O RendaMed é operado por LUIS HENRIQUE MARTINS DE MEDEIROS DESENVOLVIMENTO DE SOFTWARE LTDA, inscrita no CNPJ sob o nº 68.521.821/0001-07, com sede na Av. República do Líbano, 251, Sala 2205, Torre A (Caixa Postal 5075), Pina, Recife/PE, CEP 51110-160, que opera sob a marca RendaMed — responsável pelo tratamento dos dados pessoais descritos nesta política (o "controlador", na linguagem da LGPD).
Contato para assuntos de privacidade:
WhatsApp: +55 81 99890-8392
E-mail: contato@rendamed.com.br
Encarregado pelo tratamento de dados (art. 41 da LGPD): Luís Henrique Martins de Medeiros — o mesmo e-mail e WhatsApp acima. É a pessoa a quem você fala sobre seus dados, e a quem a ANPD se dirige.
Coletamos apenas o necessário para o app funcionar. Nada é comprado de terceiros.
| Dado | Quando | Para quê |
|---|---|---|
| Nome, e-mail e senha | no cadastro | identificar você e permitir o acesso à sua conta |
| CPF e telefone | no cadastro | identificação do titular e emissão da cobrança |
| Lançamentos financeiros (plantões, procedimentos, salário fixo, valores, hospitais, datas, forma de recebimento) |
conforme você usa o app | é o próprio serviço: organizar e exibir sua renda |
| Histórico de assinatura (plano, status, datas, valores pagos) |
ao assinar | controlar seu acesso e emitir cobranças |
| Código de indicação e vínculo de quem indicou | ao usar um convite | aplicar o desconto para os dois lados |
| Telefone de um colega (nome e número que você informa no repasse — digitado por você ou escolhido por você na agenda do aparelho) |
quando você registra um repasse e deixa marcado "avisar o colega" | enviar um convite por WhatsApp a essa pessoa |
| Dados de quem te paga e de quem recebe de você (nome, telefone, CPF ou CNPJ e chave Pix da fonte pagadora, da clínica ou do colega do repasse) |
quando você cadastra um hospital, uma clínica ou um médico | saber de onde vem e para onde vai o dinheiro e identificar quem recebe o repasse. São dados de outra pessoa: ficam visíveis só para você, não os usamos para procurar essa pessoa e não os repassamos a ninguém |
Não coletamos dados de pacientes. O RendaMed registra a sua remuneração — hospital, valor, data e forma de recebimento. Quando a inteligência artificial lê um relatório de consultório, ela extrai apenas convênio, grau de participação, procedimento, data e valor: o nome do paciente é descartado e não é gravado em campo nenhum. Nunca digite nome, prontuário, diagnóstico ou qualquer informação de paciente nos campos de descrição e observações.
A imagem que você envia é outra coisa. Se você fotografar um relatório de consultório para o app ler, a imagem inteira — inclusive os nomes impressos nela — é enviada ao provedor de inteligência artificial, que processa fora do Brasil com as garantias do art. 33 da LGPD (item 4). Nós não guardamos essa imagem no app; pelo WhatsApp, o prazo é o do item 6. Cubra o que não puder sair do consultório antes de fotografar, ou digite o atendimento à mão.
Sobre o telefone do colega. Esse número é de outra pessoa, que não se cadastrou aqui. Por isso ele tem regras próprias: usamos apenas para um convite, no máximo um a cada 30 dias por número, com base no legítimo interesse (art. 7º, IX da LGPD) de apresentar a ferramenta a quem já foi citado num repasse. Toda mensagem traz como sair, e quem responde SAIR nunca mais recebe — nem por você, nem por outro usuário. Não usamos esse número para nenhuma outra campanha, não o vendemos e não o repassamos a ninguém. Se o colega já for cliente, ele não recebe convite: recebe só o aviso de que você registrou o repasse para ele, sem propaganda dentro.
O que fica registrado. O número entra na nossa lista de contatos do WhatsApp, com a data do convite e a marca de que ele veio de um repasse — é o que nos permite atender essa pessoa caso ela responda e cumprir o limite de um convite a cada 30 dias. O histórico do convite é apagado depois de 12 meses. Se você é essa pessoa, o parágrafo abaixo diz como sair.
Se você é a pessoa que recebeu o convite, responda SAIR na conversa: paramos de te enviar mensagens na hora e para sempre — nem por quem te convidou, nem por outro usuário. Para isso funcionar, guardamos apenas o seu número numa lista de bloqueio: é justamente ele que nos impede de te procurar de novo. Se você quer também apagar o resto (a conversa e o histórico do convite), escreva para contato@rendamed.com.br: apagamos tudo e mantemos só a linha da lista de bloqueio, respondendo em até 15 dias.
Nunca vemos nem armazenamos os dados do seu cartão. O pagamento é processado inteiramente pelo Mercado Pago, em ambiente próprio deles. Recebemos de volta apenas a confirmação (aprovado, pendente ou recusado), o valor e um identificador da transação.
Não vendemos seus dados. Não os usamos para publicidade. Compartilhamos apenas com os serviços necessários para operar:
| Serviço | Papel | O que recebe |
|---|---|---|
| Supabase | banco de dados e autenticação | seu cadastro e seus lançamentos |
| Mercado Pago | processamento de pagamento | nome, e-mail, CPF e valor da cobrança |
| Vercel | hospedagem do site | dados técnicos de acesso (IP, navegador) |
| ZeptoMail (Zoho) | envio dos nossos e-mails | seu nome e seu e-mail, e o texto da mensagem enviada |
| Google Agenda somente se você conectar | sincronização opcional da agenda | data, horário e local dos plantões que você cadastrou aqui |
| Anthropic (Claude) | leitura por inteligência artificial | a foto, o PDF ou o texto que você manda para ser lido — tanto no app quanto na Cora |
| Google (Gemini) | transcrição de áudio | os áudios que você manda para a Cora |
Esses fornecedores podem processar dados fora do Brasil. A transferência ocorre com as garantias previstas no art. 33 da LGPD. Também podemos divulgar dados mediante ordem judicial ou requisição de autoridade competente.
Conectar sua Conta do Google é opcional. Sem conectar, o RendaMed funciona por inteiro — a conexão existe apenas para que os plantões que você cadastra aqui apareçam também na sua agenda.
| O que o Google nos dá acesso | Para quê |
|---|---|
| E-mail da sua Conta do Google ( openid, userinfo.email) |
mostrar no app qual conta está conectada |
| Eventos da sua agenda ( calendar.events) |
criar, atualizar e apagar os eventos dos plantões que você cadastrou aqui |
Só mexemos nos eventos que nós mesmos criamos. O RendaMed não lê, não lista e não altera nenhum evento que já existia na sua agenda. Ele também não guarda cópia do conteúdo dela: os eventos ficam do lado do Google, e do nosso lado fica apenas o identificador de cada evento que criamos — o suficiente para saber qual atualizar quando você mudar o plantão.
Para manter a sincronização funcionando sem pedir sua autorização de novo a cada vez, guardamos uma chave de renovação do Google (refresh token), em banco protegido e acessível somente pelo nosso servidor. Ela não é compartilhada com ninguém.
Desconectar está no app, em Ajustes → Google Agenda, e vale na hora: revogamos a chave junto ao Google e apagamos os dados da conexão. Os eventos já criados continuam na sua agenda, e você pode apagá-los por lá quando quiser. Excluir sua conta do RendaMed também desfaz a conexão.
Uso limitado. O uso e a transferência, pelo RendaMed, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Não usamos esses dados para publicidade, não os vendemos e não os transferimos a terceiros — salvo o estritamente necessário para operar o recurso, por exigência legal ou com o seu consentimento explícito.
A Cora é o atendimento do RendaMed no WhatsApp. Conversar com ela é opcional: o app inteiro funciona sem isso. Quando você conversa, três coisas acontecem com o que você manda.
| O que | Por quanto tempo | Por quê |
|---|---|---|
| Fotos e áudios que você envia (escala, relatório do consultório) |
90 dias | tempo de conferir se o lançamento saiu certo; depois o arquivo é apagado |
| Texto das mensagens e a transcrição dos áudios | 12 meses | histórico do atendimento e contexto para a Cora entender você |
| Os lançamentos que nasceram da conversa | enquanto sua conta existir | são seus dados financeiros, iguais aos que você digita no app |
O expurgo é automático e roda todo dia. Excluir sua conta apaga tudo isso na hora, sem esperar prazo nenhum.
A Cora não é uma pessoa nem um robô de respostas prontas: ela usa modelos de inteligência artificial de terceiros para entender o que você mandou.
| Fornecedor | O que recebe | Para quê |
|---|---|---|
| Anthropic (Claude) | o texto da conversa e as imagens que você envia | entender o pedido e extrair os dados da escala |
| Google (Gemini) | somente os áudios | transcrever para texto |
| Meta (WhatsApp) | a mensagem, por ser o canal | entregar a conversa |
Esses fornecedores processam os dados fora do Brasil, com as garantias do art. 33 da LGPD. Eles atuam como operadores: processam a pedido nosso e não usam o seu conteúdo para treinar modelos próprios.
Cuidado com a foto da escala. Uma escala de plantão costuma trazer o nome de outros médicos, não só o seu. Ao enviá-la, esses nomes passam pelo mesmo caminho acima. Nós usamos apenas as linhas que dizem respeito a você e não montamos cadastro de terceiros a partir da imagem — mas, se a escala tiver informação que você não pode compartilhar, cubra antes de fotografar ou digite o plantão à mão no app.
Não digite dado de paciente — nome, prontuário, diagnóstico. A Cora trata de remuneração: hospital, valor, data e forma de recebimento, e não guarda nada disso.
E o relatório do consultório? Ele é justamente o documento que traz nome de paciente impresso, e a tabela acima já diz que aceitamos a foto dele. Seja franco com você mesmo sobre o que isso significa: a imagem inteira passa pelo provedor de inteligência artificial e fica guardada por 90 dias. O que a Cora extrai e grava é só convênio, grau de participação, procedimento, data e valor — o nome do paciente é descartado e nunca vira lançamento. Se puder, cubra a coluna de pacientes antes de fotografar.
Desvincular o WhatsApp está no app, em Ajustes → Consultoria por WhatsApp. Você também pode desligar os avisos automáticos um a um sem desvincular a conta. Se você respondeu SAIR, paramos de enviar qualquer mensagem para aquele número.
A LGPD (art. 18) garante a você, a qualquer momento e sem custo:
Para excluir sua conta: no app, vá em Usuário → Excluir minha conta. A exclusão é imediata e definitiva. Se houver assinatura ativa, ela é cancelada antes, para você não continuar sendo cobrado. Instruções completas em rendamed.com.br/excluir-conta.
Medidas técnicas em uso:
Nenhum sistema é infalível. Se ocorrer incidente de segurança com risco relevante a você, comunicaremos você e a ANPD, conforme o art. 48 da LGPD.
Não usamos cookies de publicidade nem rastreadores de terceiros. Utilizamos apenas armazenamento local do navegador para manter sua sessão ativa e guardar uma cópia dos seus lançamentos, para o app abrir rápido e funcionar sem conexão. Essa cópia inclui o que você cadastrou sobre hospitais, clínicas e colegas — inclusive telefone, CPF/CNPJ e chave Pix do repasse —, porque é o que a tela precisa mostrar quando você está sem internet. Ela fica no aparelho, não é enviada a ninguém e é apagada quando você sai da conta.
O RendaMed é destinado a profissionais de saúde maiores de 18 anos e não é direcionado a menores. Não coletamos intencionalmente dados de crianças ou adolescentes.
Podemos atualizar esta política. A data no topo indica a última alteração. Mudanças relevantes serão avisadas no app ou por e-mail antes de entrarem em vigor.
Fale conosco pelo WhatsApp +55 81 99890-8392 ou por contato@rendamed.com.br. Respondemos em até 15 dias, prazo da LGPD.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.