Sobre a Humaniza HealthRecursos da IRISContatoJunte-se a nós
Cadastre-seEntrar

Inteligência para Raciocínio e Investigação em Saúde

Desenvolvida por médicos que vivenciam diariamente a realidade do SUS, a plataforma de Suporte à Decisão Clínica IRIS foi cuidadosamente projetada para aprimorar o cuidado clínico, gerando diagnósticos diferenciais relevantes, avaliações contextualizadas e planos terapêuticos adaptados ao cenário da saúde brasileira. Otimize seus processos de tomada de decisão clínica, com o respaldo das evidências científicas e a fluidez do contexto local.

Medicina baseada em evidências
Evidências sempre atualizadas
Fontes citadas e rastreáveis
Dados protegidos (LGPD)
Diagnósticos diferenciais
Medicina baseada em evidências
Evidências sempre atualizadas
Fontes citadas e rastreáveis
Dados protegidos (LGPD)
Diagnósticos diferenciais
Medicina baseada em evidências
Evidências sempre atualizadas
Fontes citadas e rastreáveis
Dados protegidos (LGPD)
Diagnósticos diferenciais
Planos terapêuticos
Sinais de alarme e red flags
Raciocínio clínico estruturado
Suporte à decisão clínica
Planos terapêuticos
Sinais de alarme e red flags
Raciocínio clínico estruturado
Suporte à decisão clínica
Planos terapêuticos
Sinais de alarme e red flags
Raciocínio clínico estruturado
Suporte à decisão clínica
Pensada para o contexto brasileiro
Alinhada aos protocolos nacionais
Sua parceira cognitiva
Respostas ancoradas em fontes reais
Pensada para o contexto brasileiro
Alinhada aos protocolos nacionais
Sua parceira cognitiva
Respostas ancoradas em fontes reais
Pensada para o contexto brasileiro
Alinhada aos protocolos nacionais
Sua parceira cognitiva
Respostas ancoradas em fontes reais

Desenvolvida por médicos, para médicos.

© IRIS 2026. Todos os direitos reservados | Powered by Humaniza Health.

Termos de Uso•Política de Privacidade

Política de Privacidade

Humaniza Health

Entenda como a Humaniza Health trata dados no contexto atual da IRIS, sem sair do fluxo público da plataforma.

Última atualização: 26 de julho de 2026.

Versão 1.2.

Esta Política explica como AXYS CARE EDUCAÇÃO E TECNOLOGIA LTDA, CNPJ 62.430.612/0001-71, com sede em Rua José Carvalheira, 100, Sala 704, Empresarial José Carvalheira, Tamarineira, Recife - PE, CEP 52.051-060, atuando sob as marcas Humaniza Health e Humaniza IRIS, trata dados pessoais no contexto da Humaniza IRIS ("IRIS").

A IRIS é uma plataforma em beta controlado voltada ao apoio ao raciocínio clínico, à educação e à simulação em saúde. Esta Política se aplica a visitantes, usuários cadastrados, profissionais de saúde, estudantes adultos, convidados do beta, assinantes e pessoas que entrem em contato conosco.

1. Resumo em linguagem simples

Usamos dados pessoais para criar e proteger sua conta, prestar a IRIS, manter o histórico solicitado, aplicar limites do plano, dar suporte, processar pagamentos quando houver, cumprir obrigações legais e melhorar a segurança e a confiabilidade da plataforma.

A IRIS não é destinada a menores de 18 anos, pacientes ou uso autônomo por leigos. Durante o beta, não insira dados pessoais, dados identificáveis ou dados de saúde de pacientes ou terceiros. Use somente casos sintéticos ou informações efetivamente anonimizadas.

Usamos fornecedores de infraestrutura, autenticação, banco de dados, e-mail, pagamento, monitoramento e inteligência artificial. Alguns podem tratar dados fora do Brasil. Não vendemos dados pessoais nem usamos dados de saúde de pacientes para publicidade comportamental.

Para exercer direitos da LGPD, escreva para contato@humaniza.healthcom o assunto "Privacidade/LGPD".

2. Quem é o controlador

Controlador
AXYS CARE EDUCAÇÃO E TECNOLOGIA LTDA
CNPJ
62.430.612/0001-71
Endereço
Rua José Carvalheira, 100, Sala 704, Empresarial José Carvalheira, Tamarineira, Recife - PE, CEP 52.051-060
Marcas
Humaniza Health e Humaniza IRIS
Suporte
contato@humaniza.health
Privacidade/LGPD
contato@humaniza.health — assunto "Privacidade/LGPD"
Responsável pelo canal
Humaniza Health, pelo canal acima

Em contas B2C, a Humaniza define as principais finalidades e meios do tratamento de cadastro, autenticação, uso, conversas, feedback, suporte, segurança, planos e cobrança. Em contratações institucionais futuras, os papéis poderão variar por fluxo e serão definidos em contrato próprio.

3. Quem pode usar a IRIS

A IRIS é destinada a pessoas com 18 anos ou mais que sejam:

  • profissionais de saúde legalmente habilitados;
  • estudantes adultos da saúde, somente para educação, simulação e atividades supervisionadas;
  • convidados adultos autorizados para avaliação do beta;
  • usuários de planos disponibilizados pela Humaniza.

A IRIS não é destinada a pacientes, consumidores leigos, menores, atendimento autônomo ao público, emergência, telemedicina, prontuário eletrônico ou substituição da decisão profissional.

4. Regra especial sobre dados de pacientes

Dados de saúde são dados pessoais sensíveis. Durante o beta, a Humaniza não autoriza a inserção de dados pessoais, dados identificáveis ou dados de saúde de pacientes ou terceiros.

Use apenas casos totalmente sintéticos ou informações efetivamente anonimizadas. Não inclua nomes, iniciais identificáveis, CPF, CNS, RG, passaporte, prontuário, contato, endereço, imagem, áudio, data exata de nascimento, local específico, ocupação rara, evento incomum ou combinação de informações capaz de identificar alguém.

O mascaramento automático de alguns identificadores reduz risco, mas não garante anonimidade. Se houver inserção por engano, interrompa o uso da conversa, exclua o conteúdo quando possível e avise a Humaniza. Pacientes e terceiros também podem entrar em contato sem possuir conta.

5. Dados que tratamos

Deslize horizontalmente para ver todas as colunas.

Categorias de dados pessoais
CategoriaExemplosFonte
Cadastro e autenticaçãoNome, e-mail, identificador, confirmação de e-mail e eventos de sessãoVocê e o provedor de autenticação
Perfil profissionalNome, profissão, especialidade, CRM ou outro registro e UFVocê
Aceites jurídicosDocumento, versão ou identificador, data, hora e origem do fluxo quando registradosUso da plataforma
Conteúdo da IRISPerguntas, respostas, referências, citações, parcela limitada do histórico recente e identificador técnico pseudonimizado quando necessárioVocê, a IRIS e provedores habilitados
Privacidade e segurança clínicaIdentificadores detectados, contagens de mascaramento e flags de bloqueioFuncionamento da plataforma
Segurança e acessoIP quando necessário, user agent, logs, eventos de autenticação, rate limits e auditoriaDispositivo, navegador, aplicação e fornecedores
Uso, quota e observabilidadePlano, ciclo, reservas, respostas consumidas, tentativas de processamento, provedor efetivo, motivo de contingência, configuração administrativa, modelo, tokens, custo, latência e resultadoUso da plataforma
Feedback e suporteCategoria, nota, comentário, contexto enviado e comunicaçõesVocê
Cobrança e fiscalPlano, valor, status, IDs de transação e dados necessários ao pagamento e documento fiscalVocê e o provedor de pagamento
Preferências no dispositivoTema, fonte, densidade, notificações e estados da interfaceSeu navegador
ComunicaçõesE-mails de conta, segurança, serviço, suporte, cobrança e marketing permitidoVocê e fornecedores de comunicação

A telemetria de IA é projetada para não armazenar o conteúdo integral das conversas. Identificadores de usuário, conversa e evento, porém, podem tornar a telemetria dado pessoal ou pseudonimizado, e não anônimo.

6. Para que usamos os dados e com qual base legal

Deslize horizontalmente para ver todas as colunas.

Finalidades e bases legais
FinalidadeDados principaisBase legal principal
Criar conta, autenticar e prestar o serviçoCadastro, perfil, sessão e conteúdo enviadoExecução de contrato e procedimentos preliminares
Verificar elegibilidade e perfil profissionalPerfil e registro declaradosExecução de contrato; legítimo interesse documentado quando aplicável
Manter histórico e continuidadeConversas, respostas, títulos, referências e identificadoresExecução de contrato
Processar perguntas por IAPergunta mascarada, parcela limitada do histórico recente, identificador técnico pseudonimizado e metadados necessáriosExecução de contrato, sob a regra do beta sem dados reais de pacientes
Aplicar plano, quota e limitePlano, ciclo, reservas e eventos de consumoExecução de contrato; legítimo interesse para prevenção de abuso
Proteger contas e investigar incidentesLogs, IP quando necessário, sessão, eventos e auditoriaLegítimo interesse documentado, obrigação legal e exercício de direitos
Medir custo, desempenho e confiabilidadeTelemetria sem conteúdo clínico, tokens, custo, latência e resultadoExecução de contrato e legítimo interesse documentado
Suporte e feedbackMensagem, categoria, conta e histórico de atendimentoExecução de contrato e legítimo interesse
Pagamento, cancelamento e documento fiscalPlano, transação, dados fiscais, status e cobrançaExecução de contrato e obrigação legal ou regulatória
Mensagens operacionaisE-mail, conta e eventos relevantesExecução de contrato, obrigação legal ou legítimo interesse
Marketing não essencialE-mail e preferênciasConsentimento ou outra base aplicável, com opt-out
Cumprir ordens e defender direitosDados pertinentes ao casoObrigação legal ou regulatória e exercício regular de direitos

Não usamos consentimento como autorização genérica para todo tratamento. Funcionalidades opcionais que dependam de consentimento terão explicação própria e possibilidade de revogação.

7. Como as conversas são processadas

  1. você envia uma pergunta ou um caso;
  2. a IRIS tenta identificar e mascarar alguns dados estruturados;
  3. o texto mascarado, uma parcela limitada do histórico recente, um identificador técnico pseudonimizado quando necessário e metadados mínimos podem ser enviados a um provedor externo;
  4. se a tentativa falhar, ficar indisponível ou não atender aos requisitos técnicos de resposta e referências, a mesma interação pode ser enviada sequencialmente a outro provedor;
  5. por isso, mais de um provedor externo pode processar a mesma interação, embora apenas a resposta aceita seja apresentada ao usuário;
  6. a IRIS pode salvar pergunta mascarada, resposta, referências, identificadores e metadados necessários;
  7. a telemetria registra custo, desempenho e resultado sem o conteúdo integral da pergunta ou resposta.

O mascaramento pode falhar, especialmente em nomes, endereços, eventos raros e combinações de fatos. Por isso, não insira dados reais de pacientes ou terceiros.

8. Fornecedores, compartilhamento e subprocessadores

Compartilhamos dados somente quando necessário para prestar, proteger, operar, cobrar, melhorar ou cumprir obrigações relacionadas à IRIS.

A IRIS utiliza provedores externos de inteligência artificial e evidência para gerar respostas e referências, inclusive em processamento principal ou contingência sequencial.

Deslize horizontalmente para ver todas as colunas.

Categorias de fornecedores
DestinatárioFinalidadeDados possíveis
SupabaseAutenticação, banco de dados, segurança e persistênciaCadastro, perfil, histórico, feedback, plano, telemetria e logs
VercelHospedagem, execução, rede e logs técnicosRequisições, logs e dados transitórios necessários
Provedores externos de inteligência artificial e evidênciaGeração de respostas e referências, com processamento principal ou contingência sequencialPergunta mascarada, parcela limitada do histórico recente, identificador técnico pseudonimizado quando necessário, configurações e metadados mínimos
Asaas ou outro provedor indicado no checkoutPagamento, cobrança, antifraude, cancelamento, reembolso e documentos fiscaisIdentificação, contato, dados fiscais, endereço, plano, valor e status
E-mail transacionalConta, segurança, suporte, serviço e avisos jurídicosNome, e-mail e conteúdo necessário
Monitoramento e segurançaDisponibilidade, erros, abuso e incidentesEventos técnicos e metadados mínimos
Assessores, auditores e autoridadesObrigação legal, auditoria, segurança e defesa de direitosSomente dados pertinentes

Não vendemos dados pessoais nem compartilhamos dados de saúde para publicidade comportamental.

Para preservar segurança e segredo comercial e industrial, esta Política descreve os destinatários por categoria, finalidade e dados tratados, sem publicar a composição contratual da arquitetura. A Humaniza mantém registro interno dos fornecedores efetivos e fornece informações adicionais pelo canal de Privacidade/LGPD quando aplicável, observados os direitos do titular e os limites legais. Mudanças relevantes serão informadas quando afetarem finalidades, direitos ou riscos.

9. Transferência internacional

Alguns fornecedores podem tratar dados fora do Brasil ou permitir acesso internacional. Quando houver transferência internacional de dados pessoais, adotaremos mecanismo jurídico previsto na LGPD e na regulamentação da ANPD, observando finalidade, necessidade, segurança, duração, suboperadores e direitos dos titulares.

Durante o beta, dados pessoais e dados de saúde de pacientes não devem ser inseridos nem enviados a provedores de IA. Enquanto não houver cobertura contratual e mecanismo de transferência aplicável, o uso dos motores externos permanece limitado a casos totalmente sintéticos. Metadados técnicos indispensáveis são minimizados e permanecem sujeitos aos controles aplicáveis à transferência. Um identificador pseudonimizado não é dado anônimo. Qualquer mudança para dados reais ou reidentificáveis exige nova avaliação contratual, jurídica, regulatória e de risco.

10. Treinamento, melhoria e pesquisa

A Humaniza não usa perguntas, respostas ou feedback clínico para treinamento genérico de modelos próprios. Antes de permitir que um fornecedor use conteúdo pessoal para treinamento ou outra finalidade secundária, serão necessários finalidade específica, base legal, avaliação de risco, instrumento contratual aplicável e transparência ao titular.

Enquanto não houver instrumento que limite o fornecedor à prestação do serviço e proíba uso secundário incompatível de dados pessoais, a operação com provedores externos permanece restrita a casos totalmente sintéticos. Podemos usar telemetria sem conteúdo clínico, estatísticas agregadas e dados efetivamente anonimizados para segurança, custo, desempenho e melhoria. Pseudonimização não é apresentada como anonimização.

11. Cookies e armazenamento local

Usamos cookies e tecnologias semelhantes necessários para autenticação, segurança, sessão, prevenção de abuso e funcionamento. Também podemos usar armazenamento local para tema, fonte, densidade, notificações e estados da interface.

Se forem adicionados analytics não essenciais, publicidade, pixels ou rastreadores opcionais, adotaremos informação e controle apropriados antes da ativação quando exigido. Telemetria essencial de segurança, custo, quota e funcionamento é tratada separadamente de analytics opcionais.

12. Retenção e eliminação

Mantemos dados somente pelo tempo necessário para prestar o serviço, cumprir obrigações, proteger usuários, preservar evidências, prevenir fraude, responder a incidentes e exercer direitos.

Deslize horizontalmente para ver todas as colunas.

Critérios de retenção
CategoriaCritério de retenção
Conta e perfilDurante a conta ativa e pelo período necessário ao encerramento, segurança e obrigações aplicáveis
Conversas e respostasEnquanto forem necessárias ao histórico solicitado, até exclusão pelo usuário ou encerramento, ressalvadas retenções justificadas
Aceites jurídicosDurante a relação e pelo prazo necessário à prova contratual e defesa de direitos
Registros de acessoPelo prazo legal aplicável, inclusive seis meses quando o Marco Civil exigir, salvo preservação válida
Telemetria sem conteúdo clínicoEnquanto necessária à segurança, custo, qualidade e auditoria; depois é eliminada ou efetivamente agregada quando cabível
Feedback e suporteEnquanto necessário ao atendimento, melhoria, segurança e defesa de direitos
Cobrança, fiscal e contabilidadePelos prazos legais, fiscais e contábeis aplicáveis
BackupsAté o ciclo regular de sobrescrita ou expurgo, com acesso restrito e sem restauração operacional indevida

Podemos conservar dados por mais tempo por obrigação legal, ordem, incidente, auditoria, disputa, fraude ou exercício regular de direitos. Pedidos de exclusão serão avaliados e propagados a fornecedores quando exigido pela legislação e pelos instrumentos aplicáveis, observadas retenções justificadas.

13. Seus direitos

Nos termos da LGPD, você pode solicitar, conforme aplicável:

  • confirmação da existência de tratamento e acesso;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, quando regulamentada e aplicável;
  • eliminação de dados tratados com consentimento, com ressalvas legais;
  • informação sobre compartilhamentos e, quando aplicável, detalhes adicionais sobre destinatários, observados o segredo comercial e industrial e os limites legais;
  • informação sobre negar consentimento e suas consequências;
  • revogação de consentimento;
  • oposição a tratamento irregular;
  • revisão de decisão unicamente automatizada que afete seus interesses, quando aplicável;
  • petição à ANPD e aos órgãos de defesa do consumidor.

Envie o pedido para contato@humaniza.healthcom o assunto "Privacidade/LGPD". Podemos solicitar confirmação proporcional de identidade. Se o atendimento for parcial ou impossível, explicaremos o motivo.

14. Decisões automatizadas e controle humano

A IRIS gera respostas, sugestões e referências por inteligência artificial, mas não toma decisão clínica final. Diagnóstico, tratamento, encaminhamento, alta e comunicação com o paciente permanecem sob responsabilidade humana.

Autenticação, limites, quota, bloqueios antifraude e controles de acesso podem ser automatizados. Se uma decisão operacional afetar de modo relevante seu acesso ou interesse, você pode pedir explicação e revisão. A IRIS não é usada para decisão unicamente automatizada com efeito clínico, jurídico ou discriminatório sobre pacientes.

15. Segurança

Adotamos medidas técnicas e administrativas proporcionais ao risco, como autenticação, controles de sessão e acesso, políticas no banco, proteção de credenciais e endpoints, validação de entradas, limites de abuso, auditoria, telemetria sem conteúdo clínico sempre que possível, mascaramento e testes.

Nenhum sistema é totalmente imune a falhas. Mantemos canais para reporte de vulnerabilidades, incidentes e exercício de direitos.

16. Incidentes de segurança

Ao identificar incidente com dados pessoais, avaliaremos natureza, titulares, dados, risco, contenção e necessidade de comunicação. Quando puder causar risco ou dano relevante, comunicaremos a ANPD e os titulares no prazo legal aplicável, atualmente de três dias úteis a partir do conhecimento pelo controlador, salvo regra específica.

Fornecedores devem comunicar incidentes sem demora injustificada e colaborar com contenção, investigação, mitigação, notificação e documentação.

17. Comunicações

Podemos enviar mensagens operacionais sobre conta, segurança, suporte, serviço, cobrança, alterações jurídicas e incidentes com base legal própria. Comunicações promocionais não essenciais terão descadastramento ou controle apropriado. Alertas críticos podem ser enviados mesmo após opt-out de marketing.

18. Alterações desta Política

Podemos atualizar esta Política por mudanças no produto, na arquitetura, nas categorias de fornecedores, nas leis, na regulação, na segurança ou na operação. Manteremos data e versão e comunicaremos mudanças materiais quando afetarem finalidades, categorias de dados, direitos ou riscos. Uma nova versão não transforma silêncio em consentimento; finalidades que dependam de consentimento terão manifestação específica.

19. Contato

AXYS CARE EDUCAÇÃO E TECNOLOGIA LTDA
CNPJ 62.430.612/0001-71
Rua José Carvalheira, 100, Sala 704, Empresarial José Carvalheira, Tamarineira, Recife - PE, CEP 52.051-060
Suporte: contato@humaniza.health
Privacidade/LGPD: contato@humaniza.health— assunto "Privacidade/LGPD"
Responsável pelo canal: Humaniza Health

Você também pode procurar a Autoridade Nacional de Proteção de Dados, órgãos de defesa do consumidor, conselhos profissionais e demais autoridades competentes.

Ler os Termos de Uso