Sobre a Humaniza HealthRecursos da IRISContato
Cadastre-seEntrar

Inteligência para Raciocínio e Investigação em Saúde

Desenvolvida por médicos que vivenciam a realidade do SUS, a IRIS organiza evidências para apoiar a prática clínica e a construção do conhecimento médico. No modo Clínico, o foco está no raciocínio e na tomada de decisão em casos; no Acadêmico, no aprofundamento de conceitos e na explicação dos fundamentos da resposta. Em ambos, a IRIS considera o contexto brasileiro e mantém fontes rastreáveis.

Cadastre-seEntrar
Núcleo orbital

Estrela da IRIS · visualização estática

Desenvolvida por médicos, para médicos.

01

Recursos

Evidências organizadas para a prática e o aprendizado médico.

Os recursos da IRIS apoiam o fluxo de atendimento e a construção do conhecimento com respostas estruturadas nos modos Clínico e Acadêmico.

01

Base científica

A IRIS organiza literatura e fontes rastreáveis para apoiar investigação clínica, tomada de decisão e estudo de temas médicos.

  • Medicina baseada em evidências
  • Evidências sempre atualizadas
  • Fontes citadas e rastreáveis
  • Dados protegidos (LGPD)
  • Diagnósticos diferenciais
02

Modos Clínico e Acadêmico

No modo Clínico, a resposta prioriza raciocínio e tomada de decisão em casos. No Acadêmico, aprofunda conceitos com explicações didáticas e explica os fundamentos que sustentam a resposta.

  • Planos terapêuticos
  • Sinais de alarme e red flags
  • Raciocínio clínico estruturado
  • Suporte à decisão clínica
03

Contexto brasileiro

A plataforma considera o contexto assistencial brasileiro e os protocolos nacionais ao estruturar respostas para a prática e o aprendizado.

  • Pensada para o contexto brasileiro
  • Alinhada aos protocolos nacionais
  • Sua parceira cognitiva
  • Respostas ancoradas em fontes reais
02

Humaniza Health

Tecnologia médica para a prática clínica e o aprendizado contínuo.

A IRIS foi desenhada para apoiar dois contextos complementares: a tomada de decisão em casos e o aprofundamento de temas médicos, com rigor, contexto brasileiro e fontes rastreáveis.

Sobre a Humaniza Health

Desenvolvida por médicos, para médicos.

Clínico

Raciocínio e tomada de decisão em casos.

Acadêmico

Conceitos, fundamentos e aprendizado médico.

Evidências para a prática clínica e o aprendizado médico.

© IRIS 2026. Todos os direitos reservados | Powered by Humaniza Health.

Termos de Uso•Política de Privacidade

Política de Privacidade

Humaniza Health

Entenda como a Humaniza Health trata dados no contexto atual da IRIS, sem sair do fluxo público da plataforma.

Última atualização: 9 de setembro de 2026.

Versão 1.5.

Esta Política explica como AXYS CARE EDUCAÇÃO E TECNOLOGIA LTDA, CNPJ 62.430.612/0001-71, com sede em Rua José Carvalheira, 100, Sala 704, Empresarial José Carvalheira, Tamarineira, Recife - PE, CEP 52.051-060, atuando sob as marcas Humaniza Health e Humaniza IRIS, trata dados pessoais no contexto da Humaniza IRIS ("IRIS").

A IRIS é uma plataforma em beta controlado voltada ao apoio ao raciocínio clínico, à educação e à simulação em saúde. Esta Política se aplica a visitantes, usuários cadastrados, profissionais de saúde, estudantes adultos, convidados do beta, assinantes e pessoas que entrem em contato conosco.

1. Resumo em linguagem simples

Usamos dados pessoais para criar e proteger sua conta, prestar a IRIS, manter o histórico solicitado, aplicar limites do plano, dar suporte, processar pagamentos quando houver, cumprir obrigações legais e melhorar a segurança e a confiabilidade da plataforma.

A IRIS não é destinada a menores de 18 anos, pacientes ou uso autônomo por leigos. Não insira dados que permitam identificar pacientes ou terceiros. Situações clínicas reais podem ser descritas somente de forma completamente desidentificada; casos sintéticos continuam recomendados.

Usamos fornecedores de infraestrutura, autenticação, banco de dados, e-mail, pagamento, monitoramento e inteligência artificial. Alguns podem tratar dados fora do Brasil. Não vendemos dados pessoais nem usamos dados de saúde de pacientes para publicidade comportamental.

Para exercer direitos da LGPD, escreva para contato@humaniza.health com o assunto "Privacidade/LGPD".

2. Quem é o controlador

Controlador
AXYS CARE EDUCAÇÃO E TECNOLOGIA LTDA
CNPJ
62.430.612/0001-71
Endereço
Rua José Carvalheira, 100, Sala 704, Empresarial José Carvalheira, Tamarineira, Recife - PE, CEP 52.051-060
Marcas
Humaniza Health e Humaniza IRIS
Suporte
contato@humaniza.health
Privacidade/LGPD
contato@humaniza.health — assunto "Privacidade/LGPD"
Responsável pelo canal
Humaniza Health, pelo canal acima

Em contas B2C, a Humaniza define as principais finalidades e meios do tratamento de cadastro, autenticação, uso, conversas, feedback, suporte, segurança, planos e cobrança. Em contratações institucionais futuras, os papéis poderão variar por fluxo e serão definidos em contrato próprio.

3. Quem pode usar a IRIS

A IRIS é destinada a pessoas com 18 anos ou mais que sejam:

  • profissionais de saúde legalmente habilitados;
  • estudantes adultos da saúde, somente para educação, simulação e atividades supervisionadas;
  • convidados adultos autorizados para avaliação do beta;
  • usuários de planos disponibilizados pela Humaniza.

A IRIS não é destinada a pacientes, consumidores leigos, menores, atendimento autônomo ao público, emergência, telemedicina, prontuário eletrônico ou substituição da decisão profissional.

4. Regra especial sobre dados de pacientes

Dados de saúde são dados pessoais sensíveis. A Humaniza não autoriza a inserção de dados que permitam identificar ou reidentificar pacientes ou terceiros. Situações clínicas reais podem ser descritas somente de forma completamente desidentificada, sob responsabilidade do profissional usuário.

Descreva casos reais sem nenhum identificador, ou use casos sintéticos. Não inclua nomes, iniciais identificáveis, CPF, CNS, RG, passaporte, prontuário, contato, endereço, imagem, áudio, data exata de nascimento, local específico, ocupação rara, evento incomum ou combinação de informações capaz de identificar alguém.

O mascaramento automático de alguns identificadores reduz risco, mas não garante anonimidade. Se houver inserção por engano, interrompa o uso da conversa, exclua o conteúdo quando possível e avise a Humaniza. Pacientes e terceiros também podem entrar em contato sem possuir conta.

5. Dados que tratamos

Deslize horizontalmente para ver todas as colunas.

Categorias de dados pessoais
CategoriaExemplosFonte
Cadastro e autenticaçãoNome, e-mail, identificador, confirmação de e-mail e eventos de sessãoVocê e o provedor de autenticação
Perfil profissionalNome, profissão, especialidade, CRM ou outro registro e UFVocê
Aceites jurídicosDocumento, versão ou identificador, data, hora e origem do fluxo quando registradosUso da plataforma
Conteúdo da IRISPerguntas, respostas, referências, citações, parcela limitada do histórico recente e identificador técnico pseudonimizado quando necessárioVocê, a IRIS e provedores habilitados
Privacidade e segurança clínicaIdentificadores detectados, contagens de mascaramento e flags de bloqueioFuncionamento da plataforma
Segurança e acessoIP quando necessário, user agent, logs, eventos de autenticação, rate limits e auditoriaDispositivo, navegador, aplicação e fornecedores
Uso, quota e observabilidadePlano, ciclo, reservas, respostas consumidas, tentativas de processamento, provedor efetivo, motivo de contingência, configuração administrativa, modelo, tokens, custo, latência e resultadoUso da plataforma
Feedback e suporteCategoria, nota, comentário, contexto enviado e comunicaçõesVocê
Cobrança e fiscalPlano, valor, status, IDs de transação e dados necessários ao pagamento e documento fiscalVocê e o provedor de pagamento
Preferências no dispositivoTema, fonte, densidade, notificações e estados da interfaceSeu navegador
ComunicaçõesE-mails de conta, segurança, serviço, suporte, cobrança e marketing permitidoVocê e fornecedores de comunicação

Login com Google

A integração opcional usa o Google como provedor de identidade e o Supabase Auth para processar a autenticação. Solicitamos apenas os escopos openid, userinfo.email e userinfo.profile. Conforme os dados disponíveis na conta Google, esses escopos podem fornecer identificador, e-mail principal e perfil básico, incluindo nome, sobrenome, foto e idioma ou localidade quando presentes.

Usamos essas informações para confirmar sua identidade, criar ou associar sua conta à IRIS, manter o registro básico do perfil, proteger o acesso e estabelecer e manter a sessão. A retenção segue os critérios desta Política. Google e Supabase atuam como fornecedores neste fluxo, sem afastar a Humaniza de sua posição de controladora dos dados tratados na IRIS.

Essa integração não concede acesso ao conteúdo do Gmail, Google Drive, Google Agenda ou Google Contatos, nem a outros serviços da sua conta Google. Os dados recebidos nesse login não são vendidos, usados para publicidade comportamental nem enviados a provedores de inteligência artificial somente por você integrar a conta.

Você pode revogar o acesso da IRIS nas configurações da sua conta Google. Revogar o acesso interrompe usos futuros daquela autorização, mas não apaga automaticamente os dados já tratados. Para solicitar acesso, correção, exclusão ou exercer outros direitos, use o canal de Privacidade/LGPD informado nesta Política.

A telemetria operacional de IA não armazena o conteúdo integral das conversas. A revisão de qualidade descrita na seção 10 usa um armazenamento separado e protegido. Identificadores de usuário, conversa e evento, porém, podem tornar a telemetria dado pessoal ou pseudonimizado, e não anônimo.

6. Para que usamos os dados e com qual base legal

Deslize horizontalmente para ver todas as colunas.

Finalidades e bases legais
FinalidadeDados principaisBase legal principal
Criar conta, autenticar e prestar o serviçoCadastro, perfil, sessão e conteúdo enviadoExecução de contrato e procedimentos preliminares
Verificar elegibilidade e perfil profissionalPerfil e registro declaradosExecução de contrato; legítimo interesse documentado quando aplicável
Manter histórico e continuidadeConversas, respostas, títulos, referências e identificadoresExecução de contrato
Processar perguntas por IAPergunta mascarada, parcela limitada do histórico recente, identificador técnico pseudonimizado e metadados necessáriosExecução de contrato, sob a regra de desidentificação obrigatória
Aplicar plano, quota e limitePlano, ciclo, reservas e eventos de consumoExecução de contrato; legítimo interesse para prevenção de abuso
Proteger contas e investigar incidentesLogs, IP quando necessário, sessão, eventos e auditoriaLegítimo interesse documentado, obrigação legal e exercício de direitos
Medir custo, desempenho e confiabilidadeTelemetria sem conteúdo clínico, tokens, custo, latência e resultadoExecução de contrato e legítimo interesse documentado
Suporte e feedbackMensagem, categoria, conta e histórico de atendimentoExecução de contrato e legítimo interesse
Pagamento, cancelamento e documento fiscalPlano, transação, dados fiscais, status e cobrançaExecução de contrato e obrigação legal ou regulatória
Mensagens operacionaisE-mail, conta e eventos relevantesExecução de contrato, obrigação legal ou legítimo interesse
Marketing não essencialE-mail e preferênciasConsentimento ou outra base aplicável, com opt-out
Cumprir ordens e defender direitosDados pertinentes ao casoObrigação legal ou regulatória e exercício regular de direitos

Não usamos consentimento como autorização genérica para todo tratamento. Funcionalidades opcionais que dependam de consentimento terão explicação própria e possibilidade de revogação.

7. Como as conversas são processadas

  1. você envia uma pergunta ou um caso;
  2. a IRIS tenta identificar e mascarar alguns dados estruturados;
  3. o texto mascarado, uma parcela limitada do histórico recente, um identificador técnico pseudonimizado quando necessário e metadados mínimos podem ser enviados a um provedor externo;
  4. se a tentativa falhar, ficar indisponível ou não atender aos requisitos técnicos de resposta e referências, uma nova tentativa sequencial pode ser realizada, no mesmo provedor ou em provedor distinto, conforme a arquitetura vigente;
  5. por isso, mais de um provedor externo pode vir a processar a mesma interação, embora apenas a resposta aceita seja apresentada ao usuário;
  6. a IRIS pode salvar pergunta mascarada, resposta, referências, identificadores e metadados necessários;
  7. a telemetria registra custo, desempenho e resultado sem o conteúdo integral da pergunta ou resposta.

O mascaramento pode falhar, especialmente em nomes, endereços, eventos raros e combinações de fatos. Por isso, não insira dados que permitam identificar pacientes ou terceiros.

8. Fornecedores, compartilhamento e subprocessadores

Compartilhamos dados somente quando necessário para prestar, proteger, operar, cobrar, melhorar ou cumprir obrigações relacionadas à IRIS.

A IRIS utiliza provedores externos de inteligência artificial e evidência para gerar respostas e referências, inclusive em processamento principal ou contingência sequencial; as tentativas podem ocorrer no mesmo provedor ou em provedor distinto, conforme a arquitetura vigente.

Deslize horizontalmente para ver todas as colunas.

Categorias de fornecedores
DestinatárioFinalidadeDados possíveis
SupabaseAutenticação, banco de dados, segurança e persistênciaCadastro, perfil, histórico, feedback, plano, telemetria e logs
GoogleProvedor de identidade no login opcionalIdentificador, e-mail principal e perfil básico quando disponíveis
VercelHospedagem, execução, rede e logs técnicosRequisições, logs e dados transitórios necessários
Provedores externos de inteligência artificial e evidênciaGeração de respostas e referências, com processamento principal ou contingência sequencialPergunta mascarada, parcela limitada do histórico recente, identificador técnico pseudonimizado quando necessário, configurações e metadados mínimos
Asaas ou outro provedor indicado no checkoutPagamento, cobrança, antifraude, cancelamento, reembolso e documentos fiscaisIdentificação, contato, dados fiscais, endereço, plano, valor e status
E-mail transacionalConta, segurança, suporte, serviço e avisos jurídicosNome, e-mail e conteúdo necessário
Monitoramento e segurançaDisponibilidade, erros, abuso e incidentesEventos técnicos e metadados mínimos
Assessores, auditores e autoridadesObrigação legal, auditoria, segurança e defesa de direitosSomente dados pertinentes

Não vendemos dados pessoais nem compartilhamos dados de saúde para publicidade comportamental.

Para preservar segurança e segredo comercial e industrial, esta Política descreve os destinatários por categoria, finalidade e dados tratados, sem publicar a composição contratual da arquitetura. A Humaniza mantém registro interno dos fornecedores efetivos e fornece informações adicionais pelo canal de Privacidade/LGPD quando aplicável, observados os direitos do titular e os limites legais. Mudanças relevantes serão informadas quando afetarem finalidades, direitos ou riscos.

9. Transferência internacional

Alguns fornecedores podem tratar dados fora do Brasil ou permitir acesso internacional. Quando houver transferência internacional de dados pessoais, adotaremos mecanismo jurídico previsto na LGPD e na regulamentação da ANPD, observando finalidade, necessidade, segurança, duração, suboperadores e direitos dos titulares.

Dados que permitam identificar pacientes ou terceiros não devem ser inseridos nem enviados a provedores de IA: o conteúdo encaminhado aos motores externos limita-se a descrições desidentificadas ou sintéticas, com minimização e mascaramento de identificadores estruturados. A Humaniza, na condição de controladora, autoriza esse encaminhamento sob as salvaguardas e mitigações descritas nesta Política. Metadados técnicos indispensáveis são minimizados e permanecem sujeitos aos controles aplicáveis à transferência. Um identificador pseudonimizado não é dado anônimo.

10. Treinamento, melhoria e pesquisa

A Humaniza não usa perguntas, respostas ou feedback clínico para treinamento genérico de modelos próprios. Antes de permitir que um fornecedor use conteúdo pessoal para treinamento ou outra finalidade secundária, serão necessários finalidade específica, base legal, avaliação de risco, instrumento contratual aplicável e transparência ao titular.

A Humaniza não autoriza o envio a esses fornecedores de dados que permitam identificar pacientes ou terceiros: o conteúdo encaminhado deve limitar-se a descrições desidentificadas ou sintéticas. Podemos usar telemetria sem conteúdo clínico, estatísticas agregadas e dados efetivamente anonimizados para segurança, custo, desempenho e melhoria. Pseudonimização não é apresentada como anonimização.

Para verificar e melhorar a qualidade das respostas, uma avaliação posterior à entrega pode sinalizar casos inadequados. Quando o compartilhamento estiver ativado em Configurações > Segurança, esses casos poderão ter pergunta, contexto relevante, resposta, referências e resultados de avaliação preservados de forma cifrada por até 30 dias, com acesso restrito para revisão. Essa finalidade não é treinamento genérico de modelos e o conteúdo não é apresentado como anônimo. Nas contas dos sócios explicitamente cadastradas para testes internos, todos os casos são incluídos nessa revisão.

Para os demais usuários, o compartilhamento vem ativado por padrão e pode ser desativado e salvo a qualquer momento. Isso interrompe novas gravações para melhoria, invalida tarefas pendentes e exclui os casos existentes desse armazenamento, sem excluir o histórico solicitado pelo usuário. O padrão do produto não é registrado como consentimento afirmativo. Registros operacionais necessários de segurança, quota, tokens, custo e latência são tratados separadamente e não incluem conteúdo clínico. Backups seguem o ciclo de expurgo descrito na seção 12.

11. Cookies e armazenamento local

Usamos cookies e tecnologias semelhantes necessários para autenticação, segurança, sessão, prevenção de abuso e funcionamento. Também podemos usar armazenamento local para tema, fonte, densidade, notificações e estados da interface.

Se forem adicionados analytics não essenciais, publicidade, pixels ou rastreadores opcionais, adotaremos informação e controle apropriados antes da ativação quando exigido. Telemetria essencial de segurança, custo, quota e funcionamento é tratada separadamente de analytics opcionais.

12. Retenção e eliminação

Mantemos dados somente pelo tempo necessário para prestar o serviço, cumprir obrigações, proteger usuários, preservar evidências, prevenir fraude, responder a incidentes e exercer direitos.

Deslize horizontalmente para ver todas as colunas.

Critérios de retenção
CategoriaCritério de retenção
Conta e perfilDurante a conta ativa e pelo período necessário ao encerramento, segurança e obrigações aplicáveis
Conversas e respostasEnquanto forem necessárias ao histórico solicitado, até exclusão pelo usuário ou encerramento, ressalvadas retenções justificadas
Aceites jurídicosDurante a relação e pelo prazo necessário à prova contratual e defesa de direitos
Registros de acessoPelo prazo legal aplicável, inclusive seis meses quando o Marco Civil exigir, salvo preservação válida
Telemetria sem conteúdo clínicoEnquanto necessária à segurança, custo, qualidade e auditoria; depois é eliminada ou efetivamente agregada quando cabível
Casos compartilhados para revisão de qualidadeAté 30 dias no armazenamento ativo, ou até desativação do compartilhamento/exclusão aplicável; backups seguem seu ciclo de expurgo
Feedback e suporteEnquanto necessário ao atendimento, melhoria, segurança e defesa de direitos
Cobrança, fiscal e contabilidadePelos prazos legais, fiscais e contábeis aplicáveis
BackupsAté o ciclo regular de sobrescrita ou expurgo, com acesso restrito e sem restauração operacional indevida

Podemos conservar dados por mais tempo por obrigação legal, ordem, incidente, auditoria, disputa, fraude ou exercício regular de direitos. Pedidos de exclusão serão avaliados e propagados a fornecedores quando exigido pela legislação e pelos instrumentos aplicáveis, observadas retenções justificadas.

13. Seus direitos

Nos termos da LGPD, você pode solicitar, conforme aplicável:

  • confirmação da existência de tratamento e acesso;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, quando regulamentada e aplicável;
  • eliminação de dados tratados com consentimento, com ressalvas legais;
  • informação sobre compartilhamentos e, quando aplicável, detalhes adicionais sobre destinatários, observados o segredo comercial e industrial e os limites legais;
  • informação sobre negar consentimento e suas consequências;
  • revogação de consentimento;
  • oposição a tratamento irregular;
  • revisão de decisão unicamente automatizada que afete seus interesses, quando aplicável;
  • petição à ANPD e aos órgãos de defesa do consumidor.

Envie o pedido para contato@humaniza.health com o assunto "Privacidade/LGPD". Podemos solicitar confirmação proporcional de identidade. Se o atendimento for parcial ou impossível, explicaremos o motivo.

14. Decisões automatizadas e controle humano

A IRIS gera respostas, sugestões e referências por inteligência artificial, mas não toma decisão clínica final. Diagnóstico, tratamento, encaminhamento, alta e comunicação com o paciente permanecem sob responsabilidade humana.

Autenticação, limites, quota, bloqueios antifraude e controles de acesso podem ser automatizados. Se uma decisão operacional afetar de modo relevante seu acesso ou interesse, você pode pedir explicação e revisão. A IRIS não é usada para decisão unicamente automatizada com efeito clínico, jurídico ou discriminatório sobre pacientes.

15. Segurança

Adotamos medidas técnicas e administrativas proporcionais ao risco, como autenticação, controles de sessão e acesso, políticas no banco, proteção de credenciais e endpoints, validação de entradas, limites de abuso, auditoria, telemetria sem conteúdo clínico sempre que possível, mascaramento e testes.

Nenhum sistema é totalmente imune a falhas. Mantemos canais para reporte de vulnerabilidades, incidentes e exercício de direitos.

16. Incidentes de segurança

Ao identificar incidente com dados pessoais, avaliaremos natureza, titulares, dados, risco, contenção e necessidade de comunicação. Quando puder causar risco ou dano relevante, comunicaremos a ANPD e os titulares no prazo legal aplicável, atualmente de três dias úteis a partir do conhecimento pelo controlador, salvo regra específica.

Fornecedores devem comunicar incidentes sem demora injustificada e colaborar com contenção, investigação, mitigação, notificação e documentação.

17. Comunicações

Podemos enviar mensagens operacionais sobre conta, segurança, suporte, serviço, cobrança, alterações jurídicas e incidentes com base legal própria. Comunicações promocionais não essenciais terão descadastramento ou controle apropriado. Alertas críticos podem ser enviados mesmo após opt-out de marketing.

18. Alterações desta Política

Podemos atualizar esta Política por mudanças no produto, na arquitetura, nas categorias de fornecedores, nas leis, na regulação, na segurança ou na operação. Manteremos data e versão e comunicaremos mudanças materiais quando afetarem finalidades, categorias de dados, direitos ou riscos. Uma nova versão não transforma silêncio em consentimento; finalidades que dependam de consentimento terão manifestação específica.

19. Contato

AXYS CARE EDUCAÇÃO E TECNOLOGIA LTDA
CNPJ 62.430.612/0001-71
Rua José Carvalheira, 100, Sala 704, Empresarial José Carvalheira, Tamarineira, Recife - PE, CEP 52.051-060
Suporte: contato@humaniza.health
Privacidade/LGPD: contato@humaniza.health — assunto "Privacidade/LGPD"
Responsável pelo canal: Humaniza Health

Você também pode procurar a Autoridade Nacional de Proteção de Dados, órgãos de defesa do consumidor, conselhos profissionais e demais autoridades competentes.

Ler os Termos de Uso