← Evidens Health Política de Privacidade
Documento legal

Política de Privacidade da Evidens Health

Esta Política descreve como a DM2 Digital Infinity Ltda — operadora da Evidens Health no Brasil — coleta, usa, armazena e protege seus dados pessoais. Em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018).

Vigência: a partir de 12/05/2026 · Versão 2.0

Índice

  1. Controlador e DPO
  2. Dados pessoais coletados
  3. Dados sensíveis (saúde)
  4. Base legal e finalidade
  5. Como coletamos
  6. Compartilhamento com terceiros
  7. Cookies, pixels e rastreadores
  8. Transferência internacional de dados
  9. Tempo de retenção
  10. Segurança da informação
  11. Direitos do titular
  12. Menores de idade
  13. Notificação de incidentes
  14. Alterações desta Política
  15. Contato com o DPO

Compromisso com privacidade — leia primeiro

Coletamos o mínimo de dados pessoais necessário para a finalidade educacional declarada (princípio da minimização, LGPD art. 6º, V). Para qualquer dado sensível de saúde, pedimos seu consentimento específico, livre, informado e destacado (art. 11, I).

1. Controlador e Encarregado (DPO)

Controlador dos dados pessoais:

DM2 Digital Infinity Ltda
CNPJ: 53.890.949/0001-70
Sede: Alameda Rio Negro, 500, Torre B, Conjunto 2211, Alphaville, Barueri/SP, CEP 06454-000
Email institucional: [email protected]

Encarregado de Tratamento de Dados (DPO):

Marcio Luis Almeida dos Anjos
OAB/SP nº 354.374
Email: [email protected]

O DPO é responsável por receber comunicações de titulares e da Autoridade Nacional de Proteção de Dados (ANPD), orientar funcionários e contratados sobre práticas de proteção de dados, executar e supervisionar planos de adequação à LGPD e responder a solicitações de exercício de direitos do titular (LGPD art. 41, §2º).

Declaração de gestão de conflitos de interesse (Resolução CD/ANPD nº 18/2024, art. 6º)

O Encarregado declara conhecer sua condição de sócio da DM2 e mantém procedimento documentado de gestão de potenciais conflitos de interesse. Em casos concretos em que a solicitação envolva parte com interesse societário conflitante, ou em que a imparcialidade do Encarregado possa ser materialmente comprometida, será aplicada substituição temporária por advogado externo independente mediante registro formal, com manutenção da continuidade do canal [email protected]. A DM2 está em processo de transição para Encarregado independente (sócio não-operacional ou DPO externo terceirizado) em um horizonte de até 60 dias após o lançamento.

2. Dados pessoais coletados

Coletamos diferentes categorias de dados, sempre conforme a finalidade declarada.

2.1 — Dados fornecidos diretamente pelo titular

2.2 — Dados coletados automaticamente

2.3 — Dados recebidos de terceiros

3. Dados sensíveis (saúde) — tratamento especial

Escopo atual: esta página de vendas (hpo28.evidenshealth.com) não coleta dados pessoais sensíveis de saúde. A coleta de tais dados acontece exclusivamente no Portal Evidens Health, após a inscrição e mediante consentimento específico apresentado em tela própria (LGPD art. 11, I), separado do aceite dos Termos de Uso.

Reconhecemos que parte dos dados tratados pela Evidens Health dentro do Portal pode ser classificada como dado pessoal sensível de saúde nos termos do art. 5º, II, e art. 11 da LGPD. São eles:

Para o tratamento desses dados, adotamos as seguintes garantias:

4. Base legal e finalidade

Para cada categoria de dado, identificamos a base legal e a finalidade:

Execução de contrato (LGPD art. 7º, V)

Dados de cadastro, pagamento, acesso ao Portal e cumprimento da entrega dos produtos contratados.

Base: art. 7º, V — execução de contrato

Consentimento específico (LGPD art. 11, I)

Dados sensíveis de saúde, incluindo respostas à Autoavaliação, Diário de Evidências, escalas autoaplicadas.

Base: art. 11, I — consentimento específico e destacado

Obrigação legal (LGPD art. 7º, II)

Dados fiscais (CPF, endereço) e registro de transações financeiras.

Base: art. 7º, II — cumprimento de obrigação legal/regulatória

Legítimo interesse (LGPD art. 7º, IX)

Análise agregada de uso da plataforma, prevenção de fraude, segurança da informação, comunicações transacionais.

Base: art. 7º, IX — legítimo interesse (com avaliação de impacto)

Consentimento (LGPD art. 7º, I)

Cookies não-essenciais, pixels de marketing, comunicações promocionais por email/WhatsApp.

Base: art. 7º, I — consentimento livre e revogável a qualquer tempo

5. Como coletamos

Coletamos dados:

6. Compartilhamento com terceiros

Não vendemos seus dados pessoais. Compartilhamos dados estritamente necessários com:

Dados sensíveis de saúde NÃO são compartilhados com plataformas de marketing ou para finalidades comerciais.

7. Cookies, pixels e rastreadores

Usamos diferentes categorias de tecnologia de rastreamento:

7.1 — Cookies essenciais (sempre ativos)

Necessários para o funcionamento básico do site (sessão, segurança, preferências). Não dependem de consentimento.

7.2 — Cookies de análise e marketing (mediante consentimento)

Usamos os seguintes pixels mediante seu consentimento explícito, coletado por banner próprio na página:

Você pode recusar ou revogar esse consentimento a qualquer momento por meio do link "Preferências de cookies" no rodapé de qualquer página, ou contatando o DPO. Ao revogar, os cookies de análise/marketing conhecidos são removidos do seu navegador no domínio Evidens (limitação técnica: cookies de terceiros como Meta/TikTok/Google são gerenciados pelo respectivo provedor e podem persistir até que você os limpe nas configurações do navegador). Recusar não afeta sua experiência no Portal.

8. Transferência internacional de dados

Alguns provedores que utilizamos (Cloudflare, Meta, Google, TikTok) podem processar dados em servidores fora do Brasil, em particular nos Estados Unidos da América e na União Europeia (Finlândia/Irlanda).

Adotamos os seguintes mecanismos para garantir nível adequado de proteção (LGPD art. 33):

Dados sensíveis de saúde NÃO são transferidos para fora do Brasil sem mecanismo adicional de proteção formalmente documentado.

9. Tempo de retenção

10. Segurança da informação

Adotamos medidas técnicas e administrativas razoáveis para proteger seus dados:

11. Direitos do titular (LGPD art. 18)

Como titular dos seus dados pessoais, você tem direito a:

Para exercer qualquer desses direitos, envie email para [email protected]. Responderemos em até 15 dias, contados da data do requerimento, conforme art. 19 da LGPD.

12. Menores de idade

A Evidens Health não direciona seus produtos a menores de 18 anos e não coleta intencionalmente dados de menores. Se identificarmos cadastro de menor, encerraremos a conta e eliminaremos os dados, salvo retenção legal obrigatória.

Se você é responsável legal por menor cujos dados tenham sido coletados, contate-nos imediatamente em [email protected].

13. Notificação de incidentes

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos à ANPD e aos titulares afetados em prazo razoável, conforme o art. 48 da LGPD e regulamentação da ANPD.

14. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças regulatórias, técnicas ou organizacionais. Mudanças significativas serão comunicadas por email ou aviso na plataforma com antecedência razoável.

O histórico de versões é mantido para fins de auditoria.

15. Contato com o DPO

Para qualquer dúvida, reclamação ou exercício de direito relacionado a dados pessoais:

Marcio Luis Almeida dos Anjos — OAB/SP nº 354.374
Encarregado de Tratamento de Dados (DPO) — Evidens Health
Email: [email protected]
Para casos sensíveis, indique no assunto: "Solicitação LGPD"

Você também pode reportar a ANPD — Autoridade Nacional de Proteção de Dados: www.gov.br/anpd


Última atualização: 12 de maio de 2026 · Versão 2.0