Política de privacidade

BioDrops | Aviso de Privacidade

Data da última atualização: março de 2026

Este Aviso de Privacidade descreve como a BioDrops coleta, utiliza, compartilha e protege dados pessoais no contexto do uso do nosso site, aplicações e serviços ("Plataforma"), em conformidade com a Lei 13.709/2018 (LGPD) e demais normas aplicáveis.

Ao utilizar a Plataforma, você declara que leu e compreendeu este Aviso. Caso não concorde, não utilize a Plataforma.


1. Compromisso com sua privacidade

A BioDrops trata dados pessoais com foco em:

  • finalidade e adequação
  • necessidade (mínimo necessário)
  • segurança e prevenção de incidentes
  • transparência
  • respeito aos direitos do titular

2. Definições essenciais

  • Titular: você, pessoa a quem os dados se referem
  • Dados pessoais: informações que identificam ou podem identificar você
  • Dados pessoais sensíveis: dados sobre saúde e dados genéticos, entre outros
  • Tratamento: qualquer operação com dados (coleta, uso, armazenamento, compartilhamento, eliminação etc.)
  • Controlador: quem decide sobre o tratamento
  • Operador: quem trata dados em nome do controlador

3. Quem trata seus dados e quais papéis existem

3.1. BioDrops

A BioDrops atua, em regra, como Controladora dos dados tratados para operar a Plataforma, executar funcionalidades, gerar recomendações e manter relacionamento com você.

3.2. Genera (análise genética)

A análise e emissão de resultados genéticos são realizadas pela Genera, conforme seus próprios termos. A BioDrops pode atuar como intermediária tecnológica no fluxo de coleta, encaminhamento e recepção de resultados, conforme a funcionalidade utilizada.

Você também deve consultar os termos aplicáveis da Genera.

3.3. Dermaformula (manipulação e entrega)

Se você optar por adquirir suplementos pela Plataforma, a manipulação e entrega serão realizadas pela:

DERMAFORMULA LTDA

CNPJ: 05.128.003/0001-29

Farmacêutica responsável: Maria Betania de Medeiros Paiva Soares, CRF: 25561 - SP

AE: 106060-6 (18/05/2022)

AFE: 048789-7 (18/05/2022)

Certidão de Regularidade: 38288 (18/05/2022)


4. Infraestrutura e provedores tecnológicos

A BioDrops utiliza provedores e ferramentas para operar a Plataforma, incluindo:

  • Google Cloud Platform (GCP), com hospedagem na região de São Paulo, para infraestrutura e execução de serviços e modelos internos
  • Encore.cloud, como plataforma de aplicação e infraestrutura gerenciada
  • Anthropic, como provedor de inteligência artificial para determinadas funcionalidades
  • Modelos internos da BioDrops, hospedados no Google Cloud em São Paulo

Esses fornecedores podem atuar como Operadores para fins de LGPD, conforme o caso, tratando dados sob instruções legítimas da BioDrops e com medidas de segurança compatíveis.


5. Quais dados coletamos

A depender do seu uso da Plataforma, podemos coletar:

5.1. Dados cadastrais e de contato

  • nome, e-mail, telefone
  • endereço para entrega (quando aplicável)

5.2. Dados de navegação e dispositivos

  • IP, data e hora de acesso, páginas visitadas, identificadores de sessão
  • informações técnicas do navegador/dispositivo (quando necessário para segurança e funcionamento)

5.3. Dados de perfil e preferências

  • objetivos (ex: performance, bem-estar, prevenção, rotina)
  • preferências de uso e interação

5.4. Dados de saúde (sensíveis)

  • informações de saúde informadas por você em questionários
  • hábitos e estilo de vida (alimentação, sono, exercícios)
  • uso de suplementos e, se você informar, medicamentos, alergias e restrições

5.5. Dados genéticos (sensíveis)

  • informações relacionadas ao fluxo de análise genética e aos resultados genéticos emitidos pela Genera, quando você optar por utilizar funcionalidades genéticas

6. Para que usamos seus dados (finalidades)

Usamos seus dados para:

  1. Operar a Plataforma
    criar conta, autenticar acesso, manter sessão e permitir uso das funcionalidades.
  2. Gerar recomendações personalizadas
    processar dados fornecidos por você para construir recomendações de suplementação e bem-estar, inclusive orientadas à redução de fatores de risco associados a predisposições e doenças crônicas.
  3. Fluxo de análise genética com a Genera
    encaminhar informações necessárias, receber resultados e disponibilizá-los a você, conforme a funcionalidade utilizada.
  4. Compra, produção e entrega
    quando você optar por adquirir suplementos, compartilhar dados necessários com a Dermaformula para manipulação, conformidade e logística.
  5. Atendimento e suporte
    responder solicitações, dúvidas, reclamações e solicitações LGPD.
  6. Segurança e prevenção a fraudes
    detectar abuso, acessos indevidos e atividades suspeitas.
  7. Comunicações
    enviar mensagens transacionais (ex: confirmação, status, alterações relevantes). Marketing somente com base legal adequada e com opção de descadastro.
  8. Cumprimento de obrigações legais e regulatórias
    inclusive retenções e registros exigidos por lei.

7. Bases legais (LGPD) que podem ser utilizadas

A BioDrops realiza o tratamento conforme bases legais aplicáveis, que podem incluir:

  • execução de contrato e procedimentos preliminares
  • cumprimento de obrigação legal/regulatória
  • legítimo interesse (ex: segurança, prevenção a fraudes, melhoria da Plataforma)
  • consentimento, especialmente quando exigido para determinados tratamentos, inclusive envolvendo dados sensíveis
  • tutela da saúde e proteção da vida, quando estritamente necessário e permitido

A base legal exata depende da funcionalidade utilizada e do contexto.


8. Compartilhamento de dados com terceiros

Podemos compartilhar dados somente quando necessário e na medida do mínimo necessário, com:

  1. Genera
    para viabilizar processamento e emissão de resultados genéticos e disponibilização ao Usuário, conforme a funcionalidade utilizada.
  2. Dermaformula
    para manipulação, conformidade regulatória e entrega de suplementos.
  3. Provedores de tecnologia (ex: infraestrutura, observabilidade, mensageria, hospedagem, execução de IA)
    incluindo Google Cloud, Encore.cloud e Anthropic, na medida necessária para operar e manter a Plataforma.
  4. Autoridades públicas
    quando houver obrigação legal, ordem judicial ou requisição válida.

A BioDrops não vende nem aluga dados pessoais.


9. Mapa de compartilhamentos

Para deixar cristalino o "quem recebe o quê e quando", este é o mapa de alto nível:

9.1. Cadastro e conta

  • BioDrops: dados de cadastro, autenticação e suporte
  • Provedores de infraestrutura (GCP, Encore.cloud): logs técnicos, hospedagem e processamento necessário

9.2. Questionários e dados de saúde

  • BioDrops: dados fornecidos para gerar recomendações e histórico
  • Provedores de infraestrutura (GCP, Encore.cloud): armazenamento e processamento
  • Anthropic e modelos internos: somente os dados estritamente necessários para gerar respostas/recomendações dentro da funcionalidade usada, com controles de segurança e minimização

9.3. Genética

  • Genera: dados necessários para processamento genético e emissão de resultados, conforme a funcionalidade
  • BioDrops: recepção e disponibilização dos resultados e uso para recomendações
  • Provedores de infraestrutura (GCP, Encore.cloud): hospedagem e processamento

9.4. Compra e entrega de suplementos

  • Dermaformula: dados necessários para manipulação, rotulagem, conformidade e logística
  • BioDrops: registro de pedido e suporte
  • Provedores de infraestrutura (GCP, Encore.cloud): hospedagem e processamento

10. Retenção e descarte

Mantemos dados pelo tempo necessário para:

  • cumprir as finalidades descritas
  • cumprir obrigações legais e regulatórias
  • resguardar direitos em eventual disputa

Quando possível e permitido, dados serão eliminados, anonimizados ou bloqueados.

Observação: dados e resultados mantidos pela Genera seguem as políticas e prazos próprios, conforme seus termos.


11. Seus direitos como titular

Você pode solicitar, nos termos da LGPD:

  • confirmação da existência de tratamento
  • acesso aos dados
  • correção de dados incompletos, inexatos ou desatualizados
  • anonimização, bloqueio ou eliminação, quando aplicável
  • portabilidade, quando aplicável
  • informação sobre compartilhamento
  • revogação do consentimento, quando aplicável
  • oposição, quando cabível
  • revisão de decisões automatizadas, quando aplicável e nos limites legais

12. Decisões automatizadas e IA

A BioDrops utiliza inteligência artificial para gerar recomendações com base nos dados fornecidos, inclusive dados sensíveis quando você opta por essa funcionalidade.

Você reconhece que:

  • resultados podem variar por fatores biológicos e ambientais
  • recomendações não constituem diagnóstico médico
  • você pode solicitar esclarecimentos e revisão humana quando aplicável, nos limites técnicos e legais

13. Segurança da informação

Adotamos medidas técnicas e organizacionais razoáveis para proteger os dados contra acesso não autorizado, destruição, perda, alteração ou divulgação indevida.

Nenhum sistema é 100% invulnerável. Se ocorrer incidente relevante, adotaremos medidas de resposta e, quando aplicável, comunicações conforme a LGPD.


14. Cookies e tecnologias de rastreamento

Utilizamos cookies e tecnologias similares para:

  • funcionamento essencial do site
  • segurança
  • análise de desempenho e melhoria de experiência

Você pode gerenciar cookies no seu navegador. O bloqueio pode afetar funcionalidades.


15. Links para sites de terceiros

A Plataforma pode conter links para sites de terceiros. Este Aviso se aplica apenas à BioDrops. Ao sair do nosso ambiente, revise a política do terceiro.


16. Crianças e adolescentes

A Plataforma é destinada a maiores de 18 anos. Eventual tratamento envolvendo menores exigirá as formalidades e bases legais específicas previstas na LGPD.


17. Encarregado (DPO) e canal LGPD

O Encarregado pelo Tratamento de Dados Pessoais (DPO) da BioDrops é:

Leonardo Franca

E-mail: dpo@biodrops.com.br

Solicitações e comunicações gerais sobre privacidade também podem ser encaminhadas para: contato@biodrops.com.br


18. Atualizações desta Política

Podemos atualizar este Aviso periodicamente. Mudanças relevantes poderão ser informadas por meios razoáveis (ex: aviso na Plataforma). A versão vigente sempre indicará a data de atualização.


19. Contato

Dúvidas, solicitações e exercício de direitos LGPD:

contato@biodrops.com.br

DPO: dpo@biodrops.com.br