Política de Privacidade de Dados de Saúde do Consumidor
Como a Kensora coleta, usa, compartilha e protege seus dados de saúde do consumidor, de forma separada da nossa Política de Privacidade e a ser lida junto com ela.
Data de vigência: 8 de junho de 2026 · Última atualização: 23/06/2026
Esta política descreve como a Kensora LLC ("Kensora") coleta, usa, compartilha e protege dados de saúde do consumidor, conforme exigido pela Lei My Health My Data de Washington e leis estaduais similares, incluindo a SB 370 de Nevada e a Lei de Privacidade de Dados de Connecticut. Ela é separada da nossa Política de Privacidade geral e se aplica especificamente a dados de saúde do consumidor. Contato: privacy@kensora.io.
1. Categorias de dados de saúde do consumidor que coletamos
A Kensora pode coletar ou derivar as seguintes categorias de dados de saúde do consumidor:
- Dados de sono (duração, horários, qualidade), provenientes do Apple Health ou de um dispositivo conectado que você autorizar.
- Dados de atividade física e frequência cardíaca, provenientes do Apple Health ou de um dispositivo conectado que você autorizar.
- Informações sobre humor, estresse e estado mental que você inserir ou que o aplicativo derivar dos seus check-ins e entradas de diário.
- Informações de bem-estar relatadas por você que você optar por registrar (por exemplo, anotações de diário, medicamentos ou sintomas que você inserir).
- Inferências e padrões que a Kensora deriva no seu dispositivo a partir dos dados acima, por exemplo uma percepção de como seu humor ou sono está se deslocando em relação à sua própria base. Esses dados ficam no seu dispositivo e não constituem um diagnóstico.
- Localização não é usada como sinal de saúde. Qualquer mapa de lugares que você visitou é construído e armazenado apenas no seu dispositivo e nunca é usado para inferir condições de saúde ou visitas a serviços de saúde.
- O fato de você usar a Kensora, mas apenas se você optar por ser encontrável por meio da descoberta de contatos opcional. Como a Kensora é um aplicativo relacionado à saúde mental, permitir que alguém descubra que você está aqui é uma informação adjacente à saúde. Essa opção está desativada por padrão, controlada por um duplo opt-in (somente pessoas que ativaram "tornar-me encontrável" podem ser encontradas, e apenas por alguém que já tenha o e-mail delas), e é armazenada como um hash unidirecional que você pode excluir a qualquer momento. Consulte a Seção 5.
2. Como os dados são coletados (fontes)
Os dados de saúde do consumidor vêm de: (a) informações que você insere diretamente no aplicativo; e (b) Apple Health e dispositivos que você conecta explicitamente (por exemplo, Apple Watch). A Kensora não compra dados de saúde do consumidor de corretores de dados e não os coleta de fontes de publicidade de terceiros.
3. Por que coletamos esses dados (finalidades)
Coletamos dados de saúde do consumidor exclusivamente para oferecer os recursos que você solicita: para mostrar seus próprios padrões, gerar orientações diárias relevantes e alimentar o chat de reflexão opcional. Não usamos dados de saúde do consumidor para publicidade e não os vendemos.
4. Como são processados e armazenados
Os dados de saúde do consumidor são processados e armazenados no seu dispositivo por padrão. Eles saem do seu dispositivo apenas quando você realiza uma ação específica que exige isso (por exemplo, ativar o chat em nuvem opcional e enviar uma mensagem que inclua um breve detalhe de saúde). Não mantemos um banco de dados central com seus dados de saúde do consumidor.
5. Categorias de dados que compartilhamos e com quem
Não vendemos dados de saúde do consumidor e não os compartilhamos para fins publicitários. Compartilhamos apenas quando necessário para oferecer um recurso que você ativou, e somente com prestadores de serviços vinculados contratualmente a usá-los exclusivamente para essa finalidade:
- Anthropic: se você ativar o chat em nuvem, uma mensagem pode incluir um breve sinal de saúde que você escolheu discutir. Nos termos da API comercial da Anthropic, isso não é usado para treinar os modelos deles e é excluído automaticamente em até 30 dias; quando a Anthropic oferecer Retenção Zero de Dados e a Kensora se qualificar, ativaremos essa opção para que os dados sejam excluídos antes.
- Netlify: opera o proxy seguro que transporta sua mensagem do chat em nuvem em trânsito até a Anthropic. O proxy passa a mensagem adiante e mantém apenas uma contagem de uso para limites de cobrança; não armazena o conteúdo das suas mensagens.
- Brave Search, apenas se você ativar a busca na web para o modelo no dispositivo: uma consulta de pesquisa que você fizer pode refletir um tema de saúde sobre o qual você perguntou. Essa consulta é enviada pela Kensora (que não a armazena) ao Brave para retornar resultados. Enviamos apenas a consulta, nunca suas leituras de saúde, histórico ou identidade, e o tratamento feito pelo Brave é regido pela própria política de privacidade do Brave.
- Apple: para a sincronização privada e criptografada dos seus próprios dados entre seus dispositivos.
- Neon, Resend e Twilio, apenas se você ativar a descoberta de contatos opcional: a Neon é um banco de dados gerenciado que mantém o pequeno diretório de e-mails e números de telefone com hash unidirecional que permite que pessoas que optaram por participar se encontrem (sem conteúdo, sem leituras de saúde); a Resend envia o código de uso único que confirma que você é o titular do e-mail pelo qual deseja ser encontrado; a Twilio envia e verifica o código de uso único que confirma que você é o titular do número de telefone pelo qual deseja ser encontrado (ela recebe apenas seu número de telefone). Nenhuma delas recebe seus dados de saúde, diário ou mensagens, e uma correspondência é retornada apenas sob duplo opt-in.
Não compartilhamos dados de saúde do consumidor com quaisquer outros terceiros, afiliadas ou corretores de dados.
6. Não vendemos seus dados de saúde do consumidor
A Kensora não vende dados de saúde do consumidor e não os troca por dinheiro ou qualquer outra contraprestação de valor. Nunca pediremos que você assine uma autorização para vender seus dados de saúde do consumidor, pois não os vendemos.
7. Consentimento
Coletamos dados de saúde do consumidor apenas com o seu consentimento ou quando necessário para fornecer um produto ou serviço que você solicitou. O consentimento para compartilhar dados de saúde do consumidor (por exemplo, ao ativar o chat em nuvem) é solicitado separadamente do consentimento para coletá-los. Você pode revogar o consentimento a qualquer momento nas Configurações; a revogação interrompe a coleta ou o compartilhamento futuro dessa categoria.
8. Seus direitos
Você tem o direito de:
- Acessar e confirmar os dados de saúde do consumidor que temos sobre você;
- Revogar o consentimento para sua coleta ou compartilhamento;
- Excluir seus dados de saúde do consumidor.
Você pode exercer os primeiros direitos diretamente no aplicativo: exportar seus dados, desconectar uma fonte, desativar o chat em nuvem, desativar a descoberta de contatos e remover seu e-mail encontrável, ou excluir seus dados ou conta. Excluir sua conta também remove sua entrada no diretório de descoberta de contatos (o e-mail com hash unidirecional que permitia que você fosse encontrado) e qualquer verificação pendente, e instruímos nossos processadores a excluir os dados que mantêm em seu nome. Revogar o consentimento nas Configurações tem efeito imediato; interrompemos a coleta ou o compartilhamento correspondente imediatamente. Para fazer uma solicitação formal por escrito, envie um e-mail para privacy@kensora.io. Confirmaremos sua solicitação, podemos tomar medidas razoáveis para verificar sua identidade e responderemos dentro de 45 dias após o recebimento (prorrogável uma vez por 45 dias, com aviso prévio, quando a lei permitir). Não discriminaremos você por exercer esses direitos, e você pode recorrer de uma solicitação negada respondendo à nossa resposta; se o recurso for negado, informaremos como entrar em contato com o Procurador-Geral de Washington.
9. Segurança
Mantemos salvaguardas administrativas, técnicas e físicas para proteger a confidencialidade, a integridade e a acessibilidade dos dados de saúde do consumidor, incluindo a arquitetura no dispositivo por padrão que mantém esses dados fora dos nossos servidores.
Se alguma vez descobrirmos uma violação que afete seus dados de saúde identificáveis, notificaremos você e os reguladores competentes conforme exigido (incluindo a Comissão Federal de Comércio nos termos da Regra de Notificação de Violação de Saúde), sem demora injustificada e dentro dos prazos exigidos por lei.
10. Geofencing
A Kensora não usa uma cerca geográfica ao redor de nenhuma instalação de saúde, saúde mental ou saúde reprodutiva para identificar ou rastrear consumidores, coletar dados de saúde do consumidor, ou enviar notificações, mensagens ou publicidade com base na proximidade de um consumidor a esse tipo de instalação.
11. Alterações
Se fizermos alterações relevantes nesta política, atualizaremos esta página e a data de "última atualização".
12. Contato
Para perguntar sobre ou exercer seus direitos em relação a dados de saúde do consumidor: privacy@kensora.io.
Você também pode nos contatar pelo correio em: Kensora LLC, 701 South St., Ste 100, Mountain Home, AR 72653.