Política de privacidade
BioDrops | Aviso de Privacidade
Data da última atualização: março de 2026
Este Aviso de Privacidade descreve como a BioDrops coleta, utiliza, compartilha e protege dados pessoais no contexto do uso do nosso site, aplicações e serviços ("Plataforma"), em conformidade com a Lei 13.709/2018 (LGPD) e demais normas aplicáveis.
Ao utilizar a Plataforma, você declara que leu e compreendeu este Aviso. Caso não concorde, não utilize a Plataforma.
1. Compromisso com sua privacidade
A BioDrops trata dados pessoais com foco em:
- finalidade e adequação
- necessidade (mínimo necessário)
- segurança e prevenção de incidentes
- transparência
- respeito aos direitos do titular
2. Definições essenciais
- Titular: você, pessoa a quem os dados se referem
- Dados pessoais: informações que identificam ou podem identificar você
- Dados pessoais sensíveis: dados sobre saúde e dados genéticos, entre outros
- Tratamento: qualquer operação com dados (coleta, uso, armazenamento, compartilhamento, eliminação etc.)
- Controlador: quem decide sobre o tratamento
- Operador: quem trata dados em nome do controlador
3. Quem trata seus dados e quais papéis existem
3.1. BioDrops
A BioDrops atua, em regra, como Controladora dos dados tratados para operar a Plataforma, executar funcionalidades, gerar recomendações e manter relacionamento com você.
3.2. Genera (análise genética)
A análise e emissão de resultados genéticos são realizadas pela Genera, conforme seus próprios termos. A BioDrops pode atuar como intermediária tecnológica no fluxo de coleta, encaminhamento e recepção de resultados, conforme a funcionalidade utilizada.
Você também deve consultar os termos aplicáveis da Genera.
3.3. Dermaformula (manipulação e entrega)
Se você optar por adquirir suplementos pela Plataforma, a manipulação e entrega serão realizadas pela:
DERMAFORMULA LTDA
CNPJ: 05.128.003/0001-29
Farmacêutica responsável: Maria Betania de Medeiros Paiva Soares, CRF: 25561 - SP
AE: 106060-6 (18/05/2022)
AFE: 048789-7 (18/05/2022)
Certidão de Regularidade: 38288 (18/05/2022)
4. Infraestrutura e provedores tecnológicos
A BioDrops utiliza provedores e ferramentas para operar a Plataforma, incluindo:
- Google Cloud Platform (GCP), com hospedagem na região de São Paulo, para infraestrutura e execução de serviços e modelos internos
- Encore.cloud, como plataforma de aplicação e infraestrutura gerenciada
- Anthropic, como provedor de inteligência artificial para determinadas funcionalidades
- Modelos internos da BioDrops, hospedados no Google Cloud em São Paulo
Esses fornecedores podem atuar como Operadores para fins de LGPD, conforme o caso, tratando dados sob instruções legítimas da BioDrops e com medidas de segurança compatíveis.
5. Quais dados coletamos
A depender do seu uso da Plataforma, podemos coletar:
5.1. Dados cadastrais e de contato
- nome, e-mail, telefone
- endereço para entrega (quando aplicável)
5.2. Dados de navegação e dispositivos
- IP, data e hora de acesso, páginas visitadas, identificadores de sessão
- informações técnicas do navegador/dispositivo (quando necessário para segurança e funcionamento)
5.3. Dados de perfil e preferências
- objetivos (ex: performance, bem-estar, prevenção, rotina)
- preferências de uso e interação
5.4. Dados de saúde (sensíveis)
- informações de saúde informadas por você em questionários
- hábitos e estilo de vida (alimentação, sono, exercícios)
- uso de suplementos e, se você informar, medicamentos, alergias e restrições
5.5. Dados genéticos (sensíveis)
- informações relacionadas ao fluxo de análise genética e aos resultados genéticos emitidos pela Genera, quando você optar por utilizar funcionalidades genéticas
6. Para que usamos seus dados (finalidades)
Usamos seus dados para:
- Operar a Plataforma
criar conta, autenticar acesso, manter sessão e permitir uso das funcionalidades. - Gerar recomendações personalizadas
processar dados fornecidos por você para construir recomendações de suplementação e bem-estar, inclusive orientadas à redução de fatores de risco associados a predisposições e doenças crônicas. - Fluxo de análise genética com a Genera
encaminhar informações necessárias, receber resultados e disponibilizá-los a você, conforme a funcionalidade utilizada. - Compra, produção e entrega
quando você optar por adquirir suplementos, compartilhar dados necessários com a Dermaformula para manipulação, conformidade e logística. - Atendimento e suporte
responder solicitações, dúvidas, reclamações e solicitações LGPD. - Segurança e prevenção a fraudes
detectar abuso, acessos indevidos e atividades suspeitas. - Comunicações
enviar mensagens transacionais (ex: confirmação, status, alterações relevantes). Marketing somente com base legal adequada e com opção de descadastro. - Cumprimento de obrigações legais e regulatórias
inclusive retenções e registros exigidos por lei.
7. Bases legais (LGPD) que podem ser utilizadas
A BioDrops realiza o tratamento conforme bases legais aplicáveis, que podem incluir:
- execução de contrato e procedimentos preliminares
- cumprimento de obrigação legal/regulatória
- legítimo interesse (ex: segurança, prevenção a fraudes, melhoria da Plataforma)
- consentimento, especialmente quando exigido para determinados tratamentos, inclusive envolvendo dados sensíveis
- tutela da saúde e proteção da vida, quando estritamente necessário e permitido
A base legal exata depende da funcionalidade utilizada e do contexto.
8. Compartilhamento de dados com terceiros
Podemos compartilhar dados somente quando necessário e na medida do mínimo necessário, com:
- Genera
para viabilizar processamento e emissão de resultados genéticos e disponibilização ao Usuário, conforme a funcionalidade utilizada. - Dermaformula
para manipulação, conformidade regulatória e entrega de suplementos. - Provedores de tecnologia (ex: infraestrutura, observabilidade, mensageria, hospedagem,
execução de IA)
incluindo Google Cloud, Encore.cloud e Anthropic, na medida necessária para operar e manter a Plataforma. - Autoridades públicas
quando houver obrigação legal, ordem judicial ou requisição válida.
A BioDrops não vende nem aluga dados pessoais.
9. Mapa de compartilhamentos
Para deixar cristalino o "quem recebe o quê e quando", este é o mapa de alto nível:
9.1. Cadastro e conta
- BioDrops: dados de cadastro, autenticação e suporte
- Provedores de infraestrutura (GCP, Encore.cloud): logs técnicos, hospedagem e processamento necessário
9.2. Questionários e dados de saúde
- BioDrops: dados fornecidos para gerar recomendações e histórico
- Provedores de infraestrutura (GCP, Encore.cloud): armazenamento e processamento
- Anthropic e modelos internos: somente os dados estritamente necessários para gerar respostas/recomendações dentro da funcionalidade usada, com controles de segurança e minimização
9.3. Genética
- Genera: dados necessários para processamento genético e emissão de resultados, conforme a funcionalidade
- BioDrops: recepção e disponibilização dos resultados e uso para recomendações
- Provedores de infraestrutura (GCP, Encore.cloud): hospedagem e processamento
9.4. Compra e entrega de suplementos
- Dermaformula: dados necessários para manipulação, rotulagem, conformidade e logística
- BioDrops: registro de pedido e suporte
- Provedores de infraestrutura (GCP, Encore.cloud): hospedagem e processamento
10. Retenção e descarte
Mantemos dados pelo tempo necessário para:
- cumprir as finalidades descritas
- cumprir obrigações legais e regulatórias
- resguardar direitos em eventual disputa
Quando possível e permitido, dados serão eliminados, anonimizados ou bloqueados.
Observação: dados e resultados mantidos pela Genera seguem as políticas e prazos próprios, conforme seus termos.
11. Seus direitos como titular
Você pode solicitar, nos termos da LGPD:
- confirmação da existência de tratamento
- acesso aos dados
- correção de dados incompletos, inexatos ou desatualizados
- anonimização, bloqueio ou eliminação, quando aplicável
- portabilidade, quando aplicável
- informação sobre compartilhamento
- revogação do consentimento, quando aplicável
- oposição, quando cabível
- revisão de decisões automatizadas, quando aplicável e nos limites legais
12. Decisões automatizadas e IA
A BioDrops utiliza inteligência artificial para gerar recomendações com base nos dados fornecidos, inclusive dados sensíveis quando você opta por essa funcionalidade.
Você reconhece que:
- resultados podem variar por fatores biológicos e ambientais
- recomendações não constituem diagnóstico médico
- você pode solicitar esclarecimentos e revisão humana quando aplicável, nos limites técnicos e legais
13. Segurança da informação
Adotamos medidas técnicas e organizacionais razoáveis para proteger os dados contra acesso não autorizado, destruição, perda, alteração ou divulgação indevida.
Nenhum sistema é 100% invulnerável. Se ocorrer incidente relevante, adotaremos medidas de resposta e, quando aplicável, comunicações conforme a LGPD.
14. Cookies e tecnologias de rastreamento
Utilizamos cookies e tecnologias similares para:
- funcionamento essencial do site
- segurança
- análise de desempenho e melhoria de experiência
Você pode gerenciar cookies no seu navegador. O bloqueio pode afetar funcionalidades.
15. Links para sites de terceiros
A Plataforma pode conter links para sites de terceiros. Este Aviso se aplica apenas à BioDrops. Ao sair do nosso ambiente, revise a política do terceiro.
16. Crianças e adolescentes
A Plataforma é destinada a maiores de 18 anos. Eventual tratamento envolvendo menores exigirá as formalidades e bases legais específicas previstas na LGPD.
17. Encarregado (DPO) e canal LGPD
O Encarregado pelo Tratamento de Dados Pessoais (DPO) da BioDrops é:
Leonardo Franca
E-mail: dpo@biodrops.com.br
Solicitações e comunicações gerais sobre privacidade também podem ser encaminhadas para: contato@biodrops.com.br
18. Atualizações desta Política
Podemos atualizar este Aviso periodicamente. Mudanças relevantes poderão ser informadas por meios razoáveis (ex: aviso na Plataforma). A versão vigente sempre indicará a data de atualização.
19. Contato
Dúvidas, solicitações e exercício de direitos LGPD:
DPO: dpo@biodrops.com.br