Política de Privacidade

Última atualização: 22 de maio de 2026 · Versão 1.0 · Aplicável à extensão versão 1.0.0+

1. Quem somos

O Recibo Saúde Fácil é uma extensão para o navegador Google Chrome desenvolvida de forma independente por uPaiva, voltada a profissionais de saúde autônomos no Brasil. Esta ferramenta não é oficial e não possui qualquer vínculo com a Receita Federal do Brasil, o Gov.br, o Mercado Pago ou o WhatsApp.

Controlador dos dados: uPaiva
E-mail de contato (DPO/Privacidade): suporte@upaiva.com.br

2. Escopo desta política

Esta política descreve quais dados a extensão trata, onde eles ficam, com quem podem ser compartilhados e quais são os seus direitos sob a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).

A política se aplica exclusivamente ao uso da extensão. Não cobre os sites de terceiros que você visita (Receita Federal, WhatsApp Web etc.), que possuem suas próprias políticas.

3. Dados tratados pela extensão

3.1. Dados que ficam somente no seu navegador (armazenamento local)

A extensão usa chrome.storage.local para guardar localmente:

Esses dados não saem do seu navegador por padrão. A extensão não envia conteúdo de pacientes ou atendimentos para servidores próprios em nenhum momento.

3.2. Dados enviados ao backend (apenas para pagamento e licença)

Quando você inicia uma compra de plano pago ou ativa uma licença, os seguintes dados são enviados ao backend hospedado em beautiful-laughter-production-ba79.up.railway.app (operado pela uPaiva via Railway):

DadoFinalidadeBase legal LGPD
Nome completoIdentificar o comprador no Mercado PagoExecução de contrato (art. 7º, V)
E-mailEnviar o código de licença após o pagamentoExecução de contrato (art. 7º, V)
Plano escolhidoCalcular o valor a cobrarExecução de contrato (art. 7º, V)
deviceId (UUID aleatório gerado localmente)Limitar a licença a no máximo 2 dispositivosLegítimo interesse (art. 7º, IX)
deviceLabel (apelido do dispositivo)Mostrar ao usuário quais dispositivos estão ativosLegítimo interesse (art. 7º, IX)
Código de licençaValidar a ativaçãoExecução de contrato (art. 7º, V)

O deviceId é um identificador anônimo gerado pela extensão, não é serial de hardware nem identifica você como pessoa. O backend armazena apenas um hash HMAC desse identificador.

3.3. Dados tratados por terceiros (sub-operadores)

EmpresaFinalidadeDados acessados
Mercado PagoProcessar o pagamentoNome, e-mail, dados do cartão/PIX
RailwayHospedar o backendLogs técnicos do servidor
SupabaseBanco de dadosNome, e-mail, plano, código, hash do dispositivo
ResendEnviar e-mail com a licençaNome, e-mail, código de licença

Políticas próprias: Mercado Pago · Railway · Supabase · Resend.

4. O que a extensão NÃO faz

Para ficar absolutamente claro, a extensão não:

5. Permissões do navegador

PermissãoPor quê
storageSalvar pacientes, atendimentos e configurações no chrome.storage.local
activeTabDetectar quando você está na página do Carnê-Leão para oferecer preenchimento
sidePanelMostrar o painel lateral com assistente de atendimento
cav.receita.fazenda.gov.brPreencher campos do Carnê-Leão. Você sempre confere e clica em enviar.
web.whatsapp.comMostrar botão "Criar atendimento" quando você seleciona texto no WhatsApp Web
beautiful-laughter-production-ba79.up.railway.appChamar o backend para criar checkout e ativar licença

6. Seus direitos como titular (LGPD art. 18)

Você tem direito a, a qualquer momento e gratuitamente:

  1. Confirmar a existência de tratamento dos seus dados;
  2. Acessar os dados que tratamos sobre você;
  3. Corrigir dados incompletos, inexatos ou desatualizados;
  4. Anonimizar, bloquear ou eliminar dados desnecessários;
  5. Portabilidade: exportar seus dados em formato JSON (disponível na aba "Privacidade" da extensão);
  6. Eliminar dados tratados com base no seu consentimento;
  7. Informações sobre compartilhamento com entidades públicas ou privadas;
  8. Revogar o consentimento a qualquer momento.

Para exercer qualquer direito, envie um e-mail para suporte@upaiva.com.br com o assunto "LGPD — [seu direito]". Respondemos em até 15 dias úteis.

7. Retenção e exclusão de dados

8. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados:

9. Menores de idade

A extensão é voltada a profissionais de saúde e não é direcionada a menores de 18 anos. Não tratamos dados pessoais de menores intencionalmente. Se um responsável identificar que dados de menor foram inseridos por engano, pode solicitar exclusão por suporte@upaiva.com.br.

10. Transferência internacional de dados

Os serviços terceirizados (Railway, Supabase, Resend, Mercado Pago) podem armazenar dados em servidores fora do Brasil. Todos esses operadores aderem a padrões internacionais de segurança e à LGPD por meio de cláusulas contratuais padrão (LGPD art. 33, II).

11. Cookies e tecnologias similares

A extensão não usa cookies. Não há analytics, pixel de rastreamento, fingerprinting ou tecnologias de identificação cruzada.

O único identificador persistente é o deviceId (UUID aleatório gerado localmente), usado apenas para limitar o número de dispositivos por licença.

12. Alterações nesta política

Esta política pode ser atualizada. A versão e a data no topo do documento indicam a última revisão. Mudanças relevantes serão comunicadas via:

  1. Aviso dentro da extensão (banner na aba "Privacidade");
  2. E-mail aos titulares de licença ativa.

13. Contato e Encarregado (DPO)

uPaiva — Encarregado de Proteção de Dados
E-mail: suporte@upaiva.com.br
Resposta: até 15 dias úteis

Para reclamações que não conseguimos resolver, você também pode procurar a Autoridade Nacional de Proteção de Dados (ANPD) em https://www.gov.br/anpd.