Versão 1.3 · 2 de outubro de 2026
Política de Privacidade
Esta página explica, em linguagem direta, quais dados pessoais o site pacientepresente.com.br coleta, para quê, com quem compartilha e quais são os seus direitos. Ela segue a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, a LGPD).
Se alguma coisa aqui não estiver clara, escreva para tati.nacaguma@gmail.com.
1. Quem é responsável pelos seus dados
A controladora dos dados é Tatiana Nacaguma, pessoa física, autora do e-book Paciente: Presente. É ela quem decide para que os seus dados são usados.
A encarregada pela proteção de dados (o “DPO” da LGPD) também é Tatiana Nacaguma, que responde pelo e-mail tati.nacaguma@gmail.com. É para ela que você escreve para exercer qualquer direito desta política. Respondemos em até 15 dias.
2. Quais dados coletamos
O que você digita no formulário
- Nome — para nos dirigirmos a você pelo nome.
- E-mail — para identificar o seu cadastro (é por ele que você exerce os seus direitos) e, se você autorizar, para enviar outros conteúdos.
- WhatsApp — opcional. Só se você preencher, e só para o que você autorizar. Deixar em branco não impede nada.
- Instagram — opcional. Guardamos só o nome de usuário (o @), para conhecermos melhor quem está lendo o livro. Não usamos para mandar mensagens, seguir, marcar ou repostar você. Deixar em branco não impede nada.
O que registramos junto com o seu consentimento
Quando você marca a caixa e envia o formulário, guardamos, na mesma hora:
- Data e hora do envio.
- O seu endereço IP e a identificação do seu navegador (user agent).
- A versão desta política que estava publicada naquele momento.
- Quais caixas você marcou — a da política, a dos Termos de Uso e a da newsletter, exatamente como estavam.
- A versão dos Termos de Uso que você aceitou.
- Os parâmetros de origem da visita (UTM), quando o link que trouxe você os tinha. É o que nos diz que você veio de um post no Instagram, por exemplo — não quem você é.
- De qual página o formulário foi enviado.
Esses registros existem para uma finalidade só: provar que você consentiu, quando, e com o quê — é a LGPD que nos obriga a poder demonstrar isso (art. 8º, § 2º). Eles não são usados para marketing, não alimentam segmentação e não são compartilhados.
O que registramos quando você baixa o e-book
A cada download, guardamos o seu endereço IP, a identificação do navegador e a data e hora. Serve para contar quantas pessoas baixaram o livro e para impedir que um link de download seja usado em massa por terceiros.
O que registramos enquanto você navega
- Uma verificação anti-robô no formulário (Cloudflare Turnstile), que analisa sinais técnicos do navegador para separar pessoas de programas automáticos. Ela não identifica você e não acompanha a sua navegação.
- Medição de audiência e de anúncios, apenas se você aceitar no aviso de cookies — veja a seção 8. Se você recusar, ou simplesmente não responder ao aviso, nenhuma ferramenta de medição é carregada.
O que NÃO coletamos
- Nenhum dado de saúde. Não perguntamos, em lugar nenhum, se você tem ou teve câncer, em que fase de tratamento está, que tratamento faz ou qual é a sua relação com a doença. Esse é um dado sensível (art. 11 da LGPD) e não precisamos dele para entregar o livro. Não há um único campo desses no formulário.
- Nenhum CPF, RG, endereço, data de nascimento ou qualquer documento.
- Nenhum dado financeiro. O e-book é gratuito; não há pagamento em lugar nenhum do site.
3. Para que usamos, e com que base legal
| Finalidade | Dados | Base legal (LGPD) |
|---|---|---|
| Liberar o download do e-book e manter o seu cadastro | nome, e-mail | Consentimento (art. 7º, I) |
| Enviar novos conteúdos por e-mail | nome, e-mail | Consentimento específico — só se você marcou essa caixa |
| Enviar mensagens por WhatsApp | nome, WhatsApp | Consentimento específico — só se você informou o número |
| Conhecer quem está lendo o e-book | Instagram (só o usuário) | Consentimento (art. 7º, I) — só se você informou o perfil |
| Guardar a prova do seu consentimento | data/hora, IP, navegador, versões da política e dos termos, caixas marcadas, UTM, página | Cumprimento de obrigação legal (art. 7º, II, c/c art. 8º, § 2º) |
| Contar os downloads e evitar uso abusivo do link | IP, navegador, data/hora | Legítimo interesse (art. 7º, IX) |
| Impedir cadastros automáticos e abuso do formulário | sinais técnicos do navegador | Legítimo interesse (art. 7º, IX) |
| Medir audiência e desempenho de anúncios | identificadores de navegação | Consentimento, dado no aviso de cookies (art. 7º, I) |
| Contador público de downloads | apenas o número total | Não envolve dado pessoal |
Você pode retirar o consentimento a qualquer momento (seção 7). Isso não torna ilegítimo o que foi feito enquanto ele valia.
4. Com quem compartilhamos
Nunca vendemos, alugamos ou trocamos os seus dados. Eles são tratados por nós e por poucos fornecedores que atuam como operadores, sob contrato e só para as finalidades acima:
| Fornecedor | Para quê | Onde ficam os dados |
|---|---|---|
| Hostinger | hospedar o site, o banco de dados e entregar os nossos e-mails | Brasil |
| Cloudflare | verificação anti-robô do formulário (Turnstile) | rede global da Cloudflare |
| Google (Google Analytics) | medir audiência do site — só se você aceitar | Estados Unidos |
| Meta (Meta Pixel) | medir o desempenho dos anúncios — só se você aceitar | Estados Unidos |
As duas últimas linhas só existem se você aceitar no aviso de cookies. Se você recusar, nada é enviado ao Google nem à Meta.
O seu e-mail nunca é enviado ao Google nem à Meta, em nenhuma hipótese — nem em texto, nem em forma embaralhada (hash). As ferramentas de medição não recebem nada do que você digita no formulário.
Além disso, podemos compartilhar dados se uma autoridade competente exigir por lei ou por ordem judicial.
5. Transferência internacional
Os seus dados de cadastro ficam no Brasil. O servidor que hospeda o site, o banco de dados e o sistema de e-mails está em território brasileiro.
Saem do país apenas:
- A verificação anti-robô do formulário, processada na rede global da Cloudflare. A transferência se apoia nas cláusulas contratuais padrão da Cloudflare, nos termos do art. 33, II, da LGPD.
- A medição de audiência e de anúncios, se — e somente se — você aceitar no aviso de cookies. Nesse caso, dados de navegação são tratados pelo Google LLC e pela Meta Platforms, Inc., nos Estados Unidos, com apoio nas cláusulas contratuais padrão de cada uma (art. 33, II). Recusar impede essa transferência por completo.
6. Por quanto tempo guardamos
- Os seus dados de cadastro (nome, e-mail, WhatsApp, Instagram): por 12 meses contados da sua última interação — o cadastro, um download, uma atualização de dados. Se passarem 12 meses sem nenhuma interação sua, o cadastro é anonimizado automaticamente. Enquanto você continuar interagindo, a contagem recomeça.
- A qualquer momento antes disso, você pode pedir a exclusão e ela é feita (seção 7).
O que acontece exatamente quando o seu cadastro é excluído
Essa parte merece precisão, porque duas coisas diferentes acontecem:
O seu cadastro é anonimizado. Nome, e-mail, WhatsApp, Instagram e os links pessoais de download e de descadastro são apagados do banco. O que sobra daquela linha não identifica mais ninguém — isso é anonimização no sentido do art. 12 da LGPD.
O registro do consentimento continua existindo, de forma pseudonimizada. Dele permanecem a data e hora, a versão da política, quais caixas você marcou, o seu endereço IP truncado (guardamos apenas o bloco de rede: os últimos números são zerados) e um código derivado do seu e-mail — um valor embaralhado com uma chave secreta, do qual não é possível ler o endereço de volta.
Chamamos isso de pseudonimização, e não de anonimização, de propósito: quem tivesse a chave secreta e uma lista de endereços para testar poderia, em tese, descobrir qual deles gera aquele código. Preferimos dizer isso a prometer mais do que o sistema entrega.
Por que guardamos esse resto: ele é a prova de que a coleta teve base legal, e é o que nos permite responder se você — ou a ANPD — perguntar depois o que aconteceu. A base legal para mantê-lo não é mais o seu consentimento, que você acabou de revogar: é o art. 16, II e III da LGPD — cumprimento de obrigação legal e exercício regular de direitos.
Como isso funciona na prática a seu favor: mesmo depois de apagarmos o seu e-mail, se você escrever perguntando “o que vocês tinham sobre mim?”, conseguimos reencontrar o registro a partir do endereço que você informar — sem que ele fique guardado em lugar nenhum.
7. Os seus direitos
A LGPD (art. 18) garante a você, a qualquer momento e sem custo:
- Confirmar se tratamos dados seus e acessar quais são.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- Pedir a portabilidade dos seus dados para outro fornecedor.
- Saber com quem compartilhamos os seus dados e o que acontece se você não consentir.
- Revogar o consentimento.
- Se opor a um tratamento feito com base em legítimo interesse.
Sair da lista e apagar os dados são coisas diferentes
Vale saber, porque as pessoas costumam pedir uma querendo a outra:
| Você quer | O que fazer | O que acontece |
|---|---|---|
| Parar de receber e-mails | clicar em “descadastrar” no rodapé de qualquer mensagem nossa | Você sai da lista. O seu cadastro continua existindo, e o e-book que você baixou continua seu. É o direito do art. 8º, § 5º. |
| Apagar os seus dados | escrever para o encarregado | O cadastro é anonimizado, como descrito na seção 6. É o direito do art. 18, VI. |
Se você pedir só para sair da lista, não apagamos nada além disso — apagar o cadastro de quem só queria parar de receber e-mail seria apagar dado de quem não pediu.
Como exercer qualquer direito: escreva para tati.nacaguma@gmail.com a partir do e-mail cadastrado — é assim que confirmamos que é você, sem precisar pedir documento nenhum. Respondemos em até 15 dias. Para sair da lista, não precisa escrever nem explicar: o link está em toda mensagem.
Se achar que não tratamos o seu pedido como deveríamos, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.
8. Cookies e medição
Na sua primeira visita, um aviso na parte de baixo da tela pergunta se você aceita as ferramentas de medição. Ele funciona assim:
- “Aceitar” e “Recusar” têm o mesmo peso. Mesmo tamanho, mesmo destaque. Recusar é tão fácil quanto aceitar.
- Nada é carregado antes da sua resposta. Se você ignorar o aviso, fechar a aba ou navegar sem responder, nenhuma ferramenta de medição é ativada — o silêncio vale como recusa.
- Recusar não limita nada no site. Todo o conteúdo, o formulário e o download funcionam igual.
- Você pode mudar de ideia quando quiser, pelo link “Preferências de cookies” no rodapé de qualquer página.
O que é usado se você aceitar: Google Analytics (medição de audiência) e Meta Pixel (desempenho dos anúncios). Os dois gravam cookies e identificadores no seu navegador e enviam dados de navegação ao Google e à Meta, nos Estados Unidos — veja as seções 4 e 5.
Onde essas ferramentas atuam: apenas na página inicial do site. Elas não são carregadas na página de download do e-book, deliberadamente: não queremos que Google ou Meta possam deduzir, a partir das páginas que você visitou, algo sobre a sua saúde. Pela mesma razão, elas nunca recebem o seu nome nem o seu e-mail.
O que funciona sem cookie nenhum:
- A verificação anti-robô (Cloudflare Turnstile) pode gravar um cookie técnico, estritamente necessário para distinguir uma pessoa de um programa automático. Ele não identifica você e não segue a sua navegação.
- A sua escolha sobre os cookies fica guardada no seu próprio navegador (no armazenamento local), junto com a data e a versão desta política. Ela não é enviada para os nossos servidores — de propósito: registrar no servidor a escolha de quem recusou o rastreamento significaria guardar o IP de todo visitante, o que é o oposto do que a escolha pretende. Se você limpar os dados do navegador, o aviso aparece de novo.
9. Segurança
O site usa conexão criptografada (HTTPS). O banco de dados fica em servidor com acesso restrito por senha e chave, e não é acessível pela internet aberta. As chaves secretas do sistema ficam fora do código. Só quem precisa, para as finalidades desta política, tem acesso.
Nenhum sistema é infalível. Se houver um incidente de segurança que possa trazer risco relevante a você, avisaremos você e a ANPD, como a lei determina (art. 48).
10. Crianças e adolescentes
O e-book e o site se destinam a adultos. Não coletamos, conscientemente, dados de menores de 18 anos. Se você é responsável por uma pessoa menor de idade e acredita que ela se cadastrou, escreva para o encarregado e removeremos o cadastro.
11. Mudanças nesta política
Esta política tem número de versão e data no topo. Quando mudar algo relevante — uma nova finalidade, um novo fornecedor, um novo prazo — publicamos a nova versão aqui e, se você estiver na nossa lista, avisamos por e-mail.
O consentimento que você deu fica sempre ligado à versão que estava publicada na hora em que você o deu, e é essa versão que fica registrada no seu cadastro. O mesmo vale para a sua escolha sobre cookies: se a política mudar de versão, o aviso volta a aparecer para você decidir de novo.
12. Contato
Encarregada pela proteção de dados: Tatiana Nacaguma — tati.nacaguma@gmail.com
Outros assuntos: tati.nacaguma@gmail.com