Política de Privacidade
v0.1 draftÚltima atualização: maio de 2026
1. Princípio fundamental: local-first absoluto
A Panaceia é uma extensão de navegador projetada com o princípio de local-first absoluto. Dados clínicos — incluindo qualquer informação de saúde capturada de sistemas como e-SUS APS PEC, SISREG, SEI e outros — nunca saem do seu dispositivo sem uma ação explícita sua. Não há transmissão automática de dados clínicos para servidores da Panaceia ou de terceiros.
2. O que coletamos
Não coletamos dados clínicos. A extensão processa dados de saúde exclusivamente no seu navegador, armazenando-os localmente com criptografia AES-256-GCM e chave derivada via Argon2id. Nenhum payload clínico é enviado ao time da Panaceia.
Não coletamos dados de identificação. A Panaceia não solicita nem armazena nome, e-mail, CPF ou qualquer informação pessoal identificável do usuário.
3. Armazenamento local e criptografia
Todos os dados capturados são armazenados no IndexedDB do navegador, no seu dispositivo. Campos sensíveis (dados clínicos brutos, recursos FHIR, anotações) são criptografados com AES-256-GCM antes de serem gravados. A chave mestra é derivada da sua senha via Argon2id e nunca é transmitida.
O backup de dados é realizado somente via exportação manual pelo usuário, gerando um arquivo criptografado (.panaceia). Não há sincronização automática com nuvem.
4. Telemetria e analytics
A extensão não possui telemetria. Não há rastreamento de uso, relatórios de erros automáticos ou qualquer forma de "callback home" que envie dados do seu navegador. O site panaceia.io utiliza apenas analytics de borda da Cloudflare (contagem agregada de visitas, sem identificação de usuários) — sem cookies, sem pixels de rastreamento, sem Google Analytics ou qualquer SaaS de analytics de terceiros.
5. Cookies
O site panaceia.io não utiliza cookies. A extensão não cria cookies nos sites que você visita.
6. Permissões da extensão
A extensão solicita permissões de host apenas para os sistemas que você ativa explicitamente (adaptadores). Nenhuma permissão de host é obrigatória por padrão. Cada permissão é justificada no código-fonte.
A extensão nunca solicita permissão <all_urls> como obrigatória.
7. Exportação de dados
Quando você escolhe exportar dados — como um Bundle FHIR R4 ou um backup criptografado — essa ação é iniciada exclusivamente por você. A Panaceia não tem acesso ao destino dos dados exportados. Se você enviar dados para um servidor FHIR institucional, a relação é diretamente entre você e aquela instituição.
8. Código aberto e auditabilidade
O core da Panaceia — extensão, packs oficiais, validador — é licenciado sob AGPL-3.0-or-later. Isso não muda em nenhum tier: nenhum dado clínico trafega de forma diferente para usuários do core ou de contratos institucionais via saude.dev. Como o Panaceia está em beta fechada, a auditoria de código é compartilhada mediante acordo com instituições parceiras — contato via panaceia@saude.dev . A Sciereli HDC oferece separadamente, fora deste repositório, uma camada enterprise (deploy gerenciado, integração RNDS direta, packs sob demanda) — ver detalhes .
9. LGPD
A Panaceia é um software de uso pessoal. No cenário padrão (local-first), a Panaceia atua como ferramenta do próprio titular dos dados, não como operadora ou controladora nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018). Dados de saúde são classificados como dados pessoais sensíveis (Art. 11 da LGPD) e tratamos esse fato com máxima seriedade.
10. Contato e incidentes de segurança
Para relatar vulnerabilidades de segurança ou dúvidas sobre privacidade, entre em contato via security@panaceia.io . Seguimos responsible disclosure e nos comprometemos a comunicar incidentes relevantes à ANPD conforme o prazo legal de 72 horas (Art. 48 da LGPD).