Política de Privacidade · SOAPscribe AI
Última atualização: 24 de agosto de 2026
Responsável: Diego Emiliano Battipiedi
Contato: hola@corefide.com
Resumo em três frases
O SOAPscribe não tem servidores. Todo o processamento acontece no seu navegador, e o conteúdo das suas sessões trafega apenas entre o seu computador e o provedor de inteligência artificial que você contrata com a sua própria chave.
Nem o desenvolvedor do SOAPscribe nem qualquer terceiro ligado a esta extensão pode ler, armazenar ou acessar o conteúdo que você processa.
Não há analytics, não há rastreamento, não há contas de usuário.
1 · Quem é o responsável
Esta extensão é desenvolvida e mantida por
Diego Emiliano Battipiedi, com sede em Yautepec, Morelos, México.
Para qualquer dúvida relacionada a esta política, escreva para
hola@corefide.com.
2 · Quais dados a extensão trata
2.1 · Dados que você digita
| Dado | Para quê | Onde fica |
|---|---|---|
| Material da sessão | Gerar a nota clínica | Em memória, descartado ao fechar |
| Iniciais do paciente | Encabeçar o documento | Em memória, descartado ao fechar |
| Número da sessão, duração, modalidade | Metadados do documento | Em memória, descartado ao fechar |
| Nome do profissional | Assinar o documento | Em memória, descartado ao fechar |
Nada disso é gravado em disco. Ao fechar o painel lateral, desaparece.
2.2 · Dados que a extensão realmente armazena
Apenas duas coisas, ambas no seu próprio computador:
| Dado | Como | Onde |
|---|---|---|
| Sua chave da API do Gemini | Criptografada com AES-GCM de 256 bits | chrome.storage.local |
| Se você aceitou o aviso legal | Um valor verdadeiro/falso | chrome.storage.local |
A extensão usa chrome.storage.local e nunca chrome.storage.sync. A diferença importa: o que é gravado em sync trafega para os servidores do Google e é replicado em todos os dispositivos onde você estiver conectado. Sua chave criptografada não sai deste computador.
2.3 · Dados que NÃO são tratados
- Não se coleta seu nome, e-mail nem qualquer dado identificador
- Não há contas de usuário nem cadastro
- Não há analytics nem telemetria de nenhum tipo
- Não se leem cookies, histórico, favoritos nem abas
- Nenhum script é injetado nas páginas que você visita
- Não há publicidade nem identificadores publicitários
3 · Como sua chave de API é protegida
Sua chave é criptografada antes de ser gravada, com uma senha que só você conhece:
| Parâmetro | Valor |
|---|---|
| Derivação de chave | PBKDF2 com 600.000 iterações, SHA-256 |
| Sal | 16 bytes aleatórios, diferentes a cada gravação |
| Criptografia | AES-GCM de 256 bits |
| Vetor de inicialização | 12 bytes aleatórios, diferentes a cada gravação |
| Tag de autenticação | 128 bits |
| Implementação | crypto.subtle, a API nativa do navegador |
As 600.000 iterações seguem a recomendação do OWASP Password Storage Cheat Sheet. Elas fazem a descriptografia levar cerca de um segundo, o que torna inviável testar senhas por força bruta.
Sua senha não é guardada em lugar nenhum. Nem no seu computador nem em qualquer outro lugar. Se você esquecê-la, a chave criptografada é irrecuperável e será preciso informar a chave do Gemini novamente. Isso é intencional: se a senha fosse guardada, criptografar não serviria para nada.
4 · Para onde vão seus dados
Quando você aperta «Gerar nota», acontece isto:
` Seu navegador ──────────────► Google (API do Gemini) ◄────────────── `
É só isso. Não existe etapa intermediária. Nenhum servidor do SOAPscribe processa seus dados, porque o SOAPscribe não tem servidores.
A conexão é feita com https://generativelanguage.googleapis.com e com nenhum outro domínio. É a única permissão de rede que a extensão declara, e você pode conferir isso no arquivo manifest.json do pacote instalado.
Sua relação com o Google é direta
O conteúdo que você processa é enviado ao Google usando sua própria chave de API. Isso significa que a relação contratual sobre esses dados é entre você e o Google, não entre você e o SOAPscribe.
Cabe a você revisar e aceitar os termos do Google:
- Termos de Serviço da API do Gemini
- Política de Privacidade do Google
- Termos de uso de dados conforme o nível de serviço contratado
Importante para uso clínico: o nível gratuito do Google AI Studio pode utilizar o conteúdo enviado para melhorar seus modelos. Se você processa informação sujeita a sigilo profissional, considere um nível pago ou o Vertex AI com um acordo de tratamento de dados, onde esse uso é excluído.
5 · As permissões que a extensão pede, e por quê
| Permissão | Para que serve |
|---|---|
storage | Guardar sua chave criptografada neste computador |
sidePanel | Exibir o painel lateral onde você trabalha |
contextMenus | A opção «Gerar nota SOAP» do clique direito |
activeTab | Ler apenas o texto que você seleciona, e só quando usa essa opção |
generativelanguage.googleapis.com | Enviar sua requisição ao Gemini com sua chave |
A extensão não pede <all_urls>, nem tabs, nem cookies, nem history, nem webNavigation, nem downloads.
activeTab é a permissão mais restrita que existe para ler conteúdo de uma página: ela só é ativada quando o usuário executa explicitamente uma ação da extensão, e só dá acesso à aba em que ele está naquele momento.
6 · Dados de saúde e sigilo profissional
O SOAPscribe é destinado a profissionais de saúde que documentam sessões clínicas. O conteúdo processado pode constituir dados sensíveis conforme a LGPD (Lei 13.709/2018) no Brasil e o artigo 9 do RGPD na União Europeia.
O que a extensão faz para protegê-los
- Não os grava em disco
- Não os transmite a nenhum servidor nosso
- Não os compartilha com terceiros além do provedor de IA que você escolhe
- O prompt instrui o modelo a substituir nomes reais por rótulos genéricos
como [FAMILIAR] ou [LOCAL]
O que continua sendo sua responsabilidade
- Usar iniciais, nunca o nome real do paciente. A extensão lembra você na
tela, mas não pode impedi-lo.
- Verificar que a nota gerada não contém dados identificadores antes de
arquivá-la ou compartilhá-la.
- Cumprir a legislação aplicável a você: LGPD no Brasil, RGPD na União
Europeia, e as obrigações éticas do seu conselho profissional (CFP, CFM ou equivalente).
- Escolher um nível de serviço de IA compatível com suas obrigações de sigilo.
O que o SOAPscribe não afirma
Esta extensão não é certificada como software médico e não se declara em conformidade com HIPAA. Ela é projetada para poder se integrar a fluxos de trabalho que atendam a essas normas quando usada com um provedor de IA que ofereça as garantias contratuais correspondentes, mas essa avaliação cabe a você.
7 · Seus direitos
Como o SOAPscribe não coleta nem armazena dados pessoais seus em nenhum servidor, não há nada que possamos fornecer, retificar ou excluir.
Ainda assim:
Para apagar tudo o que a extensão guarda, desinstale-a em chrome://extensions. O Chrome remove automaticamente todo o armazenamento local, incluindo a chave criptografada.
Para apagar apenas a chave, entre em Configurações dentro do painel e clique em «Esqueci minha senha».
Sobre os dados enviados ao Google, exerça seus direitos diretamente com o Google. Não temos acesso a eles nem podemos agir sobre eles.
8 · Menores de idade
O SOAPscribe é uma ferramenta profissional e não é direcionada a menores. Não se coletam dados de menores de forma consciente.
Se você documenta sessões com pacientes menores de idade, as obrigações sobre esses dados cabem a você como profissional responsável pelo tratamento.
9 · Mudanças nesta política
Se esta política mudar, a data do cabeçalho será atualizada e a nova versão publicada neste mesmo endereço.
Se alguma mudança afetar como seus dados são tratados, você será avisado dentro da própria extensão antes que entre em vigor, conforme exige a política de divulgação da Chrome Web Store desde 1º de agosto de 2026.
10 · Contato
hola@corefide.com
Para questões de segurança: hola@corefide.com
<sub>SOAPscribe AI · Política de Privacidade · Versão 1.0</sub>