Adendo de Dados de Saúde (Clínicas)

    Versão preliminar em revisão jurídica

    Versão 0.9.0

    Sumário

    1. Escopo
    2. Definições
    3. Papéis
    4. Base legal e obrigações da clínica
    5. Sigilo profissional
    6. Fotos do rosto
    7. Portal e Aplicativo do paciente
    8. Recursos de IA
    9. WhatsApp e mensagens
    10. Pagamentos
    11. Retenção, exportação e exclusão
    12. Direitos dos pacientes
    13. Estados Unidos
    14. Peru
    15. Apoio ao RIPD, segurança e incidentes
    16. Compromissos da SonhoLab

    1. Escopo

    1.1 Este Adendo se aplica a toda organização que usa o Clínicas, na web ou pelo Aplicativo móvel do Clínicas.

    1.2 Ele complementa os Termos de Serviço, o Adendo de Tratamento de Dados (DPA) e a Política de Uso Aceitável. Para os Dados do Paciente, este Adendo prevalece sobre eles em caso de conflito.

    1.3 Também se aplicam o Suplemento Brasil (LGPD, CDC, Marco Civil, ECA Digital), o Suplemento EEE e Reino Unido, o Suplemento Estados Unidos e o Suplemento América Latina.

    2. Definições

    • Clínica: o prestador de serviços de saúde ou bem-estar que contrata o Clínicas.
    • Profissional: médico, dentista, enfermeiro, nutricionista ou outro profissional que trabalha para a Clínica.
    • Paciente: pessoa cujos dados a Clínica insere no Clínicas, incluindo potenciais pacientes.
    • Dados do Paciente: quaisquer dados pessoais sobre um Paciente tratados no Clínicas, incluindo o prontuário, planos de tratamento, prescrições, fotos clínicas, consultas, assinaturas e registros de pagamento.
    • Dados de Saúde: Dados do Paciente sobre saúde física ou mental, incluindo fotos clínicas. São "dados pessoais sensíveis" segundo os arts. 5º, II, e 11 da LGPD, "dados relativos à saúde" segundo o art. 9º do GDPR e "consumer health data" segundo as leis estaduais dos EUA citadas na seção 13.

    3. Papéis

    3.1 A Clínica é a controladora dos Dados do Paciente. Ela decide por que e como os Dados do Paciente são tratados.

    3.2 A SonhoLab é a operadora ("operador", "processor", "service provider"). Ela trata os Dados do Paciente somente conforme as instruções documentadas da Clínica (art. 39 da LGPD; art. 28 do GDPR).

    3.3 A SonhoLab é controladora somente dos dados da própria conta e do faturamento da Clínica, nos termos da Política de Privacidade.

    4.1 Base legal. A Clínica deve ter uma base legal válida para cada uso de Dados de Saúde. Bases usuais:

    • Brasil: tutela da saúde, exclusivamente em procedimento realizado por profissionais de saúde ou serviços de saúde (art. 11, II, "f", da LGPD), e cumprimento de obrigação legal ou regulatória para a guarda do prontuário (art. 7º, II, e art. 11, II, "a", da LGPD). Usos fora do atendimento, como marketing, exigem consentimento específico e destacado (art. 11, I, da LGPD).
    • EEE e Reino Unido: prestação de cuidados de saúde sob a responsabilidade de um profissional sujeito a sigilo (art. 9º(2)(h) e 9º(3) do GDPR), ou consentimento explícito (art. 9º(2)(a)) para usos fora do atendimento.
    • Peru: consentimento, conforme descrito na seção 14.
    • Estados Unidos: consulte a seção 13.

    4.2 Informação. A Clínica deve informar aos Pacientes quais Dados de Saúde trata no Clínicas, para quê, quem os recebe e como exercer seus direitos. Isso inclui informá-los sobre o assistente de IA, se a Clínica o ativar (seção 8), e sobre onde os dados ficam: os Dados do Paciente são hospedados na Finlândia (UE), e uma cópia de backup criptografada do banco de dados é mantida em equipamentos operados pela SonhoLab no Brasil (seção 11.7).

    4.3 Registro de consentimentos. Quando a Clínica se baseia no consentimento, ela deve coletá-lo e guardar a prova. O Clínicas permite que a Clínica use modelos de termos de consentimento que o Paciente assina no Sistema. Cada termo assinado guarda a versão do modelo usado, a data e a hora da assinatura, a imagem da assinatura e uma cópia em PDF com sua impressão digital SHA-256, e não pode ser editado depois de assinado (uma correção é registrada como um novo formulário vinculado ao original). O consentimento do Paciente ao assistente de IA é registrado com a respectiva data (seção 8.3).

    4.4 Mínimo necessário. A Clínica deve coletar somente os Dados de Saúde de que precisa e limitar o acesso de Profissionais e da equipe por função.

    4.5 Crianças e adolescentes. Quando o Paciente for criança ou adolescente, a Clínica deve agir no seu melhor interesse (art. 14 da LGPD) e obter o consentimento do responsável quando a lei exigir.

    4.6 Compartilhamento proibido. A Clínica não deve usar o Clínicas para compartilhar Dados de Saúde com o objetivo de obter vantagem econômica quando o art. 11, §4º, da LGPD o proíbe.

    4.7 Regras do prontuário. A Clínica é responsável pelas regras profissionais sobre prontuários, incluindo integridade e assinatura digital certificada quando exigida (Lei 13.787/2018; Resolução CFM 1.821/2007).

    5. Sigilo profissional

    5.1 A Clínica e seus Profissionais continuam sujeitos aos seus deveres de sigilo profissional, incluindo o Código de Ética Médica (art. 73 e seguintes), o Código de Ética Odontológica e regras equivalentes em outros países.

    5.2 A SonhoLab apoia esse sigilo. O pessoal da SonhoLab só pode acessar Dados do Paciente quando necessário para prestar o suporte que a Clínica pediu, manter o serviço seguro ou cumprir a lei. Esse pessoal está sujeito a confidencialidade (art. 47 da LGPD; art. 28(3)(b) do GDPR).

    5.3 A SonhoLab não lê prontuários por nenhum outro motivo.

    6. Fotos do rosto

    6.1 As fotos clínicas, incluindo fotos do rosto de antes e depois, são Dados de Saúde e fazem parte do prontuário.

    6.2 O Clínicas usa fotos do rosto somente para documentação clínica dentro da conta da Clínica. Ele não tem nenhuma função de reconhecimento ou comparação facial e não usa fotos para identificar pessoas. Se fotos do rosto fossem tratadas algum dia para identificar uma pessoa, elas também seriam dados biométricos e precisariam de uma base legal própria.

    6.3 Usar a foto de um Paciente em publicidade, redes sociais ou publicação de casos exige o consentimento separado e específico do Paciente. No Brasil, a Clínica também deve seguir as regras de publicidade profissional (por exemplo, a Resolução CFM 2.336/2023 sobre publicidade médica).

    6.4 Como as fotos são armazenadas. Quando uma foto é enviada, o Clínicas remove os metadados incorporados, como a localização (EXIF). O Clínicas criptografa fotos e documentos clínicos, incluindo os termos assinados, com AES-256-GCM antes de armazená-los, e os exibe aos usuários autorizados por meio de links assinados de curta duração.

    7. Portal e Aplicativo do paciente

    7.1 Somente por convite. Os Pacientes só recebem acesso ao portal ou ao Aplicativo quando a Clínica os convida. O convite vai para o e-mail do Paciente. Os Pacientes não criam contas por conta própria.

    7.2 Somente os próprios registros. A conta de um Paciente mostra somente os registros desse Paciente. O Clínicas não tem uma conta separada de responsável. Para um Paciente menor de idade, a Clínica decide, conforme as regras que se aplicam a ela, qual e-mail recebe o convite do portal.

    7.3 Situação do Aplicativo. O Aplicativo do paciente ainda não está publicado nas lojas de aplicativos. Os Pacientes podem usar o portal na web. O Aplicativo poderá ser publicado mais tarde com a marca própria da Clínica e na sua conta de desenvolvedor das lojas. Nesse caso, a Clínica é responsável pela página na loja, incluindo os rótulos de privacidade e o link para o aviso de privacidade, e a SonhoLab fornece à Clínica informações precisas sobre as práticas de dados do Aplicativo. Hoje o Aplicativo não inclui nenhum SDK de análise, publicidade ou notificações push, e só usa a câmera ou a galeria do dispositivo quando o usuário escolhe adicionar uma foto.

    7.4 Sem anúncios nem rastreamento. O portal e o Aplicativo não contêm publicidade nem pixels de rastreamento publicitário.

    8. Recursos de IA

    8.1 Assistente de IA opcional. Nos planos pagos, o Clínicas inclui um assistente de IA opcional com duas partes:

    • (a) Chat de ajuda da equipe, no painel web e no Aplicativo. Ele explica como usar o Clínicas. O Sistema envia ao provedor de IA somente a pergunta do membro da equipe e um guia das telas; ele não envia prontuários. A equipe não deve digitar Dados do Paciente nele.
    • (b) Chat de ajuda do paciente, somente no Aplicativo. Ele explica como usar o Aplicativo e responde perguntas sobre as próximas consultas e o plano de tratamento ativo do próprio Paciente. Para isso, o Sistema envia ao provedor de IA a pergunta do Paciente, as consultas do Paciente nos próximos 90 dias (data, hora, serviço e status) e os itens do plano de tratamento ativo do Paciente. Isso pode incluir Dados de Saúde.

    O plano Gratuito não tem recursos de IA. O assistente só funciona depois que a Clínica cadastra sua própria chave de IA, e a Clínica pode desativá-lo a qualquer momento removendo a chave.

    8.2 O provedor de IA da própria Clínica. O assistente funciona somente na conta do provedor de IA que a Clínica escolher (qualquer provedor com API compatível com a da OpenAI, como a OpenAI). A Clínica contrata esse provedor e informa o endereço da API, o modelo e sua própria chave de API nas configurações do Clínicas; a SonhoLab nunca fornece uma chave de IA. Esse provedor é fornecedor da própria Clínica, não suboperador da SonhoLab. A Clínica é responsável pelos termos dele, pelo acordo de tratamento de dados, pelas configurações de treinamento e pelas salvaguardas de transferência, e paga as cobranças diretamente. A SonhoLab não é responsável pelas cobranças, disponibilidade, interrupções, respostas ou mudanças de política do provedor. A SonhoLab guarda a chave criptografada (AES-256-GCM) e nunca a exibe de novo (somente os quatro últimos caracteres), envia ao provedor somente os dados descritos na seção 8.1, não registra perguntas nem respostas, exclui a chave quando a Clínica a remove e não treina modelos com Dados do Paciente. Consulte Suboperadores e Transferências Internacionais, seção 5.

    8.3 Informação e consentimento do Paciente. Antes de ativar o assistente, a Clínica deve:

    • informar aos Pacientes que há um sistema de IA envolvido, quais dados ele recebe e onde são tratados;
    • obter o consentimento do Paciente quando sua base legal exigir (por exemplo, no Peru, ou pelo art. 11 da LGPD quando o uso não estiver coberto pela tutela da saúde por profissionais de saúde, ou no EEE quando o art. 9º(2)(h) não cobrir o uso).

    Além disso, antes da primeira pergunta, o Aplicativo mostra a cada Paciente o que é enviado ao provedor de IA da Clínica e pede o consentimento do Paciente. O Clínicas registra a data desse consentimento e, sem ele, nada é enviado. O Paciente pode retirar o consentimento a qualquer momento no próprio chat; depois disso, nada mais é enviado.

    8.4 Aviso na interface. Antes da primeira pergunta do Paciente, o Aplicativo informa que o chat usa o provedor de IA da Clínica. O chat não transfere a conversa para uma pessoa; o Paciente que quiser falar com alguém entra em contato diretamente com a Clínica.

    8.5 Sem diagnóstico e sem decisões clínicas. O assistente não tem nenhuma função para diagnosticar, prescrever, dar orientação médica ou tomar decisões clínicas ou de tratamento, e não é oferecido para esses fins. Ele trabalha somente a partir de um guia das telas e, para os Pacientes, das próprias consultas e do próprio plano de tratamento. As respostas de IA podem estar erradas e não são orientação médica. Perguntas de saúde devem ser feitas à equipe da Clínica. A equipe da Clínica continua responsável por todo o atendimento e por qualquer informação que o assistente dê em nome da Clínica.

    8.6 Transferência internacional. O tratamento de IA ocorre onde o provedor escolhido pela Clínica trata os dados, o que muitas vezes é fora do país da Clínica (por exemplo, nos Estados Unidos, no caso da OpenAI). A Clínica é responsável pelas salvaguardas de transferência com esse provedor (por exemplo, as Cláusulas Contratuais Padrão da UE ou as cláusulas-padrão da ANPD).

    9. WhatsApp e mensagens

    9.1 Sem WhatsApp hoje. O Clínicas não envia nem recebe mensagens de WhatsApp. Lembretes de consulta, convites e outros avisos são enviados por e-mail, a partir do servidor de e-mail próprio da SonhoLab, em nome da Clínica. Quando um membro da equipe copia um link de pagamento para enviá-lo por outro canal, como o WhatsApp, essa mensagem fica fora do Clínicas; a Clínica deve enviar somente o link.

    9.2 Somente o canal oficial para Dados de Saúde. Se a SonhoLab incluir o envio por WhatsApp no Clínicas, usará somente a plataforma oficial WhatsApp Business Platform da Meta Platforms, e atualizará este Adendo e a lista de suboperadores antes que o recurso entre em funcionamento.

    9.3 Integrações conectadas pela Clínica. Um administrador da Clínica pode criar chaves de API para conectar ferramentas próprias da Clínica, como um assistente de mensagens. Uma chave desse tipo pode buscar um Paciente pelo número de telefone, listar serviços e horários livres e agendar consultas. A ferramenta e seu fornecedor são escolha e responsabilidade da Clínica, não suboperadores da SonhoLab. Se essa ferramenta transportar Dados de Saúde pelo WhatsApp, a Clínica deve usar a plataforma oficial WhatsApp Business Platform (Termos de Serviço, seção 12.5). A Clínica pode revogar uma chave a qualquer momento.

    9.4 Conteúdo mínimo. Quando a Clínica enviar mensagens aos Pacientes por qualquer canal, deve enviar somente o necessário (por exemplo, lembretes de consulta) e manter os detalhes clínicos dentro do Clínicas.

    10. Pagamentos

    10.1 As Clínicas no Peru podem receber pagamentos dos Pacientes on-line pela Culqi (cartão ou Yape), com sua própria conta Culqi. Os pagamentos on-line não estão disponíveis em outros países; os pagamentos recebidos fora do Clínicas, como dinheiro ou transferência bancária, podem ser registrados manualmente. Os dados do cartão e do Yape são digitados no checkout da Culqi: o Clínicas recebe somente um token de uso único e o resultado da cobrança, e nunca recebe nem armazena números completos de cartão. A Culqi trata os dados de pagamento conforme seus próprios termos.

    10.2 Os registros de pagamento são Dados do Paciente e seguem este Adendo.

    11. Retenção, exportação e exclusão

    11.1 A Clínica decide a retenção. A SonhoLab guarda os Dados do Paciente conforme as instruções da Clínica enquanto a assinatura estiver ativa.

    11.2 Os prazos mínimos legais são responsabilidade da Clínica. Por exemplo, no Brasil o prontuário deve ser guardado por no mínimo 20 anos a partir do último registro (Lei 13.787/2018, art. 6º). Outros países têm suas próprias regras.

    11.3 Exportação. Pela sua conta, em qualquer plano, a Clínica pode baixar o resumo do prontuário de cada Paciente e cada termo assinado em PDF, baixar as fotos uma a uma e exportar a lista de pacientes em planilha ou PDF. Os Pacientes podem baixar pelo portal um PDF com o próprio histórico. Uma exportação completa dos registros do banco de dados da Clínica em formato estruturado (JSON) está disponível mediante solicitação para contacto@sonholab.com. Antes de encerrar a assinatura, a Clínica deve exportar e guardar os registros que é obrigada por lei a manter.

    11.4 Contas inativas do plano Gratuito. Uma conta do plano Gratuito em que nenhum usuário faz login por 90 dias seguidos é excluída com todos os seus Dados do Paciente, após dois avisos por e-mail ao titular da conta, 30 dias e 7 dias antes da data de exclusão. Fazer login antes dessa data mantém a conta. Como a Clínica pode ter o dever legal de guardar registros, ela deve manter a conta ativa ou exportar seus registros a tempo.

    11.5 Após o encerramento. Depois que um plano pago termina e não é substituído pelo plano Gratuito, ou depois que a conta é encerrada, os dados da Clínica continuam disponíveis para exportação por 30 dias (Termos de Serviço, seção 19.4). Em seguida, a SonhoLab exclui dos sistemas ativos os Dados do Paciente, os arquivos da Clínica e seu registro de atividades. Os dados excluídos desaparecem dos backups à medida que eles expiram, em no máximo 30 dias.

    11.6 Exclusão pela Clínica. Um administrador da Clínica pode excluir todos os dados de pacientes da Clínica nas configurações da conta, depois de confirmar com o nome da Clínica. Isso não pode ser desfeito e também exclui os registros assinados; por isso, a Clínica deve exportar antes o que precisa guardar. Pedidos de exclusão sobre um único Paciente seguem a seção 12.3.

    11.7 Backups. O banco de dados do Clínicas tem backup diário. As cópias são mantidas por 14 dias no servidor na Finlândia e por 14 dias em uma cópia externa criptografada em equipamentos operados pela SonhoLab no Brasil. As fotos e os documentos clínicos são armazenados criptografados no servidor na Finlândia e ainda não estão incluídos nas cópias de backup; por isso, a Clínica deve manter sua própria cópia dos arquivos que precisa guardar.

    11.8 Registros de acesso. Os registros de acesso ao servidor (endereço IP, data e hora, recurso acessado) são guardados por 6 meses (art. 15 do Marco Civil) e por até 12 meses para investigações de segurança. O Clínicas também mantém um registro de atividades de cada acesso com login, incluindo visualizações de prontuários e fotos e tentativas negadas: quem agiu, com qual função, a ação, o Paciente envolvido, o endereço IP e o navegador. Esse registro não pode ser alterado enquanto a Clínica existir e é excluído junto com a Clínica. Hoje o Sistema não tem uma tela para consultá-lo; a Clínica pode obtê-lo mediante solicitação, como parte da exportação completa da seção 11.3.

    12. Direitos dos pacientes

    12.1 Os Pacientes exercem seus direitos (acesso, correção, eliminação, portabilidade, informação sobre compartilhamento, revogação do consentimento) junto à Clínica.

    12.2 Se a SonhoLab receber uma solicitação de um Paciente, ela a encaminha à Clínica sem demora indevida e ajuda a Clínica a responder dentro do prazo legal (por exemplo, 15 dias pelo art. 19, II, da LGPD; um mês pelo art. 12 do GDPR).

    12.3 Os pedidos de eliminação estão sujeitos ao dever da Clínica de guardar o prontuário. A Clínica decide.

    13. Estados Unidos

    13.1 Não é business associate da HIPAA. A SonhoLab não assina business associate agreements (BAAs) por padrão e não afirma que o Clínicas está "em conformidade com a HIPAA".

    13.2 Sem PHI sem um BAA. Uma covered entity ou business associate dos EUA sob a HIPAA não deve enviar informações de saúde protegidas ao Clínicas, a menos que a SonhoLab e a Clínica tenham assinado um BAA. A SonhoLab não oferece BAA por padrão.

    13.3 Leis sobre dados de saúde do consumidor. Quando uma Clínica não estiver coberta pela HIPAA, leis estaduais ainda podem se aplicar, incluindo o Washington My Health My Data Act (RCW 19.373), a Nevada SB 370 e as disposições de Connecticut sobre dados de saúde do consumidor. Segundo essas leis:

    • a Clínica é a entidade regulada e deve publicar sua política de privacidade de dados de saúde do consumidor e obter os consentimentos exigidos para coletar e para compartilhar;
    • a SonhoLab atua como operadora da Clínica, trata dados de saúde do consumidor somente conforme as instruções da Clínica e ajuda a Clínica a responder às solicitações dos consumidores, incluindo a exclusão junto a operadores e em backups;
    • a SonhoLab não vende dados de saúde do consumidor;
    • a SonhoLab não usa cercas geográficas (geofences) ao redor de estabelecimentos de saúde.

    13.4 Dados próprios da SonhoLab. A SonhoLab não coleta dados de saúde do consumidor para fins próprios. O Suplemento Estados Unidos descreve as práticas próprias da SonhoLab como controladora.

    14. Peru

    14.1 Consentimento. A lei peruana de proteção de dados é centrada no consentimento. Os Dados de Saúde são dados sensíveis e, em geral, exigem o consentimento expresso do Paciente, dado por escrito (Lei 29733 e seu Regulamento, DS 016-2024-JUS).

    14.2 Registro do banco de dados. A Clínica, como titular do banco de dados (titular del banco de datos), deve registrar seu banco de dados de pacientes no Registro Nacional de Protección de Datos Personales e nomear um encarregado de dados (Oficial de Datos Personales) quando exigido.

    14.3 Fluxo transfronteiriço. Os Dados do Paciente são hospedados na Finlândia (UE), com uma cópia externa criptografada do banco de dados no Brasil. Se a Clínica ativar o assistente de IA, os dados descritos na seção 8.1 são tratados onde o provedor de IA da Clínica os tratar. A Clínica deve informar aos Pacientes sobre esse fluxo transfronteiriço e cumprir qualquer dever de comunicação à autoridade que o Regulamento imponha.

    14.4 Contrato de operador. O DPA serve como contrato de operador (encargado) entre a Clínica e a SonhoLab.

    14.5 Prazo para incidentes. O Peru exige notificação à autoridade em até 48 horas. O aviso da SonhoLab à Clínica (seção 15.3) foi pensado para ajudar. Para Clínicas no Peru, a meta da SonhoLab é notificar a Clínica em até 24 horas após confirmar um incidente.

    15. Apoio ao RIPD, segurança e incidentes

    15.1 Apoio ao RIPD. O tratamento de Dados de Saúde em geral exige um relatório de impacto à proteção de dados (art. 35 do GDPR; art. 38 da LGPD, RIPD). Mediante solicitação, a SonhoLab fornece à Clínica as informações de que ela precisa: descrição do tratamento, fluxos de dados, suboperadores, salvaguardas de transferência e medidas de segurança.

    15.2 Segurança. A SonhoLab aplica as medidas descritas em Segurança e Resposta a Incidentes: TLS em trânsito; criptografia no nível da aplicação (AES-256-GCM) de fotos e documentos clínicos, da chave de IA da Clínica e de suas credenciais de pagamento; backups externos criptografados do banco de dados; isolamento lógico por organização aplicado no banco de dados (segurança em nível de linha); acesso limitado a pessoas nomeadas (chaves SSH pessoais para acesso aos servidores); limitação de requisições e bloqueio após tentativas de login falhas; o registro de atividades da seção 11.8; registros de acesso guardados por 6 meses; segredos fora do código-fonte; e uma revisão anual. O banco de dados e os discos do servidor não são criptografados em repouso, e o Clínicas não oferece autenticação multifator. A SonhoLab não tem nenhuma certificação de segurança ou de software de saúde (nem SOC 2, ISO 27001 ou certificação SBIS/CFM).

    15.3 Aviso de incidente. A SonhoLab notifica a Clínica sobre um incidente de segurança com dados pessoais que afete Dados do Paciente sem demora indevida, com meta de 48 horas e no máximo 72 horas após confirmá-lo. A Clínica cuida das comunicações às autoridades e aos Pacientes. A SonhoLab ajuda.

    16. Compromissos da SonhoLab

    A SonhoLab:

    16.1 trata os Dados do Paciente somente para fornecer o Clínicas à Clínica;

    16.2 nunca usa Dados do Paciente para fins próprios, incluindo marketing, produtos de análise ou treinamento de IA (art. 11, §4º, da LGPD);

    16.3 nunca vende Dados do Paciente nem os compartilha para publicidade;

    16.4 usa somente os suboperadores listados para o Clínicas em Suboperadores e Transferências Internacionais: Hetzner Online GmbH (hospedagem, Finlândia) e Culqi (somente quando a Clínica a usa). A Meta Platforms (WhatsApp Business Platform) aparece nessa lista para o envio de mensagens, que o Clínicas não oferece hoje. O provedor de IA do assistente e as ferramentas que a Clínica conecta com chaves de API são fornecedores da própria Clínica (seções 8.2 e 9.3);

    16.5 avisa com antecedência sobre novos suboperadores, nos termos do DPA.


    Versão 0.9.0 (preliminar) · Vigente desde 26 de setembro de 2026 · © L. M. PEREZ MONTANA (SonhoLab), CNPJ 61.620.014/0001-00. Esta versão está em revisão jurídica; avisaremos sobre mudanças relevantes conforme descrito nestes documentos.

    Tradução do original em inglês. Para consumidores no Brasil, esta versão em português prevalece; nos demais casos, prevalece a versão em inglês.

    Versão preliminar em revisão jurídica

    Versão 0.9.0

    Impressão digital SHA-256 deste texto: e87fefb76832bab894697d2b9bedb22900f0b4f2df4ed96702302335cb897569

    Voltar à Central Jurídica