Política de Privacidade
Exora Health Pty Ltd (ABN 16 690 025 462)
Data de vigência: 20 de agosto de 2026 | Versão: 2.0
Visão Geral
- Seus dados de saúde são armazenados na Austrália (data centers em Sydney). O processamento por IA acontece no exterior - os modelos que usamos não são oferecidos em uma região australiana, então a inferência é executada em infraestrutura internacional sob proteções contratuais (ver Seção 6)
- Nunca vendemos seus dados nem os usamos para publicidade
- Você controla quem vê seus dados - o compartilhamento é sempre iniciado por você, e você pode revogar o acesso a qualquer momento
- Você pode excluir sua conta a qualquer momento - janela de recuperação de 30 dias, depois exclusão permanente dos seus dados de saúde, documentos e informações pessoais (os registros de auditoria são mantidos para fins de conformidade)
- Se o exora algum dia for vendido, seus registros de saúde não estão à venda separadamente - eles são transferidos apenas junto com o serviço, somente para um proprietário que continue operando-o, e você tem pelo menos 30 dias para exportá-los ou excluí-los antes (veja a Seção 5)
- Profissionais de saúde verificados mantêm a própria cópia do que criam para você - consultas, notas e documentos que eles redigem durante seu atendimento permanecem no arquivo deles mesmo que você revogue o acesso ou exclua sua conta (ver Seção 8), e eles também mantêm um registro de que você compartilhou com eles - seu nome, sua data de nascimento e as datas em que o acesso durou, e nada mais; familiares e outros contatos que não são profissionais não mantêm nada
- Nossa IA de processamento de documentos é executada no Google Cloud Gemini Enterprise sob um Cloud Data Processing Addendum assinado, com o cache de dados no lado do servidor desativado - entradas e saídas não são retidas pelo Google depois que a requisição termina, sujeito a uma exceção: requisições sinalizadas pelos classificadores automáticos de segurança do Google podem ser registradas e revisadas. Solicitamos uma dispensa (ver Seção 6). Também usamos a OpenAI para duas tarefas específicas (correspondência de códigos médicos e parte da transcrição de voz). Sob todos os nossos acordos comerciais, os fornecedores não treinam modelos de IA com seus dados.
- O ditado por voz é transcrito no seu dispositivo quando seu celular permite - nesse caso o áudio nunca sai do seu celular
- Usamos relatórios de falhas e análises de produto dentro do aplicativo (Sentry e PostHog, ambos hospedados na União Europeia). Eles recebem seu identificador de conta e quais recursos são usados - nunca suas informações de saúde, nunca gravações de tela (ver Seção 12)
- Não incluímos detalhes sensíveis de saúde em notificações push
- Fale conosco em hello@exora.au com qualquer dúvida sobre privacidade
Sumário
- Sobre Esta Política
- O Que Coletamos
- Como Coletamos
- Por Que Usamos
- Com Quem Compartilhamos
- Onde Seus Dados São Armazenados e Processados
- Como Protegemos Suas Informações
- Por Quanto Tempo Mantemos
- Inteligência Artificial
- Seus Direitos
- Crianças e Jovens
- Cookies e Rastreamento
- Alterações Nesta Política
- Usuários Fora da Austrália
- Reclamações
- Fale Conosco
1. Sobre Esta Política
Esta política de privacidade explica como a Exora Health Pty Ltd (ABN 16 690 025 462) (“exora”, “nós”, “nos”, “nosso”) coleta, usa, armazena, divulga e protege informações pessoais quando você visita nosso site de marketing em exora.au ou usa a plataforma exora, ou seja, nosso aplicativo móvel e nosso aplicativo web em app.exora.au (em conjunto, o “Serviço”).
exora é uma plataforma pessoal de dados de saúde que ajuda você a organizar seus registros médicos usando inteligência artificial. Você envia seus documentos médicos, e nossa IA extrai e estrutura as informações de saúde para seu uso pessoal.
A quem esta política se aplica. Esta política se aplica a todas as pessoas cujas informações pessoais mantemos. Isso inclui titulares de conta, as pessoas cujos registros de saúde são mantidos em um perfil, profissionais de saúde e outras pessoas com quem você compartilha registros, visitantes do nosso site, e pessoas cujas informações pessoais aparecem em um documento enviado por um usuário. A Seção 2 explica como tratamos informações sobre pessoas que não são usuárias da exora.
De onde a exora é operada. A exora é operada da Austrália por uma empresa australiana, e os registros de saúde são armazenados na Austrália. O Serviço está disponível em outros países. Aplicamos o padrão estabelecido nesta política a todos os usuários, onde quer que estejam. A Seção 14 explica o que isso significa se você estiver fora da Austrália.
Estamos sujeitos à Privacy Act australiana de 1988 (Cth) e aos 13 Australian Privacy Principles (APP). Informações de saúde são classificadas como informações sensíveis sob essa lei, e as tratamos com cuidado adicional.
exora não é um dispositivo médico, prestador de serviços de saúde nem sistema de apoio à decisão clínica. As informações fornecidas pela exora, incluindo resumos gerados por IA e registros de saúde estruturados, são apenas para sua referência pessoal e não constituem aconselhamento médico, diagnóstico ou tratamento. Sempre consulte um profissional de saúde qualificado para decisões médicas.
Termos usados nesta política. Os três primeiros têm o mesmo significado que nos nossos Termos de Serviço.
- Dados de saúde significa os documentos médicos que você envia, as informações clínicas que nossa IA extrai deles (problemas de saúde, medicamentos, alergias, sinais vitais, resultados de laboratório, procedimentos, vacinações) e quaisquer dados relacionados armazenados na sua conta exora.
- Processamento por IA significa o uso de inteligência artificial para extrair, estruturar, organizar e resumir informações dos documentos que você envia e para alimentar o assistente de chat com IA. Nesta política também abrange o assistente de voz em tempo real descrito na Seção 9.
- Perfil significa uma identidade de registro de saúde dentro da sua conta. Você pode ter um perfil para si mesmo e perfis para dependentes que você gerencia. Várias configurações descritas nesta política se aplicam a um perfil e não a uma conta.
- Conta significa o acesso que pertence a uma única pessoa, identificado por um endereço de email ou número de telefone. Uma conta pode conter mais de um perfil.
- Profissional de saúde verificado significa um usuário cujo registro profissional a exora verificou e que, por isso, tem acesso aos recursos para profissionais. A Seção 8 estabelece quais registros um profissional de saúde verificado mantém.
2. O Que Coletamos
Informações da conta: Seu nome, endereço de email ou número de telefone, data de nascimento e campos opcionais como sexo biológico e identidade de gênero. Seu PIN é armazenado apenas como um hash seguro. Nunca vemos nem armazenamos o PIN em si. Se você verificar sua identidade por meio do ConnectID, recebemos seu nome legal verificado e data de nascimento do seu banco.
Informações de saúde: Documentos médicos que você envia (PDFs, imagens, digitalizações) e os dados clínicos que nossa IA extrai deles, incluindo problemas de saúde, medicamentos, alergias, sinais vitais, resultados de laboratório, procedimentos e registros de vacinação. Esta é uma informação sensível sob a Privacy Act e só é coletada com seu consentimento expresso.
Informações sobre outras pessoas: Um documento que você envia frequentemente contém informações pessoais sobre pessoas diferentes daquela a que o perfil se refere: o nome do seu clínico geral ou especialista, uma pessoa registrada como contato de emergência, ou um parente cuja condição aparece em um histórico familiar. Nossa IA lê o documento inteiro, então essas informações são processadas, e parte delas é armazenada como parte do seu registro de saúde: com qual profissional uma consulta ocorreu, por exemplo, ou uma entrada de histórico familiar. Nós as coletamos porque aparecem em um documento que você escolheu enviar, e as usamos apenas para organizar e exibir o seu próprio registro. Não criamos uma conta exora nem um registro independente para essas pessoas, e não entramos em contato com elas. Se você acredita que é citado em um documento que outra pessoa enviou e deseja saber o que mantemos, escreva para hello@exora.au. Trataremos sua solicitação da mesma forma que uma solicitação de um titular de conta sob a Seção 10.
Dados de chat: Mensagens que você envia ao nosso assistente de saúde com IA e fotos que você compartilha no chat para análise. Fotos compartilhadas no chat são armazenadas em nossos servidores junto com seu histórico de chat e são excluídas quando você exclui a sessão de chat ou sua conta.
Entrada de voz para texto (microfone do compositor de chat): Quando você toca no microfone no compositor de chat, sua fala é convertida em texto. Quando seu dispositivo oferece suporte ao reconhecimento de fala local, isso acontece inteiramente no seu celular e o áudio nunca sai do dispositivo. Quando não oferece, incluindo dispositivos mais antigos e o aplicativo web, o clipe é enviado e transcrito pelo Google Speech-to-Text em Singapura. Quando um clipe ultrapassa 60 segundos, que esse serviço não consegue processar em uma única requisição, ele é transcrito pela OpenAI. Em todos os casos o áudio é transcrito e descartado imediatamente; não retemos clipes de voz em nossos servidores.
Conversas de voz com IA (Assistente de IA): Quando você habilita as conversas de voz com IA em Configurações -> Assistente de IA e aceita explicitamente o diálogo de consentimento na primeira vez que as usa, você pode ter uma conversa falada com nosso assistente de IA. Seu áudio do microfone é transmitido em tempo real para o serviço Gemini Live AI do Google durante a duração da conversa. Gravamos a conversa (tanto a sua parte quanto a do assistente) como um arquivo de áudio armazenado com segurança junto ao seu histórico de chat para que você possa reproduzi-la; somente você pode acessá-la. Também mantemos os metadados estruturados da sessão e a transcrição de texto da conversa (ver Seção 8). Ver Seção 9 para a descrição completa de como isso funciona.
Informações do dispositivo: Um identificador único gerado pelo aplicativo (não um ID de hardware do dispositivo), nome do seu dispositivo, plataforma (iOS ou Android), versão do aplicativo e token de notificação push se você ativar as notificações.
Informações de localização (opcional): Se você conceder a permissão de localização, usamos a localização aproximada do seu dispositivo para melhorar dois recursos: sugerir lugares próximos quando você adiciona um compromisso e fornecer ao assistente de saúde com IA um contexto em nível de cidade. Usamos apenas a localização aproximada (de baixa precisão), nunca a localização precisa, e somente no momento em que você usa esses recursos. Não rastreamos você e não criamos um histórico de localização. Você pode recusar o acesso à localização e ambos os recursos continuarão funcionando sem ela.
Informações de contato de marketing: Se você enviar qualquer formulário em nosso site (formulário de contato, inscrição “acompanhe” do blog, solicitação de histórico familiar, futuras superfícies de EOI), coletamos seu endereço de email, o formulário enviado e metadados limitados de envio (URL da página, parâmetros UTM, país e idioma no momento do envio, endereço IP e o texto exato de consentimento que você viu). Isso é armazenado em nosso banco de dados Supabase hospedado em Sydney (ver Seção 6) e usado conforme descrito na Seção 4.
Diagnósticos e análises de produto: Relatórios de falhas e um registro de quais recursos você usa, para que possamos encontrar erros e entender quais partes da exora são úteis. Eles carregam apenas seu identificador de conta, não seu nome, email ou endereço IP, e nunca o conteúdo dos seus registros de saúde. Ver Seção 12 para saber exatamente o que é e o que não é coletado.
O que não coletamos: Contatos, histórico de navegação, identificadores de publicidade, dados biométricos (Face ID e Touch ID são processados inteiramente no seu dispositivo), localização precisa (nível GPS) ou informações de pagamento.
3. Como Coletamos
Diretamente de você: Quando você cria uma conta, configura perfis, envia documentos, manda mensagens de chat, tira fotos ou usa a entrada de voz.
Automaticamente do seu dispositivo: Identificadores de dispositivo, informações de plataforma e tokens de notificação push são coletados quando você usa o aplicativo.
Dos seus documentos por meio do processamento por IA: Quando você envia um documento médico, nossa IA o lê e extrai informações de saúde estruturadas. Esse processamento é iniciado por você e atende à finalidade principal de organizar seus dados de saúde.
De fornecedores de verificação de identidade: Se você optar por verificar sua identidade, o ConnectID retorna seu nome verificado e data de nascimento do seu banco. Isso só acontece quando você inicia o processo.
De fontes externas de dados de saúde: No futuro, poderemos permitir que você conecte a exora a fontes externas de dados de saúde, como registros de saúde governamentais ou laboratórios. Se fizermos isso, você iniciará e autorizará cada conexão, e poderá se desconectar a qualquer momento. Atualizaremos esta política antes de lançar qualquer integração desse tipo.
4. Por Que Usamos
Coletamos suas informações para fornecer a você uma plataforma pessoal de dados de saúde com IA. Especificamente:
- Fornecimento do serviço: Armazenar, organizar e exibir seus registros de saúde; processar seus documentos por meio do nosso sistema de IA; alimentar o assistente de saúde com IA
- Gerenciamento da conta: Autenticação, gerenciamento de dispositivos, notificações push (com sua permissão)
- Compartilhamento: Permitir que você compartilhe seus dados de saúde com pessoas e profissionais de saúde que você escolher
- Verificação de identidade: Verificar sua identidade quando você optar por usar o ConnectID
- Melhoria do serviço: Usar padrões de uso agregados e desidentificados e relatórios de falhas para corrigir problemas e melhorar a plataforma (não usamos dados de saúde individuais para essa finalidade: ver Seção 12)
- Comunicações de marketing: Montar uma lista de pessoas que enviaram um formulário manifestando interesse na exora, para enviar novidades do produto e um boletim ocasional. Cada email de marketing inclui um link de cancelamento de inscrição em um clique. Você pode revogar a qualquer momento em exora.au/unsubscribe (use o link de qualquer email que enviamos) ou escrevendo para hello@exora.au.
- Conformidade legal: Cumprir nossas obrigações sob a lei australiana
Para o que não usamos seus dados: Publicidade, venda a terceiros, mineração de dados ou perfilamento comercial. Não usamos seus dados de saúde para treinar modelos de IA, e nossos fornecedores de IA não treinam os modelos deles com eles. Se algum dia quiséssemos usar dados desidentificados para melhorar nossos próprios sistemas, pediríamos antes seu consentimento explícito e separado (ver Seção 9). Não enviamos mensagens de marketing a menos que você opte explicitamente por recebê-las.
Quando você envia um documento médico, você consente com seu processamento pelos nossos sistemas de IA para extrair, estruturar e organizar seus dados de saúde. Também enviamos comunicações de serviço necessárias (códigos de autenticação, alertas de segurança, atualizações de políticas) por email ou SMS. Essas não são marketing.
5. Com Quem Compartilhamos
Pessoas que você escolhe: Você controla quem vê seus dados de saúde. Você pode compartilhar registros específicos com familiares, cuidadores ou profissionais de saúde por meio dos recursos de compartilhamento da exora. Você escolhe o nível de permissão e pode revogar o acesso a qualquer momento. Todas as ações de compartilhamento são registradas.
Fornecedores de serviços que usamos atualmente: Estes são os fornecedores que operam a exora hoje, e o que cada um recebe:
- Supabase - banco de dados e armazenamento de arquivos (dados hospedados em Sydney, Austrália)
- Google Cloud Platform - infraestrutura (computação de processamento, OCR, armazenamento em Sydney, Austrália)
- Google Maps Platform (Places) - alimenta as sugestões de lugares próximos quando você adiciona um compromisso; recebe sua localização aproximada e o texto da busca apenas quando você usa esse recurso
- Google Cloud Gemini Enterprise (Vertex AI) - inferência de IA para compreensão de documentos, chat (texto), geração de narrativas e transcrição de voz para texto. Roteada pelo endpoint global do Google Cloud sob nosso Cloud Data Processing Addendum assinado, com o cache de dados desativado no nível do projeto. Entradas e saídas não são retidas pelo Google depois que a requisição termina, exceto quando sinalizadas pelos classificadores automáticos de monitoramento de abuso do Google. A Seção 6 traz o detalhe e a dispensa que solicitamos.
- Google AI Studio (Gemini Live API) - inferência de IA para conversas de voz com IA em tempo real (Beta). Este é um produto do Google diferente do Gemini Enterprise acima. O áudio é transmitido para a infraestrutura global do Google (atualmente baseada nos Estados Unidos para o modelo que usamos); o Cloud Data Processing Addendum que cobre nosso uso do Gemini Enterprise não se estende aqui. O uso está condicionado à adesão explícita por perfil e ao consentimento informado (ver Seção 9). Estamos avaliando migrar esse fluxo para o Vertex AI em Sydney assim que o Google publicar lá a variante do modelo de voz ao vivo; esta política será atualizada quando isso ocorrer.
- Google Speech-to-Text (Singapura) - converte em texto um clipe de voz ditado quando seu dispositivo não consegue fazer isso localmente. Recebe apenas o clipe de áudio, e somente para aquela requisição
- OpenAI - apenas dois usos específicos: gerar as representações matemáticas que usamos para corresponder seus termos clínicos a códigos médicos padronizados, e transcrever um clipe de voz ditado no pequeno número de casos que os caminhos acima não conseguem atender. Não processa suas mensagens de chat e não recebe seus documentos
- Sentry (União Europeia) - relatórios de falhas e erros dentro do aplicativo. Recebe seu identificador de conta, o erro e em que parte do aplicativo ele ocorreu. Nunca informações de saúde (ver Seção 12)
- PostHog (União Europeia) - análises de produto dentro do aplicativo. Recebe seu identificador de conta e quais recursos são usados. Nunca informações de saúde, e a gravação de tela está desativada (ver Seção 12)
- Vercel - hospeda nosso site de marketing e nossas rotas de API (camada de trânsito sem estado para os dados do aplicativo; os dados do aplicativo são armazenados na Austrália). Também fornece análises agregadas sem cookies para o site de marketing (ver Seção 12)
- ConnectID - verificação de identidade (somente Austrália)
- Expo - roteamento de entrega de notificações push
- Resend - entrega de emails de autenticação e de marketing (recebe apenas seu endereço de email; nunca recebe dados de saúde)
- Twilio - entrega de SMS de autenticação (recebe apenas seu número de telefone)
Fornecedores que podemos usar. Identificamos esses fornecedores com antecedência para poder trocar de fornecedor de IA sem antes alterar esta política. Nomear um fornecedor aqui não significa que ele receba seus dados atualmente. A lista acima registra os fornecedores de fato em uso, e nós a mantemos atualizada.
- Anthropic (Claude) - não usado atualmente. Se ativado, atenderia às mesmas finalidades que o Google Gemini Enterprise atende hoje (compreensão de documentos, chat e geração de narrativas) sob termos comerciais equivalentes: sem treinamento com seus dados, e retenção apenas para o monitoramento de abuso do próprio fornecedor. Substituiria um fornecedor existente para essas tarefas ou atuaria ao lado dele, e não receberia nada que já não enviemos para elas. Estender o processamento por IA a uma categoria de dados ainda não descrita nesta política seria uma alteração relevante que exigiria aviso prévio sob a Seção 13.
Qualquer fornecedor que ativarmos desta lista fica sujeito às mesmas condições dos acima, e atualizamos a lista de uso atual quando isso acontece. Se algum dia precisássemos compartilhar seus dados de uma forma que não esteja já descrita nesta política, isso seria uma alteração relevante e você receberia aviso com pelo menos 14 dias de antecedência sob a Seção 13.
Mover o processamento para fora de um terceiro, por exemplo executando um modelo em nossa própria infraestrutura, reduz quem recebe seus dados em vez de ampliar, e não exige aviso prévio.
Os fornecedores de entrega de autenticação (Resend, Twilio) recebem apenas seu email ou número de telefone para entregar os códigos de acesso. Eles não recebem dados de saúde.
Quem não pode acessar seus dados: Outros usuários da exora (a menos que você compartilhe com eles), anunciantes, corretores de dados, seguradoras ou empregadores.
Acesso pela equipe da exora: Um pequeno número de pessoas autorizadas na exora pode acessar seus registros quando necessário para operar o serviço: por exemplo, para prestar suporte, investigar um problema, proteger a segurança ou manter a plataforma. Esse acesso é limitado a quem precisa dele, é registrado em um log de auditoria e está sujeito a obrigações de confidencialidade. Não acessamos suas informações de saúde para nenhuma outra finalidade.
Podemos divulgar suas informações pessoais se exigido por lei ou processo legal (como uma ordem judicial). Se recebermos uma solicitação legal dos seus dados, avisaremos você antes de divulgá-los, a menos que estejamos legalmente proibidos de fazê-lo.
Se o exora for vendido, se fundir ou encerrar. O exora pode um dia ser adquirido, fundir-se com outra empresa ou encerrar as atividades. Se isso acontecer, as informações pessoais mantidas no Serviço podem ser transferidas ao novo proprietário como parte do negócio. Aplica-se o seguinte.
Avisaremos você antes de suas informações serem transferidas, e daremos pelo menos 30 dias para exportar seus registros ou excluir sua conta antes disso.
O adquirente fica vinculado a esta política tal como estiver redigida no momento da transferência. Se depois quiser mudar a forma como suas informações são tratadas, deverá notificá-lo nos termos da Seção 13, e você poderá sair levando seus dados.
Não venderemos seus registros de saúde como um ativo separado. Os dados de saúde são transferidos apenas junto com o Serviço que os contém, e somente para um proprietário que continue operando esse Serviço. Não venderemos, licenciaremos nem transferiremos registros de saúde a um corretor de dados, a uma empresa de publicidade, a uma seguradora, nem a qualquer comprador que os adquira para uso próprio em vez de para operar o exora.
Se o exora entrar em insolvência, os poderes de um administrador judicial são definidos por lei e podem exceder o que podemos prometer aqui. Buscaríamos avisar você e conceder uma janela de exportação, e apresentaríamos o compromisso acima ao administrador, mas não podemos garantir as decisões dele. Dizemos isso com clareza porque uma promessa que depende da nossa solvência vale menos do que uma que não depende, e você tem o direito de saber qual é esta.
6. Onde Seus Dados São Armazenados e Processados
Armazenados na Austrália. Seus registros de saúde, documentos e dados de conta são armazenados em Sydney, Austrália, usando Supabase (na AWS ap-southeast-2) e Google Cloud Platform (australia-southeast1).
O processamento por IA acontece no exterior. Isso vale para cada requisição de IA, e não para uma parte delas. Os modelos Gemini dos quais a exora depende não são oferecidos na região australiana do Google, então a inferência é executada no endpoint global do Google, que não garante um local de processamento. Quando nossa IA processa seus documentos, mensagens de chat ou conversas de voz, o conteúdo é enviado a fornecedores de IA terceiros. Nosso fornecedor principal para a IA de documentos e chat é o Google Cloud Gemini Enterprise. Para conversas de voz com IA em tempo real (um recurso Beta condicionado ao seu consentimento explícito), usamos adicionalmente a Gemini Live API do Google AI Studio. Também usamos a OpenAI para correspondência de códigos médicos e parte da transcrição de voz, e o Google Speech-to-Text para o ditado por voz que não pode ser tratado no seu dispositivo. Onde cada um processa: Sentry e PostHog na União Europeia; Google Speech-to-Text em Singapura; Gemini Enterprise no endpoint global do Google, que pode ser qualquer região onde o Google opere; Gemini Live atualmente em infraestrutura baseada nos Estados Unidos; OpenAI nos Estados Unidos. A sede de um fornecedor não determina onde o processamento ocorre: a Vercel, por exemplo, é constituída nos Estados Unidos mas atende nossas rotas de API a partir de Sydney. Podemos trocar, adicionar ou remover fornecedores de IA com base em qualidade, confiabilidade e custo. Termos por fornecedor:
- Google Cloud Gemini Enterprise (nosso fornecedor principal): processado sob nosso Cloud Data Processing Addendum assinado. O cache de dados no lado do servidor está explicitamente desativado no nível do projeto, e seus dados não são usados para treinar os modelos do Google. Entradas e saídas não são retidas depois que a requisição termina, sujeito a uma exceção: o Google executa classificadores automáticos de segurança sobre o tráfego de IA generativa e, quando uma requisição é sinalizada, o Google pode registrá-la e pessoal autorizado do Google pode revisá-la. Dados sinalizados são armazenados por um período limitado e não são usados para treinamento. Em 2 de agosto de 2026 solicitamos ao Google uma dispensa desse registro, e atualizaremos esta política com o resultado.
- Google AI Studio - Gemini Live API (apenas conversas de voz): o áudio em tempo real é transmitido do nosso servidor proxy em Sydney para o endpoint global Gemini Live do Google, atualmente roteado para infraestrutura baseada nos Estados Unidos para o modelo de áudio que usamos. Na data desta versão da política, esse fluxo não é coberto pelo nosso Cloud Data Processing Addendum do Gemini Enterprise. Usamos uma conta paga do AI Studio, sob a qual os termos do Google estabelecem que as requisições e respostas enviadas não são usadas para melhorar nem treinar seus produtos. No nível gratuito, elas podem ser. As sessões da Live API têm uma retenção padrão documentada de até 24 horas. Você pode desativar a voz para qualquer perfil em Configurações -> Assistente de IA.
- OpenAI: processado sob seus termos comerciais de API; os dados não são usados para treinar modelos de IA; a OpenAI pode reter dados de API por até 30 dias para monitoramento de segurança e abuso. Solicitamos retenção zero de dados para nossa conta.
- Todos os fornecedores: os dados são processados e nos devolvidos, e não são usados para treinar modelos de IA. A retenção se limita aos casos específicos de monitoramento de abuso descritos acima; nenhum fornecedor guarda seus dados como prática habitual.
Apoiamo-nos em proteções contratuais assinadas (Cloud Data Processing Addendum com o Google; termos comerciais de serviço com a OpenAI, e termos de processamento de dados com Sentry e PostHog) como nossa salvaguarda sob o APP 8 da Privacy Act. Se um fornecedor violar os APP no tratamento dos seus dados, a exora permanece responsável sob a seção 16C da Privacy Act.
Nossas rotas de API são hospedadas na Vercel, que pode processar requisições por servidores em várias regiões durante o trânsito. Todos os dados são armazenados na Austrália; a Vercel atua apenas como camada de trânsito sem estado.
Todos os fornecedores de infraestrutura mantêm logs operacionais padrão (incluindo endereços IP e metadados de requisições) para monitoramento de segurança e depuração, sujeitos às suas próprias políticas de retenção.
7. Como Protegemos Suas Informações
Empregamos as seguintes medidas para proteger suas informações:
- Criptografia: Todos os dados são criptografados em trânsito (TLS) e em repouso pelos nossos fornecedores de infraestrutura
- Controles de acesso: A segurança em nível de linha (Row-Level Security) em todas as tabelas clínicas do banco de dados garante que outros usuários não possam acessar seus dados. A equipe autorizada e os sistemas internos acessam esses dados somente por caminhos controlados e auditados (ver “Acesso pela equipe da exora” na Seção 5)
- Armazenamento isolado por usuário: Os documentos de cada usuário são armazenados na pasta dele
- Autenticação: O acesso é feito por códigos de uso único enviados ao seu email ou telefone. Não usamos senhas e não armazenamos nenhuma
- Desbloqueio biométrico: Face ID e Touch ID são processados no seu dispositivo; os dados biométricos nunca saem do seu dispositivo
- Segurança da sessão: Os tokens de autenticação são renovados a cada uso
- Log de auditoria: Alterações nos seus dados de saúde, e o acesso da equipe aos seus registros, são registrados em um log de auditoria
- Certificação da infraestrutura: Nosso fornecedor de banco de dados (Supabase) mantém a certificação SOC 2 Tipo II
Nenhum sistema é completamente seguro. Se algum dia sofrermos uma violação de dados que afete suas informações pessoais, avisaremos você e o Office of the Australian Information Commissioner (OAIC) conforme exigido pelo regime de Notificação de Violações de Dados.
8. Por Quanto Tempo Mantemos
Enquanto sua conta estiver ativa: Seus dados de saúde, documentos e histórico de chat são mantidos enquanto sua conta existir. Você pode excluir registros individuais a qualquer momento.
Quando você exclui sua conta: Todos os dados são removidos dos sistemas ativos imediatamente e se tornam inacessíveis. Sua conta entra em uma janela de recuperação de 30 dias durante a qual você pode reativá-la fazendo login novamente. Após 30 dias, um processo automatizado exclui permanentemente todos os seus dados, incluindo registros de saúde, documentos, dados de processamento, histórico de chat e arquivos armazenados.
O que sobrevive à exclusão: As entradas do log de auditoria são mantidas por pelo menos 7 anos após a exclusão da conta para fins de conformidade. Esses logs contêm identificadores de usuário, marcações de data e hora, registros de alterações de dados e registros de acesso administrativo às contas. Eles não são anonimizados. Métricas de processamento agregadas (que não contêm dados de saúde) também são mantidas.
Registros mantidos pelos seus profissionais de saúde: Quando um profissional de saúde verificado com quem você se conecta grava uma consulta, envia um documento ou escreve uma nota para você na exora, a exora mantém uma cópia desse item em nome do profissional, como parte do registro do próprio profissional sobre o atendimento que prestou. Profissionais de saúde são legalmente obrigados a manter tais registros. A cópia de um profissional contém apenas os itens que aquele profissional redigiu ou enviou, nunca o seu registro de saúde mais amplo, e reproduz seu nome como estava no momento em que foi criada. Ela é mantida mesmo que você revogue o acesso do profissional, exclua o item do seu próprio registro ou exclua sua conta exora. Para solicitar a remoção da cópia de um profissional, entre em contato diretamente com esse profissional. Familiares e outros contatos que não são profissionais não mantêm cópias. A exora mantém essas cópias como uma conveniência para os profissionais e não é o sistema de registro do profissional; os profissionais continuam responsáveis por cumprir suas próprias obrigações de guarda de registros.
Registros de com quem você compartilhou: Quando você dá a um profissional de saúde verificado acesso ao seu registro, a exora mantém um registro desse acesso em nome do profissional: seu nome, sua data de nascimento e as datas em que o acesso dele começou e terminou. Isso faz parte do próprio registro do profissional sobre quem ele atendeu e quando pôde ver suas informações. Esse registro não contém mais nada - nenhuma informação de saúde, nenhum documento e nenhuma parte do seu registro mais amplo. No aplicativo do profissional, ele aparece como uma entrada inativa mostrando seu nome, sua data de nascimento e essas datas, com um botão para pedir acesso a você novamente. Você pode recusar, e pode bloquear um profissional para que ele não peça. Ele é mantido mesmo que você revogue o acesso desse profissional ou exclua sua conta exora. Quando um profissional mantém um registro de acesso mas nunca criou nada para você, você pode nos pedir para removê-lo e nós removeremos. Quando ele criou algo, esse item faz parte do próprio registro clínico dele e você deve contatá-lo diretamente, conforme descrito acima.
Retenção de backups: Os backups automatizados do banco de dados são mantidos por 7 dias de forma contínua. Os documentos enviados ficam no armazenamento de arquivos e são mantidos enquanto sua conta estiver ativa. Eles não são incluídos nos backups do banco de dados e são excluídos permanentemente quando você exclui sua conta.
Retenção pelos fornecedores de IA: O Google Cloud Gemini Enterprise (nosso fornecedor principal) não retém dados de API; o cache no lado do servidor está desativado no nível do projeto sob nosso Cloud Data Processing Addendum. A OpenAI pode reter dados de API por até 30 dias para monitoramento de segurança sob seus termos comerciais de API; solicitamos retenção zero de dados para nossa conta.
Dados locais do dispositivo: As gravações de voz armazenadas no seu dispositivo são excluídas automaticamente após 7 dias. Os dados de sessão em cache são apagados quando você sai da conta.
Conversas de voz com IA: Quando você tem uma conversa de voz em tempo real com o assistente de IA, mantemos três coisas: (1) uma gravação de áudio da conversa (tanto a sua parte quanto a do assistente) armazenada com segurança junto ao seu histórico de chat para que você possa reproduzi-la, acessível somente por você; (2) metadados da sessão (hora de início, hora de término, motivo do término, volume de dados transferido e eventuais estados de erro) no nosso log de auditoria, para fins de segurança e detecção de abuso; e (3) a transcrição de texto no seu histórico de chat. A gravação e a transcrição acompanham seu histórico de chat: se você excluir a conversa, elas também são excluídas (após a janela de recuperação de 30 dias), e são removidas quando você exclui sua conta. Atualmente mantemos as gravações de voz por tempo indeterminado enquanto melhoramos nossa transcrição de voz. Revisaremos esse período de retenção e alteraremos esta política de acordo. O áudio nunca é usado para treinar modelos de IA.
Informações de contato de marketing: Mantidas enquanto você permanecer inscrito. Quando você cancela a inscrição (em um clique por qualquer email de marketing ou em exora.au/unsubscribe), mantemos o registro marcado como cancelado para termos prova da revogação do seu consentimento e para nunca reinscrever você por engano. Para solicitar a exclusão completa do registro, escreva para hello@exora.au; atenderemos em até 30 dias.
9. Inteligência Artificial
O que nossa IA faz. Quando você envia um documento médico, nossa IA lê todo o conteúdo desse documento, incluindo nomes, datas e outros detalhes pessoais que ele contenha, para identificar informações de saúde (problemas de saúde, medicamentos, alergias, sinais vitais, resultados de laboratório, procedimentos, vacinações) e organizá-las no seu registro de saúde estruturado. Nosso assistente de chat com IA pode responder a perguntas sobre seus dados de saúde. Você também pode enviar fotos para análise por IA e usar a entrada de voz, transcrita por IA.
Fornecedores de IA. A compreensão de documentos (extração de entidades, estruturação, geração de narrativas) e o chat são executados principalmente no Google Cloud Gemini Enterprise com modelos Gemini. O OCR de digitalização de documentos é executado no Google Cloud Vision. O ditado por voz é transcrito no seu dispositivo quando possível, e caso contrário pelo Google Speech-to-Text. Também usamos a OpenAI para corresponder seus termos clínicos a códigos médicos padronizados, e como alternativa para a transcrição de voz. Podemos trocar, adicionar ou remover fornecedores com base em qualidade, confiabilidade e custo. A lista atual de fornecedores e quais dados cada um recebe está na Seção 5.
Seus dados e o treinamento de IA. Seus dados de saúde não são usados para treinar modelos de IA. Nossos fornecedores de IA processam seus dados somente para retornar resultados a você, sob seus termos comerciais de API. Os fornecedores podem reter dados temporariamente para monitoramento de segurança (ver Seção 8). Atualmente não usamos seus dados para treinar nem melhorar os próprios sistemas de IA da exora. No futuro, poderemos oferecer a você a oportunidade de contribuir com dados desidentificados para melhorar nossos sistemas. Qualquer uso desse tipo exigiria seu consentimento separado e explícito.
Precisão da IA. As informações extraídas por IA podem conter erros, omissões ou interpretações equivocadas. Os indicadores de qualidade de dados exibidos no aplicativo refletem a confiança do processamento e não constituem validação clínica. Os códigos médicos são atribuídos por IA e não foram verificados por um profissional de saúde. Sempre confira informações de saúde importantes com seu profissional de saúde e com seus documentos originais.
Sem decisões automatizadas. Nossa IA organiza e resume suas informações de saúde. Ela não toma decisões médicas, diagnósticos nem recomendações de tratamento. Nossos sistemas não tomam decisões automatizadas que afetem seus direitos ou interesses legais. Usar a exora não cria uma relação médico-paciente nem uma relação com um profissional de saúde.
Emergências. O aplicativo exora não foi projetado para emergências médicas. Se você estiver passando por uma emergência médica, ligue imediatamente para 192 (Brasil), 000 (Austrália) ou o número de emergência do seu país.
Conversas de voz com IA (Beta). Um recurso Beta separado permite que você tenha uma conversa falada em tempo real com nosso assistente de IA sobre os registros de saúde de um perfil específico. Isso é estruturalmente diferente da entrada de voz para texto do chat (onde um único clipe é transcrito e descartado). Aqui, o áudio do seu microfone é transmitido continuamente, a resposta falada da IA é transmitida de volta, e a conversa pode incluir várias trocas.
Como a conexão funciona. Seu dispositivo estabelece uma conexão autenticada com nosso servidor em Sydney, que guarda nossas credenciais do serviço do Google para que elas nunca estejam presentes no seu dispositivo. O áudio do seu microfone passa por esse servidor até a Gemini Live API do Google, e o áudio de resposta do assistente volta pelo mesmo caminho. Mantemos metadados da sessão (hora de início, duração, motivo do término e volume de dados transferido) e a transcrição de texto para fins de auditoria e detecção de abuso. Também gravamos a conversa, dos dois lados, como um arquivo de áudio armazenado junto ao seu histórico de chat para que você possa reproduzi-la; somente você pode acessar essa gravação. A Seção 8 estabelece por quanto tempo cada um desses itens é mantido.
Adesão por perfil. As conversas de voz vêm DESATIVADAS por padrão em todos os perfis. Para habilitá-las, o proprietário do perfil vai em Configurações -> Assistente de IA e ativa “Conversas de voz com IA”. A configuração acompanha o perfil, não o titular da conta. Se você compartilha um perfil com outra pessoa, a disponibilidade da voz nesse perfil é escolha de quem o possui.
Consentimento informado antes do primeiro uso. Na primeira vez que você realmente iniciar uma conversa de voz para um perfil, verá um diálogo de consentimento resumindo quais dados são enviados, onde são processados, o que é mantido, e que você pode retirar o recurso a qualquer momento nas Configurações. Você precisa tocar em “Entendo e consinto” antes que qualquer áudio saia do seu dispositivo. A aceitação é registrada com data e hora.
Retirar o acesso de voz. Desative o recurso em Configurações -> Assistente de IA a qualquer momento. Os logs de sessão, transcrições e gravações de voz existentes permanecem no seu log de auditoria e histórico de chat sob seu controle (você pode excluir sessões de chat individuais, o que também exclui as gravações delas). Desativar a voz não exclui os registros anteriores; recomendamos consultar a seção correspondente desta política para conhecer nossas regras de retenção.
Região de processamento. Na data desta versão da política, as conversas de voz em tempo real são processadas pela Gemini Live API do Google na infraestrutura global dele, atualmente roteada para servidores baseados nos Estados Unidos para o modelo de áudio que usamos. Estamos avaliando a migração para o Vertex AI em Sydney assim que o modelo de áudio ao vivo for publicado na região australiana. Esta política será atualizada quando essa mudança ocorrer.
Por que isso é tratado de forma diferente do chat de texto. A compreensão de documentos e o chat de texto são executados no Google Cloud Gemini Enterprise (Vertex AI) sob nosso Cloud Data Processing Addendum assinado. Esse contrato não se estende à Gemini Live API no Google AI Studio. Disponibilizamos o recurso de voz ao vivo em estado Beta enquanto avaliamos as opções de residência de dados e as opções contratuais de que dispomos. A adesão por perfil, o diálogo de consentimento e o log de auditoria existem para que sua decisão de usá-lo seja uma decisão informada.
O assistente de voz não é um profissional de saúde. Tudo o que está nesta seção também se aplica à voz: a IA organiza e resume suas informações; ela não fornece aconselhamento médico, diagnóstico nem recomendação de tratamento. Não confie no assistente de voz em uma emergência médica. Ligue para 192, 000, ou o número de emergência do seu país.
10. Seus Direitos
Sob os Australian Privacy Principles, você tem o direito de:
Acessar seus dados. Você pode ver todos os seus dados de saúde no aplicativo. Para solicitar uma cópia completa das suas informações pessoais, escreva para hello@exora.au. Responderemos em até 30 dias.
Corrigir seus dados. Você pode editar as informações do seu perfil no aplicativo. Para registros de saúde extraídos por IA, você pode adicionar notas, excluir registros imprecisos ou reenviar documentos corrigidos. Se você acredita que qualquer outra informação que mantemos está incorreta, entre em contato e nós a corrigiremos.
Excluir seus dados. Você pode excluir registros individuais no aplicativo, ou excluir sua conta inteira nas Configurações. A exclusão da conta remove todos os seus dados (ver Seção 8 para detalhes).
Controlar o compartilhamento. Você escolhe com quem compartilhar seus dados de saúde, o que compartilhar e por quanto tempo. Você pode revogar o acesso a qualquer momento.
Retirar o consentimento. Você pode retirar seu consentimento para o processamento de dados de saúde a qualquer momento excluindo seus dados ou sua conta.
Tratar conosco de forma anônima ou sob pseudônimo. Você pode tratar conosco de forma anônima ou sob pseudônimo para dúvidas gerais. Isso não é possível quando precisamos identificar você para fornecer o Serviço, como quando você tem uma conta com registros de saúde, ou quando a lei nos obriga a identificar você.
Reclamar. Ver Seção 15.
Como fazer uma solicitação. O restante desta seção explica como exercer os direitos acima. Envie qualquer solicitação para hello@exora.au. Antes de atender a uma solicitação referente a uma conta, tomaremos medidas razoáveis para confirmar que você é o titular. Isso protege você contra a obtenção ou exclusão dos seus registros por outra pessoa. Não cobramos taxa por acesso, correção ou exclusão. Quando você pede uma cópia das suas informações pessoais, nós a fornecemos em um formato de uso comum e legível por máquina.
Quando podemos recusar uma solicitação. Podemos recusar uma solicitação quando a lei permitir ou exigir: por exemplo, quando conceder o acesso tiver impacto desproporcional sobre a privacidade de outra pessoa, quando a solicitação for frívola ou vexatória, ou quando as informações se referirem a um processo judicial previsto. Se recusarmos uma solicitação, informaremos os motivos por escrito e explicaremos como reclamar.
Se você estiver fora da Austrália. A lei do país onde você vive pode conceder direitos adicionais ou diferentes dos estabelecidos acima. A Seção 14 explica como tratamos essas solicitações.
11. Crianças e Jovens
A exora exige idade mínima de 14 anos para criar uma conta independente na Austrália. Isso corresponde à idade em que a pessoa passa a controlar o próprio My Health Record.
Fora da Austrália, a idade mínima para criar uma conta independente é 14 anos, ou uma idade maior quando a lei do país onde você vive exigir.
Pais e responsáveis podem gerenciar registros de saúde de crianças de qualquer idade por meio de perfis de dependentes na conta deles. O pai, mãe ou responsável declara sua autoridade ao criar um perfil de dependente e controla todos os dados e o compartilhamento desse perfil.
Não permitimos conscientemente que crianças abaixo da idade mínima da região delas criem contas independentes. Se descobrirmos que uma conta foi criada por alguém abaixo da idade mínima, trabalharemos com o pai, mãe ou responsável da criança para resolver a situação, o que pode incluir encerrar a conta ou migrar os dados para um perfil de dependente gerenciado por um responsável.
12. Cookies e Rastreamento
Não usamos cookies de publicidade, pixels de rastreamento nem rastreamento entre sites.
Nosso aplicativo web usa apenas cookies essenciais para autenticação e gerenciamento de sessão. Eles são necessários para o funcionamento do aplicativo e não rastreiam você em outros sites.
Análises do site de marketing. Nosso site de marketing em exora.au usa Vercel Web Analytics e Speed Insights para medir o tráfego agregado de visitantes e o desempenho das páginas. Essas ferramentas não usam cookies e não identificam você individualmente. Elas coletam: a URL da página visitada, o site de origem, seu país aproximado (derivado do seu endereço IP, que em seguida é descartado e não armazenado), tipo de dispositivo, navegador, sistema operacional e métricas de desempenho Core Web Vitals. Os dados são agregados e usados somente para entender como nosso site de marketing se comporta e melhorá-lo. A Vercel atua como nossa operadora de dados.
Relatórios de falhas e análises de produto dentro do aplicativo. Dentro dos aplicativos da exora usamos duas ferramentas: Sentry para relatórios de falhas e erros, e PostHog para análises de produto. Ambas são hospedadas na União Europeia e não nos Estados Unidos. Ambas estão configuradas para coletar substancialmente menos do que suas configurações padrão permitem, porque essas configurações padrão não são adequadas para um aplicativo de saúde.
O que elas recebem: seu identificador de conta, quais recursos e controles você usa e, quando algo dá errado, os detalhes técnicos do erro e em que parte do aplicativo ele ocorreu.
O que elas não recebem: seu nome, endereço de email ou endereço IP; nenhuma parte dos seus registros de saúde; o conteúdo dos seus documentos, mensagens de chat ou termos de busca. Especificamente, e porque são essas as configurações que de outra forma capturariam informações de pacientes:
- A repetição de sessão está desativada. Esse recurso grava o conteúdo exibido na tela, o que em um aplicativo de saúde incluiria informações de saúde.
- A captura automática está desativada. Esse recurso grava automaticamente os toques e o texto visível na tela.
- O rastreamento de desempenho está desativado, então não amostramos as requisições de rede que o aplicativo faz.
- Os relatórios de erro são limpos do conteúdo das requisições, cookies, cabeçalhos e mensagens de diagnóstico antes de serem enviados.
Usamos essas informações para identificar falhas e entender quais partes da exora são usadas. Elas não são usadas para publicidade, nunca são vendidas nem compartilhadas com terceiros, e não são usadas para treinar modelos de IA. Se você quiser que seus dados de análise e de falhas sejam excluídos, escreva para hello@exora.au.
13. Alterações Nesta Política
Podemos atualizar esta política para refletir mudanças nas nossas práticas ou nos requisitos legais.
Alterações relevantes (mudanças em quais dados coletamos, como os usamos ou com quem os compartilhamos): Avisaremos você com pelo menos 14 dias de antecedência por notificação no aplicativo ou por email antes de as mudanças entrarem em vigor.
Alterações menores (esclarecimentos, formatação, correção de erros): Podemos atualizar a política sem aviso prévio.
A data no topo desta política indica quando ela foi atualizada pela última vez. Versões anteriores estão disponíveis mediante solicitação pelo email hello@exora.au. O uso continuado da exora após as mudanças entrarem em vigor constitui aceitação da política atualizada. Se você não concordar com as mudanças, pode excluir sua conta antes de elas entrarem em vigor.
14. Usuários Fora da Austrália
A exora é operada da Austrália e foi projetada principalmente para usuários australianos. Nossos aplicativos estão disponíveis em outros países, e esta seção explica o que isso significa para você.
Suas informações são mantidas na Austrália. Se você usa a exora de fora da Austrália, suas informações pessoais são transferidas para a Austrália e armazenadas lá, e são tratadas sob a lei australiana. A Seção 6 estabelece onde ocorre o processamento, incluindo o processamento por IA que acontece fora da Austrália para todos os usuários.
O padrão que aplicamos. Aplicamos os Australian Privacy Principles a todos os usuários, independentemente da localização. Não operamos um padrão inferior para usuários fora da Austrália.
A lei do país onde você vive pode conceder direitos adicionais. A legislação de privacidade do seu país pode conceder direitos que os Australian Privacy Principles não preveem, como direitos de portabilidade de dados, de limitar o tratamento ou de se opor a ele. Quando a lei nos obrigar a atender a tal solicitação, nós o faremos. Escreva para hello@exora.au informando onde você está, para que possamos identificar qual lei se aplica à sua solicitação.
O idioma desta política. Esta política é redigida em inglês. Publicamos traduções em outros idiomas para sua conveniência e trabalhamos para mantê-las precisas. Se uma tradução divergir da versão em inglês, prevalece a versão em inglês. Isso não limita nenhum direito que você tenha, conforme a lei do lugar onde vive, de receber informações no seu próprio idioma.
Reclamações de fora da Austrália. Você pode reclamar conosco primeiro sob a Seção 15. Você também pode conseguir reclamar à autoridade de privacidade do lugar onde vive:
- Brasil: a Autoridade Nacional de Proteção de Dados, gov.br/anpd
- Espaço Econômico Europeu: a autoridade de controle do seu país. O Comitê Europeu de Proteção de Dados mantém uma lista em edpb.europa.eu
- Reino Unido: o Information Commissioner’s Office, ico.org.uk
- Nova Zelândia: o Office of the Privacy Commissioner, privacy.org.nz
- Canadá: o Office of the Privacy Commissioner of Canada, priv.gc.ca, ou o comissário de privacidade da sua província
- Outros lugares: entre em contato e informaremos qual autoridade, se houver, supervisiona nosso tratamento das suas informações no seu país
15. Reclamações
Se você tiver uma preocupação sobre como tratamos suas informações pessoais:
Passo 1 - Fale conosco. Escreva para nosso Encarregado de Privacidade em hello@exora.au. Confirmaremos o recebimento da sua reclamação em até 5 dias úteis.
Passo 2 - Investigação. Investigaremos sua reclamação e daremos uma resposta de mérito em até 30 dias. Se precisarmos de mais tempo, avisaremos você.
Passo 3 - Escalonamento. Se você não ficar satisfeito com nossa resposta, pode registrar uma reclamação no Office of the Australian Information Commissioner (OAIC). Se você estiver fora da Austrália, a Seção 14 também indica a autoridade de privacidade do seu país. Os contatos do OAIC são:
- Site: www.oaic.gov.au
- Telefone: 1300 363 992
- Formulário de reclamação on-line: www.oaic.gov.au/privacy/privacy-complaints
- Correio: GPO Box 5288, Sydney NSW 2001
16. Fale Conosco
Exora Health Pty Ltd
ABN 16 690 025 462
Encarregado de Privacidade: hello@exora.au
Para dúvidas sobre esta política de privacidade, sobre como tratamos seus dados, ou para exercer qualquer um dos seus direitos, escreva para o endereço de email acima.
Lei aplicável. Esta política de privacidade é regida pelas leis da Austrália. Nada nesta política limita qualquer direito que você tenha sob a lei do país onde vive e que não possa ser afastado por acordo.
Consulte também nossos Termos de Serviço para as regras que regem seu uso da exora.