Política de Privacidade

Que dados tratamos, com que fundamento legal, por quanto tempo e como protegemos.

Versão 1.0 · em vigor desde 28 de julho de 2026

1. Os dois papéis, e por que isso importa

Esta Política distingue duas situações, porque a lei as trata de forma diferente.

DADOS DO PROFISSIONAL. Em relação aos dados de quem contrata — nome, CRM, CPF, e-mail, telefone e dados de cobrança —, atuamos como CONTROLADORES: nós decidimos por que e como tratá-los.

DADOS DOS PACIENTES. Em relação a tudo que o profissional registra sobre seus pacientes, atuamos exclusivamente como OPERADORES (art. 5º, VII, da Lei nº 13.709/2018). Quem decide o que registrar, por quanto tempo e para quê é o profissional, que é o CONTROLADOR desses dados. Nós apenas armazenamos e processamos conforme a instrução dele. As condições estão no Adendo de Tratamento de Dados, parte integrante do contrato.

Consequência prática: não usamos dado de paciente para nenhuma finalidade própria. Não analisamos, não cruzamos, não treinamos modelo, não vendemos e não compartilhamos com terceiro que não seja estritamente necessário à operação do serviço.

2. Dado sensível e a base legal

Dado referente à saúde é DADO PESSOAL SENSÍVEL (art. 5º, II, da LGPD), sujeito ao regime mais restritivo da lei.

O tratamento por nós se fundamenta no art. 11, II, 'f' da LGPD — tutela da saúde, em procedimento realizado por profissional de saúde —, executado sob instrução do profissional controlador.

Quanto aos dados do próprio profissional, as bases são a execução do contrato (art. 7º, V), o cumprimento de obrigação legal e regulatória (art. 7º, II) e o legítimo interesse na segurança da plataforma (art. 7º, IX), sempre limitado ao necessário.

3. O que coletamos

DO PROFISSIONAL: nome, CRM e UF, CPF, especialidade, e-mail, telefone, cidade e nome do consultório. O CPF é usado para identificar o certificado digital na assinatura e como conferência na primeira troca de senha.

DE USO: data e hora de acesso, endereço IP e navegador, registros de erro e eventos de segurança — como tentativa de acesso malsucedida. Servem para operar, proteger e diagnosticar, e não para traçar perfil.

DE PAGAMENTO: dados de cobrança tratados pela instituição de pagamento. Não recebemos nem armazenamos número de cartão.

DE PACIENTES: apenas o que o profissional registra. Não temos acesso editorial a esse conteúdo e não o utilizamos.

NÃO USAMOS cookies de publicidade, não fazemos rastreamento entre sites e não gravamos a tela do usuário. A gravação de sessão do nosso monitoramento de erros está desligada, precisamente porque capturaria tela com dado de paciente.

4. Onde os dados ficam

Os dados são armazenados em infraestrutura na região de São Paulo, Brasil.

Alguns fornecedores essenciais podem processar dados fora do país. Quando isso ocorre, é limitado ao estritamente necessário à operação e amparado nas hipóteses do art. 33 da LGPD, com cláusulas contratuais adequadas.

Nenhum conteúdo clínico é enviado a fornecedor de análise, publicidade ou inteligência artificial.

5. Com quem compartilhamos

Apenas com fornecedores necessários para o serviço funcionar, e apenas com o mínimo que cada um precisa:

• Infraestrutura e armazenamento — hospedagem da aplicação e dos arquivos, na região de São Paulo.

• Envio de e-mail transacional — recebe o endereço do destinatário e o texto da mensagem (credenciais de acesso e avisos de cobrança). Não recebe dado de paciente.

• Processamento de pagamento — recebe apenas o necessário à cobrança do profissional.

• Monitoramento de erros — recebe relatório técnico de falha, com os dados higienizados antes do envio, conforme a cláusula 6.

Não vendemos, alugamos nem cedemos dados. Só fornecemos informação a autoridade mediante ordem legal válida, e comunicaremos o profissional sempre que a lei permitir.

6. Como protegemos

Estas são medidas implementadas e verificáveis, não intenções:

• SEPARAÇÃO POR CONSULTÓRIO. Os dados de cada profissional ficam isolados, e o isolamento é aplicado no servidor a cada requisição — não por filtro de tela.

• SENHA IRREVERSÍVEL. Guardada com scrypt e sal próprio por conta. Ninguém, nem nossa equipe, consegue ler a senha de alguém.

• SESSÃO ASSINADA. O identificador de sessão é assinado criptograficamente; token alterado é recusado. Toda decisão de permissão acontece no servidor.

• EQUIPE COM ACESSO RESTRITO. O profissional define o que a secretária vê. Prontuário, laudo e imagem são negados no servidor: mesmo digitando o endereço direto, ela recebe recusa.

• SEGREDO CIFRADO. Credenciais de integração são guardadas com AES-256-GCM, com chave derivada por scrypt.

• RELATÓRIO DE ERRO HIGIENIZADO. Antes de sair, todo relatório passa por rotina que remove corpo de requisição, cabeçalho de autenticação, cookie, parâmetros de busca e identificadores de paciente na URL. A rotina é coberta por testes automatizados.

• TRANSPORTE CIFRADO. Todo tráfego em HTTPS, com política de segurança de conteúdo restritiva.

• CÓPIA DE SEGURANÇA DIÁRIA com 30 dias de retenção, e procedimento de restauração testado automaticamente.

• REGISTRO DE ACESSO conservado para apuração de incidentes.

Nenhum sistema é infalível. Se ocorrer incidente com risco relevante, comunicaremos o profissional controlador e a ANPD nos termos do art. 48 da LGPD, com a informação necessária para que ele cumpra os deveres dele perante os pacientes.

7. Por quanto tempo guardamos

DADOS DE PACIENTE: pelo tempo em que o contrato estiver vigente, e por 30 dias após o encerramento, para permitir a exportação. Quem define a guarda desses dados é o profissional, a quem cabe observar os prazos do Conselho Federal de Medicina.

DADOS DO PROFISSIONAL: enquanto durar a relação, e depois pelos prazos legais de guarda fiscal e de defesa em eventual processo.

REGISTROS DE ACESSO: pelo prazo do art. 15 do Marco Civil da Internet.

8. Seus direitos

Você pode, a qualquer momento, pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informação sobre compartilhamento (art. 18 da LGPD). Escreva para [email protected]; respondemos em até 15 dias.

A exportação integral dos seus dados está disponível na própria plataforma, sem precisar pedir.

PACIENTE: se você é paciente e quer exercer seus direitos, procure o profissional que o atendeu — é ele o controlador dos seus dados. Se nos procurar, encaminharemos o pedido a ele e informaremos você.

9. Encarregado e contato

Para qualquer assunto de privacidade e proteção de dados: [email protected].

O encarregado pelo tratamento de dados pessoais (art. 41 da LGPD) responde por esse endereço.