1. Quem somos e o que esta política cobre
Esta Política de Privacidade descreve como o Prontuário.app ("nós", "plataforma") coleta, usa, armazena, compartilha e protege dados pessoais e dados pessoais sensíveis (incluindo dados de saúde) de usuários da plataforma (profissionais de saúde, secretárias, administradores de clínica) e de pacientes cujos prontuários são registrados por meio do sistema, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).
2. Papéis: controlador e operador de dados
Para fins de LGPD, a clínica, o consultório ou o profissional de saúde que contrata o Prontuário.app é, em regra, o controlador dos dados dos seus pacientes — é quem decide como e para quê os dados são usados no dia a dia clínico. O Prontuário.app atua como operador, processando os dados em nome do controlador, seguindo suas instruções e as medidas de segurança descritas abaixo.
3. Quais dados coletamos
- Dados de cadastro: nome, e-mail, telefone, CPF/CNPJ, registro profissional (CRM, CRP, CREFITO etc.) de usuários da plataforma.
- Dados de pacientes: identificação, contato, histórico clínico, evoluções SOAP, prescrições, atestados, anexos e exames inseridos pelo profissional.
- Dados de consentimento: registro do Termo de Consentimento Livre e Esclarecido (TCLE) digital, com data, hora e origem do aceite.
- Dados de uso e acesso: logs de autenticação, endereço IP, carimbo de tempo e ações realizadas dentro do sistema, para fins de auditoria e segurança.
- Dados financeiros: informações de cobrança e pagamento de assinaturas, e registros financeiros da clínica quando aplicável (recibos, faturas).
4. Como usamos os dados
- Prestar o serviço contratado: prontuário eletrônico, agenda, CRM, financeiro e emissão de documentos clínicos.
- Processar narração por voz com IA para estruturação automática de evoluções (áudio processado para transcrição e descartado após a conclusão do processamento, salvo instrução em contrário do controlador).
- Cumprir obrigações legais e regulatórias aplicáveis à guarda de prontuários e a normas dos conselhos profissionais.
- Gerar relatórios de conformidade e score de LGPD para o controlador apresentar a convênios, auditorias ou processos de credenciamento.
- Garantir segurança, prevenir fraude e manter logs de auditoria imutáveis.
5. Bases legais para o tratamento
O tratamento de dados sensíveis de saúde ocorre com base no consentimento do titular (TCLE) e, quando aplicável, para tutela da saúde em procedimento realizado por profissionais de saúde, conforme art. 11 da LGPD. O tratamento de dados de usuários da plataforma ocorre com base na execução de contrato e em obrigações legais.
6. Como protegemos os dados
- Criptografia AES-256 dos dados em repouso e TLS 1.3 em trânsito.
- Log de auditoria imutável, com IP e carimbo de tempo, para cada acesso ou alteração em prontuários.
- Controle de acesso por perfil (profissional, secretaria, administrador), limitando quem visualiza cada informação.
- Assinatura digital com PIN e hash SHA-256 para garantir integridade dos prontuários assinados.
- Backups periódicos e plano de resposta a incidentes de segurança.
7. Compartilhamento de dados
Não vendemos dados pessoais. Dados podem ser compartilhados com: (i) provedores de infraestrutura em nuvem e de processamento de IA (ex.: transcrição de voz), sob contrato e obrigação de confidencialidade; (ii) autoridades públicas, mediante ordem judicial ou obrigação legal; (iii) o próprio controlador (clínica/profissional) responsável pelo paciente. Operadoras de saúde/convênios não têm acesso direto aos prontuários — o relatório de conformidade LGPD é gerado para o controlador apresentar quando solicitado.
8. Direitos do titular dos dados
Nos termos da LGPD, o titular pode solicitar, junto ao controlador (a clínica ou profissional responsável) ou diretamente a nós quando aplicável:
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Portabilidade dos dados (exportação de prontuários em PDF);
- Revogação do consentimento e informação sobre as consequências dessa revogação;
- Informação sobre entidades com as quais os dados foram compartilhados.
9. Retenção e eliminação de dados
Prontuários são mantidos pelo período exigido pelas normas dos conselhos profissionais e pela legislação aplicável à guarda de registros de saúde. Após o encerramento da relação contratual, o controlador pode exportar seus dados; a eliminação definitiva segue os prazos legais mínimos de guarda antes de ser executada.
10. Encarregado de Dados (DPO)
Nos termos do art. 41 da LGPD, o controlador (clínica) pode designar seu encarregado de dados diretamente na plataforma. Para questões relacionadas ao tratamento de dados pelo Prontuário.app enquanto operador, utilize os canais de contato abaixo.
11. Alterações nesta política
Esta política pode ser atualizada periodicamente para refletir mudanças legais, técnicas ou operacionais. A data de "última atualização" no topo desta página indica a versão vigente.
Fale com a gente sobre privacidade
📞 WhatsApp/Telefone: (54) 99943-5704
🌐 Site: prontuarioeletronico.app