Política de Privacidade
Última atualização: 17/04/2026
Conformidade LGPD: Esta política está em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e demais regulamentações aplicáveis ao setor de saúde.
1. Introdução
O SaaS Clínico ("nós", "nosso" ou "Plataforma") está comprometido com a proteção da privacidade e dos dados pessoais de seus usuários. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações.
Como plataforma de gestão clínica, tratamos dados de saúde que são considerados dados sensíveis pela LGPD, exigindo medidas especiais de proteção e consentimento específico.
2. Dados que Coletamos
2.1 Dados de Cadastro (Clínicas e Profissionais)
- Nome completo e nome da clínica
- Endereço de email e telefone
- CPF/CNPJ
- Endereço comercial
- Registro profissional (CRM, CRO, CREFITO, etc.)
- Dados de pagamento (processados por parceiros homologados)
2.2 Dados de Pacientes (Dados Sensíveis)
- Dados pessoais: nome, CPF, data de nascimento, contato
- Dados de saúde: prontuários, anamneses, diagnósticos, prescrições
- Histórico médico e exames
- Imagens e documentos clínicos
- Informações de agendamentos e consultas
Importante: Os dados de pacientes são inseridos e gerenciados exclusivamente pela clínica usuária. O SaaS Clínico atua como operador desses dados, enquanto a clínica é a controladora, nos termos da LGPD.
2.3 Dados de Uso e Navegação
- Endereço IP e informações do dispositivo
- Navegador e sistema operacional
- Páginas acessadas e tempo de permanência
- Logs de acesso e ações realizadas (para auditoria)
- Cookies e tecnologias similares
3. Finalidades do Tratamento
Utilizamos os dados coletados para:
| Finalidade | Base Legal (LGPD) |
|---|---|
| Prestação do serviço contratado | Execução de contrato (Art. 7º, V) |
| Processamento de pagamentos | Execução de contrato (Art. 7º, V) |
| Suporte técnico e atendimento | Legítimo interesse (Art. 7º, IX) |
| Comunicações sobre o serviço | Execução de contrato (Art. 7º, V) |
| Marketing e novidades (opcional) | Consentimento (Art. 7º, I) |
| Segurança e prevenção de fraudes | Legítimo interesse (Art. 7º, IX) |
| Cumprimento de obrigações legais | Obrigação legal (Art. 7º, II) |
| Dados de saúde de pacientes | Tutela da saúde (Art. 11, II, f) |
4. Compartilhamento de Dados
Podemos compartilhar dados com:
- Processadores de pagamento: Mercado Pago e outros parceiros para processar transações
- Provedores de infraestrutura: Serviços de hospedagem e banco de dados
- Serviços de email: Para envio de notificações e comunicações
- Autoridades: Quando exigido por lei ou ordem judicial
Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing sem seu consentimento expresso.
5. Segurança dos Dados
Implementamos medidas técnicas e organizacionais para proteger seus dados:
- Criptografia: Dados em trânsito (TLS/SSL) e em repouso
- Controle de acesso: Autenticação robusta e permissões granulares
- Isolamento: Cada clínica possui ambiente segregado (multi-tenancy)
- Backups: Cópias de segurança automáticas e regulares
- Monitoramento: Detecção de atividades suspeitas e logs de auditoria
- Atualizações: Patches de segurança aplicados regularmente
6. Retenção de Dados
Os dados são retidos pelo tempo necessário para as finalidades descritas ou conforme exigências legais:
- Dados cadastrais: Durante a vigência do contrato + 5 anos
- Prontuários médicos: Mínimo de 20 anos (Resolução CFM 1.821/2007)
- Dados fiscais: 5 anos após o fato gerador
- Logs de acesso: 6 meses (Marco Civil da Internet)
Após os prazos legais, os dados são anonimizados ou excluídos de forma segura.
7. Seus Direitos (LGPD)
Você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso: Saber se tratamos seus dados e acessá-los
- Correção: Solicitar correção de dados incompletos ou incorretos
- Anonimização ou exclusão: Solicitar anonimização ou exclusão de dados desnecessários
- Portabilidade: Receber seus dados em formato estruturado
- Informação: Saber com quem compartilhamos seus dados
- Revogação: Revogar consentimento a qualquer momento
- Oposição: Opor-se ao tratamento em certas circunstâncias
Para exercer esses direitos, entre em contato pelo email: privacidade@saasclinico.com.br
Nota para clínicas: Solicitações de pacientes sobre seus dados de saúde devem ser direcionadas à clínica responsável pelo tratamento. Como operadores, auxiliaremos a clínica no atendimento dessas solicitações.
8. Cookies e Tecnologias
Utilizamos cookies para:
- Cookies essenciais: Necessários para funcionamento da Plataforma
- Cookies de sessão: Manter você logado durante o uso
- Cookies de preferências: Lembrar suas configurações
- Cookies analíticos: Entender como a Plataforma é utilizada
Você pode configurar seu navegador para recusar cookies ou gerenciar suas preferências diretamente pela nossa Política de Cookies, mas isso pode afetar algumas funcionalidades da Plataforma.
9. Transferência Internacional
Nossos servidores estão localizados no Brasil. Caso haja necessidade de transferência internacional de dados, garantimos que será feita em conformidade com a LGPD, utilizando cláusulas contratuais padrão ou outros mecanismos legais adequados.
10. Menores de Idade
A Plataforma não é destinada a menores de 18 anos. Dados de pacientes menores de idade são tratados exclusivamente pela clínica responsável, com consentimento de pais ou responsáveis legais, conforme exigências do ECA e LGPD.
11. Alterações nesta Política
Esta política pode ser atualizada periodicamente. Alterações significativas serão comunicadas por email ou notificação na Plataforma. A data da última atualização estará sempre indicada no topo deste documento.
12. Encarregado de Dados (DPO)
Para questões relacionadas à privacidade e proteção de dados, entre em contato com nosso Encarregado de Proteção de Dados:
- Email: dpo@saasclinico.com.br
- Endereço: [Endereço da empresa]
13. Contato
Para dúvidas sobre esta Política de Privacidade:
- Email geral: contato@saasclinico.com.br
- Privacidade: privacidade@saasclinico.com.br
- Suporte: suporte@saasclinico.com.br
14. Autoridade Fiscalizadora
Você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos não foram adequadamente atendidos.
Site: www.gov.br/anpd
Ao utilizar nossa plataforma, você confirma que leu e compreendeu esta Política de Privacidade.