Política de Privacidade

Última atualização: 08/09/2025
Data de vigência: 01/01/2025
Versão: 2.0

1. Informações Gerais

1.1 Identificação do Controlador

Razão Social: Mediccae

CNPJ: 60.210.107/0001-96

Endereço: Paraná, Brasil

E-mail: comercial@mediccae.com.br

1.2 Escopo e Aplicação

Esta Política de Privacidade ("Política") aplica-se a todos os usuários da plataforma Mediccae, incluindo profissionais de saúde, clínicas, hospitais e pacientes que utilizam nossos serviços de gestão médica e prontuário eletrônico.

Esta Política está em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei 13.709/2018), o Marco Civil da Internet (Lei 12.965/2014), o Código de Defesa do Consumidor (Lei 8.078/1990) e demais normas aplicáveis.

2. Dados Pessoais Coletados

2.1 Dados de Profissionais de Saúde

  • Dados de identificação: nome completo, CNPJ, CPF, data de nascimento
  • Dados profissionais: CRM, especialidade médica, instituições de formação
  • Dados de contato: e-mail, telefone, endereço profissional
  • Dados bancários: para processamento de pagamentos (quando aplicável)
  • Dados de uso: logs de acesso, preferências do sistema, histórico de atividades

2.2 Dados de Pacientes

Dados Sensíveis: Os dados de saúde dos pacientes são considerados dados pessoais sensíveis pela LGPD e recebem proteção especial.

  • Dados de identificação: nome, CPF, RG, data de nascimento
  • Dados de contato: telefone, e-mail, endereço residencial
  • Dados de saúde: histórico médico, diagnósticos, prescrições, exames
  • Dados biométricos: quando coletados para identificação
  • Dados familiares: histórico familiar de doenças, contatos de emergência

2.3 Dados Técnicos

  • Endereço IP, localização geográfica aproximada
  • Informações do dispositivo (tipo, sistema operacional, navegador)
  • Cookies e tecnologias similares
  • Logs de segurança e auditoria

3. Bases Legais e Finalidades

FinalidadeBase Legal (LGPD)Dados Utilizados
Prestação dos serviços da plataformaExecução de contrato (Art. 7º, V)Todos os dados necessários para funcionamento
Cuidados de saúdeProteção da vida (Art. 11, I)Dados de saúde dos pacientes
Cumprimento de obrigações legaisObrigação legal (Art. 7º, II)Dados exigidos por órgãos reguladores
Marketing e comunicaçãoConsentimento (Art. 7º, I)Dados de contato
Segurança e prevenção de fraudesLegítimo interesse (Art. 7º, IX)Logs de acesso, dados técnicos

4. Compartilhamento de Dados

4.1 Quando Compartilhamos

  • Prestadores de serviços: Empresas que nos auxiliam na prestação dos serviços (hospedagem, pagamento, suporte técnico)
  • Autoridades competentes: Quando exigido por lei ou ordem judicial
  • Órgãos de saúde: Para cumprimento de obrigações sanitárias e epidemiológicas
  • Laboratórios e operadoras: Para integração autorizada de serviços médicos

4.2 Proteções no Compartilhamento

Todos os terceiros que recebem dados pessoais estão contratualmente obrigados a:

  • Manter a confidencialidade dos dados
  • Implementar medidas de segurança adequadas
  • Usar os dados apenas para as finalidades autorizadas
  • Cumprir as obrigações da LGPD

5. Medidas de Segurança

Medidas Técnicas

  • Criptografia de dados em trânsito e em repouso
  • Certificados SSL/TLS
  • Controles de acesso baseados em função
  • Autenticação em múltiplas camadas
  • Monitoramento contínuo de segurança
  • Backups regulares e seguros

Medidas Organizacionais

  • Treinamento regular da equipe
  • Políticas internas de segurança
  • Auditorias periódicas
  • Gestão de incidentes
  • Controle de acesso físico
  • Acordos de confidencialidade

⚠️ Importante

Apesar de todas as medidas de segurança implementadas, nenhum sistema é 100% seguro. Em caso de incidente de segurança, notificaremos as autoridades competentes e os titulares dos dados conforme exigido pela LGPD.

6. Retenção de Dados

Tipo de DadoPeríodo de RetençãoBase Legal
Prontuários médicos20 anos após último atendimentoCFM Resolução 1.821/2007
Dados de profissionais5 anos após término do contratoObrigações fiscais e trabalhistas
Logs de acesso6 mesesMarco Civil da Internet
Dados de marketingAté revogação do consentimentoConsentimento do titular

7. Direitos dos Titulares

Seus Direitos Incluem:

  • Confirmação: Saber se processamos seus dados
  • Acesso: Obter cópia dos seus dados
  • Correção: Atualizar dados incompletos ou incorretos
  • Eliminação: Solicitar exclusão dos dados
  • Portabilidade: Receber dados em formato estruturado
  • Oposição: Opor-se ao tratamento

8. Transferência Internacional

Alguns de nossos prestadores de serviços podem estar localizados fora do Brasil. Quando necessário, realizamos transferências internacionais de dados pessoais apenas para:

  • Países com nível adequado de proteção reconhecido pela ANPD
  • Empresas que ofereçam garantias adequadas de proteção
  • Situações específicas previstas na LGPD

9. Cookies e Tecnologias Similares

Tipos de Cookies Utilizados:

Cookies Essenciais

Necessários para o funcionamento básico da plataforma (autenticação, segurança)

Cookies de Performance

Coletam informações sobre como você usa nossa plataforma para melhorias

Cookies de Funcionalidade

Permitem personalizar sua experiência e lembrar suas preferências

Você pode gerenciar suas preferências de cookies através das configurações do seu navegador.

10. Menores de Idade

Nossos serviços são destinados a profissionais de saúde e não coletamos intencionalmente dados pessoais de menores de 18 anos, exceto:

  • Dados de pacientes menores coletados por profissionais autorizados
  • Com consentimento específico dos pais ou responsáveis
  • Para cuidados de saúde com base em interesse vital

11. Alterações desta Política

Esta Política pode ser atualizada periodicamente. Quando houver alterações significativas:

  • Notificaremos por e-mail e/ou através da plataforma
  • Disponibilizaremos a nova versão com destaque
  • Manteremos versões anteriores arquivadas para consulta

Recomendamos que revise esta Política regularmente para se manter informado sobre como protegemos seus dados pessoais.

Ao utilizar a plataforma Mediccae, você reconhece ter lido, compreendido e concordado com estas Políticas de Privacidade em sua integralidade.