O Arquivo Médico Consent foi desenvolvido com privacidade por design, em conformidade integral com a Lei nº 13.709/2018 e legislação aplicável ao setor de saúde.
Certificação interna atualizada em julho de 2026
Princípios que guiam nosso tratamento de dados
O Art. 6º da LGPD estabelece 10 princípios que observamos em todas as operações de tratamento.
🎯
Finalidade
Coletamos dados apenas para fins determinados, explícitos e legítimos. Nenhum dado é usado para fins secundários sem nova base legal.
Art. 6º, I
📋
Adequação
O tratamento é compatível com as finalidades informadas ao titular, sem desvios ou usos inesperados.
Art. 6º, II
✂️
Necessidade
Coletamos o mínimo de dados necessários. A selfie, por exemplo, não é incluída em exportações para minimizar exposição.
Art. 6º, III
🆓
Livre acesso
Titulares podem consultar, exportar e solicitar eliminação de seus dados a qualquer momento, de forma gratuita.
Art. 6º, IV
✅
Qualidade
Garantimos que os dados sejam exatos, claros e atualizados, conforme necessário para a finalidade do tratamento.
Art. 6º, V
🔍
Transparência
Informações claras sobre o tratamento são disponibilizadas nesta política e nos termos de uso.
Art. 6º, VI
🔒
Segurança
Criptografia TLS 1.3, hash SHA-256, RLS no banco de dados e controle de acesso por JWT protegem os dados.
Art. 6º, VII
🛡️
Prevenção
Adotamos medidas preventivas para evitar danos decorrentes do tratamento de dados pessoais.
Art. 6º, VIII
⚖️
Não discriminação
Dados não são utilizados para fins discriminatórios, ilícitos ou abusivos.
Art. 6º, IX
📣
Responsabilização
Demonstramos o cumprimento das normas por meio de documentação, políticas e medidas técnicas auditáveis.
Art. 6º, X
O que implementamos para conformidade
10 de 10
Bases legais definidas para cada operação de tratamento Art. 7º e 11Mapeamos e documentamos a base legal de cada categoria de dado coletado e processado.
Política de Privacidade clara e acessível Art. 9ºDisponível publicamente com linguagem simples, estrutura por tópicos e índice navegável.
Distinção entre Controlador e Operador Art. 37Definição clara dos papéis: Profissional como Controlador dos dados de pacientes; Operadora como Operadora.
Proteção especial a dados sensíveis de saúde Art. 11Dados de saúde recebem camadas adicionais de segurança, minimização e controle de acesso.
Direitos dos titulares implementados Art. 18Canal de atendimento ativo para exercício de todos os 8 direitos previstos na LGPD.
DPO (Encarregado) designado Art. 41Encarregado de Proteção de Dados indicado e com canal de contato público disponível.
Segurança técnica e organizacional Art. 46Criptografia TLS 1.3, RLS, JWT, SHA-256, backups automáticos e controle de acesso granular.
Política de retenção e eliminação de dados Art. 15 e 16Prazos de retenção definidos por categoria de dado, com eliminação segura ao término.
Privacidade por design e por padrão Art. 46, §2ºMinimização de dados integrada ao design do produto desde sua concepção. Selfie excluída de exportações.
Plano de resposta a incidentes Art. 48Processo definido para comunicação à ANPD e aos titulares em caso de incidentes de segurança.
Seus direitos como titular
Conforme o Art. 18 da LGPD, você pode exercer os seguintes direitos a qualquer momento.
👁️
Acesso
Confirmar a existência de tratamento e acessar seus dados
Art. 18, I e II
✏️
Correção
Corrigir dados incompletos, inexatos ou desatualizados
Art. 18, III
🗑️
Eliminação
Excluir dados desnecessários ou tratados em desconformidade
Art. 18, VI
📦
Portabilidade
Receber seus dados em formato interoperável
Art. 18, V
ℹ️
Informação
Saber quais entidades públicas e privadas receberam seus dados
Art. 18, VII
🚫
Oposição
Opor-se ao tratamento em caso de descumprimento da LGPD
Art. 18, II
↩️
Revogação
Revogar consentimento a qualquer tempo
Art. 18, IX
⚖️
Revisão
Solicitar revisão de decisões automatizadas
Art. 20
Dados sensíveis de saúde — proteção reforçada
Os TCLEs gerenciados pela plataforma podem conter dados relacionados à saúde dos pacientes, classificados como dados pessoais sensíveis pelo Art. 5º, II da LGPD. Aplicamos medidas reforçadas:
Acesso restrito por Row Level Security (RLS) — cada profissional acessa apenas seus dados
Selfie do paciente armazenada separadamente e excluída de exportações (minimização)
Criptografia em repouso e em trânsito para todos os dados sensíveis
Logs de acesso auditáveis para todas as operações sobre dados de saúde
Sem compartilhamento com terceiros para fins comerciais ou de pesquisa
Política de resposta a incidentes
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ocorrência à ANPD e aos titulares afetados dentro do prazo legal (Art. 48, §1º da LGPD — prazo razoável, a ser regulamentado pela ANPD). A comunicação incluirá: natureza dos dados afetados, titulares envolvidos, medidas técnicas adotadas e contato do DPO.
Fale com nosso DPO
Nosso Encarregado de Proteção de Dados está disponível para responder dúvidas, solicitações e reclamações relacionadas ao tratamento de dados pessoais.