Arquivo Médico Consent

Política de Privacidade

Como coletamos, usamos e protegemos seus dados

Última atualização: julho de 2026

Índice

  1. Quem somos
  2. Agentes de tratamento
  3. Dados coletados e finalidades
  4. Dados de saúde e dados sensíveis
  5. Bases legais do tratamento
  6. Compartilhamento de dados
  7. Retenção e exclusão
  8. Segurança
  9. Direitos dos titulares
  10. Cookies e tecnologias
  11. Transferência internacional
  12. DPO e contato

1. Quem somos

A plataforma Arquivo Médico Consent é operada pela Braf Computação e Informática Ltda., CNPJ nº 01.135.368/0001-20, com sede em Teresópolis, estado do Rio de Janeiro. Desenvolvemos e operamos ferramentas de gestão para profissionais de saúde no ecossistema Arquivo Médico.

Esta Política de Privacidade descreve como tratamos dados pessoais de profissionais de saúde (Usuários) e de pacientes no contexto da plataforma Arquivo Médico Consent, em conformidade com a Lei nº 13.709/2018 (LGPD).

2. Agentes de tratamento

A plataforma envolve dois agentes de tratamento distintos, conforme a LGPD:

AgenteQuem éEm relação a quais dados
ControladorProfissional de saúde (Usuário)Dados pessoais dos pacientes inseridos na plataforma
OperadoraBraf Computação e Informática Ltda.Dados dos pacientes (processa conforme instruções do Profissional)
ControladoraBraf Computação e Informática Ltda.Dados cadastrais e de uso dos Profissionais (Usuários)

O profissional de saúde, ao utilizar a plataforma para gerenciar consentimentos de seus pacientes, assume as obrigações de Controlador perante esses pacientes, sendo responsável pela adequação do tratamento às normas aplicáveis.

3. Dados coletados e finalidades

CategoriaDadosFinalidade
Cadastro do profissionalNome, e-mail, conselho, número de registro, especialidade, CPF, CNPJ, endereço, logoCriação e gestão da conta, personalização de documentos, faturamento
Uso da plataformaLogs de acesso, IP, navegador, ações realizadasSegurança, auditoria, prevenção de fraudes
Pacientes (via Profissional)Nome, CPF, RG, data de nascimento, WhatsApp, e-mail, endereço, foto (selfie)Identificação do signatário, geração de evidências jurídicas do consentimento
Evidências de assinaturaIP, geolocalização, dispositivo, navegador, hash SHA-256, timestamp, selfie, assinatura desenhadaFormação do conjunto probatório do consentimento
Responsável legalNome, CPF, parentesco/vínculoIdentificação do responsável em casos de menores ou incapazes

4. Dados de saúde e dados sensíveis

Os TCLEs cadastrados pelos Profissionais podem conter dados de saúde dos pacientes, classificados como dados pessoais sensíveis pela LGPD (Art. 5º, II). Esses dados recebem nível adicional de proteção:

Minimização de dados: Coletamos apenas os dados estritamente necessários para a finalidade de cada operação. A selfie, por exemplo, serve exclusivamente como evidência de identidade no sistema — não é processada para reconhecimento facial nem compartilhada.

5. Bases legais do tratamento

DadoBase legal (LGPD)
Dados cadastrais do ProfissionalExecução de contrato (Art. 7º, V)
Dados de pacientes para geração de TCLECumprimento de obrigação legal/regulatória (Art. 7º, II) + Exercício regular de direitos (Art. 7º, VI)
Dados de saúde dos pacientesTutela da saúde (Art. 11, II, "f") + Exercício regular de direitos em processo judicial ou administrativo (Art. 11, II, "d")
Logs de acesso e segurançaLegítimo interesse (Art. 7º, IX) + Cumprimento de obrigação legal (Art. 7º, II)
Dados para faturamentoExecução de contrato (Art. 7º, V)

6. Compartilhamento de dados

Não vendemos, alugamos ou cedemos dados pessoais a terceiros para fins comerciais. Os dados podem ser compartilhados exclusivamente com:

Todos os fornecedores são selecionados com base em padrões de segurança e privacidade compatíveis com a LGPD.

7. Retenção e exclusão

Tipo de dadoPrazo de retenção
TCLEs assinados e evidênciasPelo prazo contratual + 20 anos após cancelamento (prazo prescricional máximo civil — Art. 205 do Código Civil)
Dados cadastrais do ProfissionalPelo prazo contratual + 5 anos após cancelamento (obrigações fiscais/tributárias)
Logs de acesso6 meses (conforme Marco Civil da Internet)
Dados de faturamento5 anos (obrigação fiscal)

Após o prazo aplicável, os dados são eliminados de forma segura e irreversível. O Profissional pode solicitar a exclusão antecipada de dados de pacientes, observados os prazos legais mínimos de retenção.

8. Segurança

Adotamos medidas técnicas e organizacionais para proteger os dados contra acesso não autorizado, perda, alteração ou destruição:

9. Direitos dos titulares

Nos termos da LGPD (Art. 18), os titulares de dados pessoais têm os seguintes direitos:

👁️
Acesso
Saber quais dados temos sobre você
✏️
Correção
Corrigir dados incompletos ou desatualizados
🗑️
Eliminação
Excluir dados desnecessários, observados prazos legais
📦
Portabilidade
Receber seus dados em formato estruturado
🚫
Oposição
Opor-se a tratamentos baseados em legítimo interesse
ℹ️
Informação
Saber com quem compartilhamos seus dados
↩️
Revogação
Revogar consentimento dado anteriormente
⚖️
Revisão
Revisão de decisões automatizadas

Para exercer seus direitos, entre em contato pelo e-mail suporte@arquivomedico.com.br. Responderemos em até 15 dias úteis.

Pacientes: Para exercer direitos sobre dados inseridos pelo seu profissional de saúde, recomendamos primeiro contatar o Profissional, que é o Controlador desses dados. A Operadora atuará conforme as instruções do Controlador ou determinação da ANPD.

10. Cookies e tecnologias

A plataforma utiliza tecnologias de armazenamento local (localStorage) exclusivamente para manter a sessão autenticada do Profissional e preferências de interface. Não utilizamos cookies de rastreamento, publicidade ou análise comportamental de terceiros.

11. Transferência internacional

Alguns de nossos fornecedores de infraestrutura (Supabase, Vercel) processam dados em servidores localizados nos Estados Unidos. Essas transferências são realizadas com base em cláusulas contratuais padrão e acordos de processamento de dados que garantem nível de proteção equivalente ao exigido pela LGPD, nos termos do Art. 33 da Lei nº 13.709/2018.

12. DPO e contato

O Encarregado de Proteção de Dados (DPO) da Braf Computação e Informática Ltda. pode ser contatado por:

Para reclamações não resolvidas, o titular pode acionar a Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.