Como coletamos, usamos e protegemos seus dados
A plataforma Arquivo Médico Consent é operada pela Braf Computação e Informática Ltda., CNPJ nº 01.135.368/0001-20, com sede em Teresópolis, estado do Rio de Janeiro. Desenvolvemos e operamos ferramentas de gestão para profissionais de saúde no ecossistema Arquivo Médico.
Esta Política de Privacidade descreve como tratamos dados pessoais de profissionais de saúde (Usuários) e de pacientes no contexto da plataforma Arquivo Médico Consent, em conformidade com a Lei nº 13.709/2018 (LGPD).
A plataforma envolve dois agentes de tratamento distintos, conforme a LGPD:
| Agente | Quem é | Em relação a quais dados |
|---|---|---|
| Controlador | Profissional de saúde (Usuário) | Dados pessoais dos pacientes inseridos na plataforma |
| Operadora | Braf Computação e Informática Ltda. | Dados dos pacientes (processa conforme instruções do Profissional) |
| Controladora | Braf Computação e Informática Ltda. | Dados cadastrais e de uso dos Profissionais (Usuários) |
O profissional de saúde, ao utilizar a plataforma para gerenciar consentimentos de seus pacientes, assume as obrigações de Controlador perante esses pacientes, sendo responsável pela adequação do tratamento às normas aplicáveis.
| Categoria | Dados | Finalidade |
|---|---|---|
| Cadastro do profissional | Nome, e-mail, conselho, número de registro, especialidade, CPF, CNPJ, endereço, logo | Criação e gestão da conta, personalização de documentos, faturamento |
| Uso da plataforma | Logs de acesso, IP, navegador, ações realizadas | Segurança, auditoria, prevenção de fraudes |
| Pacientes (via Profissional) | Nome, CPF, RG, data de nascimento, WhatsApp, e-mail, endereço, foto (selfie) | Identificação do signatário, geração de evidências jurídicas do consentimento |
| Evidências de assinatura | IP, geolocalização, dispositivo, navegador, hash SHA-256, timestamp, selfie, assinatura desenhada | Formação do conjunto probatório do consentimento |
| Responsável legal | Nome, CPF, parentesco/vínculo | Identificação do responsável em casos de menores ou incapazes |
Os TCLEs cadastrados pelos Profissionais podem conter dados de saúde dos pacientes, classificados como dados pessoais sensíveis pela LGPD (Art. 5º, II). Esses dados recebem nível adicional de proteção:
Minimização de dados: Coletamos apenas os dados estritamente necessários para a finalidade de cada operação. A selfie, por exemplo, serve exclusivamente como evidência de identidade no sistema — não é processada para reconhecimento facial nem compartilhada.
| Dado | Base legal (LGPD) |
|---|---|
| Dados cadastrais do Profissional | Execução de contrato (Art. 7º, V) |
| Dados de pacientes para geração de TCLE | Cumprimento de obrigação legal/regulatória (Art. 7º, II) + Exercício regular de direitos (Art. 7º, VI) |
| Dados de saúde dos pacientes | Tutela da saúde (Art. 11, II, "f") + Exercício regular de direitos em processo judicial ou administrativo (Art. 11, II, "d") |
| Logs de acesso e segurança | Legítimo interesse (Art. 7º, IX) + Cumprimento de obrigação legal (Art. 7º, II) |
| Dados para faturamento | Execução de contrato (Art. 7º, V) |
Não vendemos, alugamos ou cedemos dados pessoais a terceiros para fins comerciais. Os dados podem ser compartilhados exclusivamente com:
Todos os fornecedores são selecionados com base em padrões de segurança e privacidade compatíveis com a LGPD.
| Tipo de dado | Prazo de retenção |
|---|---|
| TCLEs assinados e evidências | Pelo prazo contratual + 20 anos após cancelamento (prazo prescricional máximo civil — Art. 205 do Código Civil) |
| Dados cadastrais do Profissional | Pelo prazo contratual + 5 anos após cancelamento (obrigações fiscais/tributárias) |
| Logs de acesso | 6 meses (conforme Marco Civil da Internet) |
| Dados de faturamento | 5 anos (obrigação fiscal) |
Após o prazo aplicável, os dados são eliminados de forma segura e irreversível. O Profissional pode solicitar a exclusão antecipada de dados de pacientes, observados os prazos legais mínimos de retenção.
Adotamos medidas técnicas e organizacionais para proteger os dados contra acesso não autorizado, perda, alteração ou destruição:
Nos termos da LGPD (Art. 18), os titulares de dados pessoais têm os seguintes direitos:
Para exercer seus direitos, entre em contato pelo e-mail suporte@arquivomedico.com.br. Responderemos em até 15 dias úteis.
Pacientes: Para exercer direitos sobre dados inseridos pelo seu profissional de saúde, recomendamos primeiro contatar o Profissional, que é o Controlador desses dados. A Operadora atuará conforme as instruções do Controlador ou determinação da ANPD.
A plataforma utiliza tecnologias de armazenamento local (localStorage) exclusivamente para manter a sessão autenticada do Profissional e preferências de interface. Não utilizamos cookies de rastreamento, publicidade ou análise comportamental de terceiros.
Alguns de nossos fornecedores de infraestrutura (Supabase, Vercel) processam dados em servidores localizados nos Estados Unidos. Essas transferências são realizadas com base em cláusulas contratuais padrão e acordos de processamento de dados que garantem nível de proteção equivalente ao exigido pela LGPD, nos termos do Art. 33 da Lei nº 13.709/2018.
O Encarregado de Proteção de Dados (DPO) da Braf Computação e Informática Ltda. pode ser contatado por:
Para reclamações não resolvidas, o titular pode acionar a Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.