1.Identificação do controlador
Os dados de identificação da empresa responsável pela plataforma são os indicados abaixo. Os campos ainda não preenchidos serão completados antes da publicação definitiva deste documento.
- Nome da empresa
- [NOME DA EMPRESA]
- Razão social
- [RAZÃO SOCIAL]
- CNPJ
- [CNPJ]
- Endereço
- [ENDEREÇO]
- E-mail de privacidade
- [E-MAIL DE PRIVACIDADE]
- E-mail do encarregado (DPO)
- [E-MAIL DO ENCARREGADO/DPO]
- Domínio do SaaS
- www.ampliacare.com.br
Controlador e operador: o que significa
Controlador é quem decide por que e como os dados pessoais serão tratados. Operador é quem trata os dados em nome do controlador, seguindo suas instruções.
Conforme o contexto, a empresa poderá atuar como controladora — por exemplo, em relação aos dados de cadastro e uso da própria plataforma, à segurança do serviço e ao relacionamento comercial — ou como operadora, quando tratar dados de pacientes em nome de clínicas, hospitais ou profissionais de saúde contratantes, que definem as finalidades do acompanhamento clínico.
A definição do papel exercido em cada operação depende do contexto real do tratamento e dos contratos firmados entre as partes.
2.Escopo desta política
Esta política se aplica aos dados pessoais tratados por meio de:
- plataforma SaaS de acompanhamento pré e pós-operatório;
- aplicativo web acessado pelo navegador;
- aplicativo instalado no celular (versão instalável do app), quando utilizado;
- formulários de convite, cadastro e questionários disponibilizados na plataforma;
- integrações com sistemas e serviços de terceiros, quando existentes;
- canais de atendimento e suporte;
- comunicações relacionadas ao serviço, incluindo e-mails, mensagens e avisos push;
- cookies e tecnologias semelhantes;
- demais funcionalidades disponibilizadas pela plataforma.
Esta política não se aplica a sites, sistemas ou serviços de terceiros que possam ser acessados a partir da plataforma, os quais possuem políticas próprias.
3.Quais dados podem ser coletados
A plataforma trata apenas os dados necessários ao acompanhamento contratado. A tabela abaixo descreve as categorias efetivamente previstas no serviço.
| Categoria | Exemplos de dados | Origem |
|---|---|---|
| Dados cadastrais | Nome, data de nascimento, gênero (quando informado), telefone, e-mail e foto de perfil (opcional). No caso de profissionais de saúde: dados profissionais como registro no conselho de classe (CRM) e especialidades. | Informados no convite pelo profissional/administrador ou pelo próprio usuário. |
| Dados de autenticação | Credenciais de acesso criadas a partir do convite, senha armazenada de forma protegida (não legível), tokens de sessão, registros de autenticação e informações necessárias à recuperação de acesso. | Gerados pela plataforma e pelo próprio usuário. |
| Dados relacionados à saúde (sensíveis) | Procedimento cirúrgico, data prevista ou realizada da cirurgia, hospital e equipe responsável, orientações e checklists pré-operatórios, registros de dreno (volume e aspecto do líquido), fotografias de acompanhamento pós-operatório, diário de recuperação, respostas a questionários, observações sobre sintomas e evolução, e mensagens trocadas entre paciente e equipe assistencial sobre o acompanhamento. | Inseridos pelo paciente ou pelo profissional de saúde responsável. |
| Rede de apoio | Nome, telefone e relação das pessoas de confiança indicadas pelo paciente para acompanhá-lo ou para contato em emergência. | Informados pelo próprio paciente. |
| Dados de uso da plataforma | Endereço IP, data e horário de acesso, navegador, sistema operacional, dispositivo, logs de aplicação, páginas e funcionalidades utilizadas, registros de erros e eventos de segurança e auditoria. | Coletados automaticamente durante o uso. |
| Notificações e instalação do aplicativo | Registro de instalação do aplicativo no dispositivo e dados técnicos da inscrição para recebimento de avisos push. | Gerados quando o usuário instala o app e autoriza notificações. |
| Dados de comunicação | Mensagens, solicitações de suporte, informações fornecidas em chamados e registros necessários ao atendimento. | Fornecidos pelo usuário. |
Dados que a plataforma não coleta
A plataforma não solicita CPF nem RG do paciente para o acompanhamento. Caso, no futuro, algum desses dados passe a ser necessário, esta política será atualizada antes da coleta.
Dados sensíveis
Os dados relacionados à saúde — incluindo procedimento, evolução pós-operatória, registros de dreno e fotografias de acompanhamento — são classificados como dados pessoais sensíveis nos termos do art. 5º, II, da LGPD e recebem proteção reforçada.
Cookies e tecnologias semelhantes
São utilizados cookies e armazenamentos locais estritamente necessários ao funcionamento do serviço, como manutenção da sessão autenticada, segurança e preferências do usuário. Cookies analíticos, de marketing ou de terceiros somente serão utilizados se efetivamente implementados e informados nesta política. Situação atual: [A DEFINIR].
4.Finalidades do tratamento
Os dados podem ser tratados para as seguintes finalidades, conforme aplicável:
- criação, configuração e gerenciamento de contas e convites;
- autenticação e controle de acesso;
- acompanhamento pré-operatório, incluindo orientações e checklists;
- acompanhamento pós-operatório, incluindo registros de dreno, fotografias e diário de recuperação;
- coleta e organização das informações fornecidas pelo paciente;
- comunicação entre paciente e equipe assistencial;
- envio de lembretes relacionados ao acompanhamento (por exemplo, dias de registro fotográfico);
- acompanhamento de questionários e respostas;
- registro da evolução e geração de relatórios e do histórico em PDF;
- disponibilização das informações aos profissionais autorizados e ao próprio paciente;
- suporte técnico e atendimento;
- segurança da plataforma, registros de auditoria e prevenção de fraude e abuso;
- cumprimento de obrigações legais e regulatórias;
- melhoria do serviço e análises técnicas e estatísticas, preferencialmente com dados agregados ou anonimizados;
- gestão contratual, cobrança e faturamento junto às organizações contratantes, quando aplicável.
Dados de saúde não são utilizados para publicidade, marketing ou venda de dados.
Pesquisa, estatística e inteligência artificial
Caso dados venham a ser utilizados para pesquisa, estatística ou desenvolvimento e treinamento de modelos de inteligência artificial, isso somente ocorrerá com base legal adequada, finalidade previamente informada e medidas de proteção pertinentes, priorizando o uso de dados anonimizados ou agregados. Situação atual: [A DEFINIR].
5.Bases legais
O tratamento de dados pessoais sempre se apoia em uma base legal prevista na LGPD. A base aplicável varia conforme a operação e conforme se trate de dados pessoais comuns ou sensíveis. Não é correto afirmar que todo o tratamento se baseia em consentimento.
Dados pessoais comuns (art. 7º da LGPD)
| Base legal | Exemplos de uso na plataforma |
|---|---|
| Execução de contrato ou procedimentos preliminares | Criação de contas, disponibilização das funcionalidades contratadas, suporte. |
| Cumprimento de obrigação legal ou regulatória | Guarda de registros exigidos por lei e atendimento a requisições legítimas. |
| Legítimo interesse, quando juridicamente aplicável | Segurança da informação, prevenção a fraude e abuso, melhoria do serviço. |
| Exercício regular de direitos | Defesa em processos administrativos, judiciais ou arbitrais. |
| Consentimento | Situações específicas, como comunicações opcionais e envio de avisos push. |
| Outras hipóteses do art. 7º | Quando aplicáveis ao caso concreto. |
Dados pessoais sensíveis (art. 11 da LGPD)
Para dados sensíveis, especialmente os relacionados à saúde, são utilizadas as hipóteses do art. 11 aplicáveis ao caso concreto, com destaque para:
- tutela da saúde, em procedimento realizado por profissionais de saúde ou por serviços de saúde (art. 11, II, 'f');
- cumprimento de obrigação legal ou regulatória pelo controlador;
- exercício regular de direitos, inclusive em contrato e em processo judicial, administrativo ou arbitral;
- consentimento específico e destacado do titular, quando essa for a base adequada à operação;
- garantia da prevenção à fraude e à segurança do titular nos processos de identificação e autenticação;
- demais hipóteses legalmente aplicáveis.
6.Dados de saúde e tutela da saúde
- Dados de saúde possuem proteção reforçada na LGPD e são tratados com cuidado adicional.
- O tratamento ocorre apenas para finalidades legítimas, específicas e compatíveis com o acompanhamento pré e pós-operatório.
- O acesso é limitado às pessoas autorizadas: o próprio paciente, os profissionais de saúde vinculados a ele e os administradores autorizados da organização contratante.
- Cada profissional acessa apenas os dados dos pacientes a ele vinculados.
- As informações inseridas por pacientes ou profissionais são utilizadas para o acompanhamento dentro das funcionalidades contratadas.
A plataforma é uma ferramenta de organização e acompanhamento. Ela não substitui avaliação, diagnóstico ou orientação médica, e não é responsável pela decisão clínica, que cabe sempre ao profissional de saúde responsável.
7.Compartilhamento de dados
Os dados são compartilhados somente quando necessário e na medida do necessário, com:
- clínicas e hospitais contratantes;
- médicos e demais profissionais de saúde autorizados e vinculados ao paciente;
- administradores autorizados da organização contratante;
- fornecedores de infraestrutura, hospedagem e armazenamento;
- serviços de envio de e-mail e de mensagens, quando utilizados;
- serviços de autenticação;
- ferramentas de monitoramento, registro e segurança;
- processadores de pagamento, quando houver cobrança aplicável;
- autoridades públicas, quando houver obrigação legal, ordem judicial ou requisição legítima.
Fornecedores acessam apenas os dados necessários à prestação dos serviços contratados e devem observar obrigações de confidencialidade e segurança. A relação específica de fornecedores utilizados é: [A DEFINIR].
Não há venda de dados pessoais.
8.Controlador e operador no modelo B2B2C
- Uma clínica, hospital ou profissional de saúde pode determinar as finalidades e os meios do tratamento dos dados de seus pacientes; nesse contexto, a plataforma tende a atuar como operadora, seguindo as instruções do contratante.
- Em operações próprias — como cadastro de usuários da plataforma, segurança, faturamento e melhoria do serviço — a empresa poderá atuar como controladora.
- As responsabilidades de cada parte são definidas conforme o contexto real de cada tratamento e os contratos celebrados.
9.Transferência internacional de dados
Quando aplicável, poderão ocorrer transferências internacionais de dados, por exemplo se fornecedores de infraestrutura ou serviços estiverem localizados fora do Brasil.
Nessas hipóteses, a transferência deverá observar os requisitos da LGPD e a regulamentação aplicável da Autoridade Nacional de Proteção de Dados (ANPD), com a adoção dos instrumentos de garantia cabíveis. A localização efetiva da infraestrutura utilizada é: [A DEFINIR].
10.Segurança da informação
São adotadas medidas técnicas e administrativas compatíveis com a natureza dos dados tratados. Conforme aplicável e quando implementadas, podem incluir:
- criptografia das comunicações em trânsito (HTTPS/TLS);
- criptografia em repouso, quando implementada pela infraestrutura utilizada;
- controle de acesso baseado em perfis (administrador, profissional e paciente);
- autenticação individual, com senhas armazenadas de forma protegida;
- princípio do menor privilégio: cada usuário acessa apenas o necessário;
- regras de acesso aplicadas no próprio banco de dados, limitando a visibilidade por paciente e por profissional;
- armazenamento das fotografias de acompanhamento em repositório privado, com acesso restrito e temporário;
- segregação de ambientes;
- registros (logs) de acesso e de eventos relevantes, com trilha de auditoria;
- monitoramento de erros e de eventos de segurança;
- rotinas de backup e procedimentos de recuperação, conforme disponibilizados pela infraestrutura;
- gestão de vulnerabilidades e atualizações;
- medidas contra acessos não autorizados;
- processo de gestão de incidentes;
- treinamento e conscientização das pessoas envolvidas, quando aplicável.
Nenhum sistema é totalmente imune a incidentes. As medidas acima buscam reduzir riscos de forma razoável e proporcional, mas não constituem garantia absoluta de inviolabilidade.
11.Incidentes de segurança
Considera-se incidente de segurança qualquer evento que possa acarretar acesso não autorizado, perda, alteração, destruição, divulgação indevida ou indisponibilidade de dados pessoais.
Procedimento adotado
- identificação e registro do evento;
- contenção imediata para interromper ou limitar os efeitos;
- investigação das causas, da extensão e dos dados envolvidos;
- mitigação dos riscos e correção das falhas identificadas;
- documentação do incidente e das medidas adotadas;
- comunicação à ANPD e aos titulares afetados, nos casos e prazos exigidos pela legislação, bem como aos controladores contratantes, quando a empresa atuar como operadora.
Incidentes envolvendo dados de saúde podem representar risco mais elevado aos titulares e, por isso, recebem tratamento prioritário e avaliação específica de risco.
12.Retenção e eliminação dos dados
Os dados são mantidos:
- pelo período necessário ao cumprimento das finalidades descritas nesta política;
- durante o período de acompanhamento pré e pós-operatório do paciente;
- durante a relação contratual com a organização contratante;
- pelo prazo exigido por obrigações legais ou regulatórias;
- para o exercício regular de direitos;
- para prevenção a fraude e segurança;
- conforme os contratos celebrados com clientes.
Encerramento do acompanhamento
O acompanhamento do paciente tem duração definida e é encerrado ao final do ciclo pós-operatório, podendo ser prorrogado ou reiniciado pela organização contratante em caso de novo procedimento. Antes do encerramento, o paciente e o profissional responsável podem baixar o histórico completo em PDF.
Encerrado o período de acompanhamento e não havendo fundamento legal para conservação, os dados poderão ser eliminados ou anonimizados. Registros de auditoria, segurança e faturamento podem ser mantidos por prazo próprio, quando houver fundamento legal para tanto.
Prazos específicos de guarda: [A DEFINIR], conforme contratos e obrigações legais aplicáveis a cada organização contratante.
13.Direitos dos titulares
Nos termos do art. 18 da LGPD, o titular pode solicitar, a qualquer momento:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade a outro fornecedor, observada a regulamentação aplicável;
- eliminação dos dados tratados com base em consentimento, ressalvadas as hipóteses legais de conservação;
- informação sobre as entidades com as quais os dados foram compartilhados;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- revogação do consentimento, quando essa for a base legal utilizada;
- oposição a tratamento realizado com fundamento em outra base legal, em caso de descumprimento da lei;
- revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável.
Alguns direitos podem estar sujeitos a limitações previstas em lei, como a necessidade de guarda de registros, o sigilo profissional em saúde e o exercício regular de direitos.
14.Como exercer os direitos
- acesse o canal de privacidade: [CANAL DE PRIVACIDADE] ou envie mensagem para [E-MAIL DE PRIVACIDADE];
- descreva sua solicitação com clareza, indicando o direito que deseja exercer;
- poderão ser solicitadas informações razoáveis para confirmar a sua identidade, evitando a divulgação indevida de dados a terceiros;
- a solicitação será analisada considerando a legislação aplicável e o papel exercido pela empresa naquele tratamento;
- a resposta será fornecida dentro dos prazos legalmente aplicáveis.
Em ambientes corporativos (B2B), quando a clínica, o hospital ou o profissional de saúde for o controlador dos dados do paciente, determinadas solicitações poderão precisar ser direcionadas diretamente a essa organização. Nesses casos, você será orientado sobre o canal correto.
15.Crianças e adolescentes
A plataforma não é destinada especificamente ao público infantojuvenil. Caso, por decisão da organização contratante, o serviço seja utilizado no acompanhamento de menores de idade, deverão ser observadas as regras específicas da LGPD e as demais normas aplicáveis, incluindo o consentimento específico e em destaque de ao menos um dos pais ou responsável legal, quando exigido, e sempre considerando o melhor interesse da criança e do adolescente.
17.Marketing e comunicações
| Tipo de comunicação | Exemplos | Como controlar |
|---|---|---|
| Necessárias ao serviço | Convite de acesso, lembretes do acompanhamento, avisos de registros e mensagens da equipe assistencial. | Fazem parte do serviço contratado; podem ser ajustadas nas configurações de notificação do dispositivo. |
| Administrativas | Alterações em termos, políticas ou condições de uso. | Não são opcionais enquanto houver relação com o serviço. |
| De segurança | Alertas de acesso, redefinição de senha e comunicação de incidentes. | Não são opcionais. |
| De marketing | Novidades e conteúdos promocionais, quando existirem. | Dependem de consentimento, que pode ser revogado a qualquer momento. |
Dados de saúde não são utilizados para finalidades de marketing.
18.Decisões automatizadas e inteligência artificial
A plataforma utiliza automações operacionais, como o cálculo do dia de recuperação a partir da data da cirurgia, a organização dos registros em linha do tempo e o envio automático de lembretes nos dias previstos de acompanhamento. Trata-se de regras simples e previsíveis, que apenas organizam informações e lembretes.
Podem ser disponibilizados recursos de assistente virtual para orientações gerais sobre o uso do serviço e sobre o conteúdo cadastrado pela equipe assistencial. Esses recursos não realizam diagnóstico, não substituem avaliação médica e não tomam decisões clínicas.
Não são tomadas decisões automatizadas que afetem de forma relevante os interesses do titular, como decisões clínicas, definição de tratamento ou avaliação de perfil com efeitos jurídicos. Caso isso venha a ocorrer, a lógica envolvida será informada de forma clara e será assegurado o direito à revisão previsto na LGPD.
19.Responsabilidades do usuário
- manter suas credenciais de acesso protegidas;
- não compartilhar senhas nem o link de convite com terceiros;
- inserir apenas os dados necessários ao acompanhamento;
- fornecer informações corretas e atualizadas;
- respeitar os direitos dos titulares cujos dados sejam inseridos;
- não utilizar a plataforma para finalidades ilícitas ou incompatíveis com o serviço;
- comunicar imediatamente qualquer suspeita de acesso indevido ou uso não autorizado da conta.
20.Responsabilidades de clínicas, hospitais e profissionais
As organizações e profissionais que utilizam a plataforma devem:
- possuir fundamento jurídico adequado para tratar os dados dos pacientes;
- fornecer informações transparentes aos pacientes sobre o tratamento realizado;
- limitar acessos ao estritamente necessário e administrar as permissões concedidas;
- manter os dados corretos e atualizados;
- observar a legislação profissional e sanitária aplicável, incluindo o sigilo profissional;
- utilizar a plataforma de acordo com sua finalidade e com as funcionalidades contratadas;
- celebrar com o fornecedor os instrumentos contratuais necessários, incluindo, quando aplicável, cláusulas de proteção de dados.
21.Dados de terceiros
Usuários não devem inserir dados pessoais de terceiros sem possuir fundamento jurídico adequado para isso. Ao cadastrar pessoas na rede de apoio ou ao informar contatos de familiares e acompanhantes, o usuário declara ter autorização ou fundamento legítimo, e deve informar essas pessoas sobre o uso de seus dados na plataforma.
22.Links e serviços de terceiros
A plataforma pode conter links ou integrações com serviços de terceiros, como aplicativos de mensagens, serviços de mapas ou lojas de aplicativos. Esses serviços possuem políticas de privacidade próprias e a empresa não controla as práticas de privacidade de terceiros fora de seu ambiente. Recomenda-se a leitura das respectivas políticas.
23.Alterações desta política
Esta política poderá ser atualizada para refletir mudanças legais, técnicas ou de funcionalidades. Alterações relevantes serão comunicadas por meio da própria plataforma, por e-mail ou por outro canal adequado, com antecedência razoável sempre que possível.
- Versão
- 1.0
- Última atualização
- 16/09/2026
O histórico de versões está disponível ao final desta página.
24.Encarregado pelo Tratamento de Dados Pessoais (DPO)
O encarregado é a pessoa indicada para atuar como canal de comunicação entre a empresa, os titulares de dados e a ANPD. Cabe a ele receber solicitações e reclamações, prestar esclarecimentos e orientar internamente sobre a proteção de dados.
- Nome
- [NOME]
- [E-MAIL]
- Canal de contato
- [CANAL]
25.Autoridade Nacional de Proteção de Dados (ANPD)
A ANPD é o órgão responsável por zelar pela proteção de dados pessoais no Brasil. Caso entenda necessário, o titular pode apresentar petição ou reclamação à autoridade pelos canais oficiais disponibilizados no site do órgão, preferencialmente após tentar solucionar a questão pelos canais indicados nesta política.
26.Legislação aplicável
- Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD);
- regulamentações, resoluções e orientações da ANPD;
- Lei nº 12.965/2014 — Marco Civil da Internet;
- Código Civil brasileiro;
- Código de Defesa do Consumidor, quando existente relação de consumo;
- legislação e normas aplicáveis à área da saúde e ao exercício profissional, inclusive as relativas ao sigilo profissional e ao prontuário, quando aplicáveis.
27.Relação com outros documentos
Esta Política de Privacidade não substitui e não afasta a aplicação de contratos, termos de uso, acordos de tratamento de dados, avisos de privacidade específicos, políticas internas ou documentos próprios das organizações contratantes.
Em caso de divergência sobre um tratamento específico, prevalecem os instrumentos contratuais firmados entre as partes e a legislação aplicável. Quando a clínica, o hospital ou o profissional atuar como controlador, o aviso de privacidade dessa organização também se aplica ao paciente.
28.Aviso jurídico
Este documento deve refletir as práticas reais de tratamento de dados adotadas pela empresa. Antes da publicação definitiva, todos os campos indicados como [A DEFINIR], [CONFIGURAR] ou entre colchetes devem ser preenchidos, e o texto deve ser revisado por profissional jurídico especializado em proteção de dados e direito da saúde.
Histórico de versões
| Versão | Data | Alterações |
|---|---|---|
| 1.0 | 16/09/2026 | Publicação inicial da Política de Privacidade. |
