MedApproval

Política de Privacidade

Versão 2026-08-20-rascunho

Documento em revisão. Esta versão preliminar está publicada para transparência e pode ser ajustada antes da versão final.

1. Quem somos

O MedApproval é operado por [RAZÃO SOCIAL], CNPJ [CNPJ] ("nós"). Esta política explica como tratamos dados pessoais na plataforma, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018, a LGPD).

2. Dois papéis diferentes

Dados do médico (você): somos controladores: decidimos como e por que tratá-los, para operar a plataforma.

Dados clínicos de pacientes que você insere: você, médico, é o controlador desses dados na sua prática; nós atuamos como operadores, tratando-os exclusivamente para gerar os documentos que você solicitar. Insira apenas os dados necessários ao laudo.

3. Quais dados tratamos

Cadastro: nome, e-mail, CRM e UF, especialidade (opcional), telefone (opcional). Uso do serviço: casos criados, conversas com o assistente, laudos gerados, e metadados de consumo (fluxo utilizado, volume de processamento, custo estimado), sem conteúdo clínico nos metadados. Dados de pacientes inseridos por você: identificação básica (nome, data de nascimento) e informações clínicas necessárias à justificativa. São dados sensíveis de saúde e recebem proteção reforçada. Segurança: registramos um código irreversível (hash) derivado do endereço IP em tentativas de cadastro, para detectar abuso automatizado; o IP em si não é armazenado.

4. Para que usamos

Prestar o serviço (gerar questionários, análises e laudos); manter sua conta e autenticação; medir consumo para operação dos planos; prevenir fraude e abuso; cumprir obrigações legais; e, com seu consentimento, avisar sobre novidades como a abertura de planos pagos.

5. Com quem compartilhamos

Não vendemos dados. Usamos fornecedores de infraestrutura que tratam dados em nosso nome, sob contrato: hospedagem e banco de dados (Vercel, Supabase), provedores de inteligência artificial para gerar os documentos (Anthropic, Google), geração de vetores de busca (OpenAI), proteção anti-abuso (Cloudflare) e envio de e-mails ([Resend]). Alguns operam servidores fora do Brasil; as transferências seguem os mecanismos previstos na LGPD.

6. Por quanto tempo guardamos

Dados da conta: enquanto ela existir e pelo prazo necessário a obrigações legais. Casos e laudos: enquanto você os mantiver na plataforma. Registros de segurança (hash de IP): dias, não meses. Você pode excluir casos e solicitar a exclusão da conta.

7. Seus direitos

A LGPD garante a você (e aos titulares dos dados que você insere): confirmação de tratamento, acesso, correção, anonimização ou eliminação, portabilidade, informação sobre compartilhamentos e revogação de consentimento. Pedidos sobre os seus dados: fale com nosso suporte em [privacidade@medapproval.com.br]. Atendemos também pedidos que você receber de pacientes, na condição de operadores.

8. Segurança

Usamos criptografia em trânsito, controle de acesso por conta e isolamento de dados no banco (políticas de acesso por linha). Nenhum sistema é 100% seguro; incidentes relevantes serão comunicados conforme a LGPD.

9. Cookies

Usamos apenas cookies essenciais de autenticação e sessão. Não usamos cookies de publicidade.

10. Encarregado (DPO), mudanças e contato

O encarregado pelo tratamento de dados pessoais (LGPD, art. 41) é [NOME DO ENCARREGADO OU ÁREA RESPONSÁVEL], contato [privacidade@medapproval.com.br], o canal para exercer seus direitos e tirar dúvidas sobre esta política. Podemos atualizar esta política; mudanças relevantes serão avisadas.