Política de Privacidade – Mais Terapias
1. Introdução e Definições
- Esta Política explica como coletamos, usamos, armazenamos e protegemos suas informações pessoais ao usar nossa plataforma (web e apps).
- Ao utilizar os serviços, você concorda com as práticas aqui descritas.
- Não vendemos dados pessoais e não utilizamos cookies de marketing no APP.
Definições:
- Usuário: qualquer pessoa que utilize a plataforma, seja terapeuta ou paciente.
- Terapeuta: profissional de saúde cadastrado para oferecer serviços na plataforma.
- Paciente: pessoa que recebe atendimento e acessa registros compartilhados por terapeutas.
2. Categorias de Dados Coletados
2.1 Dados de Cadastro
- Profissionais: nome, CPF, e-mail, telefone, registro profissional e área de atuação.
- Pacientes: nome, dados de contato e dados de saúde (históricos, diagnósticos e anotações clínicas) fornecidos pelo terapeuta; coletados somente com consentimento explícito e destacado.
- Dados Sensíveis: dados de saúde são considerados sensíveis, exigindo consentimento específico e podendo ser revogado a qualquer momento.
2.2 Dados de Uso da Plataforma**
- Tipo de dispositivo, sistema operacional, IP, data/hora de acesso, páginas visitadas e ações realizadas.
- Logs de Acesso: mantidos por até 6 meses para auditoria e investigação de incidentes.
2.3 Dados de Comunicação
- Mensagens e comentários trocados entre pacientes e terapeutas.
2.4 Dados de Agendamento
- Datas e horários de consultas e atendimentos criados na plataforma.
3. Finalidades e Bases Legais
3.1 Finalidades Operacionais
- Criação e manutenção de contas, agendamento, registro de atendimentos e comunicação entre usuários.
3.2 Comunicação e Suporte
- Envio de notificações, alertas de segurança, mensagens administrativas e atendimento via e-mail/WhatsApp.
3.3 Melhoria de Serviço
- Análise de uso para otimização de funcionalidades, performance e desenvolvimento de novas funcionalidades.
3.4 Futuras Funcionalidades
- Possibilidade futura de serviços adicionais pagos; condições comunicadas previamente em atualização desta Política.
3.5 Bases Legais
- Execução de Contrato: prestação dos serviços contratados.
- Obrigação Legal: cumprimento de exigências fiscais, contábeis, regulatórias e prestação de informações à ANPD se necessário.
- Consentimento: para comunicações promocionais e compartilhamento com terceiros (quando aplicável).
4. Segurança e Proteção de Dados
- Criptografia: dados em trânsito e repouso criptografados por TLS e AES-256.
- Controle de Acesso: restrito a colaboradores autorizados; recomendamos uso de autenticação multifator (MFA).
- Privacidade por Design: adotamos princípios de minimização de dados e acesso com base em necessidade, garantindo que a coleta e o processamento sejam limitados ao mínimo necessário.
- Monitoramento e Auditoria: testes periódicos de vulnerabilidades, revisões de logs de acesso por até 6 meses e registro de todas as ações de acesso a dados sensíveis para auditoria.
- Notificação de Incidentes: em caso de violação de dados, notificaremos titulares e a ANPD em até 72 horas, conforme art. 48 da LGPD.
- Treinamento: equipe capacitada em LGPD e boas práticas de segurança.
5. Compartilhamento Compartilhamento de Dados**
5.1 Interno
- Equipes de TI, suporte e produto, apenas para operação, segurança e melhoria contínua.
5.2 Terceiros
- Fornecedores de Infraestrutura: AWS, serviços de e-mail, cláusulas contratuais padrão e certificações (ISO 27001, GDPR).
- Parceiros de Segurança: consultores para auditorias e monitoramento.
5.3 Profissionais de Saúde
- Terapeutas podem compartilhar registros e dados de pacientes com outros profissionais, familiares ou cuidadores, mediante consentimento prévio e documentado do paciente.
- Responsabilidade do Terapeuta: obter e registrar autorizações e comunicar ao paciente sobre os compartilhamentos.
- Anonimização/Pseudonimização: quando aplicável, adotamos técnicas para minimizar dados pessoais em relatórios analíticos.
5.4 Sem Venda de Dados
- Não comercializamos nem vendemos dados de usuários ou pacientes.
6. Retenção e Exclusão de Dados
- Dados mantidos enquanto a conta estiver ativa e pelo prazo legal subsequente para obrigações fiscais e regulatórias.
- Exceção: dados necessários a investigações judiciais ou processos regulatórios podem ser retidos além dos prazos gerais, conforme art. 15 da LGPD.
- Após o término da retenção, dados são anonimizados ou excluídos de sistemas ativos; backups são limpos conforme cronograma de retenção.
7. Direitos dos Titulares
- Acesso, correção, exclusão, portabilidade, oposição, limitação do tratamento e retirada de consentimento, conforme arts. 18 a 21 da LGPD.
- Para exercer direitos, contate nosso DPO.
8. Transferências Internacionais
- Dados podem ser transferidos para servidores AWS no Brasil e exterior.
- Protegidos por cláusulas contratuais padrão e certificações.
- Consentimento prévio para países sem adequação legal.
9. Cookies e Tecnologias Semelhantes
- No APP: utilizamos apenas cookies essenciais e de desempenho; não usamos cookies de marketing.
- No Website: podemos usar cookies de marketing e rastreamento de terceiros, mediante consentimento prévio do usuário, gerenciado por banner de consentimento.
- Gerenciamento pelo navegador ou pela ferramenta de consentimento; bloqueio completo pode afetar funcionalidades.
10. Alterações nesta Política Alterações nesta Política**
- Podemos atualizar esta Política; mudanças que impactem tratamento de dados pessoais serão comunicadas com aviso prévio de 30 dias e, se necessário, novo consentimento.
- Data de vigência indicada no topo; uso continuado após alterações implica aceitação.
11. Contato e Encarregado (DPO)
- Razão Social: MAIS TERAPIAS SOLUÇÕES PARA INTERNET LTDA (CNPJ: 57.622.658/0001-52)
- Endereço: Rua dos Navegantes, 481 – Estreito – Florianópolis/SC
- DPO: [email protected]
- E-mail Geral: [email protected]
- Telefone: (48) 99192‑4310
Última atualização: Julho de 2025