PlanMed
Política de Privacidade

Política de Privacidade

Última atualização: 7 de julho de 2026

1. Introdução

O PlanMed — Sistema de Gestão ("nós", "nosso" ou "Clínica") é comprometido com a proteção dos seus dados pessoais. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos as informações de nossos usuários, pacientes e colaboradores.

Ao utilizar nosso sistema, você concorda com as práticas descritas nesta Política, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018), as diretrizes da Google Play e da Apple App Store, além do Marco Civil da Internet (Lei nº 12.965/2014).

2. Dados que Coletamos

Coletamos as seguintes categorias de dados:

2.1 Dados de Identificação

  • Nome completo e razão social
  • CPF, CNPJ e RG
  • Data de nascimento
  • Endereço de e-mail e número de telefone
  • Endereço residencial ou comercial

2.2 Dados de Saúde (Dados Sensíveis)

  • Histórico clínico e prontuários médicos
  • Diagnósticos, prescrições e laudos
  • Informações sobre plano de saúde e convênio
  • Registros de consultas e procedimentos

2.3 Dados de Acesso e Uso do Sistema

  • Endereço IP e dados de localização aproximada
  • Agente de navegador (User-Agent)
  • Logs de acesso, ações e auditoria
  • Data e hora das operações realizadas

2.4 Dados de Assinatura Digital

  • Nome, e-mail, CPF e telefone do signatário
  • Endereço IP e User-Agent no momento da assinatura
  • Hash SHA-256 do documento assinado
  • Código OTP utilizado (armazenado apenas como hash)

3. Finalidade do Tratamento de Dados

Utilizamos seus dados pessoais para as seguintes finalidades:

  • Prestação de serviços médicos: agendamento de consultas, emissão de prontuários e laudos.
  • Gestão financeira: emissão de cobranças, recibos e relatórios.
  • Comunicação: envio de lembretes de consulta, confirmações e notificações via WhatsApp ou e-mail.
  • Assinatura digital de documentos: contratos, termos de consentimento e recibos, conforme Lei 14.063/2020.
  • Segurança e auditoria: prevenção de fraudes, rastreamento de acessos e conformidade legal.
  • Obrigações legais: cumprimento de exigências do CFM, ANS, Receita Federal e demais órgãos reguladores.

4. Base Legal para o Tratamento

O tratamento de dados é realizado com base nas seguintes hipóteses legais da LGPD:

  • Consentimento (Art. 7º, I): quando o titular autoriza expressamente.
  • Execução de contrato (Art. 7º, V): para prestação dos serviços contratados.
  • Obrigação legal (Art. 7º, II): para cumprimento de exigências regulatórias.
  • Proteção da saúde (Art. 11, II, f): para dados sensíveis de saúde.
  • Legítimo interesse (Art. 7º, IX): para fins de segurança e auditoria.

5. Compartilhamento de Dados

Não vendemos nem comercializamos seus dados pessoais. Podemos compartilhá-los apenas nas seguintes situações:

  • Prestadores de serviço tecnológico: servidores em nuvem (Railway, PostgreSQL) que atuam como operadores sob contrato de confidencialidade.
  • Obrigação legal: quando exigido por autoridade judicial ou órgão regulador competente.
  • Com o próprio titular: mediante solicitação de portabilidade ou acesso aos dados.
  • Planos de saúde e convênios: quando necessário para faturamento de procedimentos (TISS).

6. Armazenamento e Segurança

  • Os dados são armazenados em servidores seguros com criptografia em repouso e em trânsito (TLS 1.2+).
  • Senhas são armazenadas exclusivamente em formato hash (bcrypt).
  • Tokens de autenticação expiram automaticamente e são renovados com segurança.
  • Documentos assinados digitalmente utilizam SHA-256 para garantia de integridade.
  • Acesso aos dados é restrito por perfis de permissão (RBAC) e registrado em logs de auditoria.
  • A autenticação de dois fatores (2FA/TOTP) está disponível para todos os usuários.

7. Retenção de Dados

  • Prontuários médicos: mínimo de 20 anos, conforme Resolução CFM nº 1.821/2007.
  • Dados financeiros: mínimo de 5 anos para fins fiscais.
  • Assinaturas digitais: pelo prazo de validade do documento + 5 anos.
  • Logs de auditoria: mínimo de 6 meses.
  • Dados de usuários inativos: excluídos ou anonimizados após 2 anos de inatividade.

8. Direitos do Titular

Nos termos da LGPD (Art. 18), você tem os seguintes direitos:

  • Acesso: solicitar confirmação e cópia dos dados que possuímos sobre você.
  • Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
  • Exclusão: solicitar a exclusão de dados desnecessários ou tratados em desconformidade.
  • Portabilidade: receber seus dados em formato estruturado e interoperável.
  • Revogação do consentimento: revogar autorização a qualquer momento.
  • Oposição: opor-se ao tratamento em caso de descumprimento da LGPD.

Para exercer seus direitos, entre em contato com nosso Encarregado de Dados (DPO) pelo e-mail: contato@dwmsystems.com.br

8.1 Exclusão de Conta no Aplicativo Móvel

Pacientes que utilizam o aplicativo móvel podem excluir sua própria conta a qualquer momento, diretamente pelo app, em Perfil → Excluir minha conta (mediante confirmação de senha). Essa ação remove imediatamente suas credenciais de acesso (login, senha, token de notificação push) e é irreversível.

Seu prontuário médico e histórico clínico não são apagados nessa operação: permanecem sob a guarda da clínica pelo prazo mínimo de 20 anos exigido pela Resolução CFM nº 1.821/2007 (ver Seção 7), e deixam de estar acessíveis por você via aplicativo. Para solicitar a exclusão ou anonimização desses dados clínicos além do exigido por lei, entre em contato com o DPO pelo e-mail acima.

9. Cookies e Tecnologias de Rastreamento

Utilizamos cookies de sessão essenciais para o funcionamento do sistema de autenticação. Não utilizamos cookies de rastreamento publicitário nem tecnologias de análise de terceiros sem seu consentimento.

  • Cookies essenciais: necessários para manter a sessão autenticada do usuário.
  • Refresh tokens: armazenados em cookies HttpOnly seguros, não acessíveis via JavaScript.

10. Transferência Internacional de Dados

Nossos servidores estão hospedados nos serviços da Railway (EUA). Ao utilizar o sistema, seus dados podem ser processados em servidores localizados fora do Brasil, sempre com garantias contratuais de proteção equivalentes às exigidas pela LGPD.

11. Menores de Idade

Pacientes menores de 18 anos têm seus dados tratados sob responsabilidade de pais ou responsáveis legais. O consentimento para tratamento de dados de menores deve ser fornecido pelo responsável legal.

12. Alterações nesta Política

Podemos atualizar esta Política periodicamente para refletir mudanças regulatórias ou operacionais. A versão mais recente estará sempre disponível nesta página com a data de última atualização. Alterações significativas serão comunicadas por e-mail ou notificação no sistema.

13. Contato e Encarregado de Dados (DPO)

Em caso de dúvidas, solicitações ou reclamações sobre esta Política:

© 2026 PlanMed. Todos os direitos reservados.