← Feridas.me

Política de Privacidade — Feridas.me

Versão 1.3

1. Quem somos

O Feridas.me é uma plataforma de prontuário eletrônico e gestão destinada primordialmente a profissionais de enfermagem e demais profissionais de saúde habilitados que atuam no cuidado de pessoas com feridas, oferecida por FERIDAS.ME TECNOLOGIA EM SAÚDE LTDA, CNPJ 68.343.208/0001-47. Esta Política descreve como tratamos dados pessoais, em conformidade com a LGPD (Lei nº 13.709/2018).

2. Papéis no tratamento

Para os dados da conta profissional, o Feridas.me atua como controlador. Para os dados de pacientes inseridos na plataforma, a clínica/profissional assinante é a Controladora e o Feridas.me atua como Operador, tratando-os exclusivamente sob instrução da Controladora e para a prestação do serviço. Cabe à Controladora informar seus pacientes sobre o uso da plataforma e obter as bases legais e consentimentos aplicáveis, inclusive para registro fotográfico.

3. Dados tratados

Da conta profissional: nome, e-mail, telefone, registro profissional aplicável (conselho profissional e número de registro), quando existente, dados da clínica (nome, CNPJ, endereço, logotipo) e registros técnicos de acesso e uso (data, hora, IP, eventos de sistema).

Dos pacientes (inseridos pela Controladora): identificação, dados de contato, dados de saúde, imagens clínicas, exames e documentos — dados sensíveis tratados sob instrução da Controladora, podendo incluir dados de menores e de pessoas sob cuidado, sob responsabilidade da Controladora.

4. Finalidades e bases legais

Tratamos dados para: prestação do serviço contratado (execução de contrato); cumprimento de obrigações legais (guarda documental, obrigações fiscais); segurança, prevenção a fraudes e melhoria do serviço (legítimo interesse); e comunicações sobre o serviço — incluindo confirmação de conta, avisos sobre término do período de teste, situação da assinatura, alterações de plano e proximidade de prazos de eliminação de dados. Dados de saúde de pacientes são tratados sob responsabilidade da Controladora para tutela da saúde (art. 11, II, "f", LGPD).

5. Operadores e suboperadores

Utilizamos provedores especializados: Supabase (banco de dados e armazenamento de arquivos, com hospedagem na região de São Paulo), Vercel (aplicação), Hotmart (pagamentos e assinaturas), Resend (envio de e-mails transacionais) e Groq (processamento de inteligência artificial sob demanda para os recursos descritos nos Termos de Uso, sem uso dos dados para treinamento de modelos por força contratual). Não vendemos dados pessoais. Compartilhamentos adicionais só ocorrem por obrigação legal ou ordem de autoridade competente, com registro.

O processamento pelos provedores de inteligência artificial e de e-mail pode envolver transferência internacional de dados, realizada com as salvaguardas do art. 33 da LGPD (cláusulas contratuais e garantias dos fornecedores). A relação detalhada e atualizada de operadores e suboperadores, com funções, dados tratados, regiões e salvaguardas, está publicada em www.feridasme.com.br/legal/suboperadores e poderá ser atualizada sem alteração substancial desta Política, mantendo-se a transparência sobre os principais operadores utilizados.

6. Integração com o Google Agenda (Google Calendar API)

O Feridas.me oferece, de forma opcional, a integração com o Google Agenda: mediante autorização explícita do Usuário via login OAuth do Google, a plataforma cria, atualiza e remove eventos no calendário do próprio Usuário correspondentes aos agendamentos realizados no Feridas.me. Para essa finalidade, são solicitados exclusivamente os escopos https://www.googleapis.com/auth/calendar.events (criação e gestão dos eventos de agenda) e os escopos básicos de identificação openid e email (para autenticação da conta Google conectada).

O uso, o armazenamento e a transferência de informações recebidas das APIs do Google pelo Feridas.me estão em conformidade com a Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use). Especificamente: (i) os dados obtidos do Google Agenda são utilizados exclusivamente para sincronizar os agendamentos do Usuário entre o Feridas.me e sua própria conta Google; (ii) não são utilizados para treinar ou aprimorar modelos de inteligência artificial ou aprendizado de máquina, generalistas ou não; (iii) não são vendidos, alugados, cedidos ou compartilhados com terceiros para publicidade, prospecção ou qualquer finalidade alheia à sincronização de agenda; (iv) o acesso pode ser revogado pelo Usuário a qualquer momento, tanto pelas Configurações do Feridas.me quanto diretamente em myaccount.google.com/permissions.

7. Segurança

Adotamos criptografia em trânsito (TLS) e em repouso, autenticação com verificação de e-mail, isolamento de dados por clínica no nível do banco de dados (Row Level Security), permissões individuais por membro de equipe, armazenamento de imagens em repositórios privados com links temporários, trilhas de auditoria de alterações e de exportações, cópias de segurança automáticas diárias da base de dados e princípios de privacidade desde a concepção.

8. Retenção e eliminação

Assinatura ativa: dados mantidos enquanto durar a relação contratual. Teste não convertido: 30 dias após o término do teste, com avisos, e eliminação definitiva na sequência. Assinatura encerrada: 180 dias contados do encerramento, com avisos prévios, e eliminação definitiva na sequência. Ressalvam-se as obrigações legais de retenção. Avisos enviados e eliminações realizadas são registrados para fins de prestação de contas (accountability). A guarda do prontuário pelos prazos da legislação de saúde é dever da Controladora, que dispõe de exportação completa, inclusive com o acesso de uso suspenso.

9. Direitos dos titulares

Titulares podem exercer os direitos do art. 18 da LGPD (confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento). Pacientes devem direcionar solicitações à clínica responsável (Controladora); a plataforma oferece à Controladora as ferramentas de acesso, correção e portabilidade (prontuário em PDF e exportação completa). Solicitações dirigidas diretamente ao Feridas.me serão encaminhadas à Controladora competente, quando for o caso.

10. Cookies e registros

Utilizamos exclusivamente cookies essenciais de autenticação e registros técnicos (data, hora, IP) para segurança, funcionamento e comprovação de aceites. Não utilizamos cookies de publicidade ou rastreamento de terceiros.

11. Encarregado (DPO) e contato

Encarregado pelo tratamento de dados pessoais: FERIDAS.ME TECNOLOGIA EM SAÚDE LTDA (pessoa jurídica, na forma admitida pela Resolução CD/ANPD nº 18/2024), com faculdade de indicação de pessoa natural em atualização desta Política — contato: suporteferidas.me@gmail.com. Solicitações relacionadas a dados pessoais podem ser feitas pelos canais de suporte informados na plataforma.

12. Atualizações

Esta Política pode ser revisada. Novas versões serão apresentadas para ciência e aceite no primeiro acesso após a publicação, com registro de data, hora e IP.

Versão 1.3 · publicada em 30/08/2026