← Feridas.me

Política de Privacidade — Feridas.me

Versão 1.0

1. Quem somos

O Feridas.me é uma plataforma de prontuário eletrônico e gestão para enfermeiros especialistas em feridas. Esta Política descreve como tratamos dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD).

2. Dados que tratamos

Da conta profissional: nome, e-mail, telefone, COREN, dados da clínica (nome, CNPJ, endereço, logo) e registros de acesso. Dos pacientes (inseridos pela profissional): identificação, dados de saúde, imagens clínicas e documentos — dados sensíveis tratados sob instrução da controladora (a clínica/profissional).

3. Finalidades e bases legais

Tratamos dados para: prestação do serviço contratado (execução de contrato); cumprimento de obrigações legais (guarda de prontuário, fiscal); segurança e prevenção a fraudes (legítimo interesse); e comunicação sobre o serviço. Dados de saúde de pacientes são tratados sob responsabilidade da controladora, para tutela da saúde (art. 11, II, f, LGPD).

4. Compartilhamento

Utilizamos operadores de infraestrutura: Supabase (banco de dados e armazenamento, com dados hospedados na região de São Paulo), Vercel (aplicação) e Hotmart (pagamentos). Não vendemos dados pessoais. Compartilhamentos adicionais só ocorrem por obrigação legal ou ordem de autoridade competente.

5. Segurança

Adotamos criptografia em trânsito (TLS) e em repouso, autenticação com verificação de e-mail, isolamento de dados por clínica no nível do banco de dados (Row Level Security), armazenamento de imagens em repositórios privados com links temporários, registro de auditoria de alterações e downloads de prontuário, e princípios de privacidade desde a concepção.

6. Retenção e eliminação

Dados de prontuário observam os prazos legais de guarda de documentos de saúde. Dados de conta são mantidos enquanto durar a relação contratual e prazos legais posteriores. A eliminação pode ser solicitada pela controladora, ressalvadas as obrigações legais.

7. Direitos dos titulares

Titulares podem exercer os direitos do art. 18 da LGPD (confirmação, acesso, correção, portabilidade, eliminação, informação e revogação de consentimento). Pacientes devem direcionar solicitações à clínica responsável (controladora); a plataforma oferece à controladora ferramentas de acesso e portabilidade (prontuário completo em PDF e exportação de dados).

8. Cookies e registros

Utilizamos apenas cookies essenciais de autenticação e registros técnicos de acesso (data, hora, IP) para segurança e comprovação de consentimento.

9. Encarregado (DPO) e contato

Solicitações relacionadas a dados pessoais: canal de suporte informado na plataforma. O contato do Encarregado será mantido atualizado nesta Política.

10. Atualizações

Esta Política pode ser revisada. Versões novas serão apresentadas para ciência e aceite, com registro de data, hora e IP.

Versão 1.0 · publicada em 15/07/2026