Política de Privacidade — Feridas.me
Versão 1.0
1. Quem somos
O Feridas.me é uma plataforma de prontuário eletrônico e gestão para enfermeiros especialistas em feridas. Esta Política descreve como tratamos dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD).
2. Dados que tratamos
Da conta profissional: nome, e-mail, telefone, COREN, dados da clínica (nome, CNPJ, endereço, logo) e registros de acesso. Dos pacientes (inseridos pela profissional): identificação, dados de saúde, imagens clínicas e documentos — dados sensíveis tratados sob instrução da controladora (a clínica/profissional).
3. Finalidades e bases legais
Tratamos dados para: prestação do serviço contratado (execução de contrato); cumprimento de obrigações legais (guarda de prontuário, fiscal); segurança e prevenção a fraudes (legítimo interesse); e comunicação sobre o serviço. Dados de saúde de pacientes são tratados sob responsabilidade da controladora, para tutela da saúde (art. 11, II, f, LGPD).
4. Compartilhamento
Utilizamos operadores de infraestrutura: Supabase (banco de dados e armazenamento, com dados hospedados na região de São Paulo), Vercel (aplicação) e Hotmart (pagamentos). Não vendemos dados pessoais. Compartilhamentos adicionais só ocorrem por obrigação legal ou ordem de autoridade competente.
5. Segurança
Adotamos criptografia em trânsito (TLS) e em repouso, autenticação com verificação de e-mail, isolamento de dados por clínica no nível do banco de dados (Row Level Security), armazenamento de imagens em repositórios privados com links temporários, registro de auditoria de alterações e downloads de prontuário, e princípios de privacidade desde a concepção.
6. Retenção e eliminação
Dados de prontuário observam os prazos legais de guarda de documentos de saúde. Dados de conta são mantidos enquanto durar a relação contratual e prazos legais posteriores. A eliminação pode ser solicitada pela controladora, ressalvadas as obrigações legais.
7. Direitos dos titulares
Titulares podem exercer os direitos do art. 18 da LGPD (confirmação, acesso, correção, portabilidade, eliminação, informação e revogação de consentimento). Pacientes devem direcionar solicitações à clínica responsável (controladora); a plataforma oferece à controladora ferramentas de acesso e portabilidade (prontuário completo em PDF e exportação de dados).
8. Cookies e registros
Utilizamos apenas cookies essenciais de autenticação e registros técnicos de acesso (data, hora, IP) para segurança e comprovação de consentimento.
9. Encarregado (DPO) e contato
Solicitações relacionadas a dados pessoais: canal de suporte informado na plataforma. O contato do Encarregado será mantido atualizado nesta Política.
10. Atualizações
Esta Política pode ser revisada. Versões novas serão apresentadas para ciência e aceite, com registro de data, hora e IP.