1. Escopo desta política
Esta Política de Privacidade explica como o Agenda Limpa trata dados pessoais no fornecimento da plataforma de agenda, gestão de pacientes, lembretes e integração com Google Calendar/Google Meet.
A plataforma é voltada a profissionais e organizações da área da saúde. Quando um profissional cadastra dados de pacientes, esse profissional ou organização é responsável por definir a finalidade e a base legal do tratamento desses dados. A plataforma atua para viabilizar o serviço contratado e executar as funcionalidades solicitadas.
2. Dados que podem ser tratados
- Dados da conta do usuário: nome, e-mail, foto de perfil, identificador da conta Google e dados técnicos necessários para autenticação.
- Dados de pacientes cadastrados pelo usuário: nome, e-mail, telefone, observações internas, histórico de consultas e informações inseridas voluntariamente pelo profissional.
- Dados de agendamento: título, data, horário, status, tipo de atendimento, anotações, links de reunião e identificadores de eventos no Google Calendar.
- Dados de comunicação: registros de lembretes enviados, status de envio e eventuais mensagens de erro.
- Dados técnicos: informações necessárias para segurança, funcionamento, auditoria básica e prevenção de uso indevido.
3. Dados sensíveis de saúde
A plataforma pode armazenar dados pessoais sensíveis se o usuário inserir informações clínicas, anotações de saúde ou detalhes sobre atendimentos. O usuário deve registrar apenas as informações necessárias para sua atividade profissional e manter autorização ou base legal adequada para tratar esses dados.
O sistema não substitui prontuário eletrônico certificado, diagnóstico, prescrição ou avaliação profissional. O conteúdo inserido é de responsabilidade do usuário da plataforma.
4. Finalidades do tratamento
- Criar e manter a conta do usuário.
- Permitir o cadastro e a organização de pacientes.
- Criar, editar, cancelar e consultar agendamentos.
- Integrar eventos com Google Calendar e gerar links do Google Meet quando solicitado.
- Enviar lembretes de consultas por e-mail quando a funcionalidade estiver configurada.
- Proteger a plataforma, diagnosticar falhas e melhorar a experiência de uso.
- Cumprir obrigações legais, regulatórias ou ordens de autoridades competentes quando aplicável.
5. Integração com Google
Ao entrar com Google e autorizar o acesso ao calendário, a plataforma pode criar, atualizar e excluir eventos no Google Calendar do usuário, conforme as ações realizadas no sistema.
Tokens de acesso e renovação podem ser armazenados para manter a integração funcionando. O usuário pode revogar o acesso nas configurações da própria Conta Google.
6. Compartilhamento de dados
Os dados podem ser compartilhados com provedores necessários para operar a plataforma, como hospedagem, banco de dados, autenticação, envio de e-mails e integração com Google Calendar/Google Meet.
Não vendemos dados pessoais. Também não compartilhamos dados de pacientes para publicidade comportamental.
7. Segurança
Adotamos medidas técnicas e organizacionais razoáveis para proteger dados pessoais contra acessos não autorizados, perda, alteração, divulgação indevida ou uso inadequado.
Apesar dessas medidas, nenhum sistema é completamente imune a riscos. O usuário também deve proteger suas credenciais, controlar o acesso à própria conta e evitar registrar informações desnecessárias.
8. Retenção e exclusão
Os dados são mantidos pelo período necessário para funcionamento da conta, cumprimento das finalidades descritas nesta política, atendimento de obrigações legais ou preservação de direitos.
Quando uma conta ou dado for excluído, poderemos manter registros mínimos pelo prazo necessário para cumprir obrigações legais, resolver disputas, prevenir fraudes ou demonstrar conformidade.
9. Direitos dos titulares
Nos termos da LGPD, titulares de dados podem ter direitos como confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, revogação de consentimento e oposição ao tratamento quando cabível.
Solicitações relacionadas aos dados de pacientes devem ser encaminhadas preferencialmente ao profissional ou organização responsável pelo atendimento, que atua como controlador desses dados. Quando a solicitação envolver dados da conta ou operação da plataforma, o contato pode ser feito pelo canal informado abaixo.
10. Contato
Para dúvidas, solicitações de privacidade ou exercício de direitos relacionados à plataforma, entre em contato pelo e-mail jeffersondsi2013@gmail.com.
Esta política pode ser atualizada para refletir mudanças no produto, na legislação ou nas práticas de tratamento de dados. A versão vigente ficará disponível nesta página.