Política de privacidade

Versão 1 · publicada em 6 de outubro de 2026

Rascunho para revisão jurídica. Este texto é um modelo inicial preparado pela equipe técnica e ainda não foi revisado por advogado. Os trechos entre [COLCHETES] precisam ser preenchidos pela clínica antes da publicação definitiva.

Esta política explica como a Benessere Saúde Domiciliar trata os dados pessoais de pacientes, familiares e profissionais na plataforma, de acordo com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, a LGPD). Ela vale para o aplicativo e para o site.

1. Quem é o controlador e quem é o encarregado

O controlador dos dados é [RAZÃO SOCIAL], CNPJ [CNPJ], com sede em [ENDEREÇO COMPLETO]: é a clínica quem decide como e para que os dados são tratados. O encarregado pelo tratamento de dados pessoais (art. 41 da LGPD) é [NOME DO ENCARREGADO], que atende pelo e-mail [E-MAIL DO ENCARREGADO]. É com essa pessoa que você fala para exercer os seus direitos ou tirar dúvidas sobre esta política.

2. Que dados tratamos

Tratamos apenas os dados necessários para prestar e organizar o atendimento domiciliar.

Do paciente

Nome, data de nascimento, CPF, telefone, endereço e os dados do contrato de atendimento (valor mensal e situação de pagamento). Também tratamos dados de saúde: condição clínica, alergias, sinais vitais, medicamentos e horários, prescrições e plano de cuidados, exames e laudos anexados, registros das visitas, notas técnicas da equipe e pareceres semanais.

Dos familiares

Nome, e-mail, telefone, endereço, grau de parentesco com o paciente, a indicação de quem é o responsável legal e, se você quiser, uma foto de perfil.

Dos profissionais

Nome, CPF, cargo, número de registro no conselho de classe, especialidade, contato, endereço, escala de trabalho e os registros de jornada (entrada e saída) e de presença nas visitas.

De todas as pessoas com acesso

E-mail de acesso e senha. A senha é guardada apenas na forma de um código irreversível (hash): nem a equipe da clínica consegue lê-la. Registramos também os acessos: data e hora, endereço IP, o navegador ou aparelho usado, cada abertura de prontuário e cada download de laudo.

Não coletamos a localização do seu aparelho.

3. Dados de saúde são dados sensíveis

A LGPD classifica os dados referentes à saúde como dados pessoais sensíveis (art. 5º, II) e exige cuidado reforçado no tratamento deles (art. 11). Na plataforma, eles são usados exclusivamente para prestar o cuidado, registrar o que foi feito e cumprir as obrigações da clínica. Nunca são usados para publicidade, nunca são vendidos e não são compartilhados para obter vantagem econômica (art. 11, § 4º).

Cada uso tem uma finalidade e uma base legal prevista na LGPD:

  • prestar a assistência domiciliar, registrar a evolução do paciente e informar a família: tutela da saúde (art. 11, II, "f") e execução do contrato (art. 7º, V);
  • guardar o prontuário pelo prazo exigido: cumprimento de obrigação legal ou regulatória (art. 7º, II, e art. 11, II, "a");
  • proteger a plataforma e registrar acessos: cumprimento de obrigação legal (Marco Civil da Internet, art. 15) e legítimo interesse (art. 7º, IX);
  • cobrar o atendimento contratado: execução do contrato (art. 7º, V);
  • defender a clínica em processos judiciais, administrativos ou arbitrais: exercício regular de direitos (art. 7º, VI, e art. 11, II, "d");
  • organizar a equipe (escalas, jornada e visitas): execução do contrato de trabalho e cumprimento de obrigações trabalhistas (art. 7º, II e V).

[CONFIRMAR com o jurídico se algum tratamento depende de consentimento, como o uso da foto de perfil.]

5. Quem acessa os dados

O acesso é limitado ao que cada pessoa precisa para cumprir o seu papel:

  • a família vê apenas o paciente ao qual está vinculada, e só o que a equipe destina a ela;
  • os profissionais veem apenas os pacientes que lhes foram atribuídos, e somente enquanto a atribuição e o vínculo com a clínica estiverem ativos;
  • a gestão da clínica acessa os cadastros e os registros necessários para administrar o atendimento.

Cada abertura de prontuário e cada download de laudo fica registrado com data, hora e autor, e esse registro não pode ser apagado pela aplicação.

6. Com quem compartilhamos

Não vendemos nem alugamos dados pessoais. Compartilhamos apenas o necessário com os prestadores que operam a plataforma em nome da clínica (operadores) e com autoridades, quando a lei exigir:

  • hospedagem dos servidores e do banco de dados: [FORNECEDOR DE HOSPEDAGEM];
  • armazenamento dos arquivos anexados, como laudos e fotos: Backblaze, Inc.;
  • consulta de endereço pelo CEP: o serviço ViaCEP recebe apenas o número do CEP, enviado pelo nosso servidor, sem nenhum dado que identifique você;
  • autoridades públicas e judiciais, quando houver obrigação legal ou ordem judicial.

Os operadores só podem usar os dados para prestar o serviço contratado pela clínica.

7. Transferência internacional

Os arquivos anexados (laudos, fotos de perfil e imagens dos conteúdos educativos) ficam guardados em servidores da Backblaze, Inc. localizados nos Estados Unidos. Essa transferência internacional observa o art. 33 da LGPD, com base em [BASE LEGAL A DEFINIR, por exemplo cláusulas-padrão contratuais aprovadas pela ANPD]. Os arquivos ficam num repositório privado: o navegador nunca fala com ele diretamente, e cada download passa pelo nosso servidor, que confere a permissão de quem pede.

8. Por quanto tempo guardamos

Guardamos cada dado apenas pelo tempo necessário à finalidade ou exigido em lei:

  • prontuário e registros de saúde: no mínimo 20 anos a partir do último registro (Lei nº 13.787/2018) [CONFIRMAR: a Resolução CFM nº 1.821/2007 prevê guarda permanente para o prontuário eletrônico];
  • registros de acesso à plataforma: no mínimo 6 meses (Marco Civil da Internet, art. 15);
  • dados de contas desativadas que não fazem parte do prontuário: [PRAZO A DEFINIR];
  • dados de contrato e de cobrança: pelo prazo das obrigações fiscais e contábeis [CONFIRMAR o prazo].

Terminado o prazo, os dados são eliminados ou anonimizados, salvo nas hipóteses de conservação permitidas pelo art. 16 da LGPD.

9. Cookies e armazenamento no aparelho

A plataforma usa um único cookie, chamado __Host-benessere_sessao, essencial ao funcionamento: ele mantém você conectado depois de entrar e não pode ser lido por outros sites nem pelos scripts da página. Ele não é apagado ao fechar o navegador: deixa de valer quando você sai da conta, depois de um período sem uso ou ao atingir um prazo máximo, mesmo com uso contínuo [CONFIRMAR os prazos configurados; hoje são 30 dias sem uso e 90 dias no máximo para familiares e profissionais, e 8 horas sem uso e 12 horas no máximo para a equipe de gestão]. Não usamos cookies de publicidade, de rastreamento nem de análise de audiência.

O aparelho também guarda se você já viu o convite para instalar o aplicativo e os arquivos de interface (ícones, estilos e código) que fazem o aplicativo abrir mais rápido. O navegador pode guardar por até uma hora as fotos de perfil e as capas de artigos que você viu; laudos e outros arquivos de exames nunca ficam guardados. O aplicativo não guarda páginas com dados pessoais para uso sem internet.

10. Seus direitos

Como titular, você pode pedir à clínica, a qualquer momento (art. 18 da LGPD):

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desacordo com a lei;
  • portabilidade dos dados a outro fornecedor de serviço;
  • informação sobre com quem compartilhamos seus dados;
  • informação sobre a possibilidade de não dar consentimento e suas consequências, e a revogação do consentimento, quando ele for a base do tratamento.

Alguns pedidos têm limites legais: o prontuário, por exemplo, não pode ser eliminado antes do fim do prazo de guarda. Se considerar que seu pedido não foi atendido, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD). A página LGPD explica como fazer um pedido.

11. Como protegemos os dados

Adotamos medidas técnicas e administrativas para proteger os dados (art. 46 da LGPD), entre elas:

  • senhas guardadas com o algoritmo Argon2, que não permite recuperar a senha original;
  • conexão criptografada (HTTPS) entre o aparelho e o servidor;
  • arquivos num repositório privado, entregues somente a quem tem permissão;
  • acesso a cada paciente restrito a quem cuida dele, conferido pelo servidor em cada pedido;
  • registro permanente das aberturas de prontuário e dos downloads de laudos.

12. Crianças e adolescentes

[A DEFINIR com o jurídico: se a clínica atende pacientes menores de idade, descrever como os dados deles são tratados no melhor interesse da criança e do adolescente, com o consentimento específico de um dos pais ou do responsável legal, conforme o art. 14 da LGPD.]

13. Alterações desta política

Esta política pode ser atualizada quando a plataforma, a lei ou a forma de atendimento mudarem. Cada atualização gera uma nova versão, com número e data informados no topo desta página, e as versões anteriores ficam guardadas pela clínica. Se a coleta da localização do aparelho for ativada no futuro, esta política será atualizada antes.

Outros documentos