AUTORIZAMED SISTEMAS LTDA, inscrita no CNPJ sob o n. 68.185.613/0001-84, com sede na Rua Sergipe, n. 387, Sala 08, bairro Jardim dos Estados, Campo Grande/MS, CEP 79.020-160 (“AutorizaMed”), na qualidade de controladora e operadora de dados pessoais, conforme o caso, apresenta a presente Política de Privacidade, que descreve como coleta, utiliza, armazena, compartilha e protege dados pessoais no âmbito da plataforma tecnológica AutorizaMed (“Plataforma”) e do site institucional, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — “LGPD”).
Esta Política complementa os Termos de Uso da Plataforma e deve ser lida em conjunto com eles. Em caso de conflito entre este documento e os Termos de Uso quanto a disposições especificamente relacionadas a proteção de dados pessoais, prevalecerá esta Política.
Definições
1.1. Titular: pessoa natural a quem se referem os dados pessoais tratados, incluindo Pacientes, Usuários e visitantes do site institucional.
1.2. Usuário: médico, secretária, gestor, administrador ou colaborador cadastrado e autorizado a acessar a Plataforma.
1.3. Paciente: pessoa natural titular dos dados pessoais e das informações relacionadas à saúde inseridas ou tratadas no contexto dos Pedidos, com acesso restrito e condicionado à existência de Pedido a ela vinculado, regido por instrumento próprio (Termo de Uso — Pacientes).
1.4. Cliente: clínica ou estabelecimento de saúde que contrata a Plataforma.
1.5. Dado Pessoal Sensível: dado pessoal sobre saúde, nos termos do art. 5º, II, da LGPD.
1.6. Operador: agente que realiza o tratamento de dados pessoais em nome do controlador.
1.7. Subprocessador: terceiro contratado pela AutorizaMed para auxiliar no tratamento de dados pessoais no âmbito da Plataforma.
Papel da AutorizaMed no Tratamento de Dados
2.1. Em relação aos dados pessoais dos Pacientes, inseridos e geridos pelo Cliente no contexto dos Pedidos, a AutorizaMed atua, em regra, como operadora, tratando os dados de acordo com as instruções e finalidades definidas pelo Cliente, que atua como controlador.
2.2. Em relação aos dados pessoais dos próprios Usuários (cadastro, credenciais, dados de acesso) e aos dados de visitantes do site institucional, a AutorizaMed atua como controladora.
2.3. A AutorizaMed também atua como controladora quanto ao uso de dados agregados e anonimizados para aprimoramento de suas funcionalidades, de sua base de conhecimento e de seus modelos e algoritmos, nos termos da Cláusula 7.6 do Termo de Uso, hipótese em que a identificação do Titular é, em qualquer caso, vedada.
Quais Dados Pessoais Coletamos
3.1. Dados dos Usuários da Plataforma (médicos, secretárias, gestores, administradores). Nome completo, e-mail, telefone, dados profissionais (número de registro no conselho de classe e UF, quando aplicável), empresa/clínica vinculada, papel/permissão de acesso, credenciais de acesso (senha armazenada de forma cifrada) e registros de uso da Plataforma (data, hora, IP e ações realizadas).
3.2. Dados do Paciente. Nome completo, CPF, data de nascimento, telefone, número da carteirinha e plano de saúde, diagnóstico/CID, procedimento e códigos TUSS, materiais/OPME, indicação clínica em texto livre, dados da cirurgia (hospital, data, hora), documentos anexados (laudos, exames, autorizações em PDF) e, quando utilizado na busca de hospitais, endereço. Trata-se, em sua maioria, de dado pessoal sensível relacionado à saúde (art. 5º, II, da LGPD).
Esses dados são inseridos pelo médico, pela secretaria/clínica, pela equipe da AutorizaMed em contexto de suporte e auditoria, ou capturados por integração autorizada com o sistema de gestão da clínica utilizada pelo Cliente.
3.3. Dados coletados no site institucional. Por meio do formulário de contato: nome, WhatsApp, e-mail, tipo de perfil (médico, secretária, administrador, clínica, hospital ou operadora) e mensagem livre, para fins de análise comercial inicial.
O site institucional utiliza cookies e ferramentas de rastreamento, incluindo Google Analytics e Meta Pixel, para fins de análise de audiência, mensuração de desempenho e publicidade. Esses cookies podem ser classificados como: (i) necessários, essenciais ao funcionamento do site; (ii) analíticos, que permitem mensurar acessos e comportamento de navegação (Google Analytics); e (iii) de publicidade, que permitem a exibição de anúncios direcionados em outras plataformas (Meta Pixel). O uso desses cookies depende do consentimento do visitante, obtido por meio de banner de consentimento exibido no primeiro acesso ao site, no qual o visitante pode aceitar, recusar ou configurar suas preferências por categoria de cookie.
Origem dos Dados
4.1. Fornecidos diretamente pelo Usuário, no momento do cadastro ou uso da Plataforma.
4.2. Inseridos pelo médico, pela secretaria ou pela clínica, no contexto da criação e gestão de Pedidos, em nome e sob responsabilidade do Cliente.
4.3. Obtidos por integração autorizada com o sistema de gestão da clínica utilizada pelo Cliente (somente leitura, mediante credencial fornecida pelo próprio Cliente).
4.4. Obtidos por consulta a serviço externo de validação de CPF, que retorna nome e data de nascimento para fins de conferência do cadastro do paciente.
4.5. Fornecidos pelo próprio Titular, no preenchimento de formulário no site institucional.
Finalidades do Tratamento
5.1. Viabilizar o cadastro, a autenticação e o controle de acesso dos Usuários à Plataforma;
5.2. Permitir o registro, a organização, o acompanhamento e a gestão dos Pedidos de autorização de procedimentos;
5.3. Executar as funcionalidades de análise automatizada por inteligência artificial, incluindo normalização de indicação clínica, sugestão de codificação TUSS, análise de OPME, aplicação de regras de operadora, leitura de documentos anexados e redação de justificativa, sempre sujeitas a revisão humana;
5.4. Viabilizar o assistente conversacional de apoio informacional aos Usuários profissionais;
5.5. Enviar notificações operacionais aos Usuários (e-mail, WhatsApp, alertas na Plataforma) e, mediante opt-in registrado pelo Cliente, ao Paciente;
5.6. Gerar relatórios, indicadores e estatísticas de uso para o próprio Cliente;
5.7. Cumprir obrigações legais e regulatórias aplicáveis;
5.8. Prevenir fraudes e garantir a segurança da Plataforma;
5.9. Aprimorar as funcionalidades, a base de conhecimento e os modelos utilizados pela Plataforma, exclusivamente a partir de dados agregados e anonimizados.
Bases Legais Aplicáveis
6.1. Execução de contrato ou de procedimentos preliminares, para o tratamento de dados dos Usuários necessário à prestação do serviço (art. 7º, V, da LGPD);
6.2. Tutela da saúde, em procedimento realizado por profissionais de saúde, para o tratamento de dados pessoais sensíveis do Paciente relacionados ao Pedido de autorização (art. 11, II, “f”, da LGPD);
6.3. Consentimento do Paciente, para o envio de notificações via WhatsApp, registrado pelo Cliente no momento da criação do Pedido (art. 7º, I, e art. 11, I, da LGPD);
6.4. Legítimo interesse da AutorizaMed, para prevenção a fraudes, garantia de segurança da Plataforma e aprimoramento de funcionalidades a partir de dados anonimizados, sempre observados os direitos e liberdades fundamentais do Titular (art. 7º, IX, da LGPD);
6.5. Cumprimento de obrigação legal ou regulatória, quando aplicável (art. 7º, II, da LGPD);
6.6. Consentimento do responsável legal, para o tratamento de dados de Paciente menor de idade ou incapaz, a ser obtido e conservado pelo Cliente nos termos da Cláusula 6.5 do Termo de Uso (art. 14 da LGPD);
6.7. Consentimento do visitante, manifestado por meio do banner de cookies, para o uso de cookies analíticos e de publicidade no site institucional (art. 7º, I, da LGPD).
Com Quem Compartilhamos os Dados
Os dados pessoais tratados na Plataforma podem ser compartilhados com:
7.1. A equipe de cuidado do próprio Cliente (médico, secretaria, gestor), restrita ao respectivo identificador de empresa;
7.2. A equipe da AutorizaMed, com acesso administrativo restrito a finalidades de suporte, auditoria e segurança;
7.3. A operadora ou seguradora do Paciente, e o hospital, quando houver internação — compartilhamento este realizado pelo próprio Cliente, fora da Plataforma, pelos canais próprios de cada destinatário;
7.4. Os subprocessadores e prestadores de serviço indicados no quadro do item 8, na medida necessária à execução das respectivas funcionalidades;
7.5. Autoridades públicas, mediante requisição legal ou regulatória, ou quando necessário para o exercício regular de direitos da AutorizaMed em processo judicial, administrativo ou arbitral.
Subprocessadores e Prestadores de Serviço
A tabela abaixo relaciona os principais terceiros que podem ter acesso a dados pessoais no âmbito da Plataforma:
- Nuvem / hospedagem / banco de dados / arquivos — Google Cloud Platform — Todos os dados tratados na Plataforma
- Inteligência artificial — modelos de linguagem — OpenAI, Anthropic, Google Gemini (via gateway) — Texto do pedido e indicação clínica; conteúdo de laudos e exames (Google Gemini)
- Inteligência artificial — embeddings — OpenAI — Texto da base de conhecimento (não é dado de paciente)
- Observabilidade de IA — Langfuse — Conteúdo de requisições e respostas dos modelos, incluindo texto clínico
- E-mail transacional — MailerSend — Dados de contato e conteúdo dos e-mails enviados
- WhatsApp — Meta, orquestrado por automação — Nome e telefone do paciente, status do pedido, hospital, data
- Validação de CPF — CPF Hub — CPF e data de nascimento
- Monitoramento de erros — Sentry — Possivelmente, dados de contexto de tela no momento do erro
- Endereços e localização — Google Places / Maps — Endereços utilizados em busca de hospitais
- Integração com sistema de clínica — Feegow (Amplimed em implantação) — Dados de pacientes e agendamentos, somente leitura
- Literatura médica — NCBI PubMed — Não recebe dado de paciente — apenas termos clínicos de busca
- DNS / borda de rede — Cloudflare — Metadados de tráfego
- Análise de audiência (site institucional) — Google Analytics — Dados de navegação e comportamento do visitante, mediante consentimento
- Publicidade (site institucional) — Meta Pixel — Dados de navegação do visitante, para fins de publicidade direcionada, mediante consentimento
Antes de submeter qualquer texto à inferência dos modelos de linguagem, a Plataforma aplica rotinas de minimização de dados: CPF, e-mail e telefone são mascarados nos registros, a justificativa clínica gerada refere-se ao paciente por iniciais, e o cache de respostas não armazena dado pessoal em texto identificável.
Transferência Internacional de Dados
9.1. O armazenamento dos dados pessoais ocorre integralmente no Brasil, em infraestrutura do Google Cloud Platform na região São Paulo. Contudo, parte do processamento dos dados envolve transferência internacional, conforme detalhado a seguir:
- OpenAI (EUA) — Texto do pedido e indicação clínica (inferência); texto da base de conhecimento (embeddings) — Análise automatizada e apoio informacional
- Anthropic (EUA) — Texto do pedido e indicação clínica (inferência) — Análise automatizada e apoio informacional
- Google Gemini — Texto do pedido e conteúdo dos anexos (laudos/exames) — Leitura e análise de documentos
- Langfuse (EUA) — Requisições e respostas dos modelos — inclui texto clínico — Observabilidade técnica
- NCBI PubMed (EUA) — Apenas termos clínicos de busca, sem dado de paciente — Consulta de literatura médica
9.2. A AutorizaMed adota, perante os fornecedores acima, mecanismos de proteção compatíveis com a legislação aplicável, incluindo cláusulas contratuais de proteção de dados, e acompanha a evolução da regulamentação da Autoridade Nacional de Proteção de Dados (ANPD) sobre transferência internacional, podendo adotar cláusulas-padrão contratuais específicas quando exigível.
9.3. A relação de fornecedores e as regiões de processamento indicadas nesta Cláusula refletem a arquitetura tecnológica da Plataforma na data de publicação desta Política, podendo ser atualizadas sempre que houver alteração relevante nessa arquitetura, hipótese em que esta Política será revisada nos termos da Cláusula 16.
(OBS — validar: *os DPAs-padrão da OpenAI e da Anthropic classificam dado sensível como “não transferido, salvo inclusão inesperada” / “None”. Como a Plataforma transfere, de forma rotineira e intencional, dado sensível de saúde a esses fornecedores, avaliar se a base do art. 11, II, “f” e as medidas de minimização já descritas bastam, ou se cabe salvaguarda adicional e registro específico em RIPD/TIA.)*
Armazenamento e Segurança
10.1. Os dados são armazenados em banco de dados PostgreSQL gerenciado (Cloud SQL) e em serviço de armazenamento de arquivos (Cloud Storage), ambos na região São Paulo, com criptografia em repouso (padrão AES-256) e tráfego externo protegido por TLS.
10.2. O acesso à Plataforma é protegido por senha com hash criptográfico, token de sessão com validade limitada, e mecanismos de controle de acesso por papel (RBAC), com isolamento de dados entre diferentes Clientes resolvido no servidor.
10.3. Credenciais de integração com sistemas de terceiros são armazenadas de forma cifrada em cofre de segredos dedicado.
10.4. A AutorizaMed mantém rotina de backup automático diário do banco de dados de produção, com retenção das cópias mais recentes, e proteção contra exclusão acidental da infraestrutura.
10.5. A AutorizaMed adota esforços técnicos e organizacionais razoáveis para proteção dos dados pessoais, sem que isso configure garantia de inviolabilidade absoluta, dada a natureza da tecnologia da informação.
Prazo de Retenção
11.1. Os dados pessoais são conservados enquanto durar a relação contratual entre a AutorizaMed e o Cliente e, após seu encerramento, pelo prazo adicional de 5 (cinco) anos, correspondente ao prazo geral de prescrição de pretensões de reparação civil (art. 206, §3º, V, do Código Civil), necessário ao cumprimento de obrigações legais, regulatórias e ao exercício regular de direitos em processo judicial, administrativo ou arbitral.
11.2. Encerrado o prazo de retenção aplicável, os dados pessoais serão eliminados ou anonimizados, ressalvadas as hipóteses de guarda obrigatória previstas em lei.
11.3. Solicitações de eliminação de dados pessoais serão atendidas no prazo de até 15 (quinze) dias úteis, contados do recebimento da solicitação pelo canal indicado na Cláusula 14, ressalvadas as hipóteses legais de conservação obrigatória previstas nesta Política.
Direitos do Titular
Nos termos da LGPD, o Titular pode solicitar, mediante requisição ao canal indicado no item 14:
12.1. Confirmação da existência de tratamento de seus dados pessoais;
12.2. Acesso aos dados pessoais tratados;
12.3. Correção de dados incompletos, inexatos ou desatualizados;
12.4. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
12.5. Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa;
12.6. Eliminação dos dados pessoais tratados com base no consentimento, ressalvadas as hipóteses legais de conservação;
12.7. Informação sobre as entidades públicas e privadas com as quais a AutorizaMed compartilhou dados;
12.8. Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
12.9. Revogação do consentimento, quando esta for a base legal aplicável.
Tratando-se de dado de Paciente, que não possui conta na Plataforma, a solicitação poderá ser direcionada diretamente à AutorizaMed ou, preferencialmente, ao Cliente responsável pelo Pedido, que atua como controlador desses dados e está mais apto a identificá-los no contexto do atendimento prestado.
Dados de Crianças, Adolescentes e Pessoas Incapazes
13.1. A Plataforma não é destinada ao acesso direto por crianças, adolescentes ou pessoas incapazes, que não possuem, em nenhuma hipótese, conta de Usuário.
13.2. Quando o Paciente for menor de idade ou pessoa incapaz, o tratamento de seus dados pessoais, inclusive dados sensíveis de saúde, depende de consentimento específico e destacado do responsável legal, ou de outra base legal aplicável, a ser obtido e conservado pelo Cliente, nos termos do art. 14 da LGPD e da Cláusula 6.5 do Termo de Uso.
13.3. O mesmo se aplica ao opt-in para envio de notificações via WhatsApp relacionadas a Paciente menor de idade ou incapaz, cuja legitimidade é de responsabilidade do Cliente que o registra.
Encarregado de Dados (DPO) e Canal de Contato
A AutorizaMed mantém encarregado pelo tratamento de dados pessoais (Data Protection Officer), que pode ser contatado por meio do canal: privacidade@autorizamed.com.br.
Incidentes de Segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos Titulares, a AutorizaMed adotará as medidas cabíveis para contenção do incidente e comunicará o fato ao Cliente e, quando exigível pela legislação aplicável, à Autoridade Nacional de Proteção de Dados e aos Titulares diretamente afetados, em prazo razoável e com as informações disponíveis no momento.
Alterações desta Política
Esta Política poderá ser atualizada para refletir alterações legais, regulatórias, tecnológicas ou funcionais da Plataforma. Alterações relevantes serão comunicadas pelos canais adequados, indicando-se a data da última atualização ao final deste documento.
Legislação Aplicável e Foro
Esta Política é regida pela legislação da República Federativa do Brasil, em especial pela Lei nº 13.709/2018 (LGPD). Fica eleito o foro da Comarca de Campo Grande/MS para dirimir controvérsias relacionadas a este documento, sem prejuízo das hipóteses de competência legal inderrogável.
Rua Lídice, nº 114 – Vivendas do Bosque, 79021-410, Campo Grande/MS — T. +55 67 98185-5775
