A InterMed ("nós", "nosso" ou "Plataforma") tem o compromisso de proteger a privacidade e os dados pessoais de todos os seus usuários. Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos as informações pessoais dos profissionais médicos que utilizam nossa plataforma de interconsulta.
Ao utilizar a Plataforma InterMed, você concorda com as práticas descritas nesta Política de Privacidade, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e demais legislações aplicáveis.
1. Definições
Para os fins desta Política de Privacidade, consideram-se:
- Dados Pessoais: informação relacionada a pessoa natural identificada ou identificável, como nome, CRM, e-mail e telefone.
- Dados Pessoais Sensíveis: dados sobre saúde, origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato, dados genéticos ou biométricos, quando vinculados a uma pessoa natural.
- Dados de Pacientes: informações clínicas compartilhadas pelos médicos generalistas durante as interconsultas, que são anonimizadas automaticamente pela Plataforma.
- Titular: pessoa natural a quem se referem os dados pessoais.
- Controlador: a InterMed, responsável pelas decisões referentes ao tratamento de dados pessoais.
- Operador: pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do Controlador.
- Tratamento: toda operação realizada com dados pessoais, incluindo coleta, armazenamento, uso, compartilhamento e eliminação.
2. Dados que Coletamos
2.1 Dados fornecidos pelo usuário
Ao se cadastrar e utilizar a Plataforma, coletamos os seguintes dados pessoais:
- Nome completo
- Número de registro no CRM (Conselho Regional de Medicina) e UF
- Especialidade médica (quando aplicável)
- Endereço de e-mail profissional
- Número de telefone
- Dados de login (e-mail e senha criptografada)
- Informações de perfil profissional (formação, experiência, títulos)
- Dados bancários para recebimento de remuneração (apenas para especialistas)
2.2 Dados coletados automaticamente
Durante o uso da Plataforma, coletamos automaticamente:
- Endereço IP e localização aproximada
- Tipo de dispositivo, sistema operacional e navegador
- Dados de uso da Plataforma (páginas acessadas, funcionalidades utilizadas, tempo de sessão)
- Cookies e tecnologias similares de rastreamento
- Logs de acesso, conforme exigido pelo Marco Civil da Internet (Lei nº 12.965/2014)
2.3 Dados clínicos de interconsulta
Os dados clínicos compartilhados durante as interconsultas (histórico do paciente, exames, hipóteses diagnósticas) são anonimizados automaticamente antes de serem disponibilizados ao especialista. A InterMed não tem acesso aos dados identificáveis dos pacientes e não atua como controladora desses dados.
3. Finalidades do Tratamento
Os dados pessoais coletados são utilizados para as seguintes finalidades:
- Prestação do serviço: viabilizar o cadastro, a verificação do CRM junto ao CFM, o pareamento entre generalistas e especialistas, e a emissão de pareceres.
- Comunicação: enviar notificações sobre interconsultas, pareceres, atualizações da Plataforma e comunicações de serviço.
- Pagamentos: processar a remuneração dos especialistas e a cobrança dos planos de assinatura.
- Segurança: prevenir fraudes, verificar a identidade dos profissionais e garantir a integridade da Plataforma.
- Melhoria do serviço: analisar dados de uso agregados e anonimizados para aprimorar funcionalidades e a experiência do usuário.
- Cumprimento legal: atender obrigações legais e regulatórias, incluindo a manutenção de registros conforme exigido pela legislação brasileira.
4. Base Legal para o Tratamento
O tratamento de dados pessoais pela InterMed fundamenta-se nas seguintes bases legais previstas na LGPD:
- Execução de contrato (Art. 7º, V): para a prestação dos serviços contratados pelo usuário.
- Consentimento (Art. 7º, I): para o envio de comunicações de marketing e funcionalidades opcionais.
- Legítimo interesse (Art. 7º, IX): para a melhoria dos serviços e prevenção de fraudes.
- Cumprimento de obrigação legal (Art. 7º, II): para atender exigências legais e regulatórias.
- Proteção da vida (Art. 7º, VII): em situações excepcionais que envolvam risco à vida ou à integridade física.
5. Compartilhamento de Dados
A InterMed poderá compartilhar dados pessoais nas seguintes situações:
- Entre médicos da Plataforma: dados profissionais (nome, CRM, especialidade) são compartilhados entre generalistas e especialistas durante as interconsultas, conforme necessário para a prestação do serviço.
- Prestadores de serviço: empresas contratadas para processamento de pagamentos, hospedagem de dados, envio de e-mails e análise de dados, que atuam como operadores sob nossas instruções e obrigações contratuais de confidencialidade.
- Autoridades competentes: quando exigido por lei, ordem judicial ou determinação de autoridade reguladora.
- Conselho Federal de Medicina (CFM): para verificação da regularidade do registro profissional.
A InterMed não vende, aluga ou comercializa dados pessoais de seus usuários a terceiros para fins de marketing ou publicidade.
6. Armazenamento e Segurança
6.1 Armazenamento
Os dados pessoais são armazenados em servidores seguros localizados no Brasil ou em países que ofereçam nível adequado de proteção de dados, conforme avaliação da Autoridade Nacional de Proteção de Dados (ANPD). O período de armazenamento varia conforme a finalidade:
- Dados de cadastro: mantidos enquanto a conta estiver ativa e por até 5 anos após o encerramento, conforme obrigações legais.
- Dados de interconsulta: mantidos por 20 anos, conforme exigência do Conselho Federal de Medicina para prontuários médicos (Resolução CFM nº 1.821/2007).
- Logs de acesso: mantidos por 6 meses, conforme o Marco Civil da Internet.
- Dados de pagamento: mantidos pelo período exigido pela legislação fiscal e tributária.
6.2 Medidas de segurança
A InterMed adota medidas técnicas e organizacionais para proteger os dados pessoais, incluindo:
- Criptografia de ponta a ponta (end-to-end encryption) em todas as comunicações
- Criptografia de dados em repouso (AES-256)
- Autenticação multifator (MFA) para acesso à Plataforma
- Controle de acesso baseado em funções (RBAC)
- Monitoramento contínuo de segurança e detecção de intrusões
- Backups regulares com criptografia
- Treinamento periódico da equipe em proteção de dados
- Anonimização automática de dados clínicos de pacientes
7. Direitos do Titular
Em conformidade com a LGPD, você possui os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso: confirmar a existência de tratamento e acessar seus dados pessoais.
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: solicitar a anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD.
- Portabilidade: solicitar a portabilidade dos dados a outro fornecedor de serviço.
- Eliminação: solicitar a eliminação dos dados tratados com base no consentimento.
- Informação sobre compartilhamento: obter informações sobre as entidades com as quais seus dados foram compartilhados.
- Revogação do consentimento: revogar o consentimento a qualquer momento, sem afetar a licitude do tratamento anterior.
- Oposição: opor-se ao tratamento realizado com base em hipótese diferente do consentimento, em caso de descumprimento da LGPD.
Para exercer qualquer desses direitos, entre em contato conosco através do e-mail [email protected].
8. Cookies e Tecnologias de Rastreamento
A InterMed utiliza cookies e tecnologias similares para:
- Cookies essenciais: necessários para o funcionamento da Plataforma, incluindo autenticação e segurança.
- Cookies de desempenho: coletam dados anônimos sobre como os usuários utilizam a Plataforma, permitindo melhorias.
- Cookies de funcionalidade: permitem lembrar preferências do usuário para personalizar a experiência.
Você pode gerenciar suas preferências de cookies através das configurações do seu navegador. A desativação de cookies essenciais pode afetar o funcionamento da Plataforma.
9. Transferência Internacional de Dados
Caso seja necessário transferir dados pessoais para fora do Brasil, a InterMed garantirá que a transferência ocorra apenas para países ou organismos internacionais que proporcionem grau de proteção de dados pessoais adequado ao previsto na LGPD, ou mediante a adoção de garantias apropriadas, como cláusulas contratuais padrão.
10. Menores de Idade
A Plataforma InterMed é destinada exclusivamente a profissionais médicos devidamente registrados no CRM. Não coletamos intencionalmente dados pessoais de menores de 18 anos. Caso identifiquemos que dados de um menor foram coletados inadvertidamente, procederemos à sua eliminação imediata.
11. Alterações nesta Política
A InterMed reserva-se o direito de atualizar esta Política de Privacidade a qualquer momento. As alterações serão comunicadas através da Plataforma e/ou por e-mail. A data da última atualização será sempre indicada no topo deste documento. O uso continuado da Plataforma após a publicação de alterações constitui aceitação da Política atualizada.
12. Encarregado de Proteção de Dados (DPO)
A InterMed designou um Encarregado de Proteção de Dados (Data Protection Officer — DPO) para atender às demandas dos titulares de dados e da Autoridade Nacional de Proteção de Dados (ANPD):
- E-mail: [email protected]
- Endereço: disponível mediante solicitação
13. Legislação Aplicável e Foro
Esta Política de Privacidade é regida pela legislação brasileira, em especial a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor (Lei nº 8.078/1990). Fica eleito o foro da comarca da sede da InterMed para dirimir quaisquer controvérsias decorrentes desta Política.
14. Contato
Se você tiver dúvidas, sugestões ou reclamações sobre esta Política de Privacidade ou sobre o tratamento de seus dados pessoais, entre em contato conosco:
- E-mail geral: [email protected]
- E-mail de privacidade: [email protected]
- Website: www.intermed.health