1. Introdução
A Vera Team, proprietária e operadora da plataforma Vera, respeita a privacidade de seus usuários e está comprometida com a proteção de seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei Federal nº 13.709/2018) e demais legislações aplicáveis.
Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos os dados pessoais de nossos usuários e dos pacientes por eles atendidos.
Ao utilizar a plataforma Vera, você declara ter lido, compreendido e concordado com os termos desta Política de Privacidade.
2. Definições e Papéis na LGPD
Para os fins desta Política de Privacidade:
- Dados Pessoais: Informação relacionada a pessoa natural identificada ou identificável (LGPD, Art. 5º, I).
- Dados Pessoais Sensíveis: Dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico (LGPD, Art. 5º, II).
- Titular dos Dados: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento (LGPD, Art. 5º, V).
- Controlador: Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais (LGPD, Art. 5º, VI). No contexto da plataforma Vera, o Usuário profissional de saúde/estética é o Controlador dos dados de seus pacientes.
- Operador: Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador (LGPD, Art. 5º, VII). A plataforma Vera atua como Operador dos dados dos pacientes, processando-os sob instruções do Controlador (Usuário).
- Tratamento: Toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração (LGPD, Art. 5º, X).
3. Dados Coletados
A Vera coleta e processa diferentes categorias de dados, dependendo do perfil e da utilização da plataforma:
3.1. Dados do Usuário Profissional (Controlador)
Dados fornecidos diretamente pelo profissional de saúde/estética ao cadastrar-se e utilizar a plataforma:
- Dados cadastrais: Nome completo, e-mail, telefone, CPF, endereço profissional, especialidade/profissão.
- Dados de autenticação: Senha criptografada, tokens de acesso.
- Dados de pagamento: Informações de cobrança processadas por gateway de pagamento terceirizado (não armazenamos dados completos de cartão de crédito).
- Dados de uso: Logs de acesso, funcionalidades utilizadas, preferências de configuração.
3.2. Dados dos Pacientes (Dados Sensíveis)
Dados inseridos pelo Usuário profissional referentes aos seus pacientes. A Vera atua como Operador desses dados.
- Dados de identificação: Nome completo, data de nascimento, CPF, telefone, e-mail, endereço.
- Dados de saúde (sensíveis): Histórico médico, anamnese, procedimentos realizados, evolução clínica, prescrições, alergias, medicamentos em uso, condições de saúde preexistentes.
- Imagens e fotografias (sensíveis): Fotos clínicas para documentação de procedimentos estéticos e evolução de tratamentos.
- Consentimentos e assinaturas eletrônicas: Termos de consentimento assinados digitalmente pelos pacientes, incluindo consentimentos para tratamento de dados sensíveis.
3.3. Dados Técnicos e de Navegação
Coletados automaticamente quando você acessa a plataforma:
- Dados de dispositivo: Tipo de dispositivo, sistema operacional, navegador, versão do aplicativo.
- Dados de conexão: Endereço IP, localização geográfica aproximada, data e hora de acesso.
- Cookies e tecnologias similares: Identificadores únicos para melhorar a experiência do usuário e manter a sessão ativa.
4. Base Legal para o Tratamento de Dados
O tratamento de dados pessoais pela Vera fundamenta-se nas seguintes bases legais previstas na LGPD:
4.1. Dados do Usuário Profissional
- Execução de contrato (Art. 7º, V): Para fornecer os serviços contratados através da plataforma.
- Legítimo interesse (Art. 7º, IX): Para melhorar nossos serviços, prevenir fraudes e garantir a segurança da plataforma.
- Obrigação legal (Art. 7º, II): Para cumprimento de obrigações fiscais, trabalhistas e regulatórias.
- Consentimento (Art. 7º, I): Para funcionalidades opcionais como recebimento de newsletters e comunicações de marketing.
4.2. Dados dos Pacientes (Dados Sensíveis)
- Execução de contrato (Art. 11, II, a): Para permitir que o profissional de saúde execute o contrato de prestação de serviços médicos/estéticos com seu paciente.
- Tutela da saúde (Art. 11, II, f): Para fins de tutela da saúde, exclusivamente em procedimento realizado por profissionais de saúde.
- Consentimento específico (Art. 11, I): Quando requerido, mediante consentimento específico e destacado do titular (paciente), coletado pelo profissional através da plataforma.
- Obrigação legal (Art. 11, II, b): Para cumprimento de obrigação legal ou regulatória pelo Controlador (ex.: Lei 13.787/2018 sobre guarda de prontuários).
5. Finalidade do Tratamento de Dados
Os dados pessoais são tratados pela Vera para as seguintes finalidades:
5.1. Finalidades Principais
- Prestação de serviços: Disponibilizar as funcionalidades da plataforma (gestão de pacientes, criação de registros médicos, geração de documentos, assinaturas eletrônicas).
- Armazenamento seguro: Manter registros médicos e documentação clínica de forma segura, íntegra e acessível.
- Geração de documentos: Criar anamneses, termos de consentimento, relatórios e prontuários personalizados.
- Coleta de assinaturas eletrônicas: Permitir que pacientes assinem digitalmente documentos de consentimento e termos.
- Suporte ao usuário: Responder dúvidas, resolver problemas técnicos e fornecer assistência.
5.2. Finalidades Secundárias
- Melhoria da plataforma: Analisar padrões de uso para aprimorar funcionalidades e desenvolver novos recursos.
- Segurança e prevenção de fraudes: Detectar e prevenir atividades fraudulentas, acessos não autorizados e uso indevido da plataforma.
- Cumprimento de obrigações legais: Atender solicitações de autoridades competentes, quando legalmente exigido.
- Comunicações: Enviar notificações sobre atualizações da plataforma, alterações nos termos, avisos importantes e, com consentimento, comunicações de marketing.
5.3. Uso de Inteligência Artificial
⚠️ TRANSPARÊNCIA SOBRE IA:
- A plataforma Vera utiliza modelos de Inteligência Artificial (IA) exclusivamente para sugestões de preenchimento automático de templates e geração de textos auxiliares (ex.: rascunhos de anamnese, descrições de procedimentos).
- Os dados pessoais e sensíveis dos pacientes NÃO são utilizados para treinamento de modelos de IA de terceiros. Todo processamento é realizado de forma isolada e segura, exclusivamente para os fins descritos acima.
- O profissional de saúde sempre mantém controle total sobre os dados gerados pela IA e pode revisar, editar ou descartar qualquer conteúdo sugerido.
- A IA não substitui o julgamento clínico do profissional, servindo apenas como ferramenta auxiliar de produtividade.
6. Compartilhamento de Dados
A Vera não vende, aluga ou comercializa dados pessoais. Os dados podem ser compartilhados apenas nas seguintes situações:
6.1. Fornecedores e Prestadores de Serviços
Compartilhamos dados com prestadores de serviços essenciais que nos auxiliam a operar a plataforma:
- Infraestrutura de nuvem: Para hospedagem de dados e servidores (ex.: AWS, Google Cloud, Azure).
- Gateways de pagamento: Para processamento de assinaturas e pagamentos (ex.: Stripe, Asaas).
- Serviços de e-mail: Para envio de notificações e comunicações (ex.: SendGrid, AWS SES).
- Ferramentas de monitoramento: Para análise de desempenho e detecção de erros (ex.: Sentry, DataDog).
Todos os prestadores de serviços são cuidadosamente selecionados e estão contratualmente obrigados a proteger os dados e utilizá-los apenas para as finalidades autorizadas.
6.2. Requisições Legais
Podemos divulgar dados pessoais quando exigido por lei, ordem judicial, intimação ou solicitação de autoridades competentes (ex.: Ministério Público, Polícia, Poder Judiciário).
6.3. Transferência Internacional de Dados
Alguns de nossos prestadores de serviços podem estar localizados fora do Brasil. Quando houver transferência internacional de dados, garantimos que:
- Os países destinatários possuem grau de proteção adequado de dados pessoais (LGPD, Art. 33); ou
- São adotadas cláusulas contratuais específicas ou outras garantias apropriadas para proteger os dados transferidos.
7. Armazenamento e Retenção de Dados
7.1. Período de Armazenamento
Os dados pessoais são armazenados pela Vera pelo período necessário para cumprir as finalidades para as quais foram coletados, observando:
Dados do Usuário Profissional:
- Durante a vigência do contrato de prestação de serviços; e
- Por até 5 (cinco) anos após o encerramento da conta, para cumprimento de obrigações legais, fiscais e regulatórias.
Dados dos Pacientes (Prontuários e Registros Médicos):
Em conformidade com a Lei Federal nº 13.787/2018, que altera o Código Civil para estabelecer a obrigatoriedade de guarda de prontuários médicos por prazo mínimo:
- Mínimo de 20 (vinte) anos: Prontuários de pacientes, registros médicos, anamneses, fotografias clínicas, termos de consentimento e assinaturas eletrônicas.
- Após esse período, os dados podem ser anonimizados ou excluídos, conforme orientação do Controlador (Usuário profissional).
7.2. Localização dos Dados
Os dados são armazenados em servidores seguros localizados preferencialmente no Brasil ou em países com legislação de proteção de dados compatível com a LGPD.
8. Segurança dos Dados
A Vera implementa medidas técnicas e organizacionais apropriadas para proteger os dados pessoais contra acesso não autorizado, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
8.1. Medidas de Segurança Técnicas
- Criptografia: Dados sensíveis são criptografados em trânsito (HTTPS/TLS) e em repouso (criptografia de banco de dados).
- Autenticação: Sistema de autenticação com senha criptografada e tokens JWT seguros.
- Controle de acesso: Políticas de acesso baseadas em funções (RBAC) e Row-Level Security (RLS) no banco de dados.
- Backup e recuperação: Backups automáticos regulares para prevenir perda de dados.
- Monitoramento: Logs de auditoria e sistemas de detecção de intrusão.
- Atualizações de segurança: Manutenção regular e aplicação de patches de segurança.
8.2. Medidas de Segurança Organizacionais
- Treinamento de colaboradores sobre boas práticas de segurança e proteção de dados.
- Política de acesso restrito aos dados pessoais (princípio do menor privilégio).
- Contratos de confidencialidade com colaboradores e prestadores de serviços.
- Procedimento de resposta a incidentes de segurança (data breach).
8.3. Comunicação de Incidentes
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares dos dados, a Vera comunicará a ocorrência à Autoridade Nacional de Proteção de Dados (ANPD) e aos afetados, conforme determinado pela LGPD (Art. 48).
9. Direitos dos Titulares de Dados
Nos termos do Art. 18 da LGPD, o titular de dados pessoais tem direito a obter da Vera, a qualquer momento e mediante requisição:
9.1. Direitos do Usuário Profissional (sobre seus próprios dados)
- I - Confirmação e acesso: Confirmar a existência de tratamento e acessar seus dados pessoais.
- II - Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados.
- III - Anonimização, bloqueio ou eliminação: Requerer a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- IV - Portabilidade: Solicitar a portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa e observados os segredos comercial e industrial.
- V - Eliminação de dados tratados com consentimento: Requerer a eliminação dos dados pessoais tratados com base no consentimento (não aplicável a dados tratados por outras bases legais).
- VI - Informação sobre compartilhamento: Obter informações sobre as entidades públicas e privadas com as quais a Vera compartilhou seus dados.
- VII - Informação sobre a possibilidade de não consentir: Ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
- VIII - Revogação do consentimento: Revogar o consentimento dado anteriormente, mediante manifestação expressa.
9.2. Direitos dos Pacientes (sobre dados de saúde)
O Usuário profissional, como Controlador dos dados de seus pacientes, é responsável por atender às solicitações de seus pacientes referentes ao exercício de seus direitos.
A Vera, como Operador, auxiliará o Usuário profissional a responder essas solicitações, fornecendo ferramentas dentro da plataforma para:
- Exportar dados de pacientes (portabilidade)
- Editar e corrigir informações
- Anonimizar ou excluir registros
- Revogar consentimentos registrados na plataforma
9.3. Como Exercer Seus Direitos
Para exercer qualquer um dos direitos acima, entre em contato:
Responderemos às solicitações em prazo razoável, conforme exigido pela LGPD (Art. 19), fornecendo informações sobre as providências tomadas.
10. Cookies e Tecnologias de Rastreamento
A plataforma Vera utiliza cookies e tecnologias similares para melhorar a experiência do usuário, manter sessões ativas e analisar o uso da plataforma.
10.1. Tipos de Cookies Utilizados
- Cookies essenciais: Necessários para o funcionamento básico da plataforma, incluindo autenticação e segurança. Não podem ser desativados.
- Cookies de desempenho: Coletam informações sobre como os usuários utilizam a plataforma, permitindo melhorias e otimizações.
- Cookies de funcionalidade: Lembram preferências do usuário (ex.: idioma, configurações de exibição).
10.2. Gerenciamento de Cookies
Você pode gerenciar suas preferências de cookies através das configurações do seu navegador. Note que a desativação de cookies essenciais pode impactar o funcionamento da plataforma.
11. Dados de Menores de Idade
A plataforma Vera é destinada a profissionais de saúde e estética maiores de 18 anos. Não coletamos intencionalmente dados de menores de idade sem o consentimento dos responsáveis legais.
No contexto de dados de pacientes menores de idade inseridos pelo Usuário profissional:
- É responsabilidade do Usuário profissional (Controlador) obter o consentimento específico e destacado de pelo menos um dos pais ou responsável legal (LGPD, Art. 14).
- A Vera, como Operador, fornece ferramentas para que o profissional registre esse consentimento de forma adequada na plataforma.
12. Alterações na Política de Privacidade
A Vera reserva-se o direito de modificar esta Política de Privacidade a qualquer momento, para refletir mudanças em nossas práticas, legislação aplicável ou funcionalidades da plataforma.
Quando houver alterações materiais, notificaremos os usuários por e-mail ou através de avisos destacados na plataforma. A data da "Última atualização" no topo desta página indicará quando a política foi revisada pela última vez.
Recomendamos que você revise periodicamente esta Política de Privacidade para estar ciente de como protegemos seus dados.
13. Encarregado de Proteção de Dados (DPO)
Conforme exigido pela LGPD (Art. 41), a Vera designou um Encarregado de Proteção de Dados (Data Protection Officer - DPO), responsável por aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências relacionadas à proteção de dados.
O Encarregado também é o canal de comunicação entre a Vera, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
14. Lei Aplicável e Jurisdição
Esta Política de Privacidade é regida pelas leis da República Federativa do Brasil, especialmente pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
Quaisquer disputas decorrentes desta Política serão resolvidas de acordo com a legislação brasileira, com renúncia expressa a qualquer outro foro, por mais privilegiado que seja.
15. Contato
Se você tiver dúvidas, comentários ou preocupações sobre esta Política de Privacidade ou sobre o tratamento de seus dados pessoais, entre em contato conosco:
Estamos comprometidos em responder prontamente às suas solicitações e resolver quaisquer preocupações relacionadas à privacidade de seus dados.
16. Aceitação da Política de Privacidade
Ao utilizar a plataforma Vera, você confirma que leu, compreendeu e concordou com os termos desta Política de Privacidade.
Se você não concordar com qualquer parte desta política, por favor, não utilize a plataforma.
Nota: Esta Política de Privacidade foi elaborada em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei Federal nº 13.709/2018), Lei nº 13.787/2018 (guarda de prontuários médicos) e Lei nº 14.063/2020 (assinaturas eletrônicas). Para informações sobre os termos de uso da plataforma, consulte nossos Termos de Uso.