1. Introdução
A MediPlat ("nós", "nosso" ou "Plataforma") é uma plataforma de gestão comercial para clínicas médicas operada pela Ibraeh LTDA. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei n. 13.709/2018 — LGPD).
2. Controladores e Operadora de Dados
Os papéis previstos na LGPD variam conforme o contexto do tratamento:
- Site, waitlist e relação comercial:a Ibraeh Instituto Brasileiro de Excelência Humana LTDA — ME ("Ibraeh LTDA"), CNPJ 26.642.651/0001-79, é a controladora dos dados enviados diretamente à MediPlat. Endereço: Av. Tancredo Neves, 450, Sala 1601, Caminho das Árvores, Salvador/BA, CEP 41.820-020.
- Dados inseridos pela clínica na Plataforma: a clínica contratante é a controladora, e a Ibraeh LTDA atua como operadora de dados, conforme o Acordo de Tratamento de Dados (DPA) anexado ao contrato comercial.
3. Dados que Coletamos
Coletamos as seguintes categorias de dados:
- Dados cadastrais: nome, email, telefone, CPF (quando necessário para identificação)
- Dados de agendamento: data, horário, profissional, serviço, status
- Dados comerciais: histórico de compras, oportunidades, interações com a clínica
- Dados de uso: navegação na plataforma, preferências, métricas de desempenho
- Dados públicos da waitlist: ao solicitar acesso ao beta, registramos nome, email, telefone, clínica, especialidade, finalidade declarada, versão dos termos aceitos, hash de IP, user agent e timestamp como evidência de consentimento
Importante: A MediPlat é uma plataforma comercial (CRM). Dados clínicos sensíveis como prontuários, diagnósticos, prescrições e exames não são armazenados na plataforma. Estas informações devem ser mantidas no sistema de prontuário eletrônico da clínica.
4. Dados Sensíveis de Saúde
A MediPlat não foi projetada para armazenar dados sensíveis de saúde no CRM. Informações como alergias, condições de saúde, tipo sanguíneo, prontuários, diagnósticos, prescrições e exames devem permanecer fora da plataforma, em sistemas clínicos apropriados mantidos pela clínica controladora.
Quando uma clínica utilizar integrações externas ou processos paralelos que envolvam dados sensíveis, esse tratamento deverá ocorrer sob responsabilidade da própria controladora, com base legal adequada e fora do escopo deste CRM.
5. Finalidades do Tratamento
Utilizamos seus dados para:
- Gestão de agendamentos e confirmação de consultas
- Comunicação operacional (lembretes, follow-ups, mensagens autorizadas pela clínica)
- Gestão do relacionamento comercial (pipeline de vendas)
- Geração de relatórios e métricas para a clínica
- Melhoria contínua da plataforma
- Cumprimento de obrigações legais e regulatórias
6. Bases Legais (Art. 7, LGPD)
O tratamento de dados é realizado com base nas seguintes hipóteses legais:
- Consentimento: para waitlist e comunicações de marketing, quando aplicável
- Execução de contrato: para prestação dos serviços contratados pela clínica
- Procedimentos preliminares relacionados a contrato (art. 7, V): para inscrição na waitlist do beta
- Interesse legítimo: para melhoria da plataforma, segurança e comunicações operacionais (com avaliação de impacto disponível em RIPD-lite interno)
- Obrigação legal: para cumprimento de normas do CFM, ANVISA e legislação tributária
7. Compartilhamento e Subprocessadores
Para operar a plataforma, a MediPlat utiliza serviços de terceiros (subprocessadores) que tratam dados pessoais em nosso nome e sob nossas instruções:
| Subprocessador | Finalidade | Local de processamento |
|---|---|---|
| Supabase | Banco de dados, autenticação, storage | Brasil (sa-east-1) e Estados Unidos |
| Vercel | Hospedagem e edge network | Estados Unidos / global |
| Resend | Envio de email transacional | Estados Unidos |
| Cloudflare | Proteção de tráfego, CDN e DNS | Global |
| Google AI (Gemini) | Recursos de IA — direcionamento comercial (provedor primário) | Estados Unidos / global |
| OpenRouter / DeepSeek | Recursos de IA — fallback quando o provedor primário falha | Estados Unidos / global |
| Upstash | Rate limiting e cache de sessão | Estados Unidos / global |
| PostHog | Telemetria de produto (ativação e fricção) | Estados Unidos / União Europeia |
| Sentry | Monitoramento de erros | Estados Unidos |
| UptimeRobot | Monitoramento de disponibilidade e status page pública | Estados Unidos |
| Backblaze B2 | Armazenamento de backups criptografados | Estados Unidos |
| Better Stack | Retenção de logs operacionais | União Europeia (Alemanha) |
| Healthchecks.io | Monitoramento externo de rotinas automatizadas (sem PII) | União Europeia |
| 1Password | Cofre de credenciais internas do time (sem dados de paciente) | Canadá / Estados Unidos |
| Asaas | Processamento de pagamentos e emissão de NF-e (a partir de Sprint 87) | Brasil |
Sobre os recursos de IA: para gerar sugestões comerciais e operacionais, a plataforma envia ao provedor de IA o contexto do contato relevante. As ferramentas de leitura usam nome em claro, mas retornam email, telefone/WhatsApp e CPF mascarados; quando o usuário solicita criar, atualizar ou enviar uma comunicação, a ferramenta de escrita pode receber o email ou telefone informado para executar a ação. Nenhum dado clínico de prontuário é enviado a esses provedores. A base legal é a execução do contrato com a clínica e o legítimo interesse comercial/operacional (art. 7º, V e IX, da LGPD).
Parte dos subprocessadores realiza processamento fora do Brasil (Estados Unidos, União Europeia, Canadá ou global). Tais transferências internacionais ocorrem com base nas hipóteses do art. 33 da LGPD (execução de contrato e procedimentos preliminares, cumprimento de obrigação legal, atendimento ao legítimo interesse, ou cláusulas contratuais específicas com o provedor), observando a regulamentação da ANPD sobre transferência internacional de dados pessoais, sempre exigindo medidas mínimas de segurança equivalentes às adotadas no Brasil. A lista completa e atualizada de subprocessadores está disponível em nossa página pública de subprocessadores.
Os dados também podem ser compartilhados com a clínica contratante (como controladora dos dados de seus pacientes) e com autoridades públicas quando exigido por lei ou ordem judicial. Não vendemos, alugamos ou compartilhamos dados pessoais com terceiros para fins de marketing não autorizado.
8. Armazenamento e Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados:
- Criptografia em trânsito (TLS/HTTPS) e em repouso para PII sensível (CPF, email, telefone)
- Isolamento de dados por clínica (multi-tenant): todo acesso é filtrado por clínica na camada de aplicação e reforçado no banco por chaves estrangeiras compostas que tornam referência cruzada entre clínicas estruturalmente impossível
- Controle de acesso baseado em papéis (RBAC), com permissões customizáveis por clínica
- MFA obrigatório para o perfil
super_admine recomendado (com aviso persistente) para o perfilowner - Registro de auditoria de ações sensíveis (criação, edição, eliminação)
- Rate limiting em superfícies públicas e em login/reset de senha
- Backups automatizados 2x/dia com retenção de 30 dias e testes periódicos de restauração
- Monitoramento contínuo de erros (Sentry) e disponibilidade (UptimeRobot)
- Servidores primários localizados na região sa-east-1 (São Paulo, Brasil)
9. Retenção de Dados
Os dados são retidos pelo período necessário para cumprir as finalidades descritas nesta política, respeitar obrigações legais (incluindo prazos do CFM e legislação tributária), ou até que o titular solicite a eliminação. Aplicamos os seguintes prazos numéricos mínimos:
- Leads/contatos inativos: após 24 (vinte e quatro) meses sem nenhuma interação registrada, o registro é candidato à anonimização (PII substituída por hash, estatísticas agregadas preservadas)
- Clínica que cancelou o serviço: os dados podem ser exportados em até 90 (noventa) dias após o encerramento contratual; após esse prazo, são eliminados ou anonimizados em definitivo
- Inscrições na waitlist sem evolução para contrato: mantidas por até 24 (vinte e quatro) meses após a última interação ou pedido de remoção
- Logs operacionais e telemetria: 30-90 dias conforme provedor, com minimização de PII na fonte
- Audit log de ações sensíveis: mantido durante toda a vigência contratual + prazo regulatório aplicável
- Dados e registros com obrigação legal de guarda: nos termos do art. 16, I, da LGPD, dados podem ser conservados após o término do tratamento quando necessário para o cumprimento de obrigação legal ou regulatória pelo controlador — em especial registros fiscais e contábeis, que seguem o prazo de guarda da legislação tributária aplicável (em regra, 5 anos, podendo variar conforme o tributo)
10. Direitos do Titular (Art. 18, LGPD)
Você tem direito a:
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários
- Portabilidade dos dados
- Eliminação dos dados tratados com consentimento
- Informação sobre compartilhamento
- Revogação do consentimento
- Oposição a tratamento em desacordo com a LGPD
Como exercer seus direitos: envie sua solicitação para o email privacidade@mediplat.com.br ou contate diretamente a clínica que atende você. Você receberá uma confirmação de recebimento e a solicitação será validada (confirmação de identidade do titular). Para confirmação de tratamento ou acesso, a resposta simplificada é imediata; a declaração completa é fornecida em até 15 dias, conforme o art. 19, I e II, da LGPD. Para os demais direitos, aplicamos os prazos legais e regulatórios pertinentes e mantemos o titular informado.
Para dados do site, da waitlist ou da relação comercial, a Ibraeh LTDA responde como controladora. Para dados inseridos por uma clínica na Plataforma, a MediPlat atua como operadora; quando o atendimento depender de autorização ou informação da clínica controladora, mediamos o contato e mantemos você informado. Confirmação, acesso e correção contam com funcionalidades da Plataforma; anonimização, eliminação e portabilidade são atendidas por processo operacional assistido pelo Encarregado (DPO).
11. Conformidade com CFM
A MediPlat respeita as diretrizes do Conselho Federal de Medicina, incluindo a Resolução CFM n. 2.336/2023 sobre publicidade médica. Todo conteúdo de mensagens e templates é filtrado para garantir conformidade com as normas do conselho.
12. Alterações nesta Política
Esta política pode ser atualizada periodicamente. Notificaremos sobre alterações significativas por email ou pela plataforma. A continuidade do uso após a notificação constitui aceitação das alterações.
13. Encarregado de Dados (DPO) e Contato
Em conformidade com o art. 41 da LGPD, designamos como Encarregado de Tratamento de Dados Pessoais (DPO):
- Nome: Dr. Vital Araújo
- Email: privacidade@mediplat.com.br
O canal privacidade@mediplat.com.br é exclusivo para assuntos de proteção de dados pessoais (LGPD). Solicitações recebem confirmação de recebimento e são atendidas nos prazos descritos na seção 10. Para suporte geral, utilize os canais comerciais regulares.
Designação ad interim durante o programa beta. A nomeação formal de DPO independente será reavaliada antes do lançamento público (Wave 3).