Vitalicall

POLÍTICA DE PRIVACIDADE

Versão vigenteVersão 1.0Vigente desde 11 de agosto de 2026

1. INTRODUÇÃO

A VITALICALL TECNOLOGIA LTDA. ("VITALICALL", "nós"), CNPJ nº 67.998.273/0001-48, com sede em Av. Portugal, 1148, Setor Marista, Goiânia-GO, CEP 74.150-0z30, leva a privacidade a sério — especialmente porque nossa plataforma lida com dados de saúde, que a legislação brasileira classifica como dados pessoais sensíveis e submete a proteção reforçada.

Esta Política descreve como coletamos, utilizamos, compartilhamos, armazenamos e protegemos dados pessoais no contexto da plataforma VITALICALL, em conformidade com a Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet (Lei nº 12.965/2014), o Código de Defesa do Consumidor e a regulamentação aplicável a registros de saúde.

Ela se aplica ao nosso site, ao painel de gestão utilizado por clínicas e profissionais, ao portal do paciente e a todos os canais de atendimento.


2. NOSSO PAPEL: QUANDO SOMOS CONTROLADORES E QUANDO SOMOS OPERADORES

Esta é a distinção mais importante do documento, porque define quem responde pelo quê.

2.1 Somos CONTROLADORES

Quando decidimos as finalidades e os meios do tratamento. É o caso dos dados de:

  • representantes e responsáveis pela contratação (clínicas, consultórios, profissionais);
  • usuários da plataforma (médicos, dentistas, recepcionistas, gestores) — dados cadastrais, credenciais, fatores de autenticação e registros de uso;
  • visitantes do nosso site e interessados comerciais (leads);
  • candidatos a vagas de emprego.

2.2 Somos OPERADORES

Quando tratamos dados em nome e conforme instruções de um cliente. É o caso de todos os dados de pacientes inseridos na plataforma: cadastros, prontuários, evoluções, anamneses, prescrições, atestados, exames, imagens, agendamentos, teleconsultas e informações de cobrança — inclusive quando o próprio paciente os informa por meio do portal do paciente da clínica.

Nesses casos, o controlador é a clínica ou o profissional de saúde, não nós. Cabe a ele definir as finalidades, garantir a base legal, atender às solicitações dos pacientes e cumprir os deveres de sigilo profissional. Nós apenas hospedamos e processamos, na medida necessária à prestação do serviço.

Se você é paciente e chegou até aqui: o portal do paciente oferece, na área "Meus dados", os recursos de consulta aos consentimentos registrados, solicitação de cópia dos seus dados e solicitação de exclusão. Esses pedidos são processados no âmbito da clínica que o atendeu, que é a controladora dos seus dados. Pedidos que envolvam o conteúdo do prontuário — correção de um diagnóstico, complementação de uma evolução, cópia integral do histórico clínico — devem ser dirigidos à clínica ou ao profissional responsável, porque não temos autorização para alterar registros clínicos por conta própria.

2.3 Não acessamos registros clínicos na rotina

O acesso a dados de pacientes é tecnicamente restrito por permissão granular e por validação do vínculo do usuário à organização em cada requisição: um usuário só alcança os dados da clínica a que pertence. O acesso de nossa equipe técnica é limitado a hipóteses excepcionais e justificadas — atendimento a chamado de suporte, correção de falha técnica ou cumprimento de determinação legal. Colaboradores com esse nível de acesso são identificados, assinam termo de confidencialidade e passam por treinamento específico.

Toda alteração em registro clínico ou administrativo é gravada em trilha de auditoria, com identificação de autor, data, hora e conjunto de campos alterados, assim como a geração e a exportação de documentos, relatórios e prescrições assinadas.


3. DADOS QUE TRATAMOS

3.1 Como controladores

CategoriaDadosOrigem
Identificaçãonome, CPF, RG, data de nascimentofornecidos por você
Profissionaisregistro em conselho de classe (CRM/CRO/CRP e outros), especialidade, RQE, título profissionalfornecidos por você
Contatoe-mail, telefone (com indicação de WhatsApp), endereçofornecidos por você
Empresariaisrazão social, CNPJ, endereço, dados de sócios e representantesfornecidos por você / bases públicas
Financeirosdados de faturamento, histórico de pagamentos, identificadores da transação e do cliente no gatewayfornecidos por você / gateway de pagamento
Credenciais e autenticaçãologin, senha (armazenada com hash), segredo do aplicativo autenticador e códigos de verificação de segundo fatorgeradas no cadastro
Certificados digitaiscertificado do profissional para assinatura de documentos e respectiva senha de proteção (armazenada com hash)fornecidos por você
Consentimentos e aceitestipo de consentimento, concessão ou revogação, data e hora, versão da política aceita, endereço IP e agente de usuárioregistrados no ato
Uso e consumo da plataformanúmero de usuários e profissionais ativos, volume de armazenamento utilizado, funcionalidades acionadascoletados automaticamente
Registros técnicosendereço IP, agente de usuário e registros de servidor gerados pela infraestruturacoletados automaticamente
Atendimentoconteúdo de tickets, e-mails e mensagens trocadas com o suportefornecidos na interação
Navegação no sitepáginas visitadas, origem do tráfego e cookies estritamente necessários (Seção 10)coletados automaticamente

Não armazenamos dados de cartão de crédito. Número, validade e código de segurança são tratados diretamente pelo gateway de pagamento, certificado em padrão PCI-DSS; recebemos apenas identificadores da transação e do cliente naquele provedor.

3.2 Como operadores

Tratamos os dados que nossos clientes inserem na plataforma, que tipicamente incluem:

  • dados cadastrais de pacientes: nome, CPF, RG, data de nascimento, sexo biológico, contato, endereço e filiação;
  • dados de saúde (sensíveis): histórico clínico, anamnese, evoluções, diagnósticos, CID, prescrições, atestados, exames, laudos, imagens, alergias e medicações em uso;
  • dados pediátricos e gestacionais: medidas de crescimento, marcos de desenvolvimento, vínculo materno-infantil e acompanhamento de gestação, quando a clínica utiliza esses recursos;
  • teleconsulta: áudio e vídeo transmitidos em tempo real durante o atendimento a distância e os identificadores da sala;
  • outros dados sensíveis: quando inseridos pelo profissional no contexto do atendimento, dados relativos a origem racial ou étnica, vida sexual e dados genéticos ou biométricos;
  • dados de agendamento e financeiros: consultas, procedimentos, faltas, valores, pagamentos e repasses.

O escopo é definido pelo cliente controlador. Não determinamos quais dados são inseridos.

3.3 Dados de crianças e adolescentes

O cadastro de usuário da plataforma (profissionais e equipe administrativa) é destinado a maiores de 18 anos. Se identificarmos conta criada por menor de 18 anos, ela será encerrada.

Dados de crianças e adolescentes são tratados em duas situações previstas no produto: registros clínicos pediátricos inseridos pelo profissional, inclusive os recursos de acompanhamento de crescimento e desenvolvimento infantil; e dependentes cadastrados no portal do paciente pelo respectivo responsável. Nesses casos o tratamento se dá no melhor interesse do menor (art. 14 da LGPD), e a obtenção do consentimento de pelo menos um dos pais ou do responsável legal, quando exigível, é dever do cliente controlador.


4. FINALIDADES E BASES LEGAIS

4.1 Como controladores

FinalidadeBase legal (LGPD)
Executar o contrato, disponibilizar e manter a plataformaExecução de contrato (art. 7º, V)
Cadastro, autenticação, autenticação de dois fatores e gestão de acessosExecução de contrato (art. 7º, V)
Cobrança, faturamento, apuração de consumo excedente ao plano e emissão de documentos fiscaisExecução de contrato e obrigação legal (art. 7º, V e II)
Suporte técnico e atendimentoExecução de contrato (art. 7º, V)
Verificação de registro em conselho de classeExecução de contrato e legítimo interesse (art. 7º, V e IX)
Registro de consentimentos e de aceites de políticas, com data, versão, IP e agente de usuárioCumprimento de obrigação legal de comprovação (art. 7º, II, e art. 8º, § 2º)
Segurança da informação, prevenção a fraude, verificação anti-bot e investigação de incidentesLegítimo interesse (art. 7º, IX)
Guarda de registros de acesso a aplicações por 6 mesesObrigação legal (art. 7º, II + art. 15 do Marco Civil)
Retenção de documentos fiscais e contábeisObrigação legal (art. 7º, II)
Aprimoramento e desenvolvimento de funcionalidadesLegítimo interesse (art. 7º, IX)
Comunicações operacionais e de serviçoExecução de contrato (art. 7º, V)
Marketing e comunicação comercialConsentimento ou legítimo interesse (art. 7º, I ou IX)
Exercício de direitos em processosArt. 7º, VI

Onde invocamos legítimo interesse, realizamos avaliação prévia de balanceamento, considerando a expectativa razoável do titular e as salvaguardas adotadas. Você pode se opor a esses tratamentos pelos canais da Seção 9.

4.2 Como operadores

Tratamos dados de pacientes exclusivamente para prestar o serviço contratado, conforme instruções do cliente controlador. As bases legais aplicáveis a esses dados são definidas pelo controlador e, para dados de saúde, tipicamente correspondem à tutela da saúde por profissionais de saúde, serviços de saúde ou autoridade sanitária (art. 11, II, alínea "f", da LGPD) ou ao consentimento específico e destacado (art. 11, I).

A plataforma mantém registro estruturado de consentimento do paciente por finalidade — dados de saúde, comunicação e compartilhamento com terceiros — com data de concessão, data de revogação, origem do registro, versão da política, endereço IP e agente de usuário, de modo que o controlador possa comprovar a base legal invocada. Funcionalidades que dependem de consentimento específico, como a síntese por inteligência artificial descrita na Seção 12, são bloqueadas quando o consentimento correspondente não está registrado.


5. COMPARTILHAMENTO DE DADOS

Não vendemos dados pessoais. Compartilhamos apenas o necessário, com as seguintes categorias:

Categoria de operadorFinalidadeDados envolvidos
Provedores de infraestrutura em nuvemhospedagem da aplicação, do banco de dados e dos arquivos anexados ao prontuáriotodos os dados tratados na plataforma, na medida necessária à hospedagem
Gateways de pagamentoprocessamento de cobranças de consultas, configurado por clínica, e faturamento da assinatura da plataformanome, e-mail, identificadores de cobrança e valores da transação. Não transmitimos dados de cartão — eles são coletados diretamente pelo gateway
Provedores de comunicação transacionalenvio de e-mails e de mensagens de WhatsApp transacionais (WhatsApp apenas quando habilitado pela clínica com credenciais próprias). Não utilizamos SMSnome, e-mail, número de telefone e conteúdo da mensagem enviada
Provedores de comunicação em tempo real por áudio e vídeorealização da teleconsultafluxo de áudio e vídeo da consulta, identificadores de sala e token de acesso
Provedor de inteligência artificial generativageração de síntese narrativa do atendimento, mediante consentimento específico, com contexto pseudonimizado (Seção 12)conteúdo clínico do atendimento em forma pseudonimizada
Provedor de assinatura digital em nuvemassinatura de prescrições com certificado ICP-Brasil (recurso opcional, desativado por padrão)identificação do profissional signatário e resumo criptográfico do documento a assinar
Provedor de proteção contra acessos automatizadosverificação anti-bot no acesso e no cadastroendereço IP, cabeçalhos da requisição e sinais do navegador
Ferramentas de suporte e atendimentoatendimento a clientes e usuáriosWhatsapp, Telefone, email, Sistema de Tickets
Contabilidade, auditoria e assessoria jurídicaobrigações legais e defesa de direitosdados cadastrais e financeiros do cliente contratante, sem acesso a registros clínicos

Nenhum operador está autorizado a utilizar os dados para finalidade própria, e nenhum deles recebe mais dados do que a finalidade da respectiva coluna exige.

Parte desses operadores processa dados fora do Brasil. As transferências internacionais, os dados envolvidos e as bases legais correspondentes estão detalhados na Seção 6.

5.1 Identificação e lista de suboperadores. Todos os terceiros que tratam dados em nosso nome estão vinculados por contrato a obrigações de confidencialidade, segurança e uso restrito à finalidade. A identificação nominal de cada operador não consta desta Política pelas razões expostas no item 6.3, e é fornecida mediante solicitação pelo canal da Seção 14. Comunicaremos alterações relevantes com antecedência de 30 dias, facultada objeção fundamentada.

5.2 Integrações e credenciais do próprio cliente. Alguns recursos operam com credenciais fornecidas pela própria clínica — é o caso do WhatsApp e dos gateways de pagamento. Nesses casos, a clínica é quem contrata o terceiro, e o tratamento realizado por ele rege-se pela política daquele provedor. Recomendamos a leitura antes da ativação.

5.3 Autoridades. Poderemos divulgar dados para cumprir lei, regulamento, ordem judicial ou requisição de autoridade competente. Sempre que legalmente permitido, avaliaremos a legitimidade do pedido, limitaremos a divulgação ao estritamente exigido e comunicaremos o cliente afetado.

5.4 Reorganização societária. Em fusão, aquisição, incorporação ou alienação de ativos, os dados poderão ser transferidos ao sucessor, mantidas as finalidades e o nível de proteção desta Política, com comunicação prévia aos titulares.


6. TRANSFERÊNCIA INTERNACIONAL

Parte dos operadores que utilizamos processa dados fora do Brasil. Nesses casos, a transferência ocorre com fundamento no art. 33 da LGPD e está limitada ao estritamente necessário para a finalidade indicada.

Categoria de operadorPaís/região de processamentoDados transferidosFinalidade
Provedor de armazenamento de arquivos em nuvemrede global, com nós fora do Brasilarquivos anexados ao prontuário: exames, documentos e imagens (dados pessoais sensíveis de saúde)armazenamento de arquivos
Provedor de proteção contra acessos automatizadosrede global, com nós fora do Brasilendereço IP, cabeçalhos da requisição e sinais do navegadorverificação anti-bot no acesso e no cadastro
Gateways de pagamento de operação internacionalEstados Unidosnome, e-mail, identificadores de cobrança e valores da transaçãoprocessamento de pagamentos e faturamento da assinatura
Provedor de envio de e-mails transacionaisEstados Unidosnome, endereço de e-mail e conteúdo da mensagem transacionalenvio de e-mails transacionais
Provedor de mensageria por WhatsAppEstados Unidosnúmero de telefone, parâmetros do modelo de mensagem e link de acesso ao portalenvio de mensagens transacionais e do link de acesso do paciente
Provedor de comunicação em tempo real por áudio e vídeoEstados Unidosfluxo de áudio e vídeo da consulta em tempo real, identificadores de sala e token de acessorealização da teleconsulta
Provedor de videoconferência utilizado em salas de configuração anteriorEstados Unidos / União Europeiaidentificador da sala e fluxo de áudio e vídeo da consultateleconsulta em salas de provedor legado
Provedor de inteligência artificial generativaEstados Unidosconteúdo clínico do atendimento em forma pseudonimizada, sem nome, documentos, contatos, endereço, identificação do profissional, valores ou identificadores internosgeração da síntese narrativa do atendimento

O serviço de pagamento por Pix e o serviço de assinatura digital com certificado ICP-Brasil são prestados por empresas brasileiras, com processamento em território nacional.

6.1 Bases legais da transferência

  • Execução de contrato (art. 33, IX): hospedagem de arquivos, envio de e-mails e mensagens transacionais, processamento de pagamentos e realização da teleconsulta são etapas necessárias à prestação do serviço contratado.
  • Cláusulas contratuais específicas e cláusulas-padrão contratuais (art. 33, II, alíneas "a" e "d", e Resolução CD/ANPD nº 19/2024): mantemos com cada operador contrato de tratamento de dados com garantias de confidencialidade, segurança e limitação de finalidade compatíveis com a LGPD.
  • Consentimento específico e destacado (art. 33, VIII, e art. 11, I): a geração de síntese por inteligência artificial só ocorre quando há consentimento registrado do titular para tratamento de dados de saúde e para compartilhamento com terceiros. A recusa não impede o uso das demais funcionalidades da plataforma.

6.2 Salvaguardas aplicadas

  • Comunicação com todos os operadores exclusivamente por canal cifrado (TLS).
  • Campos pessoais sensíveis cifrados na base de dados com AES-256-GCM.
  • Acesso a arquivos armazenados somente por URL pré-assinada de curta duração, sem exposição pública do repositório.
  • Minimização e pseudonimização do conteúdo enviado ao provedor de inteligência artificial.
  • Credenciais de integração mantidas apenas no servidor, nunca expostas ao navegador do usuário. No caso da teleconsulta, o certificado do provedor de vídeo nunca sai do servidor: apenas um token de curta duração chega ao navegador.
  • Nenhum dado pessoal é transferido para finalidade de publicidade, perfilamento comercial ou venda.

6.3 Identificação dos operadores

A tabela acima descreve as categorias de operadores, os dados envolvidos e a finalidade de cada transferência. A identificação nominal de cada operador, bem como a informação sobre o país exato de processamento e as garantias contratuais aplicáveis, é fornecida mediante solicitação pelo canal da Seção 14, e é disponibilizada aos clientes contratantes na forma prevista no item 5.1. Optamos por não nominá-los no corpo desta Política porque a composição da nossa cadeia de suboperadores integra informações concorrenciais da operação e pode mudar sem que o tratamento, as categorias de dados ou as salvaguardas descritas se alterem.

Essa reserva não restringe seus direitos: o art. 9º, II, e o art. 18, VII, da LGPD garantem a você saber com quem compartilhamos seus dados, e responderemos a esse pedido no prazo da Seção 9.2.

6.4 Direitos do titular

Você pode solicitar, a qualquer momento, informações sobre as transferências internacionais que envolvam seus dados não anônimos, a identificação dos operadores envolvidos, cópia das garantias contratuais aplicáveis e a revogação do consentimento nas hipóteses em que ele é a base legal, pelo canal indicado na Seção 14.


7. SEGURANÇA DA INFORMAÇÃO

Adotamos medidas técnicas e administrativas proporcionais à sensibilidade dos dados tratados, entre as quais:

  • criptografia em trânsito (TLS 1.2 ou superior) em todas as comunicações com a plataforma e com nossos operadores;
  • criptografia de dados sensíveis em repouso com AES-256-GCM aplicada, no nível do campo, ao conteúdo clínico (evolução, anamnese, atestados, resultados de exames, documentos livres e síntese por IA) e aos dados de identificação e contato do paciente (CPF, RG, telefone e e-mail);
  • armazenamento de senhas com função de derivação com salt (bcrypt), nunca em texto claro;
  • controle de acesso por perfil e por permissão granular, com princípio do menor privilégio, incluindo níveis de acesso por domínio funcional para perfis auxiliares;
  • autenticação de dois fatores disponível a todos os usuários, por aplicativo autenticador (TOTP) ou código enviado por e-mail, com ativação condicionada à verificação prévia do fator e limitação de tentativas;
  • verificação anti-bot no acesso e no cadastro;
  • cookie de sessão restrito ao servidor (HttpOnly), transmitido apenas por conexão segura, com política SameSite e validade limitada a 7 dias;
  • registro de auditoria das alterações em registros clínicos e administrativos, com identificação de autor, data e hora e do conjunto de campos alterados, além do registro da geração e da exportação de documentos, relatórios e prescrições assinadas;
  • segregação lógica de dados entre clientes, com validação do vínculo do usuário à organização em cada requisição;
  • mascaramento de dados pessoais nos registros técnicos (logs) da aplicação;
  • acesso a arquivos armazenados exclusivamente por URL pré-assinada de curta duração, sem exposição pública do repositório;
  • restrição das origens autorizadas a consumir a interface de programação, por lista de permissão explícita;
  • validação obrigatória de segredos criptográficos na inicialização: a aplicação se recusa a iniciar com chaves de exemplo ou não configuradas;
  • assinatura digital de prescrições com certificado ICP-Brasil (arquivo A1 ou certificado em nuvem A3) e link público de validação por QR Code, sem exposição do conteúdo clínico;
  • proteção opcional por senha nos documentos de prescrição em PDF;
  • pseudonimização do conteúdo enviado ao provedor de inteligência artificial, com remoção de nome, documentos, contatos, endereço, identificação do profissional e identificadores internos;
  • revogação imediata de permissões: alterações de perfil ou de permissão passam a valer na requisição seguinte, sem necessidade de novo acesso;
  • rotinas frequentes de backup e testes periódicos de restauração;
  • monitoramento contínuo, gestão de vulnerabilidades e aplicação de correções;
  • treinamento periódico da equipe e termos de confidencialidade assinados;
  • plano de resposta a incidentes documentado;
  • processo formal de revogação de acessos no desligamento de colaboradores.

7.1 Nenhum sistema é absolutamente seguro e nenhuma medida elimina integralmente o risco. Não podemos garantir inviolabilidade absoluta, mas nos comprometemos com melhoria contínua e resposta diligente. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados e os titulares afetados, nos termos do art. 48 da LGPD e conforme a Seção 11.


8. RETENÇÃO E ELIMINAÇÃO

DadoPrazo de retençãoFundamento
Cadastro do cliente contratante e de seus representantesdurante o contrato + 5 anosexercício regular de direitos (art. 7º, VI, da LGPD), observados os prazos prescricionais do art. 206, § 5º, I, e § 3º, V, do Código Civil e do art. 27 do CDC
Cadastro dos usuários da plataforma (equipe do cliente)durante o contrato + 5 anos, para manter identificável o autor dos registros da trilha de auditoriaexercício regular de direitos (art. 7º, VI, da LGPD) e comprovação de conformidade
Registros de acesso à aplicação6 mesesart. 15 do Marco Civil da Internet
Documentos fiscais e contábeis5 anos ou o prazo da legislação tributáriaobrigação legal
Dados de cobrança e pagamento5 anosobrigação legal e defesa de direitos
Registros de consentimento e de aceite de políticadurante o contrato + 5 anos, para comprovação da base legalart. 8º, § 2º, da LGPD
Trilha de auditoria de alteraçõesdurante o contrato + 5 anoscomprovação de conformidade e exercício regular de direitos
Registros de comunicações enviadas (e-mail e WhatsApp)2 anos, com eliminação automática diáriaminimização (art. 6º, III) e art. 16 da LGPD
Tickets de suporte5 anoslegítimo interesse
Dados de leads sem contratação5 mesesconsentimento / legítimo interesse
Dados de pacientes (como operadores)conforme instrução do cliente controlador, observado o prazo legal de guarda de prontuárioLei nº 13.787/2018 e normas do CFM
Backupsmínimo de 7 dias em ciclo rotativocontinuidade operacional

8.1 Guarda de prontuários. O prontuário do paciente deve ser conservado pelo prazo mínimo de 20 anos a contar do último registro, nos termos da Lei nº 13.787/2018 e da regulamentação do Conselho Federal de Medicina. Esse dever recai sobre o estabelecimento de saúde ou o profissional responsável, na condição de controlador. Após o encerramento do contrato, e ressalvada contratação específica de serviço de guarda, os dados serão eliminados conforme os Termos de Uso — cabendo ao cliente exportá-los previamente.

8.2 Efeito de um pedido de exclusão. Atendido um pedido de exclusão, os dados pessoais do titular e de seus dependentes são bloqueados: o registro deixa de ser acessível nas rotinas da plataforma, deixa de aparecer em consultas, listagens e relatórios, e não é mais utilizado para nenhuma finalidade. Os registros clínicos, contudo, não são apagados enquanto vigorar o prazo legal de guarda de prontuário, porque sua eliminação antecipada violaria a Lei nº 13.787/2018 e a regulamentação do CFM — hipótese expressamente ressalvada pelo art. 16, I, da LGPD. Artefatos derivados que não integram o prontuário, como a síntese gerada por inteligência artificial, são eliminados de imediato. Encerrado o prazo legal de guarda, os dados são eliminados de forma segura e irreversível, ou anonimizados.

8.3 Conservação além do prazo. Os dados podem ser conservados após o término do tratamento, restritos à finalidade correspondente, nas hipóteses do art. 16 da LGPD: cumprimento de obrigação legal ou regulatória, estudo por órgão de pesquisa com anonimização, transferência a terceiro na forma da lei, ou uso exclusivo do controlador com dados anonimizados.


9. SEUS DIREITOS COMO TITULAR

Nos termos do art. 18 da LGPD, você pode solicitar:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade a outro fornecedor, observados os segredos comercial e industrial;
  • eliminação de dados tratados com base em consentimento;
  • informação sobre entidades com as quais compartilhamos dados;
  • informação sobre a possibilidade de não consentir e suas consequências;
  • revogação do consentimento;
  • oposição a tratamento fundado em hipótese que dispense consentimento;
  • revisão de decisões tomadas exclusivamente com base em tratamento automatizado.

9.1 Recursos disponíveis na própria plataforma

Tanto o painel de gestão quanto o portal do paciente oferecem, em Configurações → Meus dados, os seguintes recursos de autoatendimento:

  • consulta e revogação dos consentimentos registrados, com histórico de concessão e revogação;
  • solicitação de cópia dos dados, que gera um relatório em PDF com os dados cadastrais, os consentimentos e o histórico de solicitações, disponibilizado por link de download de curta duração;
  • solicitação de exclusão, com os efeitos descritos no item 8.2;
  • acompanhamento do status de cada solicitação (pendente, em andamento, concluída ou rejeitada), com data de abertura e de conclusão.

Cada solicitação é registrada com data, hora e responsável, e o atendimento é auditado.

9.2 Outros canais

Escreva para contato@vitalicall.com ou utilize o whatsapp disponível em nosso website vitalicall.com.

Responderemos em até 15 dias. Poderemos solicitar informações adicionais para confirmar sua identidade — medida de segurança destinada a impedir que terceiros acessem seus dados.

9.3 Limites

Alguns direitos podem ser restringidos quando a conservação for exigida por obrigação legal, para exercício regular de direitos ou por prevalência de outra base legal. É o caso do prazo de guarda de prontuário tratado no item 8.2. Nessas situações, informaremos a justificativa.

9.4 Se você é paciente

As solicitações abertas no portal do paciente são processadas no âmbito da clínica que o atendeu, controladora dos seus dados. Pedidos que envolvam o conteúdo do prontuário — correção de diagnóstico, complementação de evolução, cópia integral do histórico clínico ou de exames — devem ser dirigidos à clínica ou ao profissional de saúde responsável. Recebendo tal pedido diretamente, encaminharemos ao cliente controlador e informaremos você.

9.5 Reclamação à autoridade

Você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD)www.gov.br/anpd — ou aos órgãos de defesa do consumidor.


10. COOKIES E TECNOLOGIAS SIMILARES

Utilizamos apenas cookies estritamente necessários ao funcionamento da plataforma. Não utilizamos cookies de rastreamento, de análise de audiência de terceiros ou de publicidade, e não realizamos perfilamento publicitário.

CookieFunçãoDuraçãoPode ser desativado?
auth_tokenautenticação e manutenção da sessão; restrito ao servidor (HttpOnly) e transmitido apenas por conexão segura7 diasNão — indispensável ao acesso
tenant_ididentificação da organização ativa, necessária para carregar os dados corretos7 diasNão — indispensável ao funcionamento

Por serem necessários à execução do contrato (art. 7º, V, da LGPD), esses cookies não dependem de consentimento e, por isso, a plataforma não exibe banner de cookies nem centro de preferências. Você pode removê-los a qualquer momento pelas configurações do navegador ou encerrando a sessão — o logout apaga os dois cookies. Sem eles não é possível utilizar a plataforma.

Caso venhamos a adotar cookies analíticos ou publicitários, esta Política será atualizada e o consentimento será colhido previamente, de forma granular, antes de qualquer instalação.


11. INCIDENTES DE SEGURANÇA

Mantemos plano de resposta a incidentes. Constatada ocorrência que possa acarretar risco ou dano relevante aos titulares:

  • comunicaremos a ANPD e os titulares afetados em prazo razoável, conforme a regulamentação vigente;
  • quando atuarmos como operadores, notificaremos o cliente controlador sem demora injustificada e, em qualquer hipótese, em até 48 horas da confirmação, prestando as informações necessárias ao cumprimento de seus deveres;
  • informaremos a natureza dos dados afetados, os titulares envolvidos, as medidas técnicas de proteção adotadas, os riscos e as providências de mitigação.

Canal para comunicar suspeita de vulnerabilidade ou incidente: contato@vitalicall.com.


12. INTELIGÊNCIA ARTIFICIAL E DECISÕES AUTOMATIZADAS

A plataforma oferece um recurso de síntese narrativa do atendimento gerada por inteligência artificial: a partir dos dados já registrados no atendimento, o sistema produz um texto que organiza e resume as informações, à disposição do profissional de saúde.

Como funciona, em concreto:

  • Provedor: empresa especializada em modelos de linguagem, com processamento nos Estados Unidos (Seção 6). Sua identificação é fornecida mediante solicitação, na forma do item 6.3.
  • Condição de uso: a geração só é permitida quando há consentimento registrado do paciente para tratamento de dados de saúde e para compartilhamento com terceiros. Sem esses dois registros, a funcionalidade é bloqueada.
  • Conteúdo enviado: apenas dados clínicos pseudonimizados. Não são enviados nome, documentos, contatos, endereço, identificação do profissional, valores financeiros, identificadores internos, anotações privadas do profissional nem nomes de arquivos de exames. Campos clínicos de texto livre podem, ainda assim, conter identificadores digitados pelo profissional — razão pela qual a base legal repousa no consentimento específico, e não na anonimização do conteúdo.
  • Armazenamento: a síntese é gravada de forma cifrada na base de dados, é derivada do prontuário e é eliminada de imediato em caso de pedido de exclusão do titular (item 8.2).
  • Treinamento de modelos: os dados enviados não são utilizados para treinar modelos do provedor, conforme os termos contratados para uso corporativo da interface de programação. Utilizamos a API corporativa da OpenAI para evitar treinamento com dados dos pacientes.

Caráter auxiliar. O recurso não substitui a avaliação do profissional de saúde, que permanece integralmente responsável pelo conteúdo do prontuário e pelas condutas adotadas. Não realizamos tratamento automatizado destinado a definir perfil clínico, calcular risco, negar atendimento ou tomar qualquer decisão que afete interesses do titular sem intervenção humana. Não há, na plataforma, decisão tomada exclusivamente com base em tratamento automatizado na acepção do art. 20 da LGPD.

Revogação. O paciente pode revogar, a qualquer momento, o consentimento que autoriza esse tratamento, pelos canais da Seção 9. A revogação impede novas gerações e não afeta o uso das demais funcionalidades da plataforma.


13. ALTERAÇÕES DESTA POLÍTICA

Esta Política pode ser atualizada. Alterações materiais serão comunicadas por e-mail e por aviso destacado na plataforma, com antecedência mínima de 30 dias. Ajustes de redação vigoram com a publicação.

A data e o número da versão vigente constam no topo do documento. A plataforma registra, para cada usuário e paciente, qual versão da política foi aceita, com data, hora, endereço IP e agente de usuário, de modo que seja possível demonstrar a que texto cada titular aderiu. Mantemos histórico de versões em vitalicall.com/privacy-policy/history.


14. CONTATO

Encarregados pelo Tratamento de Dados Pessoais (DPO) Suporte — suporte@vitalicall.com

VITALICALL TECNOLOGIA LTDA. — CNPJ nº 67.998.273/0001-48 Av. Portugal, 1148, Setor Marista, Goiânia-GO, CEP 74.150-030 Atendimento: contato@vitalicall.com · +55 (62) 9.9258-4372