Política de Privacidade
e Proteção de Dados
Última atualização: 12 de março de 2025
A Data Health Flow (DHF) apresenta sua Política de Privacidade e Proteção de Dados, refletindo nosso compromisso com a transparência, segurança e conformidade legal no tratamento de informações pessoais. Este documento estabelece os princípios e práticas que regem a coleta, uso, armazenamento e compartilhamento de dados em nossas operações, especialmente considerando nossa integração com as APIs da Meta para soluções em saúde.
Introdução e Nosso Compromisso
A DHF é uma startup dedicada a transformar a área da saúde através de soluções tecnológicas inovadoras focadas na acessibilidade e impacto social. Nossa missão é democratizar o acesso à saúde de qualidade, utilizando inteligência artificial de forma ética e eficaz para otimizar processos na saúde pública, reduzir absenteísmo em consultas, diminuir filas de espera e oferecer transparência através de dados estruturados para gestores públicos. Ao desenvolver esta Política de Privacidade, reconhecemos a importância crítica de proteger informações pessoais, especialmente em um setor tão sensível quanto a saúde. Entendemos que a confiança é fundamental para os relacionamentos que construímos com pacientes, profissionais de saúde, gestores públicos e parceiros institucionais. Esta política demonstra nosso compromisso com a proteção dos dados pessoais tratados em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018) e demais normas aplicáveis.
Definições Importantes
- Dados Pessoais
- Qualquer informação relacionada a uma pessoa natural identificada ou identificável, como nome, CPF, endereço, e-mail, número de telefone, entre outros.
- Dados Pessoais Sensíveis
- Categoria especial de dados que inclui informações sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados referentes à saúde ou à vida sexual, dados genéticos ou biométricos.
- Tratamento de Dados
- Toda operação realizada com dados pessoais, incluindo coleta, armazenamento, uso, compartilhamento, modificação e eliminação.
- Titular dos Dados
- Pessoa natural a quem se referem os dados pessoais tratados.
- Controlador
- Entidade que determina as finalidades e os meios de tratamento de dados pessoais - neste caso, a DHF.
- Operador
- Pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do controlador.
- Consentimento
- Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade específica.
Nossa Coleta de Dados
Tipos de Dados que Coletamos
- Dados de Identificação
- Nome completo, documentos de identificação (CPF, RG), data de nascimento, endereço, informações de contato (telefone, email), função profissional.
- Dados de Saúde
- Histórico médico, informações sobre consultas e procedimentos, agendamentos, medicações, resultados de exames e outras informações relevantes para a gestão de cuidados de saúde.
- Dados de Uso e Interação
- Informações sobre como você utiliza nossos serviços, incluindo registros de acesso, interações com plataformas e comunicações realizadas através de nossas soluções tecnológicas.
- Dados Técnicos
- Endereço IP, tipo de dispositivo, sistema operacional, navegador, configurações de idioma, dados de cookies e tecnologias similares.
Como Coletamos Seus Dados
- Diretamente de Você
- Quando você se cadastra em nossas plataformas, preenche formulários, envia mensagens ou participa de pesquisas e programas de saúde.
- Automaticamente
- Ao utilizar nossas soluções tecnológicas, coletamos dados sobre seu dispositivo e interações com nossos serviços.
- Através de Terceiros Autorizados
- Podemos receber dados de parceiros de saúde, como hospitais, clínicas, laboratórios, profissionais de saúde e órgãos públicos.
- Via WhatsApp Business API
- Quando você interage com nossos serviços via WhatsApp, coletamos dados relacionados a essas interações, conforme permitido pelas políticas da Meta e mediante seu consentimento.
Finalidades do Processamento
- Prestação de Serviços de Saúde
- Gerenciamento de agendamentos, acompanhamento de pacientes, redução de absenteísmo, otimização de filas de espera e facilitação da comunicação entre pacientes, profissionais e instituições.
- Desenvolvimento e Melhoria
- Aprimoramento contínuo de nossas plataformas tecnológicas, análise de padrões e desenvolvimento de novas funcionalidades.
- Gestão Pública
- Criação de dashboards e relatórios com dados estruturados para auxiliar gestores públicos na tomada de decisões sobre políticas de saúde.
- Comunicação com Usuários
- Envio de notificações, lembretes de consultas, informações sobre procedimentos médicos e outras comunicações relevantes.
- Pesquisa e Análise Estatística
- Utilização de dados agregados ou anonimizados para fins de pesquisa e análise estatística no campo da saúde pública.
- Cumprimento de Obrigações Legais
- Atendimento a requisitos regulatórios do setor de saúde, obrigações fiscais e resposta a solicitações de autoridades competentes.
Compartilhamento de Dados
- Profissionais e Instituições de Saúde
- Compartilhamos informações necessárias para a prestação de serviços de saúde, coordenação de cuidados e continuidade do atendimento.
- Órgãos Públicos e Reguladores
- Quando exigido por lei, compartilhamos dados com órgãos governamentais, autoridades sanitárias e outras entidades reguladoras.
- Parceiros Tecnológicos
- Fornecedores de serviços que nos auxiliam no desenvolvimento, manutenção e operação de nossas plataformas, incluindo hospedagem, análise de dados e segurança.
- Plataforma Meta (WhatsApp Business API)
- Compartilhamos dados necessários para a utilização da API do WhatsApp Business, respeitando as políticas e diretrizes estabelecidas pela Meta.
- Parceiros de Pesquisa
- Em alguns casos, compartilhamos dados anonimizados ou agregados com instituições de pesquisa e universidades para fins científicos e estatísticos.
Seus Direitos como Titular
- Confirmação e Acesso
- Solicitar a existência de tratamento e acessar seus dados pessoais.
- Correção
- Corrigir dados incompletos, inexatos ou desatualizados.
- Anonimização, Bloqueio ou Eliminação
- Solicitar anonimização ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD.
- Portabilidade
- Transferir seus dados para outro fornecedor de serviço ou produto.
- Revogação do Consentimento
- Revogar seu consentimento a qualquer momento, sem prejuízo da licitude do tratamento realizado anteriormente.
- Informação sobre Compartilhamento
- Saber com quais entidades públicas e privadas compartilhamos seus dados.
- Não Discriminação
- Garantimos que você não será discriminado por exercer seus direitos previstos na LGPD.
Segurança e Proteção de Dados
- Criptografia
- Aplicamos criptografia para dados em trânsito e em repouso, protegendo informações contra interceptação e acesso não autorizado.
- Controles de Acesso
- Restringimos o acesso a dados pessoais apenas a colaboradores e sistemas autorizados, com base no princípio do menor privilégio.
- Monitoramento Contínuo
- Identificamos e respondemos a incidentes de segurança de forma rápida e eficaz.
- Auditorias Regulares
- Avaliamos periodicamente nossas medidas de segurança para identificar e corrigir vulnerabilidades.
- Treinamento de Equipe
- Todos os colaboradores são capacitados em proteção de dados e boas práticas de segurança da informação.
Retenção de Dados
- Dados de Saúde
- Conservados por 20 anos ou mais, conforme exigência da legislação sanitária e de saúde aplicável.
- Dados Cadastrais
- Mantidos durante o período de uso dos serviços e por um período adicional conforme obrigações legais.
- Dados de Uso e Técnicos
- Mantidos entre 6 meses e 2 anos, dependendo da finalidade e requisitos legais.
- Após o Período de Retenção
- Os dados são eliminados de forma segura e irrecuperável, anonimizados ou arquivados em acesso restrito, conforme aplicável.
Uso da API do WhatsApp Business
A DHF utiliza a API do WhatsApp Business da Meta para comunicação com pacientes e gestores, em conformidade com as políticas da plataforma. Todo envio de mensagens requer consentimento prévio (opt-in) do destinatário, e utilizamos apenas templates aprovados pela Meta. Tipos de mensagens enviadas: confirmações de agendamento, lembretes de consulta, resultados de atendimento, orientações de saúde, respostas a solicitações e comunicados administrativos. A DHF NÃO envia mensagens intimidatórias, conteúdo proibido, spam ou mensagens não solicitadas. O usuário pode solicitar a exclusão do canal de comunicação a qualquer momento.
Como Exercer Seus Direitos
Você pode exercer seus direitos através dos seguintes canais. Responderemos em até 15 dias, conforme previsto na LGPD.
E-mail: datahealthflow@gmail.com
Formulário: datahealthflow.com/contato
Endereço: Av. José Bernardino, 97, Vila Cabral, Campina Grande, PB, Brasil
Nosso Compromisso Contínuo
A proteção da privacidade é um pilar da DHF. Reconhecemos a sensibilidade das informações de saúde e assumimos a responsabilidade de protegê-las enquanto transformamos a saúde pública com tecnologia. Nossa abordagem baseia-se em transparência, segurança e empoderamento do titular, indo além das exigências legais para refletir nosso compromisso ético.