Política de Privacidade (LGPD)

Vigência: 19 de abril de 2026. Controlador: [Razão Social LTDA] — CNPJ [00.000.000/0001-00].

Esta Política descreve como tratamos dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018). Nosso Encarregado (DPO) é [Nome do DPO], e-mail dpo@medcomposer.app.

1. Dados que Coletamos

CategoriaExemplosFinalidadeBase legal LGPD
CadastraisNome, e-mail, CPF, CRM, telefone, endereço profissionalAutenticação, emissão de documentos, cumprimento de obrigação profissionalArt. 7º, V (execução de contrato) + Art. 7º, II (cumprimento de obrigação legal CFM)
PagamentoÚltimos 4 dígitos do cartão, histórico de faturas (tokenização na Stripe)Cobrança da assinaturaArt. 7º, V (execução de contrato)
Uso e segurançaIP, logs de acesso, user-agent, trilhas de auditoria PHI, sessões ativas, eventos MFASegurança da informação, detecção de fraude, atendimento LGPD Art. 46/48Art. 7º, IX (legítimo interesse) + Art. 7º, II (obrigação legal)
Dados de pacientes (categoria sensível)Nome, data de nascimento, CPF, CNS, RG, endereço, diagnósticos (CID), prescrições, procedimentos SUSEmissão dos documentos médicos solicitados pelo profissional controladorArt. 11, II, "a" (consentimento, quando exigível) + Art. 11, II, "f" (tutela da saúde)
Certificados digitaisX.509 PKCS#12 criptografado (chave privada do profissional)Assinatura PAdES dos documentos emitidosArt. 7º, V (execução de contrato) + Lei 14.063/2020

2. Papéis

Nas operações envolvendo dados de pacientes, o profissional de saúde (usuário da plataforma) atua como Controlador. O MedComposer atua como Operador, tratando os dados exclusivamente conforme instruções do Controlador e para as finalidades do Serviço.

3. Compartilhamento e Sub-operadores

Contratamos sub-operadores apenas para finalidades específicas, com cláusulas contratuais de proteção e sem revenda de dados. Abaixo a lista completa:

Sub-operadorDado enviadoFinalidadeLocal
StripeNome, e-mail, CPF (opcional), últimos 4 dígitos do cartãoProcessamento de pagamento (PCI-DSS)EUA / Irlanda
DigiCert Timestamp AuthorityApenas hash SHA-256 do CMS (não é dado pessoal)Carimbo de tempo RFC 3161 para PAdES-B-TEUA
Provedor de nuvem (AWS/GCP/hospedagem nacional)Todos os dados do banco (criptografados em repouso via TDE/SSE)Hospedagem da aplicação e backupsBrasil (preferencial) / EUA
Provedor de email transacionalE-mail + nome + corpo da mensagemVerificação de conta, redefinição de senha, alertasConforme provedor
jsDelivr / cdnjs / unpkgIP + User-Agent do navegador do usuárioEntrega de bibliotecas JavaScript (Monaco, Tiptap, pdf-lib)CDN global
Google Fonts (fonts.googleapis.com)IP + User-Agent do navegadorCarregamento tipográficoEUA
Fortify / Peculiar VenturesInteração WebSocket com token A3 local (nenhum dado sai da máquina do usuário)Leitura de certificado ICP-Brasil em hardwareLocal (127.0.0.1)
Autoridades públicasConforme ordem judicialCumprimento de obrigação legalBrasil

Nunca vendemos dados a terceiros nem usamos para publicidade direcionada. Não há integração com sistemas de analytics (Google Analytics, Meta Pixel, etc.).

4. Retenção

5. Segurança

6. Seus Direitos (LGPD Art. 18)

Você pode, a qualquer momento:

Para exercer esses direitos, envie solicitação para dpo@medcomposer.app. Respondemos em até 15 dias (LGPD Art. 19 §1º).

Se não ficar satisfeito com nossa resposta, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd/pt-br/canais_atendimento/cidadao.

7. Cookies

Usamos apenas cookies essenciais (sessão, CSRF, preferência de tempo de sessão). Não usamos cookies de publicidade nem de rastreamento entre sites.

8. Menores

O Serviço não se destina a menores de 18 anos. Dados de pacientes menores são tratados sob responsabilidade do profissional de saúde (Controlador) e de seus pais/responsáveis.

9. Transferência Internacional

Alguns sub-operadores processam dados fora do Brasil (ver Seção 3). A transferência é amparada por:

10. Atualizações

Alterações relevantes serão comunicadas por email com 15 dias de antecedência.