Política de Privacidade
Vigente desde 22 de agosto de 2026.
Resumo. Este sistema guarda fichas de avaliação pré-anestésica. Elas contêm dados de saúde de pacientes, que são dados pessoais sensíveis. Cada ficha pertence ao médico que a preencheu e não é acessível a nenhum outro usuário — inclusive a quem administra o servidor. Nada é vendido, compartilhado para publicidade ou usado para treinar modelos.
1. Quem é o controlador dos dados
O médico que cria a conta é o controlador dos dados dos seus pacientes: é ele quem decide preencher a ficha, o que registrar nela e a quem enviá-la. Quem opera este servidor atua como operador, tratando os dados apenas conforme as instruções do médico e nos limites descritos aqui.
Esta separação é a que a LGPD (Lei 13.709/2018) descreve, e ela é a razão de o sistema não permitir que um usuário veja a ficha de outro: não há hipótese em que o operador precise ler o prontuário para manter o serviço no ar.
2. Que dados são tratados
2.1 Do médico que usa o sistema
- Nome, e-mail, senha (guardada apenas como hash scrypt, nunca em texto).
- CRM, RQE, especialidade, endereços de atendimento e telefone — usados para compor o cabeçalho e o rodapé da ficha impressa.
- Identificador da conta Google ou Microsoft, quando a entrada é feita por esses
provedores. Guardamos o identificador estável (
sub) e o e-mail; nunca a senha do provedor. - Registros de acesso: data, endereço IP e navegador de cada sessão aberta.
2.2 Dos pacientes
- Identificação: nome, data de nascimento e sexo.
- Dados de saúde: antecedentes clínicos, medicamentos em uso, alergias, exame físico, resultados de exames, orientações e parecer — ou seja, o conteúdo da ficha.
- Quando o médico usa a importação por documento: a imagem ou o PDF do documento apresentado (RG, CNH, carteira de convênio), guardado cifrado.
O paciente não tem conta neste sistema e não interage com ele. Os dados dele chegam aqui porque o médico os registrou durante a consulta, no exercício da atividade profissional — hipótese prevista no art. 11, II, "f", da LGPD (tutela da saúde, por profissional de saúde).
3. Para que os dados são usados
- Preencher, guardar, imprimir e enviar a ficha de avaliação pré-anestésica.
- Autenticar quem entra e manter a sessão.
- Registrar envios de e-mail, para responder à pergunta "a ficha foi enviada?".
- Manter o serviço no ar: cópias de segurança e registros técnicos de erro.
Os dados não são usados para publicidade, não são vendidos, não são cedidos a terceiros para fins próprios deles e não são usados para treinar modelos de inteligência artificial.
4. Leitura do documento do paciente
Quando o médico opta por importar os dados de identificação a partir de uma foto ou PDF, a imagem é enviada à API da Anthropic (anthropic.com), que extrai nome, data de nascimento e sexo e devolve esses campos.
- O envio só acontece por ação explícita do médico, arquivo por arquivo.
- Apenas o arquivo enviado trafega. Nenhum outro dado da ficha vai junto.
- Os campos voltam como sugestão: só entram na ficha depois de o médico conferir e confirmar cada um.
- A Anthropic não usa dados enviados por API para treinar seus modelos.
Quem preferir não usar esse recurso simplesmente digita os campos — o sistema funciona igual, e a função pode ser desligada no servidor.
5. Envio de e-mail
Quando o médico envia uma ficha, o PDF vai como anexo através do serviço SMTP2GO, que faz a entrega. O conteúdo do e-mail transita por esse serviço, como em qualquer envio de e-mail. Guardamos o registro do envio (destinatário, data, sucesso ou falha), não o anexo.
O destinatário é escolhido pelo médico. O sistema avisa, no rodapé de cada mensagem, que o anexo contém dados de saúde e deve ser encaminhado apenas a quem participa do cuidado daquele paciente.
6. Como os dados são protegidos
- Todo o tráfego é cifrado em trânsito (HTTPS/TLS).
- As imagens de documento ficam cifradas em repouso com AES-256-GCM, fora de qualquer diretório servido pela web.
- Senhas são guardadas como hash scrypt; não há como recuperá-las, apenas redefini-las.
- A sessão fica em cookie
httpOnly, fora do alcance de qualquer script da página, e pode ser encerrada a qualquer momento em "Minha conta". - Toda consulta ao banco filtra pelo usuário dono da ficha. Não existe rota que devolva a ficha de outro médico.
- Os registros técnicos (logs) não contêm conteúdo de ficha, senha nem token.
7. Por quanto tempo os dados ficam guardados
A ficha é registro clínico. O CFM (Resolução 1.821/2007) determina guarda mínima de 20 anos a contar do último registro do prontuário, e este sistema segue esse prazo: arquivar uma ficha a tira da lista de trabalho, mas não a apaga.
Rascunhos sem conteúdo podem ser apagados pelo próprio médico. Sessões expiradas e registros de tentativa de login são descartados automaticamente após 30 e 7 dias.
Encerrada a conta, os dados das fichas permanecem pelo prazo legal acima, sob a responsabilidade do médico que as produziu, e o acesso pode ser restabelecido a pedido dele.
8. Direitos do titular
Pacientes têm direito de confirmar a existência de tratamento, acessar, corrigir, requerer anonimização, portabilidade e informação sobre compartilhamento (arts. 18 e 19 da LGPD). Como o controlador é o médico, o pedido deve ser dirigido a ele — que tem, dentro do sistema, o meio de atendê-lo: a ficha é editável, exportável em PDF e enviável por e-mail.
O direito de eliminação encontra limite no prazo legal de guarda do prontuário (item 7): registro clínico não pode ser apagado a pedido enquanto esse prazo correr.
Médicos usuários podem, a qualquer momento, corrigir seus dados de cadastro em "Minha conta" e encerrar sessões abertas.
9. Cookies
São usados três, todos estritamente necessários — nenhum de publicidade ou análise de audiência:
| Cookie | Para quê | Duração |
|---|---|---|
anestesia_sessao | manter você conectado | 14 dias |
anestesia_oauth | conferir o retorno do Google/Microsoft | 10 minutos |
anestesia_lembrar_* | lembrar a conta usada neste aparelho, quando você marca a caixa | 180 dias |
10. Onde os dados ficam
Em servidor próprio, no Brasil. A leitura de documento e o envio de e-mail usam os serviços citados nos itens 4 e 5, que podem processar os dados no exterior — hipótese admitida pelo art. 33 da LGPD para a execução do serviço solicitado pelo titular do tratamento.
11. Mudanças nesta política
Alterações relevantes são anunciadas na tela de entrada antes de passarem a valer. A data no topo indica a versão vigente.
12. Contato
Dúvidas sobre esta política ou sobre o tratamento de dados: contato@luluteveiculos.com.br.