Política de Privacidade

Última atualização: 17 de julho de 2026

1. Introdução

A MediPlat ("nós", "nosso" ou "Plataforma") é uma plataforma de gestão comercial para clínicas médicas operada pela Ibraeh LTDA. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei n. 13.709/2018 — LGPD).

2. Controladores e Operadora de Dados

Os papéis previstos na LGPD variam conforme o contexto do tratamento:

  • Site, waitlist e relação comercial:a Ibraeh Instituto Brasileiro de Excelência Humana LTDA — ME ("Ibraeh LTDA"), CNPJ 26.642.651/0001-79, é a controladora dos dados enviados diretamente à MediPlat. Endereço: Av. Tancredo Neves, 450, Sala 1601, Caminho das Árvores, Salvador/BA, CEP 41.820-020.
  • Dados inseridos pela clínica na Plataforma: a clínica contratante é a controladora, e a Ibraeh LTDA atua como operadora de dados, conforme o Acordo de Tratamento de Dados (DPA) anexado ao contrato comercial.

3. Dados que Coletamos

Coletamos as seguintes categorias de dados:

  • Dados cadastrais: nome, email, telefone, CPF (quando necessário para identificação)
  • Dados de agendamento: data, horário, profissional, serviço, status
  • Dados comerciais: histórico de compras, oportunidades, interações com a clínica
  • Dados de uso: navegação na plataforma, preferências, métricas de desempenho
  • Dados públicos da waitlist: ao solicitar acesso ao beta, registramos nome, email, telefone, clínica, especialidade, finalidade declarada, versão dos termos aceitos, hash de IP, user agent e timestamp como evidência de consentimento

Importante: A MediPlat é uma plataforma comercial (CRM). Dados clínicos sensíveis como prontuários, diagnósticos, prescrições e exames não são armazenados na plataforma. Estas informações devem ser mantidas no sistema de prontuário eletrônico da clínica.

4. Dados Sensíveis de Saúde

A MediPlat não foi projetada para armazenar dados sensíveis de saúde no CRM. Informações como alergias, condições de saúde, tipo sanguíneo, prontuários, diagnósticos, prescrições e exames devem permanecer fora da plataforma, em sistemas clínicos apropriados mantidos pela clínica controladora.

Quando uma clínica utilizar integrações externas ou processos paralelos que envolvam dados sensíveis, esse tratamento deverá ocorrer sob responsabilidade da própria controladora, com base legal adequada e fora do escopo deste CRM.

5. Finalidades do Tratamento

Utilizamos seus dados para:

  • Gestão de agendamentos e confirmação de consultas
  • Comunicação operacional (lembretes, follow-ups, mensagens autorizadas pela clínica)
  • Gestão do relacionamento comercial (pipeline de vendas)
  • Geração de relatórios e métricas para a clínica
  • Melhoria contínua da plataforma
  • Cumprimento de obrigações legais e regulatórias

6. Bases Legais (Art. 7, LGPD)

O tratamento de dados é realizado com base nas seguintes hipóteses legais:

  • Consentimento: para waitlist e comunicações de marketing, quando aplicável
  • Execução de contrato: para prestação dos serviços contratados pela clínica
  • Procedimentos preliminares relacionados a contrato (art. 7, V): para inscrição na waitlist do beta
  • Interesse legítimo: para melhoria da plataforma, segurança e comunicações operacionais (com avaliação de impacto disponível em RIPD-lite interno)
  • Obrigação legal: para cumprimento de normas do CFM, ANVISA e legislação tributária

7. Compartilhamento e Subprocessadores

Para operar a plataforma, a MediPlat utiliza serviços de terceiros (subprocessadores) que tratam dados pessoais em nosso nome e sob nossas instruções:

SubprocessadorFinalidadeLocal de processamento
SupabaseBanco de dados, autenticação, storageBrasil (sa-east-1) e Estados Unidos
VercelHospedagem e edge networkEstados Unidos / global
ResendEnvio de email transacionalEstados Unidos
CloudflareProteção de tráfego, CDN e DNSGlobal
Google AI (Gemini)Recursos de IA — direcionamento comercial (provedor primário)Estados Unidos / global
OpenRouter / DeepSeekRecursos de IA — fallback quando o provedor primário falhaEstados Unidos / global
UpstashRate limiting e cache de sessãoEstados Unidos / global
PostHogTelemetria de produto (ativação e fricção)Estados Unidos / União Europeia
SentryMonitoramento de errosEstados Unidos
UptimeRobotMonitoramento de disponibilidade e status page públicaEstados Unidos
Backblaze B2Armazenamento de backups criptografadosEstados Unidos
Better StackRetenção de logs operacionaisUnião Europeia (Alemanha)
Healthchecks.ioMonitoramento externo de rotinas automatizadas (sem PII)União Europeia
1PasswordCofre de credenciais internas do time (sem dados de paciente)Canadá / Estados Unidos
AsaasProcessamento de pagamentos e emissão de NF-e (a partir de Sprint 87)Brasil

Sobre os recursos de IA: para gerar sugestões comerciais e operacionais, a plataforma envia ao provedor de IA o contexto do contato relevante. As ferramentas de leitura usam nome em claro, mas retornam email, telefone/WhatsApp e CPF mascarados; quando o usuário solicita criar, atualizar ou enviar uma comunicação, a ferramenta de escrita pode receber o email ou telefone informado para executar a ação. Nenhum dado clínico de prontuário é enviado a esses provedores. A base legal é a execução do contrato com a clínica e o legítimo interesse comercial/operacional (art. 7º, V e IX, da LGPD).

Parte dos subprocessadores realiza processamento fora do Brasil (Estados Unidos, União Europeia, Canadá ou global). Tais transferências internacionais ocorrem com base nas hipóteses do art. 33 da LGPD (execução de contrato e procedimentos preliminares, cumprimento de obrigação legal, atendimento ao legítimo interesse, ou cláusulas contratuais específicas com o provedor), observando a regulamentação da ANPD sobre transferência internacional de dados pessoais, sempre exigindo medidas mínimas de segurança equivalentes às adotadas no Brasil. A lista completa e atualizada de subprocessadores está disponível em nossa página pública de subprocessadores.

Os dados também podem ser compartilhados com a clínica contratante (como controladora dos dados de seus pacientes) e com autoridades públicas quando exigido por lei ou ordem judicial. Não vendemos, alugamos ou compartilhamos dados pessoais com terceiros para fins de marketing não autorizado.

8. Armazenamento e Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados:

  • Criptografia em trânsito (TLS/HTTPS) e em repouso para PII sensível (CPF, email, telefone)
  • Isolamento de dados por clínica (multi-tenant): todo acesso é filtrado por clínica na camada de aplicação e reforçado no banco por chaves estrangeiras compostas que tornam referência cruzada entre clínicas estruturalmente impossível
  • Controle de acesso baseado em papéis (RBAC), com permissões customizáveis por clínica
  • MFA obrigatório para o perfil super_admin e recomendado (com aviso persistente) para o perfil owner
  • Registro de auditoria de ações sensíveis (criação, edição, eliminação)
  • Rate limiting em superfícies públicas e em login/reset de senha
  • Backups automatizados 2x/dia com retenção de 30 dias e testes periódicos de restauração
  • Monitoramento contínuo de erros (Sentry) e disponibilidade (UptimeRobot)
  • Servidores primários localizados na região sa-east-1 (São Paulo, Brasil)

9. Retenção de Dados

Os dados são retidos pelo período necessário para cumprir as finalidades descritas nesta política, respeitar obrigações legais (incluindo prazos do CFM e legislação tributária), ou até que o titular solicite a eliminação. Aplicamos os seguintes prazos numéricos mínimos:

  • Leads/contatos inativos: após 24 (vinte e quatro) meses sem nenhuma interação registrada, o registro é candidato à anonimização (PII substituída por hash, estatísticas agregadas preservadas)
  • Clínica que cancelou o serviço: os dados podem ser exportados em até 90 (noventa) dias após o encerramento contratual; após esse prazo, são eliminados ou anonimizados em definitivo
  • Inscrições na waitlist sem evolução para contrato: mantidas por até 24 (vinte e quatro) meses após a última interação ou pedido de remoção
  • Logs operacionais e telemetria: 30-90 dias conforme provedor, com minimização de PII na fonte
  • Audit log de ações sensíveis: mantido durante toda a vigência contratual + prazo regulatório aplicável
  • Dados e registros com obrigação legal de guarda: nos termos do art. 16, I, da LGPD, dados podem ser conservados após o término do tratamento quando necessário para o cumprimento de obrigação legal ou regulatória pelo controlador — em especial registros fiscais e contábeis, que seguem o prazo de guarda da legislação tributária aplicável (em regra, 5 anos, podendo variar conforme o tributo)

10. Direitos do Titular (Art. 18, LGPD)

Você tem direito a:

  • Confirmação da existência de tratamento
  • Acesso aos dados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários
  • Portabilidade dos dados
  • Eliminação dos dados tratados com consentimento
  • Informação sobre compartilhamento
  • Revogação do consentimento
  • Oposição a tratamento em desacordo com a LGPD

Como exercer seus direitos: envie sua solicitação para o email privacidade@mediplat.com.br ou contate diretamente a clínica que atende você. Você receberá uma confirmação de recebimento e a solicitação será validada (confirmação de identidade do titular). Para confirmação de tratamento ou acesso, a resposta simplificada é imediata; a declaração completa é fornecida em até 15 dias, conforme o art. 19, I e II, da LGPD. Para os demais direitos, aplicamos os prazos legais e regulatórios pertinentes e mantemos o titular informado.

Para dados do site, da waitlist ou da relação comercial, a Ibraeh LTDA responde como controladora. Para dados inseridos por uma clínica na Plataforma, a MediPlat atua como operadora; quando o atendimento depender de autorização ou informação da clínica controladora, mediamos o contato e mantemos você informado. Confirmação, acesso e correção contam com funcionalidades da Plataforma; anonimização, eliminação e portabilidade são atendidas por processo operacional assistido pelo Encarregado (DPO).

11. Conformidade com CFM

A MediPlat respeita as diretrizes do Conselho Federal de Medicina, incluindo a Resolução CFM n. 2.336/2023 sobre publicidade médica. Todo conteúdo de mensagens e templates é filtrado para garantir conformidade com as normas do conselho.

12. Alterações nesta Política

Esta política pode ser atualizada periodicamente. Notificaremos sobre alterações significativas por email ou pela plataforma. A continuidade do uso após a notificação constitui aceitação das alterações.

13. Encarregado de Dados (DPO) e Contato

Em conformidade com o art. 41 da LGPD, designamos como Encarregado de Tratamento de Dados Pessoais (DPO):

  • Nome: Dr. Vital Araújo
  • Email: privacidade@mediplat.com.br

O canal privacidade@mediplat.com.br é exclusivo para assuntos de proteção de dados pessoais (LGPD). Solicitações recebem confirmação de recebimento e são atendidas nos prazos descritos na seção 10. Para suporte geral, utilize os canais comerciais regulares.

Designação ad interim durante o programa beta. A nomeação formal de DPO independente será reavaliada antes do lançamento público (Wave 3).