A proteção de dados clínicos é fundamento estrutural da Triagemia. Esta política descreve o tratamento de dados pessoais e sensíveis em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei 13.709/18).
1. Bases Legais para o Tratamento
Tratamos seus dados fundamentados nas seguintes bases legais:
- Tutela da Saúde (Art. 7º, VIII / Art. 11, II, 'f'): Para o processamento de dados clínicos e sensíveis por profissionais de saúde.
- Execução de Contrato (Art. 7º, V): Para gestão da conta do profissional, acesso à plataforma e faturamento.
- Cumprimento de Obrigação Legal (Art. 7º, II): Para manutenção de registros de acesso (Marco Civil da Internet) e documentos fiscais.
- Legítimo Interesse (Art. 7º, IX): Para segurança cibernética e melhoria técnica da plataforma (via dados anonimizados).
2. Dados Pessoais e Sensíveis
2.1 Dados do Profissional (Controlador: Triagemia)
- Nome, e-mail, CRM/Registro Profissional.
- Dados de pagamento (processados via Stripe).
- Logs de acesso (IP, data/hora).
2.2 Dados do Paciente (Operador: Triagemia | Controlador: Médico)
A Triagemia atua como Operadora dos dados de saúde inseridos pelo profissional, que retém a responsabilidade de Controlador:
- Iniciais ou identificadores do paciente.
- Instrumentos clínicos, sintomas e evolução.
- Histórico de triagem e acompanhamento longitudinal.
3. Princípios de Tratamento
- • Minimização (Dados Mínimos): Coletamos apenas o estritamente necessário para o suporte ao raciocínio clínico.
- • Finalidade: Uso exclusivo para fins assistenciais e apoio diagnóstico.
- • Segurança por Design: Criptografia ponta-a-ponta no tráfego e em repouso.
- • Transparência: Informação clara sobre o uso de IA generativa no auxílio à análise.
4. Retenção de Dados
Os prazos de guarda seguem normas específicas:
- Dados Clínicos: Mínimo de 20 anos, conforme Resolução CFM 2.218/2018.
- Dados Cadastrais: 5 anos após o término da relação contratual (Código Civil).
- Logs de Acesso: 6 meses (Art. 15 do Marco Civil da Internet).
5. Direitos do Titular
O titular tem direito à confirmação, acesso, correção, anonimização ou eliminação de dados desnecessários, observadas as exceções de guarda legal mencionadas acima.
6. Compartilhamento
Não vendemos dados. Compartilhamos informações estritamente necessárias com:
- Stripe: Processamento de pagamentos.
- Google Cloud (Vertex AI): Processamento de IA, sob contrato de privacidade corporativa (não-treinamento com dados de usuários).
7. Contato e DPO
Encarregado de Dados (DPO): [Nome/Email do Responsável]
Canal de Privacidade: 📧 privacidade@triagemia.com.br
Responsabilidade Técnica
A Triagemia observa o sigilo profissional médico e as diretrizes do Conselho Federal de Medicina no tratamento de dados de saúde.