Politica de Privacidade
Ultima atualizacao: Abril de 2026
1. Introducao
A BeansTech Tecnologia LTDA ("Empresa", "nos"), operadora do dodr.ai ("Plataforma"), esta comprometida com a protecao dos dados pessoais e de saude dos seus usuarios e dos pacientes atendidos por meio da Plataforma. Esta Politica de Privacidade descreve como coletamos, usamos, armazenamos e protegemos seus dados, em conformidade com a Lei Geral de Protecao de Dados (LGPD - Lei 13.709/2018), o Codigo de Etica Medica (CEM) e as regulamentacoes do Conselho Federal de Medicina (CFM).
2. Dados Coletados
2.1 Dados do Profissional de Saude (Usuario)
- Nome completo, email, telefone
- Numero de registro profissional (CRM/CRO/CRF)
- Especialidade medica
- Dados de faturamento
- Dados de uso da Plataforma (logs, metricas)
2.2 Dados de Pacientes
- Dados cadastrais (nome, data de nascimento, contato)
- Dados de saude (anamnese, exames, diagnosticos, tratamentos)
- Imagens medicas (radiografias, tomografias, ressonancias)
- Historico de comunicacao (WhatsApp, lembretes)
3. Bases Legais (LGPD)
O tratamento de dados e realizado com base nas seguintes hipoteses legais:
- Consentimento do titular (Art. 7, I e Art. 11, I): para dados de saude dos pacientes;
- Execucao de contrato (Art. 7, V): para dados do profissional necessarios a prestacao do servico;
- Tutela da saude (Art. 11, II, f): para tratamento de dados sensiveis em procedimentos de saude;
- Interesse legitimo (Art. 7, IX): para melhoria dos servicos e seguranca.
4. Finalidade do Tratamento
- Prestacao dos servicos contratados (prontuario, diagnostico, comunicacao)
- Apoio a decisao clinica por inteligencia artificial
- Comunicacao com pacientes (agendamento, lembretes)
- Melhoria continua dos modelos de IA (dados anonimizados)
- Comunicacoes administrativas e de suporte
- Cumprimento de obrigacoes legais e regulatorias
5. Seguranca dos Dados
Implementamos medidas tecnicas e organizacionais robustas:
- Criptografia em transito (TLS 1.3) e em repouso (AES-256)
- Autenticacao multifator (MFA) para acesso
- Controle de acesso baseado em funcoes (RBAC)
- Auditoria completa de acessos e operacoes
- Backup automatico com redundancia geografica
- Testes periodicos de seguranca (pentest)
- Armazenamento em data centers no Brasil
6. Compartilhamento de Dados
NAO vendemos, alugamos ou compartilhamos dados pessoais ou de saude com terceiros para fins comerciais. O compartilhamento ocorre apenas:
- Com provedores de infraestrutura (hospedagem, nuvem) sob contratos de sigilo
- Com processadores de pagamento para cobranca
- Quando exigido por lei ou determinacao judicial
- Com consentimento explicito do titular
7. Direitos do Titular (LGPD)
Voce tem direito a:
- Confirmacao da existencia de tratamento de dados
- Acesso aos seus dados pessoais
- Correcao de dados incompletos ou desatualizados
- Anonimizacao, bloqueio ou eliminacao de dados desnecessarios
- Portabilidade dos dados a outro fornecedor
- Eliminacao dos dados tratados com base no consentimento
- Informacao sobre compartilhamento de dados
- Revogacao do consentimento
Para exercer qualquer desses direitos, entre em contato com nosso Encarregado de Dados (DPO) pelo email: contato@dodr.ai
8. Retencao de Dados
Os dados sao retidos pelo periodo necessario para a prestacao do servico e cumprimento de obrigacoes legais. Dados de prontuario medico sao mantidos por no minimo 20 anos apos o ultimo registro, conforme determinacao do CFM (Resolucao CFM 1.821/2007). Apos o encerramento da conta, os dados sao eliminados ou anonimizados, exceto quando houver obrigacao legal de retencao.
9. Uso de IA e Dados Anonimizados
Para melhoria dos modelos de inteligencia artificial, podemos utilizar dados anonimizados e agregados, dos quais nao e possivel identificar o paciente ou o profissional. Esta pratica segue os principios de minimizacao de dados e finalidade da LGPD.
10. Cookies e Tecnologias de Rastreamento
Utilizamos cookies essenciais para o funcionamento da Plataforma e cookies analiticos para melhoria do servico. Voce pode gerenciar suas preferencias de cookies nas configuracoes do navegador.
11. Incidentes de Seguranca
Em caso de incidente de seguranca que possa causar risco ou dano relevante aos titulares, notificaremos a Autoridade Nacional de Protecao de Dados (ANPD) e os titulares afetados nos prazos legais, conforme Art. 48 da LGPD.
12. Alteracoes nesta Politica
Esta Politica pode ser atualizada periodicamente. Notificaremos os usuarios sobre alteracoes significativas por email e/ou pela Plataforma.
13. Contato do DPO
Encarregado de Protecao de Dados (DPO):
Email: contato@dodr.ai
Telefone: (11) 96650-7100