Privacidade e Termos de Uso
Aviso de Privacidade
Quem é responsável pelos dados
Controlador: [nome completo ou razão social do responsável pelo Fisio App], contato [e-mail de contato]. Encarregado pelo tratamento de dados (LGPD, art. 41): [nome do encarregado ou "o próprio controlador"].
Quais dados tratamos
- Da sua conta: nome, e-mail, papel (administrador, estudante ou supervisor), senha (guardada apenas em forma de hash, que nem a equipe consegue ler), data de aceite destes termos.
- Das fichas: identificação do paciente (nome, idade, região da queixa), anamnese, planejamento, relatos, anotações, evoluções e comentários de revisão. Informações de saúde são dados pessoais sensíveis (LGPD, art. 5º, II).
- Registros técnicos: quem criou, alterou ou excluiu cada registro e quando (sem copiar o conteúdo clínico), e registros de acesso mantidos pelos provedores de infraestrutura.
Para que usamos
Para organizar anamneses e o acompanhamento fisioterapêutico, permitir a revisão pelo supervisor vinculado, manter o histórico exigido para o prontuário e proteger a plataforma contra acessos indevidos. Não vendemos dados, não usamos para publicidade e não compartilhamos dados de saúde para obter vantagem econômica (LGPD, art. 11, §4º).
Base legal
Dados da conta: execução destes termos (art. 7º, V) e legítimo interesse na segurança da plataforma (art. 7º, IX). Dados de saúde de pacientes: tutela da saúde em procedimento realizado por profissionais de saúde (art. 11, II, "f") e cumprimento de obrigação regulatória sobre prontuário (art. 11, II, "a"). Quando nenhuma dessas bases se aplicar, o uso depende do consentimento específico e destacado do titular (art. 11, I), colhido pelo profissional responsável.
Quem pode ver cada ficha
- Quem criou a ficha.
- O supervisor vinculado ao estudante pelo administrador, somente para leitura, comentários e parecer. Ele não altera a ficha.
- O administrador não vê as fichas: ele só gerencia convites e vínculos.
- Provedores que operam a infraestrutura, como operadores (art. 39): Supabase (banco de dados e login, servidores em São Paulo, Brasil) e Cloudflare (hospedagem do site). Eles não usam os dados para fins próprios.
Como protegemos
- Conexão sempre criptografada (HTTPS/TLS) e dados criptografados em repouso no banco (AES-256).
- Regras de acesso no próprio banco de dados: cada conta só lê e altera o que é seu, mesmo que alguém tente acessar uma ficha diretamente.
- Cadastro apenas por convite de uso único, vinculado a um e-mail.
- Saída automática após 30 minutos sem uso e ao fechar a aba (salvo se você escolher "Manter conectado").
- Limites de uso contra automação e abuso, registro de auditoria das alterações e histórico de revisão que não pode ser apagado.
Por quanto tempo guardamos
Fichas de pacientes: pelo menos 5 anos a partir do último registro, prazo mínimo da Resolução COFFITO nº 414/2012 (art. 6º), ou mais se a lei ou decisão judicial exigir. Dados da conta: enquanto a conta existir e pelo prazo necessário para cumprir obrigações legais. Os dados fictícios da beta podem ser apagados ao fim dela.
Armazenamento no navegador
O app não usa cookies de publicidade nem rastreamento. Ele guarda no seu navegador somente o necessário para manter você conectado. Sem "Manter conectado", isso é apagado ao fechar a aba.
Incidentes de segurança
Se ocorrer um incidente que possa causar risco ou dano relevante, comunicaremos a ANPD e as pessoas afetadas nos prazos da Resolução CD/ANPD nº 15/2024, e registraremos o incidente e as medidas adotadas.
Seus direitos (LGPD, art. 18)
Você pode pedir: confirmação de que tratamos seus dados, acesso, correção, anonimização ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos e revisão de decisões. No app, use Exportar meus dados para baixar uma cópia das suas fichas. Para os demais pedidos, fale com o contato abaixo; responderemos em até 15 dias. Pedidos de exclusão de fichas clínicas respeitam o prazo mínimo de guarda do prontuário.
Você também pode registrar reclamação na Autoridade Nacional de Proteção de Dados (gov.br/anpd).
Termos de Uso da beta
- Acesso: a conta é pessoal e intransferível, criada apenas por convite. Não compartilhe sua senha nem deixe a sessão aberta em computador de uso coletivo.
- Dados da beta: use somente dados fictícios durante a beta fechada.
- Responsabilidade profissional: o app organiza relatos e registros. Ele não faz diagnóstico nem define tratamento. As conclusões, o plano terapêutico e a assinatura com CREFITO são do profissional responsável e, no estágio, também do supervisor ou preceptor (Resolução COFFITO nº 414/2012).
- Sigilo: quem acessa fichas deve manter sigilo sobre as informações dos pacientes.
- Uso proibido: tentar acessar dados de outras contas, burlar limites, automatizar acessos ou inserir código malicioso leva ao bloqueio da conta.
- Disponibilidade: por ser uma versão de testes, o serviço pode ficar indisponível ou mudar sem aviso. Exporte seus dados sempre que precisar.
- Alterações: quando estes termos mudarem, você verá o novo texto e precisará aceitá-lo para continuar.
Contato
Dúvidas, pedidos sobre seus dados ou avisos de problemas de segurança: [e-mail de contato do responsável].