Minuta sujeita a revisão jurídica

Política de privacidade

Quais dados tratamos, para quê, com que base legal, por quanto tempo, com quem compartilhamos e como você exerce seus direitos — para médicos e pacientes.

Versão 0.2 (minuta) · atualizada em 18 de setembro de 2026

1. Quem somos e nossos papéis

Esta Política explica como a Oxemedic (“nós”) trata dados pessoais no Eu Prescrevo, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).

  • Dados do médico: somos controladores — decidimos como e por que tratar os dados da sua conta.
  • Dados do paciente: o médico é o controlador, pois decide emitir o documento e quais dados incluir; nós somos operadores, tratando esses dados em seu nome e sob suas instruções, apenas para elaborar, assinar, entregar e guardar o documento.

2. Quais dados tratamos

Do médico: nome, CPF, CRM e UF, e-mail, número de WhatsApp, senha (armazenada com hash), dados do certificado digital necessários à assinatura (nunca a chave privada), endereço do consultório e logotipo se você os informar, dados de plano e pagamento, registros de acesso e de confirmação de assinatura.

Do paciente: nome, CPF quando informado, e o conteúdo clínico do documento — medicamentos, posologia, CID quando você decide incluí-lo, período de afastamento, exames, procedimentos solicitados — além do número de WhatsApp para entrega, se você o fornecer. São dados sensíveis de saúde (art. 5º, II, e art. 11 da LGPD).

Técnicos: mensagens trocadas com o agente (texto e áudio, transcritos para estruturar o documento), identificadores do WhatsApp, endereço IP, navegador e registros de uso do portal.

3. Para que usamos

  • Conferir o registro profissional e liberar o acesso por convite.
  • Transcrever e estruturar o que você ditou e apresentar alertas de apoio (dose, interações, controlados).
  • Dar continuidade à conversa:enquanto um documento está em elaboração pelo WhatsApp, o agente guarda o item em curso (tipo, paciente, o que foi ditado, o que ainda falta) e as últimas mensagens trocadas sobre ele, para entender uma resposta curta (“1 comprimido à noite”) como parte daquele documento — e não como um pedido novo. Esse contexto vale por no máximo 60 minutos sem interação (teto de 4 horas), é apagado logo depois e nunca alcança um documento de outro dia.
  • Assinar o documento com o seu certificado, gerar o QR e o código, e entregá-lo a você e ao paciente pelo WhatsApp.
  • Manter o histórico de documentos (hub) e a página pública de verificação.
  • Operar a agenda, quando você a usa.
  • Cobrar o plano, prestar suporte, prevenir fraude e cumprir obrigações legais e regulatórias.

4. Bases legais

  • Execução de contrato (art. 7º, V) — dados da sua conta, plano e uso do serviço.
  • Tutela da saúdeem procedimento realizado por profissional de saúde (art. 11, II, “f”) — dados do paciente contidos no documento clínico, tratados em nome do médico.
  • Cumprimento de obrigação legal ou regulatória(art. 7º, II; art. 11, II, “a”) — guarda de documentos médicos pelo prazo exigido pelo CFM, registros de assinatura, obrigações fiscais.
  • Exercício regular de direitos(art. 7º, VI; art. 11, II, “d”) — registros de confirmação e cancelamento, para comprovar a autoria dos atos.
  • Legítimo interesse (art. 7º, IX) — segurança da conta, prevenção de fraude e melhoria do serviço, com dados minimizados.
  • Consentimento (art. 7º, I; art. 11, I) — apenas onde nenhuma base anterior se aplica, como comunicações de marketing, sempre revogável.

5. Com quem compartilhamos

Compartilhamos dados apenas com quem é necessário para prestar o serviço, sob contrato e com dever de sigilo:

  • Meta (WhatsApp Business Platform) — transporte das mensagens e dos PDFs entre você, o paciente e o agente.
  • Autoridade Certificadora e seu provedor de assinatura em nuvem — recebem apenas o resumo criptográfico (hash) do documento para assinar; o conteúdo do PDF não sai dos nossos servidores.
  • Provedor de modelos de linguagem — recebe o texto/áudio necessário para estruturar o documento e, na finalidade de continuidade da conversa, o resumo do item em curso (nome do paciente com CPF mascarado, itens ditados, o que falta) junto das últimas mensagens sobre ele — nunca documentos anteriores nem o histórico do paciente. Sob contrato que veda o uso para treinamento e impõe retenção mínima.
  • Infraestrutura de nuvem e e-mail transacional — hospedagem, armazenamento cifrado e envio de convites.
  • Meio de pagamento — dados de cobrança do plano.
  • Autoridades — quando exigido por lei, ordem judicial ou requisição de conselho profissional.

A página pública de verificação (/v) exibe apenas o mínimo para conferência: tipo, situação, nome e CRM do médico, iniciais do paciente e CPF mascarado, data da assinatura e hash do PDF. Não exibe o conteúdo clínico.

Não vendemos dados pessoais nem os usamos para publicidade de terceiros.

6. Transferência internacional

Alguns fornecedores (WhatsApp, provedor de IA, nuvem) podem processar dados fora do Brasil. Nesses casos, adotamos as salvaguardas do art. 33 da LGPD — cláusulas contratuais padrão e verificação do nível de proteção — e preferimos regiões de processamento no Brasil sempre que o fornecedor as oferece.

7. Por quanto tempo guardamos

  • Documentos assinados e seus registros de assinatura/cancelamento: pelo prazo mínimo de guarda de documentos médicos exigido pelas normas do CFM aplicáveis ao meio eletrônico, mesmo após o encerramento da conta, salvo instrução diversa e lícita do médico controlador.
  • Mensagens trocadas com o agente sobre um documento em elaboração: o texto é apagado 2 horas depois de o item ser concluído, cancelado, abandonado ou expirado, e o registro do item some em 24 horas. Áudios não são guardados: são transcritos e descartados. Identificadores técnicos das mensagens (sem conteúdo) ficam 7 dias, para não processar duas vezes a mesma entrega.
  • Rascunhos não assinados (recusados, cancelados ou expirados antes da assinatura): o conteúdo clínico e os dados do paciente são removidos 24 horas depois; permanece apenas o registro de que houve a tentativa (data, tipo e situação), para a trilha de auditoria.
  • Dados da conta do médico: enquanto a conta existir e, depois, pelo prazo de prescrição de obrigações legais e contratuais.
  • Registros técnicos de acesso: 6 meses, conforme o Marco Civil da Internet (Lei 12.965/2014, art. 15), podendo ser estendidos por ordem legal.

8. Como protegemos

  • Documentos e dados de pacientes cifrados em repouso; tráfego cifrado (TLS) em trânsito.
  • Senhas armazenadas apenas com hash; sessão por cookie protegido; acesso ao portal restrito ao titular.
  • A chave privada do certificado nunca passa por nossos sistemas: a assinatura é autorizada por você no aplicativo da AC.
  • Registro de acesso e de cada confirmação, cancelamento e reenvio, com data, hora e origem.
  • Controle de acesso interno por perfil e registro das ações da equipe de operação.
  • Em caso de incidente de segurança com risco relevante, comunicamos a ANPD e os titulares afetados nos termos do art. 48 da LGPD.

9. Seus direitos

Como titular, você pode, nos termos do art. 18 da LGPD:

  • confirmar a existência de tratamento e acessar seus dados;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • solicitar a portabilidade e a exportação dos seus documentos;
  • obter informação sobre compartilhamentos;
  • revogar consentimentos e se opor a tratamentos baseados em legítimo interesse.

Documentos assinados não podem ser apagados durante o prazo legal de guarda; nesse caso, explicamos o fundamento e registramos o pedido. Pacientes devem dirigir seus pedidos preferencialmente ao médico (controlador); se nos procurarem diretamente, encaminhamos e apoiamos a resposta.

10. Cookies

O site e o portal usam apenas cookies estritamente necessários: sessão autenticada e preferências de interface (como tema). Não usamos cookies de publicidade nem rastreadores de terceiros na landing page.

11. Encarregado (DPO) e contato

Encarregado pelo tratamento de dados pessoais: [nome do encarregado — a definir]
E-mail: [privacidade@ — a definir]

Respondemos pedidos de titulares em até 15 dias. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

12. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças no serviço ou na legislação. Alterações relevantes são comunicadas por e-mail ou no portal. A versão vigente e a data de atualização constam no topo da página.