Documento legal
Política de privacidade
Resumo em linguagem simples. Guardamos os dados que você e sua clínica registram para que o sistema funcione: agenda, pacientes, prontuário, financeiro e mensagens. Não vendemos dados. Não usamos dado de paciente para nada além de prestar o serviço à sua clínica. Prontuário é cifrado com chave fora do banco e toda leitura fica registrada. Você exporta e leva tudo quando quiser. Se um paciente pedir os dados dele ou a exclusão, o sistema tem ferramenta para isso.
1. A quem esta política se aplica
A quem usa o sistema LineHealth ("Usuários": profissionais, recepção, administradores), às pessoas cadastradas por eles ("Pacientes") e aos visitantes do site linehealth.com.br. O responsável pelo tratamento descrito aqui é a LineHealth, marca operada pela Neuraline ("nós").
2. Papéis segundo a LGPD
- Dados de Usuários (nome, e-mail, telefone, preferências, registros de acesso, uso do sistema): somos controladores.
- Dados de Pacientes (cadastro, agendamentos, prontuário, documentos, mensagens, financeiro): a clínica ("Organização") é a controladora e nós somos operadores. Tratamos esses dados só conforme instrução da Organização, para prestar o serviço.
- Visitantes do site: somos controladores dos dados de navegação descritos na seção 7.
3. Quais dados tratamos e para quê
3.1 Usuários
- Nome, e-mail, telefone (opcional), senha (armazenada apenas como hash), identificador da conta Google quando há login social.
- Registros de sessão: dispositivo, endereço IP, navegador, data e hora. Finalidade: segurança da conta e possibilidade de o próprio Usuário ver e encerrar sessões.
- Preferências de interface (idioma, formatos, densidade).
- Eventos de uso do sistema (telas acessadas, ações realizadas), de forma agregada e pseudonimizada, para melhorar o produto. Não incluem conteúdo de prontuário nem dado de paciente.
3.2 Pacientes (em nome da Organização)
- Cadastro: nome, nome social, data de nascimento, sexo biológico, gênero, contatos, documentos, endereço, responsável, alertas clínicos, campos definidos pela clínica.
- Agenda: agendamentos, status, histórico de alterações.
- Prontuário e documentos: registros clínicos, versões, documentos emitidos, sinais vitais, formulários e anexos. O conteúdo do prontuário é cifrado na aplicação com chave gerenciada fora do banco de dados.
- Comunicação: mensagens enviadas, canal, status de entrega, consentimentos por canal e sua revogação.
- Financeiro: pedidos, pagamentos, recibos.
Dados de saúde são dados sensíveis. O tratamento se dá para tutela da saúde, em procedimento realizado por profissionais de saúde e serviços de saúde (art. 11, II, "f" da LGPD), e para cumprimento de obrigação legal de guarda de prontuário, sob responsabilidade da Organização controladora.
4. Com quem compartilhamos
Apenas com fornecedores necessários à operação, sob contrato e com o mínimo de dados:
- Envio de e-mail (Brevo): endereço de e-mail do destinatário e conteúdo da mensagem transacional (lembrete, confirmação, verificação de conta). Registramos eventos de entrega e abertura para diagnóstico de falhas.
- Hospedagem e armazenamento: servidor próprio e armazenamento de arquivos compatível com S3 (Cloudflare R2). Dados em repouso são cifrados.
- Análise de uso (PostHog): eventos de navegação de Usuários no sistema e no site, pseudonimizados. Nunca dado de paciente.
- Autenticação (Google): apenas quando o Usuário escolhe entrar com a conta Google.
- Gerenciamento de tags (Google Tag Manager) no site institucional, para medição de campanhas. Não é carregado dentro da área logada com dado de paciente.
Não vendemos nem cedemos dados a terceiros para fins próprios deles. Podemos compartilhar dados por determinação legal ou judicial, informando o titular quando a lei permitir.
5. Segurança
- Cifra em trânsito (TLS) e em repouso; conteúdo de prontuário cifrado em coluna com chave fora do banco e rotacionável.
- Isolamento entre Organizações aplicado no próprio banco de dados (Row Level Security), não apenas na aplicação.
- Identificadores opacos em URLs e API. Autenticação em dois fatores. Limite de tentativas de login. Sessões revogáveis.
- Registro de leitura e de alteração de prontuário e de dados de contato, consultável pela Organização e disponível ao Paciente que solicitar relatório de acesso.
- Backups diários cifrados, com teste periódico de restauração.
- Incidentes de segurança com risco relevante aos titulares são comunicados à Organização afetada e à ANPD nos prazos legais.
6. Retenção e exclusão
- Contas inativas não são excluídas por inatividade.
- Dados da Organização são mantidos enquanto a conta existir. A exclusão da Organização tem carência de 30 dias e é precedida da oferta de exportação.
- Prontuário está sujeito a prazo legal de guarda definido por lei e por conselho profissional. Pedido de exclusão de Paciente anonimiza o cadastro e preserva o registro clínico pelo prazo legal, sob responsabilidade da Organização.
- Trilha de auditoria é retida por prazo maior que o dado operacional e preservada de forma anonimizada quanto ao titular após exclusão.
- Registros de sessão expiram junto com a sessão; registros de segurança (tentativas de login) são mantidos por até 12 meses.
7. Cookies e site
O site institucional usa cookies e tecnologias similares para medição de audiência e de campanhas (Google Tag Manager e ferramentas configuradas por ele) e análise de uso (PostHog). A área logada usa apenas cookies estritamente necessários à sessão, com atributos HttpOnly, Secure e SameSite. Você pode bloquear cookies não essenciais no navegador.
8. Direitos dos titulares
Usuários e Pacientes têm direito a confirmação do tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, revogação de consentimento e eliminação, nos termos da LGPD.
- Usuário: exerce diretamente na aplicação (perfil, sessões, exclusão de conta) ou pelo e-mail abaixo.
- Paciente: deve dirigir o pedido à clínica que o atende, que é a controladora. O sistema oferece à clínica a exportação individual dos dados do Paciente em formato aberto, o registro e revogação de consentimento por canal, o relatório de acesso ao prontuário e a anonimização. Se preferir, o Paciente pode nos escrever e encaminharemos à Organização.
9. Transferência internacional
Os servidores principais estão no Brasil. Alguns fornecedores (e-mail, análise de uso, armazenamento) podem processar dados fora do país, com salvaguardas contratuais adequadas. Dado de prontuário não é enviado a fornecedor de análise.
10. Encarregado de dados (DPO)
Contato do encarregado: privacidade@linehealth.com.br.
11. Alterações
Esta política pode ser atualizada. A versão vigente fica nesta página, com data. Mudanças relevantes são comunicadas por e-mail ou na aplicação.
Nota de versão. Este texto foi redigido para atender às necessidades do serviço e está sujeito a revisão jurídica. Alterações serão publicadas aqui com nova data e versão.