Política de Privacidade
1. Quem somos
O eFFevita é um sistema de gestão clínica utilizado por profissionais de saúde (nutricionistas, dentistas, fisioterapeutas, psicólogos e outras profissões) para administrar seus consultórios — agenda, prontuário, financeiro e comunicação com pacientes.
2. Papéis: clínica-cliente e eFFevita
Cada clínica que usa o eFFevita é responsável pelos próprios pacientes e atua como controladora desses dados, nos termos da LGPD (Lei nº 13.709/2018). O eFFevita atua como operador — processa os dados em nome da clínica contratante, seguindo as instruções dela, e não utiliza dados de pacientes para fins próprios além da prestação do serviço.
Em relação aos dados do próprio profissional contratante (cadastro, cobrança, uso da plataforma), o eFFevita é controlador.
3. Quais dados tratamos
- Da clínica/profissional: nome, e-mail, telefone, CPF, dados de conselho profissional, dados de acesso e de cobrança.
- Do paciente (inseridos pela clínica): identificação, histórico clínico, dados antropométricos, exames, planos de tratamento e documentos gerados no acompanhamento.
- Gravação de atendimento: quando o paciente autoriza, o áudio do atendimento, para gerar um resumo no prontuário — ver item 5.
- De uso da plataforma: data e hora de acesso, endereço IP (registro de consentimento e segurança), e registro de acessos a prontuário para fins de auditoria.
- Google Calendar (opcional): se o profissional conectar sua agenda, o eFFevita cria, lê e atualiza eventos dessa agenda para sincronizar os atendimentos. Esses dados não são usados para nenhuma outra finalidade, não são compartilhados e a conexão pode ser desfeita a qualquer momento na tela da Agenda — ver item 8.
4. Para que usamos os dados
- Operar as funcionalidades do sistema (agenda, prontuário, financeiro, comunicação, portal do paciente).
- Apoio por inteligência artificial — ver item 5.
- Comunicação transacional (WhatsApp, notificações) relacionada ao atendimento.
- Cobrança e gestão da assinatura da clínica.
- Segurança, prevenção de fraude e cumprimento de obrigações legais.
Não usamos dados de pacientes para publicidade, não os vendemos e não os cedemos a terceiros para fins comerciais.
5. Inteligência artificial e gravação de atendimento
O sistema usa inteligência artificial (Google Gemini) em três situações: responder dúvidas no assistente do portal, gerar rascunhos de plano e relatório para o profissional revisar, e transcrever a gravação de um atendimento quando ela acontece.
Nenhum dado de identificação é enviado à IA — nome, data de nascimento e contato ficam fora. O que é enviado são dados clínicos (idade, objetivo, medidas, histórico) e, no caso da gravação, o áudio do atendimento, que naturalmente contém o que foi falado.
O eFFevita usa hoje a camada gratuita da API do Google. Nessa camada, o Google declara nos próprios termos que pode usar o conteúdo enviado para melhorar os produtos dele e que revisores humanos podem ler esse conteúdo. Por isso a gravação do atendimento só acontece com sua autorização, dada ao profissional antes de começar.
A gravação do atendimento é sempre opcional: o atendimento pode ser registrado normalmente no prontuário sem ela. O áudio é apagado dos nossos servidores assim que o resumo é gerado (e, em qualquer caso, em até 24 horas); o que permanece é o texto do resumo, no prontuário.
Cabe ao profissional obter a autorização do paciente antes de gravar; o sistema exige essa confirmação antes de iniciar qualquer gravação.
6. Base legal (LGPD)
O tratamento de dados de saúde pelas clínicas-clientes se fundamenta na tutela da saúde, em procedimento realizado por profissional da área (art. 11, II, "f"). O uso de inteligência artificial e a gravação de atendimento se apoiam no consentimento específico e destacado do paciente (art. 11, I), colhido pelo profissional. Os dados do próprio contratante são tratados para execução do contrato (art. 7º, V) e cumprimento de obrigação legal (art. 7º, II).
7. Com quem compartilhamos
Os dados não são vendidos. São processados pelos seguintes subprocessadores, cada um com política própria de privacidade:
- Supabase — banco de dados e armazenamento de arquivos.
- Google (Gemini) — inteligência artificial e transcrição, nas condições do item 5.
- Google (Calendar) — apenas para as clínicas que conectam a agenda.
- Cloudflare — hospedagem da aplicação e do site, e DNS.
- Asaas — cobrança da assinatura (dados do contratante; nunca dados de paciente).
- Resend — envio dos e-mails do sistema aos profissionais, como avisos da assinatura (nunca dados de paciente).
- Sentry — monitoramento de erros da aplicação, configurado para não registrar dados clínicos.
Esses serviços mantêm servidores fora do Brasil, o que caracteriza transferência internacional de dados (LGPD, art. 33). A transferência ocorre para viabilizar a execução do serviço e, no caso da inteligência artificial e da gravação, com base no consentimento específico e destacado previsto no art. 33, VIII.
8. Dados recebidos das APIs do Google
Quando o profissional conecta o Google Calendar, o eFFevita solicita dois acessos à agenda dele, e nenhum além disso: https://www.googleapis.com/auth/calendar.calendarlist.readonly, só para ler a lista das agendas da conta e ele escolher quais exibir; e https://www.googleapis.com/auth/calendar.events, para criar, atualizar e apagar os eventos dos atendimentos e ler os eventos das agendas escolhidas, mostrando-os junto com a agenda do sistema. O eFFevita não altera as agendas em si (nome, cor, compartilhamento) nem as configurações da conta Google.
Não usamos esses dados para publicidade, não os vendemos, não os transferimos a terceiros (exceto quando necessário para prestar o serviço, por exigência legal ou com autorização do profissional) e não os usamos para treinar modelos de inteligência artificial. Ninguém no eFFevita lê o conteúdo da agenda do profissional, salvo com autorização dele, para investigar abuso ou incidente de segurança, ou por obrigação legal.
Guardamos no servidor apenas a credencial que permite renovar o acesso, sem exibi-la ao navegador. Ela é apagada quando o profissional desconecta a agenda (o acesso também é revogado junto ao Google) ou deixa de fazer parte da clínica. O profissional também pode revogar o acesso a qualquer momento em myaccount.google.com/permissions.
eFFevita's use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.
O uso e a transferência, pelo eFFevita, de informações recebidas das APIs do Google para qualquer outro aplicativo seguirão a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Texto da política: https://developers.google.com/terms/api-services-user-data-policy.
9. Por quanto tempo guardamos
Prontuário e documentos de atendimento seguem o prazo mínimo de guarda exigido pela legislação e pelos conselhos profissionais — em regra, no mínimo 20 anos a contar do último registro —, e por isso não podem ser apagados a pedido antes desse prazo (LGPD, art. 16, I). Demais dados são mantidos pelo período do relacionamento e excluídos ou anonimizados quando deixam de ser necessários.
Ao encerrar a conta, a clínica pode exportar seus dados antes da exclusão. Áudio de gravação de atendimento é apagado assim que o resumo é gerado, e em qualquer caso em até 24 horas.
10. Direitos do titular (LGPD, art. 18)
Pacientes podem exercer os direitos de confirmação, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, oposição e revogação de consentimento diretamente com a clínica que utiliza o eFFevita — ela é a controladora e a responsável primária por essas solicitações. O eFFevita dá o suporte técnico necessário para que ela atenda ao pedido.
Profissionais contratantes exercem seus direitos diretamente com o eFFevita, pelo canal de suporte. Em qualquer caso, o titular que não for atendido pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd.
Para pedir a exclusão dos seus dados, veja as instruções em Exclusão de dados.
11. Segurança
Utilizamos controle de acesso por credenciais, comunicação criptografada (HTTPS), isolamento de dados entre clínicas por Row Level Security (RLS) no banco de dados, armazenamento de arquivos em buckets privados com URLs assinadas de acesso temporário, limite de tentativas de login no portal do paciente e registro de auditoria dos acessos a prontuário.
12. Encarregado e contato
O encarregado pelo tratamento de dados pessoais (LGPD, art. 41) pode ser contatado por contato@effevita.com.br ou pelo canal de suporte dentro do sistema, em Ajuda → Fale conosco.
13. Alterações desta política
Esta política pode ser atualizada. A versão indicada no topo identifica o texto vigente; a versão aceita por cada paciente fica registrada junto com a data do consentimento. Mudanças relevantes são comunicadas antes de entrarem em vigor.