Política de Privacidade

Última atualização: 29 de julho de 2026

PRONTIO TECNOLOGIA LTDA, sociedade empresária limitada, inscrita no CNPJ/MF sob o nº 67.256.906/0001-42, com sede na Avenida Nossa Senhora da Penha, nº 2796, Sala 804, Santa Luíza, Vitória/ES, CEP 29.045-402, doravante denominada "Prontio".

Encarregado pelo Tratamento de Dados Pessoais (DPO): Marco Antônio Comper de Souza — privacidade@prontio.com.br

Comunicação de incidentes de segurança: seguranca@prontio.com.br

Esta política foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e aplica-se ao tratamento de dados pessoais e dados sensíveis de saúde realizados pelo sistema Prontio.

1. Dados Coletados

O Prontio coleta e trata as seguintes categorias de dados:

  • Dados pessoais dos pacientes: nome, CPF, RG, data de nascimento, sexo, estado civil, telefone, e-mail, endereço completo e convênio médico.
  • Dados sensíveis de saúde (Art. 5°, II): prontuários médicos (evoluções clínicas), receitas médicas, solicitações de exames, atestados e encaminhamentos.
  • Dados dos profissionais: nome, e-mail, papel/função na clínica e registros de acesso ao sistema.
  • Dados financeiros: registros de transações (receitas e despesas) vinculados à clínica.
  • Dados de uso: logs de acesso ao sistema, endereço IP, user-agent do navegador, páginas visitadas, horário de uso e ações realizadas. Estes dados são coletados automaticamente para fins de segurança, auditoria e melhoria do serviço.
  • Dados de origem de acesso: parâmetros de campanha presentes no endereço da página de entrada (utm_source, utm_medium, utm_campaign, utm_term, utm_content e gclid) e o endereço da página que originou a visita (referrer). São lidos diretamente do endereço acessado, sem scripts, pixels ou cookies de terceiros, e servem para identificar por qual canal o interessado chegou ao Prontio e medir a eficácia da divulgação da própria plataforma. Não descrevem navegação dentro do sistema nem têm qualquer relação com dados de pacientes.

2. Base Legal para Tratamento (Art. 7° e Art. 11)

O tratamento de dados pessoais no Prontio fundamenta-se nas seguintes bases legais:

  • Tutela da saúde (Art. 7°, VIII e Art. 11, II, "f"): para dados sensíveis de saúde tratados por profissionais de saúde no exercício de suas atividades.
  • Execução de contrato (Art. 7°, V): para dados necessários à prestação dos serviços contratados.
  • Obrigação legal/regulatória (Art. 7°, II): para cumprimento de normas do CFM, incluindo a guarda de prontuários por 20 anos.
  • Legítimo interesse (Art. 7°, IX): para registros de auditoria e segurança do sistema e para a mensuração da eficácia da divulgação da própria plataforma.

3. Direitos do Titular (Art. 18)

O titular dos dados pessoais tem direito a, mediante requisição:

  • Confirmação e acesso: confirmar a existência e acessar seus dados pessoais.
  • Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização ou eliminação: solicitar a anonimização ou eliminação de dados desnecessários ou excessivos.
  • Portabilidade: solicitar a portabilidade dos dados a outro fornecedor.
  • Informação sobre compartilhamento: saber com quais entidades seus dados são compartilhados.
  • Revogação do consentimento: revogar o consentimento a qualquer momento, quando aplicável.
  • Oposição: opor-se a tratamento fundado em legítimo interesse, como o registro de dados de origem de acesso e a mensuração da eficácia da divulgação da plataforma. A oposição não alcança tratamentos necessários ao cumprimento de obrigação legal ou à execução do contrato, como a guarda de prontuários.

Nota importante: A eliminação de prontuários médicos está sujeita ao prazo legal de guarda de 20 anos (Resolução CFM nº 1.821/2007), não podendo ser realizada antes deste prazo.

4. Segurança dos Dados

O Prontio adota medidas técnicas e organizacionais para proteger os dados pessoais:

  • Criptografia em trânsito: todas as comunicações são protegidas por HTTPS/TLS.
  • Criptografia em repouso (AES-256): o banco de dados é hospedado na infraestrutura Supabase/AWS, que aplica criptografia AES-256 para dados armazenados (at-rest) e criptografia TLS para dados em trânsito (in-transit).
  • Controle de acesso: cada clínica acessa apenas os seus próprios dados. O isolamento entre clínicas é assegurado por controles de acesso em nível de banco de dados e por escopo de aplicação que restringe cada requisição aos dados da clínica correspondente.
  • Papéis e permissões: acesso granular por função (profissional de saúde, gestor, financeiro, secretária).
  • Registros de auditoria: todas as operações sensíveis são registradas com identificação do usuário, data/hora e ação realizada.
  • Autenticação segura: autenticação via e-mail/senha com tokens seguros gerenciados pelo Supabase Auth.

5. Cookies e Rastreamento

O Prontio utiliza apenas cookies essenciais para o funcionamento do sistema:

  • Cookies de sessão e autenticação: gerenciados pelo Supabase Auth, são necessários para manter a sessão do usuário ativa e garantir a segurança do acesso. Estes cookies são estritamente funcionais e não armazenam dados pessoais além do identificador de sessão.
  • Ausência de cookies de marketing/tracking: o Prontio não utiliza cookies de terceiros para fins de marketing, publicidade ou rastreamento comportamental. Não são empregadas ferramentas de analytics de terceiros que coletem dados dos usuários.

Origem de acesso. O Prontio registra os parâmetros de campanha e o referrer presentes no endereço da página de entrada. Esse registro é feito no próprio servidor do Prontio, sem scripts, pixels ou cookies de terceiros carregados no navegador, e não acompanha o titular fora das páginas do Prontio.

6. Retenção e Encerramento

Os dados são mantidos enquanto a conta estiver ativa e pelos prazos exigidos pela legislação aplicável.

Prontuário e registros clínicos. A guarda do prontuário é dever do profissional ou da clínica responsável pelo atendimento, nos termos da regulamentação do Conselho Federal de Medicina. O Prontio atua como custodiante técnico enquanto durar a contratação.

Regularização de pagamento. Havendo atraso, o acesso é restrito à consulta e à exportação dos dados por até 30 dias, período em que a conta pode ser regularizada. Não há exclusão de dados nessa fase.

Encerramento. Encerrada a contratação, o titular da conta pode solicitar a exportação integral dos seus dados, entregue em até 15 dias. Após a entrega, ou decorridos 90 dias do encerramento sem solicitação, os dados são eliminados, ressalvados os que a lei obrigue a manter.

7. Compartilhamento e Subprocessadores

O Prontio não vende, aluga ou comercializa dados pessoais. O compartilhamento ocorre apenas com prestadores de serviço que atuam por conta e ordem do Prontio, na medida necessária para operar a plataforma, e com autoridades quando houver obrigação legal.

  • Supabase (AWS) — banco de dados, autenticação e armazenamento
  • Vercel — hospedagem
  • Resend — e-mails transacionais
  • Asaas — processamento de pagamento
  • Daily.co — vídeo de teleconsulta
  • BotConversa — provedor de mensagens WhatsApp (BSP)
  • Meta / WhatsApp — plataforma de mensagens
  • Anthropic — recursos de inteligência artificial, quando habilitados
  • Sentry — telemetria de erros
  • Cloudflare — armazenamento de arquivos e roteamento
  • BirdID / VIDaaS — assinatura digital de documentos, quando utilizada (apenas resumo criptográfico)

Recursos de inteligência artificial. Quando a clínica habilita esses recursos, trechos de texto clínico podem ser enviados à Anthropic para processamento. Antes do envio, identificadores diretos em formato reconhecível são automaticamente mascarados. Esse mascaramento não constitui anonimização: o texto clínico é transmitido e permanece integralmente sujeito a esta Política e à LGPD.

Assinatura digital. Quando utilizados recursos de assinatura digital, é transmitido aos provedores apenas o resumo criptográfico (hash SHA-256) do documento, nunca o seu conteúdo.

Em caso de reorganização societária, fusão, aquisição ou venda de ativos, os dados pessoais poderão ser transferidos ao sucessor, mantidas as finalidades e as garantias desta Política, com comunicação prévia aos titulares.

Mensuração de publicidade. O Prontio anuncia a própria plataforma no Google Ads. Para identificar quais anúncios resultaram em contratação, o identificador de clique (gclid) registrado no primeiro acesso pode ser enviado ao Google, acompanhado da data e do valor da contratação. O envio é manual, em lote, e não inclui nome, e-mail, telefone, CPF, CNPJ nem qualquer dado de paciente. O gclid não identifica o titular para o Prontio. O tratamento apoia-se no legítimo interesse (Art. 7º, IX) em aferir a eficácia da divulgação da própria plataforma, não sendo empregado para publicidade direcionada, remarketing ou formação de perfil comportamental. O titular pode se opor a esse tratamento pelos canais indicados na seção de Direitos do Titular.

O Google não tem acesso a dados de pacientes, prontuários, ou a qualquer conteúdo do sistema. Por essa razão, não figura como subprocessador no Acordo de Tratamento de Dados (DPA), que trata exclusivamente dos dados pessoais sob controle da clínica contratante.

8. Transferência Internacional de Dados

O Prontio utiliza infraestrutura de nuvem gerenciada (Supabase, sobre Amazon Web Services), que adota práticas de segurança reconhecidas no setor, incluindo criptografia em repouso (AES-256) e em trânsito (TLS) e backups diários criptografados. O banco de dados principal está atualmente hospedado em data center da Amazon Web Services nos Estados Unidos. Como esse armazenamento envolve transferência internacional de dados pessoais, ela é regida pelos arts. 33 a 36 da LGPD e amparada por cláusulas-padrão contratuais de proteção aplicáveis ao tratamento, com previsão de adoção das cláusulas-padrão da ANPD (Resolução CD/ANPD nº 19/2024). Também operam servidores fora do país: Resend, Daily.co, Anthropic, Sentry e Cloudflare (Estados Unidos) e Meta/WhatsApp (operação global).

9. Contato do Encarregado (DPO)

Para exercer seus direitos como titular de dados ou esclarecer dúvidas sobre esta política, entre em contato através dos seguintes canais:

  • Canal Prontio: e-mail privacidade@prontio.com.br
  • Canal da clínica: entre em contato com o encarregado de proteção de dados (DPO) indicado pela clínica responsável pelo seu atendimento.

Titulares podem solicitar confirmação de tratamento, acesso, correção, portabilidade, eliminação e demais direitos previstos na LGPD pelo canal acima.

Quando os dados forem de paciente, a solicitação deve ser dirigida à clínica ou ao profissional responsável pelo atendimento, na condição de controlador. Recebendo solicitação desse tipo, o Prontio a encaminha ao controlador e presta o apoio técnico necessário.

10. Controlador e Operador

Em relação aos dados de cadastro, faturamento e uso do sistema pelos profissionais e pela equipe da clínica, o Prontio atua como controlador, tratando-os para viabilizar a contratação, prestar suporte, cobrar e cumprir obrigações legais.

Em relação aos dados de pacientes inseridos na plataforma, o Prontio atua como operador, tratando-os por conta e ordem da clínica ou do profissional responsável, que é o controlador.

11. Alterações nesta Política

Alterações relevantes desta Política serão comunicadas e exigirão novo aceite para a continuidade do uso.

© 2026 Prontio. Todos os direitos reservados.