Privacidade

Política de privacidade

O Receita Contínua trata dados pessoais e dados de saúde para viabilizar identificação, avaliação médica, documentação, pagamento, segurança e cumprimento de obrigações aplicáveis. Dados de saúde recebem controles de acesso compatíveis com sua natureza sensível.

Controlador e contato

A identificação pública do controlador depende da configuração institucional de produção e não é preenchida com dados fictícios.

Contato para privacidade: [email protected].

Dados tratados

Conforme a etapa utilizada, podemos tratar nome, CPF, data de nascimento, contato, endereço, informações clínicas fornecidas pelo paciente, medicamento relacionado à solicitação, respostas de triagem, documentos de identificação, receita anterior, anexos clínicos, registros do atendimento, consentimentos, dados de pagamento e registros técnicos de segurança e auditoria.

Finalidades

Os dados são usados para identificar o paciente, avaliar elegibilidade operacional do fluxo, realizar e documentar o atendimento médico, permitir comunicação relacionada ao caso, processar e conciliar pagamentos, proteger a plataforma contra fraude e abuso, manter trilhas de auditoria e atender obrigações legais, regulatórias e profissionais aplicáveis.

Fundamentos do tratamento

O fundamento jurídico pode variar conforme a operação realizada, incluindo execução do serviço solicitado, cumprimento de obrigações legais ou regulatórias, exercício regular de direitos e hipóteses específicas aplicáveis ao tratamento de dados pessoais sensíveis para assistência à saúde. Consentimento é registrado quando a norma ou a natureza do ato exigir autorização específica, como no atendimento por telemedicina; ele não é apresentado como fundamento único para todos os tratamentos.

Operadores e fornecedores

O serviço utiliza provedores tecnológicos para infraestrutura, banco de dados, armazenamento privado, proteção contra abuso e processamento de pagamentos. Cada fornecedor recebe apenas os dados necessários à sua função. Dados clínicos identificáveis não devem ser enviados a ferramentas de analytics comportamental.

Armazenamento e segurança

Credenciais privilegiadas permanecem no ambiente server-side. Documentos clínicos são armazenados em área privada e acessados por endpoints autorizados. O sistema mantém registros de eventos relevantes e evita expor chaves internas de armazenamento, tokens ou secrets ao navegador.

Retenção

Os prazos dependem da finalidade e das obrigações aplicáveis ao registro clínico, fiscal, contratual, de segurança e de auditoria. Solicitações iniciadas e não concluídas não devem ser mantidas indefinidamente; uma política de expurgo deve considerar a necessidade de comprovação, segurança e obrigações de guarda antes da eliminação.

Direitos do titular

O titular pode solicitar informações e exercer direitos previstos na legislação aplicável, observadas limitações necessárias para preservar dados de terceiros, sigilo profissional e obrigações de guarda. A confirmação de identidade poderá ser exigida antes de fornecer informações relacionadas à saúde.

Cookies e analytics

Eventos de analytics, quando habilitados, devem se limitar a comportamento genérico de navegação. Não devem conter nome, CPF, e-mail, medicamento, condição clínica, respostas médicas ou identificadores internos sensíveis.

Transferências e atualização

Quando fornecedores processarem dados fora da localidade do usuário, deverão ser observados os requisitos aplicáveis à transferência e proteção de dados. Esta política pode ser atualizada quando houver mudança material na operação, nos fornecedores ou nas obrigações aplicáveis.