Privacidade e proteção de dados

Como o Gradiva trata dados pessoais, e quem responde por cada um deles perante a LGPD (Lei 13.709/2018).

Atualizado em setembro de 2026.

1. Os dois conjuntos de dados

Dados da profissional que assina

Nome, e-mail, telefone, registro profissional, cidade, dados de cobrança e o que ela escolher publicar na página pública.

Aqui o Gradiva é o controlador: somos nós que decidimos coletar isso, e por quê.

Dados dos pacientes

Nome, data de nascimento, diagnóstico, evoluções, laudos, avaliações, responsáveis, valores — tudo o que a profissional registra sobre quem ela atende.

Aqui é o contrário: a clínica é a controladora e o Gradiva é apenas operador. Nos processamos esses dados em nome dela, seguindo as instruções dela. Não decidimos o que ela coleta, não usamos esses dados para finalidade própria e não os acessamos fora do necessário para operar o serviço.

Na prática: a relação com o paciente e com a família e da profissional. O consentimento, o contrato e o dever de guarda do prontuário são dela. Nos somos a infraestrutura.

2. Dado sensível de saúde

Prontuário e dado pessoal sensível (art. 5o, II). A maior parte dos titulares aqui e criança ou adolescente, o que exige cuidado adicional (art. 14): o tratamento se da no melhor interesse do titular e com consentimento de ao menos um dos pais ou responsável legal — consentimento que a profissional obtém, não a plataforma.

A base legal do tratamento pela clínica costuma ser a tutela da saúde (art. 11, II, “f”), exercida por profissional de saúde. Confirme com sua assessoria qual base se aplica a sua prática.

3. O que fazemos para proteger

Estas não são promessas genéricas — são decisões de arquitetura:

Isolamento por clínica
Cada clínica tem sua própria área no banco de dados, separada estruturalmente das demais. Não é um filtro em tabela compartilhada que alguém possa esquecer de aplicar: uma clínica não alcança dado de outra nem por erro de programação.
Arquivos fora do alcance da internet
Laudo, protocolo preenchido e PDF de avaliação ficam em área que o servidor web não pública. Não existe endereço que abra o arquivo direto, nem para quem descobrir o nome dele — que, aliás, e aleatório e não revela paciente nem conteúdo.
Trilha de acesso
Toda leitura e toda alteração de prontuário ficam registradas com data, hora e endereço de rede. A profissional le essa trilha na própria ficha do paciente — é um direito do titular saber quem acessou o dele.
Nada de prontuário no aparelho
O sistema funciona como aplicativo instalável, mas não guarda página autenticada no dispositivo. Guardar deixaria nome, diagnóstico e evolução legíveis no celular depois do logout.
Senhas e links
Senhas são guardadas como hash, nunca em texto. Link de redefinição também: o banco guarda apenas o resumo criptográfico dele, tem prazo e uso único.
Transporte cifrado
O acesso é por HTTPS. A sessão usa cookie restrito ao próprio site e inacessível a scripts.

4. O que NÃO fazemos

  • Não vendemos dados, nem os cedemos para publicidade.
  • Não há rastreadores de terceiros. Nenhum Google Analytics, pixel de rede social ou mapa de calor. Nenhuma página carrega recurso de outro domínio — fontes, estilos e scripts são servidos por nos.
  • Não há cookie de marketing. O sistema usa um cookie, o de sessão, que existe para manter você conectada. E guarda no navegador uma única preferência: se o menu lateral esta recolhido.
  • Não usamos dado de paciente para treinar nada, nem para estatística própria, nem para melhorar produto.

5. Com quem os dados são compartilhados

Somente com quem é necessário para o serviço existir, e nada além disso:

  • Hospedagem: [informar provedor e pais dos servidores].
  • Consulta de CEP: ViaCEP, serviço público de consulta de endereços. Quando um CEP é digitado, o nosso servidor pergunta o logradouro — o navegador de quem está preenchendo nunca fala com esse serviço. Vai só o CEP: oito dígitos, sem nome, sem quem perguntou e sem qualquer dado de paciente.
  • Envio de e-mail: [informar provedor de e-mail]. Recebe apenas o endereço da destinatária e o conteúdo da mensagem do sistema (redefinição de senha, aviso de acesso). Nunca dado de paciente.
  • WhatsApp: só quando a profissional escolhe o envio automático. Nesse caso a mensagem que ela redigiu passa pela Meta. No modo padrão do sistema, nada e enviado por nos — a conversa abre no WhatsApp dela.

Fora isso, dados só são entregues mediante ordem judicial ou requisição de autoridade competente, e a clínica é informada sempre que a lei permitir.

6. Por quanto tempo guardamos

  • Prontuário: pelo prazo que a legislação e o conselho profissional exigem da clínica. Suspender ou cancelar a assinatura não apaga nada: o acesso e cortado, os dados continuam guardados.
  • Trilha de acesso: mantida enquanto o prontuário existir — e ela que prova quem acessou o que.
  • Dados da profissional: enquanto a conta existir, e depois pelo prazo necessário para obrigação legal (fiscal, por exemplo).

A eliminação definitiva de uma clínica e feita apenas mediante pedido formal dela, por procedimento manual e registrado. Não existe botão de excluir cliente, e isso é deliberado: apagar a área de uma clínica apagaria o prontuário de todas as crianças que ela atende.

7. Direitos do titular

Quem tem dados tratados aqui pode, a qualquer momento (art. 18): confirmar o tratamento, acessar os dados, corrigir dado incompleto ou desatualizado, pedir anonimização ou bloqueio, pedir portabilidade, pedir eliminação, saber com quem foram compartilhados e revogar consentimento.

Para quem pedir: se você é paciente ou responsável, o pedido vai a profissional que atende — ela é a controladora daqueles dados e tem as ferramentas para atendê-la, inclusive a trilha de acesso. Se você é a profissional, ou tem dúvida sobre os dados da sua própria conta, fale conosco no contato abaixo.

8. Incidentes

Se houver incidente de seguranca com risco relevante, comunicamos a clínica afetada e a Autoridade Nacional de Proteção de Dados nos prazos da lei, com o que se sabe e o que está sendo feito.

9. Contato

Controlador: [razão social], CNPJ [número], [endereço].
Encarregado pelo tratamento de dados (DPO): [nome] — [e-mail de contato].

Dúvidas sobre esta página, ou pedido relativo a dados da sua conta: escreva para [e-mail de contato].

10. Mudancas nesta página

Alterações relevantes são avisadas as clínicas ativas por e-mail antes de passarem a valer. A data no topo indica a última revisão.