Privacidade e proteção de dados
Como o Gradiva trata dados pessoais, e quem responde por cada um deles perante a LGPD (Lei 13.709/2018).
Atualizado em setembro de 2026.
1. Os dois conjuntos de dados
Dados da profissional que assina
Nome, e-mail, telefone, registro profissional, cidade, dados de cobrança e o que ela escolher publicar na página pública.
Aqui o Gradiva é o controlador: somos nós que decidimos coletar isso, e por quê.
Dados dos pacientes
Nome, data de nascimento, diagnóstico, evoluções, laudos, avaliações, responsáveis, valores — tudo o que a profissional registra sobre quem ela atende.
Aqui é o contrário: a clínica é a controladora e o Gradiva é apenas operador. Nos processamos esses dados em nome dela, seguindo as instruções dela. Não decidimos o que ela coleta, não usamos esses dados para finalidade própria e não os acessamos fora do necessário para operar o serviço.
Na prática: a relação com o paciente e com a família e da profissional. O consentimento, o contrato e o dever de guarda do prontuário são dela. Nos somos a infraestrutura.
2. Dado sensível de saúde
Prontuário e dado pessoal sensível (art. 5o, II). A maior parte dos titulares aqui e criança ou adolescente, o que exige cuidado adicional (art. 14): o tratamento se da no melhor interesse do titular e com consentimento de ao menos um dos pais ou responsável legal — consentimento que a profissional obtém, não a plataforma.
A base legal do tratamento pela clínica costuma ser a tutela da saúde (art. 11, II, “f”), exercida por profissional de saúde. Confirme com sua assessoria qual base se aplica a sua prática.
3. O que fazemos para proteger
Estas não são promessas genéricas — são decisões de arquitetura:
- Isolamento por clínica
- Cada clínica tem sua própria área no banco de dados, separada estruturalmente das demais. Não é um filtro em tabela compartilhada que alguém possa esquecer de aplicar: uma clínica não alcança dado de outra nem por erro de programação.
- Arquivos fora do alcance da internet
- Laudo, protocolo preenchido e PDF de avaliação ficam em área que o servidor web não pública. Não existe endereço que abra o arquivo direto, nem para quem descobrir o nome dele — que, aliás, e aleatório e não revela paciente nem conteúdo.
- Trilha de acesso
- Toda leitura e toda alteração de prontuário ficam registradas com data, hora e endereço de rede. A profissional le essa trilha na própria ficha do paciente — é um direito do titular saber quem acessou o dele.
- Nada de prontuário no aparelho
- O sistema funciona como aplicativo instalável, mas não guarda página autenticada no dispositivo. Guardar deixaria nome, diagnóstico e evolução legíveis no celular depois do logout.
- Senhas e links
- Senhas são guardadas como hash, nunca em texto. Link de redefinição também: o banco guarda apenas o resumo criptográfico dele, tem prazo e uso único.
- Transporte cifrado
- O acesso é por HTTPS. A sessão usa cookie restrito ao próprio site e inacessível a scripts.
4. O que NÃO fazemos
- Não vendemos dados, nem os cedemos para publicidade.
- Não há rastreadores de terceiros. Nenhum Google Analytics, pixel de rede social ou mapa de calor. Nenhuma página carrega recurso de outro domínio — fontes, estilos e scripts são servidos por nos.
- Não há cookie de marketing. O sistema usa um cookie, o de sessão, que existe para manter você conectada. E guarda no navegador uma única preferência: se o menu lateral esta recolhido.
- Não usamos dado de paciente para treinar nada, nem para estatística própria, nem para melhorar produto.
5. Com quem os dados são compartilhados
Somente com quem é necessário para o serviço existir, e nada além disso:
- Hospedagem: [informar provedor e pais dos servidores].
- Consulta de CEP: ViaCEP, serviço público de consulta de endereços. Quando um CEP é digitado, o nosso servidor pergunta o logradouro — o navegador de quem está preenchendo nunca fala com esse serviço. Vai só o CEP: oito dígitos, sem nome, sem quem perguntou e sem qualquer dado de paciente.
- Envio de e-mail: [informar provedor de e-mail]. Recebe apenas o endereço da destinatária e o conteúdo da mensagem do sistema (redefinição de senha, aviso de acesso). Nunca dado de paciente.
- WhatsApp: só quando a profissional escolhe o envio automático. Nesse caso a mensagem que ela redigiu passa pela Meta. No modo padrão do sistema, nada e enviado por nos — a conversa abre no WhatsApp dela.
Fora isso, dados só são entregues mediante ordem judicial ou requisição de autoridade competente, e a clínica é informada sempre que a lei permitir.
6. Por quanto tempo guardamos
- Prontuário: pelo prazo que a legislação e o conselho profissional exigem da clínica. Suspender ou cancelar a assinatura não apaga nada: o acesso e cortado, os dados continuam guardados.
- Trilha de acesso: mantida enquanto o prontuário existir — e ela que prova quem acessou o que.
- Dados da profissional: enquanto a conta existir, e depois pelo prazo necessário para obrigação legal (fiscal, por exemplo).
A eliminação definitiva de uma clínica e feita apenas mediante pedido formal dela, por procedimento manual e registrado. Não existe botão de excluir cliente, e isso é deliberado: apagar a área de uma clínica apagaria o prontuário de todas as crianças que ela atende.
7. Direitos do titular
Quem tem dados tratados aqui pode, a qualquer momento (art. 18): confirmar o tratamento, acessar os dados, corrigir dado incompleto ou desatualizado, pedir anonimização ou bloqueio, pedir portabilidade, pedir eliminação, saber com quem foram compartilhados e revogar consentimento.
Para quem pedir: se você é paciente ou responsável, o pedido vai a profissional que atende — ela é a controladora daqueles dados e tem as ferramentas para atendê-la, inclusive a trilha de acesso. Se você é a profissional, ou tem dúvida sobre os dados da sua própria conta, fale conosco no contato abaixo.
8. Incidentes
Se houver incidente de seguranca com risco relevante, comunicamos a clínica afetada e a Autoridade Nacional de Proteção de Dados nos prazos da lei, com o que se sabe e o que está sendo feito.
9. Contato
Controlador: [razão social], CNPJ [número], [endereço].
Encarregado pelo tratamento de dados (DPO): [nome] —
[e-mail de contato].
Dúvidas sobre esta página, ou pedido relativo a dados da sua conta: escreva para [e-mail de contato].
10. Mudancas nesta página
Alterações relevantes são avisadas as clínicas ativas por e-mail antes de passarem a valer. A data no topo indica a última revisão.