Política de Privacidade
Medical Laudos LTDA — CNPJ: 48.036.500/0001-00 Última atualização: 15/09/2025
Endereço: Rua Itaguaí, 746, Caiçaras — Belo Horizonte/MG — CEP 30775-110
1. Quem somos e abrangência
A Medical Laudos LTDA oferece serviços de telemedicina e emissão de laudos médicos online para clínicas e empresas em todo o Brasil, com integrações técnicas a sistemas como SOC, PACS e SGG. Esta Política aplica-se a:
- Visitantes do site (formulários e navegação);
- Clientes e parceiros (clínicas/empresas que contratam nossos serviços);
- Pacientes cujos dados são tratados para elaboração de laudos, sob demanda de clínicas/empresas.
Para a área de laudos, atuamos predominantemente sob demanda das clínicas/empresas contratantes e profissionais de saúde responsáveis. Para dúvidas de privacidade, consulte a seção 14. Encarregado (DPO) e contato.
2. Definições principais (LGPD)
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Dado pessoal sensível: dado sobre saúde, vida sexual, origem racial/étnica, convicção religiosa, etc.
- Controlador: quem toma as decisões sobre o tratamento de dados.
- Operador: quem realiza o tratamento em nome do Controlador.
- Titular: a pessoa a quem se referem os dados pessoais.
- Encarregado/DPO: pessoa indicada para atuar como canal de comunicação entre controlador, titulares e ANPD.
3. Nosso papel (Controlador e Operador)
Podemos atuar como Controlador ou Operador, a depender do contexto:
- Controlador: dados de visitantes do site (marketing, contato) e dados administrativos de clientes/fornecedores.
- Operador: dados de pacientes tratados para a emissão de laudos médicos, por solicitação e sob as instruções das clínicas/empresas e profissionais de saúde responsáveis (controladores).
4. Quais dados coletamos
A) Visitantes do site
- Dados do formulário: nome, e-mail, telefone, empresa, mensagem.
- Dados técnicos: IP, data/hora, páginas acessadas, identificadores de cookies, dispositivo/navegador.
B) Clientes/Fornecedores
- Cadastro e cobrança: nome/razão social, CNPJ/CPF, contatos, endereços, dados bancários (quando necessário).
- Logs de suporte e comunicações de atendimento.
C) Pacientes (dados sensíveis de saúde)
Conforme a demanda dos serviços (ex.: ECG, EEG, espirometria, raio-X), podemos tratar dados como: identificação do paciente, dados do exame, imagens/traçados, informações clínicas relevantes e laudos médicos, sempre com acesso restrito aos profissionais autorizados e às clínicas/empresas responsáveis.
Importante: dados de saúde são sensíveis pela LGPD e recebem nível reforçado de proteção e controles de acesso.
5. Bases legais e finalidades
Contexto | Finalidades | Base(s) Legal(is) |
---|---|---|
Formulário de contato / marketing | Responder solicitações, enviar informações sobre serviços, orçamentos e relacionamento comercial. | Consentimento; Legítimo Interesse; Execução de contrato (quando aplicável). |
Administração de contratos | Cadastro, faturamento, cobrança, suporte, cumprimento de obrigações legais e regulatórias. | Execução de contrato; Cumprimento de obrigação legal; Legítimo Interesse. |
Emissão de laudos médicos | Receber dados/exames, disponibilizar aos médicos, emitir e disponibilizar laudos às clínicas/empresas/pacientes. |
Para dados pessoais comuns: Execução de contrato; Legítimo Interesse; Cumprimento de obrigação legal. Para dados sensíveis de saúde: Tutela da saúde por profissionais/serviços de saúde; Cumprimento de obrigação legal/regulatória. |
Segurança e prevenção a fraudes | Logs, auditoria, controle de acesso, detecção de incidentes e conformidade. | Legítimo Interesse; Cumprimento de obrigação legal. |
6. Compartilhamento de dados
Compartilhamos dados apenas quando necessário:
- Profissionais de saúde responsáveis pelos laudos.
- Clínicas/empresas contratantes que solicitam os laudos (controladores).
- Fornecedores de tecnologia (hospedagem, e-mail, backup, monitoramento, suporte).
- Integrações técnicas: sistemas como SOC (Age Technology, incluindo SOCGED), PACS e SGG, conforme contratos e instruções dos controladores.
- Autoridades públicas quando exigido por lei, ordem judicial ou regulações aplicáveis.
Não vendemos dados pessoais.
7. Retenção e prazos de guarda
- Contato/marketing: até 12 meses após o último contato útil, ou conforme seu pedido de exclusão.
- Dados contratuais e faturamento: pelo prazo necessário ao cumprimento de obrigações legais e fiscais.
- Laudos e registros de saúde: conforme prazos exigidos por normas aplicáveis da área de saúde/medicina do trabalho e regulações do CFM/Ministério da Saúde, podendo exceder os prazos contratuais.
8. Segurança da informação
- Criptografia em trânsito (HTTPS/TLS) e, quando aplicável, em repouso.
- Controle de acesso por perfis e need-to-know, autenticação forte (ex.: 2FA onde suportado).
- Logs e auditoria de eventos relevantes.
- Backups e plano de continuidade.
- Treinamento e confidencialidade de pessoal autorizado.
Apesar dos esforços, nenhum sistema é 100% imune. Em caso de incidente com risco relevante, avaliaremos e comunicaremos conforme a LGPD.
9. Direitos do titular
Você pode exercer, nos termos da LGPD:
- Confirmação de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- Portabilidade a outro fornecedor (quando aplicável);
- Informação sobre compartilhamentos;
- Revogação do consentimento e informação sobre a possibilidade de não fornecimento e suas consequências;
- Revisão de decisões tomadas unicamente com base em tratamento automatizado (se houver).
Para realizar solicitações, veja 14. Encarregado (DPO) e contato.
11. Transferências internacionais
Alguns fornecedores de tecnologia podem estar sediados ou processar dados fora do Brasil. Nesses casos, adotamos salvaguardas adequadas (contratuais, técnicas e organizacionais) para garantir nível de proteção compatível com a LGPD.
12. Dados de crianças e adolescentes
Nossos serviços destinam-se a empresas e adultos. Caso tratemos dados de menores por demanda clínica, observaremos as bases legais e autorizações aplicáveis, priorizando o melhor interesse do titular e as determinações dos controladores (clínicas/empresas e responsáveis legais).
13. Decisões automatizadas
Não tomamos decisões que afetem o titular exclusivamente com base em tratamento automatizado sem intervenção humana no contexto de laudos. Caso venhamos a adotar mecanismos automatizados, iremos atualizar esta Política.
14. Encarregado (DPO) e contato
- E-mail: [email protected]
- Telefone/WhatsApp: +55 (31) 98848-0823
- Correspondência: Rua Itaguaí, 746, Caiçaras — Belo Horizonte/MG — CEP 30775-110
Ao solicitar, descreva o pedido, identifique-se e anexe documentos comprobatórios quando necessário. Responderemos dentro dos prazos legais.
15. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais, técnicas ou de negócios. A versão vigente será sempre publicada neste endereço, com a respectiva data de atualização.
16. Histórico de versões
Versão | Data | Resumo |
---|---|---|
v1.0 | 15/09/2025 | Primeira publicação desta Política de Privacidade (LGPD). |