Política de Privacidade
Política de Proteção de Dados do Portal do Desenvolvedor TranscriMed
Versão 1.2 • Última atualização: 2026-07-25
1. Introdução
A TranscriMed Tecnologia em Saúde Ltda. ("TranscriMed", "nós", "nosso") está comprometida em proteger a privacidade e segurança dos dados pessoais processados através do nosso Portal do Desenvolvedor e serviços de API. Esta Política de Privacidade explica como coletamos, usamos, compartilhamos e protegemos informações quando você usa nossos serviços de desenvolvedor.
Esta política está em conformidade com a Lei Geral de Proteção de Dados Brasileira (LGPD - Lei nº 13.709/2018) e outras regulamentações de proteção de dados aplicáveis.
2. Informações do Controlador de Dados
Empresa: TranscriMed Tecnologia em Saúde Ltda.
Encarregado de Proteção de Dados (DPO):
EDUARDO DOS SANTOS LOPES — privacidade@transcrimed.com.br
Endereço: São Paulo, SP, Brasil
3. Informações que Coletamos
3.1 Informações da Conta do Desenvolvedor
- Nome e endereço de e-mail
- Nome da empresa/organização
- Nome e descrição da aplicação
- Credenciais do cliente OAuth (client ID, secrets criptografados)
- URIs de redirecionamento e endpoints de webhook
3.2 Dados de Uso da API
- Logs de requisições da API (endpoints, timestamps, códigos de resposta)
- Uso de limites de taxa e cota
- Logs de erro e informações de depuração
- Métricas de desempenho e dados de latência
3.3 Dados de Autorização OAuth
- Escopos e permissões autorizados
- Registros de consentimento de médicos
- Metadados de tokens de acesso (não os tokens em si)
- Timestamps de autorização e endereços IP
3.4 Fluxo de Dados Médicos
Através da nossa API, parceiros podem transmitir:
- Identificadores e dados demográficos de pacientes (criptografados)
- Informações de exames e procedimentos
- Itens de worklist médico
- Documentos médicos gerados
Nota: A TranscriMed atua como processadora de dados médicos. Os prestadores de cuidados de saúde permanecem como controladores dos dados.
4. Base Legal para Processamento
Processamos dados pessoais com base nos seguintes fundamentos legais sob a LGPD:
- Execução de Contrato:: Para fornecer serviços de API e manter contas de desenvolvedor
- Interesses Legítimos:: Para segurança, prevenção de fraudes e melhoria do serviço
- Cumprimento Legal:: Para atender requisitos regulamentares em saúde
- Consentimento:: Para serviços opcionais e comunicações de marketing
- Interesses Vitais:: Em situações médicas de emergência (casos raros)
5. Como Usamos as Informações
- Fornecer e manter serviços de API
- Autenticar e autorizar requisições de API
- Monitorar uso e aplicar limites de taxa
- Detectar e prevenir fraude ou abuso
- Gerar análises de uso e faturamento
- Fornecer suporte técnico
- Cumprir obrigações legais
- Melhorar nossos serviços e desenvolver novos recursos
6. Compartilhamento e Divulgação de Dados
Compartilhamos informações apenas nestas circunstâncias:
- Com médicos autorizados:: Baseado em consentimento OAuth para acesso a dados médicos
- Prestadores de serviço:: Infraestrutura em nuvem, monitoramento e serviços de segurança
- Requisitos legais:: Quando exigido por lei ou ordem judicial
- Transferências de negócios:: Em caso de fusão ou aquisição (com aviso)
- Com consentimento:: Quando você autoriza explicitamente o compartilhamento
NUNCA vendemos dados pessoais a terceiros.
7. Segurança de Dados
Implementamos medidas de segurança abrangentes incluindo:
- Criptografia em trânsito e em repouso
- TLS 1.2+ para todas as comunicações de API
- Auditorias de segurança regulares e testes de penetração
- Controles de acesso e autenticação (OAuth 2.0)
- Registro e monitoramento de auditoria
- Procedimentos de resposta a incidentes
- Treinamento de funcionários sobre proteção de dados
- Minimização e pseudonimização de dados
8. Retenção de Dados
Retemos dados de acordo com estas políticas:
- Contas de desenvolvedor:: Duração ativa mais 1 ano após encerramento
- Logs de API:: 90 dias para depuração, dados agregados por 2 anos
- Documentos clínicos:: conforme instruções do controlador, contrato, bloqueio legal e ciclo de exclusão divulgado
- Registros de consentimento:: Duração do consentimento mais 5 anos
- Logs de segurança:: 2 anos
9. Transferências Internacionais de Dados
Dados podem ser processados em países fora do Brasil. Garantimos proteção adequada através de:
- Cláusulas contratuais padrão aprovadas pela ANPD
- Decisões de adequação para jurisdições compatíveis
- Consentimento específico quando necessário
- Salvaguardas técnicas (criptografia, controles de acesso)
10. Seus Direitos (LGPD)
Sob a LGPD, você tem direito a:
- Acesso:: Solicitar uma cópia de seus dados pessoais
- Correção:: Atualizar dados imprecisos ou incompletos
- Eliminação:: Solicitar exclusão de dados desnecessários
- Portabilidade:: Receber dados em formato estruturado
- Informação:: Saber como e por que processamos seus dados
- Revogação de consentimento:: Revogar consentimento a qualquer momento
- Oposição:: Opor-se a certas atividades de processamento
- Revisão:: Solicitar revisão humana de decisões automatizadas
Para exercer esses direitos, contate: privacidade@transcrimed.com.br
11. Cookies e Rastreamento
O Portal do Desenvolvedor usa:
- Cookies essenciais:: Para autenticação e segurança
- Cookies de análise:: Para melhorar nossos serviços (com consentimento)
- Sem cookies de publicidade de terceiros:Sem cookies de publicidade de terceiros
Você pode gerenciar cookies através das configurações do seu navegador.
12. Privacidade de Menores
Nossos serviços não são direcionados a indivíduos menores de 18 anos. Não coletamos conscientemente dados de menores. Se você acredita que um menor forneceu dados, entre em contato conosco imediatamente.
13. Notificação de Violação de Dados
Em caso de violação de dados que possa causar risco aos seus direitos:
- Como controladora, comunicaremos a ANPD e os titulares no prazo aplicável de 3 dias úteis
- Como operadora, notificaremos o controlador sem demora injustificada
- Forneceremos informações sobre o incidente e medidas de mitigação
- Documentaremos todas as violações em nosso registro interno
14. Alterações nesta Política
Podemos atualizar esta política periodicamente. Notificaremos você sobre mudanças significativas via e-mail e pelo Portal do Desenvolvedor. O uso continuado após mudanças indica aceitação da política atualizada.
15. Entre em Contato
Encarregado de Proteção de Dados (DPO):
EDUARDO DOS SANTOS LOPES — privacidade@transcrimed.com.br
Consultas Gerais:
Email: desenvolvedores@transcrimed.com.br
ANPD (Autoridade Nacional de Proteção de Dados):
Website: www.gov.br/anpd
16. Certificações de Conformidade
A TranscriMed mantém conformidade com:
- LGPD - Lei Geral de Proteção de Dados
- Diretrizes do CFM - Conselho Federal de Medicina
- ISO 27001 - Gestão de Segurança da Informação (em progresso)
- Requisitos contratuais e legais aplicáveis a cada controlador