Ir para o conteúdo principal

Política de Privacidade

Como a Everester Digital LTDA (CNPJ 30.433.369/0001-59) trata dados pessoais no Médico AI, incluindo dados de profissionais e dados de saúde inseridos na plataforma.

Resumo em 1 minuto
  • Tratamos dados para prestar o Serviço, manter segurança, cumprir obrigações legais e operar os recursos contratados.
  • Dados de saúde são dados pessoais sensíveis e recebem proteção reforçada nos termos da LGPD.
  • Quando você insere dados de pacientes, em regra você (ou sua organização) é o controlador; nós atuamos como operador para prestar a plataforma.
  • Recursos de IA processam conteúdo sob demanda. Não utilizamos dados clínicos para treinar modelos de fundação de terceiros nem comercializamos dados pessoais.
  • Dados do Google Calendar/Meet não são enviados à IA. Cumprimos a Google User Data Policy (Limited Use).
  • Na Sala Virtual com transcrição, o áudio bruto fica em buffer temporário (máximo de 24 horas) e não constitui registro clínico permanente.
  • Direitos dos titulares e contato do DPO: oi@medicoai.com.br.

1. Escopo e aceitação

Esta Política de Privacidade (“Política”) descreve como a Everester Digital LTDA, inscrita no CNPJ sob o nº 30.433.369/0001-59 (“nós”, “nosso” ou “Médico AI”), trata dados pessoais no contexto da plataforma Médico AI e de sites, formulários e comunicações associados.

Ao criar conta, utilizar o Serviço ou interagir com nossos canais, você reconhece as práticas descritas nesta Política. O uso da plataforma também está sujeito aos Termos de Uso.

Esta Política aplica-se a profissionais de saúde, colaboradores autorizados de clínicas, visitantes de páginas públicas e, quando aplicável, a titulares cujos dados sejam inseridos no Serviço por um usuário autorizado.

2. Quem somos e papéis na LGPD

O Médico AI é uma plataforma de software para apoio operacional e documental da prática médica. Para fins da Lei nº 13.709/2018 (LGPD), podemos atuar como controlador ou operador, conforme a natureza do tratamento.

Quando atuamos como controlador. Em regra, para dados de cadastro da Conta, autenticação, faturamento da assinatura, segurança da plataforma, analytics operacionais, comunicações relacionadas ao Serviço e cumprimento de obrigações legais próprias.

Quando atuamos como operador. Quando profissionais ou organizações de saúde inserem, geram ou armazenam dados de pacientes e conteúdo clínico no Serviço. Nesses casos, o profissional ou a instituição normalmente permanece como controlador, responsável pelas decisões sobre finalidades e bases legais do tratamento assistencial. Processamos esses dados sob instruções configuradas na Conta e para prestar o Serviço.

Contato do encarregado pelo tratamento de dados pessoais (DPO): oi@medicoai.com.br

Em outras palavras
Você decide o que entra no prontuário e por quê. Nós fornecemos a infraestrutura e processamos esses dados para operar a plataforma.

3. Quais dados tratamos

Tratamos as categorias abaixo conforme o uso efetivo do Serviço. Nem todos os dados são coletados de todos os usuários.

3.1 Dados de cadastro e Conta

  • Nome, e-mail, telefone e informações de perfil
  • Dados profissionais (CRM ou equivalente, conselho, especialidade, documentos de verificação quando solicitados)
  • Credenciais, fatores de autenticação e registros de login
  • Dados administrativos, contratuais e financeiros relacionados à assinatura, cupons e faturamento
  • Convites, vínculos com clínicas e papéis de acesso

3.2 Dados clínicos e Conteúdo do Cliente

  • Informações de pacientes inseridas por usuários autorizados
  • Áudios, transcrições, notas SOAP, documentos clínicos e demais conteúdos gerados ou revisados na plataforma
  • Registros operacionais de agenda, consultas, prontuário e uso do sistema

3.3 Teleconsulta e comunicação em vídeo

  • Áudio e vídeo em tempo real na Sala Virtual, quando esse modo for utilizado
  • Metadados da sessão (horários, participantes, status da sala e da transcrição)
  • Registro de consentimento do paciente quando a transcrição automática estiver habilitada
  • Ao usar Google Meet ou link externo, o fluxo de vídeo ocorre no provedor escolhido; tratamos na plataforma os dados cadastrais e clínicos associados à consulta

3.4 Dados técnicos e de segurança

  • Endereço IP, navegador, dispositivo, sistema operacional e identificadores técnicos
  • Logs de acesso, eventos de segurança e métricas operacionais
  • Cookies e tecnologias semelhantes
  • Sinais técnicos usados para prevenção a abuso e acessos automatizados em áreas públicas (por exemplo, formulários)
Dados sensíveis
Dados relacionados à saúde podem ser dados pessoais sensíveis nos termos da LGPD e recebem medidas adicionais de proteção compatíveis com sua natureza e finalidade.

4. Como coletamos dados

  • Fornecidos por você: cadastro, onboarding, suporte, configurações e conteúdo inserido na Conta
  • Gerados pelo uso: logs, metadados de sessão, eventos de segurança e métricas de funcionamento
  • Provenientes de integrações: quando você conecta serviços como login, agenda, vídeo, pagamento ou emissão de documentos clínicos
  • Provenientes de pacientes ou titulares: por exemplo, aceite de consentimento na sala de espera ou dados informados em fluxos públicos autorizados pela Conta

5. Finalidades do tratamento

  • Prestação do Serviço: executar funcionalidades contratadas, incluindo prontuário, agenda, teleconsulta, transcrição, documentação, comunicações operacionais e cobranças habilitadas
  • Conta e relacionamento: autenticação, suporte, avisos operacionais, faturamento e gestão contratual
  • Segurança: prevenção a fraude, abuso, acessos indevidos e incidentes; proteção da integridade da plataforma
  • Operação e melhoria: monitoramento, diagnóstico técnico, desempenho e aprimoramento do produto, priorizando agregação, anonimização ou desidentificação quando aplicável
  • Conformidade: cumprimento de obrigações legais, regulatórias, fiscais e requisições válidas de autoridades
  • Comunicações: informações sobre o Serviço; comunicações de marketing apenas quando houver base legal adequada e respeito a preferências

6. Bases legais

O tratamento pode fundamentar-se em uma ou mais bases da LGPD, conforme o contexto:

  • Execução de contrato ou procedimentos preliminares relacionados à Conta e ao Plano
  • Cumprimento de obrigação legal ou regulatória
  • Legítimo interesse, observado teste de proporcionalidade e direitos dos titulares (por exemplo, segurança e prevenção a abuso)
  • Consentimento, quando aplicável, inclusive para transcrição de teleconsulta na Sala Virtual após habilitação pelo profissional e aceite expresso do paciente na sala de espera
  • Tutela da saúde, nos limites legais do contexto assistencial
  • Exercício regular de direitos em processo judicial, administrativo ou arbitral
  • Para dados sensíveis, as hipóteses específicas do art. 11 da LGPD, quando cabíveis

O controlador dos dados de pacientes (profissional ou organização) é responsável por assegurar a base legal adequada ao tratamento assistencial antes de inserir informações no Serviço.

7. Inteligência artificial

Utilizamos recursos de inteligência artificial para apoiar rotinas documentais e operacionais, tais como transcrição de áudio, geração de rascunhos de SOAP, estruturação de informações, assistente de chat e processamento multimodal. Esses recursos são ferramentas de apoio. A decisão clínica e a validação do conteúdo permanecem com o profissional habilitado.

7.1 Como a IA processa dados

  • O processamento ocorre sob demanda, para executar a funcionalidade solicitada por usuário autorizado
  • Enviamos à infraestrutura de IA apenas o conteúdo necessário àquela operação (minimização)
  • As saídas são apresentadas como sugestões ou rascunhos e devem ser revisadas antes de integrar o prontuário ou serem compartilhadas
  • Mantemos rastreabilidade técnica compatível com auditoria e suporte, sem uso de dados clínicos para marketing ou perfilamento comercial

7.2 Treinamento de modelos e uso dos dados

  • O processamento de IA é realizado por provedores contratados em ambiente empresarial, com contratos que limitam o uso dos dados
  • Dados enviados para inferência não são utilizados para treinar modelos de fundação de terceiros nem para finalidades incompatíveis com esta Política
  • Não vendemos dados pessoais nem autorizamos que suboperadores os utilizem para treinar modelos genéricos ou finalidades incompatíveis
  • Não utilizamos dados clínicos dos clientes para desenvolver modelos próprios de uso geral sem base legal específica e informação adequada aos titulares

7.3 Teleconsulta e transcrição

Na Sala Virtual com transcrição habilitada, o áudio é capturado ao final da consulta, armazenado temporariamente em ambiente criptografado (buffer) e processado exclusivamente para gerar o texto transcrito. O áudio bruto não constitui registro clínico permanente. Apenas a transcrição validada pelo profissional, quando importada ao atendimento, integra o prontuário conforme as regras de retenção aplicáveis.

Revisão humana
Conteúdo gerado por IA pode conter imprecisões. O profissional deve conferir transcrições, hipóteses, doses e demais informações antes de qualquer uso clínico ou documental.

7A. Uso limitado de dados das APIs do Google (Limited Use)

Quando o profissional conecta integrações Google (login, Calendar ou Meet), tratamos os dados obtidos via APIs do Google exclusivamente para prestar as funcionalidades solicitadas (autenticação, sincronização de agenda e criação de links do Google Meet). Não utilizamos Google Photos, Gmail, Drive nem outras APIs de conteúdo do Workspace além do necessário para essas finalidades.

Declaração Limited Use (Google User Data Policy): The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.

Em português: o uso de dados brutos ou derivados recebidos das APIs do Workspace aderirá à Google User Data Policy, incluindo os requisitos de Limited Use.

  • Dados obtidos via Google Calendar ou Meet não são enviados a serviços de inteligência artificial para treinamento de modelos nem para inferência
  • A IA da plataforma (Google Cloud Vertex AI / Gemini, em projeto GCP com billing) processa apenas conteúdo clínico ou operacional gerado no Serviço, sob demanda, e não recebe dados das APIs do Google Calendar/Workspace
  • Não transferimos, vendemos nem utilizamos dados do Google Calendar (brutos, agregados ou derivados) para criar, treinar ou melhorar modelos de fundação ou de IA generalizada
  • Conforme a política empresarial do Vertex AI, dados de clientes enviados para inferência não são utilizados pelo Google para treinar modelos de fundação

8. Compartilhamento e suboperadores

Compartilhamos dados apenas quando necessário para disponibilizar a plataforma, executar funcionalidades contratadas, cumprir obrigações legais ou proteger a segurança e a integridade do Serviço.

8.1 Categorias de destinatários

  • Prestadores de infraestrutura, hospedagem, banco de dados e serviços técnicos
  • Provedores de pagamento e serviços financeiros relacionados à assinatura e à cobrança online
  • Provedores de inteligência artificial, videoconferência, armazenamento temporário e integrações clínicas
  • Serviços de segurança e prevenção a fraude, abuso e acessos automatizados
  • Integrações e conectores ativados pelo usuário
  • Autoridades públicas ou terceiros quando houver obrigação legal, regulatória ou determinação válida

8.2 Finalidades típicas por categoria

  • Nuvem e hospedagem: operação, armazenamento e continuidade
  • Inteligência artificial: transcrição, rascunhos clínicos e apoio documental
  • Videoconferência: áudio e vídeo em tempo real na Sala Virtual
  • Armazenamento temporário: buffer criptografado de áudio entre captura e transcrição
  • Login, agenda e vídeo de terceiros: quando o profissional opta por integrações como Google (login, Calendar ou Meet)
  • Pagamentos: cobrança de assinaturas e fluxos de pagamento a pacientes, quando habilitados
  • Integrações clínicas e mensageria: prescrição digital, comunicações transacionais e demais conectores ativados

A relação atualizada de suboperadores, com identificação nominal quando solicitada, pode ser obtida em oi@medicoai.com.br ou constar em contratos específicos com clínicas e profissionais.

Exigimos que terceiros contratados tratem dados conforme instruções aplicáveis, observem confidencialidade e adotem medidas compatíveis de segurança. Não comercializamos dados pessoais.

9. Transferência internacional

Alguns fornecedores (nuvem, inteligência artificial, videoconferência, armazenamento temporário, pagamentos e identidade) podem processar dados fora do Brasil.

Quando houver transferência internacional, adotaremos mecanismos jurídicos e contratuais e medidas razoáveis de proteção compatíveis com a LGPD, incluindo cláusulas contratuais e avaliação de adequação dos suboperadores, conforme o caso.

10. Segurança da informação

Adotamos medidas técnicas, administrativas e organizacionais destinadas a proteger os dados tratados, considerando riscos, volume e natureza das informações, incluindo:

  • Criptografia em trânsito (TLS/HTTPS) e proteções de armazenamento fornecidas pelos provedores de nuvem
  • Controles de acesso por perfil, clínica e princípio do menor privilégio
  • Autenticação segura e, quando aplicável, fatores adicionais
  • Registro de eventos relevantes de segurança e monitoramento
  • Rotinas de continuidade operacional e recuperação
  • Purga automatizada de buffers temporários de áudio após transcrição ou prazo máximo de retenção
  • Due diligence razoável de fornecedores críticos

Nenhum ambiente tecnológico oferece segurança absoluta. Incidentes serão tratados conforme a legislação aplicável, incluindo comunicação a titulares e à ANPD quando exigido.

11. Retenção e exclusão

Mantemos dados pelo período necessário às finalidades desta Política, ao cumprimento de obrigações legais, regulatórias e contratuais, e à proteção de direitos.

11.1 Prazos específicos da Sala Virtual

  • Áudio bruto (buffer): apenas pelo tempo necessário para concluir a transcrição automática, com limite máximo de 24 horas, após o qual é eliminado
  • Transcrição: segue o prazo de retenção do prontuário e do atendimento ao qual foi vinculada
  • Registro de consentimento: mantido pelo mesmo prazo do prontuário relacionado, para comprovação e conformidade
  • Metadados operacionais de processamento de mídia: retidos por até 90 dias para auditoria técnica

11.2 Prontuário e documentação clínica

  • Prontuário eletrônico e evoluções: retenção de pelo menos 20 anos desde o último registro, conforme a Lei nº 13.787/2018 e referenciais do CFM, inclusive após o término da relação contratual quando houver obrigação legal de guarda (legal hold)
  • Logs de acesso a dados de saúde (PHI): mantidos pelo mesmo horizonte de retenção clínica, para apoio à integridade e auditoria
  • Pedidos de eliminação de dados de pacientes são avaliados à luz dessas obrigações: a exclusão pode ser limitada ou adiada enquanto o prazo legal estiver vigente

Após o término da relação contratual, os dados poderão ser eliminados, anonimizados ou mantidos pelo prazo legal aplicável à documentação clínica, obrigações fiscais ou regulatórias. Recomendamos exportar dados essenciais antes do encerramento definitivo da Conta.

12. Direitos dos titulares

Nos termos da LGPD, titulares podem solicitar, quando aplicável:

  • Confirmação da existência de tratamento
  • Acesso aos dados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação, quando cabível
  • Portabilidade, observadas limitações técnicas e legais
  • Informação sobre compartilhamentos
  • Revogação de consentimento
  • Oposição a tratamentos baseados em legítimo interesse, nos limites legais

Encaminhe solicitações para oi@medicoai.com.br. Poderemos solicitar informações razoáveis para verificar a identidade do solicitante e a legitimidade do pedido.

Dados de pacientes
Pedidos relativos a dados inseridos por profissionais de saúde podem depender da atuação conjunta com o respectivo controlador. A exclusão de Conta ou de paciente deve contemplar transcrições, registros de consentimento e artefatos temporários associados à teleconsulta, quando aplicável.

13. Cookies e tecnologias semelhantes

Utilizamos cookies e tecnologias semelhantes para autenticação, funcionamento da plataforma, preferências e métricas operacionais.

Proteção contra abuso. Em áreas públicas (como formulários de cadastro), podemos usar verificação de terceiros para distinguir interações humanas e proteger a plataforma contra uso automatizado, fraude e abuso. Para isso, poderão ser tratados dados técnicos de navegação e conexão, observadas as políticas do respectivo provedor.

Cookies opcionais (com consentimento). Mediante o seu aceite no banner de cookies, podemos ativar:

  • Analytics — Google Analytics 4 (GA4): métricas de navegação, funil de conversão (cadastro, checkout, assinatura) e engajamento em páginas públicas, com IP anonimizado quando disponível. Sujeito ao Google Consent Mode v2 (analytics_storage).
  • Marketing — Google Ads e Meta Pixel: medição e otimização de campanhas e eventos de conversão (por exemplo lead, cadastro e compra). No Google, isso inclui Consent Mode v2 para ad_storage, ad_user_data e ad_personalization.

Você pode aceitar, recusar ou gerenciar essas categorias a qualquer momento pelo banner de cookies ou pelo link Gerenciar cookies no rodapé (seção Legal). Cookies essenciais (autenticação e segurança) permanecem ativos. Solicitações sobre esses recursos podem ser enviadas para oi@medicoai.com.br.

14. Crianças e adolescentes

O Serviço destina-se a profissionais e organizações de saúde. Não coletamos intencionalmente dados pessoais de crianças ou adolescentes para cadastro próprio na plataforma. Dados de menores podem constar do Conteúdo do Cliente quando inseridos no contexto assistencial pelo controlador responsável, que deve observar a legislação e as autorizações cabíveis.

15. Decisões automatizadas

Os recursos de IA do Médico AI geram sugestões e rascunhos de apoio. Não adotamos decisões unicamente automatizadas que produzam efeitos jurídicos ou significativamente similares sobre titulares no lugar do julgamento profissional. A validação humana é parte essencial do uso clínico do Serviço.

16. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças legais, técnicas ou operacionais. A data de “Última atualização” indica a versão vigente. Alterações materiais poderão ser comunicadas por e-mail cadastrado, aviso na plataforma ou outro meio razoável.

17. Contato e ANPD

Encarregado (DPO) e canal de privacidade: oi@medicoai.com.br

Titular: Everester Digital LTDA · CNPJ 30.433.369/0001-59

Caso entenda necessário, você também poderá contatar a Autoridade Nacional de Proteção de Dados (ANPD).

Documentos relacionados: Termos de Uso, Compliance, Termos de Cobrança Online.

Última atualização: 27 de julho de 2026 · Dúvidas? oi@medicoai.com.br

© 2026 Médico AI — Todos os direitos reservados.

Everester Digital LTDA · CNPJ 30.433.369/0001-59