Conformidade com a Lei nº 13.709/2018 (LGPD)

Política de Privacidade e Proteção de Dados

Última atualização: 03 de Setembro de 2026 • Diretrizes específicas para dados sensíveis de saúde.

Criptografia Ponta a Ponta

Tráfego protegido com protocolo TLS 1.3 e repouso de dados sob chaves criptográficas de 256 bits.

IA sem Retenção de Imagem

Fotografias de etiquetas são processadas em memória volátil para extração e não alimentam modelos públicos.

Isolamento Rigoroso (RLS)

Row-Level Security garante que apenas o médico autenticado acesse seus respectivos pacientes e cirurgias.

1.Compromisso e Princípios

O DonatIA adota a privacidade e o sigilo médico como pilares estruturais de sua arquitetura de software. Reconhecemos a natureza ultrassensível das informações de saúde e operamos em estrita observância à Lei Geral de Proteção de Dados (Lei nº 13.709/2018), ao Código de Ética Médica e às Resoluções do Conselho Federal de Medicina (CFM nº 1.821/2007 e nº 2.299/2021).

2.Categorias de Dados Tratados

Tratamos exclusivamente os dados necessários para o funcionamento e auditoria da plataforma:

A. Dados Cadastrais do Médico Usuário:

Nome completo, número de inscrição no CRM, Estado (UF), especialidade médica cirúrgica, telefone/WhatsApp de contato e endereço de e-mail para acesso.

B. Dados de Pacientes e Atendimento Cirúrgico:

Nome do paciente, data de nascimento, número de prontuário/atendimento hospitalar, data da cirurgia, procedimento cirúrgico realizado, hospital/instituição de saúde, operadora de saúde (convênio) e valor estimado ou acordado de honorários médicos.

3.Base Legal para o Tratamento (Artigo 11 da LGPD)

O tratamento de dados pessoais sensíveis de saúde no DonatIA é respaldado pelas seguintes hipóteses legais previstas no Artigo 11, inciso II da Lei nº 13.709/2018:

  • Tutela da Saúde (Alínea "f"): Procedimento realizado por profissionais de saúde e entidades do setor de saúde para registro e controle de assistência cirúrgica prestada ao paciente.
  • Execução Contratual (Alínea "d"): Prestação de serviços de gestão, apuração e conciliação de honorários devidos ao cirurgião.
  • Exercício Regular de Direitos: Prestação de contas perante operadoras de saúde, auditorias hospitalares e conciliação tributária.

4.Processamento Óptico com Inteligência Artificial (Gemini Vision)

Ao utilizar a funcionalidade de escaneamento de etiquetas hospitalares ou cadernos de anotações:

  • As imagens são transmitidas por canal criptografado via API corporativa do Google Generative AI (Google Cloud Platform).
  • O processamento opera com base no Termo de Processamento de Dados Corporativo, o que garante que nenhum dado ou imagem é arquivado para treinamento de modelos de linguagem (LLMs) ou comercializado com anunciantes.
  • Após a devolução do JSON com os dados estruturados da etiqueta para a tela do cirurgião, a imagem temporária é descartada do buffer da aplicação.

5.Segurança e Arquitetura Multi-Tenant

Empregamos as melhores práticas técnicas de cibersegurança:

  • Row-Level Security (RLS) no Banco de Dados: O PostgreSQL aplica políticas de isolamento no nível mais profundo do banco. É matematicamente impossível para uma requisição de um cirurgião ler, alterar ou listar registros de outro usuário.
  • Opção de Anonimização em Relatórios: A plataforma oferece um botão de 1 clique para emissão de relatórios com as iniciais do paciente (ex: "J. D. S. S."), ideal para auditorias externas sem expor a identidade civil do indivíduo.
  • Backups Criptografados: Cópias de segurança periódicas armazenadas em ambiente seguro e redundante.

6.Direitos do Titular e Exclusão Total (Artigo 18 da LGPD)

O médico usuário e os titulares de dados possuem os direitos fundamentais garantidos pela legislação:

  • Confirmação da existência de tratamento e acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Portabilidade dos dados em formato estruturado (Excel / CSV).
  • Direito ao Esquecimento: Exclusão imediata e irrevogável da conta médica e de todo o seu acervo de cirurgias através do painel de configurações ou por solicitação expressa.

7.Encarregado de Proteção de Dados (DPO) e Contato

Para esclarecer dúvidas sobre esta Política de Privacidade, relatar qualquer incidente ou exercer os direitos previstos na LGPD, entre em contato diretamente com o nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):

Canal de Privacidade & DPO DonatIA

E-mail: dpo@donatia.com.br

Prazo de resposta para solicitações de privacidade: até 48 horas úteis.

© 2026 DonatIA — Gestão Cirúrgica Inteligente.