Política de Privacidade e Proteção de Dados
Última atualização: 03 de Setembro de 2026 • Diretrizes específicas para dados sensíveis de saúde.
Criptografia Ponta a Ponta
Tráfego protegido com protocolo TLS 1.3 e repouso de dados sob chaves criptográficas de 256 bits.
IA sem Retenção de Imagem
Fotografias de etiquetas são processadas em memória volátil para extração e não alimentam modelos públicos.
Isolamento Rigoroso (RLS)
Row-Level Security garante que apenas o médico autenticado acesse seus respectivos pacientes e cirurgias.
1.Compromisso e Princípios
O DonatIA adota a privacidade e o sigilo médico como pilares estruturais de sua arquitetura de software. Reconhecemos a natureza ultrassensível das informações de saúde e operamos em estrita observância à Lei Geral de Proteção de Dados (Lei nº 13.709/2018), ao Código de Ética Médica e às Resoluções do Conselho Federal de Medicina (CFM nº 1.821/2007 e nº 2.299/2021).
2.Categorias de Dados Tratados
Tratamos exclusivamente os dados necessários para o funcionamento e auditoria da plataforma:
A. Dados Cadastrais do Médico Usuário:
Nome completo, número de inscrição no CRM, Estado (UF), especialidade médica cirúrgica, telefone/WhatsApp de contato e endereço de e-mail para acesso.
B. Dados de Pacientes e Atendimento Cirúrgico:
Nome do paciente, data de nascimento, número de prontuário/atendimento hospitalar, data da cirurgia, procedimento cirúrgico realizado, hospital/instituição de saúde, operadora de saúde (convênio) e valor estimado ou acordado de honorários médicos.
3.Base Legal para o Tratamento (Artigo 11 da LGPD)
O tratamento de dados pessoais sensíveis de saúde no DonatIA é respaldado pelas seguintes hipóteses legais previstas no Artigo 11, inciso II da Lei nº 13.709/2018:
- Tutela da Saúde (Alínea "f"): Procedimento realizado por profissionais de saúde e entidades do setor de saúde para registro e controle de assistência cirúrgica prestada ao paciente.
- Execução Contratual (Alínea "d"): Prestação de serviços de gestão, apuração e conciliação de honorários devidos ao cirurgião.
- Exercício Regular de Direitos: Prestação de contas perante operadoras de saúde, auditorias hospitalares e conciliação tributária.
4.Processamento Óptico com Inteligência Artificial (Gemini Vision)
Ao utilizar a funcionalidade de escaneamento de etiquetas hospitalares ou cadernos de anotações:
- As imagens são transmitidas por canal criptografado via API corporativa do Google Generative AI (Google Cloud Platform).
- O processamento opera com base no Termo de Processamento de Dados Corporativo, o que garante que nenhum dado ou imagem é arquivado para treinamento de modelos de linguagem (LLMs) ou comercializado com anunciantes.
- Após a devolução do JSON com os dados estruturados da etiqueta para a tela do cirurgião, a imagem temporária é descartada do buffer da aplicação.
5.Segurança e Arquitetura Multi-Tenant
Empregamos as melhores práticas técnicas de cibersegurança:
- Row-Level Security (RLS) no Banco de Dados: O PostgreSQL aplica políticas de isolamento no nível mais profundo do banco. É matematicamente impossível para uma requisição de um cirurgião ler, alterar ou listar registros de outro usuário.
- Opção de Anonimização em Relatórios: A plataforma oferece um botão de 1 clique para emissão de relatórios com as iniciais do paciente (ex: "J. D. S. S."), ideal para auditorias externas sem expor a identidade civil do indivíduo.
- Backups Criptografados: Cópias de segurança periódicas armazenadas em ambiente seguro e redundante.
6.Direitos do Titular e Exclusão Total (Artigo 18 da LGPD)
O médico usuário e os titulares de dados possuem os direitos fundamentais garantidos pela legislação:
- Confirmação da existência de tratamento e acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Portabilidade dos dados em formato estruturado (Excel / CSV).
- Direito ao Esquecimento: Exclusão imediata e irrevogável da conta médica e de todo o seu acervo de cirurgias através do painel de configurações ou por solicitação expressa.
7.Encarregado de Proteção de Dados (DPO) e Contato
Para esclarecer dúvidas sobre esta Política de Privacidade, relatar qualquer incidente ou exercer os direitos previstos na LGPD, entre em contato diretamente com o nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):
Canal de Privacidade & DPO DonatIA
E-mail: dpo@donatia.com.br
Prazo de resposta para solicitações de privacidade: até 48 horas úteis.
© 2026 DonatIA — Gestão Cirúrgica Inteligente.