Documento

Política de Privacidade

O que fazemos com os dados — sem letras miúdas

Versão 1.2vigente desde 16/08/2026código 1BA7A499D415

Sistema de apoio à documentação médica: dado clínico é dado sensível, circula criptografado, é acessível só a você, e o áudio da consulta é apagado assim que vira texto.

  • O áudio sai do aparelho para ser transcrito e é descartado na hora — não vai para banco nem para disco.
  • Prontuário, transcrição e exames ficam criptografados com AES-256-GCM: um vazamento do banco, sozinho, não entrega conteúdo legível.
  • Não vendemos dados e não treinamos modelos de IA com o que você registra.
  • Cada acesso a dado sensível fica registrado em trilha imutável que você consulta na área de Registro de acessos.

1. Quem é responsável pelo quê

A MedKaizen é um sistema de apoio à documentação médica: a inteligência artificial transcreve e organiza o que foi falado no atendimento, sem formular diagnóstico e sem prescrever.

Sobre os dados dos seus pacientes, o controlador é você, médico. É você quem decide o que registrar e por quê. A MedKaizen é operadora: trata esses dados só para fazer a plataforma funcionar, seguindo suas instruções.

Sobre os dados da sua conta — cadastro, verificação de CRM, assinatura, uso e segurança —, a controladora é a MedKaizen.

Encarregado pelo tratamento de dados (DPO): privacidade@medkaizen.com.br.

2. Dados que tratamos

Do médico: nome, tratamento, CRM e UF, RQE, especialidade, e-mail, cidade, apresentação profissional, dados de assinatura e uso, endereço IP e registros de acesso. O CPF é validado no cadastro e NÃO é retido em claro — guardamos apenas os três últimos dígitos, para conferência.

Do paciente, conforme você registrar: identificação (nome, data de nascimento, nome da mãe), contato, dados de atendimento e conteúdo clínico. O CPF do paciente, quando informado, é armazenado criptografado, com busca por comparação criptográfica; em claro, apenas os três últimos dígitos.

Dados de saúde são dados pessoais sensíveis (LGPD, art. 11) e recebem o nível máximo de proteção previsto nesta política.

3. O áudio da consulta, exatamente como funciona

O áudio é captado no aparelho e enviado em trechos, cifrado em trânsito, a um serviço de conversão de fala em texto. Concluída a transcrição de cada trecho, o áudio é descartado de imediato: não é gravado em banco de dados, não é gravado em disco e não é usado para treinar modelos.

Permanece somente o texto, que integra o prontuário criptografado depois da sua aprovação.

Base legal: tutela da saúde por profissional de saúde (art. 11, II, 'f') e o consentimento que você colhe do paciente antes de iniciar a documentação assistida.

Correção de uma promessa antiga: durante um período a MedKaizen afirmou que 'o áudio nunca sai do aparelho'. Isso deixou de ser verdade quando a transcrição passou para o servidor, em agosto de 2026, para resolver perdas de fala em plantão. A frase foi corrigida em todos os lugares. O áudio sai do aparelho, é transcrito e é descartado — e é assim que está escrito no termo que o paciente ouve.

4. Por que tratamos (bases legais)

Execução do contrato (art. 7º, V) para os dados de conta e cobrança; cumprimento de obrigação legal e regulatória (art. 7º, II e art. 11, II, 'a') para a guarda de prontuário e a trilha de auditoria; tutela da saúde (art. 11, II, 'f') para o conteúdo clínico; e legítimo interesse (art. 7º, IX) para segurança da informação, prevenção a fraude e melhoria do serviço, sempre com avaliação de impacto e sem uso de dado sensível para essa finalidade.

5. Com quem compartilhamos

Não vendemos dados e não os cedemos para publicidade. O compartilhamento se limita a operadores essenciais à execução do serviço, todos sob contrato e dever de confidencialidade:

  • provedor de hospedagem em nuvem e banco de dados gerenciado;
  • serviço de conversão de fala em texto (recebe o trecho de áudio e devolve o texto; não retém o áudio);
  • provedor de inteligência artificial que estrutura o rascunho do prontuário, sob termos comerciais que proíbem o uso do conteúdo para treinamento de modelos;
  • provedor de envio de e-mails transacionais;
  • autoridades públicas, quando houver requisição legal.

6. Transferência internacional

Parte desses operadores processa dados fora do Brasil. As transferências ocorrem com base nas garantias exigidas pela LGPD (art. 33), por cláusulas contratuais e compromissos de segurança e confidencialidade firmados com cada fornecedor.

A lista nominal e atualizada dos operadores e suboperadores, com país de processamento, é fornecida a qualquer contratante mediante solicitação ao encarregado, e a hospitais e instituições em processo de contratação, sob acordo de confidencialidade.

7. Segurança (LGPD, art. 46)

Medidas efetivamente implantadas hoje:

  • criptografia em trânsito (TLS 1.2+) em todo o tráfego;
  • criptografia em repouso com AES-256-GCM em prontuários, transcrições, documentos clínicos e exames anexados — a chave não vive no banco;
  • senhas guardadas com derivação scrypt e sal por usuário, nunca em texto claro nem em hash reversível;
  • sessão em cookie HttpOnly assinado, com comparação em tempo constante;
  • controle de acesso por papel — secretárias(os) veem agenda e contato, nunca conteúdo clínico;
  • trilha de auditoria imutável de cada acesso a dado sensível, sem rota de edição ou exclusão no sistema;
  • limite de tentativas em rotas sensíveis, contra ataque de força bruta e abuso;
  • bloqueio de tela com PIN para uso em computador compartilhado de hospital.

Nenhum sistema é inviolável, e não prometemos que seja. O compromisso é outro e é verificável: reduzir a superfície de risco, tornar o dado inútil para quem o obtenha sem a chave, registrar tudo que acontece e avisar rápido quando algo der errado.

8. Por quanto tempo guardamos

Registros clínicos e documentos produzidos por você: mantidos por prazo não inferior a 20 anos a partir do último lançamento, por compromisso contratual da MedKaizen — inclusive após o cancelamento da assinatura, com acesso de leitura garantido a você. A MedKaizen não é sistema de prontuário certificado pela SBIS/CFM, e a guarda do registro oficial do atendimento cabe à instituição de saúde onde ele foi prestado.

Trilha de auditoria: mesmo prazo, de forma imutável. Dados de conta e cobrança: pelos prazos legais aplicáveis. Áudio de consulta: descartado imediatamente após a transcrição.

9. Direitos do titular (LGPD, art. 18)

Confirmação da existência de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos e revogação de consentimento.

Quanto ao conteúdo clínico, os direitos são exercidos junto ao médico responsável, que é o controlador — a MedKaizen apoia tecnicamente o atendimento do pedido. Quanto aos dados de conta, diretamente com a MedKaizen.

A eliminação de prontuário não é possível durante o prazo legal de guarda, por determinação normativa expressa (LGPD, art. 16, I).

Canal: privacidade@medkaizen.com.br. Prazo de resposta: 15 dias, prorrogáveis mediante justificativa.

10. Incidentes de segurança

Havendo incidente com risco relevante aos titulares, adotamos contenção imediata, avaliação de impacto, comunicação à ANPD e aos titulares afetados em prazo razoável — observado o parâmetro de 3 (três) dias úteis da Resolução CD/ANPD nº 15/2024 —, e registro completo do ocorrido com as medidas adotadas.

Ao médico contratante, a comunicação é feita sem demora, com a informação necessária para que ele cumpra seus próprios deveres como controlador.

11. Cookies e rastreamento

Usamos apenas cookies necessários: sessão autenticada, preferências de tema e tamanho de texto, e proteção contra requisições forjadas. Não há cookies de publicidade nem rastreamento de terceiros para perfilamento.

12. Alterações desta política

Mudanças relevantes geram nova versão, com novo aceite obrigatório antes da liberação do acesso. Cada versão tem número, data de vigência e código de verificação do texto.

Documento em vigor. Versões anteriores permanecem arquivadas e podem ser consultadas por quem as aceitou, em Configurações → Documentos aceitos.

Política de Privacidade · MedKaizen