Política de Privacidade
Última atualização: 27 de maio de 2026
1. Introdução
A FastGivr Tecnologia Ltda. ("FastGivr", "nós") opera a plataforma SystemClinic e está comprometida com a proteção da privacidade e dos dados pessoais de seus usuários. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e compartilhamos informações quando você utiliza nossa plataforma.
Esta política está em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e demais legislações aplicáveis.
2. Definições
| Termo | Definição |
|---|---|
| Dado Pessoal | Informação relacionada a pessoa natural identificada ou identificável |
| Dado Sensível | Dado pessoal sobre saúde, genética, biometria, entre outros |
| Titular | Pessoa natural a quem se referem os dados pessoais |
| Controlador | A clínica ou profissional que utiliza a Plataforma |
| Operador | A FastGivr, que trata dados pessoais em nome do Controlador |
| DPO | Encarregado de Proteção de Dados da FastGivr |
3. Dados que Coletamos
3.1 Dados dos Usuários da Plataforma (Profissionais)
- Nome completo e e-mail
- Dados de autenticação (senha criptografada, tokens de sessão)
- Endereço IP, navegador e dispositivo (logs de segurança)
- Atividades realizadas na plataforma (logs de auditoria)
3.2 Dados dos Pacientes (inseridos pelos Profissionais)
- Dados cadastrais: nome, CPF, data de nascimento, telefone, e-mail, endereço
- Dados de saúde: anamneses, prontuários, fotos clínicas, exames, diagnósticos
- Dados financeiros: faturas, pagamentos, convênios
Importante
Os dados de pacientes são inseridos e gerenciados exclusivamente pelo Controlador (clínica/profissional). A FastGivr atua como Operador, processando esses dados conforme as instruções do Controlador.
3.3 Dados Coletados Automaticamente
- Cookies essenciais de sessão e autenticação
- Dados de uso e navegação agregados
- Informações técnicas para diagnóstico de erros
4. Finalidades do Tratamento
Utilizamos os dados coletados para:
| Finalidade | Base Legal (LGPD) |
|---|---|
| Prestação do serviço contratado | Execução de contrato (Art. 7º, V) |
| Autenticação e segurança de acesso | Legítimo interesse (Art. 7º, IX) |
| Logs de auditoria e rastreabilidade | Obrigação legal (Art. 7º, II) |
| Processamento de dados de pacientes | Tutela da saúde (Art. 7º, VIII) |
| Comunicações sobre o serviço | Execução de contrato (Art. 7º, V) |
| Melhoria e desenvolvimento da plataforma | Legítimo interesse (Art. 7º, IX) |
| Cumprimento de obrigações legais | Obrigação legal (Art. 7º, II) |
5. Compartilhamento de Dados
Compartilhamos dados pessoais apenas nas seguintes situações:
- Provedores de infraestrutura: servidores cloud (Railway, AWS) para hospedagem dos dados
- Serviços de e-mail: para envio de notificações e confirmações
- Gateways de pagamento: para processamento de cobranças (quando configurado pela clínica)
- Autoridades competentes: quando exigido por lei ou ordem judicial
Não vendemos, alugamos ou comercializamos dados pessoais para terceiros.
6. Segurança dos Dados
Adotamos medidas técnicas e organizacionais para proteger os dados:
- Criptografia em trânsito — todas as comunicações via HTTPS/TLS
- Criptografia em repouso — senhas hasheadas com bcrypt
- Autenticação segura — JWT com tokens de refresh e controle de sessões
- Controle de acesso — RBAC (Role-Based Access Control) com níveis de permissão
- Logs de auditoria — registro de todas as ações sensíveis
- Backups — cópias de segurança automáticas dos dados
- Monitoramento — detecção de acessos suspeitos e tentativas de intrusão
7. Retenção de Dados
| Tipo de Dado | Período de Retenção |
|---|---|
| Dados de conta do profissional | Enquanto a conta estiver ativa + 90 dias após cancelamento |
| Dados de pacientes | Conforme política da clínica e regulamentação do CFM (mínimo 20 anos para prontuários) |
| Logs de auditoria | 5 anos |
| Logs técnicos | 90 dias |
8. Direitos dos Titulares
Conforme a LGPD, os titulares de dados pessoais têm direito a:
- ✅ Confirmação da existência de tratamento
- ✅ Acesso aos dados pessoais
- ✅ Correção de dados incompletos, inexatos ou desatualizados
- ✅ Anonimização, bloqueio ou eliminação de dados desnecessários
- ✅ Portabilidade dos dados a outro fornecedor
- ✅ Eliminação dos dados tratados com consentimento
- ✅ Informação sobre compartilhamento com terceiros
- ✅ Revogação do consentimento
Como exercer seus direitos
Envie uma solicitação para privacidade@systemclinic.fastgivr.com.br identificando-se e especificando o direito que deseja exercer. Responderemos em até 15 dias úteis.
9. Cookies
Utilizamos apenas cookies essenciais necessários para o funcionamento da plataforma:
| Cookie | Finalidade | Duração |
|---|---|---|
session_token | Autenticação do usuário | Sessão |
refresh_token | Renovação automática da sessão | 7 dias |
Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros.
10. Transferência Internacional
Os dados podem ser processados em servidores localizados fora do Brasil (conforme o provedor de infraestrutura utilizado). Nesses casos, garantimos que os dados são protegidos por cláusulas contratuais padrão e mecanismos adequados conforme o Art. 33 da LGPD.
11. Menores de Idade
A Plataforma não é destinada a menores de 18 anos. Dados de pacientes menores são inseridos pelos profissionais de saúde responsáveis, com o consentimento dos pais ou responsáveis legais.
12. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por e-mail ou notificação na Plataforma com antecedência mínima de 30 dias.
13. Encarregado de Proteção de Dados (DPO)
Para questões relacionadas a esta Política ou ao tratamento de dados pessoais:
- Encarregado: Equipe de Privacidade FastGivr
- E-mail: privacidade@systemclinic.fastgivr.com.br
- Endereço: São Paulo — SP, Brasil
14. Contato
Para dúvidas gerais sobre privacidade:
FastGivr Tecnologia Ltda.
CNPJ: XX.XXX.XXX/0001-XX
São Paulo — SP, Brasil