Pular para o conteúdo
Clarear Saúde
Documento legal

Política de privacidade.

Aqui você encontra duas coisas: o canal do titular de dados, que já funciona hoje, e o alcance completo do documento, tema por tema. O texto vinculante ainda está em revisão jurídica, e esta página diz isso em vez de disfarçar.

Documento pendente de revisão jurídica

O texto vinculante desta política ainda não existe. O que está publicado abaixo é o alcance de cada tema, para que você veja desde já o que o documento vai tratar. Nada nesta página deve ser considerado vigente, nem interpretado como compromisso contratual, declaração de conformidade ou aceite de qualquer natureza.

Um texto legal sem revisão jurídica daria a quem lê uma segurança que ele não sustenta. Preferimos declarar que o documento ainda não existe. Enquanto a revisão não é concluída, o canal do titular de dados no fim desta página continua funcionando normalmente.

Controlador e encarregado

A empresa responsável pelo Clarear Saúde é 69.139.613 CAROLINE BUSATO RAMALHO DE CAMPOS, empresária individual inscrita no CNPJ 69.139.613/0001-00, com sede em São Bernardo do Campo, SP. O nome do encarregado pelo tratamento de dados pessoais está pendente: PREENCHER nome do encarregado. O canal de contato já existe e está no fim desta página.

A quem esta política se aplica

Vai separar dois públicos que costumam ser confundidos: quem visita este site institucional e quem usa a plataforma dentro de uma instituição contratante. Vai deixar claro que, no segundo caso, a instituição é a controladora dos dados clínicos e o Clarear Saúde atua como operador.

Dados pessoais tratados

Vai listar, por categoria e por público, quais dados são efetivamente tratados: dados de identificação e de contato profissional, dados de acesso e de uso da plataforma, registros de auditoria e, no contexto assistencial, dados pessoais sensíveis de saúde. Vai dizer também o que não é tratado.

Origem dos dados

Vai indicar de onde cada categoria de dado chega: fornecido diretamente pelo profissional, enviado pela instituição contratante, gerado pelo próprio uso do sistema ou extraído automaticamente de documento e áudio, caso a instituição tenha habilitado esse recurso e obtido o consentimento aplicável.

Finalidades do tratamento

Vai descrever, uma a uma e sem finalidade genérica do tipo melhorar a experiência, para que cada categoria de dado é usada: prestar o serviço contratado, aplicar o protocolo da instituição, manter trilha de auditoria, garantir segurança e cumprir obrigação legal ou regulatória.

Bases legais

Vai vincular cada finalidade a uma base legal específica da Lei Geral de Proteção de Dados, inclusive as hipóteses próprias de dado sensível. Uma única base legal declarada de forma genérica para todas as finalidades é frágil diante da autoridade nacional, e não é isso que vai ser publicado aqui.

Dado pessoal sensível de saúde

Vai tratar separadamente o dado de saúde, que tem regime jurídico próprio. Vai cobrir a divisão de responsabilidade entre a instituição controladora e o Clarear Saúde como operador, os limites de acesso interno e a cifragem aplicada ao dado antes de ele ser gravado.

Compartilhamento e operadores

Vai nomear as categorias de terceiros que participam da operação, como infraestrutura de nuvem, provedores de inteligência artificial e serviços de transcrição, dizendo o que cada um recebe e em qual condição contratual. Nenhum compartilhamento com finalidade publicitária existe ou está previsto.

Transferência internacional

Vai declarar se há transferência internacional de dado pessoal, para quais destinatários e sob qual mecanismo previsto na legislação brasileira. Enquanto essa definição não estiver fechada por escrito, nenhuma afirmação sobre localização de dados é publicada aqui: PREENCHER destinatários e mecanismo.

Inteligência artificial e revisão humana

Vai descrever como a inteligência artificial participa do serviço, o que ela produz, por que nada do que ela sugere vira registro sem alguém confirmar e por que não existe decisão automatizada sobre pessoa. Vai cobrir também o registro desse uso e o direito de pedir explicação sobre o que foi apresentado.

Segurança da informação

Vai descrever as medidas técnicas e administrativas adotadas, entre elas a separação dos dados de cada instituição e de cada unidade em duas barreiras independentes, a cifragem antes de gravar, o registro de auditoria que não pode ser alterado nem apagado e o controle de acesso por papel. É descrição de mecanismo, não declaração de conformidade.

Retenção e eliminação

Vai fixar prazo de retenção por categoria de dado, distinguindo o que é apagado ao fim do contrato, o que precisa ser mantido por obrigação legal e o que permanece na trilha de auditoria. Vai cobrir também a retenção de áudio, que depende de política aprovada pela instituição.

Direitos do titular

Vai listar os direitos previstos na Lei Geral de Proteção de Dados, incluindo confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e revogação de consentimento. Vai indicar o prazo de resposta e o que acontece quando o pedido precisa ser encaminhado à instituição controladora.

Cookies e medição de audiência

Vai registrar o que já vale hoje: este site institucional não carrega nenhum recurso de terceiro, não usa ferramenta de medição de audiência e não instala cookie de rastreamento. Se isso mudar, a ferramenta, a finalidade e a base legal entram neste tópico antes de a mudança ir ao ar.

Incidentes de segurança

Vai descrever o procedimento em caso de incidente com dado pessoal: quem é comunicado, em qual prazo, com qual conteúdo mínimo, e como acontece a comunicação à autoridade nacional e ao titular quando houver risco relevante.

Alterações e versionamento

Vai fixar que cada versão do documento tem número, data de publicação e data de vigência, e que as versões anteriores permanecem consultáveis. É a mesma exigência que a plataforma faz ao protocolo clínico, aplicada ao nosso próprio texto legal.

Canal do titular de dados

Como exercer os seus direitos sobre dados pessoais.

Pedidos de titular de dados pessoais são recebidos pelo canal do encarregado, por e-mail. Este canal funciona hoje, independentemente da revisão jurídica pendente do texto acima.

privacidade@clarearsaude.com.br

Encarregado pelo tratamento de dados pessoais: PREENCHER nome completo. O prazo formal de resposta será fixado no texto revisado: PREENCHER prazo.

Se o pedido envolver dado clínico tratado dentro de uma instituição contratante, a controladora desses dados é a própria instituição. Nesse caso o pedido é encaminhado a ela, e você é informado de que isso aconteceu.

Não envie dado pessoal sensível, documento de identificação ou informação clínica no primeiro contato. O que for necessário para atender ao pedido é solicitado depois, pelo meio adequado.

Versão do documento: PREENCHER número, data de publicação e data de vigência. Enquanto estes campos estiverem em branco, o documento não está vigente.

As telas exibidas neste site usam dados sintéticos e servem para demonstrar a interface. Nenhum dado de paciente real é utilizado em material público.