Política de Privacidade

CliqueDoc — Plataforma de Telemedicina

Versão 2.0 — 21 de maio de 2026

A presente Política de Privacidade descreve, de forma clara e transparente, como a CliqueDoc trata os dados pessoais de pacientes, médicos e visitantes no contexto da prestação de serviços de renovação de receitas médicas e pedidos de exame via telemedicina. Ao utilizar a Plataforma, o usuário declara ciência e concordância com as práticas aqui descritas.

1. Identificação do Controlador

Controlador: CliqueDoc, pessoa jurídica de direito privado, CNPJ em processo de registro, com sede em Salvador, Estado da Bahia.

Responsável Técnico: Dr. Breno Cirne — CRM-BA 43598, nos termos da Resolução CFM nº 2.314/2022 e da Lei nº 14.510/2022.

Canal de privacidade: cliquedoc26@gmail.com

2. Definições

  • Controlador:CliqueDoc, responsável pelas decisões referentes ao tratamento de dados pessoais.
  • Operador/Subprocessador:pessoa jurídica que trata dados pessoais em nome do Controlador — como provedores de infraestrutura, inteligência artificial e pagamentos.
  • Titular dos Dados:pessoa natural a quem se referem os dados pessoais tratados — pacientes, médicos ou visitantes.
  • Dado Pessoal:informação relacionada a pessoa natural identificada ou identificável.
  • Dado Pessoal Sensível:dados de saúde, genéticos ou biométricos, nos termos do art. 5º, II, da LGPD.
  • Tratamento:toda operação realizada com dados pessoais, como coleta, uso, armazenamento, compartilhamento ou eliminação.
  • LGPD:Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais.
  • TCLE:Termo de Consentimento Livre e Esclarecido, aceito pelo paciente antes do início de qualquer atendimento.

3. Dados Pessoais Tratados

3.1 Dados dos pacientes

A CliqueDoc coleta as informações estritamente necessárias para identificação, atendimento e documentação clínica:

  • Nome completo;
  • Número de WhatsApp;
  • CPF;
  • Dados clínicos relatados durante a triagem: medicamentos, sintomas, histórico, alergias e resultados de exames.

A CliqueDoc adota o princípio da minimização de dados (art. 6º, III, LGPD): somente são coletados os dados indispensáveis à prestação do serviço. Não são coletados endereço, data de nascimento ou outros dados não necessários para renovação de receitas e pedidos de exame.

3.2 Dados dos médicos

  • Nome completo e CPF;
  • Número de CRM e especialidade;
  • E-mail e telefone profissional;
  • Dados bancários para repasse financeiro;
  • Histórico de atendimentos realizados na plataforma.

3.3 Dados sensíveis de saúde

Os dados clínicos relatados pelos pacientes durante a triagem — incluindo medicamentos em uso, sintomas, alergias, resultados de exames e histórico médico — são classificados como dados sensíveis nos termos do art. 11 da LGPD e estão sujeitos a proteção reforçada.

Esses dados são acessados exclusivamente pelo médico responsável pelo atendimento e pela assistente virtual Ana durante a triagem, e são registrados em prontuário eletrônico conforme a Resolução CFM nº 2.314/2022.

3.4 Dados de navegação e cookies

  • Endereço IP;
  • Logs de acesso (obrigatórios por lei — Marco Civil da Internet, art. 15);
  • Dispositivo e navegador;
  • Cookies essenciais de sessão e segurança.

4. Triagem por Inteligência Artificial (Ana)

A CliqueDoc utiliza uma assistente virtual denominada Ana, baseada em inteligência artificial, para conduzir a triagem inicial do atendimento. Ana coleta as informações clínicas necessárias por meio de conversa estruturada, gera um resumo do atendimento e o encaminha ao médico responsável para avaliação.

Em cumprimento ao art. 20 da LGPD, a CliqueDoc informa que:

  • Nenhuma decisão com efeito jurídico ou clínico relevante é tomada exclusivamente por sistema automatizado. Toda renovação de receita ou pedido de exame passa por revisão e aprovação de médico habilitado;
  • Ana apenas coleta e organiza informações; a decisão final é sempre médica;
  • O paciente tem direito de solicitar revisão humana de qualquer avaliação realizada pelo sistema.

4.1 Dados enviados ao processador de IA

Para funcionamento da Ana, parte dos dados do atendimento é processada pela Anthropic Inc. (EUA), conforme detalhado na Seção 7 desta Política. A CliqueDoc adota as seguintes medidas de minimização:

  • Somente o primeiro nome do paciente e os dados clínicos da conversa são enviados à Anthropic;
  • CPF, número de WhatsApp completo e nome completo NÃO são transmitidos ao processador de IA;
  • Dados de identificação (nome completo, CPF, WhatsApp) são armazenados exclusivamente nos servidores da CliqueDoc, nunca sendo revelados ao modelo de IA.

5. Finalidades do Tratamento

  • Prestação de serviços de renovação de receitas e pedidos de exame via telemedicina;
  • Realização e documentação de consultas médicas remotas;
  • Emissão de receitas, atestados e solicitações de exames com assinatura digital ICP-Brasil;
  • Gestão de prontuário eletrônico;
  • Processamento de pagamentos;
  • Cumprimento de obrigações legais e regulatórias (CFM, ANVISA, LGPD);
  • Segurança da plataforma e prevenção de fraudes;
  • Notificações sobre o andamento do atendimento (via WhatsApp e e-mail);
  • Comunicações institucionais (somente com consentimento).

6. Bases Legais

O tratamento dos dados pessoais é realizado com fundamento nas seguintes bases da LGPD:

  • Consentimento (art. 7º, I e art. 11, I)coleta de dados sensíveis de saúde via TCLE, aceito antes de qualquer atendimento; revogável a qualquer momento por solicitação ao canal de privacidade;
  • Execução de contrato (art. 7º, V)para prestação dos serviços de telemedicina;
  • Cumprimento de obrigação legal (art. 7º, II)armazenamento de prontuários (CFM 1.821/2007), logs de acesso (Marco Civil), notas fiscais;
  • Legítimo interesse (art. 7º, IX)segurança da plataforma, detecção de fraudes e melhoria dos serviços.

7. Subprocessadores e Transferência Internacional

A CliqueDoc utiliza os seguintes subprocessadores, alguns com sede fora do Brasil, para operação da plataforma. A transferência internacional de dados é realizada com fundamento no art. 33 da LGPD e nas cláusulas contratuais padrão dos respectivos fornecedores:

Anthropic Inc. (EUA)

Processamento das conversas de triagem pela assistente virtual Ana. Somente primeiro nome e dados clínicos são transmitidos — CPF e WhatsApp não são enviados. A Anthropic não utiliza dados de API para treinamento de modelos por padrão.

anthropic.com/legal/privacy

Supabase Inc. (EUA / AWS)

Banco de dados, armazenamento de arquivos e comunicação em tempo real. Dados armazenados com criptografia AES-256 em repouso e TLS 1.3 em trânsito.

supabase.com/privacy

Vercel Inc. (EUA)

Hospedagem e execução da aplicação web. Dados em trânsito protegidos por TLS.

vercel.com/legal/privacy-policy

Resend Inc. (EUA)

Envio de comunicações transacionais (notificações de atendimento) por e-mail.

resend.com/legal/privacy-policy

Todos os subprocessadores estão contratualmente vinculados a obrigações de confidencialidade e segurança compatíveis com a LGPD. A CliqueDoc não comercializa dados pessoais.

8. Compartilhamento de Dados

Os dados poderão ser compartilhados com:

  • Médicos credenciados na plataforma, exclusivamente para fins de atendimento ao paciente que os acionou;
  • Subprocessadores listados na Seção 7, para operação da infraestrutura;
  • Autoridades públicas, judiciárias ou regulatórias, quando exigido por lei ou ordem judicial;
  • Serviços de assinatura digital (ICP-Brasil), para emissão de documentos com validade jurídica.

Não há venda, cessão ou comercialização de dados pessoais a terceiros.

9. Medidas de Segurança

  • Criptografia AES-256 para dados em repouso e TLS 1.3 para dados em trânsito;
  • Controle de acesso por níveis: pacientes vêem apenas seus próprios dados; médicos acessam apenas os prontuários dos pacientes que os acionaram;
  • Minimização de dados enviados a subprocessadores externos (CPF e WhatsApp não saem da infraestrutura da CliqueDoc/Supabase);
  • Registros de auditoria de todas as ações médicas (aprovação, reprovação, emissão de documento);
  • Autenticação segura para acesso ao painel médico;
  • Backup automático dos dados pelo provedor de banco de dados (Supabase).

Em caso de incidente de segurança com risco relevante aos titulares, a CliqueDoc comunicará a ANPD e os titulares afetados no prazo legalmente previsto, conforme o art. 48 da LGPD.

10. Retenção e Descarte

  • Prontuários médicos: mínimo de 20 anos após o último registro (Resolução CFM nº 1.821/2007);
  • Histórico de conversa exibido na interface: 30 dias (janela de retomada automática); os dados permanecem armazenados pelo prazo legal;
  • Registros de consentimento (TCLE): mantidos por toda a relação e pelo prazo legal de guarda de prontuários;
  • Dados fiscais: 5 anos após a emissão do documento;
  • Logs de acesso: 6 meses (art. 15 do Marco Civil da Internet, Lei nº 12.965/2014);
  • Dados de médicos: enquanto vigente o vínculo contratual e pelo prazo exigido por lei.

Após o término do prazo de retenção, os dados são eliminados de forma segura ou anonimizados, tornando-se impossíveis de reidentificação.

11. Direitos dos Titulares

Nos termos dos arts. 17 a 22 da LGPD, o titular pode, a qualquer momento:

  • Confirmar a existência de tratamento de seus dados;
  • Acessar os dados pessoais armazenados;
  • Corrigir dados incompletos, inexatos ou desatualizados;
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD;
  • Revogar o consentimento a qualquer momento, sem prejuízo da licitude do tratamento anterior;
  • Solicitar portabilidade dos dados a outro fornecedor;
  • Opor-se ao tratamento realizado com fundamento em legítimo interesse;
  • Obter informações sobre o compartilhamento de dados com terceiros;
  • Solicitar revisão humana de decisões automatizadas (art. 20 da LGPD).

Solicitações devem ser encaminhadas para cliquedoc26@gmail.com. O prazo de resposta é de até 15 (quinze) dias úteis a contar do recebimento, prorrogável por igual período em casos complexos, com notificação ao titular.

A revogação do consentimento poderá inviabilizar a prestação dos serviços de saúde pela plataforma, sem prejuízo da manutenção do prontuário pelo prazo legal.

12. Dados de Menores de Idade

O uso da Plataforma por menores de 18 anos deve ocorrer mediante consentimento específico e destacado de ao menos um dos pais ou responsável legal, conforme o art. 14 da LGPD.

Os dados de menores são tratados com proteção reforçada, acessados exclusivamente pelo profissional de saúde responsável, e jamais utilizados para fins de marketing ou compartilhados além do estritamente necessário para o atendimento.

13. Responsabilidades do Usuário

O usuário é responsável por:

  • Fornecer informações verídicas e atualizadas;
  • Manter sigilo sobre suas credenciais de acesso;
  • Notificar imediatamente a CliqueDoc em caso de uso indevido de sua conta;
  • Evitar o compartilhamento indevido de informações médicas de terceiros.

14. Encarregado de Dados (DPO)

O Encarregado pelo Tratamento de Dados Pessoais (DPO), designado nos termos do art. 41 da LGPD, é o responsável pelo relacionamento com os titulares e com a ANPD.

Nome: Encarregado de Proteção de Dados — CliqueDoc

E-mail: cliquedoc26@gmail.com

Responsável Técnico (saúde): Dr. Breno Cirne — CRM-BA 43598

15. Cookies e Tecnologias Similares

Cookies essenciais: necessários para funcionamento da sessão, autenticação e segurança. Não podem ser desativados sem comprometer o acesso à plataforma.

Cookies de desempenho: auxiliam na identificação de erros e melhoria da navegação. Podem ser recusados sem perda de funcionalidade.

Cookies de marketing: somente utilizados mediante consentimento expresso.

O usuário pode gerenciar cookies nas configurações do navegador. A recusa de cookies essenciais pode impedir o uso da plataforma.

16. Atualizações desta Política

A CliqueDoc poderá atualizar esta Política a qualquer momento para refletir mudanças legais, regulatórias ou operacionais. A versão mais recente estará sempre disponível em cliquedoc.com.br/privacidade, com a data de "Última atualização".

Alterações substanciais que ampliem o escopo do tratamento ou afetem direitos dos titulares serão comunicadas por e-mail ou notificação na plataforma com antecedência mínima de 15 dias.

17. Disposições Finais

Esta Política é regida pelas leis da República Federativa do Brasil, especialmente a Lei nº 13.709/2018 (LGPD), a Lei nº 14.510/2022 (Telemedicina), a Resolução CFM nº 2.314/2022 e demais normas aplicáveis.

Eventuais controvérsias decorrentes desta Política serão dirimidas no Foro da Comarca de Salvador, Estado da Bahia, com renúncia a qualquer outro, por mais privilegiado que seja.

Caso qualquer disposição seja considerada inválida ou inexequível, as demais permanecerão em pleno vigor.

CliqueDoc

CNPJ: em processo de registro — Salvador, Bahia

E-mail: cliquedoc26@gmail.com

Responsável Técnico: Dr. Breno Cirne — CRM-BA 43598

© 2026 CliqueDoc. Todos os direitos reservados. Termos de Uso