Legal · Privacidade
Política de Privacidade
Na ori.rehab, a privacidade e a segurança dos dados de saúde são nossa prioridade máxima. Esta política explica de forma transparente como protegemos suas informações.
Última atualização: 8 de setembro de 2026
Destaques da política
Dados blindados
Não vendemos seus dados ou os de seus pacientes para terceiros.
Criptografia
Dados protegidos em trânsito (TLS) e em repouso no provedor de nuvem.
Alinhado à LGPD
Tratamento orientado pela Lei Geral de Proteção de Dados.
Acesso restrito
Apenas profissionais vinculados ao paciente acessam o prontuário.
IA com revisão humana
Sugestões de IA nunca decidem sozinhas nem treinam modelos com seus dados.
Transferência internacional
Alguns recursos processam dados fora do Brasil — listamos todos abaixo.
Auditoria
Ações críticas sobre o dado clínico ficam registradas.
Quem responde pelos dados?
O papel da ori.rehab muda conforme o tipo de dado, e isso define a quem dirigir cada pedido:
Controlador — dos dados de conta do profissional e dos dados técnicos de acesso: cadastro, autenticação, cobrança e logs de segurança.
Operador — dos dados clínicos dos pacientes. Quem decide o que é coletado e por quanto tempo é o profissional ou a clínica responsável pelo atendimento, o controlador desses dados. A ori.rehab apenas processa sob instrução dele.
Na prática: se você é paciente e quer corrigir ou apagar algo do seu prontuário, o pedido começa no seu profissional. Nosso Encarregado (DPO) permanece disponível como canal para qualquer titular.
Definições importantes
Dado Pessoal: informação que identifica uma pessoa (ex: nome).
Dado Sensível: sobre saúde, anamnese e biometria.
Titular: a pessoa física a quem os dados se referem.
Tratamento: toda operação realizada com os dados.
Quais dados coletamos?
Dados de cadastro
Necessários para criar sua conta e autenticar seu acesso.
Dados clínicos (sensíveis)
Inseridos no contexto do tratamento, sob responsabilidade do profissional.
Dados técnicos
Logs automáticos para segurança e auditoria.
Dados operacionais e financeiros
Gerados pelo uso da agenda, das mensagens e da cobrança da plataforma.
Dados de verificação de identidade
Coletados apenas quando alguém abre um pedido de recuperação de acesso por ter perdido o segundo fator. São analisados manualmente e descartados ao fim do pedido.
Finalidades e bases legais
| Categoria | Finalidade | Base legal LGPD |
|---|---|---|
| Dados de cadastro | Criar conta e autenticar | Execução de contrato |
| Dados clínicos | Gestão de prontuário | Tutela da saúde |
| Guarda do prontuário | Manter o registro pelo prazo legal | Obrigação legal |
| Logs de acesso | Segurança e auditoria | Obrigação legal |
| Comunicação | Notificações e mensagens | Execução de contrato |
| Sugestões de IA | Apoio à decisão do profissional | Tutela da saúde |
| Agenda no Google Calendar | Sincronizar atendimentos (opcional) | Consentimento |
| Dados de cobrança | Processar a assinatura da plataforma | Execução de contrato |
| Documento de identidade | Recuperar acesso após perda do 2FA | Legítimo interesse |
| Relatórios de erro | Corrigir falhas da aplicação | Legítimo interesse |
Uso de inteligência artificial
Quatro recursos da plataforma enviam dados a provedores de IA de terceiros. Em todos, a saída é uma sugestão exibida ao profissional — nunca uma decisão aplicada automaticamente ao paciente.
| Recurso | O que é enviado | Provedor |
|---|---|---|
| Classificação de exercícios | Nome e descrição do exercício. Sem dados do paciente. | Google Gemini, Groq |
| Avaliação de protocolos | Prescrição e restrições registradas, sem identificação do paciente. | Google Gemini, Groq |
| Triagem de critérios de fase | Trechos dos registros clínicos recentes, sem o nome do paciente. | Groq |
| Narração por voz da evolução | O áudio ditado pelo profissional, transcrito e imediatamente descartado. | Groq |
Salvaguardas aplicadas
- O nome do paciente não é enviado aos modelos.
- Os provedores atuam como operadores e não usam esses dados para treinar modelos.
- O áudio da narração nunca é gravado em banco de dados nem em armazenamento.
- Toda sugestão fica registrada com data e autoria para auditoria.
Decisões automatizadas: não há decisão tomada exclusivamente por meio automatizado que afete o tratamento, a alta ou qualquer direito do paciente. Ainda assim, o titular pode solicitar informações sobre os critérios usados nas sugestões, nos termos do art. 20 da LGPD.
Compartilhamento de dados
Compartilhamos dados apenas quando estritamente necessário:
- Entre profissional e paciente vinculados, via sistema.
- Com provedores de infraestrutura e serviços listados abaixo, na condição de operadores.
- Com o Google Calendar, quando o próprio profissional ativa a sincronização da agenda — o que envia o nome do paciente e os dados do agendamento para a conta Google dele.
- Com terceiros que verifiquem a autenticidade de um documento assinado: a página pública confirma existência, autoria e integridade, sem expor o conteúdo clínico.
- Por obrigação legal ou ordem judicial.
Quem processa dados para nós
Estes são os fornecedores que tratam dados em nosso nome. Todos atuam sob contrato, com acesso limitado ao necessário para a função descrita.
| Fornecedor | Função | Local |
|---|---|---|
| Supabase | Banco de dados, autenticação, armazenamento de arquivos e funções de servidor | Exterior |
| Groq | Modelos de IA: triagem de critérios, avaliação de protocolos e transcrição de voz | Exterior |
| Google (Gemini) | Modelos de IA: classificação de exercícios e avaliação de protocolos | Exterior |
| Google Calendar | Sincronização opcional da agenda, ativada pelo profissional | Exterior |
| Asaas | Processamento da assinatura e dos pagamentos da plataforma | Brasil |
| Hostinger | Envio de e-mails transacionais (convites, avisos e recuperação de acesso) | Exterior |
| Sentry | Monitoramento de erros da aplicação, com mascaramento de texto e bloqueio de mídia | Exterior |
Transferência internacional
Parte do tratamento ocorre fora do Brasil, conforme a tabela acima. Essas transferências se apoiam nos arts. 33 e 34 da LGPD e em cláusulas contratuais de proteção firmadas com cada fornecedor, mantendo o mesmo nível de proteção previsto na lei brasileira. Havendo mudança de fornecedor que afete essa lista, atualizamos esta página.
Por quanto tempo guardamos
| Dado | Prazo | Observação |
|---|---|---|
| Prontuário e avaliações clínicas | 20 anos | Guarda obrigatória pela legislação de saúde. Prevalece sobre o pedido de exclusão. |
| Dados de contato e cadastro | Enquanto a conta existir | Apagados após o encerramento da conta, exceto o mínimo exigido por lei. |
| Logs de autenticação | 365 dias | Para segurança e apuração de incidentes. |
| Registros operacionais | 90 dias | Dados técnicos sem valor clínico. |
| Contatos de marketing | 730 dias | Ou até o descadastramento, o que ocorrer primeiro. |
| Documento de recuperação de acesso | Até a conclusão da análise | Descartado assim que o pedido é decidido. |
| Áudio da narração por voz | Não é armazenado | Existe apenas em memória durante a transcrição. |
Vencido o prazo legal de guarda, os registros clínicos passam por anonimização irreversível: as referências ao titular são removidas e apenas resultados agregados permanecem, para fins estatísticos.
Proteção em cada camada
Adotamos criptografia em trânsito (HTTPS/TLS) e em repouso, Row Level Security (RLS) no banco de dados — cada consulta é filtrada pelo vínculo do usuário, não pela tela —, autenticação em dois fatores, limite de requisições contra abuso, encerramento automático de sessão por inatividade e trilha de auditoria das ações críticas. As rotinas de backup são periódicas e verificadas.
Seus direitos (LGPD)
- Confirmação e acesso: saber se tratamos seus dados e quais são eles.
- Correção: atualizar dados incompletos ou inexatos. No prontuário, a correção é feita por adendo datado, para preservar a integridade do registro.
- Portabilidade: receber seus dados em formato estruturado ou transferi-los a outro fornecedor.
- Eliminação: os dados de contato são apagados; o prontuário fica bloqueado até o fim do prazo legal de guarda.
- Revogação do consentimento: retirar o consentimento dado a tratamentos opcionais, como a sincronização da agenda.
- Oposição e revisão: opor-se a tratamento baseado em legítimo interesse e pedir informações sobre critérios de decisões automatizadas.
Respondemos em até 15 dias pelo e-mail admin@ori.rehab. Se você é paciente, o caminho mais rápido para pedidos sobre o prontuário é o profissional que o atende — ele é o controlador desses dados. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
Incidentes e alterações
Incidentes de segurança
Se ocorrer um incidente com risco relevante aos titulares, comunicamos os controladores afetados e a ANPD em prazo razoável, com a descrição dos dados envolvidos, as medidas tomadas e as recomendações de mitigação.
Alterações desta política
Mudanças relevantes são avisadas dentro do aplicativo, e a data no topo desta página indica a versão vigente. Quando a alteração ampliar o tratamento de dados sensíveis, um novo aceite é solicitado antes de continuar.
© 2026 ORI.rehab — Gestão inteligente de fisioterapia