Política de Privacidade
Última atualização: 27 de julho de 2026
Esta página é mantida por Medicina em Foco para responder perguntas comuns sobre segurança e privacidade do MEF. Ela não é um certificado, auditoria ou parecer legal independente. As práticas descritas refletem a configuração atual da aplicação e podem ser atualizadas pelo responsável técnico da clínica.
O MEF (Medicina em Foco) é a fonte única de verdade interna da clínica Medicina em Foco. A aplicação é operada pela própria clínica e tem como objetivo organizar e disponibilizar informações sobre profissionais, exames, convênios, salas, contratos e integrações com sistemas parceiros.
Responsável técnico pelo tratamento de dados na aplicação: Medicina em Foco. Contato: gestao@emfoco.med.br.
O MEF processa dados inseridos pelos administradores e pelos próprios profissionais da clínica, como:
- Nome, especialidade, subespecialidade, contato e dados profissionais dos médicos e profissionais de saúde;
- Documentos profissionais (RG, CRM, CPF, diploma, comprovante de residência, carteira de vacinação etc.), quando enviados pelo próprio titular ou pelo RH;
- Informações sobre contratos de cessão de espaço, valores e datas de vencimento;
- Catálogo de exames, procedimentos, convênios e preços;
- Agendamentos e horários de ocupação de salas sincronizados com o Feegow;
- Logs de acesso e identificadores internos para auditoria.
Importante: o MEF não armazena dados clínicos ou dados de pacientes. Identificadores de pacientes vindos do Feegow são usados apenas em logs temporários e não persistem no banco de dados principal da aplicação, conforme a disciplina do art. 11 da LGPD.
Os dados são utilizados exclusivamente para:
- Organizar e manter atualizado o catálogo de profissionais, exames e convênios;
- Controlar a ocupação de salas, contratos de cessão de espaço e reservas extras;
- Integrar com o Feegow (agenda) e Kommo (atendimento e lead management) para operação da clínica;
- Enviar links de autoatualização da ficha profissional por e-mail;
- Gerar relatórios internos de gestão e auditoria.
Para funcionar, o MEF se conecta a serviços externos controlados por terceiros. A lista abaixo pode ser atualizada conforme novas integrações forem habilitadas:
- Lovable Cloud — hospedagem, banco de dados e autenticação (Supabase por baixo);
- Feegow — sincronização de agenda, profissionais e catálogo de exames;
- Kommo — gestão de leads, pipelines, templates de WhatsApp e atribuição de responsáveis;
- Google Workspace / Google Drive — importação de documentos e gestão de contas de e-mail da clínica;
- Meta (WhatsApp / Facebook) — disparo de templates de atendimento via Kommo;
- Resend — envio de e-mails transacionais (ex.: links de edição de ficha);
- VPS / Maestro — consumo da API pública do MEF para orquestração de atendimento.
Cada integração é configurada com permissões mínimas necessárias. A clínica permanece responsável pelos dados que insere ou autoriza a sincronização em cada plataforma.
O MEF utiliza cookies essenciais para autenticação, segurança e navegação. Não utilizamos cookies de publicidade comportamental nem perfilamento de terceiros para fins de marketing.
A plataforma de hospedagem pode coletar métricas técnicas de disponibilidade e performance. Esses dados são agregados e não identificam usuários individualmente para fins de publicidade.
As camadas de segurança ativas na aplicação incluem:
- Autenticação obrigatória para acesso às rotas administrativas e da intranet;
- Controle de acesso baseado em papéis (admin, RH, staff);
- Políticas de segurança em nível de linha (RLS) no banco de dados, limitando o que cada usuário pode ler ou alterar;
- Chaves de API com permissões escopadas, revogação e logs de uso;
- URLs assinadas para acesso temporário a documentos e PDFs de preparo;
- Comunicação criptografada via HTTPS (TLS) entre navegador e servidor.
A segurança da conta também depende do usuário: mantenha sua senha segura, não compartilhe chaves de API e reporte qualquer suspeita de acesso não autorizado.
Os dados são mantidos pelo tempo necessário para as finalidades operacionais da clínica. Profissionais que deixam de atender podem ser arquivados (soft delete), preservando o histórico sem que o registro continue ativo no catálogo público.
Documentos enviados podem ser removidos pelo titular ou pelo RH a qualquer momento. A exclusão de backups pode levar até 30 dias adicionais por questões técnicas de replicação e recuperação.
De acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você tem direito a:
- Confirmar a existência de tratamento dos seus dados;
- Acessar, corrigir ou atualizar informações incompletas ou desatualizadas;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Solicitar portabilidade dos dados, quando aplicável;
- Revogar consentimento ou solicitar revisão de decisões automatizadas.
Para exercer esses direitos, envie um e-mail para gestao@emfoco.med.br com o assunto "Direitos do titular — LGPD".
Se você encontrar uma vulnerabilidade, suspeitar de vazamento de dados ou tiver dúvidas sobre esta política, entre em contato:
E-mail: gestao@emfoco.med.br
Endereço: Instituto Medicina em Foco — São Paulo, SP.
Agradecemos reportes responsáveis. Não realize testes invasivos sem autorização prévia por escrito.
Esta política pode ser alterada a qualquer momento. Alterações significativas serão comunicadas aos usuários através dos canais oficiais da clínica. Recomendamos revisar esta página periodicamente.
