Política de Privacidade

Última atualização: 27 de julho de 2026

Esta página é mantida por Medicina em Foco para responder perguntas comuns sobre segurança e privacidade do MEF. Ela não é um certificado, auditoria ou parecer legal independente. As práticas descritas refletem a configuração atual da aplicação e podem ser atualizadas pelo responsável técnico da clínica.

1. Quem somos

O MEF (Medicina em Foco) é a fonte única de verdade interna da clínica Medicina em Foco. A aplicação é operada pela própria clínica e tem como objetivo organizar e disponibilizar informações sobre profissionais, exames, convênios, salas, contratos e integrações com sistemas parceiros.

Responsável técnico pelo tratamento de dados na aplicação: Medicina em Foco. Contato: gestao@emfoco.med.br.

2. Dados que processamos

O MEF processa dados inseridos pelos administradores e pelos próprios profissionais da clínica, como:

  • Nome, especialidade, subespecialidade, contato e dados profissionais dos médicos e profissionais de saúde;
  • Documentos profissionais (RG, CRM, CPF, diploma, comprovante de residência, carteira de vacinação etc.), quando enviados pelo próprio titular ou pelo RH;
  • Informações sobre contratos de cessão de espaço, valores e datas de vencimento;
  • Catálogo de exames, procedimentos, convênios e preços;
  • Agendamentos e horários de ocupação de salas sincronizados com o Feegow;
  • Logs de acesso e identificadores internos para auditoria.

Importante: o MEF não armazena dados clínicos ou dados de pacientes. Identificadores de pacientes vindos do Feegow são usados apenas em logs temporários e não persistem no banco de dados principal da aplicação, conforme a disciplina do art. 11 da LGPD.

3. Finalidades do tratamento

Os dados são utilizados exclusivamente para:

  • Organizar e manter atualizado o catálogo de profissionais, exames e convênios;
  • Controlar a ocupação de salas, contratos de cessão de espaço e reservas extras;
  • Integrar com o Feegow (agenda) e Kommo (atendimento e lead management) para operação da clínica;
  • Enviar links de autoatualização da ficha profissional por e-mail;
  • Gerar relatórios internos de gestão e auditoria.
4. Integrações e subprocessadores

Para funcionar, o MEF se conecta a serviços externos controlados por terceiros. A lista abaixo pode ser atualizada conforme novas integrações forem habilitadas:

  • Lovable Cloud — hospedagem, banco de dados e autenticação (Supabase por baixo);
  • Feegow — sincronização de agenda, profissionais e catálogo de exames;
  • Kommo — gestão de leads, pipelines, templates de WhatsApp e atribuição de responsáveis;
  • Google Workspace / Google Drive — importação de documentos e gestão de contas de e-mail da clínica;
  • Meta (WhatsApp / Facebook) — disparo de templates de atendimento via Kommo;
  • Resend — envio de e-mails transacionais (ex.: links de edição de ficha);
  • VPS / Maestro — consumo da API pública do MEF para orquestração de atendimento.

Cada integração é configurada com permissões mínimas necessárias. A clínica permanece responsável pelos dados que insere ou autoriza a sincronização em cada plataforma.

5. Cookies e analytics

O MEF utiliza cookies essenciais para autenticação, segurança e navegação. Não utilizamos cookies de publicidade comportamental nem perfilamento de terceiros para fins de marketing.

A plataforma de hospedagem pode coletar métricas técnicas de disponibilidade e performance. Esses dados são agregados e não identificam usuários individualmente para fins de publicidade.

6. Segurança da informação

As camadas de segurança ativas na aplicação incluem:

  • Autenticação obrigatória para acesso às rotas administrativas e da intranet;
  • Controle de acesso baseado em papéis (admin, RH, staff);
  • Políticas de segurança em nível de linha (RLS) no banco de dados, limitando o que cada usuário pode ler ou alterar;
  • Chaves de API com permissões escopadas, revogação e logs de uso;
  • URLs assinadas para acesso temporário a documentos e PDFs de preparo;
  • Comunicação criptografada via HTTPS (TLS) entre navegador e servidor.

A segurança da conta também depende do usuário: mantenha sua senha segura, não compartilhe chaves de API e reporte qualquer suspeita de acesso não autorizado.

7. Retenção e exclusão

Os dados são mantidos pelo tempo necessário para as finalidades operacionais da clínica. Profissionais que deixam de atender podem ser arquivados (soft delete), preservando o histórico sem que o registro continue ativo no catálogo público.

Documentos enviados podem ser removidos pelo titular ou pelo RH a qualquer momento. A exclusão de backups pode levar até 30 dias adicionais por questões técnicas de replicação e recuperação.

8. Seus direitos (LGPD)

De acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você tem direito a:

  • Confirmar a existência de tratamento dos seus dados;
  • Acessar, corrigir ou atualizar informações incompletas ou desatualizadas;
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • Solicitar portabilidade dos dados, quando aplicável;
  • Revogar consentimento ou solicitar revisão de decisões automatizadas.

Para exercer esses direitos, envie um e-mail para gestao@emfoco.med.br com o assunto "Direitos do titular — LGPD".

9. Contato de segurança e incidentes

Se você encontrar uma vulnerabilidade, suspeitar de vazamento de dados ou tiver dúvidas sobre esta política, entre em contato:

E-mail: gestao@emfoco.med.br

Endereço: Instituto Medicina em Foco — São Paulo, SP.

Agradecemos reportes responsáveis. Não realize testes invasivos sem autorização prévia por escrito.

Esta política pode ser alterada a qualquer momento. Alterações significativas serão comunicadas aos usuários através dos canais oficiais da clínica. Recomendamos revisar esta página periodicamente.