1. Dados Coletados
Pacientes: nome, CPF, data de nascimento, contato, endereço, histórico médico, exames.
Profissionais de Saúde: nome, e-mail, telefone, especialidade, registro profissional (CRM).
Clínicas: razão social, CNPJ, endereço, contato, especialidades.
Dados de Navegação: IP, geolocalização aproximada, dispositivo, logs de acesso.
Cookies e Tecnologias Semelhantes: conforme Política de Cookies.
2. Finalidades do Tratamento
Operacional: agendamento de consultas, envio de lembretes, gerenciamento de prontuários.
Melhoria de Serviços: análises internas e aprimoramentos da plataforma.
Segurança: prevenção a fraudes, monitoramento de acessos não autorizados.
Compliance: atendimento a obrigações legais e regulatórias.
3. Bases Legais
Consentimento: tratamento de dados para finalidades específicas (e.g., marketing).
Execução de Contrato: gestão de contratos e prestação de serviços.
Obrigação Legal: retenção de dados fiscais e contábeis.
Legítimo Interesse: aprimoramento da plataforma e proteção contra fraudes.
4. Compartilhamento de Dados
Terceiros Contratados: provedores de hospedagem, serviços de e-mail, ferramentas de análise.
Autoridades Legais: em resposta a solicitações judiciais ou regulação.
Parcerias Clínicas: compartilhamento de prontuários e históricos para continuidade de tratamento.
5. Armazenamento e Retenção
Dados Sensíveis de Saúde: armazenados em servidores criptografados pelo prazo necessário ao atendimento.
Dados Fiscais/Contábeis: retidos conforme legislação (5 a 10 anos).
Logs e Backups: mantidos em sistema seguro, com retenção de 90 dias para auditoria.
6. Segurança
Criptografia: TLS em trânsito e AES-256 em repouso.
Controle de Acesso: autenticação multifator e privilégios mínimos.
Monitoramento: detecção e resposta a incidentes de segurança em tempo real.
7. Direitos dos Titulares
Conforme LGPD, você pode:
Confirmar tratamento e acessar seus dados.
Corrigir dados incompletos ou desatualizados.
Solicitar anonimização, bloqueio ou eliminação.
Portabilidade a outro fornecedor de serviços.
Revogar consentimento a qualquer momento.
Obter informações sobre compartilhamentos.
Para exercer, envie e-mail para suporte@lumosmed.com.br, com o assunto LGPD – Exercício de Direitos.
8. Encarregado de Dados (DPO)
Você pode entrar em contato com nosso DPO para dúvidas e solicitações:
Email: dpo@lumosmed.com.br
Praça Antônio Prado, 48 – Centro, São Paulo/SP.
9. Atualizações da Política
Esta política pode ser atualizada para refletir mudanças na legislação ou em nossos serviços. A data da última revisão aparece no cabeçalho.