Ferramenta de organização de dados de saúde. Não substitui o prontuário médico do seu hospital ou clínica, nem o atendimento de um profissional de saúde.
🔒 Privacidade

Política de
Privacidade

Seus dados de saúde são seus. Esta política explica como a Coriolano e Valentim Ltda. coleta, usa, armazena e protege suas informações na plataforma Meu Prontuário no WhatsApp.

Versão 1.0 — março de 2026
Vigente a partir de 01/04/2026
Conforme LGPD — Lei nº 13.709/2018
Seção 01

Quem somos

Esta Política de Privacidade é aplicável à plataforma Meu Prontuário no WhatsApp, operada por:

Controladora dos dados: Coriolano e Valentim Ltda.
CNPJ: 14.484.499/0001-64
E-mail: [email protected]
Marca comercial: Dr. Mobile

Somos responsáveis pelas decisões sobre o tratamento dos seus dados pessoais e de saúde coletados por meio da plataforma. Esta política se aplica a todos os usuários, independentemente do plano contratado.

Seção 02

Dados que
coletamos

Coletamos apenas os dados necessários para a prestação do serviço. Nunca solicitamos mais informações do que o estritamente necessário.

Dados fornecidos diretamente pelo usuário

Dado Como é coletado Finalidade
Número de telefone Cadastro via WhatsApp Identificação e acesso à conta
Nome Informado pelo usuário Personalização do prontuário
Dados de saúde Texto, áudio, foto ou PDF enviados na conversa Composição do prontuário pessoal
Arquivos médicos PDFs e imagens de laudos, receitas e resumos de alta OCR e indexação no prontuário
PIN de segurança Criado pelo usuário no cadastro Controle de acesso e exportação

Dados coletados automaticamente

Dado Finalidade
Logs de acesso Segurança, detecção de uso indevido e auditoria
Data e hora das interações Registro cronológico do prontuário
Dados de pagamento Processados pelo gateway de pagamento — não armazenamos dados de cartão
Dados de saúde são dados sensíveis. Nos termos da LGPD (art. 11), dados relativos à saúde recebem proteção especial e só são tratados com base no consentimento expresso do titular ou nas hipóteses legais cabíveis.
Seção 03

Como usamos
os dados

O Meu Prontuário é uma ferramenta de organização pessoal de dados de saúde — não substitui o prontuário médico do seu hospital ou clínica. Utilizamos seus dados exclusivamente para as finalidades descritas abaixo. Nunca utilizamos dados de saúde para publicidade, perfis comportamentais ou qualquer finalidade não relacionada ao serviço contratado.

  • Organização do prontuário: processar entradas de texto, áudio e arquivos para estruturar e armazenar seu histórico de saúde;
  • Respostas da IA: utilizar seus dados registrados para responder consultas na plataforma, sempre citando a fonte;
  • Exportação: gerar documentos no padrão HL7 FHIR R4 ou página web mediante solicitação e PIN;
  • Segurança: monitorar acessos e detectar uso indevido da conta;
  • Suporte: atender solicitações, corrigir erros e responder dúvidas;
  • Obrigações legais: cumprir exigências regulatórias, fiscais ou judiciais quando aplicável.
O que jamais fazemos: Não vendemos seus dados. Não os compartilhamos com anunciantes. Não os utilizamos para criar perfis de consumo. Não os cedemos a terceiros sem sua autorização, exceto nas hipóteses previstas nesta política.
Seção 04

Base legal
do tratamento

Todo tratamento de dados realizado pela plataforma tem base legal definida, conforme exigido pela LGPD:

Tratamento Base legal (LGPD)
Dados de saúde fornecidos pelo usuário Consentimento expresso (art. 11, I)
Dados de identificação e acesso Execução de contrato (art. 7º, V)
Logs de segurança Legítimo interesse e cumprimento de obrigação legal (art. 7º, II e IX)
Dados de pagamento Execução de contrato (art. 7º, V)
Respostas por demanda judicial Cumprimento de obrigação legal (art. 7º, II)

O consentimento para tratamento de dados de saúde é coletado de forma destacada no momento do cadastro. O usuário pode revogar esse consentimento a qualquer momento, sem prejuízo da licitude do tratamento realizado anteriormente.

Seção 05

Compartilhamento
de dados

Seus dados pessoais e de saúde não são vendidos, alugados ou cedidos a terceiros para fins comerciais. O compartilhamento ocorre apenas nas seguintes situações:

Compartilhamento autorizado pelo usuário

Quando o próprio usuário exporta seu prontuário e o compartilha com um profissional de saúde, instituição ou qualquer terceiro, mediante PIN de segurança. Nesse caso, o controle é integralmente do usuário.

Prestadores de serviço (subprocessadores)

Utilizamos fornecedores de infraestrutura, processamento de IA e gateway de pagamento que atuam como operadores de dados, vinculados a contratos com cláusulas de proteção de dados equivalentes às desta política.

  • Provedores de armazenamento em nuvem com certificação de segurança;
  • Provedores de processamento de linguagem natural (IA);
  • Gateway de pagamento — não armazenamos dados de cartão.

Todos os subprocessadores estão contratualmente proibidos de utilizar seus dados para finalidades próprias.

Trânsito pela Meta Platforms

As mensagens enviadas pelo WhatsApp transitam pela infraestrutura da Meta Platforms, Inc. (EUA) antes de chegarem aos servidores da Dr. Mobile no Brasil. O armazenamento definitivo ocorre exclusivamente em território nacional. Recomendamos que o cliente apague o histórico da conversa após cada envio — os dados já estão salvos com segurança na plataforma e a exclusão da conversa não afeta as informações registradas.

Obrigação legal

Poderemos compartilhar dados mediante ordem judicial, requisição de autoridade competente ou obrigação legal, nos limites do que for exigido, comunicando o usuário sempre que legalmente possível.

Seção 06

Armazenamento
e segurança

A proteção dos seus dados de saúde é prioridade absoluta da plataforma. Adotamos as seguintes medidas técnicas e organizacionais:

  • Criptografia em repouso: todos os dados armazenados são criptografados com AES-256;
  • Criptografia em trânsito: toda comunicação utiliza TLS 1.2 ou superior;
  • PIN de segurança: exportações e compartilhamentos exigem confirmação por PIN pessoal do usuário;
  • Acesso restrito: apenas sistemas automatizados e equipe técnica com necessidade operacional acessam os dados, sob registro de auditoria;
  • Infraestrutura certificada: servidores em provedores com certificações ISO 27001 e SOC 2;
  • Monitoramento contínuo: sistemas de detecção de intrusão e anomalias operando 24/7.
Em caso de incidente: Em caso de violação de dados que represente risco ao titular, a Coriolano e Valentim Ltda. notificará a ANPD e os usuários afetados em até 72 horas após a ciência do incidente, conforme exigido pela LGPD.

Os dados são armazenados em servidores localizados no Brasil ou em países que oferecem nível de proteção equivalente ao da LGPD.

Seção 07

Retenção
e exclusão

Mantemos seus dados apenas pelo tempo necessário para a prestação do serviço contratado ou para cumprimento de obrigação legal.

Situação Prazo de retenção
Plano Gratuito ativo 6 meses a partir de cada registro
Plano Individual ou Família ativo Indefinidamente, enquanto a conta estiver ativa
Após cancelamento da conta 30 dias (período de reativação), após isso exclusão definitiva
Após solicitação de exclusão Até 15 dias úteis para exclusão completa
Logs de segurança 12 meses para fins de auditoria e segurança
Dados fiscais e de pagamento 5 anos, conforme obrigação legal

A exclusão de dados de saúde é irreversível. Recomendamos que o usuário exporte seu prontuário antes de solicitar a exclusão ou cancelar a conta.

Seção 08

Seus direitos
pela LGPD

A Lei Geral de Proteção de Dados (Lei nº 13.709/2018) garante ao titular dos dados os seguintes direitos, todos exercíveis junto à Coriolano e Valentim Ltda.:

👁️
Acesso
Confirmar a existência do tratamento e acessar todos os dados que temos sobre você.
✏️
Correção
Solicitar a correção de dados incompletos, inexatos ou desatualizados.
🗑️
Exclusão
Solicitar a exclusão dos dados tratados com base em consentimento.
📦
Portabilidade
Receber seus dados em formato estruturado (FHIR R4) para uso em outro serviço.
🔍
Informação
Saber com quais entidades compartilhamos seus dados e em que condições.
↩️
Revogação
Revogar o consentimento para tratamento de dados a qualquer momento.
⏸️
Bloqueio
Solicitar o bloqueio de dados desnecessários, excessivos ou tratados em desconformidade.
⚖️
Oposição
Opor-se ao tratamento realizado sem base em consentimento, em caso de descumprimento da lei.

Para exercer qualquer um desses direitos, envie uma solicitação para [email protected] ou diretamente na conversa do WhatsApp com o comando "Meus direitos LGPD". Responderemos em até 15 dias úteis.

Seção 09

Cookies
e rastreamento

A plataforma Meu Prontuário opera via WhatsApp e não utiliza cookies de rastreamento em suas interações principais.

O site institucional e as páginas web geradas pela exportação de prontuário podem utilizar cookies técnicos estritamente necessários para funcionamento, sem finalidade publicitária ou de rastreamento comportamental.

Sem rastreamento publicitário: Não utilizamos pixels de rastreamento, ferramentas de remarketing ou qualquer tecnologia que permita identificar o comportamento do usuário fora da plataforma.
Seção 10

Menores
de idade

A plataforma não é destinada a menores de 18 anos de forma independente. O uso por menores é permitido exclusivamente:

  • No plano Família, onde o responsável legal cadastra o menor como dependente e gerencia seus dados;
  • Mediante consentimento expresso do responsável legal, que assume responsabilidade pelo uso.

Os dados de saúde de menores cadastrados no plano Família são tratados com o mesmo nível de proteção aplicado aos titulares adultos. O responsável legal tem acesso e controle total sobre os dados do menor e pode solicitar exclusão a qualquer momento.

Caso identifiquemos coleta de dados de menor sem consentimento do responsável, os dados serão excluídos imediatamente.

Seção 11

Alterações
nesta política

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças na legislação, nas práticas de tratamento de dados ou nos serviços oferecidos.

Alterações relevantes serão comunicadas ao usuário por mensagem no WhatsApp com antecedência mínima de 15 dias. Alterações que impliquem uso mais amplo de dados de saúde exigirão novo consentimento expresso.

A versão vigente estará sempre disponível nesta página com a data de atualização indicada no cabeçalho.

Seção 12

Contato
e DPO

Para exercer seus direitos, esclarecer dúvidas ou registrar uma reclamação sobre o tratamento de dados, entre em contato:

Encarregado de Proteção de Dados (DPO):
Coriolano e Valentim Ltda. — Dr. Mobile
E-mail: [email protected]
Prazo de resposta: até 15 dias úteis

Caso não obtenha resposta satisfatória, você pode registrar uma reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD), por meio do portal gov.br/anpd.