Política de Privacidade da Plataforma
Versão 2026-06-16. Como a MedApex trata os dados pessoais das clínicas e profissionais que contratam o serviço, em conformidade com a LGPD (Lei 13.709/2018).
1. Quem é o controlador
A MedApex é a controladora dos dados pessoais tratados para criar e operar a sua conta na plataforma. Para os dados de saúde dos pacientes, a controladora é a clínica e a MedApex atua apenas como operadora (ver DPA).
2. A quem se aplica
A profissionais e colaboradores vinculados à conta da clínica (diretor, médicos, recepção e demais membros da equipe) e a contatos comerciais que interagem com a MedApex (ex.: solicitações de demonstração e suporte).
3. Dados que coletamos
Cadastro e conta: nome, e-mail, telefone, registro profissional (CRM), cargo/função e dados da clínica (razão social, CNPJ, endereço).
Faturamento: plano contratado, histórico de cobrança e dados necessários ao pagamento (processados por provedor de pagamento; a MedApex não armazena o número completo do cartão).
Uso e técnicos: registros de acesso (logs), endereço IP, identificadores de dispositivo e navegador, e dados de utilização para segurança e melhoria do serviço.
Comunicações: mensagens trocadas com nosso suporte e preferências de contato.
4. Finalidades e bases legais
Execução do contrato (art. 7º, V) — prover, manter e cobrar o serviço, e dar suporte. Cumprimento de obrigação legal/regulatória (art. 7º, II) — obrigações fiscais e contábeis. Legítimo interesse (art. 7º, IX) — segurança da informação, prevenção a fraudes e melhoria do produto. Consentimento (art. 7º, I) — comunicações de marketing, quando aplicável, revogável a qualquer momento.
5. Compartilhamento e suboperadores
Compartilhamos dados apenas com prestadores necessários à operação — hospedagem e infraestrutura em nuvem, provedor de pagamento, envio de e-mails/notificações e ferramentas de suporte — sob obrigações contratuais de confidencialidade e segurança. Não vendemos seus dados nem os cedemos para terceiros com finalidade própria de publicidade.
6. Recursos de IA
Algumas funcionalidades usam inteligência artificial como apoio (ex.: análise de exames e resumos). O conteúdo enviado a esses recursos é tratado exclusivamente para gerar o resultado solicitado, não é usado para treinar modelos de terceiros e sempre exige revisão humana do profissional.
7. Transferência internacional
Parte da infraestrutura pode estar localizada fora do Brasil. Nesses casos, adotamos salvaguardas adequadas previstas na LGPD (art. 33) para garantir nível de proteção equivalente.
8. Cookies
Utilizamos cookies essenciais para autenticação e funcionamento da plataforma e, quando aplicável, cookies de medição para entender o uso e melhorar a experiência. Você pode gerenciar cookies não essenciais no seu navegador.
9. Retenção
Mantemos os dados da conta enquanto durar a contratação e pelos prazos legais aplicáveis (ex.: obrigações fiscais). Encerrado o vínculo, os dados são eliminados ou anonimizados, ressalvadas as hipóteses de guarda obrigatória.
10. Seus direitos
Você pode solicitar acesso, correção, portabilidade, eliminação e informações sobre o tratamento, além de revogar consentimentos (art. 18 da LGPD). Para exercê-los, contate nosso Encarregado pelos dados.
11. Segurança
Adotamos isolamento de dados por clínica, controle de acesso por papel, criptografia em repouso e em trânsito e monitoramento. Nenhum sistema é totalmente imune a riscos, mas trabalhamos continuamente para protegê-los.
12. Encarregado (DPO) e contato
Para questões sobre privacidade e proteção de dados desta política, contate o Encarregado da MedApex pelo e-mail privacidade@medapex.com.br.
13. Alterações
Esta política pode ser atualizada. Mudanças relevantes serão comunicadas e a versão vigente fica sempre disponível nesta página.