1 Introdução
A OpineMed, operada por DS SOLUÇÕES DIGITAIS LTDA, CNPJ nº 66.852.347/0001-70, leva a privacidade dos seus usuários a sério. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018).
Esta Política aplica-se a todos os usuários da Plataforma: Pacientes/Usuários, Profissionais de Saúde Regulamentados e visitantes.
2 Controlador de Dados e Encarregado (DPO)
O Controlador dos dados pessoais tratados pela Plataforma é:
DS SOLUÇÕES DIGITAIS LTDA – CNPJ: 66.852.347/0001-70
Endereço: ST SAUS Quadra 4, SN, Bloco A Sala 513 Parte 715, Asa Sul, Brasília/DF, CEP 70.070-938
E-mail: contato@opinemed.com
Encarregado de Dados (DPO):
E-mail de privacidade: contato@opinemed.com
O canal de privacidade (contato@opinemed.com) é o meio oficial para exercício dos seus direitos como titular de dados e para esclarecimento de dúvidas sobre privacidade. Respondemos em até 15 dias úteis.
3 Dados Pessoais Coletados
3.1 Dados de Pacientes/Usuários
Coletamos os seguintes dados dos Pacientes:
- Nome completo;
- Endereço de e-mail (verificado via código OTP no cadastro);
- Conteúdo da avaliação publicada, incluindo os aspectos avaliados;
- Categoria e especialidade do profissional consultado (dado sensível – pode revelar condição de saúde ou saúde mental);
- Escolha de identificação ou anonimato na avaliação;
- Endereço IP e dados de navegação (para segurança e moderação);
- Data e horário de acesso.
3.2 Retenção do E-mail em Avaliações Anônimas
Mesmo quando o Paciente opta por avaliar anonimamente, o seu e-mail é retido internamente pela OpineMed. Essa retenção ocorre exclusivamente para:
- Moderar e verificar a autenticidade da avaliação;
- Permitir contato da OpineMed em caso de contestação pelo Profissional avaliado;
- Cumprir obrigações legais ou ordens judiciais.
O Paciente é informado sobre a retenção do seu e-mail no momento da avaliação, antes de confirmá-la. O e-mail nunca é revelado ao Profissional avaliado.
3.3 Dados de Profissionais de Saúde Regulamentados
Coletamos os seguintes dados dos Profissionais:
- Nome completo;
- Número de registro no conselho profissional competente (CRM e RQE para médicos; CRP, CRO, CREFITO ou equivalente para demais categorias);
- Categoria profissional e especialidade(s);
- Endereço do consultório/clínica;
- E-mail e telefone de contato;
- Foto de perfil (quando fornecida);
- Informações acadêmicas e profissionais (quando fornecidas);
- Dados de pagamento do Plano Pro (processados por gateway seguro, nunca armazenados diretamente pela OpineMed);
- Dados de acesso ao painel analítico (exclusivo do Plano Pro).
3.4 Dados Coletados Automaticamente
Ao utilizar a Plataforma, coletamos automaticamente: Endereço IP, tipo e versão do navegador, páginas visitadas, tempo de acesso e informações de cookies.
4 Base Legal para Tratamento dos Dados
4.1 Consentimento (art. 7º, I e art. 11, I)
Para dados pessoais gerais e, de forma específica e destacada, para dados sensíveis de saúde (como a categoria e especialidade do profissional consultado), coletamos o consentimento expresso do titular no ato do cadastro e da avaliação.
O consentimento para dados de saúde é coletado de forma separada e destacada, conforme exige o art. 11, I da LGPD. O usuário pode revogar esse consentimento a qualquer momento pelo canal de privacidade.
4.2 Execução de Contrato (art. 7º, V)
Para processar pagamentos e fornecer os serviços do Plano Pro contratado pelo Profissional.
4.3 Legítimo Interesse (art. 7º, IX)
Para fins de segurança da Plataforma, moderação de conteúdo, contestação de avaliações e melhoria dos serviços.
4.4 Cumprimento de Obrigação Legal (art. 7º, II)
Para atender requisições de autoridades judiciais ou administrativas competentes.
5 Finalidade do Uso dos Dados
Os dados coletados são utilizados exclusivamente para as seguintes finalidades:
- Operação e melhoria da Plataforma;
- Verificação de identidade e autenticação de usuários via OTP;
- Verificação do registro profissional junto ao conselho competente;
- Moderação e publicação de avaliações;
- Contato com Pacientes em processos de contestação de avaliações;
- Envio de notificações transacionais (confirmação de cadastro, avaliações, contestações);
- Processamento de pagamentos do Plano Pro;
- Geração de relatórios analíticos para Profissionais com Plano Pro;
- Cumprimento de obrigações legais e proteção contra fraudes.
6 Compartilhamento de Dados
Os dados dos usuários podem ser compartilhados apenas nas seguintes situações:
- Com provedores de serviços essenciais à operação (hospedagem, gateway de pagamento, envio de e-mails), sob obrigação contratual de confidencialidade;
- Com autoridades judiciais, policiais ou administrativas, mediante ordem legal;
- Em caso de reestruturação societária, fusão ou aquisição, com aviso prévio aos usuários.
A identidade do Paciente, inclusive em processos de contestação, nunca é compartilhada com o Profissional avaliado.
7 Direitos do Titular dos Dados
Em conformidade com o art. 18 da LGPD, você tem os seguintes direitos em relação aos seus dados:
- Confirmar a existência de tratamento e acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade dos dados a outro fornecedor;
- Eliminar dados tratados com base no consentimento;
- Obter informações sobre compartilhamento;
- Revogar o consentimento a qualquer momento.
Para exercer qualquer desses direitos, entre em contato pelo e-mail contato@opinemed.com. Respondemos em até 15 (quinze) dias úteis.
9 Retenção e Exclusão de Dados
9.1 Os dados são mantidos pelo período necessário ao cumprimento das finalidades descritas nesta Política ou pelo prazo exigido por lei.
9.2 Após a exclusão da conta pelo usuário, os dados pessoais serão eliminados em até 90 (noventa) dias, salvo obrigação legal de guarda ou necessidade de defesa.
9.3 Avaliações de perfis excluídos serão mantidas internamente por até 5 (cinco) anos para fins de segurança jurídica, sem exibição pública.
9.4 Registros de acesso (logs) são mantidos por 6 (seis) meses, conforme o art. 15 do Marco Civil da Internet.
10 Segurança dos Dados
A OpineMed adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais, incluindo:
- Criptografia de dados em trânsito (HTTPS/TLS);
- Controle de acesso restrito a dados por equipe autorizada;
- Monitoramento de segurança da infraestrutura;
- Procedimentos de resposta a incidentes de segurança.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante, a OpineMed notificará a ANPD e os usuários afetados nos prazos legais.
11 Menores de Idade
A OpineMed não coleta intencionalmente dados de menores de 18 anos. Caso identifiquemos que dados de menores foram coletados sem o devido consentimento dos responsáveis legais, procederemos à imediata exclusão.
12 Alterações nesta Política
Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail com antecedência mínima de 30 (trinta) dias. A data da última atualização sempre estará indicada no cabeçalho deste documento.
13 Contato e Canal de Privacidade
Para dúvidas, solicitações ou exercício de direitos relacionados à privacidade:
DS SOLUÇÕES DIGITAIS LTDA – CNPJ: 66.852.347/0001-70
E-mail: contato@opinemed.com
Site: www.opinemed.com.br
Encarregado de Dados (DPO): contato@opinemed.com
Prazo de resposta: até 15 dias úteis