Política de Privacidade
Última atualização: 30/05/2026
Esta Política de Privacidade descreve como a EV4 ("EV4", "nós", "nosso") coleta, utiliza, compartilha e protege dados pessoais, incluindo dados pessoais sensíveis referentes à saúde, no contexto de nossos serviços de software para gestão de clínicas e consultórios. Estamos comprometidos com a conformidade à LGPD (Lei nº 13.709/2018), às resoluções do CFM/CRM sobre prontuário eletrônico e telemedicina, e às boas práticas internacionais de proteção de dados.
Controlador de Dados
O controlador dos dados pessoais coletados através da plataforma EV4 é EV4 TECNOLOGIA LTDA, inscrita no CNPJ sob nº 65.975.114/0001-00, com sede na R. Francisco Mario, 80, APT 1003, Recreio dos Bandeirantes, Rio de Janeiro - RJ, CEP 22790-585. Para questões relacionadas à proteção de dados, contate nosso Encarregado (DPO) através do e-mail contato@ev4.ai.
Dados que coletamos
- Dados cadastrais: nome completo, e-mail, telefone, CPF/CNPJ, endereço, dados profissionais (CRM, especialidade) quando aplicável.
- Dados de uso: registros de acesso (logs), endereço IP, dispositivo, navegador, páginas visitadas, configurações e preferências.
- Comunicações: mensagens trocadas por canais integrados (WhatsApp Business, e-mail, chat interno) para fins de atendimento e histórico.
- Dados operacionais: agendamentos, faturamento, cobranças, documentos fiscais.
- Dados sensíveis de saúde: prontuários médicos, anamneses, prescrições, resultados de exames, histórico clínico e demais informações relacionadas ao atendimento de pacientes inseridas pelos profissionais de saúde usuários da plataforma.
Tratamento de Dados Sensíveis de Saúde
O EV4 atua como OPERADOR de dados sensíveis de saúde em nome das clínicas e profissionais de saúde (CONTROLADORES) que utilizam nossa plataforma. Os dados de saúde dos pacientes são inseridos e gerenciados exclusivamente pelos profissionais de saúde credenciados, que mantêm total responsabilidade pelo conteúdo, precisão e conformidade ética dos registros clínicos. O tratamento desses dados ocorre com base no Art. 11, II, 'f' da LGPD (tutela da saúde, em procedimento realizado por profissionais de saúde) e nas obrigações legais do CFM quanto à guarda de prontuários.
A responsabilidade pelo conteúdo clínico, diagnósticos, prescrições e condutas médicas é exclusiva do profissional de saúde que os registra, conforme Código de Ética Médica e legislação vigente.
Base legal e finalidades
Tratamos seus dados com base nas seguintes hipóteses legais da LGPD: (i) execução de contrato (Art. 7º, V) para prestação dos serviços contratados; (ii) cumprimento de obrigação legal/regulatória (Art. 7º, II) para emissão de notas fiscais, guarda de registros e atendimento a autoridades; (iii) legítimo interesse (Art. 7º, IX) para segurança, prevenção a fraudes e melhoria dos serviços; (iv) consentimento (Art. 7º, I) para comunicações de marketing, quando aplicável; e (v) tutela da saúde (Art. 11, II, 'f') para dados sensíveis de saúde tratados por profissionais habilitados.
Uso de Inteligência Artificial
O EV4 utiliza tecnologias de Inteligência Artificial (IA) para funcionalidades como: sugestões de texto, análise de padrões, automação de tarefas e assistentes virtuais. ATENÇÃO: (i) A IA pode gerar informações incorretas, incompletas ou inadequadas - é responsabilidade EXCLUSIVA do usuário revisar, validar e aprovar qualquer conteúdo gerado antes de utilizá-lo; (ii) A IA NÃO substitui o julgamento clínico, diagnóstico ou decisão profissional de saúde; (iii) Sugestões de IA são meramente auxiliares e não constituem opinião médica, jurídica ou profissional; (iv) O usuário assume total responsabilidade por qualquer uso, aplicação ou decisão baseada em conteúdo gerado por IA; (v) A EV4 não se responsabiliza por danos, erros, perdas ou prejuízos decorrentes do uso de funcionalidades de IA; (vi) Dados podem ser processados por provedores terceiros (ex.: OpenAI, Anthropic) mediante contratos de proteção de dados; (vii) Funcionalidades de IA podem ser desabilitadas nas configurações.
Integração com WhatsApp Business
Quando ativada a integração com WhatsApp Business, processamos mensagens e metadados para: confirmação de agendamentos, lembretes, comunicações transacionais e atendimento ao paciente. Os dados são tratados conforme as políticas da Meta/WhatsApp e nossa Política de Privacidade. Não realizamos venda de dados. O titular pode revogar o consentimento para comunicações automatizadas a qualquer momento respondendo 'PARAR' ou pelos canais de contato indicados.
Marketplace de Vagas (Slot Marketplace)
Quando um agendamento é cancelado, podemos oferecer automaticamente a vaga livre a outros pacientes que estão na lista de espera, via WhatsApp ou notificação push. O envio só ocorre se o paciente tiver autorizado explicitamente esta funcionalidade em 'Minhas preferências de notificação' (opt-in granular específico para ofertas de vaga). Esse consentimento pode ser revogado a qualquer momento.
Dados utilizados na oferta:
- Primeiro nome do paciente.
- Telefone (apenas para envio da mensagem ou notificação).
- Identificadores internos (UUIDs) do candidato e da oferta.
- Nome do serviço, profissional, data e hora do slot disponível.
Dados NÃO utilizados na oferta:
- Histórico clínico, prontuário, condições de saúde.
- Diagnósticos, medicamentos, exames ou qualquer dado sensível de saúde.
Base legal (LGPD): Art. 7º, V (execução de contrato com o titular) combinado com Art. 11, quando aplicável, mediante consentimento específico do opt-in.
Retenção: registros de ofertas (modelos internos SlotOffer e OfferCandidate) seguem a mesma política de retenção dos demais registros operacionais da clínica.
Revogação: o paciente pode desativar o recebimento de ofertas a qualquer momento em 'Minhas preferências de notificação'. A revogação tem efeito imediato — ofertas pendentes para o paciente são canceladas automaticamente.
Custos e janelas de envio: mensagens enviadas via WhatsApp HSM (template aprovado pela Meta) podem ter custo cobrado pela operadora. O envio ocorre apenas em janelas configuradas pelo administrador da clínica (horário comercial, por padrão 08h às 22h, configurável).
Telemedicina
Para serviços de telemedicina, processamos dados de áudio/vídeo das consultas conforme Resolução CFM nº 2.314/2022. As sessões podem ser gravadas mediante consentimento do paciente para fins de documentação clínica. O profissional de saúde é responsável por garantir ambiente adequado, sigilo e conformidade com as normas do CFM/CRM.
Compartilhamento de Dados
Podemos compartilhar dados com: (i) Suboperadores técnicos: provedores de infraestrutura (AWS, Google Cloud), processadores de pagamento (Stripe), serviços de comunicação (Twilio, Meta), todos mediante contratos com cláusulas de proteção de dados; (ii) Autoridades: quando exigido por lei, ordem judicial ou regulação; (iii) Profissionais de saúde: dados de pacientes são acessíveis apenas aos profissionais autorizados pela clínica controladora; (iv) Parceiros comerciais: podemos compartilhar informações de contato do usuário/clínica (nome, e-mail, telefone, especialidade) e dados agregados/anonimizados (estatísticas de uso, volume de atendimentos, distribuição por convênios) com parceiros selecionados para fins de: ofertas de produtos e serviços relevantes, análises de mercado, melhorias de produto e oportunidades comerciais. IMPORTANTE: Dados de saúde de pacientes NUNCA são compartilhados com parceiros comerciais. Você pode optar por não receber comunicações de parceiros a qualquer momento através das configurações de privacidade ou entrando em contato conosco. Não vendemos, alugamos ou comercializamos dados pessoais de pacientes.
Transferência Internacional
Alguns de nossos suboperadores podem processar dados fora do Brasil (ex.: servidores nos EUA). Nesses casos, adotamos salvaguardas adequadas conforme Art. 33 da LGPD, incluindo cláusulas contratuais padrão e verificação de legislação equivalente do país destinatário.
Segurança dos Dados
Empregamos medidas técnicas e organizacionais para proteger seus dados, incluindo: criptografia em trânsito (TLS 1.3) e em repouso (AES-256); segregação lógica por cliente (multi-tenant isolation); autenticação multifator (MFA); controle de acesso baseado em funções (RBAC); logs de auditoria; backups automatizados; monitoramento de segurança 24/7. Apesar de todos os esforços, nenhum sistema é 100% imune a riscos. Em caso de incidente de segurança que possa causar dano relevante, notificaremos os afetados e a ANPD conforme prazos legais.
Retenção e Eliminação
Mantemos dados pelo período necessário às finalidades e obrigações legais: (i) Dados fiscais: 5 anos (CTN); (ii) Prontuários médicos: mínimo 20 anos após último atendimento (CFM); (iii) Logs de acesso: 6 meses (Marco Civil da Internet); (iv) Dados de marketing: até revogação do consentimento. Após os prazos, os dados são eliminados ou anonimizados, exceto quando a guarda for necessária para cumprimento de obrigação legal ou exercício de direitos em processos judiciais.
Direitos do Titular
Conforme a LGPD, você tem direito a: confirmação de tratamento; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade a outro fornecedor; informação sobre compartilhamento; revogação de consentimento. Para exercer seus direitos, contate-nos pelo e-mail contato@ev4.ai. Responderemos em até 15 dias úteis. Alguns direitos podem ser limitados por obrigações legais (ex.: guarda de prontuários).
Decisões Automatizadas
Conforme Art. 20 da LGPD, informamos que utilizamos processos de decisão automatizada em: (i) sugestões de agendamento baseadas em disponibilidade; (ii) alertas de interações medicamentosas; (iii) sugestões de texto por IA; (iv) análises de padrões para relatórios. Essas decisões NÃO produzem efeitos jurídicos significativos sem validação humana. O profissional de saúde sempre mantém controle final sobre decisões clínicas. Você tem direito a solicitar revisão de decisões automatizadas que afetem seus interesses, entrando em contato conosco.
Cookies e Tecnologias Similares
Utilizamos cookies essenciais para funcionamento da plataforma (autenticação, preferências) e, mediante consentimento, cookies de análise (Google Analytics) para entender uso e melhorar a experiência. Você pode gerenciar preferências no navegador ou nas configurações da conta.
Atualizações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, regulatórias ou operacionais. Alterações significativas serão comunicadas por e-mail ou notificação na plataforma com antecedência mínima de 30 dias. A data de vigência está indicada no topo desta página.
Contato e DPO
Para dúvidas sobre esta Política, exercício de direitos ou denúncias relacionadas à privacidade, contate nosso Encarregado de Proteção de Dados (DPO):
- E-mail: contato@ev4.ai