Política de Privacidade e LGPD

Última atualização: 26/07/2026

A Ania tem um compromisso inegociável com a segurança da informação, a confidencialidade clínica e a proteção de dados. Construímos nossa plataforma com a premissa de *Privacy by Design* (Privacidade desde a concepção), especialmente por lidarmos com Dados Pessoais Sensíveis referentes à saúde.

Esta Política descreve como coletamos, usamos, armazenamos e protegemos suas informações, estando em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018) e resoluções vigentes no Brasil.

1. Nossos Papéis Legais na LGPD

Para fins jurídicos e de atribuição de responsabilidades em relação ao tratamento de dados, definimos de forma transparente:

  • Profissional de Saúde (Você): O CONTROLADOR DE DADOS. É o profissional ou a clínica que detém a relação direta com o paciente. É o Controlador quem toma as decisões referentes ao tratamento dos dados: o que coletar, por que coletar, por quanto tempo reter e quais diagnósticos registrar. É obrigação do Profissional garantir a base legal para o tratamento (ex: Consentimento, Proteção da Vida ou Tutela da Saúde).
  • Ania (Nós): A OPERADORA DE DADOS. Nós fornecemos o software SaaS. Realizamos o tratamento dos dados dos pacientes única e exclusivamente em nome do Profissional (Controlador), seguindo suas diretrizes operacionais dentro da plataforma. Não utilizamos, sob nenhuma hipótese, os dados de saúde dos pacientes para benefício próprio, monetização, cruzamento comercial ou venda para terceiros.

2. Dados Coletados

2.1. Dados do Profissional (Titular/Cliente)

  • Cadastrais e de Identificação: Nome completo, CPF, CNPJ, registro profissional (ex: CRFa, CRP, CREFITO), e-mail e telefone de contato.
  • Dados Financeiros: Dados de faturamento para a assinatura da plataforma. A Ania não retém números de cartão de crédito. Todo o processamento é delegado a provedores de pagamento com certificação PCI-DSS de nível 1 (como a Stripe).
  • Dados de Navegação e Dispositivo: Endereço IP, cookies estatísticos e de sessão, tipo de navegador, utilizados para garantir a segurança da conta e otimizar a experiência (conforme detalhado no Aviso de Cookies).

2.2. Dados dos Pacientes (Inseridos pelo Controlador)

  • Dados Pessoais: Nome, data de nascimento, filiação, endereço, contatos.
  • Dados Pessoais Sensíveis (Saúde): Diagnósticos (CID), queixas principais, histórico médico, evolução de sessões, laudos, relatórios, gravações de áudio temporárias para transcrição, planos terapêuticos e quaisquer outras anotações clínicas inseridas pelo Profissional.

3. Uso da Inteligência Artificial e Dados Clínicos

A Ania utiliza poderosos modelos de Inteligência Artificial para facilitar a rotina do Profissional (como transcrição de sessões e formatação estruturada de prontuários). Entendemos as preocupações sobre a privacidade da IA, portanto, garantimos que:

  • Sem Treinamento Público: Nós operamos sob acordos empresariais rigorosos (Enterprise/API) com nossos provedores de IA (como OpenAI). Garantimos por contrato que nenhum dado de paciente, texto ou áudio processado através da Ania será retido pelos provedores de IA para treinar, melhorar ou alimentar seus modelos públicos.
  • Processamento Efêmero: Quando a IA analisa um áudio ou sugere uma evolução, o dado trafega de forma criptografada para o provedor, é processado e retorna para o banco de dados seguro da Ania. O provedor de IA não retém o conteúdo clínico.

3.1. Uso de Dados das APIs do Google (Google OAuth e Google Calendar API)

Ao utilizar a integração opcional com o Google Agenda, a Ania acessa e utiliza os dados da conta do Google do usuário exclusivamente para criar, atualizar e visualizar eventos de consultas e horários bloqueados.

Conformidade com a Política de Dados do Usuário dos Serviços de API do Google: O uso e a transferência para qualquer outro aplicativo de informações recebidas das APIs do Google por parte da Ania atenderão à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use). Os dados obtidos via APIs do Google jamais serão compartilhados, comercializados, transferidos a terceiros ou utilizados para fins publicitários ou de treinamento de IA.

4. Compartilhamento e Sub-operadores

Para fornecer um serviço robusto e de alta disponibilidade, a Ania utiliza infraestrutura de terceiros (Sub-operadores). Todos os nossos parceiros são auditados e possuem os mais altos padrões de certificação global (ISO 27001, SOC 2, HIPAA compliance):

  • Hospedagem e Banco de Dados: Vercel e Supabase (AWS - Amazon Web Services), garantindo isolamento de dados e backups seguros.
  • Inteligência Artificial: OpenAI (via infraestrutura API fechada).
  • Pagamentos: Stripe, Asaas ou parceiros equivalentes autorizados pelo Banco Central.

Nenhuma outra forma de compartilhamento é realizada, exceto em caso de ordem ou mandado judicial válido expedido por um juiz de direito do Brasil.

5. Medidas de Segurança Tecnológica

  • Criptografia: Todos os dados em trânsito são criptografados com SSL/TLS de ponta a ponta. Senhas são "cacheadas" utilizando algoritmos de Hash (Bcrypt/Argon2).
  • Isolamento (Row Level Security): O banco de dados foi construído para que um profissional jamais tenha como visualizar os pacientes de outro profissional. As políticas de segurança no nível da linha (RLS) impedem o acesso a dados não autorizados na camada mais profunda do banco.
  • Hospedagem Segura: Nossos servidores não estão em infraestrutura local ou amadora. Utilizamos data centers das maiores provedoras mundiais com segurança física e lógica 24/7.

6. Política de Cookies e Rastreamento

Ao utilizar a Ania, armazenamos pequenos arquivos no seu navegador (Cookies).

  • Cookies Estritamente Necessários: Mantêm sua sessão ativa (login), segurança da conta e preferências básicas de navegação. Sem eles, o sistema não funciona.
  • Cookies Analíticos e de Performance: Utilizamos ferramentas anonimizadas para entender como a plataforma é usada (quais botões são mais clicados, tempo de carregamento das telas), com a finalidade exclusiva de melhorar o produto. Você pode rejeitar o uso de cookies não-essenciais no banner de consentimento inicial.

7. Retenção e Descarte de Dados

Os dados são armazenados durante todo o período em que a assinatura do Profissional estiver ativa.

Cancelamento e Exclusão:Caso o Profissional decida encerrar sua conta de forma definitiva e solicitar a exclusão de dados ("Esquecimento"), a Ania destruirá os registros lógicos. Contudo, cabe alertar que os Conselhos de Saúde exigem a guarda do prontuário por prazos que variam de 10 a 20 anos. O Profissional é o único responsável por realizar a exportação dos dados (em PDF ou relatórios) antes de confirmar a exclusão de sua conta na plataforma.

8. Direitos dos Pacientes (Titulares dos Dados)

Se você é paciente e está lendo este documento, saiba que tem o direito de solicitar a confirmação, o acesso, a correção e a eliminação dos seus dados. No entanto, por determinação da LGPD e do Conselho Federal de Medicina (e afins), essas solicitações devem ser feitas diretamente ao seu Profissional de Saúde (nosso cliente / Controlador). A Ania fornecerá ao profissional todas as ferramentas tecnológicas para que ele possa atender ao seu pedido legalmente.

9. Atualizações da Política

A Ania reserva-se o direito de atualizar este documento periodicamente para refletir novas conformidades regulatórias da ANPD (Autoridade Nacional de Proteção de Dados) ou implementações técnicas. O usuário será devidamente notificado de mudanças substanciais.