Política de Privacidade
Última atualização: 16 de julho de 2026
Aviso: este documento é um modelo inicial e precisa ser revisado por um advogado especialista em LGPD/dados de saúde antes de entrar em vigor. O M.Agendy trata dados de saúde, considerados dados sensíveis pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), o que exige cuidado redobrado com base legal, retenção e segurança.
1. Quem somos e como contatar
[RAZÃO SOCIAL], CNPJ [CNPJ], é a controladora dos dados coletados diretamente por meio do site e da conta de assinante (dono da clínica). Para os dados de pacientes cadastrados por clínicas clientes, o M.Agendy atua como operador, e a clínica é a controladora. Contato do encarregado (DPO): [E-MAIL DO DPO] — enquanto não definido, use contato@magendy.com.br.
2. Quais dados coletamos
- Da clínica/profissional (assinante): nome, e-mail, telefone, dados de pagamento (processados pelo gateway, não armazenados por nós).
- Do paciente (inseridos pela clínica ou pelo próprio paciente no agendamento online): nome, e-mail, telefone, sexo, histórico de agendamentos.
- Dados de saúde (prontuário eletrônico): alergias, medicamentos em uso, antecedentes clínicos/cirúrgicos/familiares, hábitos, diagnósticos (incluindo CID-10), prescrições e evolução do atendimento. Estes são dados sensíveis (art. 5º, II, LGPD).
- Comunicação via WhatsApp: número de telefone e conteúdo das mensagens trocadas com o assistente de agendamento.
3. Para que usamos os dados (finalidade e base legal)
- Prestar o serviço de agendamento e confirmação/lembrete via WhatsApp — execução de contrato (art. 7º, V).
- Manter o prontuário eletrônico do paciente — tutela da saúde e cumprimento de obrigação regulatória do profissional de saúde (art. 11, II, "f"), conduzido pela clínica como controladora.
- Processar pagamentos das assinaturas — execução de contrato, intermediado por gateway de pagamento (Stripe).
- Melhorar a Plataforma e prevenir fraude/abuso — legítimo interesse.
4. Com quem compartilhamos
- Meta (WhatsApp Business/Cloud API): para envio e recebimento de mensagens de confirmação e lembrete.
- Stripe: processamento de pagamentos das assinaturas.
- Provedor de hospedagem e banco de dados: armazenamento da infraestrutura da Plataforma.
Não vendemos dados pessoais a terceiros.
5. Retenção dos dados
Dados de prontuário são mantidos pelo prazo exigido pelas normas aplicáveis ao profissional de saúde responsável (em geral, prazo mínimo estendido para registros médicos). Dados de conta e cobrança são mantidos enquanto durar o relacionamento e pelo prazo legal subsequente exigido para fins fiscais/contábeis.
6. Segurança
Utilizamos conexão criptografada (TLS) entre a aplicação e o banco de dados, controle de acesso por papel (equipe da clínica não vê dados de outras clínicas) e trilha de auditoria de acesso ao prontuário. Nenhum sistema é 100% imune a incidentes; em caso de incidente de segurança relevante, notificaremos a ANPD e os titulares afetados conforme exigido pela LGPD.
7. Seus direitos (art. 18 da LGPD)
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação dos dados (respeitadas as obrigações legais de retenção de prontuário) e informação sobre compartilhamento, além de revogar consentimentos quando aplicável. Solicitações devem ser feitas à clínica onde você é paciente (a controladora dos seus dados de saúde) ou, para dados da conta de assinante, diretamente a contato@magendy.com.br.
8. Cookies
Usamos cookies essenciais de sessão/autenticação e, quando aplicável, cookies de análise de uso. Veja detalhes na nossa Política de Cookies.
9. Alterações desta política
Podemos atualizar esta política periodicamente. A data da última atualização está no topo desta página.
