Vided
Política de Privacidade
A Vided é uma plataforma de saúde pessoal em que você é o dono do seu histórico. Esta política explica quais dados tratamos, por quê, como os protegemos e quais são os seus direitos, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e com a política de permissões de dados de saúde do Google Health Connect.
1. Quem é o controlador
O controlador dos dados é a Vided. Para qualquer questão sobre privacidade, ou para exercer seus direitos de titular, fale com o nosso Encarregado de Proteção de Dados (DPO):
E-mail: privacidade@vided.com.br
2. Dados que tratamos
- Cadastro e identificação: nome, e-mail, CPF/CNPJ e, para profissionais, CRM, UF e especialidade.
- Dados de saúde (sensíveis): documentos, exames, laudos, receitas, prontuários (SOAP), tipo sanguíneo, alergias, plano de saúde e dados de núcleo familiar/dependentes que você cadastra.
- Sinais vitais de dispositivos: medições lidas de aparelhos Bluetooth (BLE) ou importadas do Health Connect — frequência cardíaca, SpO₂, pressão arterial, glicemia, temperatura, peso, composição corporal e passos.
- Dados técnicos: token de notificação (push), registros de auditoria de acesso (data, IP, dispositivo) e dados de diagnóstico de erros (Sentry, com mascaramento de conteúdo sensível).
- Biometria: quando você ativa login por biometria, a verificação ocorre localmente no seu aparelho. A Vided não coleta, transmite nem armazena sua impressão digital ou rosto.
3. Uso de dados do Health Connect (Android)
O aplicativo Vided pode solicitar permissão para ler dados do Android Health Connect. Quando você autoriza, lemos apenas os tipos de dados estritamente necessários:
- Frequência cardíaca
- Saturação de oxigênio (SpO₂)
- Pressão arterial
- Glicemia
- Peso e composição corporal
- Passos
Finalidade: consolidar esses sinais no seu histórico de saúde pessoal e disponibilizá-los, sob sua autorização, aos profissionais que você escolher.
Declaramos, conforme exigido pela política do Google:
- O uso de dados do Health Connect limita-se às finalidades descritas nesta política.
- Não vendemos dados obtidos do Health Connect e não os usamos para publicidade.
- Não compartilhamos dados do Health Connect com terceiros, exceto: (a) com os profissionais de saúde que você autoriza expressamente; (b) quando exigido por lei; (c) com provedores de infraestrutura que processam os dados estritamente em nosso nome (item 6).
- Você pode revogar a permissão a qualquer momento no próprio Health Connect ou nas configurações do aparelho.
4. Bases legais e finalidades (LGPD)
- Consentimento (Art. 7º, I e Art. 11, I) para tratar dados de saúde e compartilhá-los com profissionais.
- Execução de contrato (Art. 7º, V) para prover as funcionalidades da plataforma.
- Cumprimento de obrigação legal/regulatória (Art. 7º, II) — incluindo a guarda de prontuário pelo prazo exigido pelo Conselho Federal de Medicina (Res. CFM 1.821/2007, 20 anos).
5. Como protegemos seus dados
- Criptografia de ponta a ponta dos documentos: cada documento é cifrado com uma chave própria (AES-256-GCM) no seu dispositivo, antes do envio. Só você — e quem você autoriza — pode decifrá-lo.
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256).
- Controle de acesso granular e registro de auditoria append-only de cada leitura, escrita e compartilhamento.
- Residência de dados no Brasil (infraestrutura em São Paulo).
6. Com quem compartilhamos
Não vendemos seus dados. Compartilhamos apenas com operadores que processam dados em nosso nome, sob contrato e dever de sigilo:
- Supabase — banco de dados e armazenamento (infraestrutura, São Paulo).
- Sentry — monitoramento de erros (com mascaramento de dados sensíveis).
- Google Firebase (FCM) — entrega de notificações push.
- Jitsi — videochamadas de telemedicina (salas efêmeras).
- Profissionais de saúde — somente aqueles a quem você concede acesso, pelo período que você definir.
7. Seus direitos como titular
- Acesso e transparência — painel "Quem acessou meus dados".
- Portabilidade — exportação em PDF e JSON (FHIR) em Configurações → Privacidade.
- Eliminação / direito ao esquecimento — exclusão da conta com anonimização, preservando apenas o prontuário pelo prazo legal exigido pelo CFM.
- Revogação de consentimento — a qualquer momento, por finalidade e por profissional.
8. Retenção e exclusão
Mantemos seus dados enquanto a conta estiver ativa. Ao excluir a conta, os identificadores diretos são anonimizados (CPF é convertido em hash, o nome vira "Usuário removido", as credenciais são apagadas). Os prontuários clínicos são preservados de forma anonimizada pelo prazo de guarda exigido pelo CFM.
9. Dados de crianças e dependentes
O titular responsável pode cadastrar dependentes (filhos, idosos sob sua guarda) e gerenciar o histórico deles. Ao fazê-lo, você declara ter autoridade legal para tratar esses dados.
10. Incidentes
Em caso de incidente de segurança que possa acarretar risco relevante, notificaremos a ANPD em até 72 horas e comunicaremos os titulares afetados.
11. Alterações desta política
Podemos atualizar esta política. Mudanças relevantes serão informadas no aplicativo ou por e-mail. A data da última atualização aparece no topo desta página.