Vided

Política de Privacidade

Última atualização: 13 de junho de 2026

A Vided é uma plataforma de saúde pessoal em que você é o dono do seu histórico. Esta política explica quais dados tratamos, por quê, como os protegemos e quais são os seus direitos, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e com a política de permissões de dados de saúde do Google Health Connect.

1. Quem é o controlador

O controlador dos dados é a Vided. Para qualquer questão sobre privacidade, ou para exercer seus direitos de titular, fale com o nosso Encarregado de Proteção de Dados (DPO):

E-mail: privacidade@vided.com.br

2. Dados que tratamos

  • Cadastro e identificação: nome, e-mail, CPF/CNPJ e, para profissionais, CRM, UF e especialidade.
  • Dados de saúde (sensíveis): documentos, exames, laudos, receitas, prontuários (SOAP), tipo sanguíneo, alergias, plano de saúde e dados de núcleo familiar/dependentes que você cadastra.
  • Sinais vitais de dispositivos: medições lidas de aparelhos Bluetooth (BLE) ou importadas do Health Connect — frequência cardíaca, SpO₂, pressão arterial, glicemia, temperatura, peso, composição corporal e passos.
  • Dados técnicos: token de notificação (push), registros de auditoria de acesso (data, IP, dispositivo) e dados de diagnóstico de erros (Sentry, com mascaramento de conteúdo sensível).
  • Biometria: quando você ativa login por biometria, a verificação ocorre localmente no seu aparelho. A Vided não coleta, transmite nem armazena sua impressão digital ou rosto.

3. Uso de dados do Health Connect (Android)

O aplicativo Vided pode solicitar permissão para ler dados do Android Health Connect. Quando você autoriza, lemos apenas os tipos de dados estritamente necessários:

  • Frequência cardíaca
  • Saturação de oxigênio (SpO₂)
  • Pressão arterial
  • Glicemia
  • Peso e composição corporal
  • Passos

Finalidade: consolidar esses sinais no seu histórico de saúde pessoal e disponibilizá-los, sob sua autorização, aos profissionais que você escolher.

Declaramos, conforme exigido pela política do Google:

  • O uso de dados do Health Connect limita-se às finalidades descritas nesta política.
  • Não vendemos dados obtidos do Health Connect e não os usamos para publicidade.
  • Não compartilhamos dados do Health Connect com terceiros, exceto: (a) com os profissionais de saúde que você autoriza expressamente; (b) quando exigido por lei; (c) com provedores de infraestrutura que processam os dados estritamente em nosso nome (item 6).
  • Você pode revogar a permissão a qualquer momento no próprio Health Connect ou nas configurações do aparelho.

4. Bases legais e finalidades (LGPD)

  • Consentimento (Art. 7º, I e Art. 11, I) para tratar dados de saúde e compartilhá-los com profissionais.
  • Execução de contrato (Art. 7º, V) para prover as funcionalidades da plataforma.
  • Cumprimento de obrigação legal/regulatória (Art. 7º, II) — incluindo a guarda de prontuário pelo prazo exigido pelo Conselho Federal de Medicina (Res. CFM 1.821/2007, 20 anos).

5. Como protegemos seus dados

  • Criptografia de ponta a ponta dos documentos: cada documento é cifrado com uma chave própria (AES-256-GCM) no seu dispositivo, antes do envio. Só você — e quem você autoriza — pode decifrá-lo.
  • Criptografia em trânsito (TLS 1.3) e em repouso (AES-256).
  • Controle de acesso granular e registro de auditoria append-only de cada leitura, escrita e compartilhamento.
  • Residência de dados no Brasil (infraestrutura em São Paulo).

6. Com quem compartilhamos

Não vendemos seus dados. Compartilhamos apenas com operadores que processam dados em nosso nome, sob contrato e dever de sigilo:

  • Supabase — banco de dados e armazenamento (infraestrutura, São Paulo).
  • Sentry — monitoramento de erros (com mascaramento de dados sensíveis).
  • Google Firebase (FCM) — entrega de notificações push.
  • Jitsi — videochamadas de telemedicina (salas efêmeras).
  • Profissionais de saúde — somente aqueles a quem você concede acesso, pelo período que você definir.

7. Seus direitos como titular

  • Acesso e transparência — painel "Quem acessou meus dados".
  • Portabilidade — exportação em PDF e JSON (FHIR) em Configurações → Privacidade.
  • Eliminação / direito ao esquecimento — exclusão da conta com anonimização, preservando apenas o prontuário pelo prazo legal exigido pelo CFM.
  • Revogação de consentimento — a qualquer momento, por finalidade e por profissional.

8. Retenção e exclusão

Mantemos seus dados enquanto a conta estiver ativa. Ao excluir a conta, os identificadores diretos são anonimizados (CPF é convertido em hash, o nome vira "Usuário removido", as credenciais são apagadas). Os prontuários clínicos são preservados de forma anonimizada pelo prazo de guarda exigido pelo CFM.

9. Dados de crianças e dependentes

O titular responsável pode cadastrar dependentes (filhos, idosos sob sua guarda) e gerenciar o histórico deles. Ao fazê-lo, você declara ter autoridade legal para tratar esses dados.

10. Incidentes

Em caso de incidente de segurança que possa acarretar risco relevante, notificaremos a ANPD em até 72 horas e comunicaremos os titulares afetados.

11. Alterações desta política

Podemos atualizar esta política. Mudanças relevantes serão informadas no aplicativo ou por e-mail. A data da última atualização aparece no topo desta página.

Dúvidas? privacidade@vided.com.br