Política de Privacidade

Atualizado em 8 de setembro de 2026

1. Quem trata os dados

O CRM AngioGold é o sistema de gestão clínica da Clínica AngioGold, em crm.angiogold.com.br. A clínica é a controladora dos dados de seus pacientes; o sistema é a ferramenta pela qual ela os trata. O aplicativo AG Capture é um cliente deste mesmo sistema e envia o que captura à API do CRM.

2. Que dados são tratados

  • Cadastrais do paciente — nome, documentos, contato, endereço e data de nascimento.
  • Dados de saúde — histórico, evolução, prescrições, laudos, exames, fotos clínicas e documentos emitidos. São dados sensíveis, protegidos por sigilo profissional.
  • Áudio da consulta — quando o profissional usa o assistente de transcrição, a gravação é enviada ao provedor de inteligência artificial para virar rascunho de texto. O áudio não é gravado em disco nem no banco do sistema.
  • Agenda — compromissos, horários e profissional responsável.
  • Atendimento — mensagens trocadas pelos canais oficiais da clínica.
  • Da equipe — nome, e-mail, papel de acesso e registro de auditoria.

3. Para que são usados

Exclusivamente para a prestação e a gestão do cuidado: atender, registrar, agendar, emitir documentos, comunicar-se com o paciente e cumprir obrigações legais e regulatórias da atividade médica. Os dados não são vendidos, alugados nem usados para publicidade, e não são compartilhados com terceiros para fins próprios deles.

O tratamento de dados de saúde se apoia na tutela da saúde por profissional de saúde (art. 11, II, “f”, da LGPD) e no cumprimento de obrigação legal e regulatória da atividade médica. Os dados cadastrais e administrativos se apoiam na execução do contrato de prestação de serviço e no cumprimento de obrigação legal. Quando uma função depende de consentimento — é o caso das funções de inteligência artificial —, ele é registrado na ficha e pode ser revogado.

4. Informações obtidas das APIs do Google

A clínica pode conectar uma conta Google ao sistema. A conexão é autorizada na tela de consentimento do Google pela administração da clínica, e cada permissão tem um uso único e declarado:

  • Google Calendar (https://www.googleapis.com/auth/calendar) — criar, ler e atualizar os compromissos da agenda da clínica, mantendo um calendário por profissional em sincronia com a agenda do CRM. Ao configurar a integração, o sistema lista as agendas existentes na conta conectada, para que a administração indique qual pertence a cada profissional; o conteúdo dos eventos só é lido das agendas efetivamente vinculadas. Os eventos dessas agendas ficam copiados no banco do próprio CRM, numa janela de 15 dias anteriores e 30 posteriores, para a agenda abrir sem consultar o Google a cada acesso.
  • Google Drive (https://www.googleapis.com/auth/drive.file) — arquivar exames, fotos e documentos do prontuário em uma pasta da clínica, com uma subpasta por paciente. Essa permissão dá acesso apenas aos arquivos criados pelo próprio CRM: o sistema não lê, não lista e não altera os demais arquivos do Drive.
  • Endereço de e-mail (https://www.googleapis.com/auth/userinfo.email) — identificar e exibir qual conta Google está conectada, para que a clínica saiba de quem é a agenda e o arquivo em uso.

As credenciais de acesso (tokens de acesso e de atualização) são guardadas cifradas com AES-256-GCM no banco da clínica, nunca chegam ao navegador e são usadas somente para essas finalidades. Ao desfazer a conexão, as credenciais são apagadas do sistema, a cópia local dos eventos é marcada como removida e deixa de ser exibida, e o CRM para de ler e de gravar na conta Google. A conexão pode ser desfeita a qualquer momento nas configurações do sistema, ou revogada em myaccount.google.com/permissions.

5. Uso limitado dos dados do Google

O uso e a transferência, pelo CRM AngioGold, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado.

Em particular, o CRM AngioGold:

  • limita o uso desses dados a fornecer e melhorar funcionalidades visíveis para o usuário na própria interface do sistema — a agenda e o arquivo do prontuário;
  • não transfere esses dados a terceiros, exceto: para fornecer ou melhorar essas mesmas funcionalidades visíveis, e apenas com o consentimento do usuário; para fins de segurança, como investigar abuso; para cumprir a lei; ou em caso de fusão ou aquisição, mediante consentimento;
  • não usa nem transfere esses dados para publicidade, inclusive publicidade personalizada ou de remarketing, e não os vende;
  • não permite que pessoas leiam esses dados, exceto: com o consentimento expresso do usuário; para fins de segurança; para cumprir a lei; ou quando os dados estiverem agregados e anonimizados, para operações internas.

6. Com quem os dados são compartilhados

Com fornecedores necessários ao funcionamento do sistema, que tratam os dados sob instrução da clínica:

  • hospedagem e banco de dados em nuvem;
  • Google, para agenda e arquivos, quando a clínica conecta a conta;
  • provedor de mensageria oficial, para o atendimento por mensagens;
  • provedor de inteligência artificial, para as funções de apoio, quando habilitadas — inclui o texto clínico e o áudio da consulta enviados para análise ou transcrição;
  • provedor de assinatura digital, para assinar prescrições e demais documentos clínicos — recebe o documento a ser assinado e os dados de identificação do paciente nele contidos;
  • contabilidade da clínica e o sistema público de nota fiscal de serviço, para a emissão fiscal exigida por lei, que carrega nome e documento do tomador do serviço.

Parte desses fornecedores está fora do Brasil, o que caracteriza transferência internacional de dados. Ela ocorre para a execução do contrato e a prestação do cuidado, e o fornecedor fica obrigado, por contrato, a tratar os dados apenas conforme as instruções da clínica e a manter salvaguardas compatíveis com a LGPD. Os dados não são vendidos nem cedidos para finalidade própria de terceiros.

7. Segurança e registro de acesso

Os dados de saúde e as informações obtidas das APIs do Google são dados sensíveis e recebem, no sistema, as seguintes salvaguardas técnicas e administrativas:

  • Cifra em trânsito — todo o tráfego entre o navegador, o aplicativo AG Capture, a API do CRM e as APIs do Google trafega exclusivamente sobre HTTPS/TLS. As respostas da API carregam cabeçalhos de segurança (incluindo HSTS) que impedem o acesso por canal não cifrado.
  • Cifra em repouso das credenciais e dos backups — as credenciais da conta Google, o certificado digital da clínica e os backups do banco são gravados cifrados com AES-256-GCM, com chave derivada por scrypt a partir de um segredo mantido fora do banco e fora do código-fonte. As senhas dos usuários não são guardadas: fica apenas o resumo criptográfico (bcrypt, fator 12).
  • Menor privilégio no acesso humano — o acesso é individual, por credencial nominal, com perfis que limitam o que cada pessoa vê. O conteúdo do prontuário é acessível aos profissionais de saúde e à administração da clínica (admin e admin_master), que respondem pelo sistema; os perfis operacionais — recepção, gestão e assistente de sala — não alcançam o conteúdo clínico. O suporte técnico da plataforma também pode acessá-lo para manter o sistema, sob as mesmas obrigações de sigilo e sujeito à mesma auditoria.
  • Menor privilégio no acesso do sistema ao Google — o CRM pede apenas os escopos descritos na seção 4. O acesso ao Drive é restrito aos arquivos criados pelo próprio CRM (drive.file), e não à conta inteira. Os dados do Google não são usados para publicidade, não são usados para treinar nem para melhorar modelos generalizados de inteligência artificial e não são vendidos nem cedidos a terceiros.
  • Isolamento por clínica — cada clínica ocupa um espaço próprio e separado no banco de dados; nenhuma consulta atravessa esse limite, e a conta Google conectada por uma clínica não é alcançável por outra.
  • Trilha de auditoria — as leituras de dado clínico são registradas com usuário, ação e horário, a partir de uma relação declarada de ações auditadas, mantida no código e revisada quando entram novas telas. A trilha é permanente e não é expurgada.
  • Revogação imediata — ao desfazer a conexão, as credenciais do Google são apagadas e o acesso em curso é invalidado na mesma operação, de modo que nenhuma tarefa pendente continue usando o token anterior.

Suspeita de acesso indevido ou de incidente de segurança é apurada pela trilha de auditoria e comunicada aos titulares e à autoridade competente quando a LGPD assim exigir.

8. Retenção

Os registros clínicos são preservados pelo prazo exigido pela legislação e pelas normas do Conselho Federal de Medicina sobre guarda de prontuário. Os registros de atendimento são mantidos enquanto necessários à finalidade e à comprovação de conformidade. A trilha de auditoria é permanente e não é expurgada: é ela que permite apurar acesso indevido e provar o que foi feito. Usuários desligados são desativados, não apagados, para preservar a integridade do prontuário. As credenciais da conta Google são eliminadas quando a clínica desfaz a conexão.

9. Direitos do titular

Nos termos da Lei nº 13.709/2018 (LGPD), o titular pode pedir confirmação de tratamento, acesso, correção, portabilidade, anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade, eliminação dos dados tratados com base em consentimento, informação sobre compartilhamentos e sobre a possibilidade de não consentir e as consequências disso, além de revogar consentimento quando este for a base legal e de pedir revisão de decisão automatizada. O titular pode também peticionar perante a Autoridade Nacional de Proteção de Dados.

Pedidos relativos a dados de paciente devem ser dirigidos à clínica, que é a controladora, e observam os limites legais de guarda do prontuário: registro clínico sob prazo legal de guarda e trilha de auditoria não são eliminados a pedido.

10. Encarregado pelo tratamento de dados

O encarregado (DPO) da Clínica AngioGold, nos termos do art. 41 da LGPD, é o Dr. Carlos Eduardo de Freitas Jorge. Ele é o canal de comunicação entre a clínica, os titulares e a Autoridade Nacional de Proteção de Dados, e pode ser contatado em gerencia@angiogold.com.br.

11. Contato

Dúvidas sobre esta Política ou sobre o tratamento de dados: gerencia@angiogold.com.br. As condições de uso do sistema estão nos Termos de Serviço.