Política de Privacidade

Ultima atualizacao: 25 de março de 2026

1. Introdução

A ApexPlus está comprometida com a proteção da privacidade e dos dados pessoais de seus Usuários e dos pacientes cadastrados em nossa plataforma. Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos suas informações, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis. A privacidade é um direito fundamental assegurado pela Constituição Federal de 1988, e levamos este compromisso a sério em cada aspecto da nossa plataforma.

Ao utilizar a ApexPlus, você declara que leu, compreendeu e concorda com os termos desta Política. Caso não concorde, não utilize nossos serviços.

2. Definições

  • Dado Pessoal: qualquer informação que identifique ou torne identificável uma pessoa natural (ex.: nome, CPF, e-mail, telefone, endereço).
  • Dado Pessoal Sensível: dado pessoal que reflita aspectos mais íntimos da vida da pessoa, como informações de saúde, dados biométricos, origem racial ou étnica, convicção religiosa, opinião política, entre outros.
  • Titular: a pessoa natural a quem os dados se referem. Você é o titular legítimo dos seus dados pessoais.
  • Controlador: quem toma as decisões sobre o tratamento dos dados pessoais. O Usuário da ApexPlus atua como Controlador dos dados dos seus pacientes.
  • Operador: quem realiza o tratamento de dados por conta do Controlador. A ApexPlus atua como Operadora em relação aos dados dos pacientes cadastrados pelos Usuários.
  • Tratamento: toda operação realizada com dados pessoais, incluindo coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração.
  • LGPD: Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).
  • ANPD: Autoridade Nacional de Proteção de Dados.

3. Dados que Coletamos

A ApexPlus coleta diferentes categorias de dados para fornecer e aprimorar seus serviços:

3.1 Dados do Usuário (Clínica)

  • Nome completo e dados de identificação
  • Endereço de e-mail e telefone
  • Dados profissionais (CRO, especialidade)
  • Informações da clínica (CNPJ, endereço, dados bancários para cobrança)
  • Dados de pagamento e faturamento
  • Foto de perfil (opcional)

3.2 Dados dos Pacientes (inseridos pelo Usuário)

Estes dados são inseridos pelo Usuário na qualidade de Controlador e incluem dados pessoais sensíveis de saúde, tratados com nível elevado de proteção:

  • Nome completo, CPF e RG
  • Data de nascimento e gênero
  • Endereço, telefone e e-mail
  • Histórico médico e odontológico (dado sensível)
  • Anamnese e prontuário clínico
  • Odontograma digital e registros de procedimentos
  • Imagens, radiografias e documentos clínicos
  • Prescrições e laudos

3.3 Dados de Uso e Navegação

  • Logs de acesso (endereço IP, data, hora e duração da sessão)
  • Informações do dispositivo (hardware, sistema operacional, navegador, idioma)
  • Dados de navegação e funcionalidades acessadas
  • Cookies e tecnologias similares
  • Estatísticas de uso da plataforma

4. Como Utilizamos seus Dados

Os dados coletados são utilizados exclusivamente para as seguintes finalidades:

Dado ColetadoFinalidadeBase Legal (LGPD)
Nome, CPF, e-mail, telefoneIdentificação e cadastro do UsuárioConsentimento (art. 7º, I) / Execução de contrato (art. 7º, V)
Dados bancários e de pagamentoProcessamento de cobranças e emissão de notas fiscaisExecução de contrato (art. 7º, V) / Obrigação legal (art. 7º, II)
Dados clínicos dos pacientesGestão de prontuários, agendamentos e histórico clínicoConsentimento (art. 11, I) / Tutela da saúde (art. 11, II, f)
Logs de acesso e navegaçãoSegurança, auditoria e conformidade legalObrigação legal (art. 7º, II) / Legítimo interesse (art. 7º, IX)
Dados de uso da plataformaMelhoria dos serviços e personalização da experiênciaLegítimo interesse (art. 7º, IX)
E-mailComunicados sobre o serviço, suporte e, se consentido, marketingConsentimento (art. 7º, I) / Execução de contrato (art. 7º, V)

5. Compartilhamento de Dados

A ApexPlus não vende dados pessoais. O compartilhamento de informações ocorre apenas nas seguintes situações:

  • Prestadores de serviço: empresas parceiras que nos auxiliam na operação da plataforma, como serviços de hospedagem, processamento de pagamentos e infraestrutura de tecnologia, todos contratualmente obrigados a proteger os dados.
  • Obrigações legais: quando exigido por lei, ordem judicial ou autoridade competente, em conformidade com a legislação vigente.
  • Proteção de direitos: para proteger os direitos, a propriedade ou a segurança da ApexPlus, de seus Usuários ou de terceiros.
  • Reestruturação societária: em caso de fusão, cisão, incorporação ou venda do negócio, adotando medidas para garantir a continuidade da proteção dos dados.
  • Com seu consentimento expresso: em qualquer outra situação, somente quando você autorizar.

6. Segurança dos Dados

Implementamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda, alteração ou divulgação indevida:

  • Criptografia de dados em trânsito (TLS/SSL) e em repouso
  • Controle de acesso baseado em perfis e funções
  • Autenticação segura com opção de autenticação em dois fatores (2FA)
  • Backups regulares e redundantes em servidores certificados no Brasil
  • Monitoramento contínuo de segurança e auditorias periódicas
  • Políticas internas de segurança da informação para todos os colaboradores

Em caso de incidente de segurança que possa comprometer dados pessoais, a ApexPlus notificará a ANPD e os Usuários afetados com informações sobre a natureza do incidente, os dados comprometidos e as medidas adotadas, conforme o artigo 48 da LGPD.

7. Retenção de Dados

Mantemos seus dados enquanto sua conta estiver ativa ou conforme necessário para fornecer os serviços contratados. Após o encerramento da conta:

  • Os dados são retidos por, no mínimo, 2 (dois) anos para cumprimento de obrigações legais, fiscais e resolução de eventuais disputas.
  • Logs de acesso são retidos pelo prazo mínimo de 6 (seis) meses, conforme o Marco Civil da Internet.

Após o encerramento dos prazos legais, os dados serão eliminados de forma segura e definitiva.

8. Seus Direitos como Titular (LGPD)

De acordo com a LGPD, você tem os seguintes direitos, que podem ser exercidos a qualquer momento:

  • Confirmação e acesso: saber se tratamos seus dados e acessar as informações que mantemos sobre você.
  • Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  • Portabilidade: receber seus dados em formato estruturado e interoperável para transferência a outro fornecedor.
  • Informação sobre compartilhamento: saber com quais entidades seus dados são compartilhados.
  • Revogação do consentimento: retirar o consentimento a qualquer momento, sem prejuízo da licitude do tratamento realizado anteriormente.
  • Oposição: opor-se ao tratamento realizado com base em outras hipóteses legais, em caso de descumprimento da LGPD.
  • Não sujeição a decisões automatizadas: não ser submetido a decisões baseadas exclusivamente em tratamento automatizado que afetem seus interesses.
  • Eliminação: solicitar a exclusão dos dados tratados com base no consentimento, ressalvadas as hipóteses de retenção previstas em lei.

Para exercer seus direitos, entre em contato pelo e-mail contato@apexplus.com.br ou pela Central de Ajuda. O prazo de resposta será de até 15 (quinze) dias corridos, conforme a LGPD.

9. Cookies e Tecnologias Similares

Utilizamos cookies e tecnologias similares para melhorar a experiência na plataforma:

Tipo de CookieFinalidade
NecessáriosFundamentais para o funcionamento correto da plataforma. Não podem ser desativados.
DesempenhoColetam informações sobre como a plataforma é utilizada para identificar melhorias e prevenir problemas.
FuncionalidadePermitem que a plataforma lembre suas preferências e configurações entre sessões.
MarketingUtilizados para apresentar conteúdo relevante com base nos seus interesses. Dependem de consentimento.

Cookies não essenciais serão utilizados somente mediante sua aceitação. Você pode gerenciar suas preferências de cookies pelas configurações do navegador ou pelo painel de preferências da plataforma. A recusa de cookies não essenciais não compromete o acesso às funcionalidades principais da ApexPlus.

10. Armazenamento e Transferência Internacional

Os dados dos Usuários e pacientes são armazenados em servidores localizados no Brasil, em data centers certificados. Caso haja necessidade de transferência internacional de dados para prestadores de serviços de infraestrutura, garantimos que será realizada em conformidade com os artigos 33 a 36 da LGPD, mediante cláusulas contratuais padrão ou outros mecanismos legais adequados que assegurem nível de proteção equivalente ao existente no Brasil.

11. Responsabilidade do Usuário como Controlador

Como Usuário da ApexPlus que armazena dados de pacientes em nossa plataforma, você atua como Controlador desses dados, conforme a LGPD. Nessa qualidade, é sua responsabilidade:

  • Obter o consentimento adequado dos pacientes para a coleta e tratamento de seus dados.
  • Informar os pacientes sobre como seus dados são coletados, utilizados e armazenados.
  • Garantir a exatidão e atualidade das informações cadastradas.
  • Atender às solicitações de direitos dos titulares de dados, com o apoio da ApexPlus.
  • Cumprir as obrigações legais aplicáveis à sua atividade profissional e à guarda de prontuários.

12. Comunicações

Ao se cadastrar, o Usuário concorda em receber comunicações essenciais sobre o serviço, como notificações de manutenção, atualizações de segurança e informações sobre sua conta. Essas comunicações são necessárias para a prestação dos serviços e não podem ser desativadas.

Comunicações de marketing e novidades do produto serão enviadas apenas com o consentimento do Usuário, que pode revogar essa preferência a qualquer momento pelo link de descadastro presente em cada e-mail ou pelas configurações de notificação da plataforma.

13. Alterações nesta Política

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças nos nossos serviços, na legislação ou nas nossas práticas de privacidade. Alterações significativas serão comunicadas por e-mail ou aviso na plataforma, com antecedência mínima de 7 (sete) dias. Recomendamos revisar esta página regularmente. O uso continuado da plataforma após as alterações constitui concordância com a nova versão da Política.

14. Contato

Para exercer seus direitos como titular, esclarecer dúvidas ou obter mais informações sobre como tratamos seus dados, entre em contato:

As mensagens serão respondidas em horário comercial, de segunda a sexta-feira, das 9h às 18h, no prazo de até 15 (quinze) dias corridos.