1. Introdução
A ApexPlus está comprometida com a proteção da privacidade e dos dados pessoais de seus Usuários e dos pacientes cadastrados em nossa plataforma. Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos suas informações, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis. A privacidade é um direito fundamental assegurado pela Constituição Federal de 1988, e levamos este compromisso a sério em cada aspecto da nossa plataforma.
Ao utilizar a ApexPlus, você declara que leu, compreendeu e concorda com os termos desta Política. Caso não concorde, não utilize nossos serviços.
2. Definições
- Dado Pessoal: qualquer informação que identifique ou torne identificável uma pessoa natural (ex.: nome, CPF, e-mail, telefone, endereço).
- Dado Pessoal Sensível: dado pessoal que reflita aspectos mais íntimos da vida da pessoa, como informações de saúde, dados biométricos, origem racial ou étnica, convicção religiosa, opinião política, entre outros.
- Titular: a pessoa natural a quem os dados se referem. Você é o titular legítimo dos seus dados pessoais.
- Controlador: quem toma as decisões sobre o tratamento dos dados pessoais. O Usuário da ApexPlus atua como Controlador dos dados dos seus pacientes.
- Operador: quem realiza o tratamento de dados por conta do Controlador. A ApexPlus atua como Operadora em relação aos dados dos pacientes cadastrados pelos Usuários.
- Tratamento: toda operação realizada com dados pessoais, incluindo coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração.
- LGPD: Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).
- ANPD: Autoridade Nacional de Proteção de Dados.
3. Dados que Coletamos
A ApexPlus coleta diferentes categorias de dados para fornecer e aprimorar seus serviços:
3.1 Dados do Usuário (Clínica)
- Nome completo e dados de identificação
- Endereço de e-mail e telefone
- Dados profissionais (CRO, especialidade)
- Informações da clínica (CNPJ, endereço, dados bancários para cobrança)
- Dados de pagamento e faturamento
- Foto de perfil (opcional)
3.2 Dados dos Pacientes (inseridos pelo Usuário)
Estes dados são inseridos pelo Usuário na qualidade de Controlador e incluem dados pessoais sensíveis de saúde, tratados com nível elevado de proteção:
- Nome completo, CPF e RG
- Data de nascimento e gênero
- Endereço, telefone e e-mail
- Histórico médico e odontológico (dado sensível)
- Anamnese e prontuário clínico
- Odontograma digital e registros de procedimentos
- Imagens, radiografias e documentos clínicos
- Prescrições e laudos
3.3 Dados de Uso e Navegação
- Logs de acesso (endereço IP, data, hora e duração da sessão)
- Informações do dispositivo (hardware, sistema operacional, navegador, idioma)
- Dados de navegação e funcionalidades acessadas
- Cookies e tecnologias similares
- Estatísticas de uso da plataforma
4. Como Utilizamos seus Dados
Os dados coletados são utilizados exclusivamente para as seguintes finalidades:
| Dado Coletado | Finalidade | Base Legal (LGPD) |
|---|---|---|
| Nome, CPF, e-mail, telefone | Identificação e cadastro do Usuário | Consentimento (art. 7º, I) / Execução de contrato (art. 7º, V) |
| Dados bancários e de pagamento | Processamento de cobranças e emissão de notas fiscais | Execução de contrato (art. 7º, V) / Obrigação legal (art. 7º, II) |
| Dados clínicos dos pacientes | Gestão de prontuários, agendamentos e histórico clínico | Consentimento (art. 11, I) / Tutela da saúde (art. 11, II, f) |
| Logs de acesso e navegação | Segurança, auditoria e conformidade legal | Obrigação legal (art. 7º, II) / Legítimo interesse (art. 7º, IX) |
| Dados de uso da plataforma | Melhoria dos serviços e personalização da experiência | Legítimo interesse (art. 7º, IX) |
| Comunicados sobre o serviço, suporte e, se consentido, marketing | Consentimento (art. 7º, I) / Execução de contrato (art. 7º, V) |
5. Compartilhamento de Dados
A ApexPlus não vende dados pessoais. O compartilhamento de informações ocorre apenas nas seguintes situações:
- Prestadores de serviço: empresas parceiras que nos auxiliam na operação da plataforma, como serviços de hospedagem, processamento de pagamentos e infraestrutura de tecnologia, todos contratualmente obrigados a proteger os dados.
- Obrigações legais: quando exigido por lei, ordem judicial ou autoridade competente, em conformidade com a legislação vigente.
- Proteção de direitos: para proteger os direitos, a propriedade ou a segurança da ApexPlus, de seus Usuários ou de terceiros.
- Reestruturação societária: em caso de fusão, cisão, incorporação ou venda do negócio, adotando medidas para garantir a continuidade da proteção dos dados.
- Com seu consentimento expresso: em qualquer outra situação, somente quando você autorizar.
6. Segurança dos Dados
Implementamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda, alteração ou divulgação indevida:
- Criptografia de dados em trânsito (TLS/SSL) e em repouso
- Controle de acesso baseado em perfis e funções
- Autenticação segura com opção de autenticação em dois fatores (2FA)
- Backups regulares e redundantes em servidores certificados no Brasil
- Monitoramento contínuo de segurança e auditorias periódicas
- Políticas internas de segurança da informação para todos os colaboradores
Em caso de incidente de segurança que possa comprometer dados pessoais, a ApexPlus notificará a ANPD e os Usuários afetados com informações sobre a natureza do incidente, os dados comprometidos e as medidas adotadas, conforme o artigo 48 da LGPD.
7. Retenção de Dados
Mantemos seus dados enquanto sua conta estiver ativa ou conforme necessário para fornecer os serviços contratados. Após o encerramento da conta:
- Os dados são retidos por, no mínimo, 2 (dois) anos para cumprimento de obrigações legais, fiscais e resolução de eventuais disputas.
- Logs de acesso são retidos pelo prazo mínimo de 6 (seis) meses, conforme o Marco Civil da Internet.
Após o encerramento dos prazos legais, os dados serão eliminados de forma segura e definitiva.
8. Seus Direitos como Titular (LGPD)
De acordo com a LGPD, você tem os seguintes direitos, que podem ser exercidos a qualquer momento:
- Confirmação e acesso: saber se tratamos seus dados e acessar as informações que mantemos sobre você.
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade: receber seus dados em formato estruturado e interoperável para transferência a outro fornecedor.
- Informação sobre compartilhamento: saber com quais entidades seus dados são compartilhados.
- Revogação do consentimento: retirar o consentimento a qualquer momento, sem prejuízo da licitude do tratamento realizado anteriormente.
- Oposição: opor-se ao tratamento realizado com base em outras hipóteses legais, em caso de descumprimento da LGPD.
- Não sujeição a decisões automatizadas: não ser submetido a decisões baseadas exclusivamente em tratamento automatizado que afetem seus interesses.
- Eliminação: solicitar a exclusão dos dados tratados com base no consentimento, ressalvadas as hipóteses de retenção previstas em lei.
Para exercer seus direitos, entre em contato pelo e-mail contato@apexplus.com.br ou pela Central de Ajuda. O prazo de resposta será de até 15 (quinze) dias corridos, conforme a LGPD.
9. Cookies e Tecnologias Similares
Utilizamos cookies e tecnologias similares para melhorar a experiência na plataforma:
| Tipo de Cookie | Finalidade |
|---|---|
| Necessários | Fundamentais para o funcionamento correto da plataforma. Não podem ser desativados. |
| Desempenho | Coletam informações sobre como a plataforma é utilizada para identificar melhorias e prevenir problemas. |
| Funcionalidade | Permitem que a plataforma lembre suas preferências e configurações entre sessões. |
| Marketing | Utilizados para apresentar conteúdo relevante com base nos seus interesses. Dependem de consentimento. |
Cookies não essenciais serão utilizados somente mediante sua aceitação. Você pode gerenciar suas preferências de cookies pelas configurações do navegador ou pelo painel de preferências da plataforma. A recusa de cookies não essenciais não compromete o acesso às funcionalidades principais da ApexPlus.
10. Armazenamento e Transferência Internacional
Os dados dos Usuários e pacientes são armazenados em servidores localizados no Brasil, em data centers certificados. Caso haja necessidade de transferência internacional de dados para prestadores de serviços de infraestrutura, garantimos que será realizada em conformidade com os artigos 33 a 36 da LGPD, mediante cláusulas contratuais padrão ou outros mecanismos legais adequados que assegurem nível de proteção equivalente ao existente no Brasil.
11. Responsabilidade do Usuário como Controlador
Como Usuário da ApexPlus que armazena dados de pacientes em nossa plataforma, você atua como Controlador desses dados, conforme a LGPD. Nessa qualidade, é sua responsabilidade:
- Obter o consentimento adequado dos pacientes para a coleta e tratamento de seus dados.
- Informar os pacientes sobre como seus dados são coletados, utilizados e armazenados.
- Garantir a exatidão e atualidade das informações cadastradas.
- Atender às solicitações de direitos dos titulares de dados, com o apoio da ApexPlus.
- Cumprir as obrigações legais aplicáveis à sua atividade profissional e à guarda de prontuários.
12. Comunicações
Ao se cadastrar, o Usuário concorda em receber comunicações essenciais sobre o serviço, como notificações de manutenção, atualizações de segurança e informações sobre sua conta. Essas comunicações são necessárias para a prestação dos serviços e não podem ser desativadas.
Comunicações de marketing e novidades do produto serão enviadas apenas com o consentimento do Usuário, que pode revogar essa preferência a qualquer momento pelo link de descadastro presente em cada e-mail ou pelas configurações de notificação da plataforma.
13. Alterações nesta Política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças nos nossos serviços, na legislação ou nas nossas práticas de privacidade. Alterações significativas serão comunicadas por e-mail ou aviso na plataforma, com antecedência mínima de 7 (sete) dias. Recomendamos revisar esta página regularmente. O uso continuado da plataforma após as alterações constitui concordância com a nova versão da Política.
14. Contato
Para exercer seus direitos como titular, esclarecer dúvidas ou obter mais informações sobre como tratamos seus dados, entre em contato:
- E-mail: contato@apexplus.com.br
- Central de Ajuda: apexplus.com.br/ajuda
As mensagens serão respondidas em horário comercial, de segunda a sexta-feira, das 9h às 18h, no prazo de até 15 (quinze) dias corridos.
