Privacidade e proteção de dados
Aviso de Privacidade e Proteção de Dados Pessoais
Este aviso descreve como os dados pessoais são tratados no site, nos canais de atendimento e na prestação de serviços de saúde do CM Instituto Neurovitta Prime.
Versão operacional: 2.0 · Vigência: 1º de agosto de 2026
1. Controlador e canal de privacidade
A controladora é C. M. MACEDO SERVIÇOS MÉDICOS LTDA., CNPJ 59.762.240/0001-76, nome fantasia CM Instituto Neurovitta Prime, com endereço na Rua Caetés, 1335 — Centro — Tupã/SP — CEP 17600-410.
Canal de privacidade: atendimento@neurovittaprime.com.br, assunto “Solicitação LGPD”. Telefone institucional: (18) 99602-8320. WhatsApp de atendimento: (14) 99728-1020.
O canal é mantido para titulares e para a Autoridade Nacional de Proteção de Dados, independentemente da eventual indicação formal de encarregado, conforme o enquadramento regulatório aplicável ao agente de tratamento.
2. Abrangência
Este aviso se aplica a pacientes, responsáveis legais, familiares, acompanhantes, visitantes do site, profissionais, candidatos, prestadores e demais pessoas cujos dados sejam tratados pelo Instituto. O tratamento pode ocorrer em meios físicos e digitais, incluindo site, telefone, WhatsApp, e-mail, agenda, prontuário, teleconsulta quando habilitada, documentos clínicos, cobrança e sistemas contratados.
3. Dados pessoais tratados
Identificação e contato
Nome, data de nascimento, CPF ou documento, endereço, telefone, e-mail e dados do responsável legal.
Dados sensíveis de saúde
Queixas, antecedentes, desenvolvimento, exame, hipóteses, diagnósticos, CID, prescrições, exames, imagens, laudos, relatórios e evoluções.
Dados administrativos
Agendamento, comparecimento, modalidade, cobrança, nota fiscal e registros de relacionamento.
Dados técnicos e de segurança
Autenticação, usuário, data e hora, dispositivo, eventos de auditoria, endereço IP protegido por técnica de hash e registros necessários à segurança.
Comunicações
Mensagens, solicitações, orientações e documentos enviados pelos canais oficiais.
Dados profissionais
Nome, função, conselho profissional, vínculo, credenciais, permissões e atividades no sistema.
4. Origem dos dados
Os dados podem ser fornecidos pelo titular ou responsável, produzidos durante o atendimento, recebidos de outros profissionais ou serviços envolvidos no cuidado, extraídos de documentos apresentados ou gerados pelos sistemas durante seu uso.
5. Finalidades e hipóteses legais
| Finalidade | Fundamentos aplicáveis |
|---|---|
| Agendamento, contato e preparação do atendimento | Procedimentos preliminares, execução de contrato, legítimo interesse quando cabível e consentimento quando especificamente necessário. |
| Prestação de cuidados em saúde | Tutela da saúde, proteção da vida, cumprimento de obrigação legal ou regulatória, execução do serviço e exercício regular de direitos. |
| Manutenção do prontuário e emissão de documentos | Tutela da saúde, obrigação legal ou regulatória, execução do serviço e exercício regular de direitos. |
| Faturamento e obrigações fiscais | Execução contratual e cumprimento de obrigação legal ou regulatória. |
| Segurança, autenticação, auditoria e prevenção de fraude | Cumprimento de obrigações, proteção do titular e dos sistemas, exercício regular de direitos e legítimo interesse avaliado conforme necessidade. |
| Atendimento de direitos e autoridades | Cumprimento de obrigação legal ou regulatória e exercício regular de direitos. |
Não se utiliza consentimento genérico como fundamento para todo o prontuário. Quando o consentimento for efetivamente a hipótese adequada, ele será específico, destacado e registrável, sem afetar tratamentos anteriores realizados legitimamente.
6. Crianças e adolescentes
O tratamento é realizado em seu melhor interesse, com proteção reforçada, participação do responsável legal quando aplicável, respeito à autonomia progressiva e coleta limitada ao necessário para o cuidado, a segurança e as obrigações profissionais.
Dados de crianças e adolescentes não são usados para publicidade comportamental, comercialização de bases ou criação de perfis comerciais.
7. Rastreios, hipóteses e apoio automatizado
O prontuário pode calcular indicadores descritivos, organizar respostas por domínio e sugerir hipóteses e códigos CID candidatos. Esses recursos são apoio ao raciocínio clínico, não produzem diagnóstico automático e exigem revisão do profissional responsável antes de integrar documentos.
Quando o material for de domínio público, a fonte e a atribuição são informadas. Instrumentos protegidos só são incorporados mediante licença ou permissão. O titular pode solicitar informações sobre os critérios gerais utilizados e revisão humana de resultado automatizado que afete seus interesses.
8. Compartilhamento e operadores
Dados podem ser compartilhados, no limite necessário, com profissionais da equipe assistencial, laboratórios e serviços indicados no cuidado, fornecedores de tecnologia, hospedagem, backup, comunicação, assinatura digital, faturamento, contabilidade, autoridades e órgãos públicos quando houver base legal.
Fornecedores que tratam dados em nome do Instituto devem receber instruções, ter acesso limitado e assumir obrigações de confidencialidade, segurança e cooperação. Não vendemos dados pessoais.
9. Transferência internacional
O Instituto não tem como finalidade transferir prontuários para o exterior. Caso um fornecedor contratado envolva tratamento internacional, a operação será avaliada e condicionada às salvaguardas e mecanismos previstos na legislação e regulamentação aplicáveis.
10. Retenção e eliminação
Prontuários e documentos clínicos são mantidos pelo prazo legal e regulatório aplicável, observado o prazo mínimo de 20 anos a partir do último registro, sem prejuízo de guarda superior quando necessária para tutela da saúde, exercício regular de direitos, continuidade assistencial ou obrigação específica.
Dados administrativos, fiscais, de segurança e comunicações são conservados pelo período necessário às respectivas finalidades e obrigações. Pedidos de eliminação podem ser limitados quando houver dever legítimo de conservação.
11. Segurança da informação
São adotadas medidas proporcionais ao risco, incluindo contas individuais, autenticação multifator, controle de acesso por função e unidade, criptografia de dados sensíveis, conexão HTTPS, registro de auditoria, versionamento de alterações, cópias de segurança, restauração testada, atualizações e restrição de acesso administrativo.
Nenhum sistema elimina totalmente o risco. Usuários devem proteger credenciais, não compartilhar códigos de autenticação e comunicar imediatamente qualquer suspeita.
12. Direitos do titular
O titular pode solicitar confirmação de tratamento, acesso, correção, informações sobre compartilhamento, portabilidade quando regulamentada e aplicável, revisão de decisões automatizadas, oposição a tratamento irregular, revogação de consentimento e outros direitos previstos em lei.
Para proteger o sigilo, será realizada verificação de identidade e de representação. Informações de prontuário podem ter procedimento próprio de fornecimento e não serão entregues a terceiros sem autorização ou fundamento legal.
13. Incidentes de segurança
Incidentes são registrados, investigados e tratados conforme plano interno. Quando houver risco ou dano relevante, o Instituto avaliará a comunicação à ANPD e aos titulares no prazo regulatório aplicável, atualmente de três dias úteis, ressalvadas regras específicas.
14. Cookies e tecnologias do site
O site utiliza apenas recursos necessários ao funcionamento, segurança e preferência básica. Não são usados pixels de publicidade comportamental. Caso ferramentas analíticas ou opcionais sejam adicionadas, este aviso e o mecanismo de escolha serão atualizados antes da ativação.
15. Atualizações
Este aviso poderá ser atualizado para refletir mudanças legais, operacionais ou tecnológicas. A versão e a data de vigência serão mantidas nesta página; alterações relevantes poderão ser comunicadas pelos canais de atendimento.