Medply.
Documento legal

Política de Privacidade

Versão 2026-11 · Última atualização: 7 de outubro de 2026

1. Resumo

  • A Medply é uma ferramenta administrativa para médicos e equipes registrarem e conferirem os procedimentos que realizam.
  • Os dados ficam em servidores da Amazon Web Services (AWS) em São Paulo, Brasil. Dados de saúde não saem do Brasil.
  • Dos dados dos médicos e usuários, a Medply é controladora. Dos dados dos pacientes inseridos pelos médicos, a Medply é operadora: quem decide sobre eles é o médico ou a equipe.
  • Não pedimos nem guardamos CPF de pacientes.
  • A foto da guia serve só para preencher o registro e é apagada depois da confirmação.
  • Cada equipe vê somente os próprios dados, e registramos quem cria, altera, exclui, consulta e exporta dados de pacientes.
  • Não vendemos dados, não fazemos publicidade com eles e não usamos dados de pacientes para treinar inteligência artificial.
  • Você pode acessar, corrigir, exportar e excluir seus dados pelo app, pelo portal ou por e-mail.

2. Quem é o responsável

Controladora: FLUXI WAVE MARKETING DIGITAL LTDA ("Medply"), CNPJ 49.956.185/0001-00.
Encarregado pelo tratamento de dados (DPO): Pedro Nishida, contato@medply.com.br.

Esta Política vale para o aplicativo Medply (iOS e Android, identificador br.com.medply.app), o portal app.medply.com.br e o site medply.com.br.

3. Os papéis de cada um

  • Conta, perfil e equipe dos usuários: a Medply é controladora.
  • Pacientes e procedimentos inseridos pelos usuários: o médico ou a equipe que inseriu é o controlador e a Medply é operadora, conforme o Acordo de Tratamento de Dados.
  • Registros de acesso e de segurança: a Medply é controladora.

Se você é paciente, faça o seu pedido ao médico ou à equipe que o atendeu: são eles que decidem sobre os seus dados. Se nos procurar, encaminhamos o pedido ao médico responsável e o apoiamos na resposta.

4. Quais dados tratamos

4.1. Dos usuários (médicos, secretárias e membros de equipe)

  • Conta: nome, e-mail e senha. A senha é guardada só em forma cifrada irreversível; nem a Medply consegue lê-la.
  • Login com Apple ou Google (opcional): o identificador da conta e o e-mail que a Apple ou o Google nos enviam.
  • Perfil profissional: telefone, CRM (opcional), especialidade e foto (opcional).
  • Equipe: nome da equipe ou clínica, CNPJ (opcional), plano e situação da assinatura.
  • Assinatura: quando a compra é feita na App Store ou no Google Play, recebemos da loja a confirmação, o produto e a validade. Não recebemos dados de cartão.
  • Aceites: versão destes documentos aceita, com data e hora.

4.2. Dos pacientes (inseridos pelo médico ou pela equipe)

  • Identificação administrativa: nome, número de atendimento, número da carteirinha ou da guia, convênio e tipo de plano.
  • Dados do atendimento (dado de saúde): data, hospital, código e descrição do procedimento (tabela TUSS), tipo de anestesia, urgência ou horário especial, acomodação, profissionais participantes e observações.
  • Foto da guia: usada só para a leitura automática dos campos. É apagada assim que o registro é confirmado ou, se a leitura for abandonada, em até 7 dias. O texto lido da foto é apagado em até 30 dias.
  • Demonstrativos de pagamento do convênio: arquivos que o usuário envia para conferência, com guia, paciente, data, código e fatores de pagamento.
  • Não tratamos: CPF, diagnóstico, prontuário, exames ou imagens clínicas.

4.3. Coletados automaticamente

  • Registros de acesso: endereço IP, data e hora, endereço acessado (sem os parâmetros) e tipo de navegador ou aplicativo, como exige o Marco Civil da Internet (art. 15).
  • Registros de auditoria: quem criou, alterou, excluiu, consultou ou exportou dados de pacientes, quando, de qual IP e quais campos foram alterados. O conteúdo dos dados não é copiado para o registro.
  • Token de notificação, se você permitir notificações no celular.
  • Face ID / Touch ID: o desbloqueio acontece apenas no seu aparelho. A Medply não recebe dado biométrico.

4.4. Do site

Se você pedir uma demonstração, tratamos nome, e-mail, telefone, perfil profissional e a origem da visita.

5. Para que usamos e com qual base legal

  • Criar e manter a conta e prestar o serviço contratado (conta, perfil, equipe): execução de contrato (LGPD, art. 7º, V).
  • Registrar, organizar, conferir e exportar procedimentos, e ler a foto da guia, por instrução do médico (dados de pacientes): base legal do médico controlador para dados de saúde (art. 11, II, "a", "d" e "f", e art. 11, § 4º, II).
  • Segurança, prevenção a fraudes e auditoria de acesso: cumprimento de obrigação legal (art. 7º, II; Marco Civil, art. 15) e legítimo interesse (art. 7º, IX; art. 11, II, "g").
  • Comunicações do serviço (códigos, convites e avisos): execução de contrato.
  • Gestão da assinatura e obrigações fiscais: contrato e obrigação legal.
  • Resposta a pedido de demonstração: consentimento (art. 7º, I), que pode ser revogado.
  • Medir e melhorar a qualidade do serviço (por exemplo, a taxa de acerto da leitura de guias): somente com contagens anonimizadas (art. 12).
  • Defesa de direitos em processos: exercício regular de direitos (art. 7º, VI; art. 11, II, "d").

Decisões automatizadas: a leitura da guia apenas sugere campos; o usuário sempre confere e confirma. Nenhuma decisão sobre pessoas é tomada só por máquina.

6. Com quem compartilhamos

Não vendemos nem alugamos dados. Compartilhamos apenas com os fornecedores necessários para o serviço funcionar, que só podem usá-los para nos prestar o serviço:

  • Amazon Web Services (Lightsail, S3, Rekognition e SES): servidor, banco de dados, arquivos, backups, leitura da foto da guia e envio de e-mails. Todos os dados, inclusive de saúde. Brasil (São Paulo).
  • Apple e Google: login social (opcional), compra e gestão da assinatura e distribuição do aplicativo. Identificador, e-mail e dados da compra. Exterior.
  • Expo (650 Industries): entrega das notificações no celular. Token do aparelho e texto genérico do aviso, sem dados de pacientes. Estados Unidos.
  • Hostinger: caixa de e-mail de atendimento. Mensagens que você nos envia.
  • Cakto: pagamento de assinaturas contratadas pelo portal antes da venda pelas lojas. Nome, e-mail e dados da compra. Brasil.

Também podemos compartilhar dados por ordem judicial ou requisição legal de autoridade competente, no limite do exigido, e em operação societária (fusão ou aquisição), mantidas as garantias desta Política.

6.1. Compartilhamento entre profissionais

O médico pode enviar um registro a outro profissional que participou do mesmo atendimento (por exemplo, do anestesista ao cirurgião). O envio só acontece por ação expressa do remetente e com o aceite do destinatário, que recebe uma cópia na própria conta e passa a ser controlador dessa cópia. Convites não aceitos expiram e o conteúdo é apagado.

7. Transferência internacional

Dados de saúde e de pacientes não são transferidos para fora do Brasil. Saem do país apenas o identificador e o e-mail do usuário no login com Apple ou Google e nas compras pelas lojas (tratados por essas empresas como controladoras próprias, sob as políticas delas) e o token de notificação com o texto genérico dos avisos, entregues pela Expo nos Estados Unidos. Essas transferências seguem o art. 33 da LGPD e a Resolução CD/ANPD 19/2024.

8. Por quanto tempo guardamos

  • Conta e perfil: enquanto a conta existir. Na exclusão, apagados ou anonimizados na hora.
  • Dados de pacientes de equipe ativa: enquanto a equipe mantiver a conta, sob decisão do médico controlador.
  • Dados de pacientes de equipe encerrada: 90 dias para exportação; depois, eliminados.
  • Foto da guia: apagada na confirmação; leitura abandonada, em até 7 dias. Texto lido da foto: 30 dias.
  • Registros de acesso (IP, data e hora): 6 meses.
  • Registros de auditoria de dados de pacientes: 5 anos.
  • Registro de aceites e de pedidos de exclusão (sem dados abertos): 5 anos após o fim da conta.
  • Cadastro não concluído: 30 dias. Convite não aceito: 90 dias. Pedido de demonstração: 12 meses sem contato, ou antes, se você pedir.
  • Cópias de segurança (backups): até 365 dias, criptografadas, no Brasil.

Dados excluídos podem permanecer nas cópias de segurança até o fim do prazo delas. Essas cópias não são usadas no dia a dia e só são restauradas em caso de desastre; nesse caso, as exclusões são reaplicadas.

9. Seus direitos

Você pode pedir, a qualquer momento (art. 18 da LGPD):

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos ou errados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a lei;
  • portabilidade e informação sobre com quem compartilhamos;
  • revogação do consentimento, quando ele for a base, e revisão de decisões automatizadas.

A exclusão da conta é feita no próprio app (Perfil → Configurações → Excluir conta) ou no portal (Configurações), e a exportação dos registros (CSV, XLSX ou PDF), pelo app ou pelo portal. Para os demais pedidos, escreva para contato@medply.com.br a partir do e-mail cadastrado. Respondemos em até 15 dias e podemos pedir uma confirmação de identidade para proteger você. Pedidos de pacientes são encaminhados ao médico ou à equipe responsável em até 5 dias úteis.

Se não ficar satisfeito, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

10. Como protegemos os dados

  • Conexões sempre cifradas (HTTPS/TLS). Banco de dados, arquivos e backups cifrados e privados.
  • Isolamento por equipe dentro do banco de dados: um usuário só consegue ler os registros da própria equipe, mesmo que haja erro em uma tela.
  • Senhas guardadas só como hash; sessões que expiram; verificação em duas etapas para a equipe interna.
  • Servidor sem acesso remoto aberto à internet. O acesso técnico é feito pelo console da AWS, com permissões mínimas e registro de cada acesso.
  • A equipe da Medply não tem tela para ver dados de pacientes. O acesso técnico ao banco só acontece em emergência, com motivo registrado.
  • Registro de auditoria de acesso a dados de pacientes que ninguém pode alterar.
  • Backups automáticos de hora em hora, diários e mensais, em São Paulo.

Nenhum sistema é 100% seguro. Se acontecer um incidente que possa trazer risco ou dano relevante, avisaremos a ANPD e os titulares afetados nos prazos da Resolução CD/ANPD 15/2024 e, no caso de dados de pacientes, avisaremos o médico responsável sem demora.

11. Crianças e adolescentes

A Plataforma é destinada a profissionais adultos. Dados de pacientes menores de idade, quando inseridos pelo médico, são tratados sob a responsabilidade dele e no melhor interesse do paciente (art. 14).

12. Cookies

O portal e o site usam apenas cookies estritamente necessários, para manter você conectado e proteger o login. Não usamos cookies de publicidade nem ferramentas de rastreamento de terceiros.

13. Mudanças nesta Política

Avisaremos mudanças relevantes com pelo menos 30 dias de antecedência, por e-mail e na Plataforma.


Encarregado: Pedro Nishida, contato@medply.com.br · Atendimento geral: contato@medply.com.br · Encarregado e direitos · Excluir conta