Política de Privacidade
Versão 2026-11 · Última atualização: 7 de outubro de 2026
1. Resumo
- A Medply é uma ferramenta administrativa para médicos e equipes registrarem e conferirem os procedimentos que realizam.
- Os dados ficam em servidores da Amazon Web Services (AWS) em São Paulo, Brasil. Dados de saúde não saem do Brasil.
- Dos dados dos médicos e usuários, a Medply é controladora. Dos dados dos pacientes inseridos pelos médicos, a Medply é operadora: quem decide sobre eles é o médico ou a equipe.
- Não pedimos nem guardamos CPF de pacientes.
- A foto da guia serve só para preencher o registro e é apagada depois da confirmação.
- Cada equipe vê somente os próprios dados, e registramos quem cria, altera, exclui, consulta e exporta dados de pacientes.
- Não vendemos dados, não fazemos publicidade com eles e não usamos dados de pacientes para treinar inteligência artificial.
- Você pode acessar, corrigir, exportar e excluir seus dados pelo app, pelo portal ou por e-mail.
2. Quem é o responsável
Controladora: FLUXI WAVE MARKETING DIGITAL LTDA ("Medply"), CNPJ 49.956.185/0001-00.
Encarregado pelo tratamento de dados (DPO): Pedro Nishida, contato@medply.com.br.
Esta Política vale para o aplicativo Medply (iOS e Android, identificador br.com.medply.app), o portal app.medply.com.br e o site medply.com.br.
3. Os papéis de cada um
- Conta, perfil e equipe dos usuários: a Medply é controladora.
- Pacientes e procedimentos inseridos pelos usuários: o médico ou a equipe que inseriu é o controlador e a Medply é operadora, conforme o Acordo de Tratamento de Dados.
- Registros de acesso e de segurança: a Medply é controladora.
Se você é paciente, faça o seu pedido ao médico ou à equipe que o atendeu: são eles que decidem sobre os seus dados. Se nos procurar, encaminhamos o pedido ao médico responsável e o apoiamos na resposta.
4. Quais dados tratamos
4.1. Dos usuários (médicos, secretárias e membros de equipe)
- Conta: nome, e-mail e senha. A senha é guardada só em forma cifrada irreversível; nem a Medply consegue lê-la.
- Login com Apple ou Google (opcional): o identificador da conta e o e-mail que a Apple ou o Google nos enviam.
- Perfil profissional: telefone, CRM (opcional), especialidade e foto (opcional).
- Equipe: nome da equipe ou clínica, CNPJ (opcional), plano e situação da assinatura.
- Assinatura: quando a compra é feita na App Store ou no Google Play, recebemos da loja a confirmação, o produto e a validade. Não recebemos dados de cartão.
- Aceites: versão destes documentos aceita, com data e hora.
4.2. Dos pacientes (inseridos pelo médico ou pela equipe)
- Identificação administrativa: nome, número de atendimento, número da carteirinha ou da guia, convênio e tipo de plano.
- Dados do atendimento (dado de saúde): data, hospital, código e descrição do procedimento (tabela TUSS), tipo de anestesia, urgência ou horário especial, acomodação, profissionais participantes e observações.
- Foto da guia: usada só para a leitura automática dos campos. É apagada assim que o registro é confirmado ou, se a leitura for abandonada, em até 7 dias. O texto lido da foto é apagado em até 30 dias.
- Demonstrativos de pagamento do convênio: arquivos que o usuário envia para conferência, com guia, paciente, data, código e fatores de pagamento.
- Não tratamos: CPF, diagnóstico, prontuário, exames ou imagens clínicas.
4.3. Coletados automaticamente
- Registros de acesso: endereço IP, data e hora, endereço acessado (sem os parâmetros) e tipo de navegador ou aplicativo, como exige o Marco Civil da Internet (art. 15).
- Registros de auditoria: quem criou, alterou, excluiu, consultou ou exportou dados de pacientes, quando, de qual IP e quais campos foram alterados. O conteúdo dos dados não é copiado para o registro.
- Token de notificação, se você permitir notificações no celular.
- Face ID / Touch ID: o desbloqueio acontece apenas no seu aparelho. A Medply não recebe dado biométrico.
4.4. Do site
Se você pedir uma demonstração, tratamos nome, e-mail, telefone, perfil profissional e a origem da visita.
5. Para que usamos e com qual base legal
- Criar e manter a conta e prestar o serviço contratado (conta, perfil, equipe): execução de contrato (LGPD, art. 7º, V).
- Registrar, organizar, conferir e exportar procedimentos, e ler a foto da guia, por instrução do médico (dados de pacientes): base legal do médico controlador para dados de saúde (art. 11, II, "a", "d" e "f", e art. 11, § 4º, II).
- Segurança, prevenção a fraudes e auditoria de acesso: cumprimento de obrigação legal (art. 7º, II; Marco Civil, art. 15) e legítimo interesse (art. 7º, IX; art. 11, II, "g").
- Comunicações do serviço (códigos, convites e avisos): execução de contrato.
- Gestão da assinatura e obrigações fiscais: contrato e obrigação legal.
- Resposta a pedido de demonstração: consentimento (art. 7º, I), que pode ser revogado.
- Medir e melhorar a qualidade do serviço (por exemplo, a taxa de acerto da leitura de guias): somente com contagens anonimizadas (art. 12).
- Defesa de direitos em processos: exercício regular de direitos (art. 7º, VI; art. 11, II, "d").
Decisões automatizadas: a leitura da guia apenas sugere campos; o usuário sempre confere e confirma. Nenhuma decisão sobre pessoas é tomada só por máquina.
6. Com quem compartilhamos
Não vendemos nem alugamos dados. Compartilhamos apenas com os fornecedores necessários para o serviço funcionar, que só podem usá-los para nos prestar o serviço:
- Amazon Web Services (Lightsail, S3, Rekognition e SES): servidor, banco de dados, arquivos, backups, leitura da foto da guia e envio de e-mails. Todos os dados, inclusive de saúde. Brasil (São Paulo).
- Apple e Google: login social (opcional), compra e gestão da assinatura e distribuição do aplicativo. Identificador, e-mail e dados da compra. Exterior.
- Expo (650 Industries): entrega das notificações no celular. Token do aparelho e texto genérico do aviso, sem dados de pacientes. Estados Unidos.
- Hostinger: caixa de e-mail de atendimento. Mensagens que você nos envia.
- Cakto: pagamento de assinaturas contratadas pelo portal antes da venda pelas lojas. Nome, e-mail e dados da compra. Brasil.
Também podemos compartilhar dados por ordem judicial ou requisição legal de autoridade competente, no limite do exigido, e em operação societária (fusão ou aquisição), mantidas as garantias desta Política.
6.1. Compartilhamento entre profissionais
O médico pode enviar um registro a outro profissional que participou do mesmo atendimento (por exemplo, do anestesista ao cirurgião). O envio só acontece por ação expressa do remetente e com o aceite do destinatário, que recebe uma cópia na própria conta e passa a ser controlador dessa cópia. Convites não aceitos expiram e o conteúdo é apagado.
7. Transferência internacional
Dados de saúde e de pacientes não são transferidos para fora do Brasil. Saem do país apenas o identificador e o e-mail do usuário no login com Apple ou Google e nas compras pelas lojas (tratados por essas empresas como controladoras próprias, sob as políticas delas) e o token de notificação com o texto genérico dos avisos, entregues pela Expo nos Estados Unidos. Essas transferências seguem o art. 33 da LGPD e a Resolução CD/ANPD 19/2024.
8. Por quanto tempo guardamos
- Conta e perfil: enquanto a conta existir. Na exclusão, apagados ou anonimizados na hora.
- Dados de pacientes de equipe ativa: enquanto a equipe mantiver a conta, sob decisão do médico controlador.
- Dados de pacientes de equipe encerrada: 90 dias para exportação; depois, eliminados.
- Foto da guia: apagada na confirmação; leitura abandonada, em até 7 dias. Texto lido da foto: 30 dias.
- Registros de acesso (IP, data e hora): 6 meses.
- Registros de auditoria de dados de pacientes: 5 anos.
- Registro de aceites e de pedidos de exclusão (sem dados abertos): 5 anos após o fim da conta.
- Cadastro não concluído: 30 dias. Convite não aceito: 90 dias. Pedido de demonstração: 12 meses sem contato, ou antes, se você pedir.
- Cópias de segurança (backups): até 365 dias, criptografadas, no Brasil.
Dados excluídos podem permanecer nas cópias de segurança até o fim do prazo delas. Essas cópias não são usadas no dia a dia e só são restauradas em caso de desastre; nesse caso, as exclusões são reaplicadas.
9. Seus direitos
Você pode pedir, a qualquer momento (art. 18 da LGPD):
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos ou errados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a lei;
- portabilidade e informação sobre com quem compartilhamos;
- revogação do consentimento, quando ele for a base, e revisão de decisões automatizadas.
A exclusão da conta é feita no próprio app (Perfil → Configurações → Excluir conta) ou no portal (Configurações), e a exportação dos registros (CSV, XLSX ou PDF), pelo app ou pelo portal. Para os demais pedidos, escreva para contato@medply.com.br a partir do e-mail cadastrado. Respondemos em até 15 dias e podemos pedir uma confirmação de identidade para proteger você. Pedidos de pacientes são encaminhados ao médico ou à equipe responsável em até 5 dias úteis.
Se não ficar satisfeito, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
10. Como protegemos os dados
- Conexões sempre cifradas (HTTPS/TLS). Banco de dados, arquivos e backups cifrados e privados.
- Isolamento por equipe dentro do banco de dados: um usuário só consegue ler os registros da própria equipe, mesmo que haja erro em uma tela.
- Senhas guardadas só como hash; sessões que expiram; verificação em duas etapas para a equipe interna.
- Servidor sem acesso remoto aberto à internet. O acesso técnico é feito pelo console da AWS, com permissões mínimas e registro de cada acesso.
- A equipe da Medply não tem tela para ver dados de pacientes. O acesso técnico ao banco só acontece em emergência, com motivo registrado.
- Registro de auditoria de acesso a dados de pacientes que ninguém pode alterar.
- Backups automáticos de hora em hora, diários e mensais, em São Paulo.
Nenhum sistema é 100% seguro. Se acontecer um incidente que possa trazer risco ou dano relevante, avisaremos a ANPD e os titulares afetados nos prazos da Resolução CD/ANPD 15/2024 e, no caso de dados de pacientes, avisaremos o médico responsável sem demora.
11. Crianças e adolescentes
A Plataforma é destinada a profissionais adultos. Dados de pacientes menores de idade, quando inseridos pelo médico, são tratados sob a responsabilidade dele e no melhor interesse do paciente (art. 14).
12. Cookies
O portal e o site usam apenas cookies estritamente necessários, para manter você conectado e proteger o login. Não usamos cookies de publicidade nem ferramentas de rastreamento de terceiros.
13. Mudanças nesta Política
Avisaremos mudanças relevantes com pelo menos 30 dias de antecedência, por e-mail e na Plataforma.
Encarregado: Pedro Nishida, contato@medply.com.br · Atendimento geral: contato@medply.com.br · Encarregado e direitos · Excluir conta