← Voltar
Privacidade
Última atualização: agosto de 2026
Este é um resumo técnico e honesto de como o sistema trata dado, escrito pela equipe que constrói o produto — não é um parecer jurídico. Se você representa um consultório e precisa de garantia contratual formal, entre em contato pelo e-mail no rodapé.
O que coletamos
Dado de identificação do profissional (nome, e-mail) para criar a conta. Dentro do sistema, o próprio profissional cadastra dado de paciente: nome, contato, e quando aplicável, CPF, RG e informação clínica.
Como protegemos
- CPF, RG e diagnóstico são criptografados no banco (AES-256-GCM) — a chave de criptografia não fica no mesmo lugar que o dado.
- Isolamento técnico entre consultórios: os dados de um profissional nunca são visíveis para outro, reforçado em duas camadas independentes (permissão de acesso a nível de banco de dados, além do filtro da aplicação).
- Cada acesso a dado sensível de paciente por alguém da equipe do profissional fica registrado — quem acessou e quando.
- Dado nunca é vendido nem compartilhado com terceiros para fins comerciais.
Uso de inteligência artificial
Quando o sistema gera um resumo por IA (clínico ou financeiro), o texto enviado ao provedor de IA é reduzido ao mínimo necessário — nome, CPF, telefone e endereço do paciente nunca fazem parte desse envio.
Onde o dado fica armazenado
Banco de dados operado por infraestrutura Supabase/PostgreSQL, hospedado nos Estados Unidos.
Seus direitos
Como paciente, você pode pedir ao seu profissional acesso, correção ou exclusão do seu dado — o profissional é quem controla o cadastro. Como profissional, você pode exportar ou apagar dado do seu consultório a qualquer momento entrando em contato.
Contato
Dúvida sobre privacidade: ola@consultto.com.br