Esta página resume, em linguagem operacional, como o PodoClin se organiza perante a LGPD: quem é controlador, quem é operador, quais direitos o titular possui e quais ferramentas a clínica encontra no produto. Complementa a Política de Privacidade e os Termos de Uso.

1. Papéis: clínica e PodoClin

Papel Quem Responsabilidade principal
Controladora (assistencial) Clínica / profissional contratante Decide por que e como trata dados de pacientes; obtém bases legais; responde pedidos do titular; configura usuários e integrações
Operadora (plataforma) Automátika / PodoClin Hospeda e processa dados sob instrução da clínica para prestar o SaaS; aplica segurança técnica; oferece exportação/anonimização; realiza backups
Controladora (conta e site) Automátika Trata dados de visitantes, leads comerciais e usuários da conta (login, cobrança, suporte)

Essa distinção é central na LGPD: o paciente, em regra, deve solicitar acesso, correção ou exclusão à clínica. O PodoClin apoia a clínica com ferramentas técnicas.

2. Bases legais e dados sensíveis

Dados de saúde são sensíveis. A clínica deve fundamentar o tratamento em hipóteses do art. 11 da LGPD (por exemplo, tutela da saúde por profissional, consentimento específico, ou outras hipóteses cabíveis à sua prática), além das bases do art. 7º para dados cadastrais comuns.

A Automátika, como operadora, não redefine a finalidade assistencial nem utiliza prontuários para vender bases de dados ou treinar modelos de forma incompatível com o contrato de prestação do serviço.

3. Consentimento no produto

No cadastro de pacientes (API ou portal), o PodoClin exige o registro de consentimento LGPD quando aplicável ao fluxo:

  • campo consentimento_lgpd marcado pelo paciente/clínica;
  • gravação de consentimento_em (timestamp) quando consentido;
  • no portal do paciente, o aceite é obrigatório na interface para concluir o cadastro/agendamento.

O consentimento no software não dispensa a clínica de avaliar se outras bases legais são mais adequadas ao atendimento clínico contínuo, nem de informar o paciente de modo claro.

4. Direitos do titular e como exercer

Nos termos do art. 18 da LGPD, o titular pode solicitar, entre outros: confirmação da existência de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos e oposição/revogação quando cabível.

  • Paciente da clínica: procurar a clínica controladora (recepção, responsável técnico ou canal indicado pela clínica).
  • Usuário da conta PodoClin / visitante do site / lead comercial: escrever para diego@automatika.app.

A clínica deve validar a identidade do solicitante antes de entregar dados.

5. Ferramentas disponíveis à clínica

Direito / necessidade Recurso no PodoClin Quem executa
Acesso / portabilidade Exportação de dados do paciente (GET /api/v1/pacientes/{id}/exportar-dados) Admin da clínica
Eliminação / esquecimento (na medida possível) Anonimização (DELETE /api/v1/pacientes/{id}/anonimizar) Admin da clínica
Rastreabilidade Auditoria de leituras sensíveis, exportação e anonimização Plataforma (registro automático)

A anonimização remove identificadores (nome, telefone, e-mail, CPF, endereço, identificadores de WhatsApp etc.) e desativa o paciente. Histórico clínico pode permanecer desidentificado quando necessário a obrigações legais/sanitárias — a clínica deve avaliar caso a caso.

Exportação e anonimização não são bloqueadas por feature-gating de assinatura, para não impedir o exercício de direitos.

6. Medidas de segurança

  • tráfego protegido por HTTPS;
  • autenticação e perfis de acesso (ex.: secretaria sem acesso a prontuários);
  • isolamento multi-tenant por clinica_id;
  • criptografia de segredos e credenciais de integração (ex.: tokens Meta);
  • auditoria de ações sensíveis (leitura de prontuário, exportação, anonimização);
  • validação de webhooks (HMAC) em produção;
  • backups de produção conforme rotina operacional documentada.

Criptografia campo a campo do texto de prontuário não é aplicada neste ciclo do produto (busca e listagem dependem de texto em claro). A proteção combina TLS, controles de acesso, isolamento e auditoria; eventuais exigências contratuais futuras de criptografia at-rest de PHI serão avaliadas (ex.: criptografia de disco/TDE ou envelope por clínica).

7. Suboperadores

Para operar o SaaS, a Automátika utiliza subprocessadores de infraestrutura e comunicação, tais como hospedagem de aplicação e banco (Railway), frontend (Vercel), DNS/armazenamento (Cloudflare/R2), e-mail (Resend), mensageria (Meta WhatsApp e correlatos), pagamento, monitoramento e, quando habilitados pela clínica, provedores de IA/transcrição. Detalhes e finalidades constam na Política de Privacidade.

8. Incidentes de segurança

Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, a Automátika atuará para conter, avaliar impacto e comunicar a clínica contratante com as informações disponíveis, para que a controladora possa cumprir seus deveres perante a ANPD e os titulares, quando cabível.

A clínica deve manter canal interno para receber essas comunicações (e-mail do admin da conta) e acionar seu procedimento de resposta.

9. Retenção, backup e exclusão

  • dados ativos permanecem enquanto houver relação clínica/uso da conta, salvo anonimização ou exclusão solicitada;
  • após anonimização, identificadores pessoais não devem permanecer recuperáveis no aplicativo;
  • backups podem conservar snapshot anterior por um ciclo limitado (ordem de grandeza operacional típica: dezenas de dias), até expiração da retenção de backup.

A clínica é responsável por prazos legais próprios de guarda de prontuário e documentos fiscais.

10. Acordo de processamento (DPA)

Ao contratar o PodoClin, a relação de tratamento de dados de pacientes entre Clínica (controladora) e Automátika (operadora) observa, no mínimo, que a operadora:

  • trata dados apenas para prestar o serviço e segundo instruções lícitas da clínica;
  • aplica medidas de segurança adequadas ao risco;
  • restringe acesso de pessoal e subprocessadores ao necessário;
  • auxilia a clínica, na medida do produto, a atender direitos do titular;
  • comunica incidentes relevantes conhecidos;
  • ao término da relação, elimina ou devolve dados conforme funcionalidades disponíveis e retenções legais/backup.

Para contratos empresariais que exijam DPA assinado em documento apartado, solicite pelo canal do encarregado.

11. Canal do encarregado