Esta página resume, em linguagem operacional, como o PodoClin se organiza perante a LGPD: quem é controlador, quem é operador, quais direitos o titular possui e quais ferramentas a clínica encontra no produto. Complementa a Política de Privacidade e os Termos de Uso.
1. Papéis: clínica e PodoClin
| Papel | Quem | Responsabilidade principal |
|---|---|---|
| Controladora (assistencial) | Clínica / profissional contratante | Decide por que e como trata dados de pacientes; obtém bases legais; responde pedidos do titular; configura usuários e integrações |
| Operadora (plataforma) | Automátika / PodoClin | Hospeda e processa dados sob instrução da clínica para prestar o SaaS; aplica segurança técnica; oferece exportação/anonimização; realiza backups |
| Controladora (conta e site) | Automátika | Trata dados de visitantes, leads comerciais e usuários da conta (login, cobrança, suporte) |
Essa distinção é central na LGPD: o paciente, em regra, deve solicitar acesso, correção ou exclusão à clínica. O PodoClin apoia a clínica com ferramentas técnicas.
2. Bases legais e dados sensíveis
Dados de saúde são sensíveis. A clínica deve fundamentar o tratamento em hipóteses do art. 11 da LGPD (por exemplo, tutela da saúde por profissional, consentimento específico, ou outras hipóteses cabíveis à sua prática), além das bases do art. 7º para dados cadastrais comuns.
A Automátika, como operadora, não redefine a finalidade assistencial nem utiliza prontuários para vender bases de dados ou treinar modelos de forma incompatível com o contrato de prestação do serviço.
3. Consentimento no produto
No cadastro de pacientes (API ou portal), o PodoClin exige o registro de consentimento LGPD quando aplicável ao fluxo:
- campo
consentimento_lgpdmarcado pelo paciente/clínica; - gravação de
consentimento_em(timestamp) quando consentido; - no portal do paciente, o aceite é obrigatório na interface para concluir o cadastro/agendamento.
O consentimento no software não dispensa a clínica de avaliar se outras bases legais são mais adequadas ao atendimento clínico contínuo, nem de informar o paciente de modo claro.
4. Direitos do titular e como exercer
Nos termos do art. 18 da LGPD, o titular pode solicitar, entre outros: confirmação da existência de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos e oposição/revogação quando cabível.
- Paciente da clínica: procurar a clínica controladora (recepção, responsável técnico ou canal indicado pela clínica).
- Usuário da conta PodoClin / visitante do site / lead comercial: escrever para diego@automatika.app.
A clínica deve validar a identidade do solicitante antes de entregar dados.
5. Ferramentas disponíveis à clínica
| Direito / necessidade | Recurso no PodoClin | Quem executa |
|---|---|---|
| Acesso / portabilidade | Exportação de dados do paciente (GET /api/v1/pacientes/{id}/exportar-dados) |
Admin da clínica |
| Eliminação / esquecimento (na medida possível) | Anonimização (DELETE /api/v1/pacientes/{id}/anonimizar) |
Admin da clínica |
| Rastreabilidade | Auditoria de leituras sensíveis, exportação e anonimização | Plataforma (registro automático) |
A anonimização remove identificadores (nome, telefone, e-mail, CPF, endereço, identificadores de WhatsApp etc.) e desativa o paciente. Histórico clínico pode permanecer desidentificado quando necessário a obrigações legais/sanitárias — a clínica deve avaliar caso a caso.
Exportação e anonimização não são bloqueadas por feature-gating de assinatura, para não impedir o exercício de direitos.
6. Medidas de segurança
- tráfego protegido por HTTPS;
- autenticação e perfis de acesso (ex.: secretaria sem acesso a prontuários);
- isolamento multi-tenant por
clinica_id; - criptografia de segredos e credenciais de integração (ex.: tokens Meta);
- auditoria de ações sensíveis (leitura de prontuário, exportação, anonimização);
- validação de webhooks (HMAC) em produção;
- backups de produção conforme rotina operacional documentada.
Criptografia campo a campo do texto de prontuário não é aplicada neste ciclo do produto (busca e listagem dependem de texto em claro). A proteção combina TLS, controles de acesso, isolamento e auditoria; eventuais exigências contratuais futuras de criptografia at-rest de PHI serão avaliadas (ex.: criptografia de disco/TDE ou envelope por clínica).
7. Suboperadores
Para operar o SaaS, a Automátika utiliza subprocessadores de infraestrutura e comunicação, tais como hospedagem de aplicação e banco (Railway), frontend (Vercel), DNS/armazenamento (Cloudflare/R2), e-mail (Resend), mensageria (Meta WhatsApp e correlatos), pagamento, monitoramento e, quando habilitados pela clínica, provedores de IA/transcrição. Detalhes e finalidades constam na Política de Privacidade.
8. Incidentes de segurança
Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, a Automátika atuará para conter, avaliar impacto e comunicar a clínica contratante com as informações disponíveis, para que a controladora possa cumprir seus deveres perante a ANPD e os titulares, quando cabível.
A clínica deve manter canal interno para receber essas comunicações (e-mail do admin da conta) e acionar seu procedimento de resposta.
9. Retenção, backup e exclusão
- dados ativos permanecem enquanto houver relação clínica/uso da conta, salvo anonimização ou exclusão solicitada;
- após anonimização, identificadores pessoais não devem permanecer recuperáveis no aplicativo;
- backups podem conservar snapshot anterior por um ciclo limitado (ordem de grandeza operacional típica: dezenas de dias), até expiração da retenção de backup.
A clínica é responsável por prazos legais próprios de guarda de prontuário e documentos fiscais.
10. Acordo de processamento (DPA)
Ao contratar o PodoClin, a relação de tratamento de dados de pacientes entre Clínica (controladora) e Automátika (operadora) observa, no mínimo, que a operadora:
- trata dados apenas para prestar o serviço e segundo instruções lícitas da clínica;
- aplica medidas de segurança adequadas ao risco;
- restringe acesso de pessoal e subprocessadores ao necessário;
- auxilia a clínica, na medida do produto, a atender direitos do titular;
- comunica incidentes relevantes conhecidos;
- ao término da relação, elimina ou devolve dados conforme funcionalidades disponíveis e retenções legais/backup.
Para contratos empresariais que exijam DPA assinado em documento apartado, solicite pelo canal do encarregado.
11. Canal do encarregado
- E-mail: diego@automatika.app
- WhatsApp: +55 51 99810-5198
- ANPD: o titular pode peticionar à Autoridade Nacional de Proteção de Dados.
Precisa de algo específico?
Envie sua solicitação LGPD ou peça o DPA formal. Se for paciente, fale primeiro com a clínica onde foi atendido.