Política de Privacidade do Avaliômetro
O Avaliômetro é um aplicativo de prontuário e avaliação clínica usado por profissionais de saúde não médicos — fisioterapeutas, osteopatas, fonoaudiólogos, terapeutas ocupacionais, psicólogos, nutricionistas e outros. Esta política explica, em português claro, quais dados o aplicativo trata, por quê, com quem eles são compartilhados, por quanto tempo ficam guardados e como exercer os direitos previstos na Lei nº 13.709/2018 (LGPD).
O resumo, se você só ler isto: o aplicativo não tem rastreadores, não tem publicidade, não usa cookies de análise e não vende nem cede dados a ninguém. O prontuário do paciente pertence ao profissional que o atende; nós apenas guardamos e sincronizamos esses dados a mando dele. Nenhuma pessoa da nossa equipe lê prontuário de paciente no curso normal da operação.
1. Quem é quem nesta política
A LGPD distingue quem decide o que fazer com os dados (o controlador) de quem os trata a mando de outro (o operador). No Avaliômetro os dois papéis existem ao mesmo tempo, e essa distinção muda a quem você deve se dirigir:
| Dados | Quem é o controlador |
|---|---|
| Dados de saúde do paciente — prontuário, avaliações, evoluções, escalas, fotos clínicas, mapa corporal | O profissional de saúde que atende esse paciente. É ele quem decide o que registrar, por quanto tempo, e a quem mostrar. O Avaliômetro atua como operador: guarda, sincroniza e devolve, seguindo as instruções dele. Paciente: para acessar, corrigir ou apagar o seu prontuário, procure o seu profissional — nós não podemos alterar o registro clínico dele por conta própria. |
| Dados da conta do profissional — e-mail, senha, assinatura, pagamento, registro profissional, uso do sistema | O Avaliômetro (Érico Hiroshi Endo), como controlador. É a nós que o profissional se dirige sobre esses dados. |
Controlador e encarregado (DPO):
Érico Hiroshi Endo — pessoa física
Rua Tolentino Filgueiras, 119, sala 36 — Gonzaga, Santos/SP, CEP 11060-471
Encarregado pelo tratamento de dados: Érico Hiroshi Endo — [email protected]
A qualificação completa do controlador é fornecida mediante solicitação, pelo contato acima.
2. Que dados são tratados
2.1. Dados que o profissional cadastra sobre os seus pacientes
O conteúdo do prontuário é definido pelo próprio profissional, que monta os seus modelos de ficha. Tipicamente inclui:
- identificação: nome, data de nascimento, telefone, e-mail, endereço, documento;
- dados de saúde (dados pessoais sensíveis, art. 5º, II da LGPD): queixa, história clínica, diagnósticos, medicamentos, exames, testes físicos, escalas e questionários, evolução das sessões, mapa corporal e fotografias clínicas;
- agendamentos, presenças e faltas;
- registros financeiros do atendimento (valores, formas de pagamento, pacotes);
- termos de consentimento assinados pelo paciente dentro do aplicativo.
2.2. Dados que o paciente informa diretamente
O profissional pode enviar ao paciente, por link, dois tipos de formulário:
- Pré-consulta — o paciente preenche a própria identificação e história antes de chegar ao consultório;
- Questionários e escalas — o paciente responde no próprio celular.
Esses links têm prazo de validade e deixam de funcionar depois de respondidos. As respostas ficam disponíveis para o profissional que as enviou e para mais ninguém.
2.3. Dados da conta do profissional
- e-mail e senha (a senha é guardada apenas como hash, e nem nós nem o nosso provedor conseguem lê-la);
- nome, profissão, número de registro no conselho e dados que ele opte por colocar no cabeçalho dos documentos que emite;
- situação da assinatura e histórico de pagamento;
- registro de auditoria: quem abriu, alterou, exportou ou excluiu qual ficha e quando — que é uma exigência de prontuário eletrônico, não um monitoramento de produtividade.
2.4. Dados de quem trabalha na mesma clínica
Quando profissionais formam uma clínica dentro do aplicativo, passam a compartilhar agenda e, conforme o nível de permissão que o titular da licença conceder, outros dados. O convite para entrar numa clínica exige aceite explícito de quem é convidado — ninguém passa a compartilhar dados sem ter dito sim.
2.5. O que NÃO é coletado
O aplicativo não carrega nenhum script de terceiros — isso
é imposto tecnicamente pela política de segurança de conteúdo do site
(script-src 'self'), não apenas prometido. Em consequência, não há
Google Analytics nem equivalente, não há pixel de rede social,
não há publicidade, não há cookies de rastreamento e não há
perfilamento comportamental. Também não vendemos, alugamos nem cedemos dados a
ninguém, em nenhuma hipótese.
3. Onde os dados ficam
O Avaliômetro funciona primeiro no seu próprio aparelho. Tudo o que é digitado é gravado localmente (IndexedDB do navegador) e continua acessível sem internet. Quando há conexão e o profissional está com a conta ativa, os dados são sincronizados com o servidor para ficarem disponíveis nos outros aparelhos dele e para não se perderem se o aparelho quebrar.
Quem usa o aplicativo sem entrar em uma conta mantém os dados apenas no aparelho — nesse caso nada é enviado a servidor nenhum, e a responsabilidade pela cópia de segurança é inteiramente de quem usa.
4. Com quem os dados são compartilhados
Apenas com os fornecedores de infraestrutura estritamente necessários para o aplicativo funcionar, e cada um recebe só o que precisa:
| Fornecedor | O que recebe | Para quê |
|---|---|---|
| Supabase (banco de dados e autenticação) |
Todos os dados sincronizados, incluindo prontuário e fotos clínicas, em forma cifrada em trânsito e em repouso. | Guardar e sincronizar. Servidores no Brasil — região sa-east-1, São Paulo. |
| Cloudflare (hospedagem do site) |
Endereço IP e dados técnicos da requisição. Não recebe conteúdo de prontuário — serve apenas os arquivos do aplicativo. | Entregar o aplicativo e protegê-lo contra ataques. |
| Google Calendar (opcional, item 5) |
Somente data, hora, duração e o nome da agenda. Ver o item 5. | Mostrar os horários ocupados no calendário pessoal do profissional. |
| ViaCEP | Apenas o CEP digitado, quando o profissional usa a busca de endereço. Nenhum nome, nenhum outro dado. | Preencher o endereço automaticamente. |
| YouTube e Google Drive | Endereço IP e dados do navegador de quem assiste a um vídeo ou vê uma imagem que o profissional guardou na biblioteca. Nenhum dado de paciente é enviado. | Exibir vídeos de exercício e imagens que o próprio profissional escolheu incluir. |
Além desses, os dados podem ser compartilhados por determinação legal ou ordem judicial, e nesse caso o profissional será avisado sempre que a lei permitir.
4.1. Transferência internacional
O prontuário não sai do Brasil. Todos os dados clínicos —
fichas, evoluções, escalas, fotografias — ficam no banco de dados hospedado em
São Paulo (região sa-east-1).
Há transferência internacional apenas nestes pontos, e nenhum deles carrega dado de prontuário:
- Cloudflare — entrega os arquivos do aplicativo a partir de servidores no mundo todo e, para isso, processa o endereço IP e dados técnicos da conexão.
- Google — apenas se o profissional ativar a integração com o Calendar (item 5), ou ao exibir um vídeo do YouTube ou uma imagem do Drive que ele mesmo tenha incluído na biblioteca.
Essas transferências se apoiam nas cláusulas contratuais e garantias oferecidas pelos fornecedores, nos termos dos artigos 33 a 36 da LGPD.
5. Integração com o Google Calendar (opcional)
Esta seção descreve especificamente o tratamento de dados obtidos das APIs do Google, conforme exigido pela Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
A integração é desligada por padrão e só existe se o profissional a ativar. Quando ativada:
O que o aplicativo lê
- Escopo
calendar.readonly: a lista de calendários e os eventos dos calendários que o profissional escolher, no período que está sendo exibido na tela. - Esses eventos não são gravados em lugar nenhum. São buscados na hora, desenhados na grade e descartados quando a tela fecha. Não entram no banco de dados, não entram no backup e não entram na sincronização da clínica.
O que o aplicativo escreve
- Escopo
calendar.app.created, que é deliberadamente estreito: o aplicativo pode criar calendários novos e alterar somente os que ele mesmo criou. Ele não tem permissão para modificar nem apagar o calendário pessoal do profissional ou de terceiros. - Cada compromisso enviado leva apenas: data, hora de início, duração e o nome da agenda como título. Não são enviados nome do paciente, telefone, e-mail, observações, dados clínicos, valores nem qualquer informação de prontuário. Isso é verificado automaticamente a cada versão do aplicativo por um teste que trabalha com lista fechada de campos.
Uso limitado
Os dados obtidos das APIs do Google são usados exclusivamente para exibir e manter a agenda do próprio profissional dentro do aplicativo. Eles não são transferidos a terceiros, não são usados para publicidade, não são usados para treinar modelos de inteligência artificial e não são lidos por pessoas, salvo com autorização expressa do usuário, para resolver um problema técnico que ele tenha relatado, por exigência legal, ou de forma agregada e anonimizada para estatísticas de funcionamento.
O profissional pode desconectar o Google a qualquer momento dentro do aplicativo, e também revogar o acesso diretamente em myaccount.google.com/permissions. Ao desconectar, as credenciais guardadas são apagadas. Os calendários e eventos já criados no Google permanecem lá, sob controle do próprio usuário.
6. Com que fundamento legal
| Tratamento | Base legal (LGPD) |
|---|---|
| Dados de saúde do paciente, para o cuidado prestado por profissional de saúde | Art. 11, II, “a” — tutela da saúde, em procedimento realizado por profissionais de saúde. Não depende de consentimento, mas o profissional continua obrigado a informar o paciente. |
| Guarda do prontuário pelo prazo legal | Art. 11, II, “a” e art. 7º, II — cumprimento de obrigação legal e regulatória (normas dos conselhos profissionais). |
| Fotografias clínicas e uso de imagem | Art. 11, I — consentimento específico e destacado do paciente, colhido dentro do aplicativo. |
| Conta, assinatura e cobrança do profissional | Art. 7º, V — execução de contrato; e art. 7º, II — obrigações fiscais. |
| Registro de auditoria e segurança | Art. 7º, IX — legítimo interesse, para garantir a integridade do prontuário eletrônico. |
7. Por quanto tempo os dados ficam guardados
O prontuário é guardado por 20 anos contados do último atendimento, conforme as normas de prontuário dos conselhos de saúde. A LGPD não autoriza apagá-lo antes disso: o direito de eliminação (art. 18, VI) não se aplica quando a guarda é obrigação legal (art. 16, I). Um pedido de exclusão feito por paciente será atendido no que a lei permitir — por exemplo, dados de contato usados para lembretes — e o registro clínico será mantido pelo prazo legal, sem uso para outra finalidade.
- Prontuário e documentos clínicos: 20 anos do último registro.
- Registros financeiros e fiscais: pelo prazo exigido pela legislação tributária.
- Respostas de formulários e escalas enviadas por link: o link expira em poucos dias; a resposta importada passa a fazer parte do prontuário.
- Conta do profissional: enquanto a assinatura estiver ativa e pelo prazo necessário depois do encerramento para cumprir obrigações legais. Antes do encerramento, o profissional pode exportar todos os seus dados pelo próprio aplicativo.
8. Segurança
- Comunicação sempre cifrada (HTTPS) e dados cifrados em repouso no servidor.
- Isolamento por conta no próprio banco de dados (Row Level Security): a separação entre os dados de um profissional e os de outro é imposta pelo servidor, e não apenas pela tela do aplicativo.
- Nenhum script de terceiros pode ser executado nas páginas do aplicativo, o que fecha a principal porta de roubo de dados em aplicações web.
- Registro de auditoria de acessos e alterações no prontuário.
- Perfis de acesso dentro da clínica: quem trabalha na recepção não abre prontuário.
Nenhum sistema é infalível. Em caso de incidente de segurança com risco relevante aos titulares, comunicaremos os profissionais afetados e a Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável, conforme o art. 48 da LGPD, informando o que houve, quais dados foram atingidos e quais medidas foram tomadas.
9. Os seus direitos
A LGPD (art. 18) garante ao titular o direito de: confirmar a existência de tratamento; acessar os dados; corrigir dados incompletos ou desatualizados; anonimizar, bloquear ou eliminar dados desnecessários ou tratados em desconformidade; solicitar a portabilidade; obter informação sobre compartilhamentos; e revogar o consentimento, quando ele for a base do tratamento.
- Se você é paciente: procure o profissional que o atende. É ele o controlador do seu prontuário e é ele quem pode acessar, corrigir e fornecer cópia dos seus dados. Se não conseguir contato, escreva para nós e ajudaremos a localizar o responsável.
- Se você é profissional: escreva para [email protected]. Responderemos em até 15 dias. O aplicativo também permite exportar todos os seus dados a qualquer momento, sem pedir nada a ninguém.
Você também pode apresentar reclamação diretamente à ANPD (gov.br/anpd).
10. Cookies e armazenamento local
Não usamos cookies de publicidade nem de análise. O aplicativo usa armazenamento local do
navegador (localStorage e IndexedDB) para três coisas: manter a sessão iniciada,
lembrar preferências de exibição e guardar os dados clínicos para funcionamento sem internet.
Limpar os dados do site no navegador apaga esse conteúdo local — e, para quem usa sem conta,
apaga em definitivo.
11. Crianças e adolescentes
O aplicativo é usado por profissionais de saúde, que podem atender crianças e adolescentes. Nesses casos, o tratamento dos dados se dá no melhor interesse do menor (art. 14 da LGPD) e o consentimento, quando exigido — por exemplo, para fotografias —, deve ser dado por ao menos um dos pais ou pelo responsável legal. O aplicativo não é destinado ao uso direto por menores.
12. Mudanças nesta política
Se esta política mudar de forma relevante, os profissionais com conta ativa serão avisados dentro do próprio aplicativo antes de a mudança passar a valer. A data de vigência e o número da versão ficam sempre no topo desta página.
Avaliômetro · Política de Privacidade versão 1.0 · 20 de agosto de 2026
Dúvidas sobre privacidade e proteção de dados:
[email protected]
O que é o Avaliômetro · Termos de Uso · Entrar no aplicativo