Política de Privacidade
Esta política explica como o FLOWFISIO trata dados pessoais, dados profissionais e dados clínicos inseridos por usuários da plataforma, incluindo o Portal IA.
Última atualização: 21/06/20261. Escopo
Esta Política se aplica ao site FLOWFISIO, ao Portal IA FLOWFISIO e aos recursos relacionados à gestão clínica, agenda, prontuário, documentos assistidos por IA, histórico, créditos e atendimento comercial.
O FLOWFISIO foi planejado para apoiar profissionais e clínicas de saúde. Dados referentes à saúde podem ser dados pessoais sensíveis quando vinculados a uma pessoa natural, conforme a LGPD.
2. Papéis no tratamento de dados
Em regra, a clínica ou o profissional usuário decide quais dados de pacientes serão inseridos e para qual finalidade assistencial ou administrativa. Por isso, a clínica ou o profissional tende a atuar como controlador dos dados dos pacientes.
O FLOWFISIO atua como operador quando processa dados em nome da clínica ou do profissional para viabilizar funcionalidades contratadas, como geração de documentos, armazenamento de histórico, auditoria e controle de créditos.
3. Dados que podemos tratar
- Dados do usuário profissional: nome, e-mail, telefone, CPF, CNPJ, endereço, fotografia opcional, categoria, órgão regulador, número e UF do registro profissional, identificador de autenticação, organização, papel e registros de acesso.
- Dados da organização: nome da clínica, plano, créditos, membros e configurações.
- Dados clínicos inseridos pelo usuário: referência do paciente, idade, especialidade, queixa, observações, conduta, objetivos e documento gerado.
- Dados técnicos: logs, data/hora, ações de auditoria, user agent e dados necessários para segurança.
- Dados comerciais: nome, telefone, e-mail e mensagem enviados em formulários de contato.
4. Minimização de dados
O Portal IA recomenda o uso de iniciais, código interno ou referência mínima do paciente quando a identificação completa não for necessária. O usuário deve evitar inserir CPF, RG, endereço, telefone, e-mail do paciente, imagens, exames ou anexos sensíveis no MVP.
5. Finalidades
- Gerar documentos clínicos assistidos por IA para revisão do profissional responsável.
- Manter histórico de documentos da organização.
- Controlar créditos, planos, acesso e autenticação.
- Identificar o titular da conta, validar o cadastro profissional e atender obrigações contratuais, fiscais, de segurança e regulatórias aplicáveis.
- Registrar auditoria de ações relevantes, como geração, cópia, download e exclusão.
- Melhorar segurança, prevenir abuso e diagnosticar falhas técnicas.
- Responder contatos, demonstrações e solicitações de suporte.
6. Inteligência artificial
Quando a geração por IA estiver habilitada, os dados fornecidos pelo usuário serão enviados pelo backend do FLOWFISIO ao provedor de IA configurado, com chaves mantidas somente no servidor. O documento gerado deve ser revisado pelo profissional antes de uso clínico, administrativo ou envio a terceiros.
O FLOWFISIO não deve ser usado para substituir decisão clínica, diagnóstico definitivo, prescrição medicamentosa, atestado, laudo legal ou conduta privativa do profissional habilitado.
7. Compartilhamento e fornecedores
Utilizamos Supabase para autenticação e banco de dados, Vercel para hospedagem e, quando a geração estiver habilitada, um provedor de IA processado pelo servidor. O Asaas será usado para pagamentos somente após a ativação segura da integração. Esses fornecedores atuam como suboperadores ou prestadores técnicos, conforme o caso.
Chaves sensíveis, como service role de banco e chaves de IA, devem permanecer somente em ambiente servidor.
8. Segurança
O sistema utiliza Supabase Auth com confirmação de e-mail, autenticação multifator TOTP opcional, controle por organização, backend para chamadas sensíveis, logs de auditoria, limitação de requisições e políticas de segurança no banco para separar os dados de cada organização. Senhas não são armazenadas pelo FLOWFISIO no navegador.
CPF e CNPJ são validados no servidor e criptografados com AES-256-GCM antes da persistência. Identificadores HMAC não reversíveis são utilizados para prevenção de duplicidade sem expor o número do documento. As chaves criptográficas permanecem fora do banco de dados. Fotografias de perfil são mantidas em armazenamento privado e acessadas por endereços temporários.
Endereços IP usados na prevenção de abuso são pseudonimizados antes do armazenamento. Ainda assim, nenhum sistema é imune a riscos, e as medidas devem evoluir conforme o uso real da plataforma.
9. Retenção e exclusão
A exclusão de um documento produz bloqueio imediato de acesso e exclusão lógica. O expurgo definitivo está programado para ocorrer após 30 dias. Registros de auditoria são mantidos por cinco anos para segurança e cumprimento de obrigações, ressalvadas exigências legais diferentes. Esses prazos estão sujeitos à validação jurídica.
10. Direitos dos titulares
Titulares de dados podem solicitar informações, correção, exclusão, portabilidade, revisão e outras medidas previstas na LGPD, observadas as obrigações legais, regulatórias e responsabilidades da clínica ou do profissional controlador.
Solicitações de privacidade podem ser enviadas para flowgestsistem@gmail.com. Informe o tipo de solicitação, o vínculo com a clínica ou profissional e os dados mínimos para localização do registro.