| Resumo — o essencial em uma leitura rápida | |
|---|---|
| Responsável | Ricardo Augusto Moreira de Lima (pessoa física) |
| Quais dados coletamos | Dados de cadastro, dados clínicos de pacientes inseridos pelo profissional, dados de uso da plataforma |
| Para que usamos | Operar a plataforma, comunicações transacionais, segurança, conformidade legal |
| Compartilhamos? | Apenas com provedores essenciais (infraestrutura, e-mail, pagamento) — nunca para publicidade |
| Dados sensíveis | Criptografados em repouso, acessíveis apenas ao profissional responsável |
| Seus direitos | Acesso, correção, exclusão, portabilidade, revogação — a qualquer momento |
| Contato | privacidade@tuvio.com.br |
Quem somos
O Tuvio é uma plataforma de gestão de clínicas de saúde, desenvolvida e operada por Ricardo Augusto Moreira de Lima, pessoa física, residente no Brasil.
Para fins da Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018), somos o controlador dos dados de cadastro e uso da plataforma, e operador dos dados de pacientes inseridos pelos profissionais de saúde usuários do Tuvio.
Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos os dados pessoais tratados em conexão com a plataforma Tuvio, disponível em app.tuvio.com.br.
Dados que coletamos
2.1 Dados de cadastro (Usuários da plataforma)
| Dado | Finalidade |
|---|---|
| Nome completo | Identificação e personalização |
| Autenticação, comunicações, recuperação de conta | |
| Senha (hash bcrypt) | Autenticação segura |
| Número de conselho profissional | Assinatura eletrônica de prontuários |
| Telefone (opcional) | Notificações e suporte |
| Avatar (opcional) | Identificação visual na plataforma |
| Dados da clínica (nome, endereço, CNPJ) | Configuração da conta, emissão de documentos |
2.2 Dados de pacientes (inseridos pelo profissional)
O Tuvio armazena os dados que o profissional de saúde insere sobre seus pacientes. Esses dados incluem:
- Nome, data de nascimento, CPF (criptografado), telefone, endereço
- Informações de saúde: queixas, anamnese, conduta clínica, CID-10
- Documentos anexados (laudos, relatórios, TCLEs)
- Histórico de atendimentos e faturas
Esses dados são classificados como dados sensíveis nos termos do Art. 5º, II da LGPD, por se referirem à saúde dos titulares.
2.3 Dados de uso e técnicos
- Endereço IP (parcialmente mascarado nos logs de auditoria)
- Data e hora de acesso e ações realizadas
- Tipo de dispositivo e navegador
- Logs de erros e performance (sem dados pessoais identificáveis)
Como usamos os dados
| Finalidade | Descrição |
|---|---|
| Operação da plataforma | Fornecer as funcionalidades de agenda, prontuário, financeiro e documentos |
| Autenticação e segurança | Verificar identidade, detectar acessos não autorizados, aplicar rate limiting |
| Comunicações transacionais | Confirmações de cadastro, convites de equipe, avisos de segurança, alertas de trial |
| Cobrança | Processamento de pagamentos e gestão de assinaturas via Asaas |
| Auditoria e conformidade | Registro de ações sensíveis para segurança e cumprimento de obrigações legais |
| Melhorias do produto | Análise agregada e anonimizada de uso para aprimorar funcionalidades |
Não utilizamos dados pessoais para publicidade, não os vendemos a terceiros e não os compartilhamos com parceiros comerciais para fins de marketing.
Base Legal (LGPD)
Todo tratamento de dados pessoais no Tuvio está fundamentado em uma das seguintes bases legais previstas na LGPD:
| Dado / Tratamento | Base legal (LGPD) |
|---|---|
| Dados de cadastro e uso da plataforma | Execução de contrato (Art. 7º, V) |
| Comunicações transacionais | Execução de contrato (Art. 7º, V) |
| Logs de segurança e auditoria | Legítimo interesse / obrigação legal (Art. 7º, VI e II) |
| Dados sensíveis de pacientes (saúde) | Prestação de serviços de saúde / tutela da saúde (Art. 11, II, f) |
| Dados de pacientes em geral | Controlado pelo profissional de saúde — ver Seção 5 |
Dados de Pacientes
O Tuvio atua como operador em relação aos dados de pacientes. O controlador é o profissional de saúde ou a clínica que inseriu esses dados na plataforma.
Isso significa que:
- Cabe ao profissional de saúde definir a finalidade e a base legal para o tratamento dos dados de seus pacientes;
- O Tuvio processa esses dados apenas para fornecer as funcionalidades contratadas, seguindo as instruções do controlador;
- O Tuvio não acessa o conteúdo clínico dos prontuários para finalidades próprias;
- Solicitações de titulares de dados (pacientes) exercendo seus direitos da LGPD devem ser direcionadas ao profissional/clínica responsável.
5.1 Proteção técnica dos dados de pacientes
- CPF: criptografado em repouso com Fernet (AES-128-CBC)
- Campos clínicos (queixa, anamnese, conduta, CID): criptografados em repouso
- Isolamento: cada clínica acessa apenas seus próprios dados (Row-Level Security no banco)
- Acesso interno: controle de acesso por papel — profissional acessa apenas os prontuários de seus próprios pacientes; owner pode ter acesso restrito a dados clínicos conforme configuração
5.2 Documentos clínicos
Documentos anexados são armazenados em bucket privado (Supabase Storage). O acesso ocorre exclusivamente via URLs assinadas temporárias (validade de 15 minutos), nunca por links permanentes expostos.
Compartilhamento de Dados
O Tuvio compartilha dados pessoais apenas com os seguintes provedores essenciais para a operação da plataforma:
| Provedor | Finalidade | Dados compartilhados |
|---|---|---|
| Supabase | Banco de dados e armazenamento de arquivos | Todos os dados armazenados na plataforma |
| Render | Hospedagem da API e frontend | Dados em trânsito (processamento), logs de aplicação |
| Resend | Envio de e-mails transacionais | Nome e e-mail do destinatário |
| Asaas | Processamento de pagamentos | Dados de cobrança (nome, e-mail, CPF/CNPJ da clínica) |
Todos os provedores acima operam como suboperadores, sujeitos a suas próprias políticas de privacidade e, quando aplicável, a acordos de processamento de dados. O Tuvio não compartilha dados com anunciantes, data brokers ou terceiros para fins comerciais.
Transferência Internacional de Dados
Alguns de nossos provedores de infraestrutura operam servidores fora do Brasil:
- Supabase — banco de dados de produção na região São Paulo (br-south-1); arquivos também na América do Sul
- Render — servidores na região Virginia, EUA (US East)
- Resend — infraestrutura nos EUA
- Asaas — operação no Brasil
As transferências internacionais ocorrem nos termos do Art. 33 da LGPD, com base em garantias adequadas de proteção fornecidas pelos provedores (padrões equivalentes ao GDPR europeu no caso de Supabase e Render).
Retenção e Exclusão de Dados
| Situação | Prazo de retenção |
|---|---|
| Conta ativa | Dados mantidos enquanto a conta estiver ativa |
| Trial expirado (sem assinatura) | Acesso bloqueado imediatamente; dados retidos até assinatura de um plano ou solicitação de exclusão |
| Conta cancelada pelo usuário | Acesso bloqueado imediatamente; dados retidos até reativação ou solicitação de exclusão — sem exclusão automática |
| Prontuários e dados clínicos | Mínimo 20 anos (Resolução CFM 1.821/2007) — informar ao solicitar exclusão |
| Logs de auditoria | 2 anos |
| Dados de pagamento (Asaas) | Conforme obrigações fiscais e regulatórias aplicáveis |
Atenção profissionais de saúde: a legislação brasileira exige a guarda de prontuários por no mínimo 20 anos após o último atendimento. Antes de solicitar a exclusão de dados, certifique-se de manter cópias em conformidade com as normas do seu conselho.
Segurança dos Dados
Adotamos medidas técnicas e organizacionais para proteger os dados pessoais tratados na plataforma:
- Criptografia em trânsito: HTTPS em todos os domínios (tuvio.com.br, app.tuvio.com.br, api.tuvio.com.br)
- Criptografia em repouso: CPF e campos clínicos sensíveis com Fernet (AES-128-CBC)
- Autenticação: JWT com tokens de curta duração (30 min) + refresh token em cookie httpOnly; 2FA disponível para o papel owner
- Senhas: armazenadas como hash bcrypt; verificadas contra base de vazamentos conhecidos (Have I Been Pwned)
- Isolamento multi-tenant: Row-Level Security no PostgreSQL + filtro por clinic_id na camada de aplicação
- Controle de acesso: permissões granulares por papel (owner, profissional, recepcionista) e por ação
- Auditoria: trilha completa de ações sensíveis (acesso a prontuários, exportação de PDFs, alterações de configuração)
- Rate limiting: proteção contra força bruta em login, MFA e cadastro
- CI/CD seguro: análise estática de segurança (bandit) e verificação de dependências (pip-audit) em todo deploy
Em caso de incidente de segurança que possa afetar dados pessoais, notificaremos a ANPD e os titulares afetados nos prazos previstos na LGPD.
Seus Direitos (LGPD — Art. 18)
Você tem os seguintes direitos em relação aos seus dados pessoais:
- Acesso: saber quais dados temos sobre você
- Correção: corrigir dados incompletos, inexatos ou desatualizados
- Anonimização ou bloqueio: de dados desnecessários ou tratados em desconformidade com a LGPD
- Portabilidade: receber seus dados em formato estruturado
- Eliminação: solicitar a exclusão de dados tratados com base em consentimento
- Informação: saber com quais entidades compartilhamos seus dados
- Revogação do consentimento: retirar consentimento previamente dado
- Oposição: opor-se a tratamento realizado com base em outras hipóteses legais
Para exercer qualquer desses direitos, entre em contato via privacidade@tuvio.com.br. O prazo de resposta é de até 15 dias úteis.
Se não ficar satisfeito com nossa resposta, você pode apresentar reclamação à ANPD (Autoridade Nacional de Proteção de Dados) em gov.br/anpd.
Cookies e Tecnologias Semelhantes
O Tuvio utiliza os seguintes cookies:
| Cookie | Tipo | Finalidade |
|---|---|---|
access_token |
Essencial / httpOnly | Autenticação na API (não acessível por JavaScript) |
refresh_token |
Essencial / httpOnly | Renovação automática de sessão |
Não utilizamos cookies de rastreamento, analytics de terceiros ou pixels de publicidade. A landing page (tuvio.com.br) não utiliza cookies.
Alterações desta Política
Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail e/ou notificação na plataforma com pelo menos 15 (quinze) dias de antecedência.
A versão vigente estará sempre disponível em tuvio.com.br/politica-de-privacidade. O uso continuado da plataforma após a vigência das alterações constitui aceitação da nova Política.
Contato e Encarregado de Dados (DPO)
Para exercer seus direitos, tirar dúvidas sobre privacidade ou reportar um incidente de segurança:
- E-mail geral: suporte@tuvio.com.br
- E-mail de privacidade: privacidade@tuvio.com.br
O Tuvio ainda não designou formalmente um Encarregado de Dados (DPO) conforme exigido pelo Art. 41 da LGPD. Esta designação está prevista antes do go-live em produção com usuários pagantes. Até lá, as solicitações de privacidade são atendidas diretamente pelo responsável pela plataforma.
Responsável pela Plataforma
Ricardo Augusto Moreira de Lima
📧 privacidade@tuvio.com.br
🌐 tuvio.com.br
Documento elaborado em agosto de 2026. Recomenda-se revisão periódica e consulta a advogado especializado em direito digital e LGPD antes de uso em produção com usuários reais.