Política de Privacidade
Identificação e contato institucional: pendentes de validação empresarial e jurídica.
Identificação e validação
O FisioGo é um sistema de gestão para fisioterapeutas e clínicas. A identificação da pessoa jurídica que opera o serviço, seu CNPJ, endereço e canal de privacidade precisam ser preenchidos pelo responsável antes de considerar este texto final.
Este documento descreve funcionalidades identificadas no código do produto. Os papéis jurídicos e as bases legais aplicáveis a cada tratamento ainda requerem validação por profissional jurídico.
Dados tratados e finalidades
A conta e o acesso podem envolver nome, e-mail, credenciais armazenadas como hash, identificadores de conta, dados de perfil profissional, clínica, CREFITO, telefone, dados de agenda, preferências e configurações.
O profissional pode registrar dados de pacientes, como nome, contato, endereço, CPF, data de nascimento, diagnóstico/CID, anamnese, alertas, plano terapêutico, evoluções, avaliações, imagens ou documentos clínicos e anotações. Esses registros podem revelar dados pessoais sensíveis referentes à saúde.
O sistema também armazena agenda, atendimentos, presença, observações, valores, despesas e informações relacionadas à assinatura. Dados técnicos podem incluir registros operacionais, identificadores de conta, requisições e eventos de integração.
Esses dados são tratados para fornecer as funções de gestão clínica e administrativa solicitadas, autenticar contas, manter a agenda e o prontuário, apoiar recursos financeiros, cobrar assinaturas, enviar mensagens operacionais, prestar suporte, proteger o serviço e cumprir obrigações aplicáveis. A finalidade e a necessidade de cada campo devem ser revistas periodicamente.
Dados de pacientes e papéis no tratamento
O profissional ou clínica decide quais dados dos pacientes inserir e para quais finalidades clínicas utilizar o sistema. O FisioGo fornece a infraestrutura e funcionalidades que permitem esse tratamento.
A qualificação formal de controlador, operador ou outra posição depende da finalidade e do fluxo concreto de cada operação. Não se presume um único papel para todos os dados; essa definição e as bases legais precisam de validação jurídica. A inclusão de um dado de saúde exige especial cautela.
Este formulário de privacidade destina-se a solicitações sobre a própria conta no FisioGo. Para registros clínicos mantidos por um profissional, o titular pode precisar contatar diretamente o profissional ou clínica que utiliza a plataforma.
Serviços externos e compartilhamento
O código do produto integra Replit para hospedagem, serviços de banco de dados e Object Storage; Stripe para assinaturas e pagamentos; e Resend para determinados e-mails transacionais. O navegador pode solicitar fontes hospedadas pelo Google Fonts. Há um adaptador opcional para eventos Umami, mas a ativação efetiva pode depender da configuração do ambiente e não foi confirmada apenas pela leitura do código.
Esses serviços recebem os dados necessários às respectivas operações. Compartilhamento, país de processamento, configuração de cada conta, contratos de tratamento, prazos dos fornecedores e eventuais transferências internacionais precisam ser confirmados pelo responsável. O produto não deve ser descrito como isento de terceiros.
A revisão do repositório não identificou integração de IA generativa no produto. Isso não confirma a ausência de outros serviços externos configurados fora do repositório.
Cookies, armazenamento local e analytics
O código usa cookies de sessão para autenticação e um cookie de preferência visual da barra lateral. Também usa armazenamento local do navegador para algumas preferências, estado de configuração e andamento de onboarding. Os atributos, duração e comportamento podem variar por cookie e ambiente.
Existe uma integração opcional com Umami por meio de uma interface de eventos. A presença e configuração do script que a ativa em produção devem ser confirmadas no ambiente publicado. O código consultado não mostrou pixels de publicidade ou tags embutidas. Google Fonts é carregado externamente e o navegador envia os dados técnicos necessários à solicitação da fonte.
A classificação jurídica de cookies/armazenamento e eventual necessidade de escolha do usuário deve ser validada. Não declarar consentimento de analytics nem ausência de rastreamento sem confirmar a configuração publicada.
Segurança
O produto aplica autenticação nas rotas de negócio, controles de acesso por conta em diferentes recursos e criptografia na camada da aplicação para determinados campos clínicos. Nem todos os campos são criptografados por essa camada.
A configuração de TLS, criptografia em repouso dos serviços gerenciados, backups, testes de restauração, monitoramento e resposta operacional a incidentes não pôde ser comprovada apenas pelo código e requer validação dos ambientes e fornecedores. Não se declara certificação ou conformidade integral.
Retenção, acesso, correção e exclusão
O repositório não define um prazo geral de retenção para contas, prontuários, arquivos clínicos, logs ou backups. Os prazos, motivos de retenção e descarte devem ser definidos pelo responsável considerando finalidade, necessidade, obrigações aplicáveis e orientações jurídicas.
Esta versão disponibiliza um canal para registrar uma solicitação e acompanhar seu status, não uma exportação automática, exclusão automática ou promessa de atendimento de todo pedido. Cada pedido precisa ser validado, incluindo identidade, escopo, dados de terceiros e obrigações de retenção. O tratamento de arquivos e cópias de segurança ainda precisa de procedimento documentado.
Direitos e contato
A Central de Privacidade permite encaminhar solicitações de informação, acesso, correção, exclusão quando aplicável e outros assuntos. O canal pode ser usado para solicitar análise; o envio não significa que a operação foi executada.
Canal de privacidade: [DEFINIR E VALIDAR UM ENDEREÇO DE CONTATO]. Confirme a identidade pelo canal apropriado antes de divulgar ou alterar dados. O prazo e a resposta dependem da solicitação, da verificação necessária e da legislação aplicável.
Atualizações
As versões publicadas e suas datas de vigência são mantidas neste registro. Alterações futuras devem ser publicadas como uma nova versão, sem substituir o conteúdo histórico.