Política de Privacidade

Última atualização: 26 de janeiro de 2026

Esta Política de Privacidade está em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018) e descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais.

1. Controlador dos Dados

O Plantão de ECG, operado por Dr. José Alencar, é o controlador dos dados pessoais coletados através desta plataforma.

  • Razão Social: José de Alencar Neto
  • E-mail para contato: privacidade@plantaoecg.com.br
  • Site: plantaoecg.com.br

2. Dados Pessoais Coletados

Coletamos os seguintes tipos de dados pessoais:

2.1. Dados de Cadastro

  • Nome completo
  • Endereço de e-mail
  • Senha (armazenada de forma criptografada)
  • Mini currículo (opcional)

2.2. Dados de Uso

  • Histórico de interpretações de ECG
  • Pontuações e desempenho
  • Preferências de configuração (tipo de hospital)
  • Data e hora de acesso

2.3. Dados de Pagamento

  • Informações de assinatura
  • Histórico de transações

Nota: Dados de cartão de crédito são processados diretamente pelo Stripe e NÃO são armazenados em nossos servidores.

2.4. Dados Técnicos

  • Endereço IP
  • Tipo de navegador e dispositivo
  • Sistema operacional
  • Cookies e identificadores de sessão

3. Finalidades do Tratamento

Utilizamos seus dados pessoais para as seguintes finalidades:

FinalidadeBase Legal (LGPD)
Criar e gerenciar sua contaExecução de contrato (Art. 7º, V)
Fornecer o serviço educacionalExecução de contrato (Art. 7º, V)
Processar pagamentosExecução de contrato (Art. 7º, V)
Enviar e-mails transacionaisExecução de contrato (Art. 7º, V)
Melhorar a plataformaLegítimo interesse (Art. 7º, IX)
Prevenir fraudesLegítimo interesse (Art. 7º, IX)
Cumprir obrigações legaisObrigação legal (Art. 7º, II)

4. Compartilhamento de Dados

Seus dados podem ser compartilhados com:

ParceiroFinalidadeLocalização
SupabaseBanco de dados e autenticaçãoSão Paulo, Brasil
StripeProcessamento de pagamentosEUA (certificado Privacy Shield)
ResendEnvio de e-mailsEUA
VercelHospedagem da aplicaçãoGlobal (CDN)
CloudinaryArmazenamento de imagensGlobal (CDN)

Todos os parceiros estão obrigados contratualmente a proteger seus dados de acordo com padrões de segurança adequados.

5. Transferência Internacional de Dados

Alguns de nossos parceiros estão localizados fora do Brasil. A transferência internacional de dados ocorre com base em:

  • Cláusulas contratuais padrão aprovadas
  • Certificações de privacidade reconhecidas
  • Países com nível adequado de proteção de dados

6. Retenção de Dados

Seus dados pessoais são retidos pelo seguinte período:

  • Dados de conta: Enquanto a conta estiver ativa + 5 anos após exclusão
  • Dados de uso (interpretações): Enquanto a conta estiver ativa
  • Dados de pagamento: 5 anos (obrigação fiscal)
  • Logs de acesso: 6 meses

7. Seus Direitos (LGPD)

De acordo com a LGPD, você tem os seguintes direitos:

  • Confirmação e acesso: Saber se tratamos seus dados e acessá-los
  • Correção: Corrigir dados incompletos, inexatos ou desatualizados
  • Anonimização ou bloqueio: De dados desnecessários ou excessivos
  • Portabilidade: Receber seus dados em formato estruturado
  • Eliminação: Solicitar a exclusão de dados tratados com consentimento
  • Informação: Saber com quem compartilhamos seus dados
  • Revogação: Revogar consentimento a qualquer momento
  • Oposição: Opor-se ao tratamento em certas circunstâncias

Para exercer qualquer desses direitos, entre em contato pelo e-mail: privacidade@plantaoecg.com.br

8. Segurança dos Dados

Implementamos medidas técnicas e organizacionais para proteger seus dados:

  • Criptografia em trânsito (HTTPS/TLS)
  • Criptografia em repouso para dados sensíveis
  • Senhas armazenadas com hash bcrypt
  • Autenticação segura com tokens JWT
  • Monitoramento de acessos não autorizados
  • Backups regulares
  • Acesso restrito a dados (princípio do menor privilégio)

9. Cookies

Utilizamos cookies para:

  • Cookies essenciais: Autenticação e segurança da sessão
  • Cookies de preferências: Lembrar suas configurações

Não utilizamos cookies de rastreamento publicitário ou de terceiros para marketing.

10. Menores de Idade

A Plataforma não é destinada a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se você acredita que um menor nos forneceu dados pessoais, entre em contato para que possamos excluí-los.

11. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por e-mail ou através de aviso na Plataforma.

Recomendamos revisar esta página regularmente para estar ciente de quaisquer alterações.

12. Contato e Encarregado de Dados

Para questões relacionadas à privacidade e proteção de dados:

  • E-mail: privacidade@plantaoecg.com.br
  • Site: plantaoecg.com.br

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos não foram respeitados.

Ao utilizar o Plantão de ECG, você declara ter lido, compreendido e concordado com esta Política de Privacidade.