Documento legal

Política de Privacidade

Versão 1.0.0 · Lei 13.709/2018 (LGPD)

Em uma frase: coletamos o necessário para operar a sua conta e mantê-la segura, anonimizamos o IP dos registros de entrada após 90 dias, e nunca vendemos nem cruzamos dado entre contas.

Esta política trata dos SEUS dados. Os dados das suas clientes seguem a sua instrução — ver o DPA.

POLÍTICA DE PRIVACIDADE — PLATAFORMA CRMPMU
Versão 1.0.0

Esta política explica o que a CRMPMU faz com os dados de quem USA a plataforma
(a profissional e a equipe dela). Os dados das CLIENTES atendidas por ela são
tratados sob a instrução dela — ver o DPA.

1. O QUE COLETAMOS DE VOCÊ
  1.1  Cadastro: nome, e-mail, nome da clínica.
  1.2  Segurança: registro de tentativas de entrada (data, resultado e endereço
       IP), dispositivos com sessão ativa, e o segundo fator.
  1.3  Uso: registro das ações relevantes feitas na conta — quem fez o quê e
       quando. É isso que permite auditar e responder "quem alterou isso?".

2. PARA QUE USAMOS
  2.1  Para operar a plataforma e manter a sua conta segura.
  2.2  Para detectar e barrar acesso indevido — inclusive tentativas de alcançar
       dados de outra conta.
  2.3  Para falar com você sobre a sua conta (avisos de segurança, cobrança,
       mudanças). Comunicação de marketing só com opt-in, e sempre com saída.

3. POR QUANTO TEMPO GUARDAMOS
  3.1  Dados de cadastro: enquanto a conta existir, e por até 30 dias depois.
  3.2  Endereço IP dos registros de entrada: anonimizado após 90 dias. A trilha
       de auditoria continua (quando e com que resultado); o identificador sai.
  3.3  Registros que a lei obriga a guardar (fiscal, clínico) seguem o prazo
       legal, mesmo após o encerramento.

4. COM QUEM COMPARTILHAMOS
  4.1  Com prestadores de infraestrutura estritamente necessários à operação
       (hospedagem, envio de mensagem, meio de pagamento), cada um limitado ao
       que precisa e obrigado a sigilo.
  4.2  Com autoridade pública, quando houver ordem legal.
  4.3  Nunca vendemos dado pessoal, e nunca cruzamos dado entre contas.

5. ONDE OS DADOS FICAM
  Em servidores sob nossa administração direta, com criptografia em trânsito,
  backup e recuperação a ponto no tempo. As cópias de segurança ficam em
  armazenamento externo cifrado.

6. SEUS DIREITOS (LGPD, art. 18)
  Você pode pedir, a qualquer momento: confirmação de tratamento, acesso,
  correção, anonimização, portabilidade e eliminação. A plataforma tem
  exportação e exclusão na própria interface; pedidos que exijam análise são
  respondidos no prazo legal. Contato: privacidade@crmpmu.com.br.

7. INCIDENTES
  Em caso de incidente de segurança com risco a você ou às suas clientes,
  comunicamos em até 48 horas da detecção — prazo menor que o legal, e assumido
  em contrato.

8. MUDANÇAS
  Alterações sobem a versão desta política. Aceitar a versão
  1.0.0 não é aceitar uma versão futura.