Política de Privacidade
Versão de 9 de setembro de 2026.
1. Informações gerais
Esta Política descreve como o aplicativo PlantãoUP (disponível em plantaoup.pages.dev, doravante "Aplicativo") coleta, utiliza, armazena e protege os dados pessoais dos seus usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, "LGPD") e com o Marco Civil da Internet (Lei nº 12.965/2014).
O controlador dos dados é o responsável pelo Aplicativo, que pode ser contatado pelo canal Ajustes → Enviar feedback, dentro do Aplicativo. Ao criar uma conta você declara ter lido esta Política e concorda com as práticas aqui descritas.
2. Princípio da minimização: o que não coletamos
O Aplicativo foi desenhado para funcionar sem identificar o usuário além do necessário para o login. Por isso não solicitamos, não coletamos e não armazenamos: nome completo, RG, CRM ou qualquer registro em conselho de classe (CRM, COREN, CRO, CRF, CREFITO, CRP e similares), endereço residencial ou profissional, telefone, data de nascimento, fotografia ou documentos. Nenhum dado de pacientes é coletado: o Aplicativo registra apenas quantidades de exames, nunca quem foi examinado. O CPF ou CNPJ exigido para a assinatura paga é informado diretamente ao Asaas, na página dele, e não passa pelo Aplicativo (seção 3).
3. Dados coletados
| Categoria | Dados | Origem |
|---|---|---|
| Conta | E-mail; senha armazenada apenas em forma cifrada (hash), nunca legível; ou identificador da conta Google quando o login é feito por ela; datas de criação e de último acesso; endereço IP no momento do login, retido pelo provedor de autenticação para segurança. | Informados por você ou gerados no login. |
| Perfil | Apelido opcional (como você quer ser chamado). | Informado por você. |
| Conteúdo do usuário | Empresas, locais de trabalho, tabelas de valores, plantões, quantidades de exames, recebimentos, notas fiscais (apenas o número), repasses e o nome de colegas que você mesmo digitar ao registrar divisões de plantão. | Informado por você. |
| Assinatura paga | Ao assinar o plano, você é levado à página de pagamento do Asaas, e é lá, fora do Aplicativo, que informa CPF ou CNPJ e os dados de cartão ou Pix. O Aplicativo não recebe nem guarda esses dados: mantém apenas os identificadores do cliente e da assinatura no Asaas e a situação do plano (teste, ativo, pendente, expirado). | Informado por você, só se assinar. |
| Calendário assinável | Se você ativar, um arquivo com os seus plantões em um endereço aleatório não listado. | Gerado a seu pedido. |
| Técnicos | Preferências guardadas no aparelho (tema, sessão, cópia local dos dados). Não utilizamos cookies de publicidade nem ferramentas de rastreamento de terceiros. | Gerados pelo Aplicativo. |
4. Finalidades do tratamento
- Autenticar o usuário e manter a sessão ativa.
- Calcular, organizar e sincronizar entre aparelhos os plantões, exames e recebimentos registrados.
- Gerar, a pedido do usuário, relatórios, exportações e o calendário assinável.
- Prestar suporte, exclusivamente com a autorização descrita na seção 7.
- Produzir estatísticas agregadas e não identificáveis (número de contas, contas ativas, volume de lançamentos) para operar e melhorar o serviço.
- Cumprir obrigações legais.
5. Bases legais
- Execução de contrato (art. 7º, V, LGPD): a conta e o conteúdo do usuário são tratados para prestar o serviço solicitado.
- Consentimento (art. 7º, I): acesso da equipe de suporte ao conteúdo da sua conta e ativação do calendário assinável.
- Legítimo interesse (art. 7º, IX): estatísticas agregadas, prevenção a fraudes e segurança da plataforma.
- Cumprimento de obrigação legal (art. 7º, II), quando aplicável.
6. Compartilhamento e operadores
Não vendemos, não alugamos e não cedemos dados pessoais a terceiros. Para funcionar, o Aplicativo utiliza os seguintes operadores, contratados sob seus próprios termos de proteção de dados:
- Supabase (banco de dados, autenticação e armazenamento), servidores na região de São Paulo, Brasil.
- Netlify (hospedagem do site e do Aplicativo).
- Google, apenas quando você escolhe entrar com a conta Google; nesse caso o Google nos informa o e-mail e um identificador da conta.
- Asaas (emissão e cobrança da assinatura paga), apenas se você assinar; recebe de nós o e-mail e o apelido; CPF ou CNPJ e dados de pagamento são informados por você diretamente na página do Asaas, e ele nos devolve apenas a situação do pagamento.
Dados poderão ser divulgados a autoridades públicas mediante ordem legal, nos limites da lei.
7. Isolamento entre contas e acesso da equipe
Cada conta é isolada por regras de segurança aplicadas no próprio banco de dados (row level security). Uma conta não consegue ler nem alterar dados de outra em nenhuma circunstância.
Fase de testes. O Aplicativo está em fase inicial, com um grupo pequeno de usuários convidados. Durante esta fase, os administradores (no máximo dois, em lista fechada no banco de dados) podem consultar o conteúdo de uma conta para investigar erros e prestar suporte, sem depender de autorização caso a caso. Todo acesso fica registrado em log de auditoria, com data, hora e o administrador que acessou. Alterar os dados de uma conta continua exigindo autorização expressa do titular, concedida no próprio Aplicativo em Ajustes → Conta → Suporte, válida por 7 dias e revogável a qualquer momento.
O titular pode solicitar, pelo canal de feedback do Aplicativo, o registro dos acessos feitos à sua conta. Quando a fase de testes terminar, o acesso de suporte voltará a depender de autorização caso a caso e esta Política será atualizada.
8. Segurança
Adotamos comunicação cifrada (HTTPS), senhas armazenadas apenas como hash, controle de acesso por regras no banco de dados, número restrito de contas administrativas e registro de auditoria das ações administrativas. Nenhum sistema é infalível; em caso de incidente de segurança que possa acarretar risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) na forma da lei.
9. Retenção e exclusão
Os dados são mantidos enquanto a conta existir. Itens apagados pelo usuário permanecem em uma lixeira por 40 dias e são então eliminados. Ao solicitar a exclusão da conta, os dados são apagados do banco em até 30 dias, salvo o que precise ser mantido por obrigação legal. Cópias locais no aparelho ficam sob controle do usuário e podem ser removidas ao sair da conta ou limpar os dados do navegador.
10. Direitos do titular
Nos termos do art. 18 da LGPD, você pode, a qualquer momento: confirmar a existência de tratamento; acessar os seus dados; corrigi-los; solicitar anonimização, bloqueio ou eliminação; obter portabilidade; revogar consentimentos; e opor-se a tratamento realizado com base em legítimo interesse. Dentro do Aplicativo você já pode exportar tudo em Excel, baixar um backup completo, editar ou apagar qualquer registro e revogar autorizações. Para os demais pedidos, use o canal Ajustes → Enviar feedback dentro do Aplicativo; respondemos em até 15 dias. Você também pode apresentar reclamação à ANPD.
11. Encarregado (DPO)
O canal do encarregado pelo tratamento de dados pessoais é o mesmo: Ajustes → Enviar feedback, dentro do Aplicativo, com a palavra "privacidade" na mensagem.
12. Menores de idade
O Aplicativo destina-se a profissionais de saúde e não é dirigido a menores de 18 anos.
13. Transferência internacional
Os dados são armazenados no Brasil. Os operadores citados na seção 6 podem manter infraestrutura de apoio em outros países, sujeita a cláusulas contratuais de proteção compatíveis com a LGPD.
14. Alterações
Esta Política pode ser atualizada. A versão vigente estará sempre nesta página, com a data no topo. Alterações relevantes serão avisadas dentro do Aplicativo.