Privacidade e proteção de dados
Aviso de Privacidade e Proteção de Dados Pessoais
Este aviso explica, de forma objetiva, como o Instituto Neurovitta Prime trata dados pessoais no site, nos canais de atendimento e na prestação de serviços de saúde.
Versão: 1.1 · Atualização: 31 de julho de 2026
1. Controlador e identificação
A controladora dos dados pessoais descritos neste aviso é C. M. MACEDO SERVIÇOS MÉDICOS LTDA., CNPJ 59.762.240/0001-76, nome fantasia CM Instituto Neurovitta Prime, com endereço na Rua Caetés, 1335 — Centro — Tupã/SP — CEP 17600-410.
Contato institucional: atendimento@neurovittaprime.com.br · (14) 99728-1020.
Responsabilidade da controladora: a C. M. MACEDO SERVIÇOS MÉDICOS LTDA. responde pelas decisões sobre o tratamento, pela governança do prontuário, pela definição de acessos, pela contratação e supervisão de operadores, pelo atendimento aos titulares, pela segurança e pela resposta a incidentes. A contratação de fornecedores não transfere a responsabilidade de governança da controladora, sem prejuízo das obrigações legais próprias de cada fornecedor.
2. Abrangência deste aviso
Este aviso se aplica a pacientes, responsáveis legais, familiares, acompanhantes, visitantes do site, pessoas que entram em contato com a clínica, profissionais, prestadores e demais titulares cujos dados sejam tratados nas atividades do Instituto.
O tratamento pode ocorrer em meios digitais ou físicos, incluindo site, WhatsApp, e-mail, telefone, agenda, cadastro, prontuário, teleconsulta, documentos profissionais, registros administrativos e sistemas contratados.
3. Categorias de dados pessoais tratados
Identificação e contato
Nome, data de nascimento, CPF ou outro documento, endereço, telefone, e-mail, fotografia quando necessária e dados do responsável legal.
Dados de saúde e prontuário
História clínica, queixas, antecedentes, desenvolvimento, exame, hipóteses diagnósticas, prescrições, resultados, relatórios, imagens, documentos e evolução do atendimento.
Dados administrativos e financeiros
Agendamento, presença, modalidade de atendimento, informações de cobrança, notas fiscais e registros necessários à gestão e ao cumprimento de obrigações.
Dados técnicos e de segurança
Endereço IP, data e hora de acesso, registros de autenticação, eventos de segurança, dispositivo e informações técnicas estritamente necessárias ao funcionamento e à proteção dos sistemas.
Comunicações
Mensagens enviadas pelos canais oficiais, solicitações, orientações administrativas e registros relacionados ao atendimento.
Dados profissionais
Identificação, conselho profissional, função, vínculo, credenciais de acesso, registros de atividade e permissões compatíveis com a função exercida.
4. Como os dados são obtidos
Os dados podem ser fornecidos pelo próprio titular ou responsável, produzidos durante o atendimento, recebidos de profissionais ou serviços envolvidos no cuidado, obtidos de documentos apresentados, gerados pelos sistemas durante o uso ou recebidos de órgãos públicos quando houver fundamento legal.
5. Finalidades e hipóteses legais
| Finalidade | Exemplos de dados | Fundamentos aplicáveis |
|---|---|---|
| Responder contatos, fornecer informações e realizar agendamentos | Nome, telefone, e-mail, assunto e disponibilidade | Procedimentos preliminares relacionados à prestação do serviço; execução contratual; legítimo interesse quando cabível; consentimento apenas quando efetivamente necessário |
| Prestar atendimento médico, psicológico e serviços relacionados à saúde | Dados cadastrais e dados pessoais sensíveis de saúde | Tutela da saúde por profissionais e serviços de saúde; proteção da vida; cumprimento de obrigações legais e regulatórias; exercício regular de direitos; consentimento específico nas situações em que a lei o exigir |
| Manter prontuário e emitir documentos profissionais | Registros clínicos, prescrições, relatórios, atestados, exames e assinaturas | Cumprimento de obrigação legal ou regulatória; tutela da saúde; execução do serviço; exercício regular de direitos |
| Administrar pagamentos, faturamento e obrigações fiscais | Dados cadastrais, financeiros e registros do serviço | Execução contratual; cumprimento de obrigação legal ou regulatória; exercício regular de direitos |
| Garantir segurança, prevenir fraude e manter auditoria | Logs, IP pseudonimizado, usuário, horário, ação e eventos de segurança | Legítimo interesse com avaliação de necessidade; cumprimento de obrigações; exercício regular de direitos; proteção do titular e dos sistemas |
| Atender solicitações de titulares e autoridades competentes | Identificação, pedido, comprovações e resposta | Cumprimento de obrigação legal ou regulatória; exercício regular de direitos |
O consentimento não é utilizado de forma genérica para todas as operações. Quando ele for a hipótese legal adequada, será solicitado de maneira livre, informada, específica e destacada, podendo ser revogado sem afetar tratamentos anteriores realizados de forma legítima.
6. Dados pessoais sensíveis e sigilo profissional
Dados de saúde são dados pessoais sensíveis e recebem proteção reforçada. O acesso deve ser limitado às pessoas que necessitam das informações para desempenhar suas funções, observados o sigilo profissional, a necessidade, a finalidade e as regras aplicáveis a cada profissão.
Informações clínicas não são usadas para publicidade direcionada, comercialização de bases de dados ou discriminação ilícita.
7. Crianças e adolescentes
O tratamento de dados de crianças e adolescentes é realizado com atenção ao seu melhor interesse, à sua segurança e ao respeito progressivo à autonomia, considerando a participação do responsável legal e as hipóteses legais aplicáveis à prestação de cuidados em saúde.
Serão coletados apenas os dados necessários para a finalidade informada. Solicitações de direitos podem exigir comprovação da representação legal, preservados os direitos e interesses do paciente.
8. Compartilhamento e operadores
Os dados podem ser compartilhados, no limite necessário e com fundamento adequado, com:
- profissionais e serviços envolvidos no atendimento, quando pertinente e autorizado ou legalmente permitido;
- laboratórios, serviços diagnósticos, farmácias, plataformas de assinatura e outros destinatários indicados pelo titular ou necessários ao cuidado;
- fornecedores de hospedagem, armazenamento, backup, comunicação, agenda, suporte, segurança, contabilidade e tecnologia que atuem sob contrato e instruções da controladora;
- operadoras, órgãos públicos, conselhos profissionais, autoridades sanitárias, judiciais ou administrativas, quando houver obrigação ou requisição válida;
- assessores jurídicos e auditores, quando necessário ao exercício regular de direitos ou à conformidade.
O Instituto não vende dados pessoais. Fornecedores devem tratar os dados apenas para as finalidades contratadas e adotar medidas de segurança compatíveis com o risco.
9. WhatsApp, e-mail e serviços de terceiros
Ao escolher o WhatsApp ou outro serviço externo, o titular também utiliza uma plataforma sujeita aos próprios termos e práticas de privacidade. O primeiro contato deve conter apenas as informações necessárias. Documentos clínicos e dados sensíveis devem ser enviados somente pelo canal orientado pela equipe.
10. Transferência internacional de dados
Alguns fornecedores de tecnologia podem processar ou armazenar dados fora do Brasil. Quando houver transferência internacional, serão avaliados os fornecedores, as salvaguardas contratuais e os mecanismos admitidos pela legislação e pela regulamentação da Autoridade Nacional de Proteção de Dados.
11. Cookies e tecnologias semelhantes
O site institucional desta versão não utiliza cookies publicitários, pixels de marketing ou ferramentas externas de análise comportamental. Registros técnicos essenciais podem ser gerados pelo servidor para segurança, disponibilidade e diagnóstico de falhas.
Qualquer futura inclusão de recurso não essencial dependerá de inventário, atualização deste aviso e, quando aplicável, mecanismo de escolha do usuário antes da ativação.
12. Inteligência artificial e apoio automatizado
O prontuário poderá utilizar recursos de inteligência artificial exclusivamente como apoio ao profissional, para organização de informações, rascunhos, checagens e explicações assistidas. O sistema não deverá emitir diagnóstico, prescrição, prognóstico ou decisão clínica autônoma, nem registrar automaticamente uma saída de IA como parte definitiva do prontuário.
Antes de qualquer envio a fornecedor externo, serão aplicados minimização, remoção de identificadores quando possível, controle de finalidade, registro de auditoria, avaliação contratual, análise de transferência internacional e configuração de retenção. A decisão e a autoria final permanecem com o profissional responsável.
O titular poderá solicitar informações sobre o uso de recursos automatizados e, quando aplicável, revisão de decisões que produzam efeitos relevantes.
13. Retenção e eliminação
Os dados são mantidos pelo tempo necessário às finalidades informadas e aos prazos legais, éticos, regulatórios, fiscais, contratuais e de defesa de direitos aplicáveis. Prontuários e documentos de saúde seguem regras próprias de integridade e conservação.
Ao término do tratamento, os dados serão eliminados, anonimizados ou conservados nas hipóteses autorizadas pela legislação. Um pedido de eliminação pode ser limitado quando houver dever de guarda, necessidade assistencial, exercício regular de direitos ou proteção de terceiros.
14. Segurança da informação
O Instituto adota medidas administrativas e técnicas proporcionais à natureza dos dados e aos riscos do tratamento. O ambiente de produção deverá manter, entre outros controles, autenticação forte, acesso por função, criptografia, registros de auditoria, cópias de segurança, atualização de sistemas, gestão de fornecedores, prevenção de incidentes e procedimentos de continuidade.
Nenhum sistema é absolutamente imune a riscos. Em caso de incidente envolvendo dados pessoais, serão adotadas medidas de contenção, investigação, registro e comunicação à ANPD e aos titulares quando presentes os requisitos regulamentares.
15. Direitos do titular
Nos termos da LGPD, o titular pode solicitar, conforme aplicável:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- informações sobre compartilhamentos e critérios relevantes do tratamento;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, quando regulamentada e tecnicamente aplicável;
- eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
- revogação do consentimento e informação sobre suas consequências;
- oposição a tratamento irregular e revisão de decisões unicamente automatizadas, quando houver;
- peticionamento perante a ANPD, após a utilização dos canais do controlador.
Consulte a página Direitos do titular para orientações sobre o envio da solicitação.
16. Canal de privacidade
Solicitações relacionadas à proteção de dados podem ser encaminhadas para atendimento@neurovittaprime.com.br, com o assunto “Solicitação LGPD”.
Para proteger o titular, poderemos solicitar comprovação de identidade ou representação. Não envie cópias de documentos pessoais ou informações clínicas no primeiro e-mail; a equipe indicará um meio adequado quando a verificação for necessária.
17. Atualizações deste aviso
Este aviso poderá ser atualizado para refletir mudanças nas atividades, nos sistemas, nos fornecedores ou na legislação. A versão e a data de atualização permanecerão indicadas no início da página. Alterações relevantes serão comunicadas por meio apropriado.