Inicio

Política de Privacidade e Proteção de Dados Pessoais

Versão: 1.0
Última atualização: 13 de agosto de 2026
Vigência: a partir de sua publicação no site

1. Objetivo e âmbito de aplicação

Esta Política de Privacidade e Proteção de Dados Pessoais explica, de forma clara e transparente, como os dados pessoais são coletados, utilizados, armazenados, protegidos e eliminados no site linavevieira.med.br (abre em uma nova aba), inclusive em suas páginas, formulários, áreas restritas e funcionalidades relacionadas a eventos e agendamentos.

O tratamento é realizado de acordo com a legislação brasileira, especialmente a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD) (abre em uma nova aba), e observa os princípios da finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização.

Esta Política não foi elaborada para atender a regimes jurídicos estrangeiros. As regras brasileiras continuam aplicáveis a eventual transferência internacional de dados realizada no contexto dos serviços descritos neste documento.

2. Identificação da Controladora e canal de privacidade

A Controladora dos dados pessoais tratados para as finalidades próprias deste site é Linave Vieira Campos Rossiter, médica, CRM-MG 71163, responsável pelas decisões relativas ao tratamento realizado no canal digital linavevieira.med.br (abre em uma nova aba).

Solicitações, dúvidas, reclamações e comunicações relacionadas à privacidade ou ao exercício dos direitos previstos na LGPD podem ser encaminhadas para:

Quando a Controladora estiver dispensada da indicação formal de encarregado, nos termos da regulamentação aplicável aos agentes de tratamento de pequeno porte, o endereço acima permanecerá disponível como canal direto de comunicação com os titulares. Se houver indicação formal de encarregado, sua identidade e seus dados de contato serão divulgados nesta seção de forma clara e objetiva.

3. Conceitos utilizados

Para os fins desta Política:

  • dado pessoal é a informação relacionada a pessoa natural identificada ou identificável;
  • dado pessoal sensível inclui, entre outros, dados referentes à saúde, à vida sexual, à origem racial ou étnica, à convicção religiosa, à opinião política e dados genéticos ou biométricos vinculados a uma pessoa;
  • titular é a pessoa natural a quem os dados se referem;
  • tratamento é qualquer operação realizada com dados pessoais, como coleta, acesso, uso, armazenamento, organização, transmissão, correção, anonimização ou eliminação;
  • Controladora é quem toma as decisões referentes ao tratamento; e
  • operador é quem trata dados pessoais em nome e de acordo com as instruções da Controladora.

4. Dados pessoais que podem ser coletados

A natureza e a quantidade de dados dependem da funcionalidade utilizada. O site aplica a regra de coletar apenas informações adequadas, pertinentes e limitadas ao necessário para cada finalidade.

4.1. Dados fornecidos diretamente pelo titular

Podem ser coletados:

  • contato: nome, endereço de e-mail, telefone e conteúdo da mensagem enviada voluntariamente por e-mail, WhatsApp ou outro canal disponibilizado;
  • inscrição em eventos: nome completo, e-mail, telefone ou WhatsApp, evento selecionado e registros de data e hora da inscrição;
  • cadastro complementar de eventos: data de nascimento, área de atuação, ocupação, informação sobre ter filhos, quantidade de filhos, unidade federativa e cidade de procedência. Estes dados são opcionais, mas ajudam no preparo do conteúdo do evento;
  • agendamento: nome do paciente, telefone de contato, tipo e modalidade de atendimento, horário escolhido, confirmação da posse do telefone e ciência das versões dos avisos apresentados;
  • contas administrativas: nome de usuário, e-mail, nome de exibição, credenciais protegidas, permissões, dados de sessão e registros de ações realizadas na área restrita; e
  • solicitações de titulares: dados necessários para localizar os registros, compreender o pedido, confirmar a identidade do solicitante e documentar o atendimento.

O formulário geral de contato somente realizará coleta quando estiver efetivamente habilitado. Enquanto a própria interface informar que a funcionalidade não está implementada, os dados digitados nesse formulário não serão enviados nem armazenados pelo site.

4.2. Dados coletados automaticamente

Durante a navegação, podem ser tratados dados técnicos necessários ao funcionamento, à segurança e à medição autorizada do site, tais como:

  • endereço IP ou endereço de rede observado por uma infraestrutura autorizada;
  • data e hora do acesso;
  • páginas, recursos e URLs acessados;
  • endereço da página de origem, quando fornecido pelo navegador;
  • tipo e versão do navegador, sistema operacional, idioma, resolução e categoria do dispositivo;
  • identificadores de sessão, cookies e tecnologias semelhantes;
  • interações com a interface, como cliques, rolagem, duração aproximada da visita e eventos de desempenho;
  • códigos de resposta, falhas, latência e outros registros técnicos de segurança; e
  • provas e resultados de mecanismos antiabuso, sem armazenamento desnecessário do conteúdo dos formulários.

Sempre que possível, registros técnicos são reduzidos, mascarados, agregados ou dissociados da identidade civil do visitante. Corpos de formulários, senhas, códigos de verificação, cookies de sessão, chaves de idempotência e credenciais não devem integrar logs comuns de aplicação.

4.3. Dados recebidos de operadores

Também podem ser recebidas informações estritamente relacionadas à execução do serviço, como resultado de uma verificação anti-bot, confirmação técnica de envio de mensagem, status de processamento de e-mail, identificadores de requisição e sinais de segurança.

5. Dados pessoais sensíveis

Informações de saúde são dados pessoais sensíveis. Mesmo quando não há coleta de diagnóstico ou prontuário, o vínculo entre a identidade de uma pessoa e um pedido de atendimento médico pode revelar informação sobre sua saúde e, por isso, recebe proteção reforçada.

O site não solicita diagnóstico, histórico clínico, exames, documentos médicos ou descrição detalhada de sintomas nos formulários de inscrição e agendamento. O titular deve evitar inserir espontaneamente esse conteúdo em campos gerais de contato. Caso uma informação sensível seja recebida sem necessidade, ela não será reutilizada para finalidade incompatível e será eliminada ou protegida conforme o caso e as obrigações aplicáveis.

Quando o tratamento de dado sensível for indispensável, ele ocorrerá apenas com uma hipótese autorizada pelo artigo 11 da LGPD, especialmente tutela da saúde em procedimento realizado por profissional ou serviço de saúde, cumprimento de obrigação legal ou regulatória, exercício regular de direitos ou consentimento específico e destacado, conforme a finalidade concreta.

Dados pessoais nunca serão utilizados para discriminação ilícita ou abusiva.

6. Dados de crianças e adolescentes

Por se tratar de site relacionado à pediatria, algumas solicitações de agendamento podem envolver dados de crianças ou adolescentes. O tratamento será orientado pelo melhor interesse da criança ou do adolescente e limitado ao que for necessário para a finalidade informada.

O preenchimento de dados de criança deve ser realizado por um dos pais ou pelo responsável legal, com consentimento específico e destacado quando exigido. A Controladora poderá adotar medidas razoáveis para verificar a condição do responsável. Não serão exigidos dados além dos estritamente necessários para viabilizar a atividade solicitada.

As informações relativas ao tratamento e ao exercício de direitos serão apresentadas de forma simples, clara e acessível aos pais ou responsáveis e, quando adequado, ao próprio titular menor de idade. Solicitações referentes a crianças ou adolescentes devem ser apresentadas por seu representante legal, sem prejuízo da consideração da autonomia progressiva e do melhor interesse do titular.

7. Finalidades e bases legais do tratamento

Os dados pessoais são tratados somente para finalidades legítimas, específicas e informadas. Conforme a atividade, podem ser utilizadas as seguintes finalidades e bases legais:

  • fornecer o conteúdo e manter o site disponível: operação técnica, compatibilidade, acessibilidade, diagnóstico de falhas e prevenção de indisponibilidade, com fundamento no legítimo interesse, observados a necessidade, as expectativas do titular e as salvaguardas aplicáveis;
  • responder a contatos e solicitações: receber, analisar e responder à iniciativa do titular, com fundamento em procedimentos preliminares relacionados a uma solicitação, consentimento quando aplicável e exercício regular de direitos;
  • gerenciar inscrições em eventos: registrar a participação, evitar duplicidade, enviar confirmação, permitir a retomada segura e administrar o evento, com fundamento na execução de procedimentos solicitados pelo titular e, para informações complementares facultativas, no consentimento específico quando essa for a base adequada;
  • realizar agendamentos e confirmar o telefone: reservar horário, validar o canal de contato, confirmar, cancelar ou remarcar o atendimento e enviar comunicações transacionais, com fundamento na tutela da saúde, na execução de procedimentos solicitados pelo titular, no cumprimento de obrigações aplicáveis e, quando exigido para determinado canal, no consentimento;
  • administrar usuários e acessos restritos: autenticar operadores autorizados, gerenciar permissões, revogar sessões, prevenir fraude e manter trilha de auditoria, com fundamento no legítimo interesse, na execução da relação correspondente, no cumprimento de obrigação e no exercício regular de direitos;
  • proteger o site e prevenir abusos: aplicar controles de segurança, CAPTCHA, limitação de requisições, detecção de fraude, registros técnicos e investigação de incidentes, com fundamento no legítimo interesse, no cumprimento de obrigações de segurança e no exercício regular de direitos;
  • cumprir deveres legais e regulatórios: atender autoridades competentes, manter registros obrigatórios e demonstrar conformidade, com fundamento no cumprimento de obrigação legal ou regulatória; e
  • exercer ou defender direitos: preservar evidências estritamente necessárias em processo judicial, administrativo ou arbitral, com fundamento no exercício regular de direitos.

<!-- Cookies ou ferramentas analíticas não essenciais somente poderão ser utilizados depois de uma escolha válida do titular ou, quando excepcionalmente fundamentados em legítimo interesse, após avaliação documentada de necessidade, proporcionalidade, expectativas e salvaguardas. Dados de formulário, dados clínicos e identificadores de agendamento não serão utilizados para publicidade comportamental.

Quando o consentimento for a base legal:

  • a finalidade será apresentada de forma específica, destacada e separada de outras autorizações;
  • a recusa não impedirá o acesso ao conteúdo ou a funcionalidades que não dependam daquele tratamento;
  • a autorização poderá ser revogada gratuitamente e a qualquer momento pelo canal de privacidade; e
  • a revogação não afetará a legalidade do tratamento realizado anteriormente nem eliminará dados cuja conservação seja autorizada por outra hipótese legal.

Se o fornecimento de determinado dado for indispensável para uma inscrição, agendamento, autenticação ou resposta solicitada, a consequência da recusa poderá ser a impossibilidade de concluir apenas aquela funcionalidade. Essa consequência será informada no momento da coleta. -->

8. Não comercialização, não compartilhamento para finalidades próprias e operadores

Os dados pessoais não são vendidos, alugados, cedidos, comercializados nem compartilhados com terceiros para finalidades próprias desses terceiros, publicidade, formação de cadastros, prospecção ou marketing, em nenhuma hipótese. Também não são fornecidos a planos de saúde, empregadores, anunciantes ou parceiros comerciais para obtenção de vantagem econômica.

Essa regra não elimina o tratamento estritamente operacional por fornecedores que atuem em nome da Controladora. Quando indispensável ao funcionamento da funcionalidade escolhida, operadores podem ter acesso limitado aos dados necessários para executar hospedagem, entrega de conteúdo, segurança, verificação antiabuso, banco de dados, envio de e-mail ou mensagem e suporte técnico. Eles devem seguir instruções documentadas, deveres de confidencialidade, medidas de segurança, limites de retenção e a proibição de uso para finalidade própria incompatível.

Conforme as funcionalidades efetivamente habilitadas, as categorias de operadores podem incluir:

  • provedores de hospedagem, rede de distribuição de conteúdo, DNS e proteção de borda, como Vercel e Cloudflare;
  • infraestrutura privada autorizada da API, do banco de dados e do processamento assíncrono;
  • provedores de verificação antiabuso, como BotBye ou Cloudflare Turnstile;
  • provedores de e-mail transacional, como Mailgun;
  • provedores autorizados de WhatsApp ou SMS para mensagens estritamente transacionais; e
  • ferramentas analíticas, como Google Analytics 4 e Microsoft Clarity, apenas se habilitadas de modo compatível com a escolha do titular e com os limites desta Política.

O tratamento por operadores não lhes concede qualquer direito sobre os dados. Ainda assim, por envolver comunicação ou acesso técnico, ele é informado nesta Política em respeito à transparência exigida pela LGPD. A lista atualizada dos operadores efetivamente utilizados, suas finalidades e as categorias de dados tratadas poderá ser solicitada pelo canal de privacidade.

Dados poderão ser comunicados a autoridade pública ou ao Poder Judiciário somente quando a Controladora estiver juridicamente obrigada a fazê-lo por lei, ordem válida ou exercício regular de direitos. Essa comunicação não é voluntária, será limitada ao estritamente exigido e, quando permitido, será documentada. Não é possível assumir compromisso de descumprir uma obrigação legal ou ordem judicial válida.

9. Transferência internacional de dados

Alguns operadores de infraestrutura, segurança, e-mail ou análise podem manter servidores, equipes ou suboperadores fora do Brasil. Nesses casos, a transferência internacional somente será realizada com fundamento e salvaguardas admitidos pela LGPD e pela regulamentação da Agência Nacional de Proteção de Dados, como cláusulas-padrão contratuais, cláusulas específicas, mecanismos equivalentes de proteção ou outra hipótese legal aplicável.

A transferência internacional não autoriza o uso dos dados para finalidade própria incompatível, não afasta os direitos dos titulares e não implica adoção voluntária de legislação estrangeira por esta Política.

10. Cookies e tecnologias semelhantes

Cookies são pequenos arquivos ou identificadores armazenados ou acessados no dispositivo para permitir funcionalidades e, quando autorizado, medir a utilização do site.

O site pode utilizar:

  • cookies estritamente necessários: viabilizam segurança, balanceamento, autenticação administrativa, preferência técnica e sessões privadas de curta duração. Como são essenciais à funcionalidade solicitada, não dependem de consentimento, mas permanecem sujeitos à necessidade e à transparência;
  • cookies de segurança e antiabuso: ajudam a diferenciar tráfego legítimo de atividade automatizada e a proteger formulários. O provedor e os sinais utilizados dependem da configuração efetivamente habilitada; e
  • cookies analíticos: medem audiência, desempenho e interação. Quando utilizados, devem permanecer desativados até a escolha aplicável do titular e não podem receber conteúdo dos formulários.

Entre as ferramentas analíticas que podem ser habilitadas estão:

  • Google Analytics 4: pode utilizar cookies como _ga e _ga_<identificador> para distinguir visitantes e sessões, além de tratar informações de dispositivo, navegador, páginas visitadas, interação e localização aproximada; e
  • Microsoft Clarity: pode utilizar cookies como _clck e _clsk e tratar eventos de interação, desempenho, mapas de calor e gravações técnicas de sessão. Campos de entrada e áreas expressamente marcadas devem permanecer mascarados, e a ferramenta não deve ser usada quando incompatível com o público do site.

Quando houver cookies não essenciais, o site disponibilizará mecanismo que permita aceitá-los ou recusá-los com facilidade equivalente, sem caixas pré-selecionadas e sem instalar esses cookies antes da escolha válida. O titular poderá alterar sua preferência posteriormente pelo mecanismo disponibilizado no site. Também é possível apagar ou bloquear cookies nas configurações do navegador, embora isso possa afetar funcionalidades estritamente necessárias.

Os prazos de cookies e de dados analíticos serão apresentados no painel de preferências e respeitarão a configuração efetivamente aprovada, sem ultrapassar o necessário para a finalidade informada.

11. Armazenamento, criptografia e segurança

Todo dado pessoal coletado e persistido nos sistemas sob controle da Controladora é armazenado de forma criptografada para aumentar a segurança, inclusive nas bases, volumes, réplicas, exportações e backups que contenham dados pessoais. A transmissão entre navegador e serviços autorizados utiliza conexão segura, como TLS/HTTPS.

Conforme a natureza do dado, também podem ser utilizados criptografia autenticada em nível de aplicação, segregação e rotação de chaves, identificadores aleatórios e códigos HMAC. Senhas não são armazenadas de forma reversível: são protegidas por função criptográfica de derivação e hash com fator de trabalho adequado. Tokens e códigos de acesso são armazenados, sempre que possível, apenas como resumo criptográfico ou material cifrado de curta duração.

Além da criptografia, são adotadas medidas técnicas e administrativas proporcionais aos riscos, incluindo:

  • controle de acesso baseado em necessidade e menor privilégio;
  • autenticação, autorização, expiração e revogação de sessões;
  • registro e auditoria de operações relevantes sem copiar o conteúdo sensível;
  • separação entre ambientes de produção, desenvolvimento e teste;
  • proibição de dados pessoais reais em testes, demonstrações ou prompts;
  • proteção de segredos e chaves fora do código-fonte e do navegador;
  • minimização e mascaramento de logs;
  • atualizações, monitoramento e prevenção de vulnerabilidades;
  • backups criptografados e procedimentos de restauração; e
  • plano de resposta, contenção, correção e comunicação de incidentes.

Nenhum sistema é absolutamente imune a falhas ou ataques. A Controladora mantém medidas compatíveis com a natureza e o risco do tratamento e as revisa sempre que houver mudança relevante na tecnologia, na finalidade ou nas ameaças conhecidas.

12. Retenção e eliminação

Os dados pessoais são mantidos somente enquanto forem necessários para cumprir a finalidade informada. A definição do período considera a duração da relação com o titular, o ciclo do evento ou agendamento, os prazos de consentimento e sessão, a necessidade de segurança, as obrigações legais ou regulatórias e os prazos para exercício regular de direitos.

Em especial:

  • dados de contato são mantidos durante o atendimento da solicitação e pelo período necessário para documentar a resposta ou exercer direitos;
  • inscrições e perfis de eventos são mantidos durante a organização e o encerramento do evento e, depois, apenas pelo prazo aprovado para prestação de contas, atendimento de direitos ou obrigação aplicável;
  • dados de intenção de agendamento não concluída, códigos de verificação e materiais temporários expiram e são eliminados em prazo reduzido, conforme sua finalidade técnica;
  • dados de agendamento confirmado são mantidos durante a gestão do atendimento e pelo período exigido por obrigações profissionais, legais ou pelo exercício regular de direitos;
  • contas administrativas permanecem durante a autorização de acesso, enquanto registros mínimos de segurança e auditoria podem ser conservados separadamente pelo prazo aplicável;
  • registros de consentimento, versões de avisos e atendimento de solicitações podem ser preservados enquanto necessários para comprovar conformidade; e
  • cookies e dados analíticos obedecem aos prazos informados no mecanismo de preferências e às configurações aprovadas.

Encerrada a finalidade, os dados serão eliminados ou anonimizados, ressalvadas as hipóteses de conservação autorizadas pelo artigo 16 da LGPD, como cumprimento de obrigação legal ou regulatória, exercício regular de direitos ou uso exclusivo da Controladora mediante anonimização e vedação de acesso por terceiro.

Cópias de segurança seguem ciclos controlados de sobrescrita. Um dado eliminado dos sistemas ativos poderá permanecer temporariamente em backup criptografado e isolado até o fim desse ciclo, sem uso corrente. Se houver restauração, as eliminações e expirações já aplicáveis serão novamente executadas.

13. Direitos do titular

Nos termos dos artigos 18 a 20 da LGPD, o titular ou seu representante legal pode solicitar, conforme aplicável:

  • confirmação da existência de tratamento;
  • acesso aos dados pessoais;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • portabilidade, observada a regulamentação da ANPD e os segredos comercial e industrial;
  • eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
  • informação sobre entidades públicas e privadas com as quais ocorreu uso compartilhado;
  • informação sobre a possibilidade de não consentir e sobre as consequências da negativa;
  • revogação do consentimento;
  • oposição ao tratamento realizado sem consentimento quando houver descumprimento da LGPD;
  • revisão de decisão tomada unicamente com base em tratamento automatizado que afete seus interesses; e
  • petição perante a ANPD e os órgãos de defesa do consumidor.

O exercício desses direitos é gratuito. O pedido deve ser enviado ao canal indicado na seção 2 e descrever, sempre que possível, o direito pretendido e a funcionalidade relacionada. Para proteger o próprio titular, a Controladora poderá solicitar informações proporcionais para confirmar sua identidade ou a representação legal, sem reter documentos além do necessário.

A confirmação ou o acesso poderá ser fornecido imediatamente em formato simplificado ou, para declaração clara e completa, no prazo legal de até 15 dias, sem prejuízo de prazo específico estabelecido em regulamentação. Se uma providência não puder ser adotada imediatamente ou se houver impedimento legal, será apresentada resposta fundamentada.

Alguns direitos não são absolutos. A eliminação, por exemplo, poderá ser limitada por obrigação de conservação, proteção da vida, tutela da saúde, exercício regular de direitos ou outra hipótese prevista em lei. Nessas situações, apenas os dados indispensáveis permanecerão bloqueados ou segregados pelo tempo necessário.

14. Decisões automatizadas e mecanismos antiabuso

O site não utiliza tratamento automatizado para tomar decisões clínicas, realizar diagnóstico, estabelecer tratamento médico, definir elegibilidade assistencial ou discriminar titulares.

Mecanismos automáticos de segurança podem recusar ou limitar temporariamente uma requisição quando identificarem sinais de abuso, fraude, automação ou risco técnico. O titular que considerar a recusa indevida poderá solicitar esclarecimento e revisão pelo canal de privacidade ou utilizar o canal alternativo informado na interface, sem que a ferramenta antiabuso substitua decisão médica ou análise humana quando esta for necessária.

15. Incidentes de segurança

Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Controladora adotará medidas para conter e mitigar os efeitos, preservará os registros necessários e comunicará a ANPD e os titulares afetados no prazo e na forma previstos na regulamentação brasileira.

A comunicação apresentará, na medida aplicável, a natureza dos dados afetados, os riscos relacionados, as medidas de segurança utilizadas, as providências adotadas e orientações para proteção do titular, sem expor segredos que possam aumentar o risco.

16. Links e canais externos

O site pode conter links para Instagram, WhatsApp, serviços de mapas, cliente de e-mail ou outros ambientes externos. Ao decidir acessar um desses serviços, o titular passa a interagir diretamente com o respectivo provedor, que poderá realizar tratamento segundo seus próprios termos e políticas.

O simples fornecimento de um link não autoriza a Controladora a transmitir o conteúdo dos formulários do site ao serviço externo. Recomenda-se que o titular consulte as informações de privacidade do canal escolhido antes de utilizá-lo.

17. Alterações desta Política

Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, técnicas ou nas funcionalidades do site. A versão, a data de atualização e a data de vigência permanecerão indicadas no início do documento.

Alterações relevantes serão comunicadas de modo destacado. Se uma nova finalidade incompatível depender de consentimento, o tratamento não será iniciado antes da apresentação das informações necessárias e da obtenção de nova manifestação válida do titular.

18. Contato e reclamações

Para exercer direitos ou esclarecer dúvidas sobre esta Política, escreva para contato@linavevieira.med.br, preferencialmente com o assunto Privacidade/LGPD — solicitação do titular.

O titular também pode apresentar petição à Agência Nacional de Proteção de Dados — ANPD (abre em uma nova aba) ou procurar os órgãos de defesa do consumidor, sem prejuízo de outros meios administrativos ou judiciais cabíveis.

19. Referências normativas brasileiras

Esta Política considera, especialmente: