Este Acordo aplica-se ao perfil profissional/clínica e é parte integrante dos Termos de Uso e da Política de Privacidade.
1. Objeto
Operadora: CENTRILIZE DESENVOLVIMENTO DE PROGRAMAS LTDA, inscrita no CNPJ sob o nº 68.235.122/0001-09 ("Centrilize").
Este Acordo de Tratamento de Dados ("DPA") regula o tratamento de dados pessoais realizado pela Centrilize (operadora) por conta e ordem do profissional de saúde ou clínica (controlador) no uso da plataforma de prontuário eletrônico e portal do paciente. Em caso de conflito com os Termos de Uso quanto à proteção de dados, prevalece este DPA.
2. Papéis e instruções documentadas
- Controlador: o profissional/clínica, que decide as finalidades e os meios essenciais do tratamento dos dados clínicos dos seus pacientes.
- Operadora: a Centrilize, que trata os dados em nome do controlador e conforme suas instruções documentadas — sendo instruções documentadas os Termos de Uso, este DPA, a configuração do ambiente (tenant) e as ações do controlador na plataforma.
A Centrilize não trata os dados clínicos para finalidades próprias. Se for legalmente obrigada a tratar além das instruções, informa o controlador antes, salvo vedação legal.
3. Natureza, finalidade, categorias e titulares
- Finalidade: registro clínico (prontuário eletrônico), guarda com valor legal, disponibilização ao paciente via portal e comunicação clínica.
- Categorias de dados: cadastrais (paciente, responsável legal, profissional), dados sensíveis de saúde (art. 11 da LGPD) e dados técnicos de segurança.
- Titulares: pacientes e seus responsáveis legais; usuários profissionais.
- Duração: enquanto durar a relação contratual, respeitada a guarda legal do prontuário (seção 9).
3.1 Comunicação de relacionamento e de marketing
A plataforma disponibiliza ao Controlador uma lista de aniversariantes do dia, derivada do cadastro: dela consta apenas o dia e o mês de nascimento do titular, nunca o ano. A finalidade é de relacionamento na relação de cuidado já existente, e a mensagem padrão fornecida pela Operadora não contém oferta comercial.
O envio da mensagem é ato do Controlador, executado por ele no seu próprio canal (a plataforma prepara o texto e o link; não envia por conta própria e não integra WhatsApp Business API). Cabe ao Controlador, e não à Operadora, a base legal de qualquer comunicação de conteúdo comercial: a plataforma registra o consentimento específico do titular (art. 7º, I) como campo próprio do cadastro e distingue, na lista, quem o concedeu de quem não o concedeu, mas não impede o Controlador de escrever o texto que quiser. O Controlador instrui a Operadora a não presumir consentimento a partir da ausência do campo.
O dia e mês derivado e o registro de consentimento são eliminados junto com os demais dados de identificação no atendimento a pedido de eliminação ou anonimização do titular (seção 7).
4. Confidencialidade
A Centrilize garante que as pessoas autorizadas a tratar os dados estão sujeitas a dever de confidencialidade e tratam os dados apenas na medida necessária à prestação do serviço.
5. Medidas técnicas e organizacionais de segurança
- Esteira de segurança no servidor — toda escrita e lógica de negócio passa por verificação de autenticação, papel, vínculo com a clínica, sanitização, lógica e registro de auditoria; o cliente não escreve regra de negócio direto no banco.
- Regras de segurança (Security Rules) com isolamento multi-tenant e acesso por papel — o paciente só lê o que lhe é destinado.
- Trilha de auditoria das ações críticas, com retenção própria.
- Criptografia em trânsito (TLS) e em repouso; dados clínicos hospedados na região southamerica-east1 (São Paulo).
- Imutabilidade do atendimento após a finalização (correções por adendo).
- Limites de tentativas de acesso, verificação de integridade do aplicativo e backups periódicos com acesso restrito.
6. Subprocessadores
O controlador autoriza a Centrilize a contratar subprocessadores. Atuais:
- Google Cloud / Firebase — hospedagem de dados, autenticação e armazenamento (dados clínicos em southamerica-east1);
- Vercel — hospedagem da aplicação web;
- Google Analytics — métricas de uso agregadas (sem perfilamento clínico);
- Sentry — monitoramento de erros (sem coleta de dados pessoais por padrão);
- Asaas (pagamentos, sem dados de cartão na Centrilize) e Valid / VIDaaS (assinatura digital ICP-Brasil) — quando contratados;
- Memed — prescrição digital de receitas, quando habilitada no ambiente: trata dados cadastrais do prescritor e do paciente (nome, CPF, contato) e o conteúdo da receita.
A Centrilize dá aviso prévio de inclusão ou substituição de subprocessador, permitindo objeção fundamentada do controlador. Os subprocessadores ficam sujeitos a obrigações de proteção equivalentes às deste DPA.
7. Assistência ao controlador
A Centrilize assiste o controlador, na medida da sua função de operadora, para responder às solicitações de direitos dos titulares (art. 18 da LGPD) e cumprir deveres de segurança e notificação. Recursos que suportam esses direitos: exportação de dados do paciente (portabilidade/acesso), correção de cadastro, anonimização (direito ao esquecimento, respeitada a guarda legal) e revogação de consentimento.
8. Notificação de incidentes
Ao tomar ciência de incidente de segurança que possa acarretar risco ou dano relevante, a Centrilize notifica o controlador sem demora injustificada, em prazo não superior a 48 (quarenta e oito) horas contadas da ciência, com as informações disponíveis (natureza, dados e titulares afetados, medidas adotadas). O controlador é o responsável por eventual comunicação à ANPD e aos titulares (art. 48 da LGPD), com o apoio da Centrilize.
9. Devolução e eliminação ao término
Encerrado o contrato, a Centrilize, conforme instrução do controlador, devolve e/ou elimina os dados pessoais tratados, ressalvada a guarda legal do prontuário — o registro clínico é mantido pelo prazo de retenção (mínimo de 20 anos, Lei nº 13.787/2018 e Resolução CFM nº 1.821/2007) e disponibilizado ao responsável pelo registro (handoff/exportação) para continuidade da guarda. Dados sem dever de guarda são eliminados.
10. Auditoria e comprovação
A Centrilize disponibiliza, mediante solicitação razoável do controlador, as informações necessárias para demonstrar o cumprimento deste DPA (documentação das medidas de segurança, subprocessadores, retenção e trilhas de auditoria), preservada a segurança e a confidencialidade dos demais controladores (multi-tenant).
11. Disposições gerais
Este DPA é versionado junto dos Termos e da Política de Privacidade; alterações relevantes são comunicadas na plataforma e, quando exigido, dependem de novo aceite. Aplica-se a lei brasileira e o foro previsto nos Termos de Uso.