PediFlow
Política de Privacidade
Prontuário de criança é o dado mais sensível que existe. Este documento explica, sem enrolação, o que fazemos com ele, o que não fazemos, e o que é responsabilidade da clínica.
Última atualização: 19 de setembro de 2026.
O essencial, em cinco linhas
- Quem decide o que acontece com o prontuário é a clínica, não o PediFlow.
- Nós guardamos e protegemos esses dados a mando dela, e não usamos para mais nada.
- Não vendemos dado, não fazemos publicidade e não treinamos modelo de IA com prontuário.
- O acesso é separado por clínica dentro do banco de dados, e toda alteração fica registrada.
- Você pode pedir seus dados ou a exclusão deles a qualquer momento.
1. Quem somos
O PediFlow é operado por 68.802.757 Alexandre Santos de Oliveira, inscrita no CNPJ 68.802.757/0001-32, com sede em Blumenau, SC, bairro Velha Central, CEP 89046-003.
Para falar sobre privacidade e proteção de dados: contato@pediflow.online ou (47) 99241-0364. Esse é também o canal do encarregado pelo tratamento de dados pessoais, previsto no artigo 41 da LGPD.
2. Quem responde pelo quê: a clínica e nós
Essa distinção muda tudo na prática, então vale ler com atenção. A Lei Geral de Proteção de Dados separa quem decide sobre o dado (o controlador) de quem apenas o trata em nome de outro (o operador).
- Sobre o prontuário e os dados dos pacientes, a clínica é a controladora e o PediFlow é apenas o operador. É a clínica que decide quais pacientes cadastrar, o que registrar, por quanto tempo manter e quem da equipe pode ver. Nós seguimos essas decisões.
- Sobre a conta do cliente, nós somos os controladores. Isso vale para o nome, e-mail e telefone de quem administra ou usa o sistema pela clínica, e para os dados de cobrança da assinatura.
Por isso, se você é pai, mãe ou responsável e quer corrigir, obter cópia ou apagar dados do seu filho, o caminho é a clínica que atende a criança. Se você nos procurar direto, vamos te orientar, mas quem executa o pedido é ela.
3. Que dados são tratados
Quem só visita este site
Nenhum cadastro é exigido para navegar. Não usamos cookie de publicidade nem ferramenta de rastreamento de comportamento. O servidor registra dados técnicos de acesso, como endereço IP e horário, pelo tempo necessário para segurança e diagnóstico de falha.
O chat da Ana, nesta página, responde a partir de uma lista de perguntas frequentes gravada no próprio site. A conversa acontece no seu navegador, não é enviada para nossos servidores e some quando você fecha a aba. Não escreva dado de paciente ali.
Equipe da clínica
Nome, e-mail, telefone, CRM quando informado, o papel de cada um (administrador, pediatra ou secretária) e os registros de acesso e de alterações feitas no sistema.
Pacientes e responsáveis
Dados de identificação e contato da criança e de quem responde por ela, dados de nascimento, medidas de crescimento, vacinas aplicadas e previstas, consultas e a anotação clínica feita pelo pediatra, exames solicitados e seus resultados anexados, e a situação de pagamento dos atendimentos.
Boa parte disso é dado pessoal sensível pela LGPD, por se referir à saúde. Recebe proteção reforçada e não é usado para nenhuma finalidade além de operar o sistema para a clínica.
4. Para que usamos, e com que base legal
- Prestar o serviço contratado pela clínica, que é o motivo de tudo existir. Base: execução de contrato, e para dado de saúde a tutela da saúde prevista no artigo 11 da LGPD, já que o tratamento se dá por profissionais de saúde em benefício do paciente.
- Manter a conta, cobrar a assinatura e dar suporte. Base: execução de contrato e obrigação legal, no caso fiscal.
- Segurança, auditoria e prevenção a fraude. Base: legítimo interesse e cumprimento das próprias obrigações de segurança da LGPD.
- Avisos operacionais, como lembrete de consulta e alerta de vacina atrasada, disparados pela clínica ao paciente dela.
O que não fazemos: vender ou alugar dados, usar prontuário para publicidade, montar perfil comercial de paciente, ou usar dado de paciente para treinar modelo de inteligência artificial.
5. Dados de crianças e adolescentes
O artigo 14 da LGPD exige que o tratamento de dado de criança atenda ao seu melhor interesse. Na prática, dentro do PediFlow o cadastro de uma criança é feito pela clínica no contexto do atendimento de saúde, e o acesso do responsável depende de um código que a própria clínica gera e entrega.
Um responsável enxerga apenas as crianças vinculadas a ele. O sistema não tem área pública, rede social, comentário nem qualquer recurso em que uma criança possa expor dados por conta própria.
6. Com quem os dados são compartilhados
Não compartilhamos dados com terceiros para uso próprio deles. Usamos fornecedores de infraestrutura, que tratam os dados apenas para nos prestar serviço:
- Supabase, banco de dados, autenticação e armazenamento dos arquivos de exame.
- Vercel, hospedagem e entrega da aplicação.
Esses fornecedores mantêm servidores fora do Brasil, então há transferência internacional de dados, feita com as garantias contratuais que eles oferecem, na forma dos artigos 33 e seguintes da LGPD.
Também podemos fornecer dados mediante ordem judicial ou requisição de autoridade competente. Nesse caso, avisamos a clínica sempre que a lei permitir.
7. Por quanto tempo guardamos
Enquanto a clínica for cliente, os dados ficam disponíveis no sistema. O prontuário tem prazo próprio de guarda, fixado na regulamentação da profissão médica, hoje de vinte anos a contar do último registro, e quem responde por esse prazo é a clínica, na condição de controladora.
Encerrado o contrato, a clínica pode pedir a exportação dos dados em formato aberto. Depois disso, a exclusão definitiva ocorre conforme instrução dela, ressalvado o que precisarmos manter por obrigação legal, como registros fiscais e logs de segurança.
8. Como protegemos
- O isolamento entre clínicas é aplicado dentro do banco de dados, por clínica e por papel, e não por filtro de tela. Um usuário de uma clínica não alcança dado de outra nem diante de um erro de programação na interface.
- Criação, alteração e exclusão de dado de paciente ficam registradas em trilha de auditoria, com autor e data.
- Arquivos de exame ficam em armazenamento privado, com acesso individualmente autorizado.
- O tráfego entre o seu navegador e o sistema é criptografado.
- Senhas são guardadas apenas como hash: ninguém, nem nós, consegue lê-las.
Nenhum sistema é infalível. Se houver incidente de segurança com risco relevante, vamos comunicar a clínica e a Autoridade Nacional de Proteção de Dados nos termos do artigo 48 da LGPD.
9. Seus direitos
A LGPD garante a você, entre outros, confirmar se tratamos seus dados, acessá-los, corrigir o que estiver errado, pedir anonimização ou exclusão do que for desnecessário, pedir a portabilidade e revogar consentimento.
Se o pedido é sobre o prontuário de uma criança, fale com a clínica que a atende, porque é ela quem controla esses dados e tem como confirmar a sua identidade e o seu vínculo com o paciente. Se o pedido é sobre a sua conta de usuário do PediFlow, fale direto conosco por contato@pediflow.online. Respondemos em até quinze dias.
10. Mudanças nesta política
Quando este documento mudar, a data de atualização no topo muda junto. Se a alteração for relevante, avisamos os clientes pelo e-mail cadastrado antes de ela passar a valer.
11. Lei aplicável
Esta política é regida pela lei brasileira, em especial a Lei 13.709/2018 (LGPD) e o Marco Civil da Internet. Fica eleito o foro de Blumenau, SC, para as questões dela decorrentes.
Documento em vigor desde 19 de setembro de 2026. Veja também os Termos de Uso.