Política de Privacidade e Proteção de Dados (LGPD) — ScreenFlow Med

Última atualização: 15 de Setembro de 2026.

ScreenFlow Med
Operador: Murilo Rafael Voltolini
Localização: Curitiba/PR, Brasil
E-mail: contato@screenflowmed.com
WhatsApp: (41) 99528-2939

1. Glossário de Proteção de Dados

Para os efeitos desta Política, amparada pela Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD), entende-se por:

Dado Pessoal: qualquer informação relacionada a pessoa natural identificada ou identificável (ex.: nome do paciente, documento, e-mail de usuário do painel).

Dado Pessoal Sensível: dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando tratado. O ScreenFlow Med não exige inserção de dados sensíveis em campos públicos; o Contratante deve evitar tal prática.

Titular: pessoa física a quem se referem os dados pessoais (paciente, acompanhante ou usuário do painel).

Tratamento: toda operação com dados pessoais, como coleta, armazenamento, exibição, transmissão ou eliminação.

Controlador: pessoa natural ou jurídica a quem competem as decisões referentes ao tratamento de dados pessoais.

Operador: pessoa natural ou jurídica que realiza o tratamento em nome do Controlador.

DPO (Encarregado de Dados): canal de comunicação entre operador, controlador, titulares e a ANPD.

2. Identificação e Papéis na LGPD (Controlador vs. Operador)

A arquitetura de conformidade do ScreenFlow Med é definida da seguinte forma:

O ScreenFlow Med (operado por Murilo Rafael Voltolini) atua estritamente como OPERADOR: fornece software, hospedagem, autenticação, processamento técnico, exibição em telas e rotinas de backup/exclusão conforme instruções do sistema.

O Contratante (clínica, hospital, consultório ou unidade cadastrada) atua como CONTROLADOR dos dados de pacientes e demais titulares inseridos na operação diária.

Cabe ao Controlador decidir quais dados coletar na recepção ou totem, informar titulares quando necessário, responder solicitações de direitos e garantir que o tratamento original esteja amparado por base legal adequada.

3. Da Natureza do Sistema e Responsabilidade sobre Dados de Pacientes

O ScreenFlow Med foi projetado para organização de filas e chamadas em ambientes de saúde. Funcionalidades nativas incluem exibição de nomes e informações operacionais em telas públicas (Displays) e, quando habilitado, síntese de voz (TTS) para chamada de pacientes.

Sendo Controlador, o Contratante é integralmente responsável por obter consentimento ou fundamentar o tratamento em outra base legal junto aos pacientes para exibição de identificação em recepções e salas de espera.

O Contratante deve instruir sua equipe a utilizar campos de observação, documento e motivo de atendimento apenas para informações estritamente necessárias à fila, evitando diagnósticos, resultados clínicos ou qualquer dado sensível desnecessário.

Check-ins via totem (quando ativo) seguem a mesma lógica: dados informados pelo paciente ou recepção são de responsabilidade do Controlante quanto à licitude da coleta e minimização.

4. Tipos de Dados Coletados, Finalidade e Bases Legais

Dados do Contratante (gestor/owner e equipe): nome, e-mail, credenciais de autenticação, identificação da organização, registros de IP, logs de acesso e timestamp. Finalidades: execução de contrato, autenticação, segurança, suporte e faturamento. Bases legais: execução de contrato (Art. 7º, V, LGPD) e legítimo interesse de segurança (Art. 7º, IX).

Dados operacionais de fila: nome do paciente, documento ou identificador, idade, horário marcado, etapa, observações operacionais, profissional/local quando configurados. Finalidade: organização do atendimento e exibição autorizada pelo Controlador. Base legal: cumprimento de instrução do Controlador e execução de contrato entre operador e clínica.

Dados de integrações opcionais (ex.: exportação para planilhas Google): tratados conforme configuração expressa do Controlador; o operador processa apenas o necessário à integração solicitada.

O ScreenFlow Med não realiza data-mining comercial sobre filas, não vende, não perfila pacientes para publicidade e não compartilha dados de atendimento com anunciantes.

5. Infraestrutura, Suboperadores e Transferência Internacional

Para disponibilidade e segurança, a plataforma utiliza arquitetura distribuída em nuvem. Suboperadores relevantes incluem:

Supabase Inc.: banco de dados, autenticação, Realtime (WebSockets) e armazenamento associado.

Vercel Inc.: hospedagem e entrega da aplicação web.

Provedores de e-mail transacional e serviços auxiliares (ex.: Resend ou equivalente), quando utilizados para alertas, suporte ou comunicações operacionais.

Integrações configuradas pelo cliente (ex.: Google Sheets) seguem políticas do respectivo provedor; o Controlador é responsável por autorizar e auditar tais conexões.

O armazenamento pode envolver servidores fora do Brasil (transferência internacional), resguardado por contratos e medidas técnicas compatíveis com a LGPD.

6. Gerenciamento de Cookies e Armazenamento Local

O ScreenFlow Med prioriza privacidade operacional e não utiliza cookies de rastreamento comportamental de terceiros para remarketing (ex.: pixels publicitários).

Utilizamos cookies e armazenamento local (Local Storage / Session Storage) para funções técnicas: sessão autenticada, preferências de interface, segurança e, em telas públicas, permissões de reprodução de áudio/voz quando habilitadas.

O usuário pode gerenciar cookies no navegador; a desativação de cookies essenciais pode impedir login ou funcionamento correto do painel.

7. Acesso Administrativo e Retenção do Ciclo de Dados

Operadores de nível master (equipe interna ScreenFlow) podem acessar ambientes lógicos do Contratante exclusivamente para suporte técnico escalado, manutenção, segurança, averiguação de inadimplência ou cumprimento legal, observando minimização de acesso.

Registros de fila e históricos operacionais podem ser rotativos ou sobrescritos conforme configuração e rotinas de limpeza (ex.: limpeza diária de registros antigos).

Enquanto a conta estiver ativa, dados permanecem disponíveis ao Controlador conforme funcionalidades do plano. Após rescisão ou solicitação de exclusão, rotinas de eliminação (incluindo hard delete quando aplicável) serão executadas nos prazos operacionais e legais.

Backups temporários podem persistir por janela limitada antes da expurgão definitiva, conforme prática da infraestrutura de nuvem.

8. Direitos do Titular de Dados e Contato (DPO)

Pacientes e demais titulares cujos dados aparecem na fila ou nas telas devem, em regra, dirigir pedidos de acesso, correção, eliminação, portabilidade, oposição ou revogação de consentimento ao estabelecimento Contratante (Controlador), que dispõe de ferramentas no painel para alterar ou excluir registros.

Dúvidas técnicas sobre esta Política, incidentes de segurança ou questionamentos relacionados ao papel de Operador podem ser encaminhados ao Encarregado pelo Tratamento de Dados (DPO) pelos canais oficiais: e-mail contato@screenflowmed.com e WhatsApp (41) 99528-2939.

O titular preserva o direito de peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD) a qualquer tempo.

Esta Política complementa os Termos de Uso em /termos. Em caso de conflito sobre tratamento de dados pessoais, prevalecem as disposições mais específicas desta Política e a legislação aplicável.

Voltar ao cadastro · Entrar · Termos de Uso