Medainer
Política de Privacidade
Última atualização: 09 de março de 2026.
1. Quem somos
Esta Política descreve como o Medainer trata dados pessoais. Para dados de conta, contratação e relacionamento comercial, o operador responsável é Bruno Marcel, documento CPF 075.***.***-69, com contato principal em privacidade@medainer.com.br.
Para dados de pacientes inseridos por clínicas na plataforma, a clínica contratante atua como controladora e o Medainer atua como operador.
2. Quais dados podemos tratar
Podemos tratar dados cadastrais de usuários, dados de autenticação, registros de acesso, logs operacionais, dados de agenda, dados administrativos, dados financeiros e dados clínicos inseridos pelo cliente no contexto do serviço contratado.
3. Finalidades do tratamento
Os dados são tratados para autenticação, operação da plataforma, agendamentos, prontuário, gestão de pacientes, faturamento, suporte técnico, segurança, prevenção a abuso e execução das funcionalidades contratadas.
4. Bases legais e papéis
As bases legais podem incluir execução de contrato, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse e consentimento quando necessário.
Para dados de pacientes, a definição da base legal principal cabe à clínica controladora. O Medainer executa o processamento técnico dentro do escopo contratado.
5. Compartilhamento e suboperadores
O compartilhamento ocorre apenas com terceiros necessários para a prestação do serviço, suporte, segurança, comunicações transacionais e integrações habilitadas.
- Infraestrutura de hospedagem da aplicação e banco de dados.
- Provedor de e-mail transacional para autenticação, confirmações e comunicações operacionais.
- Provedores de IA habilitados para funcionalidades contratadas pelo cliente.
- Integradores de mensageria e WhatsApp habilitados pelo cliente.
- Plataforma de pagamentos e faturamento, quando houver assinatura paga.
6. Transferência internacional
Alguns fornecedores de infraestrutura, IA, mensageria ou e-mail podem processar dados fora do Brasil. Nesses casos, buscamos adotar salvaguardas contratuais e técnicas compatíveis com a LGPD.
7. Segurança
Aplicamos medidas técnicas e organizacionais para proteção dos dados, incluindo controles de acesso, autenticação, segregação por tenant, criptografia de segredos de integração, logs operacionais e rotinas de backup compatíveis com a operação do serviço.
8. Direitos dos titulares
Solicitações de acesso, correção, eliminação e portabilidade devem ser direcionadas à clínica responsável pelos dados quando se tratar de informações de pacientes. O Medainer presta suporte técnico à controladora quando necessário.
Para dados de conta, relacionamento comercial e operação do próprio Medainer, o titular pode contatar diretamente o canal de privacidade.
9. Retenção e descarte
Os dados são retidos pelo tempo necessário à execução do contrato, atendimento de obrigações legais, defesa de direitos e cumprimento das rotinas de backup aplicáveis ao serviço.
Após o encerramento contratual, a retenção, exportação e exclusão seguem o contrato com a clínica e os prazos operacionais e legais cabíveis.
10. Cookies e sessão
A aplicação pode utilizar cookies e tecnologias equivalentes estritamente necessários para autenticação, manutenção de sessão, segurança e funcionamento do ambiente web.
11. Contato
Assuntos gerais: contato@medainer.com.br.
Para assuntos de privacidade e proteção de dados: privacidade@medainer.com.br.
Canal dedicado para solicitações de titulares e fluxo LGPD: /lgpd.
Endereço de referência do operador: SaaS Online.