Documento em revisão jurídica. A versão definitiva será publicada com a respectiva data de vigência.
Política de Privacidade
Última atualização: agosto de 2026. Vigente a partir da data de publicação.
1. Identificação
Esta Política de Privacidade é aplicável ao serviço DrPilot OS, plataforma de gestão clínica com assistência de inteligência artificial, em fase de MVP, desenvolvida e operada por:
- Prestador: Vitor Silva (Rankium Systems)
- Endereço: Curitiba, Paraná, Brasil — endereço completo fornecido mediante solicitação ou no instrumento contratual
- E-mail para privacidade e contato com o DPO: contato@rankiumsystems.com.br
2. Papéis na Cadeia de Tratamento (LGPD)
A Lei Geral de Proteção de Dados (Lei 13.709/2018) distingue Controlador e Operador. Para os dados de pacientes tratados dentro do DrPilot OS:
- Clínica contratante — Controladora:é a pessoa jurídica que decide quais dados de pacientes serão coletados, para qual finalidade e por quanto tempo. A clínica é responsável por obter o consentimento do paciente (ou invocar hipótese legal equivalente, como a tutela da saúde prevista no art. 11, II, "f" da LGPD) e por informar os pacientes sobre como seus dados serão usados.
- DrPilot OS (Rankium Systems) — Operadora: processa os dados dos pacientes exclusivamente sob instrução da clínica contratante, conforme o contrato de prestação de serviços. Não usa esses dados para finalidades próprias, publicidade ou compartilhamento com terceiros fora dos subprocessadores listados nesta Política.
Para os dados dos próprios profissionais e administradores da clínica (nome, e-mail, conta de acesso), o DrPilot OS atua como Controlador e esta Política se aplica diretamente.
3. Dados Coletados
3.1 Dados dos profissionais e da clínica
- Nome completo, e-mail e senha (armazenada com hash — nunca em claro).
- Dados de perfil profissional (CRM, especialidade, assinatura eletrônica).
- Dados de cobrança: nome e e-mail para faturamento. Número de cartão e dados financeiros são processados diretamente pela Stripe — o DrPilot OS não armazena esses dados em seus servidores.
- Logs de acesso, ações administrativas e trilha de auditoria clínica imutável (clinical_audit_log), necessários para conformidade regulatória.
3.2 Dados de pacientes (dados sensíveis de saúde — art. 11 LGPD)
- Dados cadastrais: nome, telefone (WhatsApp), data de nascimento, documento — inseridos pela recepção da clínica.
- Agendamentos, histórico de consultas, registros de prontuário e notas clínicas (SOAP).
- Áudio de consulta: quando gravado via funcionalidade Scribe/Copilot, o áudio bruto fica retido por 14 dias por padrão, após o que é purgado automaticamente (conforme configuração de retenção do sistema — LGPD). A transcrição gerada a partir do áudio integra o prontuário clínico e segue a política de retenção de prontuário da clínica, que pode ser mais longa conforme legislação aplicável (CFM).
- Sugestões geradas pela IA (Copilot) são sempre marcadas como rascunho e submetidas à revisão do médico antes de serem incorporadas ao prontuário. A IA nunca toma decisões clínicas de forma autônoma.
4. Finalidade do Tratamento
- Prestação dos serviços contratados: gestão de agenda, comunicação com pacientes e documentação clínica assistida por IA.
- Segurança e prevenção de fraudes: autenticação, controle de acesso por perfil e auditoria de ações.
- Cobrança e gestão de assinatura: processamento de pagamentos via Stripe.
- Melhoria do serviço: métricas de uso agregadas e anonimizadas (sem identificação individual).
- Comunicações operacionais: notificações sobre o serviço (manutenção, atualização de termos).
5. Isolamento por Tenant — Row Level Security
Cada clínica contratante é um tenant isolado. O banco de dados aplica Row Level Security (RLS) no nível do PostgreSQL: uma clínica não tem acesso técnico, nem acidental, aos dados de outra, independentemente da camada de aplicação. O isolamento é garantido no banco de dados, não apenas por filtros de software. Isso aplica-se a prontuários, agendas, perfis de pacientes e configurações clínicas.
6. Subprocessadores e Compartilhamento de Dados
O DrPilot OS utiliza os seguintes fornecedores como subprocessadores. Nenhum dado é compartilhado com terceiros para fins comerciais ou publicitários.
| Fornecedor | Finalidade | Localização |
|---|---|---|
| Supabase / PostgreSQL | Banco de dados principal (prontuários, agendas, contas) | Infraestrutura cloud (consultar subprocessadores da Supabase) |
| Railway | Hospedagem da API (backend) | Cloud (EUA/Europa, conforme configuração) |
| Vercel | Hospedagem do frontend | CDN global |
| Stripe | Processamento de pagamentos e gestão de assinaturas | EUA (PCI DSS nível 1) |
| Meta / WhatsApp | Envio de lembretes e confirmações de consulta para pacientes | Via Cloud API oficial da Meta (em processo de consolidação) |
| Google / Microsoft | Sincronização de agenda (Google Calendar / Outlook), quando autorizado pela clínica | Conforme políticas dos respectivos provedores |
7. Segurança dos Dados
- Comunicações criptografadas em trânsito via TLS/HTTPS.
- Senhas armazenadas com hash seguro (bcrypt/Argon2); nunca em texto claro.
- Isolamento por tenant via RLS no banco de dados (descrito na seção 5).
- Trilha de auditoria clínica imutável com hash de aprovação — não editável, nem pelo backend.
- Acesso interno ao banco restrito a funções com
tenant_idexplícito; permissãoservice_rolenunca usada sem filtro de tenant.
8. Retenção e Exclusão
- Áudio de consulta: purgado automaticamente após 14 dias por padrão.
- Prontuários e notas clínicas: retidos pelo prazo definido pela clínica (controladora), conforme regulamentação do CFM. Após encerramento do contrato, a clínica pode solicitar portabilidade e/ou exclusão.
- Dados de conta: retidos enquanto a assinatura estiver ativa. Após cancelamento, retidos pelo prazo mínimo exigido por lei para fins fiscais e de auditoria, e então excluídos ou anonimizados.
9. Direitos do Titular (art. 18 LGPD)
Titulares de dados podem, a qualquer momento, exercer os seguintes direitos mediante solicitação para contato@rankiumsystems.com.br:
- Acesso — confirmar a existência e obter cópia dos dados tratados.
- Correção — corrigir dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação — de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade — receber os dados em formato estruturado e interoperável.
- Eliminação — dos dados tratados com base em consentimento, salvo exceções legais.
- Informação — sobre com quem os dados foram compartilhados.
- Oposição — ao tratamento realizado com fundamento em legítimo interesse ou outras hipóteses legais.
- Revogação do consentimento — a qualquer tempo, sem prejuízo da licitude do tratamento anterior.
Para dados de pacientes cujo controle pertence à clínica (seção 2), encaminharemos a solicitação à clínica responsável conforme procedimento interno.
10. Uso de Inteligência Artificial
O DrPilot OS utiliza modelos de IA para funcionalidades como transcrição de consultas (Scribe), sugestão de codificação CID e auxílio à documentação clínica (Copilot). Toda sugestão gerada pela IA é sempre apresentada como rascunho, sujeito à revisão e aprovação do médico responsável. A IA não toma decisões clínicas de forma autônoma. Todas as interações com o Copilot ficam registradas em trilha de auditoria (copilot_interactions), garantindo rastreabilidade e transparência conforme requisitos do CFM e da Resolução CFM 2.314/2022.
11. Cookies e Rastreamento
O DrPilot OS utiliza cookies essenciais para autenticação e funcionamento da sessão. Cookies analíticos podem ser utilizados de forma anonimizada para melhoria do serviço. Não utilizamos cookies de publicidade ou rastreamento comportamental de terceiros.
12. Alterações nesta Política
Alterações materiais serão comunicadas com antecedência mínima de 15 dias via e-mail cadastrado. O uso continuado da plataforma após a vigência das alterações implica aceitação da nova versão. O histórico de versões está disponível mediante solicitação.
13. Contato e DPO
Para exercer direitos, tirar dúvidas ou registrar reclamações sobre o tratamento de dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados (DPO):
E-mail: contato@rankiumsystems.com.br
Também é possível recorrer à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.