OutMedPrivacidade

Política de
Privacidade

Transparência total sobre como coletamos, usamos e protegemos seus dados pessoais, em conformidade com a LGPD e as diretrizes da Apple App Store e Google Play.

Última atualização: 20 de junho de 2026 · CNPJ 47.478.462/0001-82

Resumo em 30 segundos
Rastreamento

Nenhum

Venda de dados

Jamais

Exclusão de conta

Disponível no app

DPO

privacidade@outmedsa.com

Coletamos as informações estritamente necessárias para a prestação dos serviços de gestão de escalas médicas e cumprimento de obrigações legais. As categorias de dados tratados incluem:

  • Dados de identificação: nome completo, CPF, RG e foto de perfil.
  • Dados profissionais: CRM, UF do registro, RQE e especialidade médica.
  • Dados de contato: e-mail, telefone e endereço completo.
  • Dados financeiros: banco, agência, número de conta, titular e chave PIX — utilizados exclusivamente para processamento de repasses.
  • Dados de localização: coordenadas de GPS no momento do check-in e check-out de plantões, para validação de presença no hospital.
  • Dados de autenticação: tokens de sessão armazenados de forma criptografada no dispositivo.

Todos os tratamentos de dados realizados pela OutMed possuem finalidade específica e base legal prevista na Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018):

  • Execução de contrato (art. 7º, V): gestão de escalas, cálculo e pagamento de repasses médicos.
  • Cumprimento de obrigação legal (art. 7º, II): emissão de notas fiscais, recolhimento de tributos e guarda de documentos fiscais pelo prazo legal.
  • Legítimo interesse (art. 7º, IX): melhoria contínua da plataforma, segurança da informação e prevenção de fraudes.
  • Consentimento (art. 7º, I): envio de comunicações e marketing, quando aplicável — revogável a qualquer momento.

A OutMed adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, perda, alteração ou divulgação indevida:

  • Transmissão de dados exclusivamente via HTTPS (TLS 1.2+).
  • Senhas armazenadas com hash criptográfico (nunca em texto simples).
  • Tokens de sessão gravados no iOS Keychain e Android Keystore — áreas cifradas pelo sistema operacional.
  • Acesso interno a dados pessoais restrito a colaboradores autorizados, mediante controle de perfis.
  • Dados financeiros protegidos com controle de acesso por função (RBAC).

Não compartilhamos dados pessoais com terceiros para fins publicitários ou de rastreamento. O compartilhamento ocorre apenas nos seguintes casos:

  • Hospitais e clínicas contratantes: somente os dados necessários à gestão das escalas do médico vinculado.
  • Obrigação legal: quando exigido por autoridade competente, decisão judicial ou órgão regulatório.
  • Prestadores de serviço (suboperadores): empresas de infraestrutura de TI que assinam acordos de confidencialidade e tratam dados estritamente conforme nossas instruções.
  • Nunca vendemos, alugamos ou cedemos dados pessoais a terceiros para fins comerciais próprios.

Os dados são mantidos pelo tempo necessário à finalidade que motivou sua coleta, observando os prazos legais obrigatórios:

  • Dados de conta ativa: enquanto o vínculo contratual estiver vigente.
  • Dados fiscais e contábeis: mínimo de 5 anos após encerramento do exercício, conforme legislação tributária.
  • Dados de localização (check-in/check-out): 2 anos para fins de auditoria.
  • Após o término do prazo, os dados são eliminados de forma segura ou anonimizados.
  • A exclusão da conta no aplicativo inicia o processo de remoção de dados pessoais não sujeitos a prazo legal.

Em conformidade com a LGPD (arts. 17 a 22), você tem os seguintes direitos sobre seus dados pessoais:

  • Acesso: obter confirmação sobre o tratamento e uma cópia dos dados que mantemos sobre você.
  • Correção: solicitar a retificação de dados incompletos, inexatos ou desatualizados.
  • Eliminação: pedir a exclusão dos dados tratados com base no consentimento ou quando desnecessários.
  • Portabilidade: receber seus dados em formato estruturado para uso em outro serviço.
  • Revogação do consentimento: retirar o consentimento dado anteriormente, sem prejuízo dos tratamentos já realizados.
  • Oposição: contestar tratamentos realizados com base em legítimo interesse.
  • Para exercer seus direitos, entre em contato pelo e-mail privacidade@outmedsa.com com o assunto 'Direitos LGPD'.

O aplicativo móvel OutMed solicita as seguintes permissões, todas estritamente necessárias ao funcionamento:

  • Localização (GPS): validação de check-in e check-out no perímetro do hospital.
  • Câmera e galeria: atualização da foto de perfil profissional, armazenada apenas localmente no dispositivo.
  • Face ID / Touch ID: autenticação biométrica no check-in — processada exclusivamente pelo iOS, sem coleta de dados biométricos pela OutMed.
  • Armazenamento: exportação de relatórios e extratos de pagamento em PDF para o dispositivo.

A OutMed designou um Encarregado de Proteção de Dados (DPO) responsável por atender requisições dos titulares, comunicar-se com a ANPD e orientar a organização no cumprimento da LGPD:

  • Encarregado: Equipe de Privacidade OutMed.
  • E-mail: privacidade@outmedsa.com
  • Prazo de resposta: até 15 dias úteis, prorrogáveis mediante justificativa.

Esta política pode ser atualizada periodicamente para refletir mudanças legais, tecnológicas ou operacionais. Em caso de alterações relevantes:

  • Notificaremos os usuários pelo e-mail cadastrado com antecedência mínima de 10 dias.
  • O aviso será exibido também no aplicativo no primeiro acesso após a alteração.
  • A data da última atualização é sempre exibida no topo desta página.
  • O uso continuado da plataforma após a comunicação implica a aceitação das novas condições.
§

Esta Política de Privacidade é regida pela Lei nº 13.709/2018 (LGPD) e pelos requisitos de privacidade da Apple App Store (Privacy Nutrition Labels, PrivacyInfo.xcprivacy) e do Google Play (Data Safety). O foro competente para dirimir controvérsias é o da Comarca de Fortaleza/CE, salvo disposição legal diversa.