Coletamos as informações estritamente necessárias para a prestação dos serviços de gestão de escalas médicas e cumprimento de obrigações legais. As categorias de dados tratados incluem:
- Dados de identificação: nome completo, CPF, RG e foto de perfil.
- Dados profissionais: CRM, UF do registro, RQE e especialidade médica.
- Dados de contato: e-mail, telefone e endereço completo.
- Dados financeiros: banco, agência, número de conta, titular e chave PIX — utilizados exclusivamente para processamento de repasses.
- Dados de localização: coordenadas de GPS no momento do check-in e check-out de plantões, para validação de presença no hospital.
- Dados de autenticação: tokens de sessão armazenados de forma criptografada no dispositivo.
- Dados biométricos: imagem facial e vetor de reconhecimento derivado dela, utilizados exclusivamente para validar o registro de ponto — tratados conforme a Seção 06 desta política.
Todos os tratamentos de dados realizados pela OutMed possuem finalidade específica e base legal prevista na Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018):
- Execução de contrato (art. 7º, V): gestão de escalas, cálculo e pagamento de repasses médicos.
- Cumprimento de obrigação legal (art. 7º, II): emissão de notas fiscais, recolhimento de tributos e guarda de documentos fiscais pelo prazo legal.
- Legítimo interesse (art. 7º, IX): melhoria contínua da plataforma, segurança da informação e prevenção de fraudes.
- Consentimento (art. 7º, I): envio de comunicações e marketing, quando aplicável — revogável a qualquer momento.
A OutMed adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, perda, alteração ou divulgação indevida:
- Transmissão de dados exclusivamente via HTTPS (TLS 1.2+).
- Senhas armazenadas com hash criptográfico (nunca em texto simples).
- Tokens de sessão gravados no iOS Keychain e Android Keystore — áreas cifradas pelo sistema operacional.
- Acesso interno a dados pessoais restrito a colaboradores autorizados, mediante controle de perfis.
- Dados financeiros protegidos com controle de acesso por função (RBAC).
Não compartilhamos dados pessoais com terceiros para fins publicitários ou de rastreamento. O compartilhamento ocorre apenas nos seguintes casos:
- Hospitais e clínicas contratantes: somente os dados necessários à gestão das escalas do médico vinculado.
- Obrigação legal: quando exigido por autoridade competente, decisão judicial ou órgão regulatório.
- Prestadores de serviço (suboperadores): empresas de infraestrutura de TI que assinam acordos de confidencialidade e tratam dados estritamente conforme nossas instruções.
- Nunca vendemos, alugamos ou cedemos dados pessoais a terceiros para fins comerciais próprios.
Os dados são mantidos pelo tempo necessário à finalidade que motivou sua coleta, observando os prazos legais obrigatórios:
- Dados de conta ativa: enquanto o vínculo contratual estiver vigente.
- Dados fiscais e contábeis: mínimo de 5 anos após encerramento do exercício, conforme legislação tributária.
- Dados de localização (check-in/check-out): 2 anos para fins de auditoria.
- Vetor biométrico facial: mantido enquanto a conta estiver ativa e o consentimento vigente; eliminado imediatamente após a revogação do consentimento ou o encerramento da conta.
- Selfies de check-in e check-out: 90 dias, após os quais são eliminadas automaticamente dos servidores.
- Após o término do prazo, os dados são eliminados de forma segura ou anonimizados.
- A exclusão da conta no aplicativo inicia o processo de remoção de dados pessoais não sujeitos a prazo legal.
O aplicativo OutMed utiliza reconhecimento facial com uma única finalidade: confirmar que o registro de ponto — check-in e check-out de plantão — está sendo feito pelo próprio médico escalado, impedindo que a marcação seja delegada a outra pessoa. O tratamento ocorre mediante consentimento específico e destacado, nos termos do art. 11, inciso I, da LGPD, e pode ser revogado a qualquer momento.
- Dados coletados: no cadastro facial, uma fotografia frontal do rosto; a cada check-in e check-out, uma nova fotografia tirada ao vivo no aplicativo.
- Processamento no dispositivo: a detecção do rosto e a prova de vida — posição da cabeça e abertura dos olhos — são executadas localmente no aparelho, por biblioteca embarcada que funciona sem conexão. Esses sinais não são transmitidos nem armazenados.
- O que é retido do cadastro: da fotografia de cadastro extraímos um vetor numérico de 128 dimensões, e apenas esse vetor é armazenado. A fotografia de cadastro não é mantida. O vetor não permite reconstruir a imagem do rosto.
- Selfies do ponto: retidas por até 90 dias, exclusivamente para auditoria do registro de plantão, e eliminadas automaticamente dos servidores após esse prazo.
- Onde ficam armazenados: em servidores próprios da OutMed, localizados no Brasil. Nenhum dado biométrico é enviado a serviços de terceiros para processamento.
- Compartilhamento: dados biométricos não são compartilhados com terceiros, não são vendidos, não são utilizados para publicidade, perfilamento ou rastreamento, e não são cedidos a corretores de dados.
- Controle de acesso: as imagens e o vetor biométrico são acessíveis apenas a pessoal autorizado da OutMed, por meio de endereços temporários assinados emitidos após autenticação, nunca por endereço público.
- Exclusão: o médico pode solicitar a exclusão do cadastro facial a qualquer momento pelo e-mail privacidade@outmedsa.com. A remoção elimina o vetor biométrico e todas as imagens associadas, e é concluída em até 15 dias úteis.
- Consentimento: o cadastro facial só ocorre após aceite expresso na tela de cadastro biométrico do aplicativo, com registro da data em que o consentimento foi dado.
Em conformidade com a LGPD (arts. 17 a 22), você tem os seguintes direitos sobre seus dados pessoais:
- Acesso: obter confirmação sobre o tratamento e uma cópia dos dados que mantemos sobre você.
- Correção: solicitar a retificação de dados incompletos, inexatos ou desatualizados.
- Eliminação: pedir a exclusão dos dados tratados com base no consentimento ou quando desnecessários.
- Portabilidade: receber seus dados em formato estruturado para uso em outro serviço.
- Revogação do consentimento: retirar o consentimento dado anteriormente, sem prejuízo dos tratamentos já realizados.
- Oposição: contestar tratamentos realizados com base em legítimo interesse.
- Para exercer seus direitos, entre em contato pelo e-mail privacidade@outmedsa.com com o assunto 'Direitos LGPD'.
O aplicativo móvel OutMed solicita as seguintes permissões, todas estritamente necessárias ao funcionamento:
- Localização (GPS): validação de check-in e check-out no perímetro do hospital.
- Câmera e galeria: foto de perfil profissional e captura do reconhecimento facial do ponto. Essas imagens são enviadas aos servidores da OutMed e tratadas conforme as Seções 01 e 06 desta política.
- Face ID / Touch ID: desbloqueio do aplicativo pela biometria do próprio sistema operacional. Esse mecanismo é processado exclusivamente pelo iOS e não fornece dados biométricos à OutMed. Não se confunde com o reconhecimento facial do registro de ponto, descrito na Seção 06.
- Armazenamento: exportação de relatórios e extratos de pagamento em PDF para o dispositivo.
A OutMed designou um Encarregado de Proteção de Dados (DPO) responsável por atender requisições dos titulares, comunicar-se com a ANPD e orientar a organização no cumprimento da LGPD:
- Encarregado: Equipe de Privacidade OutMed.
- E-mail: privacidade@outmedsa.com
- Prazo de resposta: até 15 dias úteis, prorrogáveis mediante justificativa.
Esta política pode ser atualizada periodicamente para refletir mudanças legais, tecnológicas ou operacionais. Em caso de alterações relevantes:
- Notificaremos os usuários pelo e-mail cadastrado com antecedência mínima de 10 dias.
- O aviso será exibido também no aplicativo no primeiro acesso após a alteração.
- A data da última atualização é sempre exibida no topo desta página.
- O uso continuado da plataforma após a comunicação implica a aceitação das novas condições.
Esta Política de Privacidade é regida pela Lei nº 13.709/2018 (LGPD) e pelos requisitos de privacidade da Apple App Store (Privacy Nutrition Labels, PrivacyInfo.xcprivacy) e do Google Play (Data Safety). O foro competente para dirimir controvérsias é o da Comarca de Fortaleza/CE, salvo disposição legal diversa.