OutMedPrivacidade

Política de
Privacidade

Transparência total sobre como coletamos, usamos e protegemos seus dados pessoais, em conformidade com a LGPD e as diretrizes da Apple App Store e Google Play.

Última atualização: 20 de junho de 2026 · CNPJ 47.478.462/0001-82

Resumo em 30 segundos
Rastreamento

Nenhum

Venda de dados

Jamais

Exclusão de conta

Disponível no app

DPO

privacidade@outmedsa.com

Coletamos as informações estritamente necessárias para a prestação dos serviços de gestão de escalas médicas e cumprimento de obrigações legais. As categorias de dados tratados incluem:

  • Dados de identificação: nome completo, CPF, RG e foto de perfil.
  • Dados profissionais: CRM, UF do registro, RQE e especialidade médica.
  • Dados de contato: e-mail, telefone e endereço completo.
  • Dados financeiros: banco, agência, número de conta, titular e chave PIX — utilizados exclusivamente para processamento de repasses.
  • Dados de localização: coordenadas de GPS no momento do check-in e check-out de plantões, para validação de presença no hospital.
  • Dados de autenticação: tokens de sessão armazenados de forma criptografada no dispositivo.
  • Dados biométricos: imagem facial e vetor de reconhecimento derivado dela, utilizados exclusivamente para validar o registro de ponto — tratados conforme a Seção 06 desta política.

Todos os tratamentos de dados realizados pela OutMed possuem finalidade específica e base legal prevista na Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018):

  • Execução de contrato (art. 7º, V): gestão de escalas, cálculo e pagamento de repasses médicos.
  • Cumprimento de obrigação legal (art. 7º, II): emissão de notas fiscais, recolhimento de tributos e guarda de documentos fiscais pelo prazo legal.
  • Legítimo interesse (art. 7º, IX): melhoria contínua da plataforma, segurança da informação e prevenção de fraudes.
  • Consentimento (art. 7º, I): envio de comunicações e marketing, quando aplicável — revogável a qualquer momento.

A OutMed adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, perda, alteração ou divulgação indevida:

  • Transmissão de dados exclusivamente via HTTPS (TLS 1.2+).
  • Senhas armazenadas com hash criptográfico (nunca em texto simples).
  • Tokens de sessão gravados no iOS Keychain e Android Keystore — áreas cifradas pelo sistema operacional.
  • Acesso interno a dados pessoais restrito a colaboradores autorizados, mediante controle de perfis.
  • Dados financeiros protegidos com controle de acesso por função (RBAC).

Não compartilhamos dados pessoais com terceiros para fins publicitários ou de rastreamento. O compartilhamento ocorre apenas nos seguintes casos:

  • Hospitais e clínicas contratantes: somente os dados necessários à gestão das escalas do médico vinculado.
  • Obrigação legal: quando exigido por autoridade competente, decisão judicial ou órgão regulatório.
  • Prestadores de serviço (suboperadores): empresas de infraestrutura de TI que assinam acordos de confidencialidade e tratam dados estritamente conforme nossas instruções.
  • Nunca vendemos, alugamos ou cedemos dados pessoais a terceiros para fins comerciais próprios.

Os dados são mantidos pelo tempo necessário à finalidade que motivou sua coleta, observando os prazos legais obrigatórios:

  • Dados de conta ativa: enquanto o vínculo contratual estiver vigente.
  • Dados fiscais e contábeis: mínimo de 5 anos após encerramento do exercício, conforme legislação tributária.
  • Dados de localização (check-in/check-out): 2 anos para fins de auditoria.
  • Vetor biométrico facial: mantido enquanto a conta estiver ativa e o consentimento vigente; eliminado imediatamente após a revogação do consentimento ou o encerramento da conta.
  • Selfies de check-in e check-out: 90 dias, após os quais são eliminadas automaticamente dos servidores.
  • Após o término do prazo, os dados são eliminados de forma segura ou anonimizados.
  • A exclusão da conta no aplicativo inicia o processo de remoção de dados pessoais não sujeitos a prazo legal.

O aplicativo OutMed utiliza reconhecimento facial com uma única finalidade: confirmar que o registro de ponto — check-in e check-out de plantão — está sendo feito pelo próprio médico escalado, impedindo que a marcação seja delegada a outra pessoa. O tratamento ocorre mediante consentimento específico e destacado, nos termos do art. 11, inciso I, da LGPD, e pode ser revogado a qualquer momento.

  • Dados coletados: no cadastro facial, uma fotografia frontal do rosto; a cada check-in e check-out, uma nova fotografia tirada ao vivo no aplicativo.
  • Processamento no dispositivo: a detecção do rosto e a prova de vida — posição da cabeça e abertura dos olhos — são executadas localmente no aparelho, por biblioteca embarcada que funciona sem conexão. Esses sinais não são transmitidos nem armazenados.
  • O que é retido do cadastro: da fotografia de cadastro extraímos um vetor numérico de 128 dimensões, e apenas esse vetor é armazenado. A fotografia de cadastro não é mantida. O vetor não permite reconstruir a imagem do rosto.
  • Selfies do ponto: retidas por até 90 dias, exclusivamente para auditoria do registro de plantão, e eliminadas automaticamente dos servidores após esse prazo.
  • Onde ficam armazenados: em servidores próprios da OutMed, localizados no Brasil. Nenhum dado biométrico é enviado a serviços de terceiros para processamento.
  • Compartilhamento: dados biométricos não são compartilhados com terceiros, não são vendidos, não são utilizados para publicidade, perfilamento ou rastreamento, e não são cedidos a corretores de dados.
  • Controle de acesso: as imagens e o vetor biométrico são acessíveis apenas a pessoal autorizado da OutMed, por meio de endereços temporários assinados emitidos após autenticação, nunca por endereço público.
  • Exclusão: o médico pode solicitar a exclusão do cadastro facial a qualquer momento pelo e-mail privacidade@outmedsa.com. A remoção elimina o vetor biométrico e todas as imagens associadas, e é concluída em até 15 dias úteis.
  • Consentimento: o cadastro facial só ocorre após aceite expresso na tela de cadastro biométrico do aplicativo, com registro da data em que o consentimento foi dado.

Em conformidade com a LGPD (arts. 17 a 22), você tem os seguintes direitos sobre seus dados pessoais:

  • Acesso: obter confirmação sobre o tratamento e uma cópia dos dados que mantemos sobre você.
  • Correção: solicitar a retificação de dados incompletos, inexatos ou desatualizados.
  • Eliminação: pedir a exclusão dos dados tratados com base no consentimento ou quando desnecessários.
  • Portabilidade: receber seus dados em formato estruturado para uso em outro serviço.
  • Revogação do consentimento: retirar o consentimento dado anteriormente, sem prejuízo dos tratamentos já realizados.
  • Oposição: contestar tratamentos realizados com base em legítimo interesse.
  • Para exercer seus direitos, entre em contato pelo e-mail privacidade@outmedsa.com com o assunto 'Direitos LGPD'.

O aplicativo móvel OutMed solicita as seguintes permissões, todas estritamente necessárias ao funcionamento:

  • Localização (GPS): validação de check-in e check-out no perímetro do hospital.
  • Câmera e galeria: foto de perfil profissional e captura do reconhecimento facial do ponto. Essas imagens são enviadas aos servidores da OutMed e tratadas conforme as Seções 01 e 06 desta política.
  • Face ID / Touch ID: desbloqueio do aplicativo pela biometria do próprio sistema operacional. Esse mecanismo é processado exclusivamente pelo iOS e não fornece dados biométricos à OutMed. Não se confunde com o reconhecimento facial do registro de ponto, descrito na Seção 06.
  • Armazenamento: exportação de relatórios e extratos de pagamento em PDF para o dispositivo.

A OutMed designou um Encarregado de Proteção de Dados (DPO) responsável por atender requisições dos titulares, comunicar-se com a ANPD e orientar a organização no cumprimento da LGPD:

  • Encarregado: Equipe de Privacidade OutMed.
  • E-mail: privacidade@outmedsa.com
  • Prazo de resposta: até 15 dias úteis, prorrogáveis mediante justificativa.

Esta política pode ser atualizada periodicamente para refletir mudanças legais, tecnológicas ou operacionais. Em caso de alterações relevantes:

  • Notificaremos os usuários pelo e-mail cadastrado com antecedência mínima de 10 dias.
  • O aviso será exibido também no aplicativo no primeiro acesso após a alteração.
  • A data da última atualização é sempre exibida no topo desta página.
  • O uso continuado da plataforma após a comunicação implica a aceitação das novas condições.
§

Esta Política de Privacidade é regida pela Lei nº 13.709/2018 (LGPD) e pelos requisitos de privacidade da Apple App Store (Privacy Nutrition Labels, PrivacyInfo.xcprivacy) e do Google Play (Data Safety). O foro competente para dirimir controvérsias é o da Comarca de Fortaleza/CE, salvo disposição legal diversa.