1. Controlador dos dados
O tratamento dos dados é de responsabilidade da instituição hospitalar contratante do sistema Censo UTI. O desenvolvimento e suporte técnico são realizados por Carlos Fior.
2. Encarregado (DPO)
Para solicitações relacionadas à privacidade de dados, entre em contato com o administrador do sistema ou com o setor de TI da instituição.
3. Dados tratados
Dados de pacientes: nome, data de nascimento, diagnósticos, medicações, evolução clínica, exames laboratoriais e parâmetros vitais registrados durante a internação na UTI.
Dados de usuários (profissionais): e-mail, dispositivo de acesso, horário e identificação de cada ação realizada no sistema (log de auditoria).
4. Base legal (LGPD)
O tratamento de dados de saúde dos pacientes fundamenta-se na tutela da saúde (Art. 11, II, f da Lei 13.709/2018), realizado exclusivamente por profissionais de saúde habilitados no exercício de suas funções. Os registros de acesso de usuários baseiam-se na proteção ao crédito e prevenção à fraude (Art. 7º, X) e no legítimo interesse da instituição em segurança e auditoria (Art. 7º, IX).
5. Armazenamento e segurança
Os dados são armazenados na plataforma Firebase (Google Cloud), com criptografia em trânsito (TLS) e em repouso. O acesso é protegido por autenticação individual, controle de permissões por perfil e registro de todas as operações.
6. Transferência internacional
A infraestrutura Google Cloud pode processar dados em servidores fora do Brasil. A Google LLC possui cláusulas contratuais padrão e certificações de conformidade que atendem aos requisitos do Art. 33 da LGPD.
7. Retenção dos dados
Dados clínicos são retidos pelo período necessário à assistência ao paciente e conforme exigências legais aplicáveis (CFM, normas do Ministério da Saúde). Logs de auditoria são mantidos por no mínimo 2 anos. Dados de usuários desativados são removidos mediante solicitação ao administrador.
8. Direitos dos titulares
Profissionais usuários do sistema podem solicitar ao administrador: confirmação do tratamento, acesso aos dados, correção, eliminação e portabilidade. Solicitações de pacientes ou seus representantes devem ser encaminhadas ao setor responsável da instituição.
9. Alterações nesta política
Eventuais atualizações serão comunicadas no próprio sistema. O uso continuado após a notificação implica aceite das novas condições.