Escrito para ser lido antes de você criar a conta. O documento que vincula é o contrato de operação; aqui está o mesmo conteúdo em linguagem corrida.
CARVALHO-KARSTEN TECNOLOGIA LTDA, CNPJ 40.402.200/0001-95, com sede em Rua Leoberto Leal, nº 243, Sala 02, Escritório 22, Centro, São João Batista/SC, CEP 88240-000. O encarregado pelo tratamento de dados pessoais, na forma do art. 41 da Lei 13.709/2018, atende em gustavo@dockplusai.com.
As páginas públicas do NutriApp não carregam analytics, pixel de rede social, mapa de calor nem qualquer script de terceiro. Nenhum cookie é gravado antes de você entrar na sua conta, e não há banner de consentimento porque não há o que consentir. Depois do login existe um cookie só, chamado sess, que guarda a sua sessão e nada mais — sem ele o sistema não saberia que é você a cada tela.
Nome, número e região do CRN, e-mail e senha (guardada como resumo criptográfico, nunca em texto). Junto ficam os registros técnicos de acesso — quando você entrou, de qual endereço de rede, e as tentativas de entrada que falharam —, porque sem eles não há como investigar um acesso indevido à sua conta.
Se você assinar, o seu nome e o seu e-mail são enviados ao Stripe para a cobrança. O número do cartão é digitado na página do Stripe e nunca passa por este sistema.
Na LGPD, o controlador é você: você decide o que coleta, para quê e por quanto tempo, e a relação de cuidado e o sigilo profissional são seus. Quem opera o sistema é o operador — trata os dados em seu nome, seguindo as suas instruções, e não os usa para finalidade própria.
Na prática: não vendemos, não cedemos, não treinamos modelo de inteligência artificial com os dados dos seus pacientes, e não os usamos para estudo ou estatística. Quem opera o sistema não acessa nome, contato, prontuário, exame, plano nem medida de paciente nenhuma — o isolamento entre contas é imposto pelo banco de dados, não por código de aplicação.
Pedido de acesso, correção ou cópia feito por um paciente chega a você, e o sistema exporta o prontuário integral para você responder.
Mudança nessa lista é versão nova do contrato, com novo aceite.
O servidor do NutriApp está fisicamente nos Estados Unidos, e a cópia de segurança também. Isso significa que o prontuário dos seus pacientes fica armazenado fora do território nacional — é transferência internacional de dado pessoal sensível, na forma do art. 33 da LGPD, e acontece pelo simples fato de usar o sistema.
Nenhum terceiro tem acesso ao servidor. O tráfego entre o seu navegador e o sistema é cifrado, e a cópia de segurança fica num armazenamento que cifra os objetos em repouso — mas o banco de dados no servidor não tem cifragem em repouso: a proteção nessa camada é o controle de acesso à máquina. Está dito com essas palavras na seção 6 do contrato.
Se a localização mudar, isso é versão nova do contrato, com novo aceite.
A Resolução CFN nº 594/2017 exige guarda do prontuário por, no mínimo, 20 anos a contar do último registro. Isso vale mesmo que você pare de usar o sistema, e um pedido de exclusão feito por um paciente não afasta a obrigação legal (LGPD art. 16, I). Passado o prazo, os dados são eliminados.
Acesso, correção, portabilidade, informação sobre compartilhamento e revogação de consentimento: escreva para gustavo@dockplusai.com. O prazo de resposta é de até 15 dias. Dentro do sistema, a exportação do prontuário integral de cada paciente sai em PDF e em texto, a qualquer momento — inclusive com a conta em somente leitura.
Se houver, você é avisado em até 24 horas, com o que se sabe. A comunicação à ANPD e aos titulares é decisão sua, como controlador, e você terá as informações necessárias para tomá-la.
O documento que vincula as duas partes é o contrato de operação, e ele está publicado por inteiro.
Ler os termos de uso