Documento em revisão. Recomenda-se validação jurídica antes do uso definitivo.
Esta Política descreve como a plataforma Orbbyx Clinic (orbbyxclinic.com.br) trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Quem opera a plataforma
O Orbbyx é operado por Denilson Carvalho Rocha, contato denilson@orbbyx.com.br.
2. Papéis (Controlador × Operador)
Em relação aos dados dos pacientes, a clínica contratante é a Controladora e o Orbbyx é o Operador — tratamos esses dados apenas em nome e conforme as instruções da clínica. O Orbbyx não acessa o conteúdo clínico dos pacientes. Em relação aos dados de conta dos usuários da clínica (nome e e-mail de administradores e profissionais), o Orbbyx atua como Controlador para fins de operação do serviço.
3. Dados que tratamos
- Conta: nome e e-mail dos usuários da clínica (login e comunicação do serviço).
- Assinatura: plano, situação de pagamento e CPF/CNPJ informado para a cobrança.
- Técnicos: registros de erro do aplicativo (mensagem, rota e rastro) e métricas de uso agregadas — sem dados clínicos de pacientes.
- Pacientes (por conta da clínica): dados cadastrais, de saúde (prontuário), convênio e financeiros, tratados sob responsabilidade da clínica Controladora e isolados por empresa.
4. Finalidades e base legal
Tratamos os dados de conta e assinatura para prover o serviço, autenticar acessos e cobrar (execução de contrato, art. 7º, V). Os dados de pacientes são tratados pela clínica para tutela da saúde (art. 11, II, “f”) e cumprimento de obrigações legais/regulatórias; o Orbbyx apenas os processa como Operador.
5. Suboperadores e compartilhamento
Utilizamos provedores de tecnologia como suboperadores, sob obrigação de segurança e confidencialidade:
- Google Cloud / Firebase — hospedagem, banco de dados, autenticação e armazenamento (dados em São Paulo, Brasil).
- Asaas — processamento dos pagamentos da assinatura da clínica.
Não vendemos dados pessoais. Dados de pacientes só são compartilhados com operadoras de convênio (TISS) por ação da própria clínica.
6. Segurança
Adotamos criptografia em trânsito e em repouso, isolamento de dados por empresa (cada clínica só acessa os próprios dados), controle de acesso por perfil, verificação de e-mail, backups automáticos e recuperação a um ponto no tempo (PITR). Segredos sensíveis (ex.: gateway de pagamento) ficam fora do navegador, em cofre gerenciado.
7. Direitos do titular
O titular pode solicitar confirmação de tratamento, acesso, correção, portabilidade, eliminação e informação sobre compartilhamentos. A Plataforma oferece exportação dos dados por paciente e exportação completa da clínica. Os pedidos de titulares são atendidos pela clínica Controladora; o Orbbyx fornece os meios técnicos.
8. Retenção
Os dados são mantidos enquanto a assinatura estiver ativa. Após o encerramento, a clínica pode exportar seus dados; a guarda do prontuário pelo prazo legal (ex.: 20 anos, CFM) é responsabilidade da clínica. A exclusão definitiva pela Plataforma é irreversível.
9. Encarregado (DPO)
Encarregado de proteção de dados: Denilson Carvalho Rocha — contato denilson@orbbyx.com.br.
10. Cookies
Utilizamos apenas mecanismos essenciais para autenticação e funcionamento do sistema. Não usamos cookies de rastreamento de terceiros.
11. Atualizações
Esta Política pode ser atualizada. A versão vigente estará sempre disponível nesta página.