Política de privacidade

Como tratamos os dados na Praktica.

Última atualização: abril de 2026. Compromisso com a LGPD (Lei 13.709/2018).

1. Controlador e operador

A Instituição contratante é Controladora dos dados clínicos registrados na Plataforma. A Mindtech Educação e Tecnologia (CNPJ 33.037.861/0001-01) é Operadora, atuando sob instrução da Controladora e nos limites contratuais.

2. Categorias de dados coletados

  • Identificação do Usuário: nome, e-mail institucional, papel.
  • Autenticação: hash de senha, tokens de sessão, eventos de login.
  • Dados clínicos do Titular: registros de prontuário (anamnese, exames, evoluções e prescrições sob supervisão).
  • Auditoria: timestamp, ator, ação, alvo e hash de integridade.
  • Técnicos: IP, navegador e eventos de uso agregados.

3. Finalidades e bases legais

  • — Registro acadêmico-clínico: execução de contrato com a Instituição (art. 7º, V).
  • — Auditoria e segurança: legítimo interesse do Controlador (art. 7º, IX).
  • — Cumprimento de obrigação regulatória: art. 7º, II.

4. Compartilhamento e sub-processadores

Não vendemos, alugamos ou cedemos dados a terceiros para fins comerciais. Sub-processadores utilizados:

  • — Provedor de infraestrutura cloud (divulgado em cada piloto).
  • — Provedor de IA para transcrição médica, sob acordo de confidencialidade e com dados segregados por Instituição.
  • — Provedor de comunicação para e-mail transacional.

A lista completa e atualizada é entregue por escrito ao DPO da Instituição.

5. Transferência internacional

Quando aplicável, transferências ocorrem sob cláusulas contratuais padrão e mecanismos equivalentes reconhecidos pela ANPD.

6. Retenção

  • Dados clínicos: prazo definido contratualmente pela Instituição, respeitando as normas de guarda médica (mínimo de 20 anos).
  • Auditoria: 5 anos.
  • Autenticação: 1 ano após inativação da conta.

7. Seus direitos

Titulares podem exercer os direitos previstos no art. 18 da LGPD. Veja os 9 direitos e como exercê-los.

8. Segurança

Criptografia AES-256 em repouso, TLS 1.3 em trânsito, controle de acesso por papel, auditoria completa, backups cifrados e testados.

9. Encarregado (DPO)

Cada Instituição nomeia seu DPO. O DPO da Mindtech pode ser contatado em dpo@praktica.med.br.

HML
HomologaçãoConteúdo de teste · pode ser reiniciado