Documento legal
Acordo de Tratamento de Dados Pessoais
Anexo I dos Termos de Uso da Sentrius Health. Regula o tratamento de dados pessoais que a Rocket Inside (F C G Bonjorno Ltda.) realiza, como operadora, por conta da instituição cliente, nos termos do art. 39 da LGPD.
Este Acordo de Tratamento de Dados Pessoais ("Acordo") é o Anexo I dos Termos de Uso da Sentrius Health e regula o tratamento de dados pessoais que F C G BONJORNO LTDA, nome fantasia Rocket Inside, CNPJ nº 49.113.837/0001-36, com sede na Avenida Paulista, nº 1483, conjunto 1012, Bela Vista, São Paulo/SP, CEP 01311-200 ("Operadora"), realiza por conta da instituição cliente identificada na Ordem de Serviço ("Controladora"), nos termos da Lei nº 13.709/2018 ("LGPD").
Os termos iniciados em maiúscula têm o significado dos Termos de Uso e do art. 5º da LGPD. Em matéria de proteção de dados, este Acordo prevalece sobre os Termos de Uso e sobre a Ordem de Serviço.
1. Objeto e papéis
1.1. A Controladora contrata a Plataforma para gerir a qualidade e a segurança do paciente e, para isso, insere e gera na Plataforma os Dados do Cliente, que incluem dados pessoais e podem incluir dados pessoais sensíveis. A Controladora determina as finalidades e os meios do tratamento; a Operadora trata os dados em nome dela e conforme as suas instruções (art. 5º, VI e VII, e art. 39 da LGPD).
1.2. Em relação aos dados de cadastro, autenticação, faturamento, suporte e uso da Plataforma, a Operadora atua como controladora, na forma da Política de Privacidade. Este Acordo não se aplica a essa atividade.
2. Descrição do tratamento
| Elemento | Descrição |
|---|---|
| Finalidade | Prestar a Plataforma: notificação e investigação de eventos de segurança, não conformidades, ações corretivas e preventivas, riscos e controles, documentos e evidências, auditorias, indicadores, acreditação, pesquisas de satisfação e de cultura de segurança, com trilha de auditoria |
| Natureza das operações | Coleta por meio das interfaces, hospedagem, armazenamento, organização, consulta, exibição, processamento, exportação, cópia de segurança, restauração e eliminação |
| Categorias de titulares | Usuários e demais profissionais da Controladora; pacientes e acompanhantes, quando mencionados em um registro; respondentes de canais públicos; terceiros citados em documentos ou evidências |
| Categorias de dados | Identificação e vínculo funcional de profissionais; descrição operacional de eventos, causas, ações e resultados; dados sobre a saúde e outros dados sensíveis, quando a Controladora os inserir (art. 5º, II); respostas de pesquisas e formulários; documentos e evidências anexados; registros de auditoria de uso |
| Duração | Vigência dos Termos de Uso, acrescida dos prazos de devolução e eliminação do item 4.11 |
| Localização | Território brasileiro, na forma do item 7 |
3. Instruções da Controladora
3.1. As instruções da Controladora são as constantes dos Termos de Uso, da Ordem de Serviço, deste Acordo, das configurações que ela realiza na Plataforma e das solicitações documentadas que dirigir ao suporte.
3.2. A Operadora informará a Controladora, antes de executá-la, sempre que considerar que uma instrução viola a LGPD ou outra norma, e poderá suspender a sua execução até esclarecimento. A Operadora que tratar dados em desacordo com a lei ou com as instruções lícitas da Controladora responde solidariamente pelos danos (art. 42, § 1º, I, da LGPD).
4. Obrigações da Operadora
4.1. Finalidade e instruções. Tratar os Dados do Cliente somente para prestar a Plataforma e conforme as instruções da Controladora, sem uso para finalidade própria, publicidade, treinamento de modelos ou comunicação a terceiros não autorizados. Dados sobre a saúde não serão comunicados nem compartilhados para obter vantagem econômica (art. 11, § 4º). A Operadora pode produzir dados agregados e anonimizados (art. 12) para operar, dimensionar, proteger e melhorar a Plataforma, sem que seja possível reidentificar titulares, a Controladora ou os seus Usuários.
4.2. Confidencialidade. Assegurar que as pessoas autorizadas a tratar os Dados do Cliente estejam vinculadas a dever de sigilo, recebam orientação sobre proteção de dados e acessem apenas o necessário às suas funções.
4.3. Segurança. Adotar as medidas técnicas e administrativas do Apêndice A, mantê-las atualizadas conforme o estado da técnica e o risco, e não reduzir o nível de proteção durante a vigência (art. 46).
4.4. Registro das operações. Manter registro das operações de tratamento realizadas por conta da Controladora (art. 37) e fornecê-lo mediante solicitação.
4.5. Suboperadores. Utilizar apenas os suboperadores do Apêndice B, com quem mantém contrato escrito que lhes impõe obrigações equivalentes às deste Acordo. A inclusão ou substituição de suboperador será comunicada à Controladora com antecedência mínima de 30 (trinta) dias; a Controladora pode se opor, por escrito e com fundamento, dentro desse prazo, e, se a objeção não for atendida, rescindir os Termos de Uso sem penalidade, com devolução proporcional dos valores antecipados. A Operadora responde pelos atos dos seus suboperadores.
4.6. Assistência à Controladora. Fornecer as funcionalidades e as informações necessárias para que a Controladora atenda os direitos dos titulares (art. 18), inclusive exportação, correção, bloqueio e eliminação; encaminhar à Controladora, em até 5 (cinco) dias úteis, os pedidos de titulares recebidos diretamente, sem respondê-los no mérito, salvo instrução diversa; e apoiar a Controladora na elaboração de relatório de impacto à proteção de dados pessoais (art. 38) e no atendimento a requisições da ANPD, com as informações de que dispuser.
4.7. Incidentes de segurança. Comunicar a Controladora em até 24 (vinte e quatro) horas contadas da confirmação de incidente de segurança que possa afetar os Dados do Cliente, com as informações então disponíveis, e complementá-las em até 72 (setenta e duas) horas com: a natureza dos dados afetados; os titulares envolvidos, quando identificáveis; as medidas de contenção e correção adotadas; os riscos relacionados; e o contato para esclarecimentos. A Operadora cooperará com a Controladora na avaliação e na comunicação à ANPD e aos titulares, que cabem à Controladora (art. 48 da LGPD e Resolução CD/ANPD nº 15/2024). A comunicação não implica reconhecimento de culpa.
4.8. Localização e transferência internacional. Manter o ambiente de produção, as réplicas e as cópias de segurança dos Dados do Cliente exclusivamente em data centers localizados no território brasileiro. Qualquer tratamento dos Dados do Cliente fora do Brasil depende de autorização prévia e escrita da Controladora e de fundamento válido nos arts. 33 a 36 da LGPD. As transferências internacionais restritas aos serviços de e-mail transacional e de pagamento, descritas no Apêndice B, não envolvem Dados do Cliente.
4.9. Acesso de suporte e de emergência. Acessar os Dados do Cliente apenas para prestar suporte solicitado pela Controladora, corrigir defeitos, cumprir a lei ou responder a incidentes, sempre mediante solicitação registrada, aprovação por pessoa distinta de quem acessa, prazo limitado e registro em trilha de auditoria à disposição da Controladora.
4.10. Auditoria. Disponibilizar à Controladora, mediante solicitação, as informações necessárias para demonstrar o cumprimento deste Acordo, como políticas, descrição de controles e relatórios de avaliações independentes quando existirem. A Controladora pode realizar, por si ou por auditor independente vinculado a sigilo, uma auditoria por ano, ou após incidente, com aviso prévio de 30 (trinta) dias, em horário comercial, às suas expensas, sem acesso a dados de outras instituições e sem prejudicar a operação da Plataforma.
4.11. Devolução e eliminação. Ao término dos Termos de Uso, manter a exportação disponível por 30 (trinta) dias e, em seguida, eliminar ou anonimizar os Dados do Cliente em até 90 (noventa) dias, eliminando as cópias de segurança no ciclo regular de rotação, em prazo não superior a 90 (noventa) dias adicionais, e emitir declaração de eliminação mediante solicitação. Ficam ressalvados os dados cuja guarda a lei exija, que permanecerão bloqueados e restritos a essa finalidade.
5. Obrigações da Controladora
5.1. Assegurar base legal para todo tratamento (arts. 7º e 11), informar os titulares (art. 9º) e, nos canais públicos, disponibilizar a Política de Privacidade da Plataforma e as suas próprias informações sobre tratamento de dados.
5.2. Observar a minimização (art. 6º, III), orientando os seus Usuários a registrar fatos operacionais e a não identificar pacientes quando isso não for necessário, e preservar o sigilo profissional.
5.3. Emitir apenas instruções lícitas; configurar Usuários, papéis e escopos adequadamente; revogar acessos de quem se desliga; e proteger as credenciais e o provedor de identidade que integrar à Plataforma.
5.4. Atender aos direitos dos titulares, comunicar incidentes à ANPD e aos titulares quando cabível (art. 48), elaborar relatório de impacto quando exigido (art. 38) e manter o seu próprio registro das operações (art. 37).
5.5. Informar à Operadora, na Ordem de Serviço ou por escrito, os dados de contato do seu Encarregado e do responsável pelo recebimento de comunicações de incidente.
6. Responsabilidade
6.1. Cada parte responde pelos danos que causar em razão do descumprimento das suas obrigações sob a LGPD e sob este Acordo. A Operadora responde solidariamente quando descumprir as obrigações da LGPD ou não seguir as instruções lícitas da Controladora (art. 42, § 1º, I); a Controladora responde pelas decisões sobre o tratamento e pelos dados que inserir. Assegura-se o direito de regresso à parte que indenizar dano causado pela outra (art. 42, § 4º).
6.2. Entre as partes, aplica-se o limite de responsabilidade previsto no item 14 dos Termos de Uso, que não afasta a responsabilidade de cada parte perante os titulares nem alcança os casos de dolo.
7. Localização dos dados
Os Dados do Cliente são hospedados em data centers no território brasileiro, em infraestrutura contratada pela Operadora. A identificação do provedor de infraestrutura consta do Apêndice B, e a Controladora será comunicada de qualquer alteração na forma do item 4.5.
8. Vigência
Este Acordo vigora enquanto a Operadora mantiver Dados do Cliente sob a sua guarda, ainda que os Termos de Uso tenham terminado, e sobrevive ao término até a eliminação prevista no item 4.11.
9. Disposições finais
9.1. Este Acordo só pode ser alterado por escrito, com aceite de ambas as partes, ressalvadas as atualizações dos Apêndices comunicadas na forma do item 4.5 e as alterações exigidas por lei ou pela ANPD.
9.2. Aplicam-se a este Acordo a lei, a solução de conflitos e o foro dos Termos de Uso.
9.3. O Encarregado pelo tratamento de dados pessoais da Operadora (art. 41 da LGPD) é Fabricio Bonjorno, e-mail fabriciocomeli@gmail.com, endereço postal na sede indicada acima. Comunicações sobre este Acordo, inclusive as de incidente, são dirigidas a esse contato e ao contato que a Controladora indicar na forma do item 5.5.
Apêndice A: medidas de segurança
- Isolamento dos dados de cada instituição no próprio banco de dados, por políticas de segurança em nível de linha aplicadas a todas as tabelas de domínio, e recusa de inicialização do serviço sob credenciais que contornem essas políticas.
- Criptografia em trânsito (TLS) em todas as comunicações externas; cifragem em repouso dos campos de narrativa sensível, dos segredos de segundo fator e das cópias de segurança, com chaves mantidas fora do código-fonte.
- Autenticação por e-mail e senha com hash resistente (bcrypt), segundo fator (TOTP) com exigência configurável por papel, bloqueio temporário após tentativas malsucedidas, tokens de curta duração com detecção de reutilização e identidade corporativa (OpenID Connect) quando configurada.
- Autorização por papel e por escopo (organização, unidade e departamento), negação por padrão e princípio do menor privilégio, inclusive para o papel de banco de dados usado pela aplicação.
- Trilha de auditoria somente de acréscimo, encadeada por hash e ancorada contra truncamento, com verificação de integridade.
- Acesso de emergência aos dados das instituições apenas por procedimento de solicitação, aprovação por pessoa distinta, prazo limitado e auditoria própria.
- Verificação antivírus de todo arquivo enviado, com recusa em caso de falha da verificação; limites de tamanho de requisição e de arquivo; limitação de requisições por origem.
- Cópias de segurança criptografadas, com verificação de integridade e exercícios periódicos de restauração; política de rotação documentada.
- Registro de operações e de eventos de segurança; observabilidade sem registro de conteúdo sensível; segredos fora de logs e de URLs.
- Ciclo de desenvolvimento com revisão de código, análise estática de segurança, verificação de vulnerabilidades em dependências e correção prioritária de achados críticos.
- Procedimento de resposta a incidentes com contenção, preservação de evidências, comunicação e análise posterior.
Apêndice B: suboperadores
| Suboperador | Serviço | Localização | Dados envolvidos |
|---|---|---|---|
| Provedor de infraestrutura em nuvem contratado pela Operadora | Hospedagem da Plataforma, banco de dados, armazenamento de arquivos e cópias de segurança | Brasil | Dados do Cliente, dados de conta e registros técnicos |
| Resend, Inc. | Envio de e-mails transacionais aos Usuários, como convites, redefinição de senha e notificações | Estados Unidos | Nome, e-mail e o conteúdo da mensagem transacional; não recebe Dados do Cliente |
| Stripe (Stripe, Inc. e sua afiliada no Brasil) | Processamento de pagamentos e gestão de assinaturas da Controladora | Brasil e Estados Unidos | Dados de faturamento da Controladora e do contato financeiro; não recebe Dados do Cliente |
A lista vigente é publicada nesta página e comunicada à Controladora na forma do item 4.5.