SurgeNote

Política de Privacidade

Versão 1.4 — 9 de agosto de 2026 (o cadastro passou a exigir confirmação do número de WhatsApp; a conta só é criada após essa confirmação) · versões anteriores: 1.3, de 31 de julho de 2026; 1.2, de 30 de julho de 2026 e 1.1, de 21 de julho de 2026

1. Quem somos e papéis na LGPD

O SurgeNote é operado pela iddeia (contato: contato@iddeia.com.br).

2. Quais dados coletamos

Do médico: nome, CRM, telefone (WhatsApp), e-mail, senha (guardada de forma cifrada/hash), preferências visuais (tema, cor, logomarca) e dados de assinatura. Dados de pagamento (cartão/boleto/Pix) são tratados diretamente pela Asaas — não armazenamos dados de cartão.

De pacientes (dados sensíveis de saúde, inseridos pelo médico): nome do paciente, procedimento, data, hospital, convênio e valores. O código CID-10 do diagnóstico deixou de ser coletado em 31 de julho de 2026 — o campo saiu do registro de cirurgia e o CID-10 passou a ser apenas uma consulta de referência dentro do painel, sem vínculo com paciente. Os registros criados entre 30 e 31 de julho de 2026 podem conter esse código, que permanece guardado com a cirurgia e sujeito aos mesmos direitos descritos nesta política (inclusive exclusão a pedido). Também processamos o conteúdo ditado pelo médico (áudio, texto ou imagem do boletim cirúrgico), que pode conter o nome do paciente. Não coletamos CPF, endereço nem prontuário do paciente — apenas o necessário ao registro de produção e cobrança do médico. O paciente não tem acesso à plataforma.

No cadastro (antes de a conta existir): ao preencher o formulário do site, o nome, o CRM, o telefone e o e-mail informados ficam guardados temporariamente, junto com um código de verificação, até que o médico envie esse código pelo WhatsApp e confirme que o número é dele. Só então a conta é criada. Se a confirmação não vier, esse registro temporário e o login iniciado são apagados automaticamente (ver seção 6).

Da equipe do médico: nome, e-mail e telefone dos membros que o médico autorizar (ex.: secretário(a)).

3. Para que usamos

Não vendemos dados pessoais nem os usamos para publicidade.

4. Com quem compartilhamos (sub-operadores)

ServiçoPara quêDados envolvidosLocal
Supabasebanco de dados e autenticaçãotodos os dados da plataformaEUA
OpenAItranscrição de áudio, leitura de imagem e estruturação por IAconteúdo ditado (pode conter nome de paciente)EUA
Googleagenda (apenas se o médico conectar)procedimento, data e nome no título do eventoEUA
Evolution API / n8n (Cloudfy)ponte com o WhatsApp e automaçõesmensagens, áudios e imagens enviadosBrasil
Asaascobrança da assinaturadados do médico (nunca de paciente)Brasil
Hostinger/EasyPanelhospedagem do sitenenhum dado sensível (páginas estáticas)Brasil

Transferência internacional: parte dos dados, inclusive dados sensíveis de saúde, é processada em servidores nos Estados Unidos (Supabase, OpenAI e Google), com salvaguardas contratuais desses fornecedores, conforme a LGPD (art. 33).

5. Dados do Google (Google Agenda)

Se o médico optar por conectar a própria conta Google, o SurgeNote usa a API do Google Agenda (Google Calendar) da seguinte forma:

Uso limitado (Limited Use): o uso que o SurgeNote faz de dados recebidos das APIs do Google está em conformidade com a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use). / The use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

6. Por quanto tempo guardamos

7. Como protegemos

8. Seus direitos (LGPD)

Você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, exclusão e informações sobre compartilhamento dos seus dados, além de revogar consentimentos. Pacientes que desejarem exercer direitos sobre registros feitos por seu médico podem contatar diretamente o médico (controlador) ou nosso canal abaixo, que encaminhará a solicitação.

Canal do titular: contato@iddeia.com.br. Respondemos no prazo legal.

9. Cookies e armazenamento local

Não usamos cookies de publicidade nem rastreadores de terceiros. O painel guarda no seu navegador apenas o necessário para funcionamento: sessão de login, preferências visuais e a trava biométrica local, quando ativada.

10. Alterações

Esta política pode ser atualizada. Mudanças relevantes serão comunicadas por e-mail ou WhatsApp e a versão vigente estará sempre nesta página.

← Voltar ao site