Legal
Política de Privacidade
Última atualização: julho de 2025
1. Quem somos
O Termus é um sistema de gestão de contratos e termos de consentimento desenvolvido e operado pela Consime, pessoa jurídica estabelecida no Brasil, com contato disponível pelo e-mail termus@consime.com.br.
Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e compartilhamos dados pessoais no contexto da prestação dos nossos serviços, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018).
2. Papéis no tratamento de dados
A LGPD distingue dois papéis principais no tratamento de dados pessoais:
- Controlador: a Consime atua como controladora dos dados dos usuários do sistema (administradores, médicos, recepcionistas e demais colaboradores das clínicas cadastradas), pois determina as finalidades e os meios de tratamento desses dados.
- Operador: em relação aos dados pessoais dos pacientes inseridos pelas clínicas no sistema, a Consime atua como operadora, uma vez que realiza o tratamento em nome e por instrução da clínica contratante, que é a controladora desses dados.
A clínica contratante é a responsável pela legalidade da coleta e do uso dos dados dos seus pacientes. Ao utilizar o Termus, a clínica declara que possui base legal adequada para o tratamento dos dados inseridos na plataforma.
3. Dados que coletamos
3.1 Dados das clínicas e seus usuários
- Nome completo e e-mail dos usuários cadastrados
- Razão social, CNPJ/CPF, endereço e telefone da clínica
- Credenciais de acesso (senha armazenada com hash bcrypt, nunca em texto claro)
- Dados de faturamento para processamento de pagamentos (intermediados pelo Asaas)
- Configurações de SMTP para envio de e-mails pela clínica (senha criptografada com AES-256-GCM)
- Logs de auditoria: ações realizadas no sistema, com data, hora e usuário responsável
3.2 Dados dos pacientes (inseridos pelas clínicas)
Os dados abaixo são inseridos pela clínica e tratados pelo Termus na condição de operador:
- Nome completo, CPF, RG e data de nascimento
- Endereço, telefone e e-mail
- Informações de procedimentos e convênios
- Contratos e termos de consentimento assinados digitalmente
Atenção: dados de saúde são considerados dados pessoais sensíveis nos termos do art. 5º, II da LGPD. O Termus armazena esses dados exclusivamente para possibilitar a prestação do serviço contratado pela clínica, sem utilizá-los para outras finalidades.
3.3 Dados coletados automaticamente
- Endereço IP e informações básicas do navegador para fins de segurança
- Registros de acesso ao sistema conforme exigido pelo Marco Civil da Internet (Lei nº 12.965/2014)
4. Finalidades e bases legais
| Finalidade | Base legal (LGPD) |
|---|---|
| Prestação do serviço contratado | Execução de contrato (art. 7º, V) |
| Processamento de pagamentos | Execução de contrato (art. 7º, V) |
| Envio de e-mails transacionais e notificações | Execução de contrato (art. 7º, V) |
| Geração e armazenamento de contratos assinados | Execução de contrato / obrigação legal (art. 7º, V e II) |
| Auditoria e segurança do sistema | Legítimo interesse / obrigação legal (art. 7º, IX e II) |
| Cumprimento de obrigações legais e regulatórias | Obrigação legal (art. 7º, II) |
| Comunicações sobre o serviço e atualizações | Legítimo interesse (art. 7º, IX) |
5. Compartilhamento de dados com terceiros
O Termus compartilha dados estritamente necessários com os seguintes fornecedores de serviço, todos vinculados por obrigações contratuais de confidencialidade e segurança:
- ZapSign: plataforma de assinatura digital. Recebe o PDF do contrato e os dados do signatário (nome, e-mail, CPF) para viabilizar a assinatura eletrônica com validade jurídica.
- Supabase: armazenamento em nuvem dos PDFs assinados, hospedado em infraestrutura AWS.
- Asaas: gateway de pagamentos para processamento das assinaturas mensais e anuais das clínicas.
- Provedor de e-mail SMTP: configurado pela própria clínica para envio dos contratos assinados aos pacientes.
Não vendemos, alugamos nem cedemos dados pessoais a terceiros para fins comerciais ou publicitários.
6. Armazenamento e segurança
Adotamos medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, perda, alteração ou destruição, incluindo:
- Senhas de usuários armazenadas com hash bcrypt (fator de custo 10)
- Senhas SMTP das clínicas criptografadas com AES-256-GCM
- Comunicação via HTTPS em toda a plataforma
- Banco de dados PostgreSQL com acesso restrito e credenciais em variáveis de ambiente
- Sessões autenticadas via HMAC-SHA256
- Log de auditoria completo de todas as ações realizadas no sistema
7. Retenção de dados
Os dados são mantidos pelo período necessário às finalidades para as quais foram coletados, observados os seguintes critérios:
- Dados de usuários e clínicas ativas: mantidos durante toda a vigência do contrato de prestação de serviços.
- Dados após cancelamento: mantidos por até 5 (cinco) anos para cumprimento de obrigações legais e para defesa em eventuais processos judiciais ou administrativos, conforme o Código Civil (art. 206).
- Contratos e termos assinados: mantidos pelo prazo contratado ou, no mínimo, pelo prazo de prescrição aplicável ao tipo de relação jurídica documentada.
- Logs de acesso: mantidos por 6 (seis) meses, conforme o Marco Civil da Internet.
8. Direitos dos titulares
Nos termos dos arts. 17 a 22 da LGPD, os titulares de dados pessoais têm direito a:
- Confirmar a existência de tratamento de seus dados
- Acessar os dados que mantemos sobre eles
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD
- Solicitar a portabilidade dos dados a outro fornecedor de serviço
- Solicitar informações sobre o compartilhamento de dados com terceiros
- Revogar o consentimento, quando o tratamento for baseado nessa base legal
Para exercer qualquer desses direitos, entre em contato pelo e-mail termus@consime.com.br. Responderemos no prazo de até 15 (quinze) dias úteis.
Titulares que sejam pacientes de clínicas usuárias do Termus devem, preferencialmente, exercer seus direitos diretamente junto à clínica responsável pelo tratamento, que é a controladora dos seus dados.
9. Transferência internacional de dados
Alguns dos nossos fornecedores (Supabase/AWS, ZapSign) podem armazenar ou processar dados em servidores localizados fora do Brasil. Essas transferências ocorrem em conformidade com o art. 33 da LGPD, com base em garantias contratuais adequadas de proteção dos dados ou em decisões de adequação reconhecidas pela Autoridade Nacional de Proteção de Dados (ANPD).
10. Cookies
O Termus utiliza apenas cookies estritamente necessários para o funcionamento do sistema, especificamente o cookie de sessão autenticada (dermodont_session). Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros.
11. Menores de idade
O Termus é um sistema destinado exclusivamente a pessoas jurídicas e profissionais de saúde. Não coletamos dados pessoais de menores de 18 anos de forma direta. Dados de pacientes menores de idade podem ser inseridos pelas clínicas no contexto de atendimentos clínicos, sendo a clínica responsável por observar as exigências legais aplicáveis, incluindo o consentimento dos responsáveis legais.
12. Alterações nesta política
Esta política pode ser atualizada periodicamente. Quando houver alterações relevantes, notificaremos as clínicas contratantes por e-mail com antecedência mínima de 15 (quinze) dias. O uso continuado do sistema após a data de vigência das alterações implica a aceitação da nova versão.
13. Contato e Encarregado de Dados
Para dúvidas, solicitações ou comunicações relacionadas a esta Política de Privacidade ou ao tratamento de dados pessoais pelo Termus, entre em contato:
Consime - Termus
E-mail: termus@consime.com.br