MeuMon Política de Privacidade
No meuMON, a gente trata dados clínicos — prontuários, doses, evolução de pacientes. Isso exige cuidado. Esta política explica, em português simples, o que coletamos, por quê, por quanto tempo e como você exerce seus direitos sob a LGPD.
1. Quem somos
meuMON é uma plataforma de gestão para clínicas de emagrecimento que tratam pacientes com medicamentos GLP-1. Somos controladores dos dados institucionais da clínica contratante e operadores dos dados de pacientes inseridos na plataforma pela clínica.
2. Dados que coletamos
Da clínica contratante
- Dados cadastrais (CNPJ, endereço, responsável técnico, CRM)
- Dados dos profissionais (nome, e-mail, CRM, especialidade)
- Dados financeiros necessários para faturamento
- Logs de uso da plataforma (acessos, ações, IPs)
Dos pacientes
- Identificação (nome, data de nascimento, CPF, contato)
- Dados clínicos (histórico, diagnósticos, medicamentos, alergias)
- Doses, aplicações e efeitos colaterais reportados
- Medidas corporais, peso, calorias, exercícios registrados no app
- Exames laboratoriais e de imagem enviados pelo paciente (arquivos e valores extraídos)
- Fotos de evolução corporal, quando o paciente opta por enviá-las
- Dados de saúde do Apple Saúde / Health Connect (passos, treinos), apenas se o paciente conectar e autorizar
- Mensagens trocadas com a clínica via chat da plataforma
3. Para quê usamos
- Prestar o serviço contratado pela clínica — prontuário, agenda, app do paciente
- Gerar relatórios de aderência, evolução e desempenho da clínica
- Enviar lembretes automáticos (doses, consultas, check-ins) por WhatsApp, push e e-mail
- Cumprir obrigações legais e regulatórias (CFM, ANVISA, fiscais)
- Melhorar a plataforma — sempre com dados agregados e anonimizados
Não vendemos dados. Não usamos prontuários para treinar modelos de IA. Não compartilhamos dados de pacientes com anunciantes ou terceiros não essenciais à operação.
4. Bases legais (LGPD)
- Execução de contrato — dados cadastrais da clínica e dos profissionais
- Tutela da saúde (art. 11, II, f) — dados clínicos dos pacientes inseridos pela clínica
- Consentimento — quando o paciente registra informações voluntárias no app (exercício, humor, fotos de evolução)
- Legítimo interesse — logs técnicos, prevenção a fraude, segurança
- Obrigação legal — retenção de prontuário por 20 anos (CFM 1.821/2007)
5. Compartilhamento
Compartilhamos dados apenas com subprocessadores necessários à operação:
- AWS (São Paulo) — hospedagem e banco de dados
- Twilio / provedor de WhatsApp Business — envio de lembretes
- Provedor de e-mail transacional — confirmações e recuperação de senha
- Processadora de pagamento — cobrança de mensalidade
- Anthropic (Claude) — EUA — análise automatizada por IA de: fotos de refeições (estimativa de calorias e macros); fotos do corpo, com altura, peso e sexo (composição corporal); exames laboratoriais (arquivos e valores extraídos); histórico de peso e medidas (análise de progresso); e geração de frases de incentivo. Acionada quando o paciente usa esses recursos e somente após o consentimento explícito no app.
- OpenAI (Whisper) — EUA — transcrição do áudio de treino que o paciente registra por voz, somente após o consentimento explícito no app.
Todos os subprocessadores passam por due diligence de segurança e privacidade. A lista atualizada está disponível mediante solicitação.
Transferência internacional e uso. Os serviços de IA acima (Anthropic e OpenAI) processam dados em servidores nos Estados Unidos, com base nas hipóteses da LGPD (art. 33). Os dados são usados apenas para gerar o resultado do recurso no momento do envio e não são usados para treinar modelos de IA. Esses envios só ocorrem após o consentimento explícito do paciente no app, que pode ser revogado a qualquer momento em Configurações. O app funciona normalmente sem os recursos de IA.
6. Segurança
- Criptografia AES-256 em repouso e TLS 1.3 em trânsito
- Controle de acesso por perfil (RBAC) e autenticação multifator para administradores
- Logs auditáveis de acesso a prontuário
- Backup diário com retenção de 30 dias
- Revisões periódicas de segurança e plano de resposta a incidentes
7. Retenção
Mantemos prontuários pelo prazo mínimo de 20 anos após o último registro, conforme resolução CFM 1.821/2007. Dados financeiros são retidos por 5 anos (prazo prescricional fiscal). Demais dados são apagados em até 30 dias após o encerramento do contrato, exceto quando houver obrigação legal de retenção.
8. Direitos do titular
Você pode, a qualquer momento:
- Confirmar a existência de tratamento de dados
- Acessar seus dados
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários
- Solicitar portabilidade dos dados em formato estruturado (JSON ou CSV)
- Revogar consentimento, quando aplicável
- Apresentar reclamação à ANPD
Para exercer esses direitos, escreva para privacidade@meumon.com.br. Respondemos em até 15 dias.
9. Cookies
Usamos cookies essenciais para manter sua sessão ativa e lembrar suas preferências, além de cookies analíticos (desativáveis) para entender como a plataforma é usada. Não usamos cookies de publicidade.
10. Encarregado de Proteção de Dados (DPO)
DPO nomeado: Adriano Kelvio
E-mail: dpo@meumon.com.br
11. Mudanças nesta política
Podemos atualizar esta política. Alterações relevantes são comunicadas por e-mail à clínica contratante com pelo menos 15 dias de antecedência. A data da última atualização aparece no topo desta página.
← Voltar ao início