Documento legal
Política de Privacidade e Uso
Versão 1.0 · Última atualização em 23 de julho de 2026
1. Quem trata os dados e em que papel
Existem dois papéis, previstos na LGPD:
- Dados do profissional (você, cliente). A Anamne AI é a controladora — decidimos como tratar seus dados de cadastro, cobrança e uso.
- Dados dos pacientes. O profissional é o controlador e a Anamne AI é a operadora — tratamos os dados dos pacientes seguindo as instruções do profissional e as finalidades do serviço.
2. Quais dados tratamos
2.1. Do profissional
- identificação e contato (nome, e-mail, telefone, registro no conselho);
- dados de conta e uso (login, preferências, logs de acesso);
- dados de cobrança (plano, faturas, meio de pagamento processado pelo gateway).
2.2. Dos pacientes (inseridos pelo profissional)
- identificação e contato do paciente;
- dados sensíveis de saúde: prontuário, evoluções, sessões, documentos, laudos, escalas e resultados;
- dados de agendamento e, quando aplicável, de sessões online.
3. Para que usamos e com qual base legal
- Prestar o serviço (execução de contrato) — operar as funcionalidades contratadas.
- Cobrança e prevenção a fraude (execução de contrato / obrigação legal).
- Segurança e melhoria (legítimo interesse), sem uso de dados de pacientes para essa finalidade.
- Dados de saúde dos pacientes — tratados para tutela da saúde, por profissional de saúde, e/ou mediante consentimento obtido pelo profissional junto ao paciente (LGPD, art. 11).
4. Uso de Inteligência Artificial
Alguns recursos usam IA para gerar sugestões de apoio (evoluções, hipóteses, laudos, análises e interpretação de escalas). Para isso:
- o conteúdo necessário é enviado, de forma criptografada, ao provedor de IA Amazon Web Services (AWS Bedrock), que processa a solicitação e devolve a sugestão;
- seus dados e os dados dos seus pacientes não são usados para treinar modelos de IA — nem pela Anamne AI, nem pelo provedor;
- a IA é ferramenta de apoio: a decisão e a validação clínica são sempre do profissional;
- cabe ao profissional informar o paciente e obter a base legal adequada para esse tratamento, conforme as normas do seu conselho de classe (incluindo a Resolução CFP nº 09/2024, quando aplicável).
5. Com quem compartilhamos (operadores/suboperadores)
Contamos com prestadores que tratam dados em nosso nome, sob contrato e obrigações de segurança:
- Amazon Web Services (AWS) — hospedagem, armazenamento e IA (Bedrock);
- Mercado Pago — processamento de pagamentos;
- Daily.co — salas de videochamada, quando você usa atendimento online.
Não vendemos dados pessoais. Compartilhamentos adicionais ocorrem apenas por obrigação legal ou ordem de autoridade competente. Alguns provedores podem processar dados fora do Brasil; nesses casos, exigimos garantias adequadas de proteção, conforme a LGPD.
6. Segurança
- criptografia em trânsito (TLS) e em repouso;
- controle de acesso por organização (isolamento entre clínicas) e autenticação;
- backups e monitoramento;
- princípio do menor privilégio no acesso interno.
Nenhum sistema é 100% imune; trabalhamos continuamente para reduzir riscos e responder a incidentes.
7. Retenção
Dados de prontuário e registros de saúde são mantidos pelos prazos exigidos pela legislação e pelas resoluções profissionais aplicáveis (a guarda de prontuário pode alcançar prazos longos, de anos, conforme a norma vigente). Dados de cadastro e cobrança são mantidos pelo tempo necessário às finalidades e obrigações legais. Encerrada a relação, os dados são eliminados ou anonimizados, ressalvadas as hipóteses legais de guarda.
8. Direitos do titular
Nos termos da LGPD, o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos e, quando cabível, eliminação e revogação de consentimento. Pedidos de pacientes devem, em regra, ser direcionados ao profissional responsável (controlador). Para dados sob nossa controladoria, contate o encarregado abaixo.
9. Cookies e medição de audiência
Utilizamos cookies e tecnologias similares essenciais para autenticação e funcionamento do serviço. Esses são indispensáveis e não dependem de consentimento.
Em nosso site institucional, utilizamos também o Pixel da Meta (Meta Platforms Ireland Ltd.), que registra visitas e ações como a criação de conta, para medir o resultado de campanhas de divulgação. Esse recurso não é essencial e por isso só é ativado após o seu consentimento no aviso exibido em sua primeira visita. Se você recusar, ele não é carregado — e a recusa vale para todo o site.
A base legal é o seu consentimento (art. 7º, I, da LGPD), que pode ser retirado a qualquer momento limpando os dados do site no navegador, o que faz o aviso ser exibido novamente. Não utilizamos o Pixel em áreas autenticadas da plataforma, de modo que nenhum dado de paciente, prontuário ou atendimento é transmitido a terceiros por esse meio.
10. Encarregado (DPO) e contato
Encarregado pelo tratamento de dados: [PREENCHER nome].
Contato: contato@anamne.ai.
11. Alterações desta Política
Podemos atualizar esta Política. Mudanças relevantes serão comunicadas pelos canais do sistema, e a versão vigente fica sempre disponível nesta página.
Este documento é um modelo inicial e não constitui aconselhamento jurídico. Recomenda-se revisão por advogado/encarregado antes da divulgação pública definitiva.
Anamne AI · CNPJ 68.113.495/0001-07 · [PREENCHER endereço]
Dúvidas sobre este documento: contato@anamne.ai