Gestão Profissional · documento específico do produto
Política de Privacidade da Gestão Profissional
Quais dados a plataforma trata, por quê, por quanto tempo, e o que você pode exigir.
Em resumo
Você usa a plataforma para organizar seu trabalho. Os dados das pessoas que você atende são seus, não nossos: nós os guardamos e processamos para que a plataforma funcione, e devolvemos ou eliminamos quando você pedir.
Não vendemos dado nenhum. Não usamos o conteúdo da sua conta para publicidade. Não treinamos modelo de inteligência artificial com o que está lá dentro.
1. Quem trata os dados#
A Gestão Profissional é operada pela DV Digital, responsável por esta plataforma e pelos documentos gerais em dvdigital.dev.br.
Contato para assuntos de privacidade e exercício de direitos: contato@dvdigital.dev.br.
2. Dois papéis diferentes, e por que isso muda tudo#
A mesma plataforma trata duas categorias de dados que não se confundem, e a responsabilidade sobre elas é diferente:
| Dados | Quem decide o que fazer com eles | Nosso papel |
|---|---|---|
| Da sua conta seu cadastro, sua assinatura, seu acesso |
A DV Digital, para poder prestar o serviço e cumprir a lei | Controladora |
| Das pessoas que você atende clientes, pacientes, alunos |
Você. Você escolhe o que cadastrar, por quanto tempo manter e quando apagar | Operadora, seguindo suas instruções |
O que isso significa na prática. Se uma pessoa que você atende quiser saber quais dados dela existem, ou pedir para serem apagados, quem responde é você: foi você quem os coletou e é você quem tem a relação com ela. A plataforma te dá as ferramentas, exportação, exclusão e registro, e nós ajudamos quando você precisar.
3. O que a plataforma trata, e para quê#
A lista abaixo é gerada a partir do próprio catálogo de tratamentos da plataforma, a mesma fonte que a tela de privacidade dentro do painel usa. Ela não é escrita à mão aqui, para não envelhecer sem ninguém perceber.
Cadastro e autenticação da conta
Dados: nome, e-mail, telefone, senha (hash), CPF/CNPJ, registro profissional.
Assinatura e cobrança
Dados: nome, e-mail, CPF/CNPJ, identificador do pedido, situação da assinatura.
Suporte e manifestações
Dados: nome, e-mail, mensagem enviada, tela de origem, anexo (quando enviado), hash do IP.
Registros de acesso e auditoria
Dados: identificador do usuário, ação, data e hora, hash do IP, navegador.
Medição do site público
Dados: identificador de navegador, páginas vistas, origem do acesso.
Cadastro das pessoas atendidas
Dados: nome, contato, CPF (opcional), data de nascimento, endereço.
Prontuário, evolução e anamnese
Dados: queixa, histórico clínico, evolução, objetivos de tratamento.
Autoagendamento pelo link público
Dados: nome, telefone, e-mail (se pedido), CPF (se pedido), observações.
4. Dados de saúde e outros dados sensíveis#
Dependendo da sua profissão e dos módulos liberados na sua conta, você pode registrar informações de saúde das pessoas que atende, queixa, histórico, evolução, objetivos de tratamento. A lei brasileira trata esses dados como sensíveis, e eles exigem cuidado maior.
Quem decide coletá-los é você, no exercício da sua profissão, e é você quem responde pela base legal dessa coleta perante a pessoa atendida, normalmente a tutela da saúde ou o consentimento dela. Cabe a você obter e registrar o que sua profissão e seu conselho exigem.
Do nosso lado, esses dados ficam restritos à sua conta, não são usados para finalidade nenhuma além de fazer a plataforma funcionar para você, e não são compartilhados com outras contas nem com terceiros para fins comerciais.
5. Integração com o Google e o Google Agenda#
Esta integração ainda não está disponível. Esta seção descreve como o tratamento acontecerá quando ela for liberada, e existe desde já porque a conexão com o Google exige que a política esteja publicada antes de o recurso ser ligado. Enquanto não houver o botão de conectar dentro da plataforma, nenhum dado do Google é acessado.
A conexão é sua escolha
Nada será conectado sozinho. Quando o recurso existir, você poderá autorizar a conexão e será levado ao próprio Google para entrar e consentir. A plataforma nunca pede sua senha do Google, e não teria como usá-la: a autorização volta como um token, não como credencial.
O que passará a ser tratado
Somente enquanto a integração estiver ativa, e somente o necessário para sincronizar:
- a identificação básica da conta Google usada na conexão;
- a lista dos seus calendários e qual deles você escolheu;
- os eventos necessários à sincronização e os identificadores deles;
- marcadores de sincronização e datas de última alteração;
- o estado da conexão e as credenciais de autorização necessárias ao funcionamento.
Para quê, e só para isso
Conectar a conta, sincronizar a agenda nos dois sentidos, criar, atualizar e remover eventos correspondentes, evitar duplicidade, detectar o que mudou desde a última sincronização e mostrar a você o estado da integração.
O que nunca será feito
- vender dados obtidos do Google;
- usá-los para publicidade ou para montar perfil publicitário;
- compartilhá-los com terceiros para finalidade incompatível com a sincronização;
- usá-los para treinar modelos de inteligência artificial.
O uso de dados obtidos por APIs do Google seguirá a política de uso limitado aplicável, inclusive quanto a transferência e finalidade.
Como desconectar
Você poderá desconectar dentro da própria Gestão Profissional e, de forma independente, revogar o acesso na sua Conta Google. Ao desconectar, a sincronização para, os tokens e marcadores de sincronização são eliminados, e os atendimentos já registrados na sua agenda da plataforma permanecem , desconectar não apaga o seu trabalho.
6. Quem mais participa#
A plataforma se apoia em serviços de terceiros para funcionar. Cada um recebe apenas o necessário para a função dele:
| Serviço | Para quê | O que recebe |
|---|---|---|
| Hospedagem | Servidor e banco de dados | Tudo que a plataforma armazena |
| Kiwify | Assinatura da plataforma | Dados do comprador e da cobrança |
| Envio de e-mail | Convite de acesso, recuperação de senha, avisos | Nome e e-mail do destinatário |
| Google Fonts | Tipografia das páginas públicas | Endereço IP do visitante, ao carregar a fonte |
| reCAPTCHA (quando configurado) | Barrar robô no acesso e no cadastro | Sinais do navegador e endereço IP |
| Google Agenda (futuro, opcional) | Sincronizar a agenda, se você conectar | Ver a seção 5 |
O WhatsApp não é um subprocessador aqui: a plataforma monta a mensagem e abre o aplicativo no seu aparelho. Quem envia é você, pela sua própria conta, e nenhum conteúdo passa pelos nossos servidores nesse caminho.
7. Transferência internacional#
Alguns dos serviços acima podem processar dados fora do Brasil. Quando isso acontece, a transferência é a necessária para a execução do serviço contratado, e buscamos fornecedores que ofereçam garantias adequadas de proteção. Se você optar pela integração com o Google, os dados dessa integração serão tratados pela infraestrutura do Google, que opera internacionalmente.
8. Por quanto tempo guardamos#
Enquanto sua conta existir, o que você cadastrou continua lá, inclusive depois de o teste acabar ou a assinatura ser cancelada. Nada é apagado por vencimento de acesso.
Alguns registros técnicos têm prazo próprio, porque deixam de servir para qualquer coisa depois de certo tempo:
| Registro | Prazo | Por quê |
|---|---|---|
| Links de acesso vencidos | 30 dias | Um link vencido não abre mais nada. Guardar o hash dele por meses só aumenta o que um vazamento de banco levaria. |
| Tentativas de acesso ao Portal | 30 dias | Existem para segurar força bruta na janela de minutos. Depois de um mês são só e-mails e IPs parados no banco. |
| Eventos de automação processados | 90 dias | A chave de idempotência já cumpriu o papel dela quando o evento foi processado. O histórico útil fica em automation_runs. |
| Avisos já lidos ou arquivados | 180 dias | Aviso lido não volta a ser útil, e a tabela cresce a cada pendência que a Central acende. |
Registros exigidos por obrigação legal ou necessários à defesa de direitos podem ser mantidos pelo prazo aplicável, mesmo após a exclusão do restante.
9. Seus direitos#
Você pode pedir confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade e informação sobre compartilhamento, além de revogar consentimento quando ele for a base do tratamento.
Dentro da plataforma, em Privacidade e seus dados, você já consegue exportar o que está na sua conta e abrir um pedido formal, que fica registrado com data. Fora dela, escreva para contato@dvdigital.dev.br.
Para dados das pessoas que você atende, o pedido deve ser dirigido a você, ver a seção 2.
10. Cookies#
Necessários
Exemplos: sessão de login, token anti-CSRF, preferência de tema.
Medição de uso
Exemplos: páginas mais vistas, origem do acesso.
Publicidade
Exemplos: medição de campanha.
Você escolhe no aviso que aparece na primeira visita, e pode mudar depois. Recusar custa um clique, igual a aceitar: atrito para recusar seria uma forma de obter o "sim" sem pedir.
11. Segurança#
Adotamos medidas técnicas e organizacionais compatíveis com o serviço: senhas guardadas como hash e nunca em texto, tráfego cifrado, isolamento entre contas, registro de auditoria das ações administrativas, limite de tentativas contra acesso automatizado e controle de quem enxerga o quê.
O que não vamos afirmar. Nenhum sistema é inviolável, e quem promete isso está vendendo, não descrevendo. Se acontecer um incidente com risco relevante aos seus dados, comunicaremos você e a autoridade competente conforme a lei exige, com o que soubermos no momento.
12. Crianças e adolescentes#
A conta da plataforma é destinada a profissionais maiores de 18 anos. Pessoas atendidas podem ser menores de idade, e nesse caso o tratamento dos dados delas é de sua responsabilidade profissional, no melhor interesse da criança ou do adolescente e com o consentimento de quem detém a guarda, quando a lei exigir.
13. Mudanças nesta política#
Quando o texto mudar de forma relevante, a versão e a data de vigência no topo desta página mudam junto, e avisamos dentro da plataforma. Versões anteriores continuam valendo para o período em que estiveram em vigor.
Este texto está em vigor desde 01/09/2026.