Política de Privacidade
Em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD)
1. Controlador dos Dados
A Lidera Health (operada por Mercatus) é a controladora dos dados pessoais tratados por meio desta plataforma, nos termos do Art. 5º, VI da LGPD.
Encarregado de Proteção de Dados (DPO):
E-mail: lgpd@liderahealth.co
2. Base Legal para o Tratamento
O tratamento de dados pessoais pela Lidera Health se fundamenta nas seguintes bases legais:
- Dados pessoais comuns (nome, e-mail, telefone): Consentimento do titular (Art. 7º, I) e execução de contrato (Art. 7º, V).
- Dados pessoais sensíveis de saúde (histórico médico, sintomas, diagnósticos, escalas validadas, prescrições, resultados de exames): Tutela da saúde, em procedimento realizado por profissional de saúde habilitado (Art. 11, II, f).
- Dados genéticos/farmacogenômicos (resultados de testes de DNA): Consentimento específico e destacado do titular (Art. 11, I), com possibilidade de revogação a qualquer momento.
- Dados de dispositivos vestíveis (Apple Health, wearables): Consentimento específico do titular (Art. 11, I).
3. Categorias de Dados Coletados
| Categoria | Classificação LGPD | Sensibilidade |
|---|---|---|
| Nome, e-mail, telefone, CPF | Dados Pessoais | Padrão |
| Histórico médico, sintomas, diagnósticos | Dados Pessoais Sensíveis (saúde) | ALTA |
| Escalas validadas (PHQ-9, GAD-7, PSQI, etc.) | Dados Pessoais Sensíveis (saúde) | ALTA |
| Dados genéticos/farmacogenômicos (DNA) | Dados Pessoais Sensíveis (genéticos) | MÁXIMA |
| Resultados de exames laboratoriais | Dados Pessoais Sensíveis (saúde) | ALTA |
| Prescrições médicas | Dados Pessoais Sensíveis (saúde) | ALTA |
| Dados de dispositivos vestíveis | Dados Pessoais Sensíveis (saúde) | ALTA |
4. Finalidades do Tratamento
- Suporte à decisão clínica para profissionais de saúde habilitados
- Geração de avaliações clínicas personalizadas e recomendações terapêuticas
- Acompanhamento de evolução e resultados do tratamento
- Comunicação sobre avaliações, consultas e planos terapêuticos
- Melhoria dos serviços e desenvolvimento de funcionalidades
- Cumprimento de obrigações legais e regulatórias (CFM, ANVISA, LGPD)
5. Compartilhamento de Dados
Seus dados pessoais podem ser compartilhados com:
- Profissionais de saúde envolvidos no seu atendimento (mediante seu consentimento)
- Parceiros de marketplace (Mercatus) — apenas dados necessários para processamento de pedidos de produtos
- Processadores de pagamento — dados mínimos para transações financeiras
- Autoridades legais — quando exigido por lei
Não vendemos seus dados pessoais.
6. Transferência Internacional de Dados
A infraestrutura de armazenamento e processamento de dados pode estar localizada fora do Brasil. Nestes casos, a Lidera Health adota as salvaguardas previstas no Art. 33 da LGPD, incluindo:
- Cláusulas contratuais padrão com provedores de infraestrutura
- Criptografia de dados em trânsito (TLS) e em repouso (AES-256)
- Controles de acesso baseados em função (RBAC) com políticas de segurança em nível de linha (RLS)
7. Medidas de Segurança
- Criptografia de dados em trânsito e em repouso
- Políticas de segurança em nível de linha (RLS) em todas as tabelas com dados sensíveis
- Autenticação multifator disponível
- Registro de auditoria (audit log) para todos os acessos a dados clínicos
- Cadeia de hash SHA-256 para integridade de versões de avaliações e prescrições
- Controle de acesso por função (médico, paciente, administrador)
8. Seus Direitos (Art. 18 da LGPD)
Você tem o direito de:
- Acesso — solicitar cópia de todos os seus dados pessoais
- Correção — solicitar a correção de dados incompletos ou inexatos
- Eliminação — solicitar a exclusão dos seus dados (respeitados os prazos legais de retenção)
- Portabilidade — receber seus dados em formato estruturado e legível por máquina
- Revogação do consentimento — revogar o consentimento para tratamento a qualquer momento
- Informação — ser informado sobre com quem seus dados são compartilhados
- Oposição — opor-se ao tratamento quando baseado em legítimo interesse
Para exercer seus direitos, acesse a seção "Meus Dados (LGPD)" no seu perfil ou entre em contato com nosso DPO em lgpd@liderahealth.co.
9. Períodos de Retenção
| Tipo de Dado | Prazo de Retenção | Base Legal |
|---|---|---|
| Prescrições médicas | 20 anos | Resolução CFM |
| Avaliações clínicas | 20 anos | Resolução CFM |
| Registros de consentimento | Permanente | Auditoria / LGPD |
| Dados genéticos | Até exclusão solicitada | Consentimento |
| Dados de leads/marketing | 2 anos após última interação | Legítimo interesse |
| Logs de acesso/auditoria | 5 anos | Obrigação legal |
10. Cookies e Tecnologias de Rastreamento
Utilizamos cookies essenciais para manter sua sessão de autenticação e preferências. Não utilizamos cookies de rastreamento publicitário.
11. Uso de Inteligência Artificial
Esta plataforma utiliza inteligência artificial como ferramenta auxiliar na análise clínica, conforme divulgado na página de Transparência do Algoritmo. Todas as recomendações geradas pela IA são revisadas e aprovadas por médico habilitado antes de qualquer prescrição ser emitida, seguindo a Resolução CFM nº 2.454/2026.
12. Integração com o Google Agenda (dados de APIs do Google)
Médicos cadastrados podem, se quiserem, conectar a própria agenda do Google à Lidera Health, para que os pacientes só vejam horários em que o médico está de fato livre e para que as consultas marcadas pela Lidera apareçam na agenda dele. A conexão é opcional, feita pelo próprio médico e desfeita a qualquer momento. Nenhum paciente conecta agenda nenhuma, e nenhum dado de paciente é enviado ao Google.
O que acessamos. Pedimos ao Google quatro permissões, cada uma com uma função só:
calendar.freebusy— os períodos ocupados (horário de início e de término) das agendas do médico, para saber quando ele não está livre;calendar.calendarlist.readonly— a lista de agendas da conta (o identificador de cada uma), para saber quais agendas consultar;calendar.events.owned— criar, alterar e apagar eventos nas agendas de que o médico é dono, usada só para escrever as consultas marcadas pela Lidera, como explicado abaixo;openideemail— o endereço de e-mail da conta conectada, para mostrar ao médico qual conta está ligada.
O que escrevemos na agenda do médico. Para cada consulta paga, um evento na agenda principal com o título “Consulta Lidera”, o horário e um link para a consulta dentro da Lidera, que só abre para o médico logado. O evento não traz nome, e-mail, telefone, diagnóstico nem qualquer outro dado do paciente, e o paciente não é convidado. Se a consulta muda de horário, corrigimos o evento; se é cancelada, apagamos o evento. Eventos de consultas que já aconteceram ficam na agenda do médico. Nunca alteramos nem apagamos um evento que não tenha sido criado pela Lidera.
O que não lemos. Nunca lemos título, descrição, local, anexos nem participantes dos compromissos do médico. A disponibilidade vem só da consulta de períodos ocupados, que não devolve esses campos. A permissão de escrita, do jeito que o Google a define, também permitiria ler os eventos das agendas do médico; a Lidera não faz isso. Ela só acessa os eventos que ela mesma criou, pelo identificador que guardou ao criá-los.
Para que usamos. Exclusivamente para (1) ocultar do paciente os horários indisponíveis e impedir marcação em cima de um compromisso existente e (2) mostrar ao médico, na própria agenda, as consultas marcadas pela Lidera. Nenhuma outra finalidade.
Como protegemos. As credenciais de acesso concedidas pelo Google são guardadas criptografadas (AES-256-GCM) e só são usadas pelos serviços de servidor que fazem a sincronização — nunca chegam ao navegador. As tabelas com esses dados são fechadas por regras de acesso no banco de dados, que impedem a leitura por qualquer usuário do aplicativo, e toda comunicação com o Google é feita por conexão criptografada (HTTPS/TLS).
O que guardamos e por quanto tempo. Enquanto a agenda estiver conectada, guardamos as credenciais criptografadas, o e-mail da conta, os identificadores das agendas, as marcas de início e fim dos períodos ocupados dos próximos 35 dias (substituídas a cada leitura, feita a cada 10 minutos) e, para cada consulta escrita na agenda, o identificador do evento criado. Quando o médico desconecta, apagamos da agenda dele os eventos de consultas futuras que criamos (os de consultas que já aconteceram permanecem, como parte do histórico dele), revogamos a autorização junto ao Google e apagamos na mesma hora todos esses dados. Se a autorização for revogada direto no Google, deixamos de conseguir acessar a agenda, a tela de agenda da Lidera avisa o médico, e desconectar ali apaga o que restou.
Com quem compartilhamos. Com ninguém. Esses dados não são vendidos, não são compartilhados com terceiros, não alimentam publicidade e não são usados para treinar modelos de inteligência artificial — nossos ou de quem quer que seja. Também não são enviados a nenhum serviço de inteligência artificial: os recursos de IA da Lidera Health, descritos na seção 11, não têm acesso a dados vindos do Google.
Base legal. Consentimento do médico titular (Art. 7º, I da LGPD), manifestado na tela de autorização do próprio Google.
Como revogar. Pelo botão “Desconectar” na tela de agenda da Lidera, ou diretamente em myaccount.google.com/permissions.
O uso e a transferência, pela Lidera Health, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado.
13. Autoridade Nacional de Proteção de Dados
Caso entenda que o tratamento dos seus dados pessoais viola a LGPD, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd
14. Contato
Para dúvidas sobre esta Política de Privacidade ou sobre o tratamento dos seus dados pessoais:
- 📧 DPO: lgpd@liderahealth.co
- 📧 Geral: info@liderahealth.co
Última atualização: 28 de setembro de 2026