1. Quem somos
Esta Política descreve como o Grupo Arcmed (“Arcmed”) trata dados pessoais na plataforma ARCIA (“Plataforma”). Os dados completos de identificação da Arcmed constam do contrato celebrado com cada instituição.
2. Dados que tratamos
- Dados de conta: nome, e-mail corporativo, papel/permissão, organização à qual pertence.
- Dados de autenticação: credenciais (senha armazenada com hash), fatores de verificação (MFA por e-mail), registros de login.
- Dados de uso: páginas/recursos acessados, conversas e consultas feitas, data/hora, e métricas técnicas.
- Conteúdo enviado pela organização: planilhas, documentos e indicadores, tratados sob instrução do hospital (ver §1).
- Registros de auditoria: ações relevantes (quem fez o quê, quando) para segurança e prestação de contas.
3. Para que tratamos e com qual base legal
| Finalidade | Base legal (LGPD) |
|---|---|
| Criar e manter sua conta; autenticar o acesso | Execução de contrato (Art. 7, V) |
| Operar, proteger e melhorar a Plataforma; segurança e auditoria | Legítimo interesse (Art. 7, IX) |
| Cumprir obrigações legais/regulatórias | Obrigação legal (Art. 7, II) |
| Tratar o conteúdo enviado pela organização | Sob a base e instruções do hospital (Controlador) |
| Comunicações transacionais (MFA, conta, redefinição de senha) | Execução de contrato / legítimo interesse |
4. Compartilhamento e suboperadores
Para operar a Plataforma, utilizamos terceiros que tratam dados em nosso nome (“suboperadores”), incluindo provedores de modelos de IA (para gerar as análises) e de infraestrutura/e-mail. Esses provedores estão sujeitos a obrigações de proteção de dados. A lista atualizada está disponível mediante solicitação pelo canal indicado no §10.
5. Transferência internacional
Parte do tratamento ocorre em servidores fora do Brasil (EUA), ao utilizarmos provedores de IA. Adotamos Cláusulas-Padrão Contratuais (Res. CD/ANPD 19/2024) e, quando disponível, a opção de não-treinamento / retenção zero, além de minimização dos dados antes do envio.
6. Cookies
A Plataforma (área logada) utiliza apenas cookies necessários (sessão, autenticação e segurança), que dispensam consentimento. Não utilizamos cookies de marketing na área logada, e este site público não utiliza cookies de marketing nem rastreadores de terceiros.
7. Por quanto tempo guardamos
Mantemos os dados pelo tempo necessário às finalidades acima e às obrigações legais. Registros de auditoria são mantidos pelo período definido no contrato com cada instituição, respeitados os prazos legais. Encerrada a relação, os dados são eliminados ou anonimizados, salvo retenção legal.
8. Seus direitos (Art. 18)
Você pode solicitar: confirmação e acesso; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamento; e revisão de decisões automatizadas, quando aplicável. Para exercê-los, contate o Encarregado (§10).
9. Segurança
Adotamos medidas técnicas e administrativas para proteger os dados: isolamento por organização, controle de acesso, criptografia de credenciais, TLS, MFA, gestão de sessão endurecida e trilha de auditoria.
10. Encarregado (DPO)
As solicitações sobre dados pessoais são recebidas pelo canal comercial@grupoarcmed.com, aos cuidados do Encarregado de Proteção de Dados da Arcmed, e respondidas nos prazos da LGPD.
11. Alterações
Podemos atualizar esta Política; a versão vigente, com a data de atualização, fica sempre disponível na Plataforma. Mudanças relevantes serão comunicadas.
12. Contato
Grupo Arcmed · comercial@grupoarcmed.com.