Versão 1.0 · Atualizada em 2026-06-17
Política de Privacidade (LGPD)
Esta Política descreve como a Jenner Tecnologia em Saúde ("Jenner", "nós") coleta, utiliza, armazena, compartilha e protege dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD).
1. Controlador e Encarregado (DPO)
Controlador: Jenner Tecnologia em Saúde.
Encarregado de Proteção de Dados: Encarregado de Dados (DPO) — suporte@jennermedical.com.br.
Contato para assuntos de privacidade: suporte@jennermedical.com.br.
2. Dados pessoais que tratamos
- Cadastro do profissional: nome, CPF, CRM/UF, RQE, especialidade, e-mail, telefone, endereço, data de nascimento.
- Dados sensíveis dos pacientes (sob responsabilidade do médico usuário, na qualidade de controlador): identificação, histórico clínico, diagnósticos (CID-10), prescrições, exames, anotações de consulta e transcrições.
- Dados de uso: registros de acesso, IP, dispositivo, logs de auditoria e telemetria mínima de funcionamento.
- Dados de pagamento: tratados pelo processador (Stripe); não armazenamos dados completos de cartão.
3. Finalidades e bases legais (art. 7º e 11 da LGPD)
- Execução de contrato e prestação do serviço — art. 7º, V.
- Cumprimento de obrigação legal/regulatória (CFM, sigilo médico) — art. 7º, II.
- Exercício regular de direitos em processo judicial/administrativo — art. 7º, VI.
- Tutela da saúde, por profissionais de saúde — art. 11, II, "f" (dados sensíveis de pacientes).
- Legítimo interesse para segurança, prevenção a fraude e melhoria do serviço — art. 7º, IX.
- Consentimento, quando aplicável (ex.: cookies não essenciais, comunicações).
4. Papéis: controlador e operador
Para os dados cadastrais do médico, a Jenner atua como controladora. Para os dados de pacientes inseridos pelo médico, a Jenner atua como operadora, processando-os exclusivamente conforme as instruções do profissional, que é o controlador desses dados perante a LGPD e o CFM.
5. Compartilhamento
- Provedores de infraestrutura em nuvem e processadores essenciais (armazenamento, autenticação, e-mail, pagamentos).
- Autoridades públicas, mediante requisição legal.
- Não vendemos dados pessoais.
6. Transferência internacional
Alguns provedores podem armazenar dados fora do Brasil. Adotamos cláusulas contratuais e padrões de segurança equivalentes aos exigidos pela LGPD.
7. Retenção e descarte
Dados são mantidos pelo tempo necessário às finalidades e às obrigações legais (ex.: prontuário médico — Resolução CFM nº 1.821/2007, mínimo de 20 anos). Após esse prazo, são anonimizados ou eliminados.
8. Direitos do titular (art. 18 da LGPD)
- Confirmação da existência de tratamento.
- Acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade.
- Eliminação dos dados tratados com consentimento.
- Informação sobre compartilhamento.
- Revogação do consentimento.
Usuários autenticados podem exercer esses direitos em Privacidade e Dados ou pelo e-mail suporte@jennermedical.com.br.
9. Segurança
Adotamos medidas técnicas e administrativas: criptografia em trânsito (TLS) e em repouso, controle de acesso baseado em papéis, RLS no banco de dados, registros de auditoria, princípio do menor privilégio e revisão periódica.
10. Cookies
Utilizamos cookies essenciais para autenticação e funcionamento. Cookies analíticos só são ativados mediante consentimento, gerenciável no banner exibido no primeiro acesso.
11. Crianças e adolescentes
A plataforma é destinada a profissionais médicos. Dados de pacientes menores são tratados apenas no contexto assistencial, sob responsabilidade do médico/responsável legal.
12. Incidentes
Em caso de incidente que possa acarretar risco ou dano relevante, comunicaremos a ANPD e os titulares afetados conforme o art. 48 da LGPD.
13. Alterações
Esta Política pode ser atualizada. Avisaremos os usuários por e-mail ou no app quando houver mudanças relevantes. A versão vigente é indicada no topo deste documento.