Aplicativo MediRec
Política de Privacidade
Esta política explica como os dados são tratados no aplicativo MediRec para iOS e Android.
Esta política trata especificamente do aplicativo móvel MediRec. Ela complementa a política de proteção de dados da plataforma, publicada em medirec.com.br/lgpd, que é o documento de referência e prevalece em caso de divergência.
1. Responsáveis pelo tratamento
O aplicativo MediRec, identificado nas lojas pelo pacote com.blp.medirec, é desenvolvido e mantido pela 2BLP Futuro Ltda., CNPJ 57.899.732/0001-82.
Nas operações realizadas para municípios, secretarias, institutos e outras entidades contratantes, a instituição contratante atua como controladora dos dados pessoais e define as finalidades e instruções de tratamento. A 2BLP Futuro atua como operadora, tratando os dados em nome do controlador, conforme a LGPD e o contrato aplicável.
2. Quem pode usar o aplicativo
O aplicativo é destinado exclusivamente a médicos, profissionais de saúde, servidores públicos e trabalhadores administrativos autorizados por uma instituição contratante. As contas são criadas e gerenciadas por administradores; não existe criação livre de conta nem acesso para pessoas externas às instituições contratantes.
3. Dados tratados
Conforme os módulos habilitados e as atribuições do usuário, o aplicativo pode tratar:
- Dados do profissional: nome, contato profissional, instituição, unidade, equipe, perfil de acesso e credenciais de autenticação.
- Dados técnicos e de segurança: endereço IP, versão do aplicativo e do sistema, registros de acesso, ações realizadas e trilhas de auditoria.
- Dados do cidadão: nome, CNS ou CPF, data de nascimento, dados de contato e outros identificadores necessários ao atendimento.
- Dados pessoais sensíveis de saúde: solicitações, encaminhamentos, exames, resultados, hipóteses diagnósticas, informações clínicas e registros de acompanhamento.
- Documentos e imagens: fotografias ou arquivos selecionados pelo profissional para transcrição, extração estruturada e validação humana.
- Demandas: tarefas, responsáveis, comentários, prazos, anexos e histórico de alterações usados na coordenação entre profissionais e equipes administrativas.
- Notificações, quando habilitadas: identificador técnico do dispositivo, plataforma, preferências e registros necessários à entrega de avisos.
Os dados do cidadão não são fornecidos pelo próprio paciente. Eles são recebidos de sistemas oficiais de saúde (como os indicados na seção 7) ou registrados por profissionais e servidores autorizados da instituição contratante durante o atendimento — o cidadão não possui cadastro nem acesso ao aplicativo. Por esse motivo, o tratamento apoia-se nas bases legais de saúde pública descritas na seção 4, e não em consentimento fornecido pelo titular no aplicativo.
4. Finalidades e bases legais
Os dados são tratados para autenticar usuários, controlar permissões, proteger o serviço, manter registros de auditoria, organizar fluxos de saúde pública e permitir a execução das atribuições da instituição contratante.
O aplicativo também permite fotografar ou selecionar documentos para que seu conteúdo seja transcrito e organizado — recurso descrito na seção Transcrição de documentos por inteligência artificial — e oferece o módulo Demandas para coordenar tarefas entre médicos e trabalhadores administrativos.
As bases legais aplicáveis são definidas pelo controlador e podem incluir execução de políticas públicas, tutela da saúde, cumprimento de obrigação legal ou regulatória e execução do contrato, conforme os artigos 7º e 11 da LGPD. O consentimento não é utilizado como base quando o tratamento decorre de uma obrigação institucional ou de saúde pública.
5. Recursos e permissões do dispositivo
- Câmera, fotos e arquivos: usados somente quando o profissional decide capturar ou selecionar um documento para o fluxo de transcrição e organização.
- Notificações, quando habilitadas: usadas para avisos operacionais relacionados ao trabalho do usuário. As mensagens devem evitar dados clínicos identificáveis na tela bloqueada.
A recusa de uma permissão impede apenas o recurso que depende dela. O aplicativo não acessa câmera, fotos ou arquivos sem uma ação do usuário.
6. Transcrição de documentos por inteligência artificial
O aplicativo oferece um recurso opcional de transcrição e extração estruturada de documentos. Quando o profissional fotografa ou seleciona um documento, seu conteúdo é processado por um serviço de inteligência artificial para gerar uma transcrição e organizar as informações em campos estruturados.
Esse processamento utiliza o modelo Google Gemini Flash 2.5, executado em endpoint multirregional do Google Cloud com Zero Data Retention ativado: o conteúdo enviado para transcrição não é retido pelo provedor do modelo após o processamento. O modelo opera ainda sob a Seção 17 (Training Restriction) dos Service Specific Terms do Google Cloud, que veda o uso dos dados para treinar ou ajustar modelos. As implicações de transferência internacional desse processamento estão descritas na seção 8.
A transcrição é sempre submetida à conferência e validação do profissional de saúde, que revisa e confirma as informações antes de seu uso. Não há decisão automatizada que produza efeitos jurídicos ou afete significativamente o titular sem intervenção humana, nos termos do art. 20 da LGPD.
7. Compartilhamento e prestadores
Os dados podem ser acessados por profissionais autorizados da instituição controladora e compartilhados com sistemas oficiais ou prestadores necessários ao fluxo contratado, como SISREG, SER, GAL, SISCAN, SINAN e eSUS, sempre de acordo com as permissões do usuário e as instruções do controlador.
A 2BLP utiliza fornecedores de infraestrutura e processamento — em especial a Google Cloud, na condição de suboperadora, vinculada por contrato e sujeita às mesmas obrigações de confidencialidade e proteção de dados. Quando notificações forem habilitadas, serviços de entrega da Apple e do Google poderão receber identificadores técnicos e o conteúdo mínimo necessário para encaminhar a mensagem. As hipóteses de tratamento fora do território nacional estão descritas na seção Transferência internacional de dados. A 2BLP não vende dados pessoais.
O aplicativo não utiliza SDKs de análise, de monitoramento de falhas ou de publicidade de terceiros, nem identificadores de publicidade (advertising ID). Os registros técnicos e de auditoria descritos na seção 3 são gerados pela própria plataforma para fins de segurança e operação e não são compartilhados para análise comportamental ou publicidade.
8. Transferência internacional de dados
O armazenamento dos dados da plataforma ocorre em data centers do Google Cloud localizados no Brasil (região southamerica-east1, São Paulo).
Determinadas operações de processamento podem ocorrer em infraestrutura multirregional do Google Cloud. É o caso do recurso de transcrição por inteligência artificial (Google Gemini Flash 2.5), executado em ambiente multirregional com Zero Data Retention ativado. Além disso, quando as notificações estão habilitadas, os serviços de entrega da Apple (APNs) e do Google (FCM) podem processar identificadores técnicos e o conteúdo mínimo da mensagem em infraestrutura localizada fora do Brasil.
Nessas hipóteses, a transferência internacional observa o disposto nos artigos 33 e seguintes da LGPD, apoiando-se em cláusulas contratuais de proteção de dados firmadas com os fornecedores e em garantias de confidencialidade e segurança compatíveis com o nível de proteção conferido pela legislação brasileira. A 2BLP adota medidas para limitar os dados transferidos ao mínimo necessário a cada finalidade.
9. Retenção, exclusão de conta e eliminação
Retenção
Os dados são mantidos pelo período necessário às finalidades de saúde pública, às obrigações legais e regulatórias, aos prazos definidos pelo controlador e à preservação das trilhas de auditoria. Determinados registros — especialmente registros clínicos e trilhas de auditoria — são conservados por exigência legal, regulatória ou para o exercício regular de direitos, ainda que a conta de acesso correspondente seja encerrada.
Exclusão de conta e de dados
As contas do MediRec são criadas e administradas pelas instituições contratantes; não há criação livre de conta. O profissional que deseje excluir a própria conta de acesso e os dados a ela associados pode solicitar a exclusão por um destes canais:
- ao administrador de sua instituição; ou
- diretamente ao Encarregado de Proteção de Dados da 2BLP, pelo e-mail dpo (arroba) 2blp.com.
Recebida a solicitação, a conta de acesso e os dados pessoais a ela associados são efetivamente excluídos — e não apenas desativados ou suspensos — dos ambientes aplicáveis, em regra no prazo de até 30 dias. Permanecem conservados apenas os dados cuja retenção seja exigida por lei, regulação ou exercício regular de direitos, conforme descrito acima.
A exclusão da conta de acesso não elimina automaticamente os registros clínicos e de auditoria pertencentes ao controlador. A eliminação desses registros depende de determinação da instituição controladora, à qual o titular pode dirigir sua solicitação por meio da unidade de saúde, secretaria ou instituição responsável pelo atendimento.
10. Segurança
São adotadas medidas técnicas e administrativas proporcionais ao risco, incluindo tráfego protegido por HTTPS, criptografia de dados em repouso, controle de acesso por função, segregação entre instituições, registros de auditoria e acesso técnico restrito.
Nenhum sistema é totalmente imune a incidentes. Caso um evento possa causar risco relevante aos titulares, a 2BLP comunica o controlador para a adoção das providências cabíveis, incluindo as comunicações previstas na LGPD.
11. Direitos e solicitações
Os titulares podem exercer os direitos previstos na LGPD, incluindo confirmação do tratamento, acesso, correção, informação sobre compartilhamento e, quando aplicável, anonimização, bloqueio, portabilidade ou eliminação.
Pacientes e cidadãos devem apresentar a solicitação à unidade de saúde, secretaria ou instituição responsável pelo atendimento. Profissionais podem solicitar correções cadastrais ao administrador de sua instituição ou ao Encarregado da 2BLP. Alterações e eliminações de dados clínicos dependem de decisão do controlador.
12. Dados de menores de idade
O aplicativo não é destinado ao uso por crianças ou adolescentes. Entretanto, profissionais autorizados podem tratar dados de saúde de pacientes menores quando isso for necessário à prestação de serviços de saúde ou à execução de políticas públicas, sempre sob responsabilidade do controlador e em observância à legislação aplicável.
13. Alterações desta política
Esta política pode ser atualizada para refletir mudanças legais, contratuais ou funcionais. A data da versão vigente é indicada ao final desta página. Quando uma alteração material exigir comunicação adicional, a 2BLP e a instituição controladora utilizarão os canais apropriados.
14. Contato
Dúvidas sobre privacidade e proteção de dados podem ser enviadas ao Encarregado de Proteção de Dados da 2BLP Futuro Ltda., formalmente designado por meio da Resolução interna nº 01/2026, de 12 de janeiro de 2026:
Para solicitações relacionadas a prontuários, dados clínicos, exclusão ou correção de dados mantidos por uma instituição pública, procure diretamente a unidade, secretaria ou instituição controladora responsável.
Versão 2.0 · Última atualização: 1º de setembro de 2026.