Política de Privacidade
Esta política descreve como o Velo coleta, usa, armazena e protege seus dados pessoais, incluindo os dados trocados via WhatsApp, em conformidade com a Lei Geral de Proteção de Dados (LGPD) e as Políticas para Desenvolvedores da Meta.
1. Dados que Coletamos
1.1 Dados fornecidos pelo usuário via WhatsApp
Ao interagir com nosso sistema de chat pelo WhatsApp, coletamos:
- Número de telefone associado à sua conta WhatsApp
- Mensagens de texto enviadas para o assistente
- Respostas fornecidas às perguntas do sistema
- Imagens e documentos médicos enviados durante a conversa
- Metadados das mensagens (horário, tipo de mídia, status de entrega)
1.2 Dados coletados automaticamente
Coletamos automaticamente:
- Identificador único de conversa (WhatsApp Thread ID)
- Timestamps das interações
- Tipo e formato dos arquivos enviados
- Status de leitura e entrega das mensagens
1.3 Dados de cadastro na plataforma
Ao criar uma conta no Velo, coletamos:
- Nome completo, e-mail, telefone e CRM (opcional)
- Dados de pacientes necessários para gerar solicitações médicas
- Dados de uso: como você interage com a plataforma
1.4 Dados NÃO coletados
Declaramos expressamente que NÃO coletamos:
- Conversas de outros chats do WhatsApp que não sejam com nosso número
- Lista de contatos do usuário
- Localização GPS ou dados de dispositivo
- Informações de perfil do WhatsApp além do número de telefone
2. Como Usamos os Dados
2.1 Finalidades do tratamento
Os dados coletados são utilizados exclusivamente para:
- Processar e responder às solicitações enviadas pelo usuário no chat
- Conduzir o fluxo conversacional guiado (perguntas e respostas) para coleta de informações clínicas
- Receber e armazenar imagens médicas enviadas pelo usuário para fins de análise e autorização de procedimentos
- Gerar recomendações de códigos CBHPM baseadas nas informações fornecidas
- Salvar o histórico de solicitações para permitir acompanhamento e auditoria
- Melhorar a qualidade do serviço por meio de análise anônima de padrões
2.2 Base legal (LGPD – Art. 7º)
O tratamento de dados ocorre com base em:
- Execução de contrato: necessário para prestação do serviço contratado
- Consentimento: quando dados sensíveis de saúde são processados
- Legítimo interesse: melhoria do serviço com dados anonimizados
- Cumprimento de obrigação legal: quando exigido por regulação de saúde
3. Uso da Plataforma WhatsApp (Meta)
3.1 Integração com a API do WhatsApp Business
Este aplicativo utiliza a API oficial do WhatsApp Business, fornecida pela Meta Platforms, Inc. Por isso:
- As mensagens trafegam pela infraestrutura da Meta, sujeitas aos Termos de Serviço e Política de Privacidade do WhatsApp
- A Meta pode ter acesso a metadados das mensagens conforme sua própria política
- Não armazenamos o conteúdo das mensagens nos servidores da Meta — elas são processadas e armazenadas em nossa infraestrutura própria
- O uso desta integração está em conformidade com as Políticas para Desenvolvedores da Meta
3.2 Dados transmitidos via API
Por meio da API do WhatsApp Business, recebemos e processamos:
- Texto das mensagens enviadas ao nosso número comercial
- Arquivos de imagem (JPEG, PNG, WebP) enviados pelo usuário
- Informações de webhook: número do remetente, ID da mensagem, timestamp
3.3 Limitações de uso conforme a Meta
Em conformidade com as Políticas para Desenvolvedores da Meta, nos comprometemos a:
- Não utilizar os dados do WhatsApp para fins publicitários ou de targeting
- Não compartilhar dados de usuários com terceiros não autorizados
- Não usar os dados para treinar modelos de IA de forma identificável
- Responder apenas às mensagens iniciadas pelo usuário ou conforme templates aprovados
- Manter os dados apenas pelo tempo necessário ao serviço
4. Tratamento de Imagens Médicas
4.1 Coleta e armazenamento de imagens
Quando o sistema solicita e o usuário envia imagens no chat:
- As imagens são recebidas via API do WhatsApp e imediatamente transferidas para armazenamento seguro em nossa infraestrutura
- Imagens são armazenadas com criptografia AES-256 em repouso
- O acesso é restrito apenas aos profissionais autorizados vinculados àquela solicitação
- Imagens não são utilizadas para qualquer finalidade além da solicitação específica para a qual foram enviadas
4.2 Dados sensíveis de saúde
Reconhecemos que imagens médicas constituem dados sensíveis. Por isso:
- O tratamento ocorre apenas mediante consentimento explícito (obtido no início da conversa)
- Aplicamos salvaguardas técnicas e organizacionais reforçadas
- O acesso é auditado e registrado
- A retenção é limitada ao período mínimo necessário
5. Armazenamento e Segurança
5.1 Onde os dados são armazenados
Nossos dados são processados e armazenados:
- Em servidores localizados no Brasil ou em países com nível adequado de proteção de dados
- Com criptografia em trânsito (TLS 1.3) e em repouso (AES-256)
- Com controle de acesso baseado em função (RBAC)
- Com backups automáticos e planos de recuperação de desastres
5.2 Retenção de dados
Os dados são retidos pelos seguintes períodos:
- Mensagens de texto do chat: 24 meses a partir da última interação
- Imagens médicas: 60 meses (5 anos), conforme regulações do CFM
- Logs de acesso e auditoria: 12 meses
- Dados de conta: enquanto sua conta estiver ativa
- Dados podem ser excluídos antes do prazo mediante solicitação do usuário
6. Compartilhamento de Dados
6.1 Com quem compartilhamos
Seus dados podem ser compartilhados apenas com:
- Prestadores de serviços técnicos (hospedagem, infraestrutura) vinculados por contratos de confidencialidade
- Autoridades regulatórias ou judiciais, quando exigido por lei
- Operadoras de plano de saúde, apenas as informações necessárias para a autorização do procedimento solicitado
6.2 Nunca compartilhamos
Comprometemos-nos a NUNCA:
- Vender dados pessoais a terceiros
- Compartilhar dados com anunciantes ou plataformas de marketing
- Usar dados do WhatsApp para fins publicitários ou de targeting
- Transferir dados para países sem proteção adequada sem as salvaguardas legais necessárias
7. Seus Direitos (LGPD)
7.1 Direitos garantidos
Nos termos da Lei nº 13.709/2018 (LGPD), você tem direito a:
- Confirmação da existência de tratamento dos seus dados
- Acesso aos dados que possuímos sobre você
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários
- Portabilidade dos seus dados para outro fornecedor de serviço
- Eliminação dos dados tratados com base no consentimento
- Informação sobre compartilhamento com terceiros
- Revogação do consentimento a qualquer momento
7.2 Como exercer seus direitos
Para exercer qualquer direito acima:
- Envie um e-mail para: privacidade@veloapp.com.br
- Identifique-se com nome e número de telefone cadastrado
- Descreva o direito que deseja exercer
- Responderemos em até 15 dias úteis
7.3 Exclusão de dados via WhatsApp
Para solicitar a exclusão completa dos seus dados diretamente pelo WhatsApp:
- Envie a mensagem 'EXCLUIR MEUS DADOS' para nosso número comercial
- Nossa equipe confirmará a solicitação e processará a exclusão em até 30 dias
- Você receberá uma confirmação quando o processo for concluído
9. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Quando fizermos alterações relevantes:
- Notificaremos via WhatsApp os usuários ativos sobre mudanças significativas
- Atualizaremos a data de 'Última atualização' no topo desta página
- Para alterações substanciais, solicitaremos novo consentimento quando necessário
- O uso continuado do serviço após a notificação constitui aceite das alterações
10. Contato e Encarregado de Dados (DPO)
Para dúvidas, solicitações ou reclamações relacionadas ao tratamento dos seus dados pessoais, entre em contato:
Autoridade Nacional de Proteção de Dados
Caso não obtenha resposta satisfatória, você pode contatar a ANPD:
www.gov.br/anpdRazão Social: Velo App Tecnologia Ltda. · CNPJ: XX.XXX.XXX/0001-XX · Endereço: [Endereço completo da empresa]