Última atualização: 2 de julho de 2026
A Clínica Viana (Rua Jacob Becker, 1611, Centro, Venâncio Aires/RS, telefone (51) 3741-1548) é a controladora dos dados pessoais tratados no atendimento aos seus pacientes, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
O encarregado pelo tratamento de dados (DPO) é o médico responsável pela clínica, Dr. Henrique Deves Viana (CRM/RS 41398). Para qualquer assunto de privacidade, fale com a recepção pelo telefone (51) 3741-1548 ou pessoalmente no endereço acima.
Dados cadastrais do paciente: nome completo, data de nascimento, sexo, CPF, RG, telefones, e-mail, endereço e convênio — coletados pela nossa equipe no momento do cadastro, presencialmente ou por telefone/WhatsApp.
Dados de saúde (prontuário): anotações de consulta, diagnósticos, receitas, atestados, solicitações de exames, registros e fotos de cirurgia e, quando o médico utiliza o recurso de transcrição, a gravação de áudio da consulta. São dados sensíveis, tratados com camadas adicionais de proteção.
Dados de agenda e contato: datas de consultas, confirmações e lembretes enviados por WhatsApp ou telefone.
Convite de avaliação (opcional): após o atendimento, podemos enviar por WhatsApp um convite para você avaliar a clínica no Google. É totalmente voluntário e a avaliação acontece na plataforma do Google, sob os termos de privacidade deles — a clínica não coleta nem armazena nota ou comentário seu.
Exclusivamente para: prestar o atendimento médico e dar continuidade ao seu cuidado; organizar agenda, confirmações e lembretes; emitir documentos médicos (receitas, atestados, solicitações de exame); faturamento e repasse de convênios; e cumprir obrigações legais da atividade médica, como a guarda do prontuário exigida pelo Conselho Federal de Medicina.
Não vendemos dados, não usamos seus dados para publicidade e não os compartilhamos com terceiros para fins comerciais.
O tratamento de dados de saúde é realizado para a tutela da saúde, por profissionais da área, conforme o art. 11, inciso II, alínea “f” da LGPD. Os demais tratamentos apoiam-se na execução do contrato de atendimento, no cumprimento de obrigação legal (art. 7º, II) e no legítimo interesse limitado à operação da clínica.
Utilizamos fornecedores de tecnologia que atuam como operadores de dados, sob contrato e com dever de sigilo: banco de dados (Neon), hospedagem da aplicação (Vercel) e armazenamento de arquivos clínicos em área privada com acesso por links temporários (Supabase). Parte desses servidores fica nos Estados Unidos — a transferência internacional ocorre com as salvaguardas contratuais previstas na LGPD (art. 33).
Quando o médico utiliza recursos de inteligência artificial, dois serviços processam dados pontualmente: a OpenAI (transcrição do áudio da consulta em texto) e a Anthropic (organização das anotações clínicas e leitura de documentos de internação). Conforme os termos de tratamento de dados desses fornecedores, o conteúdo enviado pela clínica não é utilizado para treinar os modelos de IA.
Prontuário médico: no mínimo 20 anos após o último registro, por exigência do Conselho Federal de Medicina — esse prazo prevalece mesmo se você pedir a exclusão dos seus dados, pois é uma obrigação legal do médico.
Áudio de consulta e sua transcrição bruta: apagados automaticamente em até 30 dias — permanece apenas a anotação clínica estruturada, que integra o prontuário. Fichas excluídas: permanecem 30 dias em uma lixeira restaurável, com registro de quem excluiu, e depois são removidas definitivamente quando não há histórico clínico vinculado. Solicitações de agendamento antigas recebidas pelo site são removidas após 12 meses.
A LGPD (art. 18) garante a você: confirmação de que tratamos seus dados; acesso e cópia deles; correção de dados incompletos ou desatualizados; informação sobre com quem compartilhamos; e eliminação, quando não houver obrigação legal de guarda (caso do prontuário). Para exercer qualquer um desses direitos, fale com a recepção pelo telefone (51) 3741-1548 — respondemos no menor prazo possível.
Acesso ao sistema restrito por login individual e perfil de função (médico e recepção veem apenas o necessário ao seu trabalho); senhas armazenadas com criptografia forte; arquivos clínicos em área privada com links que expiram; comunicação criptografada (HTTPS); e registro das ações sensíveis realizadas no sistema.