Política de Privacidade

Transparência total sobre como cuidamos dos seus dados pessoais. A sua confiança é a base da nossa relação.

Última atualização: 20 de maio de 2026

1. Quem é o Responsável pelos Seus Dados

O controlador dos seus dados pessoais é:

Marcelo Ítalo Virgillito — MI Saúde Integral
Mentor em Saúde Integral · Naturopatia
São Bernardo do Campo (SP), Brasil
Site: marceloitalo.com.br
Contato sobre privacidade: marcelo@marceloitalo.com.br

Esta Política se aplica ao site marceloitalo.com.br e à plataforma MI Saúde Integral, incluindo todas as funcionalidades de anamnese, protocolos e avaliações psicossociais, tanto para pessoas físicas quanto para empresas contratantes.

2. Quais Dados Coletamos

Coletamos apenas os dados necessários para cada finalidade, respeitando o princípio da minimização (Art. 6°, III, LGPD):

DadoPor que coletamosBase Legal
Nome, e-mail, telefone, fotoCriar sua conta e estabelecer contatoExecução de contrato (Art. 7°, V)
CPF, data de nascimentoIdentificação e emissão de documentosExecução de contrato (Art. 7°, V)
Histórico de saúde, medicamentos, alergias sensívelAvaliação naturopática e elaboração de protocolosTutela da saúde (Art. 11°, II, f) + Consentimento
Resultados de exames sensívelAnálise laboratorial e acompanhamento clínicoTutela da saúde (Art. 11°, II, f) + Consentimento
Notas de sessões e transcrições sensívelRegistro clínico para continuidade do atendimentoTutela da saúde + Consentimento explícito
Respostas a questionários psicossociais sensívelAvaliação de saúde mental e psicossocial (NR-01, COPSOQ III)Tutela da saúde (Art. 11°, II, f) + Consentimento
Dados de navegação (cookies, IP)Análise de desempenho do site (Google Analytics)Legítimo interesse (Art. 7°, IX)
Dados de saúde são tratados com máxima proteção.
Classificados pela LGPD como dados pessoais sensíveis (Art. 5°, II), somente são tratados com base em finalidade específica de saúde ou com o seu consentimento explícito.

3. Como Usamos Seus Dados

Seus dados são usados exclusivamente para:

Não vendemos, alugamos ou cedemos seus dados a terceiros para fins comerciais.

4. Com Quem Compartilhamos

DestinatárioDado compartilhadoProteção aplicada
Anthropic Inc. (EUA)
API de Inteligência Artificial
Perfil de saúde mínimo necessário para geração do protocolo personalizado (princípio da minimização — Art. 6°, III, LGPD) Somente mediante consentimento explícito e específico do titular, coletado antes de qualquer transmissão; transferência internacional com base no Art. 33, I, LGPD; Anthropic Inc. não usa dados transmitidos via API para treinar seus modelos (Política de Uso Comercial da Anthropic)
Microsoft OneDrive
Armazenamento de backup
Backup criptografado de todos os dados Criptografia GPG AES-256 aplicada antes da transmissão — dados são completamente ilegíveis sem a chave privada, mesmo em caso de comprometimento da conta
Google Analytics
Análise de uso do site
Dados de navegação (IP, páginas visitadas, tempo de sessão) — sem qualquer dado de saúde IP anonimizado via configuração do Analytics; Política de Privacidade do Google aplicável; dados usados exclusivamente para análise de desempenho do site
Locaweb Serviços de Internet S.A.
Hospedagem — VPS Brasil
Todos os dados da plataforma (hospedagem de infraestrutura) Servidor localizado em São Paulo (BR); dados nunca saem do território nacional por este canal; contrato de serviço com cláusulas de confidencialidade
Empresas contratantes B2B
Clientes corporativos
Relatórios agregados de saúde psicossocial dos colaboradores Apenas dados consolidados e sem identificação individual; nunca dados individuais identificáveis sem consentimento explícito do colaborador; regido por Contrato de Tratamento de Dados (CTD/DPA)
Transferências Internacionais (Art. 33, LGPD)
A única transferência internacional de dados ocorre via Anthropic Inc. (EUA) para geração de protocolos com inteligência artificial. Esta transferência é realizada com base no Art. 33, I, LGPD, mediante consentimento específico e destacado do titular, coletado previamente e de forma separada dos demais consentimentos. O backup via Microsoft OneDrive pode envolver servidores fora do Brasil, porém os dados são criptografados com GPG AES-256 antes da transmissão e permanecem ilegíveis sem a chave privada mantida exclusivamente pelo controlador.

5. Por Quanto Tempo Guardamos

Tipo de dadoTempo de retençãoMotivo
Dados de saúde (prontuário)20 anos após encerramento do vínculoObrigação legal — CFM 1638/2002
Dados de contaDuração do vínculo + 5 anosCódigo Civil, Art. 206
Backups30 dias (rotação automática)Política de DR e continuidade operacional
Dados de navegação26 mesesPadrão Google Analytics
Dados de colaboradores (B2B) B2B20 anos (dados individuais); indefinido (dados agregados)Obrigação legal NR-01 + CFM 1638/2002

Após os prazos de retenção, os dados são excluídos de forma segura com certificado de destruição disponível mediante solicitação.

6. Como Protegemos Seus Dados

7. Seus Direitos (Art. 18, LGPD)

A LGPD garante a você os seguintes direitos, exercíveis a qualquer momento:

DireitoO que significa
ConfirmaçãoSaber se tratamos seus dados
AcessoReceber cópia completa dos seus dados
CorreçãoCorrigir dados incompletos ou incorretos
Anonimização ou exclusãoBloquear ou apagar dados desnecessários ou tratados em desconformidade
PortabilidadeReceber seus dados em formato estruturado (CSV/JSON) para outro fornecedor
Revogação do consentimentoRetirar o consentimento dado anteriormente a qualquer momento, sem prejuízo
OposiçãoOpor-se ao tratamento com base em legítimo interesse
Informação sobre compartilhamentoSaber com quais entidades públicas e privadas seus dados foram compartilhados

Exercer seus direitos

Responderemos em até 15 dias úteis a partir do recebimento da solicitação.

Enviar solicitação

8. Empresas Contratantes (B2B) Seção Corporativa

Esta seção é específica para empresas que contratam a MI Saúde Integral para aplicação de avaliações psicossociais (NR-01, COPSOQ III, ISO 45003, HSE) e programas de saúde ocupacional com seus colaboradores.

8.1 Papéis no Tratamento de Dados

Controladora
Empresa Contratante
Define a finalidade do tratamento dos dados de seus colaboradores (cumprimento da NR-01, programa de saúde ocupacional).
Operadora
MI Saúde Integral
Trata os dados dos colaboradores exclusivamente conforme as instruções da empresa contratante e nos termos do CTD/DPA firmado.
Titulares
Colaboradores
Possuem direitos individuais garantidos pela LGPD, exercíveis tanto perante a empresa contratante quanto perante a MI Saúde Integral.

8.2 Contrato de Tratamento de Dados (CTD / DPA)

Todo contrato B2B é acompanhado de um Contrato de Tratamento de Dados (CTD), equivalente ao Data Processing Agreement (DPA) exigido por normas internacionais. O CTD estabelece:

8.3 Dados dos Colaboradores

No âmbito da avaliação psicossocial (NR-01), os seguintes dados dos colaboradores são tratados:

DadoFinalidadeAcesso
Nome e e-mail corporativo Criação de conta e envio de instrumentos de avaliação Gestor MI Saúde Integral + colaborador
Respostas aos questionários psicossociais sensível Avaliação de risco psicossocial conforme NR-01, COPSOQ III e ISO 45003 Apenas o colaborador e o profissional responsável pela análise
Scores e níveis de risco individuais sensível Acompanhamento longitudinal e intervenções personalizadas Apenas o colaborador e o profissional responsável
Relatórios agregados (sem identificação) Entrega à empresa para cumprimento da NR-01 e tomada de decisão organizacional Gestão da empresa + RH — nunca com dados individuais identificáveis
Garantia fundamental: A empresa contratante nunca recebe dados individuais identificáveis de seus colaboradores. Os relatórios entregues são exclusivamente agregados e sem possibilidade de identificação individual, salvo mediante consentimento explícito, específico e destacado do próprio colaborador, formalizado antes de qualquer compartilhamento.

8.4 Suboperadores (Sub-processors)

A MI Saúde Integral utiliza os seguintes suboperadores no tratamento de dados de clientes B2B:

SuboperadorPaísFunçãoProteção
Locaweb Serviços de Internet S.A. Brasil 🇧🇷 Hospedagem VPS (servidor principal) Contrato de serviço com cláusulas de confidencialidade; dados nunca saem do BR por este canal
Microsoft Corporation (OneDrive) EUA / Global 🌐 Armazenamento de backup GPG AES-256 aplicado antes da transmissão; dados ilegíveis sem chave privada; Microsoft Data Protection Addendum (DPA) disponível
Anthropic Inc. EUA 🇺🇸 API de IA para geração de protocolos de saúde (quando aplicável) Consentimento explícito do colaborador coletado previamente; dado mínimo necessário; Anthropic não treina modelos com dados via API (Política Comercial); HTTPS
Google LLC (Analytics) EUA / Global 🌐 Análise de uso do site público Apenas dados de navegação do site público, sem qualquer dado de saúde ou dado de colaboradores

A MI Saúde Integral notificará a empresa contratante com antecedência mínima de 30 dias sobre qualquer adição ou substituição de suboperador que possa afetar o tratamento de dados dos colaboradores.

8.5 Término do Contrato — Devolução e Exclusão de Dados

Ao término do contrato, a MI Saúde Integral adotará, conforme escolha da empresa contratante:

Excetuam-se os dados que devam ser retidos por obrigação legal (prontuários por 20 anos conforme CFM 1638/2002 e NR-01).

8.6 Notificação de Incidentes de Segurança

Em caso de incidente que possa afetar dados de colaboradores, a MI Saúde Integral:

8.7 Auditorias e Evidências de Conformidade

A empresa contratante pode solicitar, a qualquer momento e com aviso prévio de 10 dias úteis:

8.8 Direitos dos Colaboradores (Titulares)

Os colaboradores cujos dados são tratados no âmbito do contrato B2B possuem todos os direitos do Art. 18 da LGPD (listados na Seção 7). Esses direitos podem ser exercidos:

O prazo de resposta é de 15 dias úteis a partir do recebimento da solicitação.

Canal Dedicado para Empresas

Para CTD/DPA, auditorias, notificações de incidentes ou qualquer questão de governança de dados corporativa.

marcelo@marceloitalo.com.br

9. Cookies e Rastreamento

CookieFinalidadeDuração
Google Analytics (_ga, _gid)Análise de visitantes e comportamento de navegação no site público (sem dados de saúde)Até 2 anos
Cookies de sessãoManter login na plataforma de forma seguraSessão / 8 horas
CSRF TokenProteção contra ataques de falsificação de requisição (segurança)Sessão

Você pode desativar cookies nas configurações do seu navegador, o que pode afetar algumas funcionalidades da plataforma.

10. Crianças e Adolescentes

Nossos serviços são destinados a adultos. Não coletamos intencionalmente dados de menores de 18 anos sem o consentimento dos responsáveis legais. Caso identifique dados de menores coletados sem autorização, entre em contato para exclusão imediata.

11. Alterações nesta Política

Alterações relevantes serão comunicadas no site com antecedência mínima de 15 dias. Clientes B2B serão notificados diretamente por e-mail. A data da última atualização é sempre exibida no topo desta página. O uso continuado após a data de vigência implica aceitação da nova versão.

12. Contato e Encarregado de Dados (DPO)

Encarregado de Proteção de Dados: Marcelo Ítalo Virgillito
E-mail: marcelo@marceloitalo.com.br
WhatsApp: (11) 91280-1019
Prazo de resposta: até 15 dias úteis (pessoas físicas) · até 48 horas para incidentes B2B

Você também pode registrar reclamações junto à ANPD (Autoridade Nacional de Proteção de Dados): www.gov.br/anpd