Política de Privacidade

Última atualização: 30 de março de 2026

1. Controlador de Dados

O VortexCommand é operado pela Vortex Tecnologia. Para questões sobre proteção de dados, entre em contato pelo e-mail: privacidade@vortex.com.

2. Dados Pessoais Coletados

Coletamos e processamos os seguintes dados pessoais, conforme a finalidade indicada:

DadoFinalidadeBase Legal (LGPD)
NomeIdentificação do lead/pacienteExecução de contrato (Art. 7, V)
TelefoneContato comercialLegítimo interesse (Art. 7, IX)
E-mailComunicação e notificaçõesConsentimento (Art. 7, I)
CPFIdentificação fiscal (quando aplicável)Obrigação legal (Art. 7, II)
Data de nascimentoAgendamento e histórico clínicoExecução de contrato (Art. 7, V)

3. Direitos do Titular (Art. 18 da LGPD)

Você tem o direito de, a qualquer momento, solicitar:

  • Acesso - cópia de todos os dados pessoais que mantemos sobre você
  • Correção - retificação de dados incompletos, inexatos ou desatualizados
  • Exclusão - anonimização ou eliminação de dados desnecessários ou tratados em desconformidade
  • Portabilidade - transferência dos seus dados em formato estruturado (JSON ou CSV)
  • Revogação de consentimento - retirada do consentimento anteriormente concedido
  • Oposição - contestação do tratamento realizado com base em legítimo interesse

Para exercer qualquer direito, o administrador da sua organização pode criar uma solicitação diretamente no sistema, ou você pode enviar e-mail para privacidade@vortex.com. Responderemos em até 15 dias úteis conforme a LGPD.

4. Compartilhamento de Dados

Seus dados podem ser compartilhados com os seguintes terceiros:

  • Supabase Inc. - infraestrutura de banco de dados e autenticação (processador de dados). Dados armazenados com criptografia em repouso.
  • Google Workspace (Calendar) - sincronização de agendamentos quando habilitado pelo administrador. Somente nome do paciente e horário são compartilhados.
  • Render Inc. - hospedagem da aplicação (não tem acesso direto aos dados do banco).

Não vendemos, alugamos ou cedemos dados pessoais a terceiros para fins de marketing.

5. Segurança dos Dados

  • Criptografia em trânsito (TLS/HTTPS)
  • Criptografia de dados sensíveis como CPF (AES-256-GCM)
  • Isolamento multi-tenant por organização (Row Level Security no banco)
  • Chaves de API armazenadas com hash SHA-256
  • Autenticação com tokens seguros (httpOnly, SameSite)
  • Logs de auditoria imutáveis para rastreabilidade

6. Retenção de Dados

Os dados pessoais são retidos pelo período configurado pelo administrador da organização (padrão: 2 anos). Após o período de retenção, os dados são anonimizados automaticamente. Logs de auditoria são mantidos por no mínimo 5 anos para fins de conformidade.

7. Cookies

Utilizamos apenas cookies essenciais para manter sua sessão de autenticação. Não utilizamos cookies de rastreamento, analytics ou publicidade. Os cookies de sessão são configurados como httpOnly e SameSite=Lax.

8. Transferência Internacional

Os dados podem ser processados em servidores fora do Brasil (Supabase e Render utilizam infraestrutura nos EUA). A transferência é realizada com base em cláusulas contratuais padrão conforme Art. 33 da LGPD.

9. Incidentes de Segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, conforme Art. 48 da LGPD.

10. Alterações nesta Política

Esta política pode ser atualizada periodicamente. Alterações significativas serão comunicadas por e-mail ou notificação no sistema. A versão mais recente estará sempre disponível nesta página.

11. Contato

Para dúvidas, solicitações ou reclamações sobre o tratamento de dados pessoais:

  • E-mail: privacidade@vortex.com
  • Encarregado (DPO): Vinicius - dpo@vortex.com

Base legal: Lei 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD)

Voltar ao login