Política de Privacidade
TRADEVIPE LTDA, CNPJ 51.669.255/0001-82. Atualizada em 26 de setembro de 2026.
1. Objeto
1.1. Esta Política descreve o tratamento de dados pessoais realizado pela Monet Health na prestação de seus serviços a profissionais e estabelecimentos de saúde.
1.2. O tratamento dos dados descritos nesta Política é condição para a prestação dos serviços contratados e para o registro do atendimento em prontuário. Os meios para o exercício dos direitos previstos no art. 18 da Lei nº 13.709/2018 constam da cláusula 9.
2. Papéis
2.1. O profissional ou estabelecimento de saúde contratante é o controlador dos dados pessoais de seus pacientes.
2.2. A Monet Health atua como operadora desses dados, tratando-os em nome e conforme as instruções do controlador.
2.3. A Monet Health é controladora dos dados cadastrais e de uso dos profissionais e membros de equipe que acessam a plataforma.
2.4. Na integração com a WhatsApp Business Platform, da Meta, a Monet Health atua como provedora de soluções do controlador, acessando os ativos da conta dele exclusivamente em nome dele e conforme a sua instrução.
2.5. Os dados de cada controlador são mantidos segregados dos dados dos demais.
2.6. Cabe ao controlador obter do paciente a autorização para contato por WhatsApp e atender aos pedidos de interrupção desse contato.
3. Dados tratados
3.1. Do profissional e da equipe: identificação, contato, registro profissional e dados de uso da plataforma.
3.2. Do paciente, por conta do controlador: identificação e contato; dados de saúde registrados no prontuário e nos documentos emitidos; gravações e transcrições de atendimento, quando autorizadas; comunicações trocadas com o consultório; e informações de agendamento.
3.3. Dados de saúde são dados pessoais sensíveis. A mesma proteção se aplica às informações que revelem dado de saúde, inclusive agendamentos, comunicações e registros de auditoria.
3.4. Da integração com a WhatsApp Business Platform, por conta do controlador: número de telefone e nome de exibição do paciente no WhatsApp; conteúdo, data e identificadores das mensagens trocadas com o consultório; e identificadores técnicos e credenciais de acesso da conta do controlador na plataforma.
3.5. O tratamento de dados de criança e de adolescente observa o seu melhor interesse e fundamenta-se nas hipóteses dos arts. 7º e 11 da Lei nº 13.709/2018, conforme o Enunciado CD/ANPD nº 1/2023, notadamente a tutela da saúde (art. 11, II, "f"), e não no consentimento do responsável legal. Os tipos de dados tratados, a forma de sua utilização e os procedimentos para o exercício dos direitos do art. 18 são os desta Política, mantida pública e em linguagem acessível ao adolescente e ao responsável legal.
3.6. O cadastro de paciente menor de idade ou legalmente incapaz identifica o responsável legal e o vínculo invocado. A extensão do sigilo do adolescente perante o responsável legal é definida pelo profissional, conforme a regulamentação do seu conselho.
4. Finalidades e bases legais
| Finalidade | Base legal |
|---|---|
| Prestação dos serviços ao controlador | execução de contrato (art. 7º, V) |
| Registro e guarda do prontuário e dos documentos emitidos | tutela da saúde (art. 11, II, "f") |
| Agendamento e comunicação com o paciente | tutela da saúde (art. 11, II, "f") |
| Teleconsulta e gravação de atendimento | consentimento específico (art. 11, I) |
| Uso de imagem e depoimento na divulgação do consultório | consentimento específico |
| Autenticação e prevenção a fraudes | art. 11, II, "g", quanto a dados de saúde; art. 7º, IX, quanto aos demais |
| Registro de auditoria dos acessos a dados clínicos | obrigação legal e regulatória (art. 11, II, "a") |
| Segurança da plataforma e dos dados cadastrais e de uso | legítimo interesse (art. 7º, IX) |
| Cumprimento de obrigações legais e regulatórias | art. 7º, II e art. 11, II, "a" |
4.1. Dados de pacientes não são utilizados para publicidade, não são comercializados e não são empregados no treinamento de modelos de inteligência artificial.
4.2. Os dados referidos no item 3.4 são tratados unicamente para operar a comunicação entre o consultório e o paciente, incluindo agendamento, confirmação, reagendamento, cancelamento e encaminhamento a atendimento humano, e para a segurança e a auditoria dessa comunicação. Não são comercializados, licenciados ou cedidos, nem empregados na criação, no desenvolvimento, no treinamento ou no aperfeiçoamento de sistemas ou modelos de inteligência artificial.
4.3. Dados anonimizados, na forma do art. 12 da Lei nº 13.709/2018, podem ser utilizados para estatísticas agregadas de funcionamento, capacidade e segurança da plataforma. É vedada qualquer providência destinada a reverter a anonimização.
5. Inteligência artificial
5.1. A plataforma emprega sistemas de inteligência artificial como apoio, observada a Resolução CFM nº 2.454/2026.
5.2. A decisão clínica é sempre do profissional. Conteúdo gerado por inteligência artificial é submetido à revisão e à assinatura dele, e o uso é registrado no prontuário.
5.3. O atendimento automatizado identifica-se como assistente virtual, não comunica diagnóstico, prognóstico ou decisão terapêutica e encaminha a atendimento humano quando solicitado.
5.4. Os provedores de inteligência artificial contratados atuam como suboperadores, tratam os dados apenas conforme instrução da Monet Health e estão contratualmente proibidos de utilizá-los para treinar ou aperfeiçoar os seus próprios modelos.
5.5. A plataforma não adota decisão tomada unicamente por meio automatizado que produza efeito jurídico ao titular ou afete os seus interesses, inclusive quanto a diagnóstico, conduta terapêutica e concessão ou recusa de atendimento. O atendimento automatizado executa o agendamento, a confirmação, o reagendamento e o cancelamento solicitados pelo próprio titular, conforme as regras definidas pelo controlador, e encaminha a atendimento humano quando solicitado ou quando a solicitação exceder essas regras.
5.6. É assegurada a revisão prevista no art. 20 da Lei nº 13.709/2018, com informação sobre os critérios utilizados, observados o segredo comercial e industrial.
6. Compartilhamento
6.1. Os dados são compartilhados com os suboperadores contratados para a prestação dos serviços, limitados ao necessário, e com terceiros quando exigido por lei ou ordem judicial.
| Categoria de suboperador | Finalidade | País |
|---|---|---|
| Infraestrutura de banco de dados e arquivos | armazenamento dos dados da plataforma | Brasil |
| Provedores de inteligência artificial | respostas da assistente e rascunho de evolução | Estados Unidos |
| Transcrição de áudio | transcrição do atendimento, quando ativada | Estados Unidos |
| Teleconsulta | vídeo do atendimento à distância, quando ativada | Estados Unidos |
| WhatsApp Business Platform, da Meta Platforms | mensagens trocadas com o paciente | Estados Unidos |
| Publicação e entrega do site | hospedagem do site e das imagens | global |
| Prescrição eletrônica | receita com assinatura ICP-Brasil | Brasil |
| Calendário externo | espelho da agenda, quando ativado | Estados Unidos |
6.2. A identificação nominal de cada suboperador consta do anexo de tratamento de dados celebrado com o controlador, que autoriza cada um deles e é comunicado previamente a qualquer inclusão ou substituição, e é fornecida ao titular que a solicitar, no prazo de 15 (quinze) dias, nos termos do art. 18, VII da Lei nº 13.709/2018.
6.3. Os suboperadores estão obrigados contratualmente a padrões de proteção e sigilo não inferiores aos desta Política e não podem utilizar os dados para finalidades próprias.
6.4. A comunicação por WhatsApp transita pela infraestrutura da Meta, que trata os respectivos dados conforme as suas próprias políticas. A Monet Health não compartilha com a Meta dados de prontuário.
6.5. Em organização com mais de um profissional, o acesso ao prontuário observa as regras definidas pela própria organização e fica registrado no log de auditoria.
6.6. Divergência entre a organização e o profissional quanto ao acesso ao prontuário resolve-se entre eles. A Monet Health mantém a configuração vigente e a integridade dos registros de auditoria, e cumpre instrução conjunta das partes ou determinação de autoridade competente.
6.7. Requisição de conselho profissional relativa a prontuário é encaminhada ao controlador, a quem compete atendê-la. A Monet Health fornece a ele os registros e o histórico de auditoria necessários.
6.8. Em operação societária de fusão, cisão, incorporação ou alienação de ativos, os dados podem ser transferidos ao sucessor, que fica vinculado a esta Política e às instruções do controlador. O controlador é informado previamente e conserva o direito de exportar os dados e de encerrar a relação contratual.
7. Transferência internacional
Esta cláusula é o documento de transparência exigido pelo art. 17, § 2º da Resolução CD/ANPD nº 19/2024.
7.1. Os suboperadores indicados na cláusula 6 sediados no exterior estão nos Estados Unidos da América. A Cloudflare opera rede global, com processamento na região mais próxima do acesso.
7.2. A transferência ocorre de forma contínua, por acesso remoto desses suboperadores, enquanto vigente a relação contratual, e tem por finalidade específica a hospedagem, o processamento e o suporte técnico necessários à prestação dos serviços descritos na cláusula 6.
7.3. As transferências são amparadas nas cláusulas-padrão contratuais aprovadas pela Autoridade Nacional de Proteção de Dados (Resolução CD/ANPD nº 19/2024), com as salvaguardas adicionais aplicáveis a dados sensíveis.
7.4. As responsabilidades dos agentes de tratamento constam da cláusula 2; as medidas de segurança adotadas, da cláusula 10; os direitos do titular e os meios para o seu exercício, inclusive o direito de peticionar perante a Autoridade Nacional de Proteção de Dados, da cláusula 9; e a identificação e os contatos da controladora, da cláusula 12.
7.5. O texto integral das cláusulas é fornecido ao titular que o solicitar, no prazo de 15 (quinze) dias.
8. Retenção e eliminação
8.1. O prontuário e os documentos dele decorrentes são mantidos pelo prazo mínimo de 20 (vinte) anos contados do último registro, nos termos da Lei nº 13.787/2018.
8.2. A guarda pelo prazo legal é obrigação do controlador. A Monet Health a executa por conta dele enquanto vigente a relação contratual.
8.3. Gravações de atendimento são eliminadas após a finalidade que as justificou, em prazo não superior a 7 (sete) dias.
8.4. Os registros de acesso a aplicações de internet são mantidos por 6 (seis) meses, nos termos do art. 15 da Lei nº 12.965/2014. Os registros de auditoria de acesso a dados clínicos são mantidos pelo prazo de guarda do prontuário.
8.5. Os dados referidos no item 3.4 são eliminados quando deixam de ser necessários à finalidade que os justificou, quando a integração ou a contratação é encerrada, ou quando a eliminação é solicitada pelo titular, pelo controlador ou pela Meta, ressalvada a guarda exigida por lei. As credenciais de acesso são revogadas na mesma ocasião.
8.6. Os dados cadastrais e de uso dos profissionais e membros de equipe são mantidos enquanto vigente a relação contratual e por 5 (cinco) anos após o seu término, para cumprimento de obrigações legais e exercício regular de direitos.
8.7. Encerrada a relação contratual, os dados permanecem disponíveis para exportação integral pelo prazo de 90 (noventa) dias. Decorrido esse prazo, procede-se à eliminação por método seguro, ressalvada instrução formal diversa do controlador e a guarda exigida por lei.
8.8. A exportação de prontuário depende de autorização do usuário administrador da organização, a quem cabe a legitimidade da operação.
8.9. Falecimento, aposentadoria, interdição ou cancelamento do registro do profissional não autorizam a eliminação do prontuário antes do prazo legal. Nessas hipóteses, o acesso é concedido a quem o controlador houver previamente indicado, ao sucessor do estabelecimento ou a quem determinar autoridade competente, mediante comprovação documental.
9. Direitos do titular
9.1. São assegurados os direitos previstos no art. 18 da Lei nº 13.709/2018: confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei, portabilidade, eliminação dos dados tratados com consentimento, informação sobre as entidades com as quais houve uso compartilhado, informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa, e revogação do consentimento.
9.2. O consentimento para gravação de atendimento, teleconsulta e uso de imagem pode ser revogado a qualquer momento, por procedimento gratuito e facilitado, pelo endereço indicado na cláusula 12. A revogação não impede o acesso aos demais serviços.
9.3. O titular pode opor-se a tratamento fundado em hipótese de dispensa de consentimento, nos termos do art. 18, § 2º.
9.4. A confirmação da existência de tratamento e o acesso aos dados são prestados em formato simplificado de imediato e, mediante requerimento, por declaração clara e completa, que indica a origem dos dados, a inexistência de registro, os critérios utilizados e a finalidade do tratamento, no prazo de até 15 (quinze) dias. As informações são fornecidas por meio eletrônico ou sob forma impressa, a critério do titular.
9.5. O paciente exerce seus direitos perante o controlador. Pedidos recebidos pela Monet Health são encaminhados a ele, com informação ao titular sobre o encaminhamento e o resultado.
9.6. A eliminação não alcança dados cuja guarda seja exigida por obrigação legal ou regulatória (art. 16, I). A recusa é informada ao titular com indicação das razões de fato ou de direito (art. 18, § 4º, II). Em prontuário assinado, a correção é feita por aditamento.
9.7. Como pedir a exclusão: envie mensagem para monethealth4@gmail.com informando o nome e o telefone utilizados no atendimento e, quando aplicável, o consultório. O recebimento é confirmado em até 5 (cinco) dias úteis.
9.8. O profissional e os membros da equipe solicitam pelo mesmo endereço a exclusão dos seus dados cadastrais e de uso, bem como a desconexão da conta da WhatsApp Business Platform.
9.9. As solicitações são respondidas no prazo de 15 (quinze) dias contados do recebimento, gratuitamente e independentemente de justificativa do titular.
9.10. A portabilidade é atendida em formato estruturado, de uso corrente e legível por máquina. A exportação de prontuário preserva a integridade da assinatura, do resumo criptográfico e dos aditamentos.
9.11. O titular pode peticionar à Autoridade Nacional de Proteção de Dados e aos organismos de defesa do consumidor em relação ao tratamento de seus dados.
10. Segurança
10.1. São adotadas medidas técnicas e administrativas de proteção, incluindo segregação dos dados por organização, controle de acesso individual, criptografia em trânsito e em repouso, registro de auditoria dos acessos a dados clínicos e imutabilidade dos registros assinados.
10.2. O acesso a dados de pacientes por pessoal da Monet Health limita-se ao estritamente necessário à prestação do serviço, à correção de falha técnica ou ao cumprimento de obrigação legal, é individualmente autenticado, fica registrado e submete-se a dever de sigilo que subsiste ao término do vínculo.
10.3. A Monet Health não acessa conteúdo de prontuário para finalidade própria.
10.4. As credenciais de acesso são individuais e intransferíveis. Cabe ao controlador a segurança dos dispositivos que utiliza e a gestão das permissões concedidas à sua equipe.
10.5. A comunicação de incidente de segurança ao controlador é feita em até 24 (vinte e quatro) horas da ciência do fato, acompanhada das informações necessárias ao cumprimento dos deveres dele, entre eles a comunicação à Autoridade Nacional de Proteção de Dados e aos titulares em 3 (três) dias úteis (Resolução CD/ANPD nº 15/2024).
10.6. Em relação aos dados de que a Monet Health é controladora, a comunicação à Autoridade Nacional de Proteção de Dados e aos titulares afetados é feita por ela, no prazo e na forma da regulamentação aplicável.
10.7. O controlador pode solicitar, uma vez por ano e sob sigilo, relatório das medidas de segurança adotadas.
10.8. Vulnerabilidades de segurança podem ser comunicadas a monethealth4@gmail.com.
11. Cookies e tecnologias semelhantes
11.1. São utilizados cookies estritamente necessários à autenticação e à segurança da sessão, com retenção limitada à duração da sessão ou ao prazo indicado no painel de preferências, e sem compartilhamento com terceiros para finalidade própria deles.
11.2. Cookies de medição de uso dependem de consentimento prévio, permanecem desativados por padrão, são classificados por finalidade e podem ser recusados ou revogados a qualquer tempo, sem prejuízo do acesso aos serviços. O titular pode ainda bloqueá-los nas configurações do seu navegador. Não são utilizados cookies de publicidade.
11.3. A plataforma não insere cookies de publicidade ou de rastreamento entre sítios nas páginas públicas publicadas pelos contratantes. Conteúdos de terceiros que o contratante incorpore à sua página podem gravar cookies próprios, sujeitos às políticas do respectivo terceiro.
12. Encarregado e contato
12.1. Controladora: TRADEVIPE LTDA, CNPJ 51.669.255/0001-82, que opera a plataforma Monet Health.
12.2. Encarregado pelo tratamento de dados pessoais: Julio Vilela Petrin, monethealth4@gmail.com.
12.3. Contato: monethealth4@gmail.com. Segurança: monethealth4@gmail.com.
12.4. O controlador é responsável por indicar o seu próprio encarregado.
13. Alterações
13.1. Alterações desta Política são publicadas nesta página, com indicação da data de atualização, e comunicadas aos contratantes.
13.2. Alterações que recaiam sobre a finalidade, a forma ou a duração do tratamento, a identificação da controladora ou o uso compartilhado de dados são informadas ao titular com destaque específico do teor da alteração, previamente à sua produção de efeitos. Quando a alteração de finalidade for incompatível com o consentimento originalmente manifestado, o titular pode revogá-lo caso discorde.
14. Lei aplicável
Aplica-se a legislação brasileira, em especial a Lei nº 13.709/2018, a regulamentação da ANPD e as normas do Conselho Federal de Medicina.