MIA · Documentos legais
Política de Privacidade
A MIA — Multi Intelligence Agent ("MIA", "nós"), plataforma operada por MIA HOSPEDAGEM DE SITES E TRATAMENTO DE DADOS LTDA (CNPJ 66.908.620/0001-31), está comprometida com a proteção dos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), com a Google API Services User Data Policy (incluindo os requisitos de Limited Use) e com as demais normas aplicáveis.
Esta política explica quais dados tratamos ao operar a plataforma MIA (atendimento por WhatsApp com inteligência artificial, agenda, cadastro de clientes e pacientes, teleconsulta e integrações), para que os usamos, com quem os compartilhamos, onde ficam e por quanto tempo, inclusive os dados recebidos de APIs do Google.
Quem decide sobre os dados. Em relação aos dados dos pacientes e clientes atendidos, a clínica, o profissional ou a empresa que contrata a MIA (o "Cliente") é o controlador, e a MIA atua como operadora, tratando os dados conforme as instruções do Cliente. Em relação aos dados de cadastro de quem contrata e usa o painel, a MIA é controladora.
1. Dados que tratamos
- Cadastro de quem usa o painel: nome, e-mail, telefone e dados profissionais (como registro em conselho e especialidade).
- Pacientes e clientes atendidos: nome, telefone, mensagens trocadas pelo WhatsApp (texto, áudio, imagens e documentos), dados de cadastro informados (como CPF, data de nascimento e endereço) e agendamentos.
- Dados de saúde, quando o Cliente é da área da saúde: prontuário, receitas, atestados, documentos e o conteúdo de teleconsultas.
- Dados do Google Calendar, apenas quando o profissional conecta a sua agenda (ver seção 3).
- Dados de pagamento, quando o Cliente usa a cobrança pela plataforma: nome, e-mail, CPF/CNPJ, celular, valor e descrição da cobrança.
- Dados de uso: registros de acesso e de operação do sistema.
2. Para que usamos os dados
- Responder e organizar o atendimento pelo WhatsApp, inclusive com inteligência artificial.
- Agendar, remarcar, cancelar e lembrar compromissos.
- Gerar registros clínicos e resumos a partir de teleconsultas, quando o recurso é usado.
- Sincronizar a agenda do profissional com o Google Calendar, quando ele conecta a sua conta.
- Emitir cobranças e documentos assinados, quando esses recursos são usados.
- Manter a plataforma segura, corrigir falhas e prestar suporte.
Não vendemos dados pessoais e não os usamos para publicidade.
3. Dados do Google (Google Calendar)
Limited Use disclosure: MIA's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
O uso e a transferência, pela MIA, de informações recebidas das APIs do Google seguem a Google API Services User Data Policy, incluindo os requisitos de Limited Use (uso limitado).
A conexão com o Google Calendar é opcional e feita pelo próprio profissional, em Configurações → Google Calendar, com a autorização na tela do Google. Ao conectar, a MIA pede somente estas permissões:
| Permissão | Para que a MIA usa |
|---|---|
https://www.googleapis.com/auth/calendar.calendarlist.readonly |
Listar os calendários da conta para o profissional escolher quais a MIA vai usar. |
https://www.googleapis.com/auth/calendar.events |
Criar, atualizar e excluir no calendário escolhido os eventos das consultas e compromissos marcados pela MIA; e ler os eventos dos calendários que o profissional escolheu (título, data e horário) para mostrá-los na Agenda da MIA e para não oferecer aos pacientes um horário já ocupado. |
https://www.googleapis.com/auth/calendar.events.freebusy |
Consultar se um horário está livre ou ocupado nos calendários escolhidos antes de oferecê-lo a um paciente. |
O que fazemos e não fazemos com esses dados
- Usamos os dados do Google somente para as finalidades acima, a serviço do próprio profissional que conectou a conta.
- Não vendemos, não usamos para publicidade e não transferimos esses dados a terceiros, exceto aos provedores de infraestrutura necessários para operar o recurso (Google Cloud, onde a MIA roda), quando exigido por lei, ou com o consentimento do usuário.
- Não usamos dados recebidos do Google para desenvolver, melhorar ou treinar modelos de inteligência artificial generalizados.
- Pessoas da equipe da MIA não leem esses dados, exceto com o consentimento do usuário (por exemplo, num pedido de suporte), para fins de segurança ou quando exigido por lei.
Como desconectar e revogar o acesso
- No painel da MIA: Configurações → Google Calendar → Desconectar. A partir daí a MIA deixa de acessar a conta.
- A qualquer momento, em myaccount.google.com/permissions, removendo o acesso do app "MIA".
- Para pedir a exclusão das credenciais de acesso e dos dados obtidos do Google, escreva para o contato da seção 9.
4. Com quem compartilhamos
Compartilhamos dados apenas com os provedores necessários para prestar o serviço (suboperadores), cada um limitado à sua função:
| Provedor | Para quê |
|---|---|
| Google (Google Cloud e Firebase) | Hospedagem, banco de dados, arquivos e autenticação do painel. Também Google Calendar e Google Meet, quando o Cliente usa esses recursos. |
| Anthropic (Claude) | Inteligência artificial que lê a conversa para redigir as respostas e gera resumos e registros. O processamento ocorre nos Estados Unidos; pelos termos comerciais da Anthropic, os dados enviados pela API não são usados para treinar os modelos dela. |
| Meta (WhatsApp Business) | Envio e recebimento das mensagens de WhatsApp. |
| LiveKit | Transmissão de áudio e vídeo em tempo real nas teleconsultas pela sala da MIA. |
| ZapSign e VIDaaS (Soluti) | Assinatura digital de receitas e documentos. O VIDaaS recebe apenas o resumo criptográfico (hash) do documento. |
| Asaas | Emissão e recebimento de cobranças, quando o Cliente usa esse recurso. |
| OpenAI | Somente geração de imagens para posts de redes sociais, a partir de fotos que o Cliente escolhe. Nunca recebe conversas nem dados de saúde. |
Também podemos compartilhar dados quando exigido por lei ou por ordem de autoridade competente.
5. Onde os dados ficam
- O banco de dados, as mensagens, os prontuários, os arquivos e as gravações de teleconsulta ficam no Google Cloud em São Paulo (Brasil).
- A transcrição das teleconsultas feitas pela sala da MIA roda em nossos próprios servidores no Brasil.
- Há transferência internacional para os provedores da seção 4 que processam fora do Brasil (como a Anthropic, nos Estados Unidos), nos termos dos artigos 33 e seguintes da LGPD e dos contratos com esses provedores.
6. Como protegemos os dados
- Comunicação criptografada (HTTPS/TLS) e dados criptografados em repouso na infraestrutura do Google Cloud.
- Acesso ao painel somente com login, com permissões por perfil (por exemplo, a secretária não vê prontuário).
- Separação dos dados de cada Cliente, que não enxerga dados de outro.
- Credenciais de integração guardadas com acesso restrito.
7. Por quanto tempo guardamos
- Os dados do Cliente e dos seus pacientes ficam guardados enquanto o contrato estiver ativo. Ao fim do contrato, são devolvidos ou eliminados conforme o contrato, ressalvadas as obrigações legais.
- Prontuários seguem o prazo legal de guarda, definido pelo Cliente como controlador (no mínimo 20 anos após o último registro, conforme a Lei nº 13.787/2018 e as normas do CFM).
- Credenciais do Google Calendar: enquanto a conexão existir; podem ser excluídas a pedido (seção 3).
- Registros de operação do sistema: 30 dias.
8. Teleconsulta e transcrição
Quando a teleconsulta é usada, a chamada pode ser transcrita para gerar o registro clínico, e o paciente é informado antes de entrar. Na sala da MIA, a transcrição é feita em nossos servidores no Brasil. Quando o Cliente usa a sala do Google Meet, a transcrição é feita pelo Google Meet.
9. Seus direitos e contato
Conforme o art. 18 da LGPD, o titular pode pedir:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a lei;
- portabilidade a outro fornecedor;
- eliminação dos dados tratados com consentimento, ressalvadas as obrigações legais;
- informação sobre com quem compartilhamos os dados;
- revogação do consentimento, inclusive da conexão com o Google Calendar.
Se você é paciente ou cliente de uma empresa que usa a MIA, o pedido pode ser feito diretamente a ela (a controladora), ou a nós, que o encaminharemos.
MIA — Multi Intelligence Agent
Encarregado de dados (DPO): Encarregado de Dados da MIA
E-mail: contato@eusoumia.com.br
MIA HOSPEDAGEM DE SITES E TRATAMENTO DE DADOS LTDA · CNPJ 66.908.620/0001-31
Rua Oneyda Alvarenga, 35, 72A — São Paulo/SP · CEP 04146-903
Respondemos em até 15 dias (art. 19 da LGPD).
Esta política pode ser atualizada. A versão vigente fica sempre nesta página, com a data no topo.