LGPD e direitos do titular
Dado de saúde é dado sensível. Esta página explica os papéis de cada parte, como exercer seus direitos e como respondemos a incidentes.
Última atualização: 07 de setembro de 2026
1. Quem é controlador e quem é operador
A LGPD separa quem decide sobre o tratamento (controlador) de quem trata em nome de outro (operador). Na DenviA, esses papéis são assim:
- Dados de pacientes na plataforma: a clínica contratante é a controladora; a DenviA é operadora e trata os dados apenas conforme as instruções da clínica e o contrato.
- Dados de contato deste site: a DenviA é a controladora, com base no seu consentimento.
- Dados dos usuários do sistema (equipe da clínica): tratamento compartilhado, definido no contrato de prestação de serviços.
2. Encarregado (DPO)
Nos termos do Art. 41 da LGPD, a DenviA mantém canal aberto com o Encarregado pelo Tratamento de Dados Pessoais: privacidade@denvia.com.br. Esse é o canal oficial para pedidos de titulares, comunicações da ANPD e questões de conformidade.
3. Seus direitos (Art. 18)
- Confirmação da existência de tratamento e acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade a outro fornecedor, mediante requisição expressa.
- Eliminação dos dados pessoais tratados com base no consentimento.
- Informação sobre as entidades com as quais compartilhamos dados.
- Informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa.
- Revogação do consentimento, a qualquer momento, por manifestação expressa.
Como pedir
Envie um e-mail para privacidade@denvia.com.br com o direito que deseja exercer e dados suficientes para identificarmos o seu registro. Podemos solicitar comprovação de identidade antes de atender — é uma medida de proteção contra pedidos fraudulentos. Respondemos em até 15 dias contados do recebimento.
4. Revogar o consentimento de contato comercial
Basta responder qualquer e-mail nosso pedindo a exclusão, ou escrever para privacidade@denvia.com.br. Ao revogar, removemos seus dados de contato da nossa base comercial e mantemos apenas o registro mínimo da própria revogação, como evidência de cumprimento.
5. Medidas de segurança aplicadas
- Isolamento de dados por clínica com Row-Level Security (RLS) no banco de dados.
- Autenticação em dois fatores e permissões granulares por perfil de usuário.
- Criptografia em trânsito (TLS) e em repouso na infraestrutura do provedor.
- Logs de auditoria de acesso, alteração e exportação de registros.
- Minimização: no site institucional guardamos o hash do IP, nunca o IP em claro.
- Segregação de ambientes e chaves de serviço restritas ao servidor.
6. Incidentes de segurança
Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, a DenviA comunica a clínica controladora e apoia a comunicação à ANPD e aos titulares nos prazos do Art. 48 da LGPD, informando: a natureza dos dados afetados, os titulares envolvidos, as medidas técnicas de proteção adotadas, os riscos e as medidas de mitigação.
7. Subcontratados (suboperadores)
Utilizamos provedores de infraestrutura e comunicação para prestar o serviço — entre eles Supabase (banco de dados), Vercel (hospedagem) e Resend (e-mail transacional). Todos operam sob contrato, com obrigações de segurança e confidencialidade compatíveis com a LGPD.
8. Contato
Proteção de dados: privacidade@denvia.com.br. Assuntos comerciais: contato@denvia.com.br.
