AuraPEP

Política de Privacidade

Versão 1.0-rascunho · Última revisão 2026-05-04

⚠️ Esta é uma versão preliminar para uso interno de piloto. Revisão jurídica + aprovação do DPO antes de produção (Etapa 90).

1. Quem somos

O AuraPEP é um Prontuário Eletrônico do Paciente (PEP) operado por uma clínica médica brasileira. A clínica que opera este sistema (identificada no rodapé de cada documento clínico) é a controladora dos dados pessoais dos seus pacientes nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD). A AuraPEP atua como operadora.

2. Quais dados tratamos

3. Bases legais (LGPD)

4. Como protegemos seus dados

5. Com quem compartilhamos seus dados

6. Seus direitos (LGPD Art. 18)

Você pode, a qualquer momento, exigir da clínica:

Os pedidos podem ser feitos pelo canal DPO da clínica. Resposta em até 15 dias úteis.

7. Retenção

8. Incidentes de segurança

Em caso de vazamento de dados pessoais que represente risco relevante aos titulares, comunicaremos a ANPD e os titulares afetados em até 3 dias úteis, conforme LGPD Art. 48 e procedimento descrito no nosso runbook interno de incidente.

9. Atualizações

Esta política pode ser atualizada periodicamente. Mudanças materiais serão comunicadas via e-mail ou no painel do paciente com pelo menos 7 dias de antecedência.

10. Contato

Encarregado de Dados Pessoais (DPO) da clínica: /dpo.