Atria FisioTests
FisioTests by Atria CarePolítica de privacidade
Política de Privacidade — Atria FisioTests
Esta política descreve, em linguagem clara, quais dados o FisioTests pode tratar e como eles são usados para autenticação, perfil profissional, fichas clínicas, suporte e segurança.
1. Sobre o FisioTests
O Atria FisioTests é uma ferramenta de apoio ao raciocínio clínico para profissionais qualificados de fisioterapia. O app organiza testes especiais, fichas, histórico e relatórios para apoiar a documentação e a avaliação profissional.
O FisioTests não fornece diagnóstico definitivo, não substitui avaliação presencial, julgamento clínico, encaminhamento adequado ou atendimento de urgência. Em sinais graves, progressivos ou emergenciais, procure o serviço de saúde apropriado.
2. Dados que podemos coletar ou processar
Conforme os recursos usados pelo profissional, o app pode tratar as seguintes categorias de dados:
- Dados de conta e autenticação: e-mail, senha tratada pelo provedor de autenticação, identificadores de usuário, sessão, tokens de autenticação e dados retornados pelo login com Google ou Apple quando escolhido pelo usuário.
- Perfil profissional: nome profissional, profissão, registro/conselho, clínica ou instituição e e-mail da conta.
- Fichas, testes e histórico salvos: teste realizado, região corporal, data de salvamento, respostas/achados do teste, interpretação e confiança exibidas pelo app.
- Dados relacionados ao paciente inseridos pelo profissional: nome do paciente, idade, lado avaliado, queixa principal, achados clínicos, observações clínicas, hipótese clínica e conduta/orientação, quando preenchidos.
- Preferências locais: favoritos e cópia local de fallback do perfil profissional no navegador.
- Dados técnicos operacionais: informações necessárias para funcionamento, segurança, prevenção de abuso, solução de problemas e suporte, conforme os provedores usados.
Campos de fichas, histórico, queixa, achados clínicos, hipótese, conduta, observações e outras informações inseridas pelo profissional podem incluir dados pessoais sensíveis relativos à saúde, especialmente quando associados a paciente identificado ou identificável. O profissional deve inserir apenas os dados necessários para a finalidade clínica/profissional legítima e evitar informações excessivas.
3. Onde os dados são armazenados ou processados
- Supabase: usado para login, cadastro, sessão, autenticação, perfil profissional e banco de dados das fichas/histórico salvos.
- Google OAuth: usado apenas quando o usuário escolhe entrar com Google por meio do Supabase Auth.
- Apple Login / Apple OAuth: usado apenas quando o usuário escolhe entrar com Apple por meio do Supabase Auth.
- localStorage do navegador: usado para fallback do perfil profissional e favoritos. Esses dados ficam no dispositivo/navegador do usuário até serem substituídos, removidos pelo navegador ou apagados pelo usuário.
- Cloudinary: usado para carregar imagens demonstrativas clínicas do produto. O app não envia fichas clínicas para a Cloudinary no funcionamento inspecionado.
- Google Fonts: usado para carregar fontes da interface.
- jsDelivr: usado para carregar a biblioteca pública do Supabase JS.
- Hospedagem estática e infraestrutura: arquivos públicos do app podem ser servidos por provedor de hospedagem/deploy, com logs técnicos operacionais conforme a infraestrutura utilizada.
4. Papéis e responsabilidades
A Atria/FisioTests trata dados necessários para disponibilizar o app, autenticar usuários, manter o perfil profissional, armazenar registros salvos quando o recurso é usado, oferecer suporte, preservar a segurança e cumprir obrigações aplicáveis.
O profissional usuário é responsável pelos dados de pacientes e informações clínicas que decide inserir no app, incluindo finalidade, necessidade, base legal, sigilo profissional e observância das normas profissionais ou do conselho aplicáveis à sua atuação.
5. Finalidades do tratamento
- disponibilizar e operar o app;
- criar conta, autenticar o usuário e manter a sessão;
- gerenciar o perfil profissional e identificar o profissional responsável pela conta e pelas fichas salvas;
- salvar, exibir, pesquisar, comparar e excluir fichas/histórico clínico quando solicitado pelo usuário;
- gerar resumos, relatórios e PDFs localmente no navegador quando o usuário aciona essa função;
- copiar resumos para a área de transferência somente por ação do usuário;
- oferecer suporte, responder solicitações de privacidade e manter segurança operacional;
- cumprir obrigações legais, regulatórias ou solicitações válidas de autoridades, quando aplicável;
- preservar preferências locais, como favoritos e dados de perfil usados em relatórios.
6. PDFs, cópia e compartilhamento
O FisioTests pode gerar PDFs no próprio navegador e iniciar o download local do arquivo quando o usuário seleciona essa opção. O app também pode copiar resumos para a área de transferência após clique ou comando do usuário. O usuário é responsável por conferir o conteúdo antes de enviar, anexar, imprimir ou compartilhar externamente qualquer resumo, ficha ou PDF.
7. Publicidade, analytics e rastreamento
Na versão inspecionada do código, não foram encontrados SDKs de anúncios, analytics, crash reporting, pagamentos ou identificadores de rastreamento entre apps. Caso esses recursos sejam adicionados no futuro, esta política deverá ser atualizada antes da publicação ou uso correspondente.
8. Retenção e exclusão
Dados de conta, perfil e fichas salvas podem ser mantidos enquanto a conta estiver ativa ou enquanto forem necessários para prestar o serviço, cumprir obrigações legais, resolver solicitações, prevenir abuso, manter segurança ou preservar registros operacionais legítimos.
O usuário pode excluir fichas individualmente quando essa opção estiver disponível no histórico. Também pode solicitar a exclusão de conta e dados associados, incluindo perfil profissional e registros salvos, observadas retenções legais ou operacionais aplicáveis. Veja as instruções em Exclusão de Conta e Dados.
9. Segurança
Utilizamos medidas técnicas e organizacionais proporcionais, incluindo HTTPS/TLS em produção, autenticação, controles de acesso, separação de registros por usuário/conta e mecanismos de proteção no banco de dados, como Row Level Security (RLS) ou proteção equivalente quando confirmada no ambiente de produção. Mesmo assim, nenhum sistema é totalmente imune a falhas. O profissional deve proteger suas credenciais, usar dispositivos seguros e evitar inserir dados desnecessários ou excessivos em campos livres.
10. Direitos previstos na LGPD
Quando aplicável, nos termos da Lei Geral de Proteção de Dados (LGPD), titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, revisão de decisões automatizadas quando cabível e revogação de consentimento quando essa for a base legal aplicável.
Para exercer direitos de privacidade, envie uma solicitação para suporte@atriacare.com.br. Poderemos solicitar informações adicionais para confirmar a identidade e proteger a conta.
11. Contato
E-mail: suporte@atriacare.com.br
Use este contato para dúvidas de privacidade, solicitações de suporte, acesso, correção ou exclusão de dados.