Política de Privacidade DNACIS

Sistema DNACIS — Última atualização: 07 de 2026

1. Introdução

A DNA CIS SISTEMA DE INFORMAÇÃO CLÍNICA LTDA, CNPJ 59.833.909/0001-73, com sede na Rua Caramuru, 646, 13º andar, Zona 06, CEP 87015-570, Maringá/PR ("DNACIS", "nós"), preza pela privacidade e proteção dos dados pessoais tratados por meio do sistema DNACIS. Esta Política descreve como coletamos, usamos, compartilhamos e protegemos dados pessoais no âmbito da prestação de nossos serviços, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD) e demais normas aplicáveis.

Esta Política aplica-se ao CONTRATANTE (clínica ou estabelecimento de saúde licenciado), aos Usuários (colaboradores do CONTRATANTE) e aos Pacientes cujos dados são tratados por meio do Software.


2. Papéis no tratamento de dados

2.1. O CONTRATANTE (clínica) figura como Controladora dos dados pessoais de seus Pacientes e de seus Usuários, cabendo a ela definir as finalidades e os meios de tratamento, bem como a base legal aplicável a cada operação.

2.2. A DNACIS figura como Operadora dos dados pessoais, realizando o tratamento estritamente segundo as instruções documentadas do CONTRATANTE e para a finalidade de viabilizar a prestação do Software contratado, não podendo utilizá-los para finalidade diversa.

2.3. Em relação aos dados cadastrais do próprio CONTRATANTE e de seus representantes, necessários à formalização e execução do contrato comercial (ex.: nome, CNPJ, dados de faturamento), a DNACIS atua como Controladora.


3. Dados pessoais coletados

No âmbito da prestação do Software, podem ser tratados os seguintes dados:

3.1. Dados cadastrais do Contratante e representantes

Razão social, CNPJ/CPF, endereço, telefone e e-mail.

3.2. Dados dos Usuários (colaboradores do Contratante)

Nome cível, e social, data de nascimento, sexo, telefone, e-mail, cargo, número de registro do conselho profissional (quando aplicável), credenciais de acesso.

3.3. Dados dos Pacientes

Inseridos pelo CONTRATANTE e seus Usuários no exercício da atividade clínica, podendo incluir:

• dados cadastrais e de identificação: nome, CPF, RG, data de nascimento, sexo, tipo sanguíneo, endereço, telefone, celular e e-mail;

• dados de saúde (dados pessoais sensíveis, nos termos do art. 5º, II, da LGPD): histórico clínico, prontuário eletrônico, prescrições, exames, resultados de telemedicina, informações de triagem e demais dados relacionados ao atendimento em saúde;

• dados financeiros relacionados ao faturamento dos serviços de saúde prestados pelo CONTRATANTE.

3.4. Dados de navegação e uso

Registros de acesso (logs), usuário logado, nome da máquina, endereço IP, data e hora de acesso e ações realizadas no sistema, para fins de segurança, auditoria e rastreabilidade.


4. Finalidades do tratamento

Os dados pessoais são tratados pela DNACIS, na qualidade de Operadora, exclusivamente para as seguintes finalidades:

• viabilizar o funcionamento do Software e de seus módulos (agendamento, prontuário, telemedicina, prescrição, faturamento, entre outros);

• prestar suporte técnico e manutenção do sistema;

• garantir a segurança, a integridade e a rastreabilidade das informações tratadas;

• cumprir obrigações legais e regulatórias aplicáveis ao setor de saúde;

• faturamento e cobrança dos serviços contratados pelo CONTRATANTE.


5. Bases legais aplicáveis

O tratamento de dados pessoais realizado no âmbito do Software fundamenta-se, conforme o caso, nas seguintes bases legais previstas na LGPD:

• execução de contrato ou de procedimentos preliminares (art. 7º, V, e art. 11, II, "a");

• cumprimento de obrigação legal ou regulatória pelo controlador (art. 7º, II, e art. 11, II, "a");

•  tutela da saúde, em procedimento realizado por profissionais de saúde ou por entidades sanitárias (art. 11, II, "f");

• exercício regular de direitos em processo judicial, administrativo ou arbitral (art. 7º, VI);

• legítimo interesse do controlador, para fins de segurança e prevenção a fraudes (art. 7º, IX), quando aplicável;

• consentimento do titular (art. 7º, I, e art. 11, I), quando exigido para finalidade específica não amparada pelas demais bases legais, cuja obtenção e gestão são de responsabilidade do CONTRATANTE (Controlador).

5.1. Cabe ao CONTRATANTE, na qualidade de Controlador dos dados de seus Pacientes, identificar e documentar formalmente, em seu próprio registro de operações de tratamento, a base legal específica adotada para cada finalidade de tratamento realizada por meio do Software.

5.2 Cabe ao CONTRATANTE, alimentar no software os termos de LGPD e Consentimento da telemedicina de acordo com orientação jurídica que se faça necessário.


6. Compartilhamento de dados

6.1. A DNACIS poderá compartilhar dados pessoais com os seguintes terceiros, estritamente na medida necessária à prestação dos serviços:

•    provedor de hospedagem em nuvem (atualmente GoDaddy), na qualidade de suboperadora, responsável pelo armazenamento seguro dos dados;

•    prestadores de serviços de certificação digital (ex.: VIDaaS, disponibilizado pelo CFM), quando utilizados para assinatura eletrônica de documentos médicos;

•      sistemas de emissão de nota fiscal integrados a pedido do CONTRATANTE, hipótese em que a responsabilidade pela segurança da integração é do CONTRATANTE. Atualmente a emissão de nota fiscal é realizada exclusivamente pela empresa ASAAS – Sistema Financeiro. As emissões de notas ficais e o pagamento por elas é de exclusividade do CONTRATANTE;

•      autoridades públicas e órgãos reguladores, quando exigido por lei, ordem judicial ou determinação de autoridade competente;

•      sistemas de terceiros indicados e integrados a pedido do CONTRATANTE, que passam a figurar como operadores independentes, sendo a responsabilidade pela escolha e adequação de tais sistemas exclusiva do CONTRATANTE.

6.2. A DNACIS não comercializa, vende ou cede dados pessoais de Pacientes a terceiros para fins de marketing ou qualquer finalidade estranha à prestação do Software.


7. Retenção e eliminação de dados

7.1. Os dados pessoais são conservados pelo prazo de vigência do contrato firmado entre a DNACIS e o CONTRATANTE, e, após seu término, pelo prazo estritamente necessário ao cumprimento de obrigação legal ou regulatória aplicável (ex.: prazos de guarda de prontuário médico, nos termos da regulamentação do CFM).

7.2. Encerrado o contrato e transcorrido o prazo para portabilidade previsto no instrumento contratual, os dados pessoais em posse da DNACIS serão eliminados de forma definitiva e segura, ressalvadas as hipóteses de conservação obrigatória previstas em lei (art. 16 da LGPD).

7.3. Os dados hospedados permanecem armazenados em ambiente de nuvem por período mínimo técnico de 90 (noventa) dias, para fins de continuidade operacional e recuperação de desastres, sem prejuízo do disposto nos itens anteriores.


8. Medidas de segurança

A DNACIS adota medidas técnicas e administrativas para proteger os dados pessoais tratados, incluindo, entre outras:

•      criptografia de dados em trânsito (SSL/TLS) e, quando aplicável, em repouso;

•     controle de acesso individual, por meio de autenticação segura (login e senha intransferíveis), com recomendação de troca periódica de senha;

•      definição de níveis e permissões de acesso configuráveis pelo Controlador;

•      rastreabilidade das ações críticas do sistema por meio de logs de auditoria;

•      rotinas periódicas de backup e planos de continuidade e recuperação de desastres, com replicação em data centers distintos;

•    hospedagem em provedor com controle de acesso físico, monitoramento contínuo, proteção contra ataques de negação de serviço (DDoS), firewalls e demais práticas alinhadas a padrões como ISO/IEC 27001 e SOC 2;

•      capacitação periódica de colaboradores da DNACIS sobre segurança e proteção de dados pessoais.



9. Direitos dos titulares de dados

Nos termos do art. 18 da LGPD, os titulares de dados pessoais podem exercer, perante o Controlador (CONTRATANTE), os direitos de: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD; portabilidade; eliminação dos dados tratados com base no consentimento; informação sobre compartilhamento; informação sobre a possibilidade de não fornecer consentimento; e revogação do consentimento.

9.1. Solicitações de titulares deverão ser dirigidas diretamente ao Encarregado de Dados do CONTRATANTE (Controlador), cujos canais de contato devem estar disponibilizados pelo CONTRATANTE em seus próprios canais (website, redes sociais, recepção física etc.).

9.2. A DNACIS, na qualidade de Operadora, prestará o suporte técnico necessário ao CONTRATANTE para o atendimento tempestivo das solicitações de titulares, no que for tecnicamente possível.


10. Encarregado de Dados (DPO) da DNACIS

Para questões relacionadas ao tratamento de dados pessoais do próprio CONTRATANTE (relação contratual comercial) ou dúvidas sobre esta Política, o titular pode entrar em contato com o Encarregado de Tratamento de Dados da DNACIS pelo e-mail contato@dnacis.com.br.


11. Incidentes de segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a DNACIS comunicará o CONTRATANTE em prazo não superior a 48 (quarenta e oito) horas do conhecimento do fato, cabendo ao CONTRATANTE, na qualidade de Controlador, avaliar a necessidade de comunicação à ANPD e aos titulares afetados, nos termos da LGPD.


12. Alterações desta Política

Esta Política de Privacidade poderá ser atualizada a qualquer tempo, para refletir aprimoramentos técnicos, legais ou operacionais. A versão vigente será sempre disponibilizada no sistema DNACIS, recomendando-se sua consulta periódica. 

 

13. Contato

Dúvidas, solicitações ou reclamações relacionadas a esta Política podem ser encaminhadas para contato@dnacis.com.br ou para o endereço da DNA CIS Sistema de Informação Clínica LTDA, aos cuidados do Encarregado de Tratamento de Dados.

Maringá/PR, 07 de 2026.


13. Alteração desta Política

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças legais, regulatórias ou operacionais. Recomendamos a consulta periódica desta página. A data da última atualização está indicada no topo deste documento.


Redes Sociais

Acompanhe nossos conteúdos sobre inovação, gestão e saúde nas principais plataformas.