Política de
Privacidade.
Dado de saúde é dado sensível, e tratamos assim. Aqui está o que guardamos, com quem compartilhamos e por quanto tempo.
QuantCare Ltda.
CNPJ 66.123.443/0001-88 • Versão v3
1. Quem trata seus dados
Controlador: QuantCare Ltda., CNPJ 66.123.443/0001-88, Av. João Arruda Brasil, 1462, Quadra G, Lote 0007 — São Joaquim, Araçatuba/SP, CEP 16.050-400.
Encarregado pela proteção de dados (DPO): Hélio Correia Sobrinho, contato@quantcare.app.
Se você tiver qualquer dúvida ou pedido sobre seus dados, escreva para o encarregado. Respondemos em até 15 dias.
2. Que dados tratamos
De todo mundo: nome, e-mail, telefone, CPF, foto de perfil, endereço, registros de acesso (data, hora e IP) e o que você escreve na plataforma.
De pacientes: dados de saúde — queixa, histórico, alergias, medicações, condições crônicas, cirurgias, limitações, diagnósticos, além da evolução e do plano de cuidado que o profissional registra.
De profissionais: registro no conselho, documentos comprobatórios, especialidades, serviços, preços e dados de cobrança da assinatura.
Nós não coletamos dados de cartão ou conta bancária de pacientes para os atendimentos, porque o pagamento é feito diretamente ao profissional.
3. Dados de saúde são dados sensíveis
Suas informações clínicas são dados pessoais sensíveis pela LGPD e recebem proteção reforçada:
• só o profissional que atende você e você mesmo têm acesso ao seu
histórico;
• outros profissionais da plataforma não enxergam seu prontuário;
• o acesso fica registrado.
4. Com que base legal tratamos cada coisa
• Cadastro, agendamento, chat, notificações — Execução de contrato — art. 7º, V
• Prontuário, evolução, plano de cuidado — Tutela da saúde, por profissional de saúde — art. 11, II, "f"
• Demais dados de saúde que você informa — Consentimento — art. 11, I
• Cobrança da assinatura do profissional — Execução de contrato — art. 7º, V
• Registros de acesso — Obrigação legal (Marco Civil, art. 15) — art. 7º, II
• Prevenção a fraude e segurança — Legítimo interesse — art. 7º, IX
Onde a base é consentimento, você pode retirá-lo a qualquer momento. Onde a base é obrigação legal ou tutela da saúde, não podemos apagar antes do prazo legal — veja a cláusula 7.
5. Com quem compartilhamos
Compartilhamos o mínimo necessário:
• com o profissional ou paciente da sua relação de atendimento;
• com autoridades, quando a lei exigir;
• com os prestadores abaixo, que nos ajudam a operar:
• Asaas — Para quê: cobrança da assinatura do profissional; País: Brasil
• Resend — Para quê: envio dos e-mails do sistema; País: EUA (servidores em São Paulo)
• Google Firebase — Para quê: notificações no celular; País: EUA
• Google — Para quê: login com conta Google e mapas; País: EUA
• Sentry — Para quê: registro de erros técnicos; País: EUA
Nunca vendemos seus dados.
Atenção ao que fica público: quando você avalia um profissional, seu nome, sua foto de perfil, a nota, o comentário e o nome do serviço passam a aparecer na vitrine pública dele, visíveis a qualquer pessoa na internet. Essa é a única informação sua que fica pública, e ela só existe se você escolher avaliar. Se quiser remover uma avaliação já publicada, peça ao encarregado.
6. Transferência internacional
Como você vê na tabela acima, alguns prestadores ficam nos Estados Unidos. Isso significa que certos dados saem do Brasil, o que a LGPD permite (arts. 33 a 36) desde que haja garantias de proteção — exigimos essas garantias contratualmente desses fornecedores.
Seus dados de saúde não são enviados para nenhum deles. O prontuário fica no banco de dados no Brasil.
7. Por quanto tempo guardamos
• Prontuário e registros clínicos — Prazo: 20 anos do último registro; Por quê: Lei 13.787/2018
• Cadastro e histórico de atendimentos — Prazo: enquanto a conta existir + 5 anos; Por quê: prazos do CDC
• Registros de acesso (data, hora, IP) — Prazo: 6 meses; Por quê: Marco Civil, art. 15
• Dados de cobrança e notas — Prazo: 5 anos; Por quê: prazo fiscal
• Avaliações públicas — Prazo: permanecem, sem seu nome após a exclusão da conta; Por quê: interesse dos demais usuários
8. Seus direitos, e como exercer
A LGPD (art. 18) te dá direito a: confirmação, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, revogação de consentimento e eliminação.
Acesso e portabilidade você faz sozinho, na hora: no aplicativo, vá em Perfil → Baixar meus dados. Sai tudo que guardamos sobre você, inclusive a lista de quais profissionais têm acesso ao seu histórico.
Para os demais direitos, escreva ao encarregado (cláusula 1).
Sobre pedidos de exclusão, com franqueza: se você pedir para apagar tudo, não vamos conseguir apagar tudo. O prontuário é obrigatório por 20 anos por lei, e os registros de acesso por 6 meses. Vamos apagar o que a lei permite, bloquear o resto de qualquer outro uso, e te explicar item por item o que ficou e por quê.
9. Segurança
Senhas são guardadas cifradas — nem nós conseguimos lê-las. O acesso ao banco é restrito, o tráfego é criptografado, e cada consulta é filtrada por dono, de modo que um usuário não alcança dados de outro.
Nenhum sistema é 100% seguro. Se houver incidente com risco relevante a você, avisamos você e a ANPD, como manda o art. 48 da LGPD.
10. Menores e pessoas sem plena capacidade
A conta deve ser criada por maior de 18 anos. Quando o paciente é idoso com limitação cognitiva, pessoa acamada ou incapaz, quem cria e usa a conta é o representante legal ou responsável, que consente pelo paciente e responde pelo que informar.
Se identificarmos conta criada por menor sem representante, ela é encerrada e os dados eliminados, salvo o que a lei obrigue a guardar.
11. Mudanças
Se mudarmos esta política, avisamos pela plataforma. Versões antigas ficam guardadas com o registro de quem aceitou cada uma.
Transparência em cada ponto.
Dúvidas sobre estes termos ou sobre seus dados? Escreva para contato@quantcare.app.
Última atualização: 31 de agosto de 2026
