Política de Privacidade

Versão de 18/09/2026

Em poucas palavras: usamos os seus dados para fazer o sistema funcionar, cobrar a assinatura e proteger as contas. Os dados dos pacientes são da clínica, e nós só os guardamos e processamos em nome dela. Não vendemos dados. Você pode pedir acesso, correção ou exclusão pelo e-mail [email protected]. Esta política completa os Termos de uso.

1. Quem somos

A Big Idea é o software de gestão para clínicas oferecido por Ronaldo Moura V de Vasconcelos Tecnologia, CNPJ 38.338.319/0001-02, com sede em Recife/PE, disponível em www.bigidea.com.br.

Esta política explica que dados pessoais passam pela Big Idea, para que servem, com quem são compartilhados, por quanto tempo ficam guardados e como você pode exercer seus direitos.

2. Dois papéis diferentes

A Lei Geral de Proteção de Dados (Lei nº 13.709/2018, LGPD) separa quem decide sobre os dados (o controlador) de quem trata os dados em nome dele (o operador). Na Big Idea, os dois papéis existem:

  • Dados de quem usa o sistema: donos, gestores e equipe das clínicas que acessam o painel. Aqui a Big Idea é a controladora: decide como esses dados são usados para oferecer o serviço.
  • Dados dos pacientes: quem decide o que é cadastrado e para quê é a clínica, que é a controladora. A Big Idea é a operadora: guarda e processa esses dados em nome da clínica e só para prestar o serviço contratado.

3. Que dados tratamos

  • Conta: nome, e-mail, WhatsApp e CPF ou CNPJ de quem cria a conta e de quem é convidado para a equipe.
  • Clínica: nome, documento, endereço e contatos da clínica.
  • Pacientes: cadastro, contato, agenda de consultas, prontuário, fotos e arquivos. Informações sobre a saúde de uma pessoa são dados pessoais sensíveis pela LGPD e recebem esse cuidado.
  • Pagamento: o cartão é processado pelo Asaas. O número do cartão não fica guardado na Big Idea; guardamos só o que é preciso para identificar a assinatura e as cobranças.
  • Registros de acesso: data, hora e endereço IP de acessos e de ações no sistema, inclusive quem abriu cada arquivo do prontuário.

4. Para quê e com qual base legal

Cada uso tem uma base prevista nos artigos 7º e 11 da LGPD:

  • Execução do contrato: criar e manter a conta, fazer o sistema funcionar, cobrar a assinatura e dar suporte.
  • Obrigação legal: guardar registros de acesso e documentos fiscais pelo tempo que a lei exige.
  • Legítimo interesse: proteger as contas e o sistema: bloquear tentativas de invasão, prevenir fraude no pagamento e investigar uso indevido.
  • Tutela da saúde: os dados de saúde dos pacientes são tratados para que a clínica, que é quem exerce essa tutela, possa atender e acompanhar o paciente.

Não vendemos dados pessoais e não usamos os dados dos pacientes para publicidade.

5. Com quem compartilhamos

Para o sistema funcionar, alguns serviços de terceiros tratam dados em nosso nome (operadores), cada um só com o necessário para a sua parte:

  • Asaas: processamento de pagamentos e cobranças.
  • Brevo: envio de e-mails.
  • Zenvia: envio de SMS.
  • Meta (WhatsApp): envio de mensagens pelo WhatsApp.
  • Google (Gemini): respostas da Big Idea AI às perguntas feitas pela clínica sobre os próprios dados.
  • Cloudflare: segurança do site e verificação contra robôs (captcha).
  • Hetzner: servidores onde o sistema e os dados ficam hospedados.

Também podemos compartilhar dados quando a lei ou uma ordem judicial exigir.

6. Transferência internacional

Os servidores da Big Idea ficam nos Estados Unidos (Hetzner, em Hillsboro, Oregon). O Google e a Cloudflare também podem tratar dados fora do Brasil. Essas transferências acontecem para prestar o serviço, com fornecedores que adotam medidas de proteção de dados, nos termos do artigo 33 da LGPD.

7. Por quanto tempo guardamos

A LGPD não fixa um prazo único. Ela manda apagar os dados quando a finalidade para a qual foram coletados termina (artigos 15 e 16) e só permite guardar por mais tempo o que outra lei obriga. Por isso, cada tipo de dado tem o seu prazo:

  • Conta e dados da clínica: enquanto a conta estiver ativa. Quando a conta é encerrada, esses dados são apagados, exceto o que os itens abaixo obrigam a guardar.
  • Registros de acesso (data, hora e IP de uso do sistema): 6 meses, sob sigilo, como exige o artigo 15 do Marco Civil da Internet (Lei 12.965/2014). Depois disso, são apagados.
  • Cobranças, notas fiscais e comprovantes de pagamento: até terminar o prazo de prescrição dos tributos dessas operações, como exigem o artigo 195, parágrafo único, do Código Tributário Nacional e o artigo 1.194 do Código Civil. Em regra, são 5 anos.
  • Dados dos pacientes: quem decide o prazo é a clínica, que é a controladora. O prontuário deve ser guardado por no mínimo 20 anos a partir do último registro (Lei 13.787/2018, artigo 6º).

8. Seus direitos e como pedir

Pelo artigo 18 da LGPD, você pode pedir, a qualquer momento:

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos, errados ou desatualizados;
  • exclusão dos dados, quando não houver obrigação legal de guardá-los;
  • portabilidade dos dados para outro fornecedor;
  • informação sobre com quem compartilhamos seus dados;
  • revogação do consentimento, quando ele for a base do tratamento.

Para pedir, escreva para [email protected]. O encarregado pelo tratamento de dados pessoais é Ronaldo Moura, que atende pelo mesmo endereço.

Se você é paciente de uma clínica que usa a Big Idea, faça o pedido à própria clínica: ela é quem decide sobre os seus dados. A Big Idea ajuda a clínica a atender.

9. Segurança

Os dados trafegam criptografados entre o seu navegador e os nossos servidores. O acesso ao sistema depende de login e senha, e cada pessoa da equipe vê só o que o perfil dela permite. Cada abertura de arquivo do prontuário fica registrada, com quem abriu e quando.

Nenhum sistema é invulnerável. Por isso também contamos com você: não compartilhe sua senha e avise a clínica ou a Big Idea se notar algum acesso estranho.

10. Incidentes de segurança

Se acontecer um incidente de segurança que possa causar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e as pessoas afetadas, como manda o artigo 48 da LGPD. Quando o incidente envolver dados de pacientes, avisamos também a clínica.

11. Cookies

Usamos só os cookies necessários para o site funcionar: o de sessão, que mantém você conectado e não pode ser lido por scripts da página (HttpOnly), e o da verificação contra robôs da Cloudflare.

Hoje não usamos cookies de publicidade nem de análise de audiência. Se isso mudar, esta política será atualizada antes.

12. Mudanças nesta política

Esta política pode mudar para acompanhar o produto e a lei. A versão em vigor é sempre a publicada nesta página, com a data no topo. Esta é a versão de 18/09/2026.

Versão de 18/09/2026.