Política de Privacidade
Versão de 18/09/2026
Em poucas palavras: usamos os seus dados para fazer o sistema funcionar, cobrar a assinatura e proteger as contas. Os dados dos pacientes são da clínica, e nós só os guardamos e processamos em nome dela. Não vendemos dados. Você pode pedir acesso, correção ou exclusão pelo e-mail [email protected]. Esta política completa os Termos de uso.
1. Quem somos
A Big Idea é o software de gestão para clínicas oferecido por Ronaldo Moura V de Vasconcelos Tecnologia, CNPJ 38.338.319/0001-02, com sede em Recife/PE, disponível em www.bigidea.com.br.
Esta política explica que dados pessoais passam pela Big Idea, para que servem, com quem são compartilhados, por quanto tempo ficam guardados e como você pode exercer seus direitos.
2. Dois papéis diferentes
A Lei Geral de Proteção de Dados (Lei nº 13.709/2018, LGPD) separa quem decide sobre os dados (o controlador) de quem trata os dados em nome dele (o operador). Na Big Idea, os dois papéis existem:
- Dados de quem usa o sistema: donos, gestores e equipe das clínicas que acessam o painel. Aqui a Big Idea é a controladora: decide como esses dados são usados para oferecer o serviço.
- Dados dos pacientes: quem decide o que é cadastrado e para quê é a clínica, que é a controladora. A Big Idea é a operadora: guarda e processa esses dados em nome da clínica e só para prestar o serviço contratado.
3. Que dados tratamos
- Conta: nome, e-mail, WhatsApp e CPF ou CNPJ de quem cria a conta e de quem é convidado para a equipe.
- Clínica: nome, documento, endereço e contatos da clínica.
- Pacientes: cadastro, contato, agenda de consultas, prontuário, fotos e arquivos. Informações sobre a saúde de uma pessoa são dados pessoais sensíveis pela LGPD e recebem esse cuidado.
- Pagamento: o cartão é processado pelo Asaas. O número do cartão não fica guardado na Big Idea; guardamos só o que é preciso para identificar a assinatura e as cobranças.
- Registros de acesso: data, hora e endereço IP de acessos e de ações no sistema, inclusive quem abriu cada arquivo do prontuário.
4. Para quê e com qual base legal
Cada uso tem uma base prevista nos artigos 7º e 11 da LGPD:
- Execução do contrato: criar e manter a conta, fazer o sistema funcionar, cobrar a assinatura e dar suporte.
- Obrigação legal: guardar registros de acesso e documentos fiscais pelo tempo que a lei exige.
- Legítimo interesse: proteger as contas e o sistema: bloquear tentativas de invasão, prevenir fraude no pagamento e investigar uso indevido.
- Tutela da saúde: os dados de saúde dos pacientes são tratados para que a clínica, que é quem exerce essa tutela, possa atender e acompanhar o paciente.
Não vendemos dados pessoais e não usamos os dados dos pacientes para publicidade.
5. Com quem compartilhamos
Para o sistema funcionar, alguns serviços de terceiros tratam dados em nosso nome (operadores), cada um só com o necessário para a sua parte:
- Asaas: processamento de pagamentos e cobranças.
- Brevo: envio de e-mails.
- Zenvia: envio de SMS.
- Meta (WhatsApp): envio de mensagens pelo WhatsApp.
- Google (Gemini): respostas da Big Idea AI às perguntas feitas pela clínica sobre os próprios dados.
- Cloudflare: segurança do site e verificação contra robôs (captcha).
- Hetzner: servidores onde o sistema e os dados ficam hospedados.
Também podemos compartilhar dados quando a lei ou uma ordem judicial exigir.
6. Transferência internacional
Os servidores da Big Idea ficam nos Estados Unidos (Hetzner, em Hillsboro, Oregon). O Google e a Cloudflare também podem tratar dados fora do Brasil. Essas transferências acontecem para prestar o serviço, com fornecedores que adotam medidas de proteção de dados, nos termos do artigo 33 da LGPD.
7. Por quanto tempo guardamos
A LGPD não fixa um prazo único. Ela manda apagar os dados quando a finalidade para a qual foram coletados termina (artigos 15 e 16) e só permite guardar por mais tempo o que outra lei obriga. Por isso, cada tipo de dado tem o seu prazo:
- Conta e dados da clínica: enquanto a conta estiver ativa. Quando a conta é encerrada, esses dados são apagados, exceto o que os itens abaixo obrigam a guardar.
- Registros de acesso (data, hora e IP de uso do sistema): 6 meses, sob sigilo, como exige o artigo 15 do Marco Civil da Internet (Lei 12.965/2014). Depois disso, são apagados.
- Cobranças, notas fiscais e comprovantes de pagamento: até terminar o prazo de prescrição dos tributos dessas operações, como exigem o artigo 195, parágrafo único, do Código Tributário Nacional e o artigo 1.194 do Código Civil. Em regra, são 5 anos.
- Dados dos pacientes: quem decide o prazo é a clínica, que é a controladora. O prontuário deve ser guardado por no mínimo 20 anos a partir do último registro (Lei 13.787/2018, artigo 6º).
8. Seus direitos e como pedir
Pelo artigo 18 da LGPD, você pode pedir, a qualquer momento:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, errados ou desatualizados;
- exclusão dos dados, quando não houver obrigação legal de guardá-los;
- portabilidade dos dados para outro fornecedor;
- informação sobre com quem compartilhamos seus dados;
- revogação do consentimento, quando ele for a base do tratamento.
Para pedir, escreva para [email protected]. O encarregado pelo tratamento de dados pessoais é Ronaldo Moura, que atende pelo mesmo endereço.
Se você é paciente de uma clínica que usa a Big Idea, faça o pedido à própria clínica: ela é quem decide sobre os seus dados. A Big Idea ajuda a clínica a atender.
9. Segurança
Os dados trafegam criptografados entre o seu navegador e os nossos servidores. O acesso ao sistema depende de login e senha, e cada pessoa da equipe vê só o que o perfil dela permite. Cada abertura de arquivo do prontuário fica registrada, com quem abriu e quando.
Nenhum sistema é invulnerável. Por isso também contamos com você: não compartilhe sua senha e avise a clínica ou a Big Idea se notar algum acesso estranho.
10. Incidentes de segurança
Se acontecer um incidente de segurança que possa causar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e as pessoas afetadas, como manda o artigo 48 da LGPD. Quando o incidente envolver dados de pacientes, avisamos também a clínica.
12. Mudanças nesta política
Esta política pode mudar para acompanhar o produto e a lei. A versão em vigor é sempre a publicada nesta página, com a data no topo. Esta é a versão de 18/09/2026.
Versão de 18/09/2026.