Política de Privacidade
Ultima atualizacao: 20 de março de 2026
POLÍTICA DE PRIVACIDADE
Monitor.AI
Versão de 1.0 DE 20 de março DE 2026
POLÍTICA DE PRIVACIDADE DA PLATAFORMA MONITOR.AI
Última atualização: 20 de março de 2026
A PRESENTE POLÍTICA DE PRIVACIDADE ("POLÍTICA") TEM POR FINALIDADE
ESTABELECER, DE FORMA TRANSPARENTE E OBJETIVA, COMO OCORRE O
TRATAMENTO DE DADOS PESSOAIS NO ÂMBITO DA PLATAFORMA MONITOR.AI,
EM CONFORMIDADE COM A LEI Nº 13.709/2018 (LEI GERAL DE PROTEÇÃO DE
DADOS – LGPD) E DEMAIS NORMAS APLICÁVEIS. ESTA POLÍTICA APLICA-SE A
TODOS OS TITULARES DE DADOS CUJAS INFORMAÇÕES SEJAM TRATADAS
PELA ADORNO HEALTH TECH LTDA ("EMPRESA"), INCLUINDO, MAS NÃO SE
LIMITANDO A USUÁRIOS MÉDICOS DA PLATAFORMA, PACIENTES CUJOS
DADOS SEJAM INSERIDOS NA PLATAFORMA E DEMAIS TERCEIROS
EVENTUALMENTE ENVOLVIDOS NO USO DA SOLUÇÃO. A EMPRESA ATUA
COMO AGENTE DE TRATAMENTO DE DADOS PESSOAIS, PODENDO FIGURAR
COMO CONTROLADORA OU OPERADORA, A DEPENDER DA NATUREZA DA
RELAÇÃO E DAS FINALIDADES DO TRATAMENTO REALIZADAS POR MEIO DA
PLATAFORMA. AO UTILIZAR A PLATAFORMA, O USUÁRIO DECLARA ESTAR
CIENTE DAS DISPOSIÇÕES DESTA POLÍTICA, COMPROMETENDO-SE A UTILIZÁLA EM CONFORMIDADE COM A LEGISLAÇÃO VIGENTE E COM OS PRINCÍPIOS
DE PROTEÇÃO DE DADOS PESSOAIS.
ARTIGO 1
DADOS COLETADO E CATEGORIA DE DADOS
A Plataforma digital Monitor.AI ("Plataforma") poderá realizar o tratamento de dados
pessoais e dados pessoais sensíveis, conforme definidos na legislação aplicável, em
especial na Lei nº 13.709/2018 (LGPD), de acordo com as categorias abaixo:
1.1.
Dados fornecidos pelo Usuário:
1.1.1. A Plataforma poderá coletar dados pessoais diretamente fornecidos pelo
Usuário, incluindo, mas não se limitando a: nome completo; CPF; número de
registro profissional (CRM); especialidade médica (quando aplicável); e-mail;
número de telefone; dados de autenticação e acesso, incluindo biometria e
reconhecimento facial; informações relacionadas ao uso da Plataforma.
1.2.
Dados de Pacientes inseridos na Plataforma:
1.2.1. A Plataforma poderá tratar dados pessoais e dados pessoais sensíveis de
pacientes inseridos pelo Usuário, incluindo, mas não se limitando a: dados de
identificação (quando fornecidos pelo Usuário); dados clínicos; histórico médico;
exames, laudos e imagens; informações sobre medicação; registros de sinais
vitais; dados relacionados a procedimentos médicos e anestésicos.
1.2.2. Os dados de pacientes são inseridos exclusivamente pelo Usuário, sendo este
o responsável por garantir que o tratamento desses dados ocorra em
conformidade com a legislação aplicável, especialmente no que se refere à
obtenção de consentimento quando necessário e à observância do sigilo
profissional.
1.3.
Dados coletados por meio de funcionalidades da Plataforma:
1.3.1. A Plataforma poderá coletar dados a partir do uso de suas funcionalidades,
incluindo: dados captados por imagem (fotografias de exames, documentos e
prontuários; dados captados por áudio (comandos de voz e registros clínicos);
dados extraídos automaticamente por ferramentas de inteligência artificial;
dados gerados a partir da interação com a Plataforma.
1.4.
Dados de navegação e uso:
1.4.1. A Plataforma poderá coletar automaticamente dados relacionados à navegação
e utilização, incluindo: endereço IP; informações do dispositivo; sistema
operacional; tipo de conexão; logs de acesso; registros de uso e interação com
a Plataforma.
1.5.
Dados anonimizados:
1.5.1. A Plataforma poderá utilizar dados anonimizados, nos termos da legislação
aplicável, para fins estatísticos, melhoria da tecnologia, desenvolvimento de
funcionalidades e aprimoramento da experiência do Usuário, sem possibilidade
de identificação do titular.
ARTIGO2
BASES LEGAIS E FINALIDADE DO TRATAMENTO DE DADOS
2.1.
O tratamento de dados pessoais realizado no âmbito da Plataforma Monitor.AI
fundamenta-se nas bases legais previstas na Lei nº 13.709/2018 (LGPD), de acordo
com a natureza dos dados e as finalidades envolvidas.
2.2.
O tratamento de dados poderá ocorrer para as seguintes finalidades:
2.3.
Prestação dos serviços da Plataforma: Viabilizar o funcionamento da
Plataforma, incluindo a coleta, processamento, organização e disponibilização de
informações clínicas, com o objetivo de auxiliar o Usuário na elaboração de registros
médicos, fichas anestésicas, documentos clínicos e demais conteúdos relacionados à
sua atividade profissional.
2.4.
Apoio à atividade médica: Auxiliar o Usuário na organização, estruturação e
análise de informações clínicas, por meio de ferramentas tecnológicas, incluindo
inteligência artificial, com o objetivo de otimizar fluxos de trabalho, reduzir erros
operacionais e melhorar a eficiência na prestação de serviços de saúde.O aceite destes
Termos poderá ser formalizado por meio eletrônico, inclusive mediante seleção de
opção específica de concordância na interface da Plataforma, sendo tal manifestação
considerada válida, eficaz e vinculante.
2.5.
Geração de documentos e registros clínicos: Permitir a geração de
documentos estruturados, relatórios e registros clínicos a partir das informações
inseridas pelo Usuário, inclusive para fins de integração com prontuários médicos,
auditorias, registros hospitalares e eventual utilização em processos administrativos ou
judiciais.
2.6.
Tutela da saúde e proteção da vida: Realizar o tratamento de dados pessoais
sensíveis relacionados à saúde, nos termos do art. 11, II, "f" da LGPD, para fins de tutela
da saúde, exclusivamente em procedimentos realizados por profissionais de saúde,
serviços de saúde ou autoridade sanitária.
2.7.
Cumprimento de obrigações legais e regulatórias: Atender a obrigações
legais, regulatórias ou determinações de autoridades competentes, incluindo órgãos de
fiscalização, autoridades sanitárias e judiciais.
2.8.
Segurança da informação e prevenção de fraudes: Garantir a segurança da
Plataforma, prevenir fraudes, proteger dados pessoais e assegurar a integridade dos
sistemas, usuários e informações tratadas.
2.9.
Segurança da informação e prevenção de fraudes: Garantir a segurança da
Plataforma, prevenir fraudes, proteger dados pessoais e assegurar a integridade dos
sistemas, usuários e informações tratadas.
2.10. Execução contratual e gestão da relação com o Usuário: Permitir a execução
dos Termos de Uso, gestão de contas, suporte técnico, cobrança, comunicação com o
Usuário e demais atividades necessárias à manutenção da relação contratual.
2.11. Execução contratual e gestão da relação com o Usuário: Permitir a execução
dos Termos de Uso, gestão de contas, suporte técnico, cobrança, comunicação com o
Usuário e demais atividades necessárias à manutenção da relação contratual.
ARTIGO3
COMPARTILHAMENTO DE DADOS COM TERCEIROS
3.1.
A Empresa poderá compartilhar dados pessoais e dados pessoais sensíveis com
terceiros, sempre de forma limitada, necessária e em conformidade com a legislação
aplicável, especialmente a Lei nº 13.709/2018 (LGPD). O compartilhamento poderá
ocorrer somente nas seguintes hipóteses:
3.2.
Prestadores de serviços e parceiros tecnológicos: A Empresa poderá
compartilhar dados pessoais com prestadores de serviços que viabilizam o
funcionamento da Plataforma, incluindo, mas não se limitando a, provedores de
computação em nuvem, serviços de armazenamento e banco de dados, ferramentas de
inteligência artificial, serviços de autenticação e segurança, bem como meios de
pagamento e cobrança. Tais terceiros atuarão na qualidade de operadores de dados,
comprometendo-se a tratar as informações exclusivamente de acordo com as
instruções da Empresa e em conformidade com a legislação aplicável.
3.3.
Uso de serviços de inteligência artificial e transferência internacional de
dados: A Plataforma utiliza serviços de inteligência artificial fornecidos pela empresa
OpenAI Limited Partnership ("OpenAI")., com sede nos Estados Unidos da América,
para o processamento de dados inseridos pelo Usuário. Para viabilizar tais
funcionalidades, poderão ser compartilhados com a OpenAI dados como: imagens de
documentos médicos (que podem conter dados pessoais identificáveis, incluindo nome,
CPF e dados de saúde), informações clínicas, sinais vitais, dados de procedimentos e
medicações, bem como transcrições de áudio captadas pela Plataforma. O referido
compartilhamento pode implicar transferência internacional de dados para servidores
localizados nos Estados Unidos, sendo adotadas salvaguardas adequadas para
assegurar nível de proteção compatível com a legislação aplicável, incluindo a
celebração de instrumentos contratuais apropriados e a verificação de padrões
reconhecidos de segurança da informação. A OpenAI declara adotar medidas técnicas
e organizacionais adequadas para proteção dos dados, incluindo compromissos
contratuais de confidencialidade, não utilização dos dados para treinamento de modelos
quando processados via API, bem como certificações reconhecidas de segurança, como
SOC 2. Adicionalmente, a Empresa poderá, sempre que disponível e tecnicamente
viável, adotar mecanismos adicionais de proteção, incluindo soluções de
processamento com retenção reduzida ou inexistente de dados pelos provedores de
inteligência artificial (Zero Data Retention – ZDR), sem prejuízo das garantias já
aplicáveis ao tratamento realizado.
3.4.
Integrações com sistemas de saúde: Os dados poderão ser compartilhados
com sistemas hospitalares, clínicas, operadoras de saúde ou outros prestadores de
serviços de saúde, quando necessário para a execução das atividades do Usuário,
mediante sua solicitação ou autorização.
3.5.
Autoridades públicas e cumprimento legal: A Empresa poderá compartilhar
dados pessoais com autoridades públicas, órgãos reguladores ou entidades
governamentais, quando necessário para o cumprimento de obrigações legais,
regulatórias ou por determinação judicial.
3.6.
Exercício de direitos: Os dados poderão ser compartilhados quando
necessário para o exercício regular de direitos em processos judiciais, administrativos
ou arbitrais.
3.7.
Uso de inteligência artificial e processamento automatizado: A Plataforma
poderá utilizar tecnologias de inteligência artificial fornecidas por terceiros para o
processamento de dados inseridos pelo Usuário. Sempre que possível, os dados serão
previamente tratados para reduzir ou eliminar elementos que permitam a identificação
direta do titular, especialmente no que se refere a dados pessoais sensíveis. O Usuário
reconhece que o uso dessas tecnologias é necessário para o funcionamento da
Plataforma, estando sujeito às limitações e características próprias desses serviços.
3.8.
Transferência internacional de dados: Os dados pessoais poderão ser
transferidos e processados em servidores localizados no exterior, especialmente em
razão da utilização de serviços de tecnologia e inteligência artificial. Nesses casos, a
Empresa adotará medidas para garantir que o tratamento observe padrões adequados
de proteção de dados, em conformidade com a legislação aplicável.
ARTIGO 4
SEGURANÇA DA INFORMAÇÃO
4.1.
A Empresa adota medidas técnicas e administrativas adequadas para proteger
os dados pessoais tratados por meio da Plataforma Monitor.AI, com o objetivo de
garantir sua confidencialidade, integridade e disponibilidade, em conformidade com a
legislação aplicável e as melhores práticas de mercado.
4.2.
Dentre as medidas de segurança implementadas, incluem-se, sempre que
aplicável, mecanismos de criptografia, controle de acesso, autenticação por biometria e
reconhecimento facial, registro de logs, monitoramento de atividades, bem como
políticas internas de segurança da informação e de gestão de incidentes.
4.3.
O acesso aos dados pessoais é restrito a pessoas autorizadas e somente na
medida do necessário para o desempenho de suas funções, sendo todos os envolvidos
sujeitos a obrigações de confidencialidade e sigilo.
4.4.
A Empresa adota medidas para reduzir o risco de acesso não autorizado, perda,
alteração ou divulgação indevida de dados, incluindo a utilização de tecnologias que
visam proteger as informações armazenadas e transmitidas pela Plataforma.
4.5.
Na hipótese de ocorrência de incidente de segurança que possa acarretar risco
ou dano relevante aos titulares de dados, a Empresa adotará as medidas cabíveis,
incluindo, quando aplicável, a comunicação ao titular e à Autoridade Nacional de
Proteção de Dados (ANPD), nos termos da legislação vigente.
4.6.
O Usuário reconhece que, apesar da adoção das melhores práticas de
segurança, nenhum sistema é totalmente inviolável, não sendo possível garantir a
segurança absoluta das informações.
4.7.
O Usuário também é responsável por adotar medidas de segurança no uso da
Plataforma, incluindo a proteção de seus dispositivos, credenciais de acesso e meios
de autenticação, não devendo compartilhar tais informações com terceiros.
ARTIGO 5
RETENÇÃO E ARMAZENAMENTO DE DADOS
5.1.
Os dados pessoais tratados por meio da Plataforma Monitor.AI serão
armazenados em nuvem, anonimizados, pelo período necessário para o cumprimento
das finalidades descritas nesta Política, bem como para atendimento de obrigações
legais, regulatórias e para o exercício regular de direitos.
5.2.
No que se refere a dados pessoais sensíveis relacionados à saúde,
especialmente registros clínicos, fichas anestésicas e documentos médicos, o
armazenamento poderá ocorrer por períodos superiores, em conformidade com a
legislação aplicável, normas sanitárias e boas práticas médicas, inclusive para fins de
auditoria, rastreabilidade e eventual utilização em processos administrativos ou judiciais.
5.3.
A Empresa poderá manter os dados pessoais mesmo após o encerramento da
relação com o Usuário, quando necessário para o cumprimento de obrigações legais ou
regulatórias, exercício regular de direitos, prevenção a fraudes ou proteção da
segurança da Plataforma e de terceiros.
5.4.
Sempre que possível e aplicável, os dados serão anonimizados ou eliminados
ao término do período de retenção, ressalvadas as hipóteses em que a manutenção
seja autorizada ou exigida por lei.
5.5.
Os dados poderão ser armazenados em servidores próprios ou de terceiros,
inclusive localizados no Brasil ou no exterior, sendo adotadas medidas adequadas de
segurança e proteção de dados, nos termos da legislação vigente, inclusive em
conformidade com resoluções do Conselho Federal de Medicina.
ARTIGO 6
DIREITOS DOS TITULARES DE DADOS
6.1.
Os titulares de dados pessoais tratados por meio da Plataforma Monitor.AI
poderão exercer os direitos previstos na Lei nº 13.709/2018 (LGPD), mediante
solicitação à Empresa, observadas as disposições legais aplicáveis.
6.2.
Dentre os direitos assegurados, destacam-se a confirmação da existência de
tratamento, o acesso aos dados pessoais, a correção de dados incompletos, inexatos
ou desatualizados, a anonimização, bloqueio ou eliminação de dados desnecessários
ou tratados em desconformidade com a legislação, a portabilidade dos dados, quando
aplicável, bem como a informação sobre o compartilhamento de dados com terceiros.
6.3.
O titular poderá, ainda, solicitar informações sobre a possibilidade de não
fornecer consentimento e suas consequências, bem como revogar eventual
consentimento previamente concedido, quando esta for a base legal aplicável ao
tratamento.
6.4.
As solicitações poderão ser realizadas por meio dos canais de atendimento
indicados nesta Política, sendo atendidas dentro de prazo razoável, conforme previsto
na legislação aplicável, podendo a Empresa adotar medidas para verificar a identidade
do solicitante, com o objetivo de garantir a segurança e a proteção dos dados.
6.5.
Em determinadas hipóteses, o atendimento à solicitação poderá ser limitado ou
não realizado, quando o tratamento de dados for necessário para o cumprimento de
obrigação legal ou regulatória, exercício regular de direitos em processo judicial,
administrativo ou arbitral, proteção da vida ou da incolumidade física, tutela da saúde
ou quando houver outras bases legais que justifiquem a manutenção do tratamento.
6.6.
Nos casos em que a Plataforma atuar como operadora de dados pessoais em
nome do Usuário (profissional de saúde), as solicitações poderão ser direcionadas ao
respectivo Usuário, na qualidade de controlador dos dados, conforme a natureza da
relação estabelecida.
6.7.
Os Titulares poderão exercer os direitos previstos nesta Política, bem como
aqueles previstos na LGPD, nos seguintes prazos:
Direitos dos
titulares
Prazo
Explicação
Solicitar à Plataforma a
confirmação
sobre
a
existência de tratamento dos
seus Dados Pessoais para
que, em caso positivo, o (a)
titular
possa
acessá-los,
inclusive
por
meio
de
solicitação de cópias dos
registros que temos sobre o
(a) titular.
Pedir a correção dos seus
Dados Pessoais caso estes
estejam incompletos, inexatos
ou desatualizados.
Confirmação e
Acesso
Correção
15 dias corridos a partir do
recebimento da requisição
5 dias úteis a partir do
recebimento da requisição
Requerer (a) a anonimização
dos seus Dados Pessoais, de
forma que eles não possam
mais ser relacionados ao (à)
titular e, portanto, deixem de
ser Dados Pessoais; (b) o
bloqueio dos seus Dados
Anonimização,
Pessoais,
suspendendo
bloqueio ou
temporariamente
a
sua
eliminação
possibilidade de os tratarmos
para certas finalidades; e (c) a
eliminação dos seus Dados
Pessoais, caso em que
deveremos apagar todos os
seus Dados Pessoais sem
possibilidade de reversão.
Demandar que a Empresa
forneça os seus Dados
Pessoais
em
formato
estruturado e interoperável
Portabilidade
visando à sua transferência
para um terceiro, desde que
essa transferência não viole a
propriedade intelectual ou
segredo da Plataforma
Saber com quais entidades
Informação sobre públicas
e
privadas
a
o
Plataforma
realiza
uso
compartilhamento compartilhado
dos
seus
Dados Pessoais.
Receber informações claras e
completas
sobre
a
possibilidade
e
as
consequências
de
não
fornecer
consentimento,
quando ele for solicitado pela
Empresa.
Informação sobre
O seu consentimento, quando
a possibilidade
necessário, deve ser livre e
de não consentir
informado. Portanto, sempre
que
pedirmos
o
consentimento, o (a) titular
será livre para negá-lo –
nesses casos, é possível que
alguns serviços não possam
ser prestados.
15 dias corridos a partir do
recebimento da requisição
15 dias corridos a partir do
recebimento da requisição
15 dias corridos a partir do
recebimento da requisição
5 dias úteis a partir do
recebimento da requisição
Caso tenha consentido com
alguma
finalidade
de
tratamento dos seus Dados
Pessoais, o (a) titular poderá
optar
por
revogar
seu
consentimento. No entanto,
isso não afetará a legalidade
de
qualquer
Tratamento
realizado anteriormente à
revogação.
Se
o
consentimento for revogado, é
possível
que
fiquemos
impossibilitados de lhe prestar
certos serviços, mas iremos
avisá-lo quando isso ocorrer.
A lei autoriza o tratamento de
Dados Pessoais mesmo sem
o seu consentimento ou um
contrato conosco. Nessas
situações,
somente
trataremos
seus
Dados
Pessoais se tivermos motivos
legítimos para tanto, como,
por exemplo, quando for
necessário para garantir a
segurança
de
nossas
instalações. Caso o (a) titular
não concorde com alguma
finalidade de tratamento dos
seus Dados Pessoais, poderá
apresentar
oposição,
solicitando a sua interrupção.
Revogação do
consentimento
Oposição
15 dias corridos a partir do
recebimento da requisição
15 dias úteis a partir do
recebimento da requisição
ARTIGO7
ENCARREGADO DE DADOS E CANAIS DE ATENDIMENTO
7.1.
A Empresa disponibiliza canal de comunicação para que os titulares de dados
possam exercer seus direitos, esclarecer dúvidas ou solicitar informações relacionadas
ao tratamento de dados pessoais realizado por meio da Plataforma Monitor.AI.
7.2.
Para tanto, o titular poderá entrar em contato com o Encarregado pelo
Tratamento de Dados Pessoais (Data Protection Officer – DPO), por meio do seguinte
canal:
E-mail: contato@monitorai.pro
7.3.
O atendimento será realizado nos prazos acima descritos, nos termos da
legislação aplicável, podendo a Empresa solicitar informações adicionais para
confirmação da identidade do titular, quando necessário, a fim de garantir a segurança
e a proteção dos dados.
ARTIGO8
ALTERAÇÕES DESTA POLÍTICA
8.1.
A presente Política de Privacidade poderá ser alterada a qualquer tempo,
mediante a publicação de versão atualizada na Plataforma.
8.2.
A Empresa informará os Usuários sobre alterações relevantes por meio dos
canais de comunicação disponíveis.
8.3.
A continuidade do uso da Plataforma após a atualização desta Política será
interpretada como concordância com as novas condições.
8.4.
Caso o Usuário não concorde com as alterações realizadas, deverá cessar
imediatamente a utilização da Plataforma.