Política de Privacidade

Ultima atualizacao: 20 de março de 2026

POLÍTICA DE PRIVACIDADE

Monitor.AI

Versão de 1.0 DE 20 de março DE 2026

POLÍTICA DE PRIVACIDADE DA PLATAFORMA MONITOR.AI

Última atualização: 20 de março de 2026

A PRESENTE POLÍTICA DE PRIVACIDADE ("POLÍTICA") TEM POR FINALIDADE

ESTABELECER, DE FORMA TRANSPARENTE E OBJETIVA, COMO OCORRE O

TRATAMENTO DE DADOS PESSOAIS NO ÂMBITO DA PLATAFORMA MONITOR.AI,

EM CONFORMIDADE COM A LEI Nº 13.709/2018 (LEI GERAL DE PROTEÇÃO DE

DADOS – LGPD) E DEMAIS NORMAS APLICÁVEIS. ESTA POLÍTICA APLICA-SE A

TODOS OS TITULARES DE DADOS CUJAS INFORMAÇÕES SEJAM TRATADAS

PELA ADORNO HEALTH TECH LTDA ("EMPRESA"), INCLUINDO, MAS NÃO SE

LIMITANDO A USUÁRIOS MÉDICOS DA PLATAFORMA, PACIENTES CUJOS

DADOS SEJAM INSERIDOS NA PLATAFORMA E DEMAIS TERCEIROS

EVENTUALMENTE ENVOLVIDOS NO USO DA SOLUÇÃO. A EMPRESA ATUA

COMO AGENTE DE TRATAMENTO DE DADOS PESSOAIS, PODENDO FIGURAR

COMO CONTROLADORA OU OPERADORA, A DEPENDER DA NATUREZA DA

RELAÇÃO E DAS FINALIDADES DO TRATAMENTO REALIZADAS POR MEIO DA

PLATAFORMA. AO UTILIZAR A PLATAFORMA, O USUÁRIO DECLARA ESTAR

CIENTE DAS DISPOSIÇÕES DESTA POLÍTICA, COMPROMETENDO-SE A UTILIZÁLA EM CONFORMIDADE COM A LEGISLAÇÃO VIGENTE E COM OS PRINCÍPIOS

DE PROTEÇÃO DE DADOS PESSOAIS.

ARTIGO 1

DADOS COLETADO E CATEGORIA DE DADOS

A Plataforma digital Monitor.AI ("Plataforma") poderá realizar o tratamento de dados

pessoais e dados pessoais sensíveis, conforme definidos na legislação aplicável, em

especial na Lei nº 13.709/2018 (LGPD), de acordo com as categorias abaixo:

1.1.

Dados fornecidos pelo Usuário:

1.1.1. A Plataforma poderá coletar dados pessoais diretamente fornecidos pelo

Usuário, incluindo, mas não se limitando a: nome completo; CPF; número de

registro profissional (CRM); especialidade médica (quando aplicável); e-mail;

número de telefone; dados de autenticação e acesso, incluindo biometria e

reconhecimento facial; informações relacionadas ao uso da Plataforma.

1.2.

Dados de Pacientes inseridos na Plataforma:

1.2.1. A Plataforma poderá tratar dados pessoais e dados pessoais sensíveis de

pacientes inseridos pelo Usuário, incluindo, mas não se limitando a: dados de

identificação (quando fornecidos pelo Usuário); dados clínicos; histórico médico;

exames, laudos e imagens; informações sobre medicação; registros de sinais

vitais; dados relacionados a procedimentos médicos e anestésicos.

1.2.2. Os dados de pacientes são inseridos exclusivamente pelo Usuário, sendo este

o responsável por garantir que o tratamento desses dados ocorra em

conformidade com a legislação aplicável, especialmente no que se refere à

obtenção de consentimento quando necessário e à observância do sigilo

profissional.

1.3.

Dados coletados por meio de funcionalidades da Plataforma:

1.3.1. A Plataforma poderá coletar dados a partir do uso de suas funcionalidades,

incluindo: dados captados por imagem (fotografias de exames, documentos e

prontuários; dados captados por áudio (comandos de voz e registros clínicos);

dados extraídos automaticamente por ferramentas de inteligência artificial;

dados gerados a partir da interação com a Plataforma.

1.4.

Dados de navegação e uso:

1.4.1. A Plataforma poderá coletar automaticamente dados relacionados à navegação

e utilização, incluindo: endereço IP; informações do dispositivo; sistema

operacional; tipo de conexão; logs de acesso; registros de uso e interação com

a Plataforma.

1.5.

Dados anonimizados:

1.5.1. A Plataforma poderá utilizar dados anonimizados, nos termos da legislação

aplicável, para fins estatísticos, melhoria da tecnologia, desenvolvimento de

funcionalidades e aprimoramento da experiência do Usuário, sem possibilidade

de identificação do titular.

ARTIGO2

BASES LEGAIS E FINALIDADE DO TRATAMENTO DE DADOS

2.1.

O tratamento de dados pessoais realizado no âmbito da Plataforma Monitor.AI

fundamenta-se nas bases legais previstas na Lei nº 13.709/2018 (LGPD), de acordo

com a natureza dos dados e as finalidades envolvidas.

2.2.

O tratamento de dados poderá ocorrer para as seguintes finalidades:

2.3.

Prestação dos serviços da Plataforma: Viabilizar o funcionamento da

Plataforma, incluindo a coleta, processamento, organização e disponibilização de

informações clínicas, com o objetivo de auxiliar o Usuário na elaboração de registros

médicos, fichas anestésicas, documentos clínicos e demais conteúdos relacionados à

sua atividade profissional.

2.4.

Apoio à atividade médica: Auxiliar o Usuário na organização, estruturação e

análise de informações clínicas, por meio de ferramentas tecnológicas, incluindo

inteligência artificial, com o objetivo de otimizar fluxos de trabalho, reduzir erros

operacionais e melhorar a eficiência na prestação de serviços de saúde.O aceite destes

Termos poderá ser formalizado por meio eletrônico, inclusive mediante seleção de

opção específica de concordância na interface da Plataforma, sendo tal manifestação

considerada válida, eficaz e vinculante.

2.5.

Geração de documentos e registros clínicos: Permitir a geração de

documentos estruturados, relatórios e registros clínicos a partir das informações

inseridas pelo Usuário, inclusive para fins de integração com prontuários médicos,

auditorias, registros hospitalares e eventual utilização em processos administrativos ou

judiciais.

2.6.

Tutela da saúde e proteção da vida: Realizar o tratamento de dados pessoais

sensíveis relacionados à saúde, nos termos do art. 11, II, "f" da LGPD, para fins de tutela

da saúde, exclusivamente em procedimentos realizados por profissionais de saúde,

serviços de saúde ou autoridade sanitária.

2.7.

Cumprimento de obrigações legais e regulatórias: Atender a obrigações

legais, regulatórias ou determinações de autoridades competentes, incluindo órgãos de

fiscalização, autoridades sanitárias e judiciais.

2.8.

Segurança da informação e prevenção de fraudes: Garantir a segurança da

Plataforma, prevenir fraudes, proteger dados pessoais e assegurar a integridade dos

sistemas, usuários e informações tratadas.

2.9.

Segurança da informação e prevenção de fraudes: Garantir a segurança da

Plataforma, prevenir fraudes, proteger dados pessoais e assegurar a integridade dos

sistemas, usuários e informações tratadas.

2.10. Execução contratual e gestão da relação com o Usuário: Permitir a execução

dos Termos de Uso, gestão de contas, suporte técnico, cobrança, comunicação com o

Usuário e demais atividades necessárias à manutenção da relação contratual.

2.11. Execução contratual e gestão da relação com o Usuário: Permitir a execução

dos Termos de Uso, gestão de contas, suporte técnico, cobrança, comunicação com o

Usuário e demais atividades necessárias à manutenção da relação contratual.

ARTIGO3

COMPARTILHAMENTO DE DADOS COM TERCEIROS

3.1.

A Empresa poderá compartilhar dados pessoais e dados pessoais sensíveis com

terceiros, sempre de forma limitada, necessária e em conformidade com a legislação

aplicável, especialmente a Lei nº 13.709/2018 (LGPD). O compartilhamento poderá

ocorrer somente nas seguintes hipóteses:

3.2.

Prestadores de serviços e parceiros tecnológicos: A Empresa poderá

compartilhar dados pessoais com prestadores de serviços que viabilizam o

funcionamento da Plataforma, incluindo, mas não se limitando a, provedores de

computação em nuvem, serviços de armazenamento e banco de dados, ferramentas de

inteligência artificial, serviços de autenticação e segurança, bem como meios de

pagamento e cobrança. Tais terceiros atuarão na qualidade de operadores de dados,

comprometendo-se a tratar as informações exclusivamente de acordo com as

instruções da Empresa e em conformidade com a legislação aplicável.

3.3.

Uso de serviços de inteligência artificial e transferência internacional de

dados: A Plataforma utiliza serviços de inteligência artificial fornecidos pela empresa

OpenAI Limited Partnership ("OpenAI")., com sede nos Estados Unidos da América,

para o processamento de dados inseridos pelo Usuário. Para viabilizar tais

funcionalidades, poderão ser compartilhados com a OpenAI dados como: imagens de

documentos médicos (que podem conter dados pessoais identificáveis, incluindo nome,

CPF e dados de saúde), informações clínicas, sinais vitais, dados de procedimentos e

medicações, bem como transcrições de áudio captadas pela Plataforma. O referido

compartilhamento pode implicar transferência internacional de dados para servidores

localizados nos Estados Unidos, sendo adotadas salvaguardas adequadas para

assegurar nível de proteção compatível com a legislação aplicável, incluindo a

celebração de instrumentos contratuais apropriados e a verificação de padrões

reconhecidos de segurança da informação. A OpenAI declara adotar medidas técnicas

e organizacionais adequadas para proteção dos dados, incluindo compromissos

contratuais de confidencialidade, não utilização dos dados para treinamento de modelos

quando processados via API, bem como certificações reconhecidas de segurança, como

SOC 2. Adicionalmente, a Empresa poderá, sempre que disponível e tecnicamente

viável, adotar mecanismos adicionais de proteção, incluindo soluções de

processamento com retenção reduzida ou inexistente de dados pelos provedores de

inteligência artificial (Zero Data Retention – ZDR), sem prejuízo das garantias já

aplicáveis ao tratamento realizado.

3.4.

Integrações com sistemas de saúde: Os dados poderão ser compartilhados

com sistemas hospitalares, clínicas, operadoras de saúde ou outros prestadores de

serviços de saúde, quando necessário para a execução das atividades do Usuário,

mediante sua solicitação ou autorização.

3.5.

Autoridades públicas e cumprimento legal: A Empresa poderá compartilhar

dados pessoais com autoridades públicas, órgãos reguladores ou entidades

governamentais, quando necessário para o cumprimento de obrigações legais,

regulatórias ou por determinação judicial.

3.6.

Exercício de direitos: Os dados poderão ser compartilhados quando

necessário para o exercício regular de direitos em processos judiciais, administrativos

ou arbitrais.

3.7.

Uso de inteligência artificial e processamento automatizado: A Plataforma

poderá utilizar tecnologias de inteligência artificial fornecidas por terceiros para o

processamento de dados inseridos pelo Usuário. Sempre que possível, os dados serão

previamente tratados para reduzir ou eliminar elementos que permitam a identificação

direta do titular, especialmente no que se refere a dados pessoais sensíveis. O Usuário

reconhece que o uso dessas tecnologias é necessário para o funcionamento da

Plataforma, estando sujeito às limitações e características próprias desses serviços.

3.8.

Transferência internacional de dados: Os dados pessoais poderão ser

transferidos e processados em servidores localizados no exterior, especialmente em

razão da utilização de serviços de tecnologia e inteligência artificial. Nesses casos, a

Empresa adotará medidas para garantir que o tratamento observe padrões adequados

de proteção de dados, em conformidade com a legislação aplicável.

ARTIGO 4

SEGURANÇA DA INFORMAÇÃO

4.1.

A Empresa adota medidas técnicas e administrativas adequadas para proteger

os dados pessoais tratados por meio da Plataforma Monitor.AI, com o objetivo de

garantir sua confidencialidade, integridade e disponibilidade, em conformidade com a

legislação aplicável e as melhores práticas de mercado.

4.2.

Dentre as medidas de segurança implementadas, incluem-se, sempre que

aplicável, mecanismos de criptografia, controle de acesso, autenticação por biometria e

reconhecimento facial, registro de logs, monitoramento de atividades, bem como

políticas internas de segurança da informação e de gestão de incidentes.

4.3.

O acesso aos dados pessoais é restrito a pessoas autorizadas e somente na

medida do necessário para o desempenho de suas funções, sendo todos os envolvidos

sujeitos a obrigações de confidencialidade e sigilo.

4.4.

A Empresa adota medidas para reduzir o risco de acesso não autorizado, perda,

alteração ou divulgação indevida de dados, incluindo a utilização de tecnologias que

visam proteger as informações armazenadas e transmitidas pela Plataforma.

4.5.

Na hipótese de ocorrência de incidente de segurança que possa acarretar risco

ou dano relevante aos titulares de dados, a Empresa adotará as medidas cabíveis,

incluindo, quando aplicável, a comunicação ao titular e à Autoridade Nacional de

Proteção de Dados (ANPD), nos termos da legislação vigente.

4.6.

O Usuário reconhece que, apesar da adoção das melhores práticas de

segurança, nenhum sistema é totalmente inviolável, não sendo possível garantir a

segurança absoluta das informações.

4.7.

O Usuário também é responsável por adotar medidas de segurança no uso da

Plataforma, incluindo a proteção de seus dispositivos, credenciais de acesso e meios

de autenticação, não devendo compartilhar tais informações com terceiros.

ARTIGO 5

RETENÇÃO E ARMAZENAMENTO DE DADOS

5.1.

Os dados pessoais tratados por meio da Plataforma Monitor.AI serão

armazenados em nuvem, anonimizados, pelo período necessário para o cumprimento

das finalidades descritas nesta Política, bem como para atendimento de obrigações

legais, regulatórias e para o exercício regular de direitos.

5.2.

No que se refere a dados pessoais sensíveis relacionados à saúde,

especialmente registros clínicos, fichas anestésicas e documentos médicos, o

armazenamento poderá ocorrer por períodos superiores, em conformidade com a

legislação aplicável, normas sanitárias e boas práticas médicas, inclusive para fins de

auditoria, rastreabilidade e eventual utilização em processos administrativos ou judiciais.

5.3.

A Empresa poderá manter os dados pessoais mesmo após o encerramento da

relação com o Usuário, quando necessário para o cumprimento de obrigações legais ou

regulatórias, exercício regular de direitos, prevenção a fraudes ou proteção da

segurança da Plataforma e de terceiros.

5.4.

Sempre que possível e aplicável, os dados serão anonimizados ou eliminados

ao término do período de retenção, ressalvadas as hipóteses em que a manutenção

seja autorizada ou exigida por lei.

5.5.

Os dados poderão ser armazenados em servidores próprios ou de terceiros,

inclusive localizados no Brasil ou no exterior, sendo adotadas medidas adequadas de

segurança e proteção de dados, nos termos da legislação vigente, inclusive em

conformidade com resoluções do Conselho Federal de Medicina.

ARTIGO 6

DIREITOS DOS TITULARES DE DADOS

6.1.

Os titulares de dados pessoais tratados por meio da Plataforma Monitor.AI

poderão exercer os direitos previstos na Lei nº 13.709/2018 (LGPD), mediante

solicitação à Empresa, observadas as disposições legais aplicáveis.

6.2.

Dentre os direitos assegurados, destacam-se a confirmação da existência de

tratamento, o acesso aos dados pessoais, a correção de dados incompletos, inexatos

ou desatualizados, a anonimização, bloqueio ou eliminação de dados desnecessários

ou tratados em desconformidade com a legislação, a portabilidade dos dados, quando

aplicável, bem como a informação sobre o compartilhamento de dados com terceiros.

6.3.

O titular poderá, ainda, solicitar informações sobre a possibilidade de não

fornecer consentimento e suas consequências, bem como revogar eventual

consentimento previamente concedido, quando esta for a base legal aplicável ao

tratamento.

6.4.

As solicitações poderão ser realizadas por meio dos canais de atendimento

indicados nesta Política, sendo atendidas dentro de prazo razoável, conforme previsto

na legislação aplicável, podendo a Empresa adotar medidas para verificar a identidade

do solicitante, com o objetivo de garantir a segurança e a proteção dos dados.

6.5.

Em determinadas hipóteses, o atendimento à solicitação poderá ser limitado ou

não realizado, quando o tratamento de dados for necessário para o cumprimento de

obrigação legal ou regulatória, exercício regular de direitos em processo judicial,

administrativo ou arbitral, proteção da vida ou da incolumidade física, tutela da saúde

ou quando houver outras bases legais que justifiquem a manutenção do tratamento.

6.6.

Nos casos em que a Plataforma atuar como operadora de dados pessoais em

nome do Usuário (profissional de saúde), as solicitações poderão ser direcionadas ao

respectivo Usuário, na qualidade de controlador dos dados, conforme a natureza da

relação estabelecida.

6.7.

Os Titulares poderão exercer os direitos previstos nesta Política, bem como

aqueles previstos na LGPD, nos seguintes prazos:

Direitos dos

titulares

Prazo

Explicação

Solicitar à Plataforma a

confirmação

sobre

a

existência de tratamento dos

seus Dados Pessoais para

que, em caso positivo, o (a)

titular

possa

acessá-los,

inclusive

por

meio

de

solicitação de cópias dos

registros que temos sobre o

(a) titular.

Pedir a correção dos seus

Dados Pessoais caso estes

estejam incompletos, inexatos

ou desatualizados.

Confirmação e

Acesso

Correção

15 dias corridos a partir do

recebimento da requisição

5 dias úteis a partir do

recebimento da requisição

Requerer (a) a anonimização

dos seus Dados Pessoais, de

forma que eles não possam

mais ser relacionados ao (à)

titular e, portanto, deixem de

ser Dados Pessoais; (b) o

bloqueio dos seus Dados

Anonimização,

Pessoais,

suspendendo

bloqueio ou

temporariamente

a

sua

eliminação

possibilidade de os tratarmos

para certas finalidades; e (c) a

eliminação dos seus Dados

Pessoais, caso em que

deveremos apagar todos os

seus Dados Pessoais sem

possibilidade de reversão.

Demandar que a Empresa

forneça os seus Dados

Pessoais

em

formato

estruturado e interoperável

Portabilidade

visando à sua transferência

para um terceiro, desde que

essa transferência não viole a

propriedade intelectual ou

segredo da Plataforma

Saber com quais entidades

Informação sobre públicas

e

privadas

a

o

Plataforma

realiza

uso

compartilhamento compartilhado

dos

seus

Dados Pessoais.

Receber informações claras e

completas

sobre

a

possibilidade

e

as

consequências

de

não

fornecer

consentimento,

quando ele for solicitado pela

Empresa.

Informação sobre

O seu consentimento, quando

a possibilidade

necessário, deve ser livre e

de não consentir

informado. Portanto, sempre

que

pedirmos

o

consentimento, o (a) titular

será livre para negá-lo –

nesses casos, é possível que

alguns serviços não possam

ser prestados.

15 dias corridos a partir do

recebimento da requisição

15 dias corridos a partir do

recebimento da requisição

15 dias corridos a partir do

recebimento da requisição

5 dias úteis a partir do

recebimento da requisição

Caso tenha consentido com

alguma

finalidade

de

tratamento dos seus Dados

Pessoais, o (a) titular poderá

optar

por

revogar

seu

consentimento. No entanto,

isso não afetará a legalidade

de

qualquer

Tratamento

realizado anteriormente à

revogação.

Se

o

consentimento for revogado, é

possível

que

fiquemos

impossibilitados de lhe prestar

certos serviços, mas iremos

avisá-lo quando isso ocorrer.

A lei autoriza o tratamento de

Dados Pessoais mesmo sem

o seu consentimento ou um

contrato conosco. Nessas

situações,

somente

trataremos

seus

Dados

Pessoais se tivermos motivos

legítimos para tanto, como,

por exemplo, quando for

necessário para garantir a

segurança

de

nossas

instalações. Caso o (a) titular

não concorde com alguma

finalidade de tratamento dos

seus Dados Pessoais, poderá

apresentar

oposição,

solicitando a sua interrupção.

Revogação do

consentimento

Oposição

15 dias corridos a partir do

recebimento da requisição

15 dias úteis a partir do

recebimento da requisição

ARTIGO7

ENCARREGADO DE DADOS E CANAIS DE ATENDIMENTO

7.1.

A Empresa disponibiliza canal de comunicação para que os titulares de dados

possam exercer seus direitos, esclarecer dúvidas ou solicitar informações relacionadas

ao tratamento de dados pessoais realizado por meio da Plataforma Monitor.AI.

7.2.

Para tanto, o titular poderá entrar em contato com o Encarregado pelo

Tratamento de Dados Pessoais (Data Protection Officer – DPO), por meio do seguinte

canal:

E-mail: contato@monitorai.pro

7.3.

O atendimento será realizado nos prazos acima descritos, nos termos da

legislação aplicável, podendo a Empresa solicitar informações adicionais para

confirmação da identidade do titular, quando necessário, a fim de garantir a segurança

e a proteção dos dados.

ARTIGO8

ALTERAÇÕES DESTA POLÍTICA

8.1.

A presente Política de Privacidade poderá ser alterada a qualquer tempo,

mediante a publicação de versão atualizada na Plataforma.

8.2.

A Empresa informará os Usuários sobre alterações relevantes por meio dos

canais de comunicação disponíveis.

8.3.

A continuidade do uso da Plataforma após a atualização desta Política será

interpretada como concordância com as novas condições.

8.4.

Caso o Usuário não concorde com as alterações realizadas, deverá cessar

imediatamente a utilização da Plataforma.