Legal
Política de Privacidade
Última atualização: 17 de junho de 2026 · Vigência: imediata
1. Identificação do Controlador
Razão Social: Orbit Med Tech LLC
Tipo: Wyoming Limited Liability Company · Filing #2026-001963375
Endereço: 30 N Gould Street, Suite N, Sheridan, WY 82801, EUA
E-mail: contato@vyndra.com.br
Site: vyndra.com.br
2. Encarregado de Proteção de Dados (DPO)
Em atendimento ao art. 41 da LGPD, o encarregado pelo tratamento de dados pessoais da Vyndra é:
Encarregado: Vyndra Privacy Office
E-mail: privacidade@vyndra.com.br
O DPO é o canal oficial para solicitações de titulares, dúvidas sobre tratamento de dados e comunicações com a ANPD.
3. Dados Pessoais Coletados
A Vyndra coleta as seguintes categorias de dados pessoais:
- ▸Dados de identificação: nome completo, CPF (quando exigido pelo módulo), cargo e função.
- ▸Dados de contato: e-mail institucional e telefone.
- ▸Dados de acesso: endereço IP, tipo de dispositivo, navegador, logs de sessão e horários de acesso.
- ▸Dados de uso do sistema: ações realizadas, histórico de operações e eventos registrados na plataforma.
- ▸Dados financeiros: informações de faturamento e assinatura (não armazenamos dados completos de cartão de crédito).
- ▸Dados clínicos sensíveis: quando o Contratante utiliza os módulos de prontuário, prescrição ou IA clínica, dados de saúde de beneficiários são tratados como dados sensíveis nos termos do art. 11 da LGPD — sob responsabilidade e configuração exclusiva do Contratante.
4. Finalidades e Bases Legais do Tratamento
| Finalidade | Base Legal (LGPD) | Art. |
|---|---|---|
| Prestação dos serviços contratados | Execução de contrato | Art. 7º, V |
| Autenticação e controle de acesso | Execução de contrato / Legítimo interesse | Art. 7º, V e IX |
| Comunicações transacionais | Execução de contrato / Consentimento | Art. 7º, I e V |
| Análise de uso e melhoria do produto | Legítimo interesse | Art. 7º, IX |
| Cumprimento de obrigações legais | Cumprimento de obrigação legal | Art. 7º, II |
| Prevenção a fraudes e segurança | Legítimo interesse / Proteção do crédito | Art. 7º, IX e X |
| Dados clínicos sensíveis (quando aplicável) | Tutela da saúde / Contrato | Art. 11, II, f |
5. Compartilhamento de Dados
A Vyndra não vende dados pessoais. O compartilhamento ocorre apenas com fornecedores de infraestrutura estritamente necessários à operação da plataforma:
- ▸Supabase: banco de dados PostgreSQL, autenticação e armazenamento.
- ▸Cloudflare: CDN, segurança de rede, Workers e Pages.
- ▸Anthropic: processamento de IA clínica — dados pseudonimizados antes da transmissão.
- ▸Resend: entrega de e-mails transacionais.
- ▸Daily.co: infraestrutura de vídeo para teleconsulta.
Todos operam sob contratos de processamento de dados (DPA). Poderão ocorrer compartilhamentos adicionais quando exigidos por ordem judicial ou requisição legal devidamente fundamentada.
6. Transferência Internacional de Dados
Os fornecedores listados na seção 5 processam dados em servidores nos Estados Unidos. Garantimos que essas transferências ocorrem mediante cláusulas contratuais padrão, em conformidade com o art. 33 da LGPD, assegurando nível de proteção equivalente ao exigido pela legislação brasileira.
7. Retenção e Exclusão de Dados
- ▸Dados de conta ativa: mantidos durante toda a vigência do contrato.
- ▸Após encerramento do contrato: excluídos ou anonimizados em até 90 dias, salvo prontuários clínicos.
- ▸Logs de acesso: retidos por 6 meses, conforme art. 15 do Marco Civil da Internet.
- ▸Dados clínicos (prontuário): prazo mínimo de 20 anos conforme Resolução CFM nº 1.821/2007 — sob responsabilidade do Contratante (controlador).
- ▸Dados para defesa em processos: retidos pelo prazo prescricional aplicável.
8. Direitos dos Titulares (LGPD — Art. 18)
Você tem os seguintes direitos em relação aos seus dados pessoais:
- ✓Confirmação da existência de tratamento
- ✓Acesso aos dados pessoais tratados
- ✓Correção de dados incompletos, inexatos ou desatualizados
- ✓Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- ✓Portabilidade dos dados a outro fornecedor de serviço
- ✓Eliminação dos dados tratados com base no consentimento
- ✓Informação sobre as entidades com as quais compartilhamos seus dados
- ✓Revogação do consentimento, quando aplicável
- ✓Revisão de decisões tomadas com base em tratamento automatizado
9. Segurança dos Dados
- ▸Criptografia em trânsito (TLS 1.3) e em repouso (AES-256)
- ▸Row Level Security (RLS) em todas as tabelas — isolamento completo entre organizações (multi-tenant)
- ▸Audit log imutável para todas as operações clínicas e administrativas
- ▸Controle de acesso baseado em perfil (RBAC) com permissões granulares
- ▸Monitoramento contínuo e detecção de anomalias com IA
10. Cookies e Tecnologias de Rastreamento
Utilizamos apenas cookies estritamente necessários para o funcionamento da plataforma (autenticação de sessão via Supabase Auth). Não utilizamos cookies de rastreamento publicitário nem ferramentas de analytics de terceiros que compartilhem dados sem seu consentimento explícito.
11. Comunicação de Incidentes
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados no prazo estabelecido pela regulamentação vigente, com as informações exigidas pelo art. 48 da LGPD.
12. Alterações nesta Política
Esta política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail e aviso na plataforma com antecedência mínima de 30 dias. Alterações decorrentes de obrigação legal têm vigência imediata, com comunicação simultânea.
13. Contato e Canal de Atendimento
Para dúvidas, solicitações ou reclamações relacionadas a privacidade e proteção de dados: