Privacidade
Política de privacidade
O que coletamos, por que coletamos, com quem dividimos e por quanto tempo guardamos. Sem cláusula escondida: se um dado é tratado, ele está descrito aqui.
- Quem trata seus dados
- Que dados coletamos
- Por que tratamos, e com que base legal
- Com quem compartilhamos
- Por quanto tempo guardamos
- Como protegemos
- Seus direitos
- Cookies
- Mudanças nesta política
Quem trata seus dados
O controlador é a MC Consultoria em Tecnologia LTDA (CNPJ 39.501.468/0001-03), sediada em Fortaleza/CE, que opera sob a marca Cicia Tech. Esta política vale para este site e para os produtos próprios da casa: CiciaTech Licitações, ConfirmMed e CiciaTech IntelCont.
Quando desenvolvemos um sistema sob encomenda para um cliente, o controlador dos dados daquele sistema é o cliente, e nós atuamos como operadores: tratamos os dados apenas conforme as instruções dele. Nesse caso, a política que vale é a do cliente.
Que dados coletamos
Quando você fala com a gente por este site
O formulário de contato coleta o que você digita: nome, e-mail, telefone e a descrição do projeto. Nada além disso, e nenhum campo é preenchido por trás.
Quando você usa um dos nossos produtos
- Cadastro — nome, e-mail, telefone, senha (guardada como hash, nunca em texto puro) e dados profissionais quando o produto pede.
- Conteúdo — o que você envia ao usar o sistema: documentos, mensagens, anotações.
- Uso — registros técnicos de acesso: data, hora, endereço IP e ações realizadas.
- Pagamento — quando há cobrança, o processamento é feito pela Stripe. Os dados do cartão vão direto para ela; nós recebemos apenas a confirmação e os últimos dígitos.
Dados sensíveis
O ConfirmMed lida com informação de consulta médica — horário, profissional e confirmação de comparecimento. Não coletamos diagnóstico, prontuário nem qualquer descrição clínica. Esses dados só existem quando a clínica que contratou o produto os insere, e nesse caso ela é a controladora.
Por que tratamos, e com que base legal
| Finalidade | Base legal (LGPD) |
|---|---|
| Responder ao seu contato comercial | Diligências pré-contratuais (art. 7º, V) |
| Fornecer o produto que você contratou | Execução de contrato (art. 7º, V) |
| Emitir nota fiscal e cumprir obrigações tributárias | Obrigação legal (art. 7º, II) |
| Manter logs de acesso | Obrigação legal — Marco Civil (art. 7º, II) |
| Proteger os sistemas contra fraude e abuso | Legítimo interesse (art. 7º, IX) |
Não vendemos dados pessoais, não os usamos para publicidade de terceiros e não fazemos perfilamento para decisões automatizadas que afetem você.
Com quem compartilhamos
Apenas com quem é necessário para o serviço funcionar, e sempre no mínimo indispensável:
| Quem | Para quê |
|---|---|
| Meta (WhatsApp Business Platform) | enviar e receber as mensagens dos produtos que usam WhatsApp |
| Stripe | processar pagamentos e assinaturas |
| Provedores de infraestrutura | hospedar a aplicação e os bancos de dados |
| Autoridades públicas | quando houver ordem legal ou judicial |
Alguns desses fornecedores processam dados fora do Brasil. A transferência se apoia nas hipóteses do art. 33 da LGPD e em cláusulas contratuais que exigem nível de proteção equivalente ao daqui.
Por quanto tempo guardamos
- Contato comercial que não virou projeto — 2 anos.
- Dados de conta ativa — enquanto a conta existir.
- Depois do encerramento da conta — 30 dias para você mudar de ideia, e então exclusão.
- Registros fiscais — 5 anos, por obrigação legal.
- Logs de acesso — 6 meses, por obrigação legal.
- Backups — até 90 dias, até a cópia ser sobrescrita na rotação.
Como protegemos
- Tráfego cifrado com HTTPS em todos os sistemas.
- Senhas guardadas como hash com salt, jamais em texto puro.
- Acesso restrito por perfil: cada pessoa alcança só o necessário.
- Credenciais fora do código, em cofre com acesso controlado.
- Backups periódicos dos bancos de produção.
Nenhum sistema é imune. Se houver incidente com risco relevante a você, comunicamos a ANPD e os titulares afetados, na forma do art. 48 da LGPD.
Seus direitos
A LGPD garante a você, sobre os seus dados: confirmação de que existe tratamento, acesso, correção, anonimização ou bloqueio do que for desnecessário ou excessivo, portabilidade, eliminação, informação sobre com quem compartilhamos e revogação do consentimento.
Para exercer qualquer um deles, escreva para cassio@ciciatech.com. Respondemos em até 15 dias corridos.
Se o que você quer é apagar tudo, há uma página só para isso: como pedir a exclusão dos seus dados.
Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados, em gov.br/anpd.
Mudanças nesta política
Quando esta política mudar, a data no topo muda junto. Se a alteração afetar de forma relevante como tratamos seus dados, avisamos por e-mail antes de ela valer.