Política de Privacidade
Versão 1.0 · Em vigor desde 01/07/2026
1. Quem somos
O Sistema TGGS - Retina Viva é uma plataforma de gestão interna para clínicas e institutos de saúde que operam no âmbito do Sistema Único de Saúde (SUS). O sistema é operado pelo próprio estabelecimento de saúde contratante, que atua como controlador dos dados nos termos da Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2. Quais dados tratamos
O sistema coleta e processa as seguintes categorias de dados:
- Dados de identificação de pacientes: nome, CPF, data de nascimento, endereço, telefone.
- Dados de saúde (dados sensíveis): diagnósticos, procedimentos realizados, atendimentos, encaminhamentos SISREG, faturamentos BPA/APAC.
- Dados de usuários do sistema: nome, e-mail, cargo, registros de acesso e ações realizadas.
- Dados de funcionários: informações de RH, escalas, ponto eletrônico, férias e documentos.
3. Base legal para o tratamento
O tratamento de dados neste sistema se fundamenta nas seguintes bases legais (art. 7º e art. 11 da LGPD):
- Cumprimento de obrigação legal ou regulatória — faturamento ao SUS (BPA, APAC), prestação de contas a órgãos públicos (DATASUS, SIGTAP).
- Execução de contrato — gestão de contratos e emendas parlamentares com o poder público.
- Proteção da vida e tutela da saúde — registro de atendimentos e procedimentos clínicos (art. 11, II, "f" da LGPD).
- Legítimo interesse — gestão operacional interna do estabelecimento de saúde.
4. Finalidade do tratamento
- Gestão de atendimentos e produção ambulatorial SUS.
- Faturamento e prestação de contas ao DATASUS.
- Auditoria interna de conformidade com contratos SUS.
- Gestão de recursos humanos e folha de ponto.
- Controle de acesso e segurança do sistema.
5. Compartilhamento de dados
Os dados não são comercializados. O compartilhamento ocorre apenas com:
- Órgãos públicos de saúde (DATASUS, Secretaria de Saúde) por obrigação legal.
- Prestadores de infraestrutura (hospedagem em servidor local do próprio estabelecimento).
6. Armazenamento e segurança
- Os dados são armazenados em banco de dados PostgreSQL em servidor local controlado pelo estabelecimento.
- O acesso externo ao sistema é protegido por HTTPS (TLS 1.3) via Cloudflare.
- O acesso ao sistema exige autenticação com e-mail e senha.
- Todas as ações dos usuários são registradas em log de auditoria.
- As sessões expiram automaticamente após 7 dias de inatividade.
7. Direitos dos titulares (art. 18 da LGPD)
Os titulares dos dados têm direito a:
- Confirmação e acesso — saber quais dados seus estão armazenados.
- Correção — solicitar a correção de dados incompletos ou incorretos.
- Anonimização ou exclusão — solicitar a exclusão de dados desnecessários, quando não houver obrigação legal de retenção.
- Portabilidade — receber seus dados em formato estruturado.
- Revogação de consentimento — quando o tratamento se basear em consentimento.
Para exercer esses direitos, entre em contato com o encarregado de dados (DPO) do estabelecimento.
8. Cookies
Este sistema utiliza apenas cookies estritamente necessários para autenticação e manutenção da sessão do usuário (better-auth.session_token). Não são utilizados cookies de rastreamento, publicidade ou analytics de terceiros.
9. Retenção de dados
Os dados de produção e faturamento SUS são retidos pelo período mínimo exigido pela legislação federal (mínimo 5 anos). Dados de log de acesso são retidos por 12 meses. Dados de RH seguem a legislação trabalhista vigente.
10. Encarregado de Dados (DPO)
O encarregado pelo tratamento de dados pessoais deste sistema é designado pelo estabelecimento controlador. Para dúvidas, solicitações ou comunicações sobre dados pessoais, entre em contato com a administração do estabelecimento de saúde.
11. Atualizações desta política
Esta política pode ser atualizada periodicamente. A data de vigência no topo deste documento indica a versão atual. Alterações relevantes serão comunicadas aos usuários do sistema.
