TGGS - Retina VivaTGGS - Retina Viva Saúde

Política de Privacidade

Versão 1.0 · Em vigor desde 01/07/2026

1. Quem somos

O Sistema TGGS - Retina Viva é uma plataforma de gestão interna para clínicas e institutos de saúde que operam no âmbito do Sistema Único de Saúde (SUS). O sistema é operado pelo próprio estabelecimento de saúde contratante, que atua como controlador dos dados nos termos da Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

2. Quais dados tratamos

O sistema coleta e processa as seguintes categorias de dados:

  • Dados de identificação de pacientes: nome, CPF, data de nascimento, endereço, telefone.
  • Dados de saúde (dados sensíveis): diagnósticos, procedimentos realizados, atendimentos, encaminhamentos SISREG, faturamentos BPA/APAC.
  • Dados de usuários do sistema: nome, e-mail, cargo, registros de acesso e ações realizadas.
  • Dados de funcionários: informações de RH, escalas, ponto eletrônico, férias e documentos.

3. Base legal para o tratamento

O tratamento de dados neste sistema se fundamenta nas seguintes bases legais (art. 7º e art. 11 da LGPD):

  • Cumprimento de obrigação legal ou regulatória — faturamento ao SUS (BPA, APAC), prestação de contas a órgãos públicos (DATASUS, SIGTAP).
  • Execução de contrato — gestão de contratos e emendas parlamentares com o poder público.
  • Proteção da vida e tutela da saúde — registro de atendimentos e procedimentos clínicos (art. 11, II, "f" da LGPD).
  • Legítimo interesse — gestão operacional interna do estabelecimento de saúde.

4. Finalidade do tratamento

  • Gestão de atendimentos e produção ambulatorial SUS.
  • Faturamento e prestação de contas ao DATASUS.
  • Auditoria interna de conformidade com contratos SUS.
  • Gestão de recursos humanos e folha de ponto.
  • Controle de acesso e segurança do sistema.

5. Compartilhamento de dados

Os dados não são comercializados. O compartilhamento ocorre apenas com:

  • Órgãos públicos de saúde (DATASUS, Secretaria de Saúde) por obrigação legal.
  • Prestadores de infraestrutura (hospedagem em servidor local do próprio estabelecimento).

6. Armazenamento e segurança

  • Os dados são armazenados em banco de dados PostgreSQL em servidor local controlado pelo estabelecimento.
  • O acesso externo ao sistema é protegido por HTTPS (TLS 1.3) via Cloudflare.
  • O acesso ao sistema exige autenticação com e-mail e senha.
  • Todas as ações dos usuários são registradas em log de auditoria.
  • As sessões expiram automaticamente após 7 dias de inatividade.

7. Direitos dos titulares (art. 18 da LGPD)

Os titulares dos dados têm direito a:

  • Confirmação e acesso — saber quais dados seus estão armazenados.
  • Correção — solicitar a correção de dados incompletos ou incorretos.
  • Anonimização ou exclusão — solicitar a exclusão de dados desnecessários, quando não houver obrigação legal de retenção.
  • Portabilidade — receber seus dados em formato estruturado.
  • Revogação de consentimento — quando o tratamento se basear em consentimento.

Para exercer esses direitos, entre em contato com o encarregado de dados (DPO) do estabelecimento.

8. Cookies

Este sistema utiliza apenas cookies estritamente necessários para autenticação e manutenção da sessão do usuário (better-auth.session_token). Não são utilizados cookies de rastreamento, publicidade ou analytics de terceiros.

9. Retenção de dados

Os dados de produção e faturamento SUS são retidos pelo período mínimo exigido pela legislação federal (mínimo 5 anos). Dados de log de acesso são retidos por 12 meses. Dados de RH seguem a legislação trabalhista vigente.

10. Encarregado de Dados (DPO)

O encarregado pelo tratamento de dados pessoais deste sistema é designado pelo estabelecimento controlador. Para dúvidas, solicitações ou comunicações sobre dados pessoais, entre em contato com a administração do estabelecimento de saúde.

11. Atualizações desta política

Esta política pode ser atualizada periodicamente. A data de vigência no topo deste documento indica a versão atual. Alterações relevantes serão comunicadas aos usuários do sistema.