Aura Onco
Política de Privacidade
Esta política explica como coletamos, usamos, armazenamos, compartilhamos e protegemos dados pessoais e dados de saúde no ecossistema Aura Onco.
Última atualização: 19 de maio de 2026
Elaborada em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018). Para exercer seus direitos, consulte também a página LGPD — direitos do titular.
1. Controladora e operadora
A TGT Solucoes Digitais LTDA (CNPJ 58.671.826/0001-62), operadora do Aura Onco, atua como:
- Controladora: quando você usa o aplicativo de forma independente (cadastro direto pelo paciente ou cuidador autorizado).
- Operadora: quando o serviço é oferecido por hospital ou clínica parceira; nesse caso a instituição de saúde é a controladora e a TGT processa os dados conforme instruções contratuais e legais.
2. Dados que tratamos
2.1. Cadastro e identificação
- Nome completo, CPF, data de nascimento, sexo, telefone, e-mail.
- Plano de saúde, local de tratamento, instituição de referência.
- Contato de emergência (nome, parentesco, telefone), quando informado.
- Credenciais de acesso (senhas armazenadas de forma segura pelo provedor de autenticação).
2.2. Dados sensíveis de saúde
- Situação do cuidado, diagnóstico, tipo de câncer, estadiamento, tratamentos ativos.
- Sintomas, escalas de toxicidade, sinais vitais, nutrição e dados de wearables (se conectados).
- Medicamentos, horários, adesão e registros de infusão/quimioterapia.
- Exames, laudos, biomarcadores e documentos médicos (incluindo processamento OCR/IA).
- Histórico clínico, alergias, gravidez e notas médicas inseridas no app ou pela equipe autorizada.
2.3. Uso, segurança e metadados
- Endereço IP, logs de auditoria, dispositivo, token de notificação push.
- Interações via WhatsApp ou outros canais habilitados, quando consentidos.
- Preferências de privacidade e consentimentos granulares registrados no app.
3. Finalidades e bases legais
- Execução de contrato e operação do serviço: conta, diário de sintomas, medicamentos, calendário, lembretes e materiais educativos.
- Tutela da saúde (LGPD art. 11, II, f): compartilhamento com equipe e instituição vinculada para acompanhamento do tratamento oncológico.
- Consentimento: OCR/IA em documentos, pesquisa (quando aplicável), notificações opcionais e integração WhatsApp.
- Obrigação legal e defesa de direitos: auditoria, prontuário eletrônico, normas CFM/ANVISA e resposta a autoridades.
4. Dashboard hospitalar e relatórios
Quando você autoriza o vínculo com um hospital ou clínica (código de compartilhamento), os dados de saúde que constam no seu aplicativo — incluindo sintomas, medicamentos, exames, métricas e alertas — podem ser visualizados pela equipe autorizada no dashboard hospitalar.
A instituição pode utilizar esses dados para acompanhamento clínico, gestão de risco, alertas de intervenção e emissão de relatórios (clínicos, operacionais ou regulatórios, conforme sua política interna). A TGT fornece apenas a tecnologia; a interpretação clínica e as decisões assistenciais são de responsabilidade da instituição e dos profissionais habilitados.
5. Compartilhamento e subprocessadores
Não vendemos dados pessoais. O compartilhamento ocorre quando necessário para operar o serviço:
- Hospitais/clínicas vinculados por você, cuidadores autorizados e profissionais com permissão.
- Subprocessadores de tecnologia (ex.: hospedagem em nuvem, banco de dados, APIs de mensagens e IA para OCR), contratados com cláusulas de confidencialidade e proteção de dados (DPA), quando aplicável.
- Autoridades públicas, mediante obrigação legal ou ordem judicial.
6. Segurança e armazenamento
- Criptografia em trânsito (TLS/SSL) e controles de acesso por perfil (RLS).
- Registros de auditoria para rastrear acessos ao prontuário por equipe autorizada.
- Boas práticas alinhadas a padrões de segurança da informação (referência ISO 27001).
7. Retenção
Mantemos os dados enquanto a conta estiver ativa ou houver vínculo hospitalar aplicável. Documentação médica eletrônica pode ser retida por até 20 anos, conforme resoluções do CFM e obrigações legais, mesmo após solicitação de exclusão, quando a retenção for exigida por lei.
8. Direitos do titular (Art. 18 LGPD)
Você pode solicitar, entre outros:
- confirmação e acesso aos dados;
- correção de dados incompletos ou desatualizados;
- portabilidade, informação sobre compartilhamento e revogação de consentimento;
- eliminação, observadas exceções legais de prontuário médico.
Canais: formulário LGPD, e-mail privacidade@auraonco.com.br. Exclusão de conta: Exclusão de conta e dados.
9. Contato e DPO
Encarregado de proteção de dados: privacidade@auraonco.com.br. Você também pode recorrer à ANPD, conforme regulamentação vigente.
TGT Solucoes Digitais LTDA — Rua Parana, 2781, Sala 1, Centro, Cascavel/PR, CEP 85.812-011, Brasil