Cirurly
Política de Privacidade
Vigente desde 03/10/2026
Esta política explica quais dados pessoais o Cirurly (https://app.cirurly.com) trata, para quê, com quem compartilha e quais são os direitos dos titulares, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Quem somos
O Cirurly é um sistema de uso profissional para organizar solicitações de cirurgia junto a convênios e hospitais, operado por Acauã Media Serviços e Produtos Digitais Ltda. (CNPJ 28.541.634/0001-70). O acesso é restrito a pessoas autorizadas (equipe interna e parceiros convidados).
2. Dados que tratamos
- Usuários do sistema: nome, e-mail, perfil de acesso, equipe, registros de acesso e das ações feitas no sistema, e as ligações feitas pelo telefone do sistema (número, duração e, quando a gravação está ligada, o áudio e sua transcrição).
- Pacientes: dados de identificação (nome, CPF, data de nascimento, contato), dados do plano de saúde (carteirinha, convênio, plano) e dados de saúde necessários à solicitação (pedido médico, laudos, exames, procedimento, CID), além dos documentos enviados.
- Médicos, hospitais, convênios e parceiros: dados de cadastro profissional e de contato (nome, CRM, telefones, e-mails, grupos de comunicação).
- Contas conectadas: quando uma equipe ou um médico conecta uma conta Google (Gmail) ou um número de WhatsApp, guardamos o endereço da conta e a autorização de envio, de forma cifrada.
3. Para que usamos
- Montar, enviar e acompanhar solicitações de cirurgia junto a convênios e hospitais.
- Comunicar pacientes, médicos, hospitais e convênios sobre o andamento de cada solicitação.
- Ler documentos de forma automatizada para preencher campos, sempre com revisão de uma pessoa.
- Registrar ligações e comunicações, para histórico e qualidade do atendimento.
- Garantir a segurança do sistema, prevenir fraudes e cumprir obrigações legais.
Bases legais (LGPD, arts. 7º e 11): execução de contrato e procedimentos preliminares, tutela da saúde, exercício regular de direitos (inclusive recursos e reclamações junto a convênios e à ANS), cumprimento de obrigação legal ou regulatória e legítimo interesse, sempre limitados ao necessário.
4. Uso de dados de contas Google
Quando uma equipe ou um médico clica em “Conectar Gmail”, o Cirurly pede somente a permissão de enviar e-mails em nome daquela conta (escopo gmail.send) e a identificação do endereço da conta. O sistema não lê, não guarda e não analisa a caixa de entrada, contatos ou outros dados da conta.
Os e-mails enviados são apenas os de comunicação das solicitações (por exemplo, envio de documentos ao hospital), configurados e liberados pela própria equipe. A autorização pode ser revogada a qualquer momento no sistema (“Desconectar”) ou em myaccount.google.com/permissions.
O uso e a transferência de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado. Esses dados não são usados para publicidade, não são vendidos e não são usados para treinar modelos de inteligência artificial.
5. Com quem compartilhamos
Compartilhamos dados apenas com quem é necessário para o serviço funcionar:
- Convênios, hospitais e médicos envolvidos em cada solicitação.
- Fornecedores que operam por nossa conta, com obrigação de sigilo: hospedagem do banco de dados e dos arquivos, Google (Drive, Planilhas e Gmail), ClickUp (organização de tarefas), serviços de leitura automatizada de documentos e de transcrição de áudio, telefonia e envio de mensagens.
- Autoridades, quando exigido por lei ou ordem judicial.
Alguns fornecedores podem processar dados fora do Brasil; nesses casos adotamos as garantias previstas no art. 33 da LGPD. Não vendemos dados pessoais.
6. Por quanto tempo guardamos
Pelo tempo necessário às finalidades acima e aos prazos legais e regulatórios aplicáveis à saúde suplementar e à defesa de direitos. Dados técnicos temporários (por exemplo, cópias de leitura automatizada) são descartados em prazos curtos. Contas conectadas são removidas quando desconectadas.
7. Segurança
Acesso por login individual com perfis de permissão, conexão sempre cifrada (HTTPS), autorizações de contas externas guardadas cifradas, registro das ações e acesso aos dados restrito a quem precisa deles.
8. Seus direitos
O titular pode pedir, nos termos do art. 18 da LGPD: confirmação e acesso aos dados, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos e revisão de decisões automatizadas. Pedidos podem ser feitos pelo contato abaixo.
9. Cookies
Usamos apenas cookies essenciais para manter a sessão de login e preferências da tela. Não usamos cookies de publicidade.
10. Contato e encarregado
Encarregado pelo tratamento de dados (DPO): Acauã Santos. E-mail: contato@healthscale.com.
11. Alterações
Esta política pode ser atualizada. A data de vigência fica no topo da página; mudanças relevantes são comunicadas aos usuários no próprio sistema.