Esta Política explica como a SOMA Soluções em Saúde trata dados pessoais no portal soma-saude.com e no PLANTEL MED, a plataforma de gestão de escalas, plantões, registro de presença e honorários de equipes de saúde. Ela vale para profissionais de saúde e administrativos cadastrados, gestores das instituições contratantes e visitantes do site. A plataforma SAVYME tem site, sistema e política de privacidade próprios.
1.Definições
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável (nome, CPF, e-mail, registro profissional, localização, imagem).
- Dado pessoal sensível: dado sobre saúde, biometria, origem, convicção, vida sexual, entre outros (LGPD, art. 5º, II). O PLANTEL MED não trata dado pessoal sensível de saúde, de modo que o regime do art. 11 não se aplica: não há biometria, não há paciente e não há dado clínico na plataforma.
- Titular: a pessoa a quem os dados se referem.
- Controladora: quem decide por que e como os dados são tratados.
- Operadora: quem trata os dados em nome da controladora, seguindo as instruções dela.
- Tratamento: qualquer operação com dados pessoais — coleta, armazenamento, uso, compartilhamento, eliminação.
- Instituição: hospital, clínica, cooperativa ou empresa que contrata o PLANTEL MED e cadastra ou aceita profissionais em sua equipe.
- Profissional: pessoa que cria conta, pede vínculo a uma Instituição e usa a plataforma para ver escalas, registrar presença, negociar plantões e acompanhar resultados.
- Encarregado (DPO): a pessoa indicada pela SOMA para atender titulares e a Autoridade Nacional de Proteção de Dados (ANPD).
2.Quem somos
JOSE LUIZ TESSAROLO - SERVICOS DE SAUDE, nome fantasia SOMA Soluções em Saúde, inscrita no CNPJ sob o nº 17.863.476/0001-59, constituída em 02 de abril de 2013, com sede na Rua Francisco de Paula Ramos, 160, apartamento 102, CEP 88523-020, Lages/SC.
Encarregado pelo Tratamento de Dados Pessoais (DPO): Dr. José Luiz Tessarolo, CRM-SC 27783, RQE 26485. Canal exclusivo para titulares e para a ANPD: contato@soma-saude.com.
3.Quando a SOMA é controladora e quando é operadora
O PLANTEL MED é um serviço prestado a Instituições. Por isso os papéis da LGPD se dividem:
| Situação | Quem decide (controladora) | Papel da SOMA |
|---|---|---|
| Sua conta pessoal, o pedido de vínculo, o acesso ao portal, a cobrança e o suporte | SOMA | Controladora |
| Escalas, designações, registros de presença, trocas, documentos, mensagens e resultados financeiros da equipe de uma Instituição | A Instituição contratante | Operadora, seguindo o contrato e as instruções da Instituição |
| Uso do site público, contato comercial e estatísticas de navegação | SOMA | Controladora |
Quando a SOMA é operadora, os pedidos sobre esses dados (por exemplo, corrigir um registro de presença ou excluir um documento) são atendidos em conjunto com a Instituição, que é quem pode decidir sobre eles. A SOMA encaminha o pedido e responde ao titular sobre o andamento.
4.Dados que tratamos
Do profissional
- Identificação e contato: nome, e-mail, telefone, CPF, data de nascimento, foto de perfil (opcional).
- Vida profissional: categoria (médico, enfermagem, técnico, administrativo etc.), registro em conselho (CRM, COREN e similares) e UF, RQE, especialidade, função, documentos enviados pelo profissional ou pela Instituição (diploma, histórico, certificados, registro em conselho, título, carteira profissional, identidade, comprovante de endereço, regularidade de CNPJ) e sua situação de validação.
- Vínculo e trabalho: instituições a que pertence, empregador ou contratante, natureza do contrato (declarada pela Instituição, nunca presumida), vigência, escalas de que participa, plantões designados, trocas, recrutamentos, afastamentos e habilitações.
- Presença (ponto): data e hora de entrada e saída, unidade, forma de registro (QR code, localização ou ambos) e uma selfie opcional tirada no ato como confirmação de presença. A selfie é uma fotografia comum: não fazemos reconhecimento facial nem extraímos biometria. Cada abertura de uma selfie por um gestor fica registrada na trilha de auditoria.
- Localização no registro de ponto: quando você autoriza no aparelho, a batida guarda a latitude e a longitude do momento (precisão de metros) e a distância calculada até a unidade. Nas telas da plataforma, a gestão da instituição vê apenas a marca derivada (dentro ou fora do raio, e a distância); a coordenada fica no registro de ponto, acessível a você e à Instituição, que é a controladora desse registro. O modelo do aparelho (o identificador do navegador) deixou de ser enviado e guardado a partir da versão da plataforma publicada em setembro de 2026; registros anteriores a essa publicação ainda o contêm e ele não é exibido a ninguém.
- Financeiro: horas apuradas, valores de hora e honorários calculados, aceites e contestações (quando a Instituição usa esses recursos); e, se você informar no seu perfil, a chave PIX e a identificação para recebimento de honorários. Não coletamos número de cartão nem senha bancária.
- Comunicação: mensagens, demandas, anexos, notificações e ciência de documentos dentro da plataforma.
- Uso: registros de acesso (data, hora, endereço IP, navegador), ações realizadas (trilha de auditoria) e preferências de interface.
Do gestor e da Instituição
- Nome, e-mail, telefone e papel do gestor; razão social, CNPJ, endereço, unidades, setores, estrutura de equipe e dados de faturamento da Instituição.
Do visitante do site
- Dados que você envia pelo formulário de contato e estatísticas agregadas de navegação, sem identificação individual (ver seção 13).
5.De onde vêm os dados
- De você, ao criar a conta, pedir vínculo, preencher o perfil, registrar presença, enviar documentos e mensagens.
- Da Instituição, que cadastra ou aceita a equipe, monta escalas, valida documentos, declara contratos e aprova registros.
- Do seu uso da plataforma (registros técnicos e trilha de auditoria).
- De serviços que você conecta, como a Agenda do Google (seção 14) ou o login com Google.
6.Finalidades e bases legais (LGPD, art. 7º)
| Para quê | Base legal |
|---|---|
| Criar e manter sua conta, autenticar o acesso e lembrar suas preferências | Execução de contrato (art. 7º, V) |
| Receber e decidir pedidos de vínculo entre profissional e Instituição | Execução de contrato; legítimo interesse da Instituição em organizar sua equipe (art. 7º, IX) |
| Montar, publicar e ajustar escalas; designar, trocar e cobrir plantões; recrutar cobertura | Execução de contrato; cumprimento de obrigação legal ou regulatória da Instituição (art. 7º, II) |
| Registrar presença com data, hora, localização, QR code e selfie | Execução de contrato e obrigação legal da Instituição relativa à jornada de trabalho (art. 7º, II e V); a selfie só é tirada se você optar por fazê-la |
| Guardar e validar documentos profissionais | Obrigação legal e exercício regular de direitos da Instituição (art. 7º, II e VI) |
| Apurar horas, calcular honorários e fechar competências | Execução de contrato; obrigação legal (art. 7º, II e V) |
| Enviar avisos operacionais (escala publicada, troca aprovada, documento pendente) por e-mail ou notificação | Execução de contrato (art. 7º, V) |
| Cobrar a assinatura da Instituição e emitir documentos fiscais | Execução de contrato; obrigação legal (art. 7º, II e V) |
| Manter trilha de auditoria, prevenir fraude e garantir segurança | Legítimo interesse (art. 7º, IX); obrigação legal do Marco Civil da Internet |
| Conectar sua Agenda do Google ou entrar com sua conta Google | Consentimento (art. 7º, I), revogável a qualquer momento |
| Medir o uso do site de forma agregada e melhorar o produto | Legítimo interesse (art. 7º, IX), sem identificação individual |
| Responder a autoridades e defender direitos em processos | Obrigação legal; exercício regular de direitos (art. 7º, II e VI) |
7.O que não fazemos
- Não vendemos nem alugamos dados pessoais.
- Não fazemos biometria: a selfie do ponto é apenas uma foto de confirmação; não há reconhecimento facial.
- Não registramos pacientes: o PLANTEL MED organiza a equipe, não o atendimento. Não há prontuário, diagnóstico nem dado clínico de paciente na plataforma.
- Não usamos seus dados para publicidade de terceiros nem para treinar modelos de inteligência artificial.
- Não tomamos decisões automatizadas que afetem seus direitos sem revisão humana: a plataforma calcula e sinaliza; quem decide é a Instituição ou você.
- Não inferimos regime de trabalho (CLT, prestação de serviços etc.) pela profissão: a natureza do contrato é declarada pela Instituição com evidência.
8.Com quem compartilhamos e quais operadores usamos
Seus dados circulam apenas entre você, a Instituição a que você está vinculado e os prestadores estritamente necessários para o serviço funcionar. Todos atuam como operadores, sob contrato, com obrigações de confidencialidade e segurança:
| Prestador | Para quê |
|---|---|
| Supabase | Banco de dados, autenticação e armazenamento de arquivos (documentos, selfies), com isolamento por Instituição |
| Vercel | Hospedagem do site e do servidor da aplicação |
| Brevo e Resend | Envio de e-mails transacionais (confirmação de conta, redefinição de senha, avisos operacionais) |
| Asaas | Cobrança da assinatura das Instituições e emissão de boletos/PIX/cartão; os dados de pagamento são tratados diretamente pelo Asaas |
| Sentry | Registro técnico de erros da aplicação para diagnóstico, com dados minimizados |
| Plausible | Estatísticas agregadas de navegação no site, sem cookies e sem identificação individual |
| Somente quando você conecta a Agenda do Google ou escolhe entrar com sua conta Google (seções 6 e 14) |
Além disso, compartilhamos dados com a Instituição a que você está vinculado (é ela quem vê sua escala, presença e documentos, conforme o papel de cada gestor), com outras instituições apenas o que você autorizar (por exemplo, ao pedir vínculo a uma nova instituição, ela vê os dados do seu pedido), e com autoridades quando houver obrigação legal ou ordem judicial. Painéis públicos de escala (links e QR codes) mostram apenas os campos que a Instituição decidiu publicar — nunca telefone, e-mail, CPF ou valores.
9.Transferência internacional
Alguns dos operadores acima mantêm servidores fora do Brasil, especialmente nos Estados Unidos. Nesses casos a transferência ocorre com base no art. 33 da LGPD, mediante cláusulas contratuais que garantem nível de proteção equivalente ao brasileiro, e os dados continuam protegidos por esta Política.
10.Segurança da informação
- Isolamento por Instituição: cada registro carrega a Instituição dona e políticas de segurança no próprio banco de dados impedem que uma instituição leia dados de outra, mesmo em caso de falha da aplicação.
- Menor privilégio: o que cada gestor e profissional vê depende do seu papel e das permissões concedidas; escalas em rascunho não são visíveis à equipe.
- Criptografia: todo o tráfego usa HTTPS; credenciais de integração (como a autorização da Agenda do Google) ficam cifradas; arquivos são entregues por URLs assinadas e temporárias.
- Trilha de auditoria: ações relevantes (designar, trocar, aprovar, registrar ponto, validar documento) ficam registradas com autor, data e origem, e não podem ser apagadas pela interface.
- Registros originais preservados: marcações de ponto não são reescritas; correções geram um novo registro ligado ao original.
- Suporte controlado: o acesso da equipe de suporte da SOMA a uma Instituição ocorre por sessão identificada, limitada no tempo e registrada.
- Cópias de segurança: backups diários do banco de dados, com retenção rotativa, além de cópias controladas antes de cada alteração estrutural.
Nenhum sistema é infalível. Se identificarmos um incidente com risco a você, agiremos conforme a seção 16.
11.Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Conta e perfil | Enquanto a conta existir; após a exclusão, até 30 dias para reversão, depois eliminação ou anonimização |
| Escalas, designações, trocas e registros de presença | Durante o contrato com a Instituição e pelo prazo legal de guarda de documentos de jornada e trabalho (em regra 5 anos, podendo ser maior por norma específica), pois são provas de obrigações trabalhistas e de pagamento. A coordenada da batida acompanha o registro de ponto pelo mesmo prazo, como prova de presença |
| Selfie de confirmação de ponto — 90 dias. Um expurgo automático diário apaga do cofre toda selfie mais antiga que isso; o registro de ponto em si permanece pelo prazo da linha anterior | 90 dias |
| Relatórios gerados no acervo (espelho de horas e balanço mensal) — 30 dias; depois são eliminados e podem ser gerados de novo a partir dos registros | 30 dias |
| Arquivos de escala publicados (PDF) — 30 dias no cofre de arquivos | 30 dias |
| Documentos profissionais | Enquanto o vínculo existir e pelo prazo legal aplicável ao documento; o profissional pode pedir a exclusão dos que não sejam de guarda obrigatória |
| Resultados financeiros e documentos fiscais | 5 anos, por obrigação fiscal e contábil |
| Registros de acesso (IP, data, hora) | 6 meses, por força do Marco Civil da Internet (Lei 12.965/2014, art. 15) |
| Trilha de auditoria | Pelo prazo dos registros a que se refere |
| Mensagens e demandas | Enquanto a conta e o vínculo existirem, salvo guarda necessária para defesa de direitos |
| Contato pelo site | Até 12 meses após a última interação |
Ao término do contrato de uma Instituição, ela pode exportar os dados da sua equipe; após o prazo acordado, os dados são eliminados ou anonimizados, exceto o que a lei mandar guardar. O profissional que sai de uma Instituição continua dono da própria conta e do próprio histórico.
12.Seus direitos e como exercê-los (LGPD, art. 18)
Você pode, a qualquer momento, pedir: confirmação de que tratamos seus dados e acesso a eles; correção de dado incompleto, inexato ou desatualizado; anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado em desconformidade; portabilidade; informação sobre com quem compartilhamos; informação sobre a possibilidade de não consentir e as consequências; revogação do consentimento; e revisão de decisões tomadas unicamente com base em tratamento automatizado.
- Canal: contato@soma-saude.com, aos cuidados do Encarregado. Muitos dados podem ser corrigidos por você mesmo no perfil da plataforma.
- Identidade: podemos pedir confirmação de identidade antes de atender, para proteger seus dados.
- Prazo: respondemos em até 15 dias (LGPD, art. 19). Se o pedido envolver dados de que a Instituição é controladora (seção 3), encaminhamos a ela e informamos você.
- Limites: alguns dados não podem ser eliminados enquanto houver obrigação legal de guarda ou necessidade de defesa em processo; nesses casos explicamos o motivo e o prazo.
- ANPD: você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados.
Eliminação e encerramento de conta
Peça pelo canal do Encarregado ou pela própria plataforma. Confirmada a identidade, respondemos em até 15 dias (LGPD, art. 19) e a conta é encerrada. O que é eliminado ou anonimizado: perfil, preferências, mensagens e documentos sem guarda obrigatória. O que permanece, e por quê: os registros de escala e de presença ligados a uma Instituição continuam guardados por ela pelo prazo legal, porque são prova de jornada e de pagamento; os documentos fiscais e a trilha de auditoria ficam pelos prazos da seção 11. Se discordar da resposta, você pode recorrer à ANPD.
13.Cookies e armazenamento local
Usamos apenas o necessário: dados de sessão para manter você autenticado e preferências de interface guardadas no seu navegador. As estatísticas do site são coletadas sem cookies e sem identificar pessoas. Não há cookies de publicidade. Detalhes, categorias e como gerenciar estão na Política de Cookies.
14.Conexão com a Agenda do Google
O Plantel MED oferece ao profissional a possibilidade de ligar a própria Agenda do Google à plataforma, para que os plantões em que ele foi escalado apareçam no calendário do celular dele. É opcional: nada acontece sem que ele conecte, e ele pode desconectar quando quiser.
- Permissão pedida: uma só — https://www.googleapis.com/auth/calendar.events.owned (“ver, criar, alterar e excluir eventos nas agendas do Google que você possui”). É a permissão mais estreita que sustenta a funcionalidade.
- O que a SOMA escreve: um evento por plantão escalado, contendo o tipo de plantão, o horário de início e fim, o nome e o endereço da unidade, e a posição do profissional na escala. Quando o plantão é trocado, redesignado ou cancelado na plataforma, o evento correspondente é atualizado ou removido.
- O que a SOMA nunca escreve: nome de paciente, informação clínica ou qualquer dado de prontuário. O Plantel MED não registra paciente.
- O que a SOMA nunca faz: não lê, não altera e não apaga nenhum outro evento da agenda. A plataforma só toca nos eventos que ela mesma criou, identificados por um código próprio derivado do plantão. Ninguém é convidado para os eventos, e eles não são compartilhados com terceiros.
- O que fica guardado: a autorização de acesso (refresh token), cifrada no nosso banco de dados, mais o identificador da agenda escolhida e a data da última sincronização. A autorização nunca trafega nem fica armazenada em texto legível, e não é acessível pelo navegador.
- Desconexão e eliminação: ao desconectar pela plataforma, a SOMA solicita ao Google a revogação da autorização e elimina o registro guardado. O profissional também pode revogar o acesso a qualquer momento diretamente na sua Conta do Google, em myaccount.google.com/permissions.
Uso limitado. O uso e a transferência, pela SOMA, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Limited Use. Em particular: os dados obtidos do Google não são vendidos, não são usados para publicidade, não são usados para treinar modelos de inteligência artificial, e não são compartilhados com terceiros salvo com os operadores estritamente necessários para prestar a própria funcionalidade, por determinação legal, ou com consentimento específico do titular.
O mesmo vale para o login com Google: recebemos apenas nome, e-mail e foto de perfil para criar ou reconhecer sua conta.
15.Crianças e adolescentes
O PLANTEL MED é destinado a profissionais e gestores maiores de 18 anos. Não coletamos intencionalmente dados de menores; se identificarmos uma conta nessa situação, ela será encerrada e os dados eliminados.
16.Incidentes de segurança
Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante a você, a SOMA comunicará a ANPD e os titulares afetados em prazo razoável (LGPD, art. 48), informando a natureza dos dados envolvidos, os riscos, as medidas adotadas e as recomendações. Quando a Instituição for a controladora, a comunicação aos titulares é feita em conjunto com ela.
17.Alterações desta Política
Podemos atualizar esta Política para refletir mudanças no serviço ou na lei. A versão vigente fica sempre nesta página, com data e número de versão. Mudanças relevantes serão avisadas na plataforma ou por e-mail antes de entrarem em vigor. O texto é elaborado a partir da LGPD e do funcionamento real da plataforma e submetido a revisão jurídica periódica.
18.Contato
Encarregado pelo Tratamento de Dados Pessoais: Dr. José Luiz Tessarolo (CRM-SC 27783 · RQE 26485) — contato@soma-saude.com, ou pela página de Contato. Consulte também os Termos de Uso e a Política de Cookies.