SOMA Voltar ao site
Documento legal · LGPD

Política de Privacidade

Última atualização: 13 de setembro de 2026 · Versão 3.0 · Lei nº 13.709/2018 (LGPD)

1. Definições2. Quem somos3. Controladora ou operadora4. Dados que tratamos5. De onde vêm os dados6. Finalidades e bases legais7. O que não fazemos8. Compartilhamento e operadores9. Transferência internacional10. Segurança11. Retenção e descarte12. Seus direitos13. Cookies14. Agenda do Google15. Menores de idade16. Incidentes17. Alterações18. Contato

Esta Política explica como a SOMA Soluções em Saúde trata dados pessoais no portal soma-saude.com e no PLANTEL MED, a plataforma de gestão de escalas, plantões, registro de presença e honorários de equipes de saúde. Ela vale para profissionais de saúde e administrativos cadastrados, gestores das instituições contratantes e visitantes do site. A plataforma SAVYME tem site, sistema e política de privacidade próprios.

1.Definições

  • Dado pessoal: informação relacionada a pessoa natural identificada ou identificável (nome, CPF, e-mail, registro profissional, localização, imagem).
  • Dado pessoal sensível: dado sobre saúde, biometria, origem, convicção, vida sexual, entre outros (LGPD, art. 5º, II). O PLANTEL MED não trata dado pessoal sensível de saúde, de modo que o regime do art. 11 não se aplica: não há biometria, não há paciente e não há dado clínico na plataforma.
  • Titular: a pessoa a quem os dados se referem.
  • Controladora: quem decide por que e como os dados são tratados.
  • Operadora: quem trata os dados em nome da controladora, seguindo as instruções dela.
  • Tratamento: qualquer operação com dados pessoais — coleta, armazenamento, uso, compartilhamento, eliminação.
  • Instituição: hospital, clínica, cooperativa ou empresa que contrata o PLANTEL MED e cadastra ou aceita profissionais em sua equipe.
  • Profissional: pessoa que cria conta, pede vínculo a uma Instituição e usa a plataforma para ver escalas, registrar presença, negociar plantões e acompanhar resultados.
  • Encarregado (DPO): a pessoa indicada pela SOMA para atender titulares e a Autoridade Nacional de Proteção de Dados (ANPD).

2.Quem somos

JOSE LUIZ TESSAROLO - SERVICOS DE SAUDE, nome fantasia SOMA Soluções em Saúde, inscrita no CNPJ sob o nº 17.863.476/0001-59, constituída em 02 de abril de 2013, com sede na Rua Francisco de Paula Ramos, 160, apartamento 102, CEP 88523-020, Lages/SC.

Encarregado pelo Tratamento de Dados Pessoais (DPO): Dr. José Luiz Tessarolo, CRM-SC 27783, RQE 26485. Canal exclusivo para titulares e para a ANPD: contato@soma-saude.com.

3.Quando a SOMA é controladora e quando é operadora

O PLANTEL MED é um serviço prestado a Instituições. Por isso os papéis da LGPD se dividem:

SituaçãoQuem decide (controladora)Papel da SOMA
Sua conta pessoal, o pedido de vínculo, o acesso ao portal, a cobrança e o suporteSOMAControladora
Escalas, designações, registros de presença, trocas, documentos, mensagens e resultados financeiros da equipe de uma InstituiçãoA Instituição contratanteOperadora, seguindo o contrato e as instruções da Instituição
Uso do site público, contato comercial e estatísticas de navegaçãoSOMAControladora

Quando a SOMA é operadora, os pedidos sobre esses dados (por exemplo, corrigir um registro de presença ou excluir um documento) são atendidos em conjunto com a Instituição, que é quem pode decidir sobre eles. A SOMA encaminha o pedido e responde ao titular sobre o andamento.

4.Dados que tratamos

Do profissional

  • Identificação e contato: nome, e-mail, telefone, CPF, data de nascimento, foto de perfil (opcional).
  • Vida profissional: categoria (médico, enfermagem, técnico, administrativo etc.), registro em conselho (CRM, COREN e similares) e UF, RQE, especialidade, função, documentos enviados pelo profissional ou pela Instituição (diploma, histórico, certificados, registro em conselho, título, carteira profissional, identidade, comprovante de endereço, regularidade de CNPJ) e sua situação de validação.
  • Vínculo e trabalho: instituições a que pertence, empregador ou contratante, natureza do contrato (declarada pela Instituição, nunca presumida), vigência, escalas de que participa, plantões designados, trocas, recrutamentos, afastamentos e habilitações.
  • Presença (ponto): data e hora de entrada e saída, unidade, forma de registro (QR code, localização ou ambos) e uma selfie opcional tirada no ato como confirmação de presença. A selfie é uma fotografia comum: não fazemos reconhecimento facial nem extraímos biometria. Cada abertura de uma selfie por um gestor fica registrada na trilha de auditoria.
  • Localização no registro de ponto: quando você autoriza no aparelho, a batida guarda a latitude e a longitude do momento (precisão de metros) e a distância calculada até a unidade. Nas telas da plataforma, a gestão da instituição vê apenas a marca derivada (dentro ou fora do raio, e a distância); a coordenada fica no registro de ponto, acessível a você e à Instituição, que é a controladora desse registro. O modelo do aparelho (o identificador do navegador) deixou de ser enviado e guardado a partir da versão da plataforma publicada em setembro de 2026; registros anteriores a essa publicação ainda o contêm e ele não é exibido a ninguém.
  • Financeiro: horas apuradas, valores de hora e honorários calculados, aceites e contestações (quando a Instituição usa esses recursos); e, se você informar no seu perfil, a chave PIX e a identificação para recebimento de honorários. Não coletamos número de cartão nem senha bancária.
  • Comunicação: mensagens, demandas, anexos, notificações e ciência de documentos dentro da plataforma.
  • Uso: registros de acesso (data, hora, endereço IP, navegador), ações realizadas (trilha de auditoria) e preferências de interface.

Do gestor e da Instituição

  • Nome, e-mail, telefone e papel do gestor; razão social, CNPJ, endereço, unidades, setores, estrutura de equipe e dados de faturamento da Instituição.

Do visitante do site

  • Dados que você envia pelo formulário de contato e estatísticas agregadas de navegação, sem identificação individual (ver seção 13).

5.De onde vêm os dados

  • De você, ao criar a conta, pedir vínculo, preencher o perfil, registrar presença, enviar documentos e mensagens.
  • Da Instituição, que cadastra ou aceita a equipe, monta escalas, valida documentos, declara contratos e aprova registros.
  • Do seu uso da plataforma (registros técnicos e trilha de auditoria).
  • De serviços que você conecta, como a Agenda do Google (seção 14) ou o login com Google.

6.Finalidades e bases legais (LGPD, art. 7º)

Para quêBase legal
Criar e manter sua conta, autenticar o acesso e lembrar suas preferênciasExecução de contrato (art. 7º, V)
Receber e decidir pedidos de vínculo entre profissional e InstituiçãoExecução de contrato; legítimo interesse da Instituição em organizar sua equipe (art. 7º, IX)
Montar, publicar e ajustar escalas; designar, trocar e cobrir plantões; recrutar coberturaExecução de contrato; cumprimento de obrigação legal ou regulatória da Instituição (art. 7º, II)
Registrar presença com data, hora, localização, QR code e selfieExecução de contrato e obrigação legal da Instituição relativa à jornada de trabalho (art. 7º, II e V); a selfie só é tirada se você optar por fazê-la
Guardar e validar documentos profissionaisObrigação legal e exercício regular de direitos da Instituição (art. 7º, II e VI)
Apurar horas, calcular honorários e fechar competênciasExecução de contrato; obrigação legal (art. 7º, II e V)
Enviar avisos operacionais (escala publicada, troca aprovada, documento pendente) por e-mail ou notificaçãoExecução de contrato (art. 7º, V)
Cobrar a assinatura da Instituição e emitir documentos fiscaisExecução de contrato; obrigação legal (art. 7º, II e V)
Manter trilha de auditoria, prevenir fraude e garantir segurançaLegítimo interesse (art. 7º, IX); obrigação legal do Marco Civil da Internet
Conectar sua Agenda do Google ou entrar com sua conta GoogleConsentimento (art. 7º, I), revogável a qualquer momento
Medir o uso do site de forma agregada e melhorar o produtoLegítimo interesse (art. 7º, IX), sem identificação individual
Responder a autoridades e defender direitos em processosObrigação legal; exercício regular de direitos (art. 7º, II e VI)

7.O que não fazemos

  • Não vendemos nem alugamos dados pessoais.
  • Não fazemos biometria: a selfie do ponto é apenas uma foto de confirmação; não há reconhecimento facial.
  • Não registramos pacientes: o PLANTEL MED organiza a equipe, não o atendimento. Não há prontuário, diagnóstico nem dado clínico de paciente na plataforma.
  • Não usamos seus dados para publicidade de terceiros nem para treinar modelos de inteligência artificial.
  • Não tomamos decisões automatizadas que afetem seus direitos sem revisão humana: a plataforma calcula e sinaliza; quem decide é a Instituição ou você.
  • Não inferimos regime de trabalho (CLT, prestação de serviços etc.) pela profissão: a natureza do contrato é declarada pela Instituição com evidência.

8.Com quem compartilhamos e quais operadores usamos

Seus dados circulam apenas entre você, a Instituição a que você está vinculado e os prestadores estritamente necessários para o serviço funcionar. Todos atuam como operadores, sob contrato, com obrigações de confidencialidade e segurança:

PrestadorPara quê
SupabaseBanco de dados, autenticação e armazenamento de arquivos (documentos, selfies), com isolamento por Instituição
VercelHospedagem do site e do servidor da aplicação
Brevo e ResendEnvio de e-mails transacionais (confirmação de conta, redefinição de senha, avisos operacionais)
AsaasCobrança da assinatura das Instituições e emissão de boletos/PIX/cartão; os dados de pagamento são tratados diretamente pelo Asaas
SentryRegistro técnico de erros da aplicação para diagnóstico, com dados minimizados
PlausibleEstatísticas agregadas de navegação no site, sem cookies e sem identificação individual
GoogleSomente quando você conecta a Agenda do Google ou escolhe entrar com sua conta Google (seções 6 e 14)

Além disso, compartilhamos dados com a Instituição a que você está vinculado (é ela quem vê sua escala, presença e documentos, conforme o papel de cada gestor), com outras instituições apenas o que você autorizar (por exemplo, ao pedir vínculo a uma nova instituição, ela vê os dados do seu pedido), e com autoridades quando houver obrigação legal ou ordem judicial. Painéis públicos de escala (links e QR codes) mostram apenas os campos que a Instituição decidiu publicar — nunca telefone, e-mail, CPF ou valores.

9.Transferência internacional

Alguns dos operadores acima mantêm servidores fora do Brasil, especialmente nos Estados Unidos. Nesses casos a transferência ocorre com base no art. 33 da LGPD, mediante cláusulas contratuais que garantem nível de proteção equivalente ao brasileiro, e os dados continuam protegidos por esta Política.

10.Segurança da informação

  • Isolamento por Instituição: cada registro carrega a Instituição dona e políticas de segurança no próprio banco de dados impedem que uma instituição leia dados de outra, mesmo em caso de falha da aplicação.
  • Menor privilégio: o que cada gestor e profissional vê depende do seu papel e das permissões concedidas; escalas em rascunho não são visíveis à equipe.
  • Criptografia: todo o tráfego usa HTTPS; credenciais de integração (como a autorização da Agenda do Google) ficam cifradas; arquivos são entregues por URLs assinadas e temporárias.
  • Trilha de auditoria: ações relevantes (designar, trocar, aprovar, registrar ponto, validar documento) ficam registradas com autor, data e origem, e não podem ser apagadas pela interface.
  • Registros originais preservados: marcações de ponto não são reescritas; correções geram um novo registro ligado ao original.
  • Suporte controlado: o acesso da equipe de suporte da SOMA a uma Instituição ocorre por sessão identificada, limitada no tempo e registrada.
  • Cópias de segurança: backups diários do banco de dados, com retenção rotativa, além de cópias controladas antes de cada alteração estrutural.

Nenhum sistema é infalível. Se identificarmos um incidente com risco a você, agiremos conforme a seção 16.

11.Por quanto tempo guardamos

DadoPrazo
Conta e perfilEnquanto a conta existir; após a exclusão, até 30 dias para reversão, depois eliminação ou anonimização
Escalas, designações, trocas e registros de presençaDurante o contrato com a Instituição e pelo prazo legal de guarda de documentos de jornada e trabalho (em regra 5 anos, podendo ser maior por norma específica), pois são provas de obrigações trabalhistas e de pagamento. A coordenada da batida acompanha o registro de ponto pelo mesmo prazo, como prova de presença
Selfie de confirmação de ponto — 90 dias. Um expurgo automático diário apaga do cofre toda selfie mais antiga que isso; o registro de ponto em si permanece pelo prazo da linha anterior90 dias
Relatórios gerados no acervo (espelho de horas e balanço mensal) — 30 dias; depois são eliminados e podem ser gerados de novo a partir dos registros30 dias
Arquivos de escala publicados (PDF) — 30 dias no cofre de arquivos30 dias
Documentos profissionaisEnquanto o vínculo existir e pelo prazo legal aplicável ao documento; o profissional pode pedir a exclusão dos que não sejam de guarda obrigatória
Resultados financeiros e documentos fiscais5 anos, por obrigação fiscal e contábil
Registros de acesso (IP, data, hora)6 meses, por força do Marco Civil da Internet (Lei 12.965/2014, art. 15)
Trilha de auditoriaPelo prazo dos registros a que se refere
Mensagens e demandasEnquanto a conta e o vínculo existirem, salvo guarda necessária para defesa de direitos
Contato pelo siteAté 12 meses após a última interação

Ao término do contrato de uma Instituição, ela pode exportar os dados da sua equipe; após o prazo acordado, os dados são eliminados ou anonimizados, exceto o que a lei mandar guardar. O profissional que sai de uma Instituição continua dono da própria conta e do próprio histórico.

12.Seus direitos e como exercê-los (LGPD, art. 18)

Você pode, a qualquer momento, pedir: confirmação de que tratamos seus dados e acesso a eles; correção de dado incompleto, inexato ou desatualizado; anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado em desconformidade; portabilidade; informação sobre com quem compartilhamos; informação sobre a possibilidade de não consentir e as consequências; revogação do consentimento; e revisão de decisões tomadas unicamente com base em tratamento automatizado.

  • Canal: contato@soma-saude.com, aos cuidados do Encarregado. Muitos dados podem ser corrigidos por você mesmo no perfil da plataforma.
  • Identidade: podemos pedir confirmação de identidade antes de atender, para proteger seus dados.
  • Prazo: respondemos em até 15 dias (LGPD, art. 19). Se o pedido envolver dados de que a Instituição é controladora (seção 3), encaminhamos a ela e informamos você.
  • Limites: alguns dados não podem ser eliminados enquanto houver obrigação legal de guarda ou necessidade de defesa em processo; nesses casos explicamos o motivo e o prazo.
  • ANPD: você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados.

Eliminação e encerramento de conta

Peça pelo canal do Encarregado ou pela própria plataforma. Confirmada a identidade, respondemos em até 15 dias (LGPD, art. 19) e a conta é encerrada. O que é eliminado ou anonimizado: perfil, preferências, mensagens e documentos sem guarda obrigatória. O que permanece, e por quê: os registros de escala e de presença ligados a uma Instituição continuam guardados por ela pelo prazo legal, porque são prova de jornada e de pagamento; os documentos fiscais e a trilha de auditoria ficam pelos prazos da seção 11. Se discordar da resposta, você pode recorrer à ANPD.

13.Cookies e armazenamento local

Usamos apenas o necessário: dados de sessão para manter você autenticado e preferências de interface guardadas no seu navegador. As estatísticas do site são coletadas sem cookies e sem identificar pessoas. Não há cookies de publicidade. Detalhes, categorias e como gerenciar estão na Política de Cookies.

14.Conexão com a Agenda do Google

O Plantel MED oferece ao profissional a possibilidade de ligar a própria Agenda do Google à plataforma, para que os plantões em que ele foi escalado apareçam no calendário do celular dele. É opcional: nada acontece sem que ele conecte, e ele pode desconectar quando quiser.

  • Permissão pedida: uma só — https://www.googleapis.com/auth/calendar.events.owned (“ver, criar, alterar e excluir eventos nas agendas do Google que você possui”). É a permissão mais estreita que sustenta a funcionalidade.
  • O que a SOMA escreve: um evento por plantão escalado, contendo o tipo de plantão, o horário de início e fim, o nome e o endereço da unidade, e a posição do profissional na escala. Quando o plantão é trocado, redesignado ou cancelado na plataforma, o evento correspondente é atualizado ou removido.
  • O que a SOMA nunca escreve: nome de paciente, informação clínica ou qualquer dado de prontuário. O Plantel MED não registra paciente.
  • O que a SOMA nunca faz: não lê, não altera e não apaga nenhum outro evento da agenda. A plataforma só toca nos eventos que ela mesma criou, identificados por um código próprio derivado do plantão. Ninguém é convidado para os eventos, e eles não são compartilhados com terceiros.
  • O que fica guardado: a autorização de acesso (refresh token), cifrada no nosso banco de dados, mais o identificador da agenda escolhida e a data da última sincronização. A autorização nunca trafega nem fica armazenada em texto legível, e não é acessível pelo navegador.
  • Desconexão e eliminação: ao desconectar pela plataforma, a SOMA solicita ao Google a revogação da autorização e elimina o registro guardado. O profissional também pode revogar o acesso a qualquer momento diretamente na sua Conta do Google, em myaccount.google.com/permissions.

Uso limitado. O uso e a transferência, pela SOMA, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Limited Use. Em particular: os dados obtidos do Google não são vendidos, não são usados para publicidade, não são usados para treinar modelos de inteligência artificial, e não são compartilhados com terceiros salvo com os operadores estritamente necessários para prestar a própria funcionalidade, por determinação legal, ou com consentimento específico do titular.

O mesmo vale para o login com Google: recebemos apenas nome, e-mail e foto de perfil para criar ou reconhecer sua conta.

15.Crianças e adolescentes

O PLANTEL MED é destinado a profissionais e gestores maiores de 18 anos. Não coletamos intencionalmente dados de menores; se identificarmos uma conta nessa situação, ela será encerrada e os dados eliminados.

16.Incidentes de segurança

Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante a você, a SOMA comunicará a ANPD e os titulares afetados em prazo razoável (LGPD, art. 48), informando a natureza dos dados envolvidos, os riscos, as medidas adotadas e as recomendações. Quando a Instituição for a controladora, a comunicação aos titulares é feita em conjunto com ela.

17.Alterações desta Política

Podemos atualizar esta Política para refletir mudanças no serviço ou na lei. A versão vigente fica sempre nesta página, com data e número de versão. Mudanças relevantes serão avisadas na plataforma ou por e-mail antes de entrarem em vigor. O texto é elaborado a partir da LGPD e do funcionamento real da plataforma e submetido a revisão jurídica periódica.

18.Contato

Encarregado pelo Tratamento de Dados Pessoais: Dr. José Luiz Tessarolo (CRM-SC 27783 · RQE 26485) — contato@soma-saude.com, ou pela página de Contato. Consulte também os Termos de Uso e a Política de Cookies.

© 2026 SOMA Soluções em Saúde Termos de Uso · Política de Cookies · Início