Assistência técnica médica em processos · informação e limites claros.

Acesso e privacidade

Transparência no acesso e no contato inicial.

Este aviso identifica o controlador, explica o funcionamento da interface e orienta o uso estritamente administrativo dos canais apresentados.

1. Tipo de acesso

Site institucional público

O endereço pode ser aberto sem conta ou senha. Nenhuma página pública deve ser tratada como área confidencial ou utilizada para compartilhar documentos ou informações sigilosas.

Publicação não é canal documental

A possibilidade de acessar o site não autoriza o envio de dados médicos, processuais ou pessoais sensíveis.

2. Controlador e canal de direitos

Quem responde pela operação da ATMedLegal

O controlador aprovado para a operação da ATMedLegal é o Consultório Médico Joana D’Arc Ltda., CNPJ 09.176.219/0001-10, CRM-SC 3382.

Solicitações relacionadas a acesso, correção, informação, oposição, eliminação e demais direitos dos titulares deverão ser encaminhadas para atmedicinalegal@gmail.com.

O recebimento de uma solicitação não implica atendimento imediato do pedido sem a verificação necessária de identidade, legitimidade e alcance.

3. Coleta pela interface

Nenhuma coleta ativa no site

O site não contém formulário, campo de mensagem, anexo, chat, analytics, pixel publicitário ou banco de dados. O número de WhatsApp e o e-mail são apresentados para cópia e uso manual.

Como o número e o endereço de e-mail estão visíveis, uma pessoa poderá copiá-los e iniciar contato manualmente. Nesse caso, o tratamento ocorrerá fora da interface do site.

4. Contato administrativo

Somente informações gerais no primeiro contato

WhatsApp: +55 (47) 99176-4244. E-mail: atmedicinalegal@gmail.com. O Dr. Gabriel Lemos Renz Wander foi definido como responsável pelo monitoramento administrativo desses canais.

O primeiro contato pode conter apenas:

  • solicitação geral de informações;
  • identificação do interessado e um meio de retorno;
  • perfil geral, como parte, representante ou advogado;
  • etapa processual descrita de forma genérica;
  • estado da Federação.
Não envie dados sensíveis ou sigilosos

Não envie exames, laudos, prontuários, fotografias clínicas, diagnóstico, CID, sintomas, número de processo, documentos pessoais, petições ou dados de terceiros.

Documentos somente poderão ser solicitados depois da definição do escopo e por canal seguro separado.

5. Hospedagem e registros técnicos

Registros necessários à entrega podem existir

A plataforma de hospedagem e sua rede de proteção podem tratar registros técnicos necessários à entrega e à segurança, como IP, horário, página solicitada, características do navegador e eventos de proteção contra abuso.

Também podem existir cookies estritamente relacionados à segurança e ao funcionamento da infraestrutura. Não há analytics, publicidade comportamental ou cookies não essenciais implementados pela ATMedLegal neste site.

6. Fornecedores e circulação dos dados

Contato e hospedagem utilizam serviços de terceiros

O uso manual do WhatsApp ou do Gmail envolve serviços da Meta e do Google. A hospedagem também utiliza infraestrutura de terceiros. Esses fornecedores podem tratar registros técnicos, dados de conta e conteúdo transmitido conforme a configuração utilizada e seus próprios termos.

O enquadramento contratual de cada fornecedor, as localizações da infraestrutura e as salvaguardas aplicáveis a eventuais transferências internacionais ainda dependem de avaliação da operação real antes da publicação ou ativação dos links.

7. Direitos dos titulares

Como solicitar informações sobre seus dados

O titular poderá utilizar o canal de direitos para solicitar, quando aplicável, confirmação de tratamento, acesso, correção, informação sobre compartilhamento, oposição, eliminação ou outras providências previstas na legislação.

O atendimento dependerá da natureza do pedido, das obrigações legais e profissionais aplicáveis e da comprovação segura de identidade ou representação.

8. Segurança e incidentes

Prevenção antes do recebimento documental

A prevenção principal desta etapa é não receber documentos ou dados de saúde pelo contato público. Se houver envio indevido, o conteúdo deverá ter acesso restrito, não deverá ser copiado para ferramentas de marketing e será tratado conforme procedimento de incidente, eliminação ou preservação aplicável.

Autenticação em dois fatores, controles de recuperação de conta, responsabilidades internas e procedimento formal de incidente permanecem como requisitos operacionais dos canais externos.

9. Bases legais

Bases legais adotadas por finalidade

A ATMedLegal não utiliza uma única base legal para toda a operação nem trata o consentimento como autorização genérica. Cada atividade deve permanecer limitada à sua finalidade e aos dados estritamente necessários.

  • registros técnicos não sensíveis: cumprimento de obrigação, quando aplicável, e legítimo interesse proporcional para segurança;
  • manifestação geral: legítimo interesse para receber, responder e organizar o pedido esperado pelo interessado;
  • proposta, contratação e execução: procedimentos preliminares solicitados pelo interessado e execução do contrato;
  • direitos dos titulares e deveres profissionais, fiscais ou regulatórios: cumprimento de obrigação legal ou regulatória;
  • documentos médico-processuais indispensáveis a serviço formalizado: exercício regular de direitos, inclusive em contrato e processo judicial, administrativo ou arbitral, e obrigação específica quando aplicável.

O legítimo interesse não será utilizado como base para dados de saúde ou outros dados pessoais sensíveis. Esses documentos não devem ser enviados pelo contato público.

10. Retenção e eliminação

Cada categoria tem um prazo próprio

  • contato que não prossegue: até 90 dias após a última interação ou o encerramento da triagem;
  • contato qualificado ou proposta não aceita: até 180 dias;
  • contrato, registro administrativo da execução e atendimento a direitos dos titulares: em regra, 5 anos após o encerramento;
  • documentos médico-processuais que não constituam prontuário: em regra, 5 anos após o encerramento do serviço e da demanda acompanhada;
  • prontuário de paciente, quando assim classificado pela direção técnica: mínimo legal de 20 anos a partir do último registro;
  • conteúdo sensível enviado indevidamente: eliminação em até 30 dias, quando não houver dever de preservar;
  • registro de incidente de segurança: mínimo de 5 anos;
  • registros de acesso sujeitos ao Marco Civil: 6 meses; demais logs técnicos próprios: até 90 dias;
  • backups controlados pela operação: janela rotativa máxima de 90 dias.

Os prazos podem ser suspensos ou ampliados quando existir obrigação específica, ordem válida ou necessidade documentada de exercício regular de direitos. Ao final, os dados serão eliminados, devolvidos ou efetivamente anonimizados, observados os limites técnicos e os ciclos contratuais dos fornecedores.

O canal público continua sem receber documentos

A aprovação desta matriz não ativa formulário, upload, links de contato ou canal documental. Qualquer recebimento futuro de material médico-processual dependerá de canal seguro separado.

Versão: lançamento institucional — 1º de agosto de 2026

Estado: aviso institucional. Formulários, links ativos de contato e campanha dependem de autorizações separadas.