Florescer Hub

Política de Privacidade

Última atualização: 17 de julho de 2026

Esta Política descreve como o Florescer Hub, operado por Rodrigo Felippe Alves Cabral(“nós”), trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — “LGPD”).

1. Quem é o responsável

O Florescer Hub tem um duplo papel, conforme a origem do dado:

  • Dados dos pacientes (inseridos pelo profissional no atendimento): o profissional de saúde é o controlador; o Florescer Hub atua como operador, tratando esses dados conforme as instruções do profissional e para viabilizar o serviço. Quanto a esses dados, o compromisso do Florescer Hub limita-se a empregar medidas técnicas e organizacionais para preservá-los (evitar perda) e protegê-los (evitar acesso não autorizado ou vazamento); o conteúdo, a veracidade e o uso desses dados são de responsabilidade exclusiva do profissional.
  • Dados cadastrais e de faturamento do próprio profissional (cadastro na plataforma, dados de cobrança e uso da conta) e leads do site institucional (lista de espera e comunicações de marketing): aqui o Florescer Hub é o controlador, decidindo as finalidades e os meios do tratamento desses dados.

2. Dados que coletamos

  • De cadastro: nome, e-mail, e dados profissionais informados na conta.
  • De pacientes (inseridos pelo profissional): dados de identificação e dados de saúde necessários ao atendimento.
  • De uso: informações técnicas de acesso (como registros de log) para segurança e funcionamento.

3. Para que usamos

  • Prestar o serviço de gestão de atendimento (agenda, prontuário, documentos, financeiro, teleconsulta e portal do paciente).
  • Garantir segurança, prevenir fraudes e cumprir obrigações legais.
  • Comunicar avisos essenciais sobre a conta e o serviço.

4. Base legal

O tratamento se apoia, conforme o caso, na execução de contrato, no cumprimento de obrigação legal, no legítimo interesse e, para dados de saúde, na tutela da saúde em procedimento realizado por profissionais de saúde, nos termos da LGPD.

5. Segurança

Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo cifragem de prontuário, acesso por perfil, isolamento entre profissionais e trilha de auditoria. Saiba mais em Segurança.

6. Retenção e descarte

Mantemos os dados pelo tempo necessário às finalidades acima e às obrigações legais aplicáveis, por categoria:

CategoriaCritério de retenção
Conta ativa (cadastro, agenda, mensagens, documentos)Mantidos enquanto a conta estiver ativa e for necessário para a prestação do serviço.
Cobrança e dados fiscais (faturas, lançamentos financeiros)Mantidos pelo prazo de guarda fiscal/contábil exigido pela legislação tributária aplicável.
Registros de auditoria (logs de acesso e ações)Append-only — protegidos contra alteração e mantidos pelo tempo necessário à segurança, à prova de conformidade e ao cumprimento de obrigação legal.
Dados clínicos (prontuário, evolução, anamnese, avaliações)Mantidos pelo prazo mínimo de guarda definido pelo conselho de classe e pela legislação aplicável à profissão do profissional responsável; sem exclusão física.
Backup (cópias de segurança do banco de dados)Retenção em camadas decrescente (diária → semanal → mensal → anual), com a camada anual mantida por, no máximo, 5 anos; usada apenas para recuperação de desastre.
Conta encerrada (após solicitação de exclusão)Carência de 30 dias com dados preservados e reversível; passada a carência, dados dispensáveis são eliminados ou anonimizados — prontuário, dados fiscais e auditoria seguem retidos pelas obrigações acima.

7. Subprocessadores

Não vendemos dados pessoais. Compartilhamos dados apenas com os fornecedores estritamente necessários à operação do serviço (subprocessadores), listados abaixo por categoria — sempre sob obrigações contratuais de confidencialidade e segurança, ou quando exigido por lei ou autoridade competente.

CategoriaFornecedorModeloFinalidade
Hospedagem e banco de dadosInfraestrutura própria (VPS dedicada)Self-host (Brasil)Executa a aplicação e armazena o banco de dados.
DNS e roteamento de e-mail de entradaCloudflareTerceiroResolução de DNS do domínio; roteamento de e-mails institucionais de entrada (ver item 8).
PagamentosMercado PagoTerceiroProcessamento da cobrança da assinatura (cartão recorrente e PIX).
E-mail transacionalServidor de e-mail próprio (Postfix)Self-hostEnvio de e-mails de cadastro, recuperação de senha e notificações.
Teleatendimento (videochamada)LiveKitSelf-hostSala de vídeo da consulta online.
Mensageria (WhatsApp)Conexão não-oficial por profissional (QR Code)Self-host, por tenantEnvio de avisos/lembretes ao paciente (mensagens de saída), quando o profissional conecta o número.
Alertas operacionais ao administradorTelegram (Bot API)TerceiroAlertas operacionais aos administradores da plataforma, com dados de identificação e contato de profissionais — nunca dados de pacientes (ver item 8).
BackupVPS própria + cópias off-site cifradas (Google Drive, Amazon S3)Self-host + terceiro (cifrado)Cópias de segurança do banco: cópia primária na VPS (Brasil) e cópias off-site cifradas de ponta a ponta. Detalhe em Subprocessadores.

As métricas de audiência deste site institucional são coletadas pelo Umami, ferramenta de estatísticas que roda em infraestrutura própria (self-host, no Brasil): sem cookies, sem identificação individual de visitantes e sem processar dados de pacientes (ver item 10).

Para o detalhamento de cada fornecedor — finalidade, se é self-host ou terceiro e se há transferência internacional — veja a página dedicada de Subprocessadores.

8. Transferência internacional de dados

A infraestrutura principal da plataforma — hospedagem, banco de dados, servidor de e-mail e sala de videochamada — roda em servidor próprio localizado no Brasil, e o tráfego da aplicação (incluindo o prontuário) é servido diretamente por esse servidor, com o TLS terminado nele (certificado Let's Encrypt). As cópias de segurança (backup) do banco de dados são cifradas de ponta a ponta antes de deixarem a nossa infraestrutura e replicadas para dois destinos off-site: uma cópia na Amazon Web Services (S3), em região do Brasil (São Paulo), e outra no Google Drive, cujo provedor pode armazená-la em infraestrutura fora do território nacional. Em ambos os casos o fornecedor recebe apenas arquivos cifrados, sem acesso ao conteúdo; a transferência internacional das cópias cifradas de backup para o Google Drive observa o art. 33 da LGPD. A Cloudflare atua apenas na resolução de DNS do domínio e no roteamento dos e-mails institucionais de entrada; esses dois usos podem transitar por infraestrutura da Cloudflare fora do território nacional (metadados de DNS e o recebimento dos e-mails institucionais). Esse processamento observa o art. 33 da LGPD, sob cláusulas contratuais e medidas de segurança compatíveis adotadas por esse fornecedor. A Cloudflare não tem acesso ao tráfego da aplicação nem ao conteúdo do prontuário, que não passam por ela. O Telegram é utilizado para alertas operacionais aos administradores da plataforma (ex.: novo cadastro, ativação de plano, chamado de suporte); essas mensagens contêm apenas dados de identificação e contato de profissionais (nome, e-mail, telefone e profissão) — nunca dados de pacientes nem conteúdo clínico — e podem ser processadas pela infraestrutura global do Telegram, fora do território nacional, com base no legítimo interesse e observado o art. 33 da LGPD.

9. Incidentes de segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares: atuamos para conter e corrigir a falha assim que identificada; comunicamos o(s) profissional(is)/controlador(es) afetado(s) em prazo razoável, com informações sobre a natureza dos dados envolvidos e as medidas adotadas; prestamos as informações necessárias para que o profissional cumpra suas próprias obrigações de comunicação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares, quando aplicável; e cooperamos com a ANPD e com os titulares em eventual apuração.

Internamente, seguimos um processo em etapas: detecção (identificação do evento, por monitoramento ou relato); contenção (isolar a causa e impedir que o incidente se agrave); avaliação de risco (dimensionar quais dados e titulares foram afetados e a gravidade do impacto); comunicação aos controladores afetados e, quando aplicável, à ANPD; e registro do incidente e das medidas adotadas, para referência futura e melhoria contínua. Por prudência, não detalhamos aqui os controles técnicos internos desse processo.

10. Cookies e medição de audiência

O site institucional utiliza apenas o necessário ao funcionamento. Para medição de audiência, usamos o Umami, ferramenta de estatísticas que roda em infraestrutura própria (self-host, no Brasil): não utiliza cookies, não identifica visitantes individualmente e não compartilha dados com terceiros — coletamos apenas métricas agregadas de visitação (páginas acessadas, origem e tipo de dispositivo).

11. Direitos do titular

O titular pode solicitar confirmação, acesso, correção, anonimização, portabilidade e eliminação, nos limites da legislação. Pedidos relativos a dados de pacientes devem ser direcionados ao profissional responsável (controlador).

12. Dados de crianças e adolescentes

Pacientes menores de 18 anos podem ser atendidos por profissionais que utilizam a plataforma, no contexto do próprio atendimento de saúde. O cadastro e o tratamento de dados de crianças e adolescentes são de responsabilidade do profissional (controlador), que deve obter o consentimento específico e em destaque do responsável legal, quando exigido pela LGPD (art. 14) e pelo Estatuto da Criança e do Adolescente, sempre observando o melhor interesse do menor. A avaliação da capacidade civil e a obtenção do consentimento adequado são de responsabilidade exclusiva do profissional.

13. Lista de espera e comunicações de marketing

Ao se inscrever na lista de espera (para profissões ainda não plenamente abertas) ou ao aceitar receber comunicações da plataforma, tratamos nome, e-mail e profissão informados, com base legal no consentimento do titular. Comunicações de marketing por e-mail podem ser interrompidas a qualquer momento pelo link de cancelamento (List-Unsubscribe/“um clique”) presente em cada e-mail; o cancelamento é registrado e respeitado nos envios seguintes. O contato da lista de espera é mantido pelo tempo necessário até a abertura da profissão correspondente ou até a solicitação de remoção pelo titular.

14. Contato e encarregado (DPO)

Para exercer direitos ou tirar dúvidas, escreva para privacidade@florescerhub.com.br. Encarregado pelo tratamento de dados: Rodrigo Felippe Alves Cabral (contato: privacidade@florescerhub.com.br).