Política de Privacidade
Como a Sofya trata informações do site, das interações e do contexto clínico — com regras diferentes para o site público e os ambientes institucionais autorizados de cuidado.
A fronteira de privacidade, em linguagem direta
- Analytics opcional só começa depois da sua escolha e não recebe conteúdo clínico visível.
- A caixa pública não cria prontuário persistente, mas áudio e arquivos exigem processamento transitório.
- Dados clínicos identificáveis pertencem a ambiente institucional autorizado e com os instrumentos necessários.
- Não vendemos conteúdo clínico nem o usamos para publicidade direcionada.
Escopo e papéis de privacidade
Esta Política cobre o sofya.med, a experiência interativa pública, comunicações com a Sofya e serviços da Sofya que façam referência a ela. Ela não substitui o aviso de privacidade de hospital, clínica, profissional, patrocinador de pesquisa ou outra instituição.
No site público e nas comunicações comerciais diretas, a Sofya normalmente define por que e como os dados são tratados. Em implantação institucional, a organização de saúde normalmente define a finalidade assistencial e a Sofya trata dados sob suas instruções, conforme contrato, acordo de tratamento e BAA quando aplicável. O contrato e a lei determinam o papel efetivo de cada parte.
As entidades empresariais relevantes são Sofya Tecnologia Ltda. · CNPJ 46.163.535/0001-84 · Rua Padre Adelino, 2074, 12º andar, conjunto 121, Quarta Parada, São Paulo, SP 03303-000, Brazil e Sofya AI Inc. · Florida document P25000007209 · 2 S Biscayne Blvd, Suite 2450, Miami, FL 33131, United States. A proposta ou o contrato institucional identifica a entidade responsável por determinado serviço contratado.
Informações que tratamos
Dependendo da forma de uso, podemos tratar as seguintes categorias:
- Dados do navegador e dispositivo, como idioma, escolha de privacidade, caminho de página, referência, tipo de dispositivo, informações aproximadas de rede e registros de segurança.
- Dados de contato profissional enviados por você, como nome, e-mail corporativo, organização, cargo e mensagem.
- Conteúdo da caixa pública, como texto do caso, áudio e transcrição de voz, conteúdo e nome de documentos selecionados e o texto estruturado resultante.
- Dados clínicos institucionais disponibilizados por contrato, que podem incluir identificadores, notas, medicamentos, alergias, resultados, imagens, dados codificados e ações profissionais.
- Dados de uso e feedback sobre funcionamento, erros, desempenho e escolhas, respeitada a fronteira clínica abaixo.
- Dados de aceite legal armazenados no navegador, limitados à versão aceita dos Termos e à data e hora do aceite.
A caixa pública e a fronteira dos dados clínicos
A caixa sem cadastro foi projetada para não salvar um prontuário persistente. O texto permanece disponível na página durante a sessão. O áudio é transmitido ao serviço de transcrição, e documentos selecionados são enviados ao serviço de extração para devolver o resultado solicitado. Isso é processamento transitório do serviço — não processamento exclusivamente local.
Texto do caso, áudio, transcrição, conteúdo ou nome de documento, identificador de paciente e saída clínica gerada não são enviados ao analytics de marketing. Salvo programa autorizado e instrumento específico em sentido contrário, a Sofya não usa conteúdo clínico identificável da caixa pública para treinar modelo de propósito geral.
Use casos sintéticos ou corretamente desidentificados no site público. Dados identificáveis de pacientes devem ser enviados apenas por ambiente institucional expressamente autorizado. Fechar ou limpar a página não apaga dado legitimamente mantido por controlador institucional nem registro de segurança obrigatório.
Transparência da IA, explicação e revisão humana
Quando a Sofya usa IA para transcrever, estruturar, recuperar, resumir, sugerir ou gerar conteúdo, a interface ou a experiência ao redor identifica a natureza assistida por IA da tarefa e apresenta contexto relevante sobre finalidade e limitações. Quando disponível e adequado, a saída também pode exibir fontes, proveniência, confiança, incerteza ou itens que ainda precisam de verificação.
A saída de IA não deve ser fundamento silencioso nem exclusivo de decisão clínica com efeito relevante. O profissional autorizado deve revisar o contexto pertinente do paciente, pode rejeitar ou corrigir a saída e continua responsável pelo julgamento final e pela comunicação com o paciente. Canais de feedback e correção podem ser oferecidos para aprimorar o fluxo específico, conforme o instrumento aplicável.
Transparência não obriga a Sofya a revelar controles de segurança, pesos de modelo, segredos comerciais, informação confidencial de outra pessoa ou detalhe que torne o serviço menos seguro. Prestamos informação significativa e proporcional ao uso, risco, lei aplicável e contexto contratual.
Finalidades e bases legais
Tratamos dados para entregar a função solicitada; autenticar e apoiar usuários autorizados; manter segurança, confiabilidade e auditabilidade; responder comunicações; cumprir contratos e obrigações legais; prevenir abuso; e melhorar o serviço com dados permitidos para essa finalidade.
Quando a LGPD se aplica, a base legal depende do contexto e pode incluir consentimento, execução de contrato ou procedimento solicitado, obrigação legal ou regulatória, exercício regular de direitos, proteção da vida ou da incolumidade física, tutela da saúde por agentes autorizados, legítimo interesse que não prevaleça sobre direitos ou outra hipótese legal. Dados sensíveis de saúde só são tratados sob hipótese específica permitida para dados sensíveis.
Armazenamento no navegador, analytics e experimentos
O armazenamento essencial no navegador lembra idioma, decisão de privacidade e se a versão vigente dos Termos foi aceita. O registro de aceite contém somente a versão dos Termos e a data e hora — nunca nome, e-mail, identidade, caso, áudio, transcrição, nome de arquivo ou saída gerada. Ele permanece até ser substituído por nova versão, apagado do navegador ou deixar de ser necessário e não é usado para marketing.
A medição opcional com Google Analytics 4 só começa depois da sua autorização; então, armazenamento opcional pode manter uma alocação anônima de experimento. A medição cobre páginas e ações usando identificadores, idioma, caminho, posição, dispositivo e dados técnicos relacionados — nunca conteúdo clínico visível. Se analytics estiver autorizado, eventos de aceite podem incluir somente a versão dos Termos e o tipo de ação que abriu o aviso, jamais conteúdo clínico.
Você pode permitir ou rejeitar medição opcional pelos controles de privacidade no rodapé e pode limpar os dados do navegador. O armazenamento essencial permanece porque é necessário para lembrar sua escolha e operar o site.
Fornecedores, divulgações e não venda de dados clínicos
Podemos compartilhar dados com fornecedores avaliados de hospedagem, segurança, transcrição, extração de documentos, comunicação, analytics após consentimento e serviços profissionais; com organização de saúde autorizada; ou quando necessário para proteger direitos e segurança ou cumprir a lei. Cada fornecedor recebe somente o acesso necessário e assume deveres contratuais e de segurança adequados.
A Sofya não vende conteúdo clínico ou PHI, não o usa para publicidade direcionada e não o entrega a data brokers. Uma operação societária pode envolver transferência controlada, sujeita a confidencialidade, aviso aplicável e às mesmas proteções legais.
Retenção e exclusão
Mantemos dados pessoais apenas pelo período razoavelmente necessário para a finalidade declarada, instruções institucionais, segurança, obrigações legais, solução de controvérsias e ciclos de backup. O conteúdo da caixa pública foi projetado para processamento transitório e não como prontuário armazenado. Analytics, comunicações e registros de segurança seguem seus prazos configurados.
Dados clínicos institucionais seguem a política de retenção da organização de saúde, as regras de prontuário aplicáveis e o contrato. Pedidos de exclusão podem ser limitados quando a guarda é exigida por lei, necessária para exercício de direitos ou controlada pela organização de saúde, e não pela Sofya.
Segurança e incidentes
Adotamos salvaguardas administrativas, técnicas e organizacionais proporcionais ao dado e à implantação, incluindo controles de acesso, criptografia em trânsito, separação de ambientes, monitoramento e procedimentos de incidente. Nenhum sistema elimina todo risco; usuários também devem proteger credenciais, dispositivos, exportações e cópias locais.
Investigamos suspeitas de incidente e notificamos organizações, pessoas e autoridades quando exigido. Para serviços nos EUA fora da HIPAA que atendam às definições aplicáveis, a Health Breach Notification Rule da FTC pode incidir; ambientes regulados pela HIPAA seguem seu procedimento legal e contratual.
Transferências internacionais
A Sofya opera em diferentes jurisdições e pode tratar dados em país diverso daquele da coleta. Aplicamos salvaguardas contratuais, organizacionais e legais exigidas para a transferência, inclusive compromissos de localização acordados com instituições. Uma visita ao site público pode envolver infraestrutura global, mesmo quando implantações clínicas têm controles de localização mais estritos.
Direitos no Brasil
Quando a LGPD se aplica e cabe à Sofya responder, você pode pedir confirmação e acesso, correção, informação sobre compartilhamento, portabilidade quando regulamentada, anonimização, bloqueio ou exclusão quando legalmente disponíveis, revogação de consentimento, revisão de decisão automatizada aplicável e informação sobre consequências de negar consentimento. Você também pode peticionar à ANPD.
Podemos precisar verificar sua identidade e esclarecer o pedido. Se uma instituição controlar o prontuário, encaminharemos ou transmitiremos a solicitação à instituição responsável, conforme apropriado.
Suplemento de privacidade dos Estados Unidos
A HIPAA só se aplica quando estiverem presentes os requisitos legais de covered entity ou business associate. Nessas implantações, o Notice of Privacy Practices da organização de saúde e o BAA regem a PHI. Em geral, pacientes exercem direitos de acesso, alteração, contabilização ou restrição por meio da organização coberta.
Moradores de estados com leis de privacidade aplicáveis podem ter direitos de saber ou acessar, corrigir, excluir, obter cópia, limitar certos usos de dados sensíveis, recusar venda ou compartilhamento e recorrer de negativa. Os direitos dependem do escopo e das exceções de cada lei. Não discriminamos quem exerce direito de privacidade.
Residentes da Califórnia podem ter direitos sob a CCPA quando ela se aplica. A Sofya não vende nem compartilha conteúdo clínico da caixa pública para publicidade comportamental entre contextos. Pedidos podem ser enviados a privacy@sofya.ai, inclusive por agente autorizado quando a lei permitir.
Aviso sobre dados de saúde do consumidor nos Estados Unidos
Quando uma lei estadual de dados de saúde do consumidor se aplicar a informações fora da HIPAA, os dados que podemos coletar são texto do caso, áudio, transcrição, conteúdo de documento selecionado, resultado estruturado e inferências relacionadas que a pessoa fornece diretamente ou solicita pela caixa pública. Nós os coletamos do usuário e da função solicitada de transcrição ou processamento documental apenas para entregar essa função, manter segurança e cumprir a lei.
Podemos compartilhar esses dados apenas com operadores necessários à função solicitada, organização de saúde autorizada ou pessoa legalmente habilitada a recebê-los. As categorias de operadores aparecem em “Fornecedores, divulgações e não venda de dados clínicos”. Não vendemos dados de saúde do consumidor nem usamos geofencing para identificar ou inferir que uma pessoa procura serviços de saúde.
Quando disponível, o consumidor pode pedir acesso, correção, exclusão, retirada do consentimento para coleta ou compartilhamento futuro ou recurso de uma negativa escrevendo para privacy@sofya.ai. Verificamos o solicitante e aplicamos as exceções legais. Se uma organização de saúde controlar o prontuário, ela permanece o contato adequado para esse registro.
Pacientes, menores e responsabilidade profissional
O site público se dirige a profissionais e instituições, não a crianças. Não envie dado identificável de menor ou pessoa dependente sem autoridade e sem que o ambiente aprovado suporte esse uso.
O profissional ou a instituição que insere informação de paciente continua responsável pelos avisos, consentimentos ou outras bases legais, uso mínimo necessário, governança do prontuário e resposta ao paciente. Explicações ao paciente devem ser compreensíveis e preservar o acesso a um profissional humano.
Atualizações, dúvidas e solicitações
Podemos atualizar esta Política conforme os serviços e as leis mudem. Publicaremos a data de vigência e daremos aviso adicional quando uma alteração relevante exigir.
Envie dúvidas ou pedidos de direitos para privacy@sofya.ai. Informe o serviço e a relação envolvidos, mas não inclua dados desnecessários de pacientes no e-mail. Verificaremos e responderemos conforme a lei aplicável e poderemos coordenar com a organização de saúde responsável.
