Esta política explica que dados pessoais são tratados quando utiliza o site e a plataforma DocAgora, para que finalidades, com que fundamento, durante quanto tempo, quem os recebe e como pode exercer os seus direitos. DocAgora é a marca comercial explorada pela OXIGÉNIO BOÉMIO LDA.
Responsável pelo tratamento
O responsável pelo tratamento dos seus dados é a OXIGÉNIO BOÉMIO LDA, sociedade por quotas com sede na Rua do Grilo n.º 14, 1.º Dto, 1950-145 Lisboa, Portugal, matriculada na Conservatória do Registo Comercial sob o número único de matrícula e de pessoa coletiva 519319346. Contacto geral: contact@docagora.pt.
Encarregado de proteção de dados
Designámos um encarregado de proteção de dados (EPD), Jimmy Salloum Diallo, que pode contactar para qualquer questão sobre os seus dados ou para exercer os seus direitos: jimmydiallo@docagora.pt.
A quem se aplica esta política
Aplica-se aos visitantes do site, aos pacientes que criam uma conta e aos profissionais de saúde e membros das suas equipas (secretariado) que utilizam a plataforma.
Para as contas, a pesquisa, o assistente de pesquisa, os pedidos de marcação, as avaliações, a verificação dos profissionais e as subscrições, a OXIGÉNIO BOÉMIO LDA decide como os dados são tratados e é a responsável pelo tratamento.
Quando um profissional regista na plataforma informação sobre os seus pacientes para gerir a sua atividade (fichas de pacientes que cria, notas de consulta, registo de presenças), o responsável por esses dados é o profissional ou a sua clínica. A OXIGÉNIO BOÉMIO LDA trata-os por conta dele, como subcontratante, apenas para prestar o serviço. Os pedidos relativos a esses dados devem ser dirigidos ao profissional; ajudamo-lo a responder.
Dados que tratamos
Tratamos apenas os dados necessários às funcionalidades que utiliza:
Conta: nome, apelido, endereço de e-mail, telefone, idioma, fotografia facultativa, papel na plataforma (paciente, profissional, secretariado) e registo dos consentimentos dados (data e versão dos textos aceites). A palavra-passe é gerida pelo serviço de autenticação e nunca é guardada em claro.
Perfil de paciente, se o preencher: data de nascimento, género, morada, código postal, cidade, idiomas falados, seguradora e número de apólice, contacto de emergência.
Pedidos de marcação e consultas: profissional, serviço, data e hora, estado do pedido, motivo ou observações que escreve, cancelamentos, faltas e presenças.
Assistente de pesquisa: as mensagens que escreve, o histórico da conversa, os critérios de pesquisa deduzidos e o idioma. No site, sem conta, um identificador de sessão aleatório é guardado no seu navegador.
Avaliações: nota, comentário e eventual resposta pública do profissional. A avaliação é publicada com o seu primeiro nome e a inicial do apelido, ou sem nome se escolher o anonimato.
Profissionais de saúde: identificação, especialidade, número de inscrição na ordem profissional, documentos de verificação (por exemplo, a cédula profissional), morada do consultório e respetiva localização no mapa, horários, serviços e preços, idiomas, seguros aceites, apresentação e fotografia, respostas às avaliações e estatísticas de atividade.
Subscrições dos profissionais: NIF, designação social, morada de faturação, e-mail de faturação, plano, histórico de pagamentos e faturas. Os dados do cartão são introduzidos diretamente na página segura da Stripe: nunca os recebemos.
Equipas e clínicas: convites, membros, atribuições do secretariado e registo de atividade da clínica.
Suporte e contacto: pedidos de suporte e respetivas mensagens; mensagens enviadas pelo formulário de contacto do site (nome, e-mail, telefone facultativo, assunto e mensagem), recebidas por e-mail.
Google Calendar, apenas se um profissional o ligar: título, descrição, início e fim dos eventos dos calendários escolhidos, lidos para bloquear os horários ocupados. Os códigos de acesso são guardados cifrados.
Notificações: histórico de lembretes e notificações (canal, estado, data de envio).
Dados técnicos: endereço IP e dados de ligação tratados pelos servidores e pela rede de distribuição para garantir a segurança; no assistente do site, uma impressão irreversível do endereço IP serve para limitar abusos.
Dados de saúde
O motivo de uma consulta, a especialidade procurada, as mensagens escritas no assistente ou o simples facto de marcar com um profissional de saúde podem revelar informação sobre a sua saúde. Estes dados beneficiam de uma proteção reforçada (artigo 9.º do RGPD). Só os tratamos com o seu consentimento explícito, dado ao criar a conta, e apenas para prestar o serviço. As notas de consulta são escritas pelo profissional, sob a responsabilidade dele, e não são visíveis para o secretariado.
Finalidades e fundamentos jurídicos
Cada tratamento assenta num fundamento previsto no artigo 6.º do RGPD:
Criar e gerir a sua conta, pesquisar profissionais, enviar e acompanhar pedidos de marcação, cancelar, publicar avaliações: execução do contrato (termos de utilização).
Tratar os dados de saúde ligados às marcações e ao assistente: o seu consentimento explícito. Pode retirá-lo a qualquer momento eliminando a conta ou escrevendo ao EPD; a retirada impede a utilização das funcionalidades de marcação e não afeta os tratamentos já efetuados.
Enviar confirmações, lembretes e notificações sobre as suas marcações por e-mail e, se o profissional os ativar e tiver aceitado estes canais, por SMS ou WhatsApp: execução do contrato.
Responder no assistente de pesquisa: execução do pedido que faz ao utilizar o assistente e, no site sem conta, o nosso interesse legítimo em oferecer uma pesquisa em linguagem corrente.
Verificar os profissionais e publicar os seus perfis no diretório: execução do contrato e interesse legítimo em manter um diretório fiável.
Gerir as subscrições, os pagamentos e as faturas dos profissionais: execução do contrato e cumprimento de obrigações legais fiscais e contabilísticas.
Responder a pedidos de suporte e de contacto: execução do contrato ou interesse legítimo.
Garantir a segurança e prevenir abusos e fraudes (limites de utilização, registos técnicos): interesse legítimo.
Enviar comunicações de marketing, se aceitar recebê-las: o seu consentimento, facultativo e revogável a qualquer momento.
Cumprir obrigações legais e defender os nossos direitos: obrigação legal e interesse legítimo.
Assistente de pesquisa com inteligência artificial
O assistente de pesquisa, no site e na área de paciente, utiliza um serviço da OpenAI (Estados Unidos). O texto que escreve e as mensagens anteriores da conversa são-lhe enviados para interpretar o pedido e traduzi-lo em critérios de pesquisa; o seu nome, e-mail e endereço IP não são transmitidos. As conversas ficam guardadas nos nossos servidores durante 12 meses após a última mensagem, para o funcionamento do serviço, a prevenção de abusos e a melhoria das respostas.
Não escreva no assistente informação de saúde de que não precise: a especialidade, a cidade e o idioma bastam. A pesquisa clássica, por filtros, não recorre a este serviço. O assistente não dá conselhos médicos e não decide por si: uma marcação exige sempre o seu clique e a aceitação do profissional. Em caso de emergência, ligue 112.
Quem recebe os dados
Os seus dados só são acessíveis a quem deles precisa. Não vendemos dados pessoais nem os utilizamos para publicidade.
O profissional de saúde a quem envia um pedido de marcação e, se trabalhar numa clínica, o secretariado que gere a sua agenda: identificação, contactos, dados do pedido e dados do perfil de paciente úteis à consulta.
O público: os perfis dos profissionais e as avaliações publicadas (primeiro nome e inicial do apelido do autor, ou anónimas).
A equipa DocAgora, na medida necessária ao suporte, à verificação dos profissionais e à moderação. No painel de administração, os pacientes aparecem pseudonimizados nas listas de marcações.
Os nossos subcontratantes, indicados abaixo, que atuam segundo as nossas instruções.
As autoridades, quando a lei o exija.
Subcontratantes
Recorremos aos seguintes prestadores, vinculados por obrigações de confidencialidade e de proteção de dados:
Supabase: base de dados, autenticação e armazenamento de ficheiros. Dados alojados na União Europeia (região de Paris, França).
OVH SAS: alojamento dos servidores das aplicações, em França.
Cloudflare: rede de distribuição e proteção do tráfego do site e da plataforma (Estados Unidos, rede mundial).
Twilio SendGrid: envio dos e-mails transacionais e das mensagens do formulário de contacto (Estados Unidos).
Twilio: envio de lembretes por SMS e WhatsApp (Estados Unidos).
Resend: envio programado dos pedidos de avaliação por e-mail (Estados Unidos).
OpenAI: assistente de pesquisa, tradução automática das descrições dos serviços dos profissionais e análises estatísticas agregadas da atividade dos profissionais (Estados Unidos).
Stripe: pagamento das subscrições dos profissionais (Stripe Payments Europe, Irlanda, com transferências para a Stripe, Inc., Estados Unidos).
Moloni: programa de faturação certificado pela Autoridade Tributária, para as faturas das subscrições (Portugal).
Google: leitura dos calendários, apenas se um profissional ligar o Google Calendar; mapa da página de contacto, apenas depois de o aceitar (Estados Unidos).
Fundação OpenStreetMap: mapas apresentados na pesquisa e nos perfis, e localização da morada dos consultórios (Reino Unido).
Fonticons (Font Awesome): ícones do site, carregados a partir da sua rede (Estados Unidos).
Proton: caixas de correio eletrónico dos endereços @docagora.pt (Suíça).
Sentry: deteção de erros técnicos, com remoção prévia de endereços IP, cookies e identificadores (Estados Unidos).
Transferências para fora da União Europeia
Alguns prestadores estão estabelecidos nos Estados Unidos ou podem aceder aos dados a partir desse país. Essas transferências assentam na decisão de adequação da Comissão Europeia relativa ao Quadro de Privacidade de Dados UE-EUA, para os prestadores certificados, ou em cláusulas contratuais-tipo aprovadas pela Comissão Europeia, acompanhadas das medidas complementares necessárias. O Reino Unido e a Suíça beneficiam de decisões de adequação. Pode obter mais informações sobre estas garantias junto do EPD.
Prazos de conservação
Conservamos os dados apenas durante o tempo necessário à finalidade para que foram recolhidos:
Conta e perfil: enquanto a conta existir. Ao eliminar a conta, os dados de conta, o perfil, os favoritos, as conversas, os pedidos de suporte, as notificações e as definições são apagados de imediato.
Contas sem utilização: eliminadas ao fim de 3 anos sem qualquer início de sessão, após aviso por e-mail.
Marcações: enquanto a conta existir. Se eliminar a conta, deixam de estar associadas a si; o profissional conserva o registo da consulta no seu espaço, sob a responsabilidade dele e segundo as obrigações que lhe são aplicáveis.
Conversas do assistente de pesquisa: 12 meses após a última mensagem, com eliminação automática diária.
Impressão do endereço IP usada para limitar abusos: 7 dias. Contador de pesquisas gratuitas associado à sessão do site: 12 meses.
Avaliações: enquanto o perfil do profissional estiver publicado. Se eliminar a conta, as avaliações aprovadas são anonimizadas e as restantes apagadas.
Documentos de verificação dos profissionais: enquanto a conta do profissional existir, para comprovar a verificação, e apagados no prazo de 30 dias após o encerramento da conta.
Faturas e dados de faturação: 10 anos, prazo legal de conservação dos documentos fiscais e contabilísticos.
Pedidos de suporte: até à eliminação da conta e, no máximo, 3 anos após o encerramento do pedido.
Mensagens do formulário de contacto: 3 anos após a última troca de mensagens.
Histórico de lembretes e notificações: enquanto a conta do profissional existir.
Eventos do Google Calendar: enquanto a ligação estiver ativa; são apagados quando o profissional a desliga.
Registos técnicos dos servidores: 30 dias.
Consentimento para marketing: até o retirar.
Quando a lei o exija, ou para a defesa de um direito num litígio, alguns dados podem ser conservados durante mais tempo, apenas para esse fim.
Cookies e armazenamento no navegador
Não utilizamos cookies de publicidade nem de medição de audiência. Utilizamos apenas cookies e armazenamento local estritamente necessários ao funcionamento do serviço ou às preferências que escolhe, que dispensam consentimento:
Sessão (cookies sb-…-auth-token, da Supabase): mantém a sessão iniciada na plataforma.
Idioma (docagora_lang na plataforma, NEXT_LOCALE no site): guarda o idioma escolhido durante 1 ano.
Início de sessão (auth_portal_role, 10 minutos) e ligação ao Google Calendar (google_oauth_state, 10 minutos): protegem estes processos.
Clínica (docagora-pro-context, 30 dias): memoriza o profissional selecionado pelo secretariado.
Preferências de apresentação (agenda_status_filters, sidebar_state e, no armazenamento local, docagora-theme e agenda_hide_weekend): filtros da agenda, menu lateral, tema claro ou escuro.
Assistente de pesquisa (armazenamento local docagora_anon_chat_session, docagora_anon_chat_remaining e docagora_anon_chat_count): identificador aleatório da sessão e número de pesquisas gratuitas restantes.
Armazenamento de sessão (doca-loaded, docagora:inscription-en-attente, docagora_chat_handoff): animação de carregamento, confirmação da inscrição e continuidade da pesquisa depois de iniciar sessão.
Serviços de terceiros sem cookies: os ícones (Font Awesome) e os mapas (OpenStreetMap) são carregados a partir dos servidores desses prestadores, que recebem o seu endereço IP.
Medição de audiência: não está ativa. Se a ativarmos, só funcionará depois do seu consentimento, pedido num aviso que permite recusar tão facilmente como aceitar; a sua escolha fica guardada no armazenamento local (docagora-consent).
Segurança
Aplicamos medidas técnicas e organizativas adequadas ao carácter sensível dos dados de saúde: ligações cifradas (HTTPS), base de dados alojada na União Europeia com cifragem dos dados armazenados, controlo de acessos por papel e por linha de dados, códigos de acesso aos calendários cifrados, palavras-passe nunca guardadas em claro, registos de erros sem dados identificativos e acesso da equipa limitado ao necessário. Nenhum sistema é infalível: em caso de violação de dados pessoais que represente um risco, notificamos a CNPD e, quando exigido, as pessoas afetadas.
Os seus direitos
Nos termos do RGPD, tem direito de acesso, retificação, apagamento, limitação do tratamento, portabilidade e oposição, bem como o direito de retirar o seu consentimento a qualquer momento, sem afetar a licitude do tratamento anterior.
Na área de paciente, nas definições da conta, pode descarregar todos os seus dados num ficheiro e eliminar a sua conta. A eliminação é recusada enquanto tiver consultas futuras: cancele-as primeiro.
Para qualquer outro pedido, ou se for profissional, escreva ao EPD: jimmydiallo@docagora.pt. Podemos pedir-lhe que confirme a sua identidade.
Respondemos no prazo de um mês, prorrogável por dois meses se o pedido for complexo, caso em que o informamos.
Para os dados que um profissional regista sobre si enquanto paciente, dirija-se a esse profissional; transmitimos-lhe os pedidos que nos cheguem.
Menores
A conta é pessoal e destina-se a maiores de 18 anos. Os pedidos de marcação para um menor são feitos por um dos pais ou pelo representante legal, a partir da sua própria conta.
Direito de reclamação
Se considerar que o tratamento dos seus dados não respeita a lei, pode apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD), a autoridade de controlo portuguesa: www.cnpd.pt. Pode também contactar primeiro o nosso EPD, que procurará resolver a situação.
Alterações a esta política
Podemos atualizar esta política para refletir alterações do serviço ou da lei. A data da última atualização figura no topo da página. Em caso de alteração importante, informamo-lo por e-mail ou na plataforma antes de a alteração produzir efeitos.
Tem alguma questão sobre este documento?Contacte-nos