Política de Privacidade - MedSign

Última atualização: 25/03/2026

O MedSign valoriza sua privacidade e protege seus dados pessoais de acordo com a legislação aplicável, incluindo a Lei Geral de Proteção de Dados (LGPD).

1. Quem somos

Somos responsáveis pelo aplicativo MedSign, utilizado para receber, revisar e assinar digitalmente documentos em PDF com certificado digital A1.

Contato de privacidade: suporte@medsign.digital

2. Quais dados coletamos

Podemos tratar as seguintes categorias de dados:

2.1. Dados de identificação e configuração da conta de trabalho

  • identificador do cliente (client_id);
  • nome de exibição/profissional (quando informado);
  • dados de configuração do documento (nome profissional, CRM, telefone, endereço, email profissional, Instagram e preferências de layout).

2.2. Dados de documentos

  • conteúdo textual de documentos;
  • metadados operacionais (status, data/hora e identificadores internos);
  • dados de personalização visual (logo e marca d'água).

2.3. Dados sensíveis e de saúde

  • dependendo do uso, os documentos podem conter dados de pacientes e informações relacionadas à saúde;
  • esses dados são tratados exclusivamente para viabilizar o fluxo de assinatura digital e histórico operacional.

2.4. Credenciais e segurança local

  • localização do certificado no dispositivo;
  • senha do certificado armazenada de forma segura no cofre do sistema operacional;
  • confirmações biométricas para ação de assinatura.

3. Como usamos os dados

Usamos os dados para:

  • permitir o recebimento e gerenciamento de documentos pendentes de assinatura;
  • permitir autenticação local para assinatura (biometria);
  • viabilizar assinatura digital de documentos;
  • salvar preferências de configuração e identidade visual;
  • manter histórico e métricas operacionais do fluxo;
  • proteger segurança, prevenir uso indevido e manter disponibilidade do serviço.

Não vendemos dados pessoais.

4. Base legal (LGPD)

Tratamos dados com base, conforme o caso, em:

  • execução de contrato e procedimentos preliminares;
  • cumprimento de obrigação legal/regulatória;
  • exercício regular de direitos;
  • legítimo interesse, com avaliação de impacto e proporcionalidade;
  • consentimento, quando exigido por lei.

5. Compartilhamento

Podemos compartilhar dados com operadores e provedores de infraestrutura estritamente necessários para operar o aplicativo, como:

  • Supabase (banco de dados, realtime e armazenamento de arquivos);
  • serviços de infraestrutura e hospedagem.

Exigimos compromissos de segurança e confidencialidade desses fornecedores.

6. Armazenamento e segurança

Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo:

  • transmissão segura (HTTPS/TLS);
  • armazenamento seguro de segredos locais via mecanismos nativos do sistema;
  • controle de acesso lógico e segregação por identificadores de cliente;
  • rotinas de monitoramento e atualização de segurança.

Nenhum sistema é 100% invulnerável, mas aplicamos boas práticas para reduzir riscos.

7. Retenção e exclusão

Mantemos os dados pelo tempo necessário para cumprir as finalidades descritas, obrigações legais e defesa de direitos.

Ao final da necessidade, os dados podem ser anonimizados ou excluídos de forma segura, conforme política interna e requisitos legais.

8. Seus direitos

Você pode solicitar, nos termos da lei:

  • confirmação e acesso;
  • correção;
  • anonimização, bloqueio ou eliminação (quando aplicável);
  • portabilidade (quando aplicável);
  • informações sobre compartilhamento;
  • revisão de decisões automatizadas, quando houver.

Para exercer direitos: suporte@medsign.digital

9. Transferência internacional

Dependendo da infraestrutura utilizada, dados podem ser processados fora do Brasil. Nesses casos, adotamos salvaguardas contratuais e de segurança adequadas.

10. Alterações desta política

Podemos atualizar esta Política de Privacidade periodicamente. A versão vigente estará sempre publicada nesta página com a data de última atualização.