Em vigor desde 29/08/2026 · versão 2.0 · unifica as políticas do site (jul/2026) e do Hub UTI (ago/2026)
Esta Política explica, em linguagem direta, como a be·aside trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD). Ela cobre duas realidades distintas: o site e a Be-IA (Parte I), onde não devem circular dados de pacientes; e a plataforma be·aside Care (Parte II), que trata dados de saúde sob contrato com a instituição controladora.
Parte I — Site, Guides e Be-IA
1. Quais dados coletamos
- Dados de conta: nome e e-mail, ao criar conta ou fazer login.
- Conteúdo enviado ao assistente: o texto das perguntas e descrições de casos que você digita.
- Preferências locais: tema, casos salvos do assistente — ficam no seu navegador (localStorage), não em nossos servidores.
- Dados técnicos: logs de acesso e de infraestrutura (IP, data/hora, página), automaticamente, pela hospedagem.
Dados de pacientes: o site não deve receber dados que identifiquem pacientes. Descreva casos no assistente sempre de forma anonimizada — idade, quadro, parâmetros; sem nome, iniciais, prontuário, fotos ou identificadores. Você, como profissional, é responsável por essa anonimização.
2. Para que usamos
Operar a plataforma (autenticação, sessão, respostas do assistente), melhorar o produto (temas mais buscados) e segurança (prevenção de abuso). Bases legais típicas (art. 7º da LGPD): execução de contrato, legítimo interesse com minimização, e consentimento quando aplicável. Não vendemos dados pessoais nem os usamos para publicidade de terceiros.
3. Com quem compartilhamos (operadores)
Serviços que processam dados em nosso nome, apenas para as finalidades acima: Vercel (hospedagem — logs técnicos), Clerk (autenticação — nome, e-mail, credenciais) e Anthropic (processamento das mensagens do assistente — o texto que você envia). Esses provedores podem processar dados fora do Brasil (art. 33 da LGPD), sob as salvaguardas contratuais de cada um. Fora isso, só compartilhamos dados se exigido por lei ou ordem de autoridade competente.
4. Por quanto tempo guardamos
Dados de conta: enquanto a conta existir. Logs técnicos: pelo período padrão dos provedores. Casos salvos do assistente: ficam no seu navegador e podem ser apagados por você a qualquer momento.
Parte II — Plataforma be·aside Care
5. Papéis (controladora e operadora)
A Organização de saúde (hospital ou serviço) é a controladora dos dados de seus pacientes: decide as finalidades e os meios do tratamento. A be·aside é a operadora: trata os dados em nome da controladora, nos limites do contrato de tratamento de dados (DPA) firmado entre as partes.
6. Dados tratados e bases legais
- Dados de pacientes (sensíveis — saúde): identificação (nome, registro, data de nascimento) e dados clínicos (evolução, exames, dispositivos, medicações, culturas). Base legal: tutela da saúde, por profissionais ou serviços de saúde (art. 11, II, "a"/"f" da LGPD).
- Dados de profissionais: nome, e-mail, CRM/UF — para autenticação, autoria e segurança (art. 7º, II e IX da LGPD).
7. Finalidades
Organizar o cuidado à beira do leito, apoiar cálculos e escores clínicos, e produzir indicadores de gestão do serviço. Os dados não são usados para publicidade nem vendidos.
8. Medidas de segurança
- Isolamento e minimização da identificação do paciente: ela fica restrita ao cofre operacional e separada da camada de análise. A cifra em repouso do nome e da data de nascimento, com chave mantida fora do banco de dados, está em implantação.
- Isolamento por organização imposto pelo banco: uma Organização não acessa dados de outra.
- Controle de acesso com autenticação forte e bloqueio de sessão por inatividade.
- Trilha de auditoria imutável de quem registrou o quê e quando.
- IA fora do dado sensível: as camadas de análise leem apenas dados agregados e anônimos — nunca a identificação do paciente.
- Dados de pacientes hospedados no Brasil.
Detalhamento em Segurança & LGPD.
9. Dados anonimizados
Os indicadores de gestão operam sobre uma camada anonimizada de forma irreversível (faixa etária, sexo, evolução, desfechos), sem identificação. Nos termos do art. 12 da LGPD, dados verdadeiramente anonimizados não são considerados dados pessoais.
10. Compartilhamento e suboperadores
O tratamento pode envolver suboperadores estritamente necessários à prestação do serviço (infraestrutura de nuvem e autenticação), submetidos a obrigações de segurança e confidencialidade equivalentes. Não há venda ou cessão de dados a terceiros para finalidades próprias.
11. Retenção e eliminação
O prazo de guarda dos dados identificados após a alta é definido no contrato com cada Organização controladora, observadas as normas de guarda de prontuário aplicáveis a ela. Encerrada a relação, os dados são devolvidos ou eliminados conforme instrução da controladora. O acervo anônimo de indicadores é mantido para a série histórica, por não constituir dado pessoal. Módulos com retenção mínima (como o Hub CM) eliminam o registro do paciente na alta, em cascata.
Parte III — Seus direitos e contato
12. Direitos do titular
Confirmação de tratamento, acesso, correção, anonimização, eliminação, portabilidade e informação sobre compartilhamentos (art. 18 da LGPD). No site, exerça-os diretamente conosco. Na plataforma Care, o pedido do paciente é dirigido à Organização controladora — e a be·aside, como operadora, dá o suporte necessário.
13. Encarregado (DPO) e contato
Dúvidas, solicitações e comunicações sobre dados pessoais: Contato & Encarregado.
14. Alterações
Esta Política pode ser atualizada; mudanças relevantes serão comunicadas. A versão vigente estará sempre nesta página.