1. Quem somos
O LABIX é uma plataforma de gestão de visitação médica destinada a laboratórios de análises clínicas. Esta política descreve como coletamos, usamos, armazenamos e compartilhamos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).
2. Dados que coletamos
Coletamos as seguintes categorias de dados:
- Dados de cadastro do usuário: nome completo, e-mail, telefone, papel (admin, supervisor, visitador) e laboratório vinculado.
- Dados de médicos cadastrados: nome, CRM, especialidade, telefone, WhatsApp, e-mail, endereço dos consultórios e histórico de visitas. Estes dados são inseridos pelo próprio laboratório no exercício de sua atividade comercial.
- Dados operacionais: registros de visitas, geolocalização de check-in (opcional), produtividade e indicadores de desempenho.
- Dados técnicos: endereço IP, tipo de dispositivo e logs de acesso para fins de segurança e auditoria.
3. Bases legais (Art. 7º LGPD)
- Execução de contrato — para fornecer o serviço ao laboratório contratante.
- Legítimo interesse — para registro de visitas comerciais a médicos, conforme prática regulada do setor de análises clínicas.
- Consentimento — quando aplicável, para comunicações via WhatsApp ou e-mail aos médicos cadastrados.
- Cumprimento de obrigação legal — para retenção de registros fiscais e contábeis.
4. Como usamos seus dados
- Operar e manter a plataforma LABIX.
- Permitir o registro e acompanhamento de visitas comerciais.
- Gerar relatórios de produtividade e indicadores gerenciais.
- Enviar notificações operacionais (lembretes, alertas, metas).
- Garantir a segurança da plataforma e prevenir fraudes.
5. Compartilhamento
Não vendemos dados pessoais. Compartilhamos dados apenas com:
- Provedores de infraestrutura em nuvem (banco de dados, hospedagem) — sob contrato de operador de dados.
- Autoridades públicas, quando exigido por lei ou ordem judicial.
6. Armazenamento e segurança
- Dados são armazenados em servidores em nuvem com criptografia em trânsito (TLS) e em repouso.
- Acesso é restrito por Row-Level Security (RLS) — cada laboratório vê apenas seus próprios dados.
- Senhas são armazenadas com hash forte (nunca em texto plano).
- Logs de auditoria registram acessos e alterações sensíveis.
7. Retenção
Dados são retidos enquanto a conta estiver ativa. Após o cancelamento, dados podem ser mantidos por até 5 anos para cumprimento de obrigações legais (fiscais, contábeis), salvo solicitação expressa de exclusão imediata via direito do titular.
8. Direitos do titular (Art. 18 LGPD)
Você pode, a qualquer momento:
- Confirmar a existência de tratamento de seus dados.
- Acessar seus dados — disponível em Configurações → Privacidade → Exportar meus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar a exclusão da sua conta e dados pessoais — disponível em Configurações → Privacidade → Excluir minha conta.
- Portabilidade dos dados a outro fornecedor (formato JSON).
- Revogar o consentimento dado anteriormente.
9. Cookies
Utilizamos cookies estritamente necessários para autenticação e funcionamento da plataforma. Não utilizamos cookies de rastreamento publicitário de terceiros.
10. Alterações nesta política
Podemos atualizar esta política. Mudanças relevantes serão comunicadas por e-mail e no painel da plataforma com pelo menos 30 dias de antecedência.
11. Encarregado pelo Tratamento de Dados (DPO)
Para exercer seus direitos ou esclarecer dúvidas:
- E-mail: dpo@labix.app
- Prazo de resposta: até 15 dias.