Política de Privacidade

Última atualização: 24 de agosto de 2026

1. Introdução

Esta Política de Privacidade descreve como o Mamini (mamini.app) trata dados pessoais ao oferecer sua plataforma de gestão de pacientes e prontuários para profissionais de saúde. Estamos comprometidos com a transparência e com o cumprimento da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, "LGPD") e demais normas aplicáveis.

Ao utilizar nosso site ou plataforma, você reconhece ter lido e compreendido esta Política.

2. Quem somos

O Mamini (mamini.app) é um serviço de gestão de pacientes e prontuários para profissionais de saúde, operado por Mamini Ltda., inscrita no CNPJ sob o nº 68.726.254/0001-25, com endereço em Rua Alessandro di Berardo, 1900 - Jundiaí/SP (doravante "Mamini", "nós" ou "nosso"), que atua como Controlador dos dados na forma desta Política.

Para qualquer questão relativa a privacidade e proteção de dados pessoais, incluindo o exercício dos direitos descritos na seção 13, entre em contato pelo e-mail [email protected].

3. Papéis em relação aos dados

A LGPD distingue diferentes papéis no tratamento de dados pessoais. No contexto do Mamini, atuamos em dois papéis distintos:

3.1 Mamini como Controlador

Somos Controladores em relação a:

  • Dados dos profissionais de saúde cadastrados como Membros da plataforma (sejam eles Membros solo ou Membros vinculados a uma Clínica)
  • Dados de visitantes do site mamini.app
  • Dados de contato comercial e administrativo

3.2 Mamini como Operador

Somos Operadores em relação aos dados dos pacientes cadastrados na plataforma. Cada Membro, profissional de saúde, atua como Controlador dos dados dos pacientes que ele cadastra e atende. O Mamini processa esses dados exclusivamente para viabilizar o serviço, conforme as instruções e a configuração definidas pelo próprio Membro.

A plataforma permite que um Membro crie uma Clínica, uma estrutura colaborativa em que outros Membros podem ser convidados a compartilhar acesso a pacientes e prontuários. Nessas situações, cada Membro participante permanece Controlador dos dados dos pacientes que cadastra ou trata. Quando um mesmo paciente é compartilhado entre mais de um Membro dentro da mesma Clínica, esses Membros atuam em regime de co-controle sobre os dados compartilhados.

Cabe a cada Membro Controlador definir a base legal do tratamento dos dados de seus pacientes e fornecer a eles informações sobre essa atividade, inclusive por meio de sua própria política de privacidade.

O encerramento da conta de um Membro implica a exclusão dos dados pessoais desse Membro, nos prazos descritos nesta Política. Entretanto, os dados de pacientes que esse Membro tenha cadastrado em uma Clínica permanecem disponíveis aos demais Membros daquela Clínica, que continuam exercendo o papel de Controladores em relação aos dados compartilhados. Os registros de autoria de evoluções e documentos clínicos produzidos pelo Membro permanecem associados a seu nome e número de registro profissional, em respeito à integridade do prontuário e às normas do Conselho profissional aplicável.

4. Dados que tratamos

4.1 Dados de Membros (profissionais cadastrados)

  • Dados cadastrais: nome completo, e-mail, telefone, CPF, número de registro no Conselho profissional aplicável (CREFITO, CRM, CRO, CRP, CRN, COREN etc.)
  • Credenciais de acesso (a senha é armazenada com hash criptográfico e não temos acesso à senha em texto claro)
  • Dados de uso: registros de login, ações realizadas na plataforma, endereço IP, identificadores de sessão
  • Dados de pagamento: cada Membro é cobrado individualmente. Mantemos o nome do titular do cartão, últimos 4 dígitos e bandeira. Os dados completos do cartão são processados diretamente pela Stripe e não trafegam nem são armazenados em nossos servidores.
  • Vínculos a Clínicas: relações de pertencimento e convite entre Membros que compartilham acesso a pacientes

4.2 Dados de visitantes do site mamini.app

  • Dados de navegação: páginas visitadas, tempo de permanência, origem do tráfego
  • Identificadores de dispositivo e cookies
  • Dados informados em formulários de contato, quando aplicável

4.3 Dados de pacientes (tratados na qualidade de Operador)

Os dados de pacientes são cadastrados pelos Membros Controladores e podem incluir, entre outros: dados de identificação (nome, data de nascimento, documentos), dados de contato, histórico clínico, evoluções, medidas e exames, imagens clínicas, fotografias, escaneamentos tridimensionais, documentos anexados e dados de agendamentos. O tratamento ocorre exclusivamente conforme configurado pelo Membro Controlador.

5. Finalidades e bases legais

5.1 Para dados dos Membros

Finalidade Base legal (LGPD)
Prestação do serviço contratado Execução de contrato (Art. 7º, V)
Cobrança, gestão financeira e emissão de documentos fiscais Execução de contrato e obrigação legal (Art. 7º, V e II)
Comunicações operacionais (avisos, atualizações, suporte) Execução de contrato (Art. 7º, V)
Comunicações comerciais e marketing Consentimento (Art. 7º, I)
Segurança, prevenção a fraude e auditoria Legítimo interesse (Art. 7º, IX)

5.2 Para visitantes do site

Finalidade Base legal (LGPD)
Análise estatística de uso via Google Analytics Consentimento (Art. 7º, I)
Atendimento a contatos enviados via formulário Procedimentos preliminares de contrato (Art. 7º, V)

5.3 Para dados de pacientes

Atuando como Operador, o tratamento ocorre conforme instrução do Membro Controlador (o profissional de saúde), sendo a base legal mais comum a tutela da saúde, exclusivamente em procedimento realizado por profissionais de saúde (Art. 11, inciso II, alínea "f").

Tratando-se de Paciente menor de idade, o Membro Controlador observa o princípio do melhor interesse da criança previsto no Art. 14 da LGPD, bem como as normas profissionais aplicáveis quanto à comunicação e autorização dos pais ou responsáveis legais.

6. Confirmação de consulta e mensagens ao Paciente

Para cada agendamento criado na Plataforma é gerada uma página de confirmação de consulta que contém apenas o nome completo do Paciente, para fins de identificação do agendamento. A página é acessível por meio de uma URL aleatória, não indexada por mecanismos de busca e conhecida somente por quem dispõe do link.

Adicionalmente, o Membro pode habilitar, em suas configurações, o envio automatizado de mensagens ao Paciente como convite de confirmação ou lembrete da consulta, por e-mail ou por WhatsApp. As mensagens contêm o nome do Paciente, o nome do profissional, a data e o horário do atendimento, e permitem que o Paciente confirme ou cancele o agendamento. Cabe ao Membro avaliar a adequação dessas funcionalidades ao seu contexto profissional e comunicá-las aos seus Pacientes.

Quando o canal escolhido é o WhatsApp, o envio ocorre pela infraestrutura da Meta Platforms, a quem são transmitidos o número de telefone do Paciente e o conteúdo da mensagem, o que caracteriza transferência internacional de dados na forma da seção 10. As mensagens partem de um número único do Mamini, utilizado apenas para envio automatizado. Caso o Paciente responda por esse canal, a comunicação fica sujeita também à política de privacidade da Meta, e o conteúdo enviado por ele não é armazenado pelo Mamini.

Caso o Paciente solicite a interrupção do recebimento dessas mensagens, é responsabilidade do Membro Controlador remover o endereço de e-mail ou o número de telefone do Paciente do cadastro mantido na Plataforma, ou desabilitar o canal correspondente em suas configurações.

7. Assistente de inteligência artificial

A Plataforma disponibiliza ao Membro, quando habilitado, recurso de assistente baseado em inteligência artificial destinado a responder consultas formuladas em linguagem natural sobre dados aos quais o Membro já possui acesso na Plataforma.

Para a execução do recurso, são transmitidos à Google LLC (API Gemini), sub-operadora indicada na seção 9, a consulta formulada pelo Membro e os dados necessários ao seu atendimento, compreendendo dados cadastrais e clínicos de Pacientes, atendimentos, evoluções, aferições e informações financeiras vinculados ao próprio Membro. A transmissão configura transferência internacional de dados, observado o disposto na seção 10.

O escopo dos dados transmitidos restringe-se àqueles a que o Membro já tem acesso, não havendo comunicação de dados de outros Membros ou de Clínicas das quais não participe.

Quanto aos dados de Pacientes, o tratamento ocorre na qualidade de Operador, conforme instrução do Membro Controlador, nos termos da seção 5.3.

O Mamini não armazena o conteúdo das consultas nem das respostas geradas, mantendo apenas registro quantitativo de utilização diária por Membro, para fins de controle dos limites de uso.

8. Cookies e tecnologias similares

Utilizamos duas categorias de cookies:

  • Cookies essenciais: necessários para o funcionamento da plataforma, incluindo autenticação por sessão (cookies HttpOnly e Secure) e medidas de segurança. Não dependem de consentimento.
  • Cookies analíticos: utilizados pelo Google Analytics para entendermos como o site é utilizado. Dependem de seu consentimento, que pode ser gerenciado pelo banner de cookies exibido em sua primeira visita ou nas configurações do seu navegador.

9. Compartilhamento e sub-operadores

Para viabilizar a operação do Mamini, contamos com prestadores de serviço que tratam dados em nosso nome, todos contratualmente obrigados a manter padrões de segurança e confidencialidade compatíveis com a LGPD. Esses prestadores podem, por sua vez, contar com sub-operadores próprios, contratualmente obrigados a padrões equivalentes de segurança e confidencialidade, cujas listas atualizadas são mantidas e publicadas por cada um deles.

Sub-operador Finalidade País
Railway Hospedagem da aplicação e banco de dados Estados Unidos
Amazon Web Services (S3) Armazenamento de documentos clínicos em PDF, fotografias e arquivos de escaneamento craniano 3D de Pacientes, anexos, avatares e logotipos Estados Unidos
Cloudflare DNS, CDN e proteção contra ataques Operação global
Resend Envio de e-mails transacionais Estados Unidos
Meta Platforms (WhatsApp Business Platform) Envio de mensagens de confirmação e lembrete de consulta ao Paciente, quando o Membro habilita esse canal Estados Unidos / Irlanda
Valid Certificadora (VIDaaS) Assinatura digital ICP-Brasil de documentos clínicos Brasil
Soluti (Bird ID) Assinatura digital ICP-Brasil de documentos clínicos Brasil
Stripe Processamento de pagamentos Estados Unidos / Irlanda
Sentry (Functional Software, Inc.) Monitoramento de erros e desempenho da aplicação Estados Unidos
Google LLC (Google Analytics) Análise estatística de uso do site Estados Unidos
Google LLC (API Gemini) Assistente de inteligência artificial da Plataforma, quando habilitado para o Membro: processa as perguntas do Membro e os dados de pacientes, atendimentos, evoluções, aferições e financeiro necessários para respondê-las Estados Unidos

Também poderemos compartilhar dados:

  • Para cumprimento de obrigação legal ou ordem de autoridade competente
  • Para defesa de direitos em processos judiciais, administrativos ou arbitrais
  • Em caso de reorganização societária, fusão ou aquisição, mantidas as mesmas garantias previstas nesta Política

Não comercializamos dados pessoais sob nenhuma hipótese.

10. Transferência internacional de dados

Parte dos nossos sub-operadores está localizada fora do Brasil. Realizamos transferências internacionais com fundamento no Art. 33 da LGPD, adotando salvaguardas como cláusulas-padrão contratuais aprovadas pela ANPD e/ou contratos que assegurem nível de proteção de dados compatível com o exigido pela legislação brasileira.

11. Tempo de retenção

Categoria de dado Prazo
Dados de Membro com assinatura ativa Enquanto a assinatura estiver ativa
Dados após encerramento da conta do Membro Dados pessoais do Membro (cadastro, login, contato) são mantidos por até 90 dias para eventual recuperação e, após esse prazo, excluídos ou anonimizados. Dados de pacientes cadastrados em Clínicas permanecem na Clínica sob responsabilidade dos demais Membros. Registros de autoria de evoluções e documentos clínicos permanecem associados ao nome profissional do Membro, em respeito à integridade do prontuário.
Dados de pacientes (prontuário e documentos clínicos) Conforme a regulamentação do Conselho profissional aplicável ao Membro Controlador e demais normas legais relativas à sua categoria, sob responsabilidade do Membro Controlador
Registros das mensagens de confirmação e lembrete enviadas ao Paciente 90 dias após o envio, incluindo o e-mail ou telefone utilizado e a situação do envio
Logs de acesso à aplicação 6 meses, em conformidade com o Marco Civil da Internet (Lei nº 12.965/2014)
Logs de auditoria de acesso a dados sensíveis 12 meses
Dados fiscais e contratuais 5 anos após o término da relação, ou prazo superior previsto em lei

12. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger os dados pessoais que tratamos, incluindo:

  • Criptografia em trânsito (TLS) em todas as comunicações
  • Criptografia em repouso no banco de dados e no armazenamento de arquivos
  • Autenticação por sessão com cookies HttpOnly e Secure
  • Controle de acesso por perfil de usuário
  • Registros de auditoria de acessos a dados sensíveis
  • Backups periódicos com teste de restauração
  • Política de gestão de incidentes de segurança

Apesar dos esforços, nenhum sistema é absolutamente imune. Caso ocorra um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados nos termos do Art. 48 da LGPD.

13. Direitos dos titulares

Nos termos do Art. 18 da LGPD, você pode solicitar a qualquer momento:

  • Confirmação da existência de tratamento de seus dados
  • Acesso aos seus dados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade
  • Portabilidade dos dados a outro fornecedor de serviço ou produto
  • Eliminação dos dados tratados com consentimento
  • Informação sobre as entidades com as quais compartilhamos seus dados
  • Informação sobre a possibilidade de não fornecer consentimento e suas consequências
  • Revogação do consentimento

Importante: pedidos referentes a dados de pacientes devem ser direcionados ao Membro responsável pelo atendimento, que atua como Controlador desses dados. Caso recebamos um pedido dessa natureza, encaminharemos ao Controlador competente para que ele responda diretamente ao titular.

Limites ao direito de exclusão: o exercício do direito de exclusão por parte de um Membro restringe-se aos seus dados pessoais como Membro. Conforme descrito nas seções 3.2 e 10, a exclusão da conta do Membro não acarreta a exclusão dos dados de pacientes cadastrados em uma Clínica, que permanecem sob responsabilidade dos demais Membros, nem dos registros de autoria de documentos clínicos por ele produzidos. Da mesma forma, dados sujeitos a obrigações legais de retenção (incluindo prontuários e documentos fiscais) são mantidos pelos prazos previstos em lei.

Atendemos solicitações em até 15 dias, conforme orientação da ANPD. Para exercer seus direitos, entre em contato com nosso Encarregado pelos canais informados a seguir.

14. Encarregado pelo Tratamento de Dados (DPO)

Você pode entrar em contato com o Encarregado pelos seguintes canais:

15. Alterações nesta Política

Esta Política pode ser atualizada periodicamente para refletir mudanças regulatórias, operacionais ou em nossos serviços. Alterações relevantes serão comunicadas pelos canais habituais (e-mail e/ou aviso na plataforma). A versão sempre vigente é a publicada em mamini.app/privacidade.

16. Lei aplicável e foro

Esta Política rege-se pelas leis brasileiras. Eventuais disputas serão dirimidas no foro do domicílio do titular dos dados, conforme o Art. 22 da LGPD.