Privacidade e LGPD

Política de Privacidade e Proteção de Dados Pessoais

Este documento explica como a PR Sistemas pode coletar, utilizar, armazenar, compartilhar e proteger dados pessoais no contexto de seus produtos, serviços, canais institucionais e relações comerciais.

Versão 2.2 Implantada em 01/2024 Atualizada em 05/2026

1. Identificação e objetivo

A P R SISTEMAS - SOLUCOES INFORMATIZADAS EM SAUDE E EDUCACAO LTDA, inscrita no CNPJ sob o nº 53.689.402/0004-54, doravante denominada PR Sistemas, desenvolve, licencia, implanta, integra e presta suporte a sistemas informatizados, aplicativos, plataformas, APIs e outras soluções tecnológicas, especialmente para as áreas de saúde, educação e gestão administrativa.

Esta Política de Privacidade explica como os dados pessoais podem ser coletados, utilizados, armazenados, compartilhados e protegidos no contexto das atividades da PR Sistemas. Também apresenta os direitos dos titulares e os canais disponíveis para o seu exercício, em conformidade com a Lei Federal nº 13.709/2018, a Lei Geral de Proteção de Dados Pessoais (LGPD), e com as demais normas aplicáveis.

O tratamento de dados varia conforme a solução utilizada, o contrato firmado, a configuração definida pela instituição cliente e o papel exercido pela PR Sistemas em cada operação.

2. Abrangência

Esta Política aplica-se, quando pertinente, às seguintes atividades e ambientes:

  • site e páginas institucionais da PR Sistemas;
  • sistemas de gestão, plataformas web e aplicações locais ou em nuvem;
  • aplicativos, APIs, integrações e serviços de interoperabilidade;
  • implantação, manutenção, hospedagem, monitoramento e suporte técnico;
  • atendimento comercial e relacionamento com clientes, fornecedores e parceiros;
  • canais de comunicação, inclusive WhatsApp, e-mail, SMS, telefone e meios equivalentes;
  • soluções utilizadas por hospitais, clínicas, organizações sociais, instituições de ensino, órgãos públicos, empresas e outras instituições clientes.

Determinados produtos, contratos ou instituições clientes podem possuir avisos de privacidade complementares. Quando isso ocorrer, esses documentos devem ser lidos em conjunto com esta Política, respeitando-se o papel de cada agente de tratamento.

3. Papéis da PR Sistemas e das instituições clientes

A LGPD diferencia o controlador, responsável pelas decisões referentes ao tratamento, e o operador, que trata dados pessoais em nome e conforme as instruções do controlador.

A PR Sistemas poderá atuar como controladora em atividades próprias, como:

  • administração do site e dos canais institucionais;
  • cadastro e relacionamento com clientes, representantes, fornecedores e parceiros;
  • celebração e execução de contratos próprios;
  • faturamento, cobrança, contabilidade e cumprimento de obrigações legais;
  • gestão de usuários internos, segurança, prevenção a fraudes e controle de acesso;
  • atendimento comercial, suporte e melhoria de seus produtos e serviços.

Quando uma instituição cliente utiliza uma solução da PR Sistemas para tratar dados de pacientes, estudantes, responsáveis, profissionais, servidores, colaboradores ou outros usuários, normalmente a instituição cliente define as finalidades e as regras essenciais desse tratamento. Nessa situação, a instituição cliente atua como controladora, e a PR Sistemas atua como operadora, tratando os dados conforme o contrato, as instruções documentadas do cliente e a legislação aplicável.

As responsabilidades são definidas pela atividade efetivamente realizada, e não apenas pelo nome atribuído às partes em um contrato. Em algumas operações específicas, poderão existir tratamentos independentes ou compartilhados, que serão avaliados conforme suas características concretas.

4. Quem pode ser titular dos dados tratados

Conforme a solução ou o relacionamento estabelecido, a PR Sistemas poderá tratar dados pessoais das seguintes categorias de titulares:

  • visitantes do site e pessoas interessadas nos serviços;
  • clientes, representantes legais e usuários cadastrados;
  • colaboradores, candidatos, prestadores de serviços, fornecedores e parceiros;
  • pacientes, acompanhantes, familiares e responsáveis legais;
  • estudantes, pais, responsáveis e profissionais da educação;
  • profissionais de saúde e demais integrantes das instituições clientes;
  • usuários de sistemas públicos ou privados atendidos pelas soluções da PR Sistemas;
  • pessoas que entram em contato pelos canais de atendimento, suporte ou comunicação.

5. Categorias de dados pessoais

Os dados tratados dependem da finalidade, da solução contratada e das informações inseridas pela instituição cliente. Eles podem incluir:

5.1. Dados cadastrais e de contato

Nome, nome social, data de nascimento, documento de identificação, matrícula, prontuário, registro profissional, endereço, telefone, e-mail e informações semelhantes necessárias à identificação e ao relacionamento com o titular.

5.2. Dados profissionais, contratuais e administrativos

Cargo, função, vínculo com a instituição, empresa representada, permissões de acesso, dados contratuais, registros de atendimento, faturamento, cobrança e informações necessárias à gestão do relacionamento comercial ou institucional.

5.3. Dados de autenticação e segurança

Nome de usuário, credenciais protegidas, perfis de acesso, registros de login, endereço IP, data e hora de acesso, dispositivo, navegador, eventos de segurança, trilhas de auditoria e registros técnicos.

5.4. Dados de uso, suporte e comunicação

Chamados técnicos, mensagens, gravações quando previamente informadas, respostas, anexos, histórico de atendimento, registros de entrega e leitura, preferências de comunicação e informações necessárias à solução de problemas.

5.5. Dados operacionais das soluções

Informações inseridas ou geradas durante a utilização dos sistemas, como agendamentos, filas, atendimentos, cadastros, movimentações, registros acadêmicos, documentos administrativos, confirmações, cancelamentos, ocorrências e históricos relacionados à finalidade de cada produto.

5.6. Dados pessoais sensíveis

Algumas soluções podem tratar dados pessoais sensíveis, especialmente informações relacionadas à saúde, deficiência, biometria, origem racial ou étnica e outros dados classificados pela LGPD como sensíveis. Esses dados recebem proteção reforçada e somente devem ser tratados quando necessários, adequados à finalidade e amparados por uma hipótese legal válida.

A PR Sistemas não utiliza dados de saúde, acadêmicos ou assistenciais para publicidade direcionada ou comercialização de perfis pessoais.

6. Dados de crianças e adolescentes

Soluções destinadas à saúde e à educação podem envolver dados de crianças e adolescentes. O tratamento deve observar o seu melhor interesse, as exigências do artigo 14 da LGPD e as demais normas aplicáveis.

Quando a PR Sistemas atuar como operadora, a instituição cliente será responsável por definir a finalidade, a base legal e os procedimentos de informação ou autorização necessários. A PR Sistemas tratará esses dados conforme as instruções do controlador, os limites contratuais e as medidas de segurança aplicáveis.

Dados de crianças e adolescentes não serão utilizados pela PR Sistemas para publicidade comportamental ou criação de perfis comerciais.

7. Como os dados podem ser obtidos

Os dados pessoais podem ser recebidos ou coletados:

  • diretamente do titular ou de seu representante legal;
  • por meio de instituições clientes e de usuários autorizados;
  • durante o cadastro, a utilização dos sistemas, o suporte ou a comunicação;
  • por integrações com sistemas públicos ou privados autorizados;
  • por dispositivos, navegadores, registros técnicos e mecanismos de segurança;
  • por fornecedores e parceiros autorizados, dentro de finalidade legítima;
  • de fontes públicas oficiais, quando o acesso e a utilização forem permitidos.

As instituições clientes e os usuários autorizados são responsáveis pela legitimidade, qualidade e atualização dos dados que inserem ou enviam às soluções da PR Sistemas.

8. Finalidades do tratamento

Os dados pessoais podem ser tratados para as seguintes finalidades, conforme o contexto:

  • disponibilizar, configurar, implantar e manter sistemas e serviços contratados;
  • autenticar usuários, administrar perfis e controlar permissões de acesso;
  • executar rotinas assistenciais, educacionais, administrativas e de gestão definidas pelo cliente;
  • permitir cadastros, agendamentos, confirmações, lembretes, cancelamentos e comunicações operacionais;
  • realizar integrações, importar ou exportar informações e promover interoperabilidade entre sistemas autorizados;
  • prestar atendimento, treinamento, suporte técnico e manutenção;
  • administrar contratos, licenças, faturamento, cobrança e relacionamento comercial;
  • proteger ambientes, dados e usuários contra acessos indevidos, fraudes e incidentes;
  • gerar registros de auditoria, rastreabilidade, disponibilidade e desempenho;
  • cumprir obrigações legais, regulatórias, contratuais e determinações de autoridades competentes;
  • exercer direitos em processos administrativos, judiciais ou arbitrais;
  • aprimorar a usabilidade, estabilidade e segurança das soluções, preferencialmente por meio de dados agregados ou anonimizados quando essa técnica for adequada;
  • enviar comunicações institucionais ou comerciais permitidas, respeitando as preferências e os direitos do destinatário.

A PR Sistemas observará os princípios da finalidade, adequação, necessidade, transparência, segurança, prevenção, não discriminação e responsabilização.

9. Bases legais

O tratamento de dados pessoais será realizado com fundamento em uma ou mais hipóteses previstas na LGPD, conforme a finalidade e o papel exercido pela PR Sistemas. Essas hipóteses podem incluir:

  • execução de contrato ou de procedimentos preliminares relacionados a contrato;
  • cumprimento de obrigação legal ou regulatória;
  • exercício regular de direitos em processo judicial, administrativo ou arbitral;
  • legítimo interesse, após avaliação da finalidade, da necessidade e dos direitos do titular;
  • proteção do crédito, quando aplicável;
  • consentimento, quando essa for a base adequada e legalmente exigida;
  • outras hipóteses autorizadas pela legislação.

Para dados pessoais sensíveis, serão observadas as hipóteses específicas do artigo 11 da LGPD, como cumprimento de obrigação legal ou regulatória, exercício regular de direitos, proteção da vida, tutela da saúde, prevenção a fraudes e segurança do titular, ou consentimento específico e destacado quando aplicável.

Quando a PR Sistemas atuar como operadora, caberá à instituição controladora identificar e documentar as bases legais aplicáveis às finalidades por ela definidas. A PR Sistemas não presume que o consentimento seja necessário ou suficiente para todas as operações.

10. Decisões automatizadas e regras configuradas nos sistemas

Algumas soluções podem executar validações, alertas, classificações, filas, cálculos, interpretações de respostas ou outras rotinas automatizadas configuradas de acordo com regras do produto ou instruções da instituição cliente.

Essas automações destinam-se a apoiar processos operacionais e administrativos. Decisões clínicas, pedagógicas, disciplinares, trabalhistas ou que produzam efeitos relevantes sobre o titular devem permanecer sob responsabilidade de profissionais e instituições competentes, salvo quando houver previsão legal e configuração específica compatível com a finalidade contratada.

Quando aplicável, o titular poderá solicitar informações e a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, observados os segredos comercial e industrial e o papel do controlador responsável.

11. Compartilhamento de dados

Os dados poderão ser compartilhados, de maneira limitada à necessidade e à finalidade, com:

  • instituições clientes que atuem como controladoras e seus usuários autorizados;
  • empresas do mesmo grupo econômico, quando necessário e permitido;
  • provedores de hospedagem, nuvem, banco de dados, backup, conectividade e infraestrutura;
  • fornecedores de suporte, monitoramento, segurança, autenticação e desenvolvimento;
  • plataformas de comunicação e integração, inclusive e-mail, SMS, telefonia e WhatsApp/Meta;
  • prestadores de serviços contábeis, jurídicos, financeiros, de cobrança e auditoria;
  • órgãos públicos, autoridades administrativas, regulatórias ou judiciais, quando houver obrigação legal, ordem válida ou necessidade de exercício de direitos;
  • terceiros envolvidos em reorganização societária, aquisição, incorporação ou transferência de operação, observadas as garantias legais aplicáveis.

Fornecedores e suboperadores devem receber apenas os dados necessários à atividade contratada e estarão sujeitos a obrigações de confidencialidade, segurança e proteção de dados compatíveis com o serviço prestado.

A PR Sistemas não vende bancos de dados pessoais nem comercializa dados de pacientes, estudantes ou usuários das instituições clientes.

12. Integrações e canais de comunicação

As soluções da PR Sistemas podem utilizar APIs e plataformas de terceiros para troca de dados, notificações e atendimento. Isso pode incluir WhatsApp, e-mail, SMS, telefonia, serviços em nuvem e outros canais autorizados pela instituição cliente.

As comunicações poderão abranger avisos de serviço, confirmação ou alteração de agendamentos, lembretes, informações administrativas, suporte, segurança e outros conteúdos compatíveis com a relação existente.

Quando a legislação ou a política do canal exigir autorização prévia, as mensagens somente deverão ser iniciadas após a obtenção válida dessa autorização. Solicitações para interromper comunicações opcionais serão respeitadas. Avisos estritamente necessários à execução de um serviço, ao cumprimento de obrigação legal ou à segurança poderão continuar sendo enviados quando houver fundamento aplicável.

As mensagens devem utilizar apenas as informações necessárias à finalidade e evitar exposição excessiva de dados sensíveis. Plataformas terceiras também poderão tratar dados segundo seus próprios termos e políticas de privacidade.

13. Transferências internacionais

Alguns fornecedores de tecnologia, nuvem, comunicação ou suporte podem manter infraestrutura ou equipes em outros países. Nessas situações, poderá ocorrer transferência internacional de dados pessoais.

A PR Sistemas adotará as medidas cabíveis para que essas transferências ocorram de acordo com a LGPD, as regulamentações da Autoridade Nacional de Proteção de Dados (ANPD), os contratos aplicáveis e mecanismos adequados de proteção, considerando a natureza dos dados e os riscos envolvidos.

14. Retenção, anonimização e eliminação

Os dados pessoais serão mantidos pelo período necessário ao cumprimento das finalidades informadas, dos contratos, das instruções da instituição controladora e das obrigações legais ou regulatórias aplicáveis.

Os prazos podem variar conforme a categoria do dado, o produto utilizado, a natureza da relação, os requisitos de auditoria, segurança e continuidade do serviço, bem como os prazos prescricionais para exercício de direitos.

Após o término do tratamento, os dados poderão ser eliminados ou anonimizados, salvo quando sua conservação for permitida ou exigida pela legislação, necessária ao cumprimento de obrigação, ao exercício de direitos, à prevenção de fraudes, à segurança ou a outra finalidade legítima compatível com a LGPD.

Quando a PR Sistemas atuar como operadora, a eliminação, devolução ou conservação dos dados seguirá as instruções da instituição controladora e as condições contratuais. Por essa razão, um pedido de exclusão poderá precisar ser analisado ou executado diretamente pela instituição cliente responsável.

Cópias de segurança podem permanecer armazenadas por ciclos técnicos limitados até sua substituição ou expiração, com acesso restrito e utilização destinada à recuperação, continuidade e segurança.

15. Segurança da informação

A PR Sistemas adota medidas técnicas e administrativas proporcionais à natureza das operações, ao volume de dados, às tecnologias utilizadas e aos riscos envolvidos. Conforme o ambiente e o serviço, essas medidas podem incluir:

  • controle de acesso e concessão de privilégios conforme a necessidade;
  • autenticação, gestão de credenciais e segregação de perfis;
  • registros de eventos, monitoramento e trilhas de auditoria;
  • cópias de segurança, continuidade e recuperação de ambientes;
  • atualizações, correções e controles de segurança;
  • restrição de acesso por colaboradores, prestadores e fornecedores;
  • cláusulas de confidencialidade e proteção de dados;
  • orientação e conscientização das equipes;
  • avaliação e tratamento de vulnerabilidades e incidentes.

Nenhum sistema é totalmente imune a falhas ou ataques. A PR Sistemas mantém esforços contínuos de prevenção, detecção e resposta, sem garantia de invulnerabilidade.

Usuários e instituições clientes também devem proteger suas credenciais, manter cadastros atualizados, conceder apenas os acessos necessários e comunicar imediatamente qualquer suspeita de uso indevido.

16. Incidentes de segurança

Eventos de segurança serão avaliados conforme sua natureza, extensão, dados envolvidos e possíveis impactos. Quando a PR Sistemas atuar como operadora, comunicará a instituição controladora de acordo com o contrato e os procedimentos aplicáveis.

Nos casos exigidos pela legislação ou pela regulamentação, o controlador responsável realizará as comunicações pertinentes à ANPD e aos titulares, com o apoio da PR Sistemas quando necessário.

17. Direitos dos titulares

Nos termos da LGPD e observados os requisitos aplicáveis, o titular poderá solicitar:

  • confirmação da existência de tratamento;
  • acesso aos dados pessoais;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, quando regulamentada e tecnicamente aplicável;
  • informação sobre entidades públicas e privadas com as quais houve compartilhamento;
  • informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
  • revogação do consentimento e eliminação dos dados tratados com base nessa autorização, quando cabível;
  • oposição a tratamento realizado em desconformidade com a LGPD;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável;
  • peticionamento perante a ANPD e defesa de seus direitos pelos meios legalmente disponíveis.

Os direitos não são absolutos e poderão sofrer limitações quando a conservação ou o tratamento forem necessários para cumprimento de obrigação legal ou regulatória, execução de contrato, proteção de direitos, segurança, prevenção a fraudes ou outras hipóteses previstas em lei.

18. Como exercer os direitos

As solicitações relacionadas à privacidade e à proteção de dados poderão ser apresentadas pelos canais institucionais disponibilizados na página de contato do site da PR Sistemas. Para facilitar o direcionamento, recomenda-se identificar o assunto como “Privacidade e LGPD”.

A PR Sistemas poderá solicitar informações adicionais para confirmar a identidade do requerente e prevenir fraudes ou acessos indevidos. Essa verificação será limitada ao necessário para atender a solicitação com segurança.

Quando o pedido envolver dados tratados em nome de uma instituição cliente, a PR Sistemas poderá encaminhá-lo ao controlador responsável ou orientar o titular a utilizar o canal de privacidade dessa instituição. Nesses casos, a decisão sobre acesso, correção, eliminação ou outra providência caberá ao controlador, e a PR Sistemas prestará a assistência tecnicamente aplicável.

19. Cookies e tecnologias semelhantes

O site e determinadas aplicações poderão utilizar cookies, armazenamento local e tecnologias semelhantes para permitir funcionamento, autenticação, segurança, preferências, desempenho e compreensão do uso dos serviços.

Cookies estritamente necessários podem ser utilizados para viabilizar recursos essenciais. Cookies analíticos, de preferência ou de publicidade, quando existentes, deverão observar as escolhas oferecidas ao usuário e a legislação aplicável.

O usuário pode ajustar as permissões de cookies no navegador ou no mecanismo de preferências disponibilizado pelo site. A desativação de cookies essenciais poderá comprometer algumas funcionalidades.

20. Links e serviços de terceiros

O site ou os sistemas podem conter links ou integrações com serviços mantidos por terceiros. A PR Sistemas não controla as práticas de privacidade de ambientes externos e recomenda que o titular consulte as políticas aplicáveis antes de fornecer seus dados.

21. Alterações desta Política

Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, contratuais, tecnológicas ou operacionais. A versão vigente e sua data de atualização serão disponibilizadas no site da PR Sistemas.

Quando uma alteração produzir impacto relevante sobre o tratamento, poderão ser utilizados meios adicionais de comunicação, considerando a relação existente com o titular e o papel da PR Sistemas na operação.

22. Legislação aplicável

Esta Política será interpretada de acordo com a legislação brasileira, especialmente a Lei Federal nº 13.709/2018. Eventuais controvérsias serão tratadas pelos meios e autoridades competentes, preservados os direitos dos titulares e as regras legais de competência.

23. Vigência e versão

Esta Política foi implantada em 01/2024 e atualizada em 05/2026.

Versão 2.2.