Celvi AI

Política de Privacidade e Cookies

Versão 1.0 · Junho de 2025

A Celvimed, Lda., responsável pela plataforma Celvi AI, atribui a maior importância à proteção dos dados pessoais dos seus utilizadores. A presente Política de Privacidade e Cookies tem por objetivo informar os utilizadores e entidades que acedem à plataforma sobre a forma como os seus dados pessoais são recolhidos, tratados, armazenados e partilhados, bem como sobre os seus direitos enquanto titulares de dados.

Esta política aplica-se ao website e à plataforma web Celvi AI, operados pela Celvimed, Lda., e deve ser lida em conjunto com os Termos e Condições de Utilização.

1.Responsável pelo Tratamento

O Responsável pelo Tratamento dos dados pessoais recolhidos através da plataforma Celvi AI é:

Celvimed, Lda.

Sede: Rua Luís Azevedo Coutinho 69, 3.º Direito; 4460-140 Senhora da Hora, Matosinhos

NIPC: 518072908

Email: geral@celvihealthcare.com

Web: www.celvihealthcare.com

A Celvimed não nomeou formalmente um Encarregado de Proteção de Dados (EPD/DPO), por não estar obrigada a tal nos termos do artigo 37.º do RGPD na fase atual da sua atividade. O ponto de contacto para todas as questões relativas à proteção de dados é o email indicado acima.

2.Dados Pessoais Recolhidos

2.1 Dados fornecidos diretamente pelo Utilizador

No momento do registo e utilização da plataforma, recolhemos os seguintes dados:

  • Dados de identificação: nome completo, número de cédula profissional (Ordem dos Médicos ou equivalente);
  • Dados de contacto: endereço de email, número de telefone;
  • Dados profissionais: especialidade, instituição onde exerce, modalidade de exercício (público, privado ou ambos);
  • Dados de faturação: NIF, endereço de faturação (quando aplicável a planos pagos);
  • Preferências e configurações: templates clínicos, terminologia e nomenclatura personalizada definida pelo utilizador.

2.2 Dados processados no âmbito do Serviço

NOTA: Os dados de voz e texto captados durante as consultas são dados clínicos de natureza sensível. A Celvimed processa estes dados exclusivamente em trânsito, sem armazenamento persistente. O Utilizador é o responsável pelo tratamento destes dados, na qualidade de profissional de saúde.

No contexto da prestação do Serviço de transcrição e geração de registos clínicos, são processados, em trânsito:

  • Dados de voz captados durante a consulta médica;
  • Texto resultante da transcrição automática;
  • Registos clínicos estruturados gerados pela plataforma a partir do texto transcrito.

Estes dados não são armazenados de forma persistente pela Celvimed. O output gerado é disponibilizado ao Utilizador para validação e incorporação no sistema de registos clínicos da sua responsabilidade.

2.3 Dados recolhidos automaticamente

Quando acede ao website ou à plataforma, recolhemos automaticamente:

  • Endereço IP e dados de localização geográfica aproximada;
  • Tipo de dispositivo, sistema operativo e browser;
  • Páginas visitadas, tempo de sessão e padrões de navegação;
  • Dados de desempenho e erros da plataforma.

3.Finalidades e Fundamentos Legais do Tratamento

Tratamos os seus dados pessoais apenas quando dispomos de fundamento legal adequado, nos termos do artigo 6.º do RGPD:

FinalidadeCategorias de dadosFundamento legalPrazo de conservação
Registo e criação de contaIdentificação; Contacto; Dados profissionaisExecução do contrato (art. 6.º, n.º 1, al. b) RGPD)Duração da conta + 5 anos
Prestação do Serviço (transcrição e registos)Dados de voz/texto clínico processados em trânsitoExecução do contrato (art. 6.º, n.º 1, al. b) RGPD)Não armazenados de forma persistente
Faturação e pagamentosIdentificação; Contacto; Dados de faturaçãoExecução do contrato; Obrigação legal (art. 6.º, n.º 1, als. b) e c) RGPD)10 anos (obrigações fiscais)
Envio de comunicações comerciaisContacto (email, telefone)Consentimento explícito (art. 6.º, n.º 1, al. a) RGPD)Até retirada do consentimento
Gestão de reclamações e suporteIdentificação; Contacto; Dados de utilizaçãoInteresses legítimos (art. 6.º, n.º 1, al. f) RGPD)3 anos após resolução
Análise e melhoria do ServiçoDados técnicos e de utilização (anonimizados)Interesses legítimos (art. 6.º, n.º 1, al. f) RGPD)26 meses (standard analytics)
Cumprimento de obrigações legaisConforme exigido por leiObrigação legal (art. 6.º, n.º 1, al. c) RGPD)Conforme prazo legal aplicável

No que respeita ao envio de comunicações comerciais (incluindo ofertas de vagas de emprego médico e informações sobre serviços da Celvimed), o Utilizador pode dar ou retirar o seu consentimento a qualquer momento, através das configurações da conta ou por contacto direto para geral@celvihealthcare.com. A retirada do consentimento não afeta a licitude do tratamento anterior.

4.Subcontratantes e Fornecedores de IA Terceiros

4.1 Processamento por APIs de Inteligência Artificial

NOTA: Os dados de voz e texto processados no âmbito do Serviço são transmitidos a fornecedores terceiros de IA (incluindo, mas não limitado a, OpenAI, Microsoft Azure, Google, Deepgram) para processamento de linguagem natural. Estes fornecedores atuam como subcontratantes da Celvimed, nos termos do artigo 28.º do RGPD. A Celvimed compromete-se a celebrar Acordos de Tratamento de Dados com todos os subcontratantes que processam dados pessoais.

Ao aceitar estes termos, o Utilizador reconhece e consente expressamente esta transmissão. Os fornecedores de IA não estão autorizados a utilizar os dados transmitidos para treino dos seus modelos, salvo instrução em contrário, e estão vinculados a obrigações de confidencialidade e segurança equivalentes às exigidas pelo RGPD.

4.2 Outros subcontratantes

A Celvimed pode recorrer a outros prestadores de serviços que, no âmbito das suas funções, tenham acesso a dados pessoais, nomeadamente:

  • Prestadores de infraestrutura tecnológica e alojamento (cloud);
  • Processadores de pagamento eletrónico;
  • Ferramentas de analytics e monitorização de desempenho;
  • Prestadores de suporte técnico.

Todos os subcontratantes estão vinculados a obrigações contratuais de proteção de dados equivalentes às exigidas pelo RGPD.

5.Transferências Internacionais de Dados

A utilização de APIs de fornecedores de IA pode implicar a transferência de dados pessoais para países fora da União Europeia ou do Espaço Económico Europeu. Quando tal ocorra, a Celvimed assegura que as transferências são efetuadas com base num dos mecanismos de transferência previstos no Capítulo V do RGPD, nomeadamente:

  • Decisão de adequação da Comissão Europeia;
  • Cláusulas contratuais-tipo adotadas pela Comissão Europeia;
  • Outros mecanismos de transferência legalmente previstos.

O Utilizador pode solicitar informação sobre as garantias aplicáveis às transferências internacionais através do contacto indicado na Secção 1.

6.Período de Conservação

Os dados pessoais são conservados apenas pelo período necessário para a prossecução das finalidades que motivaram a sua recolha, ou pelos períodos impostos por obrigação legal, tal como indicado na tabela da Secção 3. Em particular:

  • Os dados clínicos processados em trânsito não são armazenados de forma persistente pela Celvimed;
  • Os dados de registo e conta são conservados durante a vigência da conta e por um período adicional máximo de 5 anos após o seu encerramento, salvo obrigação legal mais extensa;
  • Os dados de faturação são conservados pelo prazo legalmente exigido (10 anos para efeitos fiscais);
  • Os dados tratados com base no consentimento (marketing) são eliminados após a retirada do consentimento.

No final do período de conservação, os dados são eliminados de forma segura ou anonimizados de modo irreversível.

7.Segurança dos Dados

A Celvimed implementa medidas técnicas e organizativas adequadas para garantir a segurança, confidencialidade, integridade e disponibilidade dos dados pessoais, nomeadamente:

  • Transmissão de dados com encriptação TLS;
  • Autenticação segura com credenciais individuais;
  • Controlo de acessos baseado em funções;
  • Monitorização contínua de incidentes de segurança;
  • Procedimentos de resposta a violações de dados pessoais, incluindo notificação à CNPD no prazo de 72 horas quando legalmente exigido.

Em caso de violação de dados pessoais com impacto para os titulares, a Celvimed notificará os Utilizadores afetados sem demora injustificada.

8.Direitos dos Titulares de Dados Pessoais

Nos termos do RGPD, o Utilizador dispõe dos seguintes direitos, exercíveis a qualquer momento:

DireitoConteúdo
Direito de acesso (art. 15.º RGPD)Pode solicitar confirmação de que os seus dados são tratados e obter uma cópia dos mesmos.
Direito de retificação (art. 16.º RGPD)Pode corrigir dados incorretos ou incompletos.
Direito ao apagamento (art. 17.º RGPD)Pode solicitar a eliminação dos seus dados, salvo obrigação legal de retenção.
Direito de limitação (art. 18.º RGPD)Pode solicitar a limitação do tratamento em determinadas circunstâncias.
Direito de oposição (art. 21.º RGPD)Pode opor-se ao tratamento baseado em interesses legítimos ou para fins de marketing direto.
Direito de portabilidade (art. 20.º RGPD)Pode receber os seus dados num formato estruturado e de leitura automática.
Direito de retirar consentimentoPode retirar o consentimento a qualquer momento, sem prejuízo da licitude do tratamento anterior.
Direito de reclamar à CNPDPode apresentar reclamação à Comissão Nacional de Proteção de Dados (www.cnpd.pt).

Para exercer qualquer dos direitos acima, o Utilizador deve contactar a Celvimed através de geral@celvihealthcare.com, indicando o direito que pretende exercer e os dados a que se refere. A Celvimed responderá no prazo de 30 dias, podendo este prazo ser prorrogado até 60 dias em casos de especial complexidade.

O Utilizador tem ainda o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD), disponível em www.cnpd.pt. Encorajamos o Utilizador a contactar-nos primeiro, para que possamos resolver qualquer questão diretamente.

9.Menores de Idade

A plataforma Celvi AI destina-se exclusivamente a profissionais de saúde adultos. Não recolhemos intencionalmente dados pessoais de menores de 18 anos. Caso tomemos conhecimento de que dados de menores foram recolhidos inadvertidamente, procederemos à sua eliminação imediata.

10.Decisões Automatizadas e Perfilação

A Celvimed não submete os Utilizadores a decisões tomadas exclusivamente com base em tratamento automatizado que produzam efeitos jurídicos ou que os afetem significativamente, nos termos do artigo 22.º do RGPD. A geração de registos clínicos pela plataforma constitui uma ferramenta de apoio sujeita a validação humana, não uma decisão automatizada com efeito direto sobre o paciente ou o Utilizador.

11.Política de Cookies

11.1 O que são cookies

Os cookies são pequenos ficheiros de texto armazenados no dispositivo do Utilizador quando este visita o website ou a plataforma. Permitem que o sistema reconheça o browser do Utilizador em visitas subsequentes e recupere determinadas configurações ou informações.

11.2 Tipos de cookies utilizados

TipoObrigatório?FinalidadeExemplos
Estritamente necessáriosSim (sem consentimento)Garantem o funcionamento da plataforma: autenticação, segurança de sessão, navegaçãoSessão, CSRF token
PreferênciasOpcional (com consentimento)Memorizam as preferências do utilizador: idioma, região, configurações de interfacePreferências de tema, idioma
Estatísticas / AnalyticsOpcional (com consentimento)Recolhem informação anonimizada sobre como os utilizadores navegam na plataforma, para fins de melhoria do ServiçoGoogle Analytics, Plausible ou equivalente
MarketingOpcional (com consentimento)Permitem o rastreio de navegação para apresentação de conteúdo relevante. Apenas ativados se o utilizador der consentimento expresso.Meta Pixel, Google Ads (se aplicável)

11.3 Cookies de terceiros

Alguns cookies podem ser instalados por serviços de terceiros integrados na plataforma, como ferramentas de analytics. Estes cookies estão sujeitos às políticas de privacidade das respetivas entidades. A Celvimed não controla os cookies de terceiros, mas apenas integra serviços com os quais celebrou acordos de tratamento de dados adequados.

11.4 Gestão de consentimento de cookies

No primeiro acesso ao website ou à plataforma, será apresentado um banner de cookies que permite ao Utilizador aceitar, recusar ou configurar os cookies opcionais. O consentimento pode ser gerido ou retirado a qualquer momento através do link "Gerir Cookies" disponível no rodapé do website.

Os cookies estritamente necessários não requerem consentimento e não podem ser desativados, uma vez que são indispensáveis ao funcionamento da plataforma.

11.5 Desativação de cookies no browser

O Utilizador pode, a qualquer momento, configurar o seu browser para bloquear ou eliminar cookies. Contudo, a desativação de cookies estritamente necessários pode impedir o correto funcionamento da plataforma. Recomendamos a consulta da secção de ajuda do browser utilizado para instruções de configuração.

12.Alterações à Política de Privacidade

A presente política pode ser atualizada periodicamente para refletir alterações legais, regulatórias ou operacionais. Em caso de alterações significativas, o Utilizador será notificado por email ou através de aviso na plataforma, com uma antecedência mínima de 15 dias. A continuação da utilização da plataforma após a entrada em vigor das alterações implica a sua aceitação.

A versão atualizada será sempre disponível na plataforma, com indicação da data da última atualização.

Última revisão: Junho de 2025