Política de Privacidade
Última atualização: 9 de julho de 2026 · versão 2026-07-09
Esta Política descreve como a Tria Saúde trata dados pessoais na plataforma Tria Saúde, em conformidade com a Lei nº 13.709/2018 (“LGPD”).
1. Papéis no tratamento
A unidade de saúde contratante é a controladora dos dados de pacientes e profissionais inseridos na Plataforma. A Tria Saúde atua como operadora, tratando esses dados conforme as instruções da controladora e para a execução do contrato.
2. Dados que tratamos
- Usuários do sistema: nome, CPF, e-mail, telefone/WhatsApp, função e registros de acesso (data, hora, IP, navegador).
- Pacientes: dados de identificação e dados de exames inseridos pela unidade para a finalidade de gestão e regulação dos exames.
- Interessados (landing page): nome, e-mail, telefone, município e cargo, fornecidos voluntariamente para contato comercial.
3. Finalidades e base legal
Os dados de saúde são dados pessoais sensíveis (art. 11 da LGPD) e recebem proteção reforçada. Cada finalidade se apoia em uma base legal:
| Finalidade | Base legal (LGPD) |
|---|---|
| Prestar o cuidado em saúde e gerir/regular os atendimentos do paciente | Tutela da saúde, por profissionais e serviços de saúde (art. 11, II, “f”) |
| Executar programas e políticas públicas de saúde | Execução de política pública prevista em lei (art. 11, II, “b”) |
| Operar a Plataforma e prestar o serviço à unidade contratante | Execução de contrato (art. 7º, V) |
| Cumprir obrigações legais e regulatórias | Obrigação legal (art. 7º, II) |
| Garantir segurança e auditoria de acesso | Legítimo interesse (art. 7º, IX) |
| Contato com interessados (formulário do site) | Consentimento (art. 7º, I) |
O tratamento de dados de saúde ocorre no âmbito de procedimentos realizados por serviços de saúde e, nessas hipóteses, não depende do consentimento individualdo paciente (art. 11, II, “f” e “b” da LGPD).
4. Compartilhamento
Os dados não são vendidos. Podem ser compartilhados com provedores de infraestrutura e comunicação estritamente necessários à operação (ex.: hospedagem e envio de mensagens), e com autoridades quando exigido por lei.
5. Segurança e auditoria
Adotamos medidas técnicas e organizacionais de proteção: isolamento de dados por unidade, controle de acesso por função, criptografia em trânsito e registro de auditoria de acessos. O acesso é pessoal; o compartilhamento de credenciais é proibido e monitorado.
6. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Tria Saúde comunicará a controladora e apoiará a comunicação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados, nos prazos e na forma previstos na LGPD.
7. Cookies
A Plataforma utiliza apenas cookies essenciais (login e sessão), sem cookies de análise, publicidade ou rastreamento de terceiros. Detalhes na Política de Cookies.
8. Retenção
Os dados são mantidos pelo tempo necessário às finalidades e às obrigações legais. Ao término da contratação, os dados da controladora são devolvidos ou eliminados conforme o contrato e a legislação.
9. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode solicitar confirmação, acesso, correção, anonimização, portabilidade, eliminação e informações sobre o tratamento. Solicitações relativas a pacientes devem ser dirigidas à unidade de saúde controladora; as demais, ao contato abaixo.
10. Encarregado (DPO) e contato
Para exercer direitos ou tirar dúvidas sobre privacidade, contate o encarregado pela Tria Saúde: contato@triasaude.cloud.
11. Atualizações
Esta Política pode ser atualizada. A versão vigente é a publicada nesta página; mudanças relevantes exigem novo aceite no próximo acesso.