Política de Privacidade
A HarmonIA trata dados de saúde em nome das clínicas que a contratam: a clínica decide o que é coletado e por quê, a HarmonIA executa sob instrução, e esta página explica quais dados passam pela plataforma, por quanto tempo ficam, quem mais os vê e como você exerce seus direitos.
Versão de 2026-08-19
Publicada em iaharmonia.com/privacy. Aplica-se ao site institucional (iaharmonia.com) e à plataforma clínica (app.iaharmonia.com).
Esta política não tem caixa de aceite, e isso é proposital. O tratamento descrito aqui não se apoia em consentimento: ele tem base legal própria, descrita na seção "Por que podemos tratar estes dados". Pedir consentimento para algo que a lei já autoriza cria a impressão falsa de que a recusa é possível — e consentimento que não pode ser recusado não é consentimento. Os consentimentos que de fato existem no produto são outros: os TCLEs do paciente, assinados na cerimônia clínica, e os três aceites contratuais do profissional no cadastro.
Quem trata os seus dados
A plataforma HarmonIA é operada por Harmonia Soluções Inteligentes Ltda., inscrita no CNPJ sob o nº 67.756.604/0001-33, com sede na Rua Tapajós, 850, Letra E, Bloco D, Condomínio Colina do Sol II, Esplanada, Chapecó/SC, CEP 89.812-465.
Duas empresas diferentes aparecem na sua ficha, e a distinção importa para saber a quem reclamar:
- A clínica onde você é atendido decide quais dados coletar, para qual finalidade e por quanto tempo. Na LGPD isso a torna controladora — "pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais" (art. 5º, VI).
- A HarmonIA executa o tratamento em nome da clínica, seguindo as instruções dela. Na LGPD isso a torna operadora — "pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador" (art. 5º, VII).
Consequência prática: pedidos sobre o seu prontuário — acesso, correção, exclusão — são decididos pela clínica. A HarmonIA cumpre a decisão dela e nunca elimina, exporta ou compartilha um prontuário por conta própria. Você pode escrever para o nosso encarregado de qualquer forma; nós encaminhamos o pedido à clínica responsável e acompanhamos a resposta.
Há um recorte em que a HarmonIA é controladora, e não operadora: os dados da própria conta profissional — nome, e-mail, telefone, registro de conselho, dados de cobrança e registros de uso da plataforma. Esses existem porque nós precisamos deles para prestar o serviço, não porque uma clínica nos mandou coletá-los.
Que dados passam pela plataforma
Nem tudo abaixo se aplica a todo mundo. O que existe na sua ficha depende de quais módulos a sua clínica usa.
- Identificação do paciente: nome, data de nascimento, telefone, e-mail. O CPF nunca é armazenado em texto claro — a plataforma guarda apenas um resumo criptográfico (hash SHA-256), que serve para reconhecer um cadastro duplicado sem permitir reconstruir o número.
- Dados de saúde: anamnese, histórico clínico, alergias, medicamentos em uso, exames enviados, procedimentos realizados, produtos e lotes aplicados, evolução e intercorrências.
- Imagens faciais e corporais: fotos clínicas de captura, imagens de exames, e as imagens geradas por inteligência artificial (análise, predição de envelhecimento e simulação de procedimento).
- Dados biométricos de conferência: em algumas cerimônias de consentimento, a plataforma compara o rosto de quem assina com a foto do paciente para confirmar que é a mesma pessoa.
- Consentimentos: o registro de qual TCLE foi assinado, em que versão de texto, quando e por qual gesto.
- Dados da conta profissional: nome, e-mail, telefone, categoria e registro de conselho, papel dentro da clínica.
- Dados de cobrança: plano contratado, ciclo, histórico de consumo de créditos. Dados de cartão nunca chegam aos nossos servidores — o pagamento acontece dentro do ambiente do provedor de pagamento.
- Registros técnicos: endereço IP, data e hora de acesso, identificador de sessão, e a trilha de auditoria de quem acessou o quê dentro da plataforma.
Dados de saúde, imagens que identificam uma pessoa e dados biométricos são dados pessoais sensíveis na LGPD (art. 5º, II). Eles têm regime mais estrito que dados comuns, e é por isso que o item seguinte existe.
Por que podemos tratar estes dados
Dado sensível tem lista fechada de hipóteses de tratamento — a LGPD não admite "legítimo interesse" para essa categoria. As hipóteses que sustentam a plataforma são estas:
- Tutela da saúde, em procedimento realizado por profissionais da área da saúde (art. 11, II, "f"). É a base principal. Ela cobre o atendimento em si: anamnese, análise, protocolo, prescrição, registro em prontuário e acompanhamento.
- Proteção da vida ou da incolumidade física do titular ou de terceiro (art. 11, II, "e"). Cobre a detecção e o escalonamento de intercorrências pelo módulo de vigilância clínica.
- Cumprimento de obrigação legal ou regulatória (art. 11, II, "a"). Cobre a guarda do prontuário e dos consentimentos pelos prazos que a lei exige.
- Exercício regular de direitos, inclusive em contrato e em processo judicial, administrativo ou arbitral (art. 11, II, "d"). Cobre a trilha de auditoria e a retenção de evidência médico-legal.
- Consentimento específico e destacado (art. 11, I). Usado apenas onde ele é de fato livre e recusável: os TCLEs assinados pelo paciente, em especial o de uso de imagem por IA e o de simulações. Recusar um TCLE bloqueia o módulo correspondente e nada mais.
Para os dados da conta profissional e da cobrança, que não são sensíveis, a base é a execução do contrato (art. 7º, V) e o cumprimento de obrigação legal (art. 7º, II).
Com quem os dados são compartilhados
A HarmonIA não vende dados, não os cede a corretores de dados e não os usa para publicidade.
Existem terceiros que processam dados por nós — na linguagem da lei, suboperadores. Cada um recebe apenas o mínimo necessário para a sua função:
- Provedor de banco de dados e autenticação — armazena o prontuário, os arquivos e as credenciais de acesso.
- Provedores de modelos de inteligência artificial (Google e OpenAI) — recebem o texto clínico e as imagens necessários para gerar a análise, a simulação ou a sugestão de protocolo solicitada pelo profissional.
- Provedor de infraestrutura de hospedagem — mantém os servidores da aplicação.
- Provedor de envio de e-mail transacional — entrega confirmações de cadastro, recuperação de senha e avisos de cobrança.
- Provedor de pagamento — processa a assinatura e os dados de cartão, que não trafegam pelos nossos servidores.
Fora isso, dados só saem da plataforma por ordem judicial ou requisição de autoridade competente, e a clínica controladora é informada sempre que a lei permitir informá-la.
Transferência internacional
Os modelos de inteligência artificial usados pela plataforma são operados por empresas sediadas fora do Brasil — Google e OpenAI, com processamento em servidores no exterior. Quando você usa um módulo de IA, o conteúdo clínico enviado àquele módulo sai do território nacional. Isso é uma transferência internacional de dados, e a LGPD a trata em capítulo próprio (art. 33).
O que declaramos sobre ela:
- A transferência ocorre com base em cláusulas contratuais com os provedores (art. 33, II), nos termos da Resolução CD/ANPD nº 19/2024, que aprovou as cláusulas-padrão contratuais brasileiras.
- Contratamos os provedores de IA em modalidade paga, na qual os termos preveem que prompts e respostas não são usados para treinar ou melhorar os modelos do provedor.
- Nenhuma imagem ou dado clínico é usado para treinar modelos da HarmonIA sem consentimento adicional, separado e específico do paciente.
Por quanto tempo guardamos
- Prontuário do paciente e consentimentos assinados: a Lei nº 13.787/2018, art. 6º, fixa prazo mínimo de 20 anos a contar do último registro para prontuários em papel ou digitalizados.
- Registros de acesso à plataforma: 6 meses, conforme o art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet), que obriga o provedor de aplicações a guardá-los sob sigilo, em ambiente controlado e de segurança.
- Trilha de auditoria clínica: mantida enquanto durar a retenção do prontuário a que se refere, por ser evidência médico-legal.
- Dados da conta profissional e de cobrança: durante a vigência do contrato e pelos prazos prescricionais e fiscais aplicáveis depois dele.
- Dados de pesquisa (quando houver TCLE de piloto assinado): até a revogação do consentimento ou o pedido de eliminação.
Segurança
- Dados em trânsito trafegam sobre canal cifrado (TLS).
- Arquivos e imagens ficam em armazenamento privado, acessíveis apenas por links assinados de validade curta.
- O acesso ao prontuário é segregado por clínica no próprio banco de dados, com regras de isolamento em nível de linha: um usuário de uma clínica não alcança o dado de outra, mesmo que tente.
- Cada acesso a dado clínico gera registro de auditoria — quem, quando, o quê.
- Sessões de captura por QR code expiram em 30 minutos e a expiração é verificada a cada leitura, não apenas na abertura.
Nenhum sistema é imune. Em caso de incidente de segurança com risco relevante aos titulares, comunicamos a clínica controladora e apoiamos a comunicação à ANPD e aos titulares, nos termos do art. 48 da LGPD.
Seus direitos e como exercê-los
O art. 18 da LGPD garante ao titular, mediante requisição:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade a outro fornecedor de serviço ou produto;
- eliminação dos dados tratados com base em consentimento, salvo as hipóteses de guarda obrigatória do art. 16;
- informação sobre as entidades com as quais houve uso compartilhado;
- informação sobre a possibilidade de não consentir e as consequências da negativa;
- revogação do consentimento.
Escreva para diretoria@iaharmonia.com. Pedidos que digam respeito ao prontuário são encaminhados à clínica controladora, que decide; nós executamos e informamos o desfecho. Pedidos sobre a conta profissional são decididos por nós.
Um limite honesto: revogar consentimento não apaga prontuário. A guarda do registro clínico é obrigação legal independente da sua vontade, e continua valendo pelo prazo de retenção. O que a revogação faz é interromper o tratamento que dependia daquele consentimento — por exemplo, parar de gerar novas simulações.
Cookies e registros de acesso
A plataforma usa apenas cookies estritamente necessários: os que mantêm a sua sessão aberta depois do login. Não há, nesta versão, cookies de publicidade, de rede social ou de análise de comportamento, e nenhum rastreador de terceiros é carregado nas páginas.
Se isso mudar, esta política muda antes, e a coleta não essencial passa a depender do seu consentimento.
Separadamente dos cookies, registramos data, hora e endereço IP dos acessos, pelo prazo de 6 meses, porque o Marco Civil da Internet obriga (art. 15). Esses registros só são disponibilizados a terceiros mediante autorização judicial.
Entrar com a conta Google
A plataforma oferece login com conta Google. Ao usá-lo:
- Recebemos do Google apenas os dados de identificação básica associados à conta — nome, endereço de e-mail e foto de perfil — e um identificador que permite reconhecer você no próximo login.
- Não solicitamos acesso a Gmail, Drive, Agenda, Contatos nem a qualquer outro serviço Google.
- Usamos esses dados exclusivamente para criar e autenticar a sua conta na plataforma.
- Não transferimos dados de usuário Google a terceiros, exceto os suboperadores necessários para operar o serviço, listados acima.
- Não usamos dados de usuário Google para publicidade, não os vendemos e não os usamos para treinar modelos de inteligência artificial.
- Você pode revogar o acesso a qualquer momento nas configurações de segurança da sua conta Google; a conta na plataforma permanece e passa a exigir senha.
Encarregado pelo tratamento de dados
Encarregada pelo tratamento de dados pessoais (DPO), designada nos termos do art. 41 da Lei nº 13.709/2018:
Dra. Daiane Gerhardt — Biomédica Esteta, CRBM-5 nº 10065.
Canal de contato da encarregada, para titulares e para a ANPD: diretoria@iaharmonia.com
Alterações desta política
Alterações são publicadas nesta página com nova data de versão. Mudanças que ampliem finalidades ou incluam novas categorias de dados são comunicadas por e-mail às clínicas contratantes antes de entrar em vigor.
Versão desta política: 2026-08-19.