RD2 MED PRO

Política de Privacidade

Esta política explica como tratamos dados pessoais na plataforma, inclusive quando um profissional conecta sua conta do Google Agenda.

Última atualização: 11 de agosto de 2026

1. Sobre o RD2 MED PRO

O RD2 MED PRO é uma plataforma de gestão clínica disponibilizada pela Right Services, sob a marca Right Labs. A plataforma organiza agenda, profissionais, pacientes, atendimentos, prontuários, estoque, lotes, validades, custos e registros de auditoria.

Para os dados inseridos por uma clínica sobre seus pacientes, profissionais e operação, a clínica normalmente define as finalidades e atua como controladora. O RD2 MED PRO realiza o tratamento necessário para prestar o serviço, observando as instruções da clínica e a legislação aplicável. Em atividades próprias de segurança, suporte e administração da plataforma, as responsabilidades são avaliadas de acordo com o contexto do tratamento.

2. Dados que podemos tratar

  • dados de conta e acesso, como nome, e-mail, função, clínica vinculada e registros de autenticação;
  • dados operacionais cadastrados pela clínica, incluindo pacientes, profissionais, agenda, atendimentos, documentos clínicos, produtos, fornecedores, estoque e histórico de ações;
  • dados técnicos e de segurança, como data e horário de acesso, endereço IP, identificadores de sessão e eventos de auditoria;
  • informações necessárias às integrações opcionais habilitadas pela clínica, inclusive Google Agenda e WhatsApp.

3. Integração com o Google Agenda

A integração é opcional, precisa ser habilitada pela clínica e exige autorização individual do profissional. Quando conectada, a plataforma trata o e-mail da conta Google, os escopos concedidos, credenciais OAuth protegidas por criptografia, disponibilidade da agenda e identificadores dos eventos sincronizados.

O RD2 MED PRO usa esses dados exclusivamente para verificar conflitos de horário e criar, atualizar ou cancelar compromissos no calendário principal do profissional. O evento enviado ao Google pode incluir nome do paciente, título do atendimento, profissional, status, sala, data e horário. Os eventos são criados como privados.

Os dados recebidos das APIs do Google não são vendidos, usados para publicidade, perfilamento comercial ou treinamento de modelos de inteligência artificial. Eles não são transferidos a terceiros, salvo quando necessário para fornecer a funcionalidade solicitada, por obrigação legal ou com consentimento válido. O uso e a transferência de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, inclusive os requisitos de Uso Limitado.

4. Finalidades e bases para o tratamento

Tratamos dados para disponibilizar as funcionalidades contratadas, autenticar usuários, preservar a segurança, manter registros de auditoria, prestar suporte, cumprir obrigações legais e regulatórias e exercer direitos em processos. A clínica é responsável por definir e documentar as bases legais aplicáveis aos dados de pacientes e demais dados pessoais que inserir na plataforma, especialmente dados de saúde.

5. Compartilhamento e operadores

Podemos utilizar fornecedores de hospedagem, banco de dados, segurança, comunicação e suporte estritamente necessários para operar a plataforma. Esses fornecedores recebem somente o acesso necessário ao serviço e devem observar obrigações de segurança e confidencialidade. Quando a integração com o Google Agenda é utilizada, informações do compromisso são enviadas ao Google por solicitação do profissional autorizado.

6. Armazenamento, retenção e exclusão

Conservamos os dados durante a vigência da relação com a clínica e pelo período necessário às finalidades informadas, a obrigações legais, regulatórias, de auditoria e ao exercício de direitos. Ao desconectar o Google Agenda, a autorização é revogada quando possível, as credenciais armazenadas são removidas e a sincronização é interrompida. Referências técnicas e registros de auditoria podem ser mantidos pelo prazo necessário à segurança e à prestação de contas. Eventos já criados no Google não são apagados automaticamente pela desconexão.

7. Segurança

Aplicamos controles técnicos e administrativos compatíveis com o risco, incluindo separação de dados por clínica, controle de acesso por função, conexões seguras, registros de auditoria e criptografia das credenciais de integração. Nenhum sistema é absolutamente imune a incidentes, por isso também mantemos procedimentos de prevenção, investigação e resposta.

8. Direitos dos titulares

Nos termos da LGPD, o titular pode solicitar, conforme aplicável, confirmação e acesso, correção, informação sobre compartilhamento, anonimização, bloqueio ou eliminação de dados inadequados, portabilidade e revogação do consentimento. Pedidos relacionados a prontuários ou dados inseridos por uma clínica devem ser dirigidos inicialmente à própria clínica, que é responsável pelas decisões sobre esses registros.

9. Transferências internacionais

Alguns fornecedores de infraestrutura e integração, como o Google, podem tratar dados em outros países. Nessas situações adotamos medidas contratuais e de segurança compatíveis com a legislação aplicável.

10. Contato e alterações

Para dúvidas sobre privacidade ou solicitações relacionadas a dados sob responsabilidade direta da plataforma, escreva para rafael@rightservices.com.br. Esta política poderá ser atualizada para refletir mudanças legais, técnicas ou operacionais. A versão vigente permanecerá disponível nesta página com a data da última atualização.