Documento público
Política de Privacidade do Sistema Virtualize
Versão 1 · Vigente e atualizada em 19 de julho de 2026
Esta Política explica, de forma clara, como o Sistema Virtualize acessa, utiliza, armazena, compartilha e exclui dados pessoais e dados obtidos por integrações, incluindo o Google Calendar.
1. Identificação e papéis no tratamento
O Virtualize é uma plataforma privada de gestão operacional para secretárias e assistentes virtuais que atendem consultórios médicos, operada por Bruna Leticia Rodrigues Silva LTDA, CNPJ 58.873.862/0001-09 (“Operadora”). A secretária conduz a operação e pode disponibilizar uma área própria aos médicos clientes que atende. A responsável técnica pela plataforma é Rafaella Erbella, que atua na manutenção e na operação técnica da infraestrutura.
Para os dados dos pacientes, cada médico cadastrado é o controlador: ele define as finalidades e os meios essenciais do tratamento relacionado ao atendimento. A Operadora e a responsável técnica tratam esses dados em nome dos médicos, dentro das instruções e permissões aplicáveis.
A pessoa autorizada que conecta uma conta Google decide ativar a integração para a agenda do consultório. O tratamento dos dados Google ocorre exclusivamente para prestar essa funcionalidade ao usuário e ao médico controlador correspondente.
2. Quais dados o Virtualize trata
Conforme o perfil e as funcionalidades utilizadas, podemos tratar:
- Conta e autenticação: nome, e-mail, perfil de acesso, identificadores de usuário, registros de login e dados técnicos de sessão.
- Profissionais e consultório: dados de contato e profissionais, CRM/RQE quando aplicável, disponibilidade, preferências, dados fiscais e dados operacionais.
- Pacientes: identificação, CPF ou passaporte quando informado, data de nascimento, contato, endereço, médico responsável e consentimentos.
- Operação assistencial: agendamentos, recorrências, modalidade, duração, status de consulta, faltas, retornos, serviços e comunicações administrativas. O Virtualize não substitui o prontuário médico.
- Financeiro: valores, cobranças, pagamentos, convênios e dados necessários ao registro de notas fiscais.
- Suporte e segurança: mensagens enviadas ao suporte, identificadores técnicos, eventos de auditoria, erros do sistema e informações necessárias para prevenir incidentes.
- Integrações: dados de conta, calendários e eventos descritos na seção específica sobre o Google.
O site público não usa publicidade comportamental nem ferramentas próprias de perfilamento comercial. O sistema utiliza armazenamento de sessão estritamente necessário para autenticação; não o utiliza para anúncios.
3. Para que os dados são usados
- autenticar usuários e aplicar permissões por perfil;
- organizar pacientes, consultas, retornos e pendências;
- registrar cobranças, pagamentos, convênios e informações fiscais;
- emitir relatórios e enviar comunicações operacionais solicitadas;
- sincronizar a agenda com um calendário Google autorizado;
- prestar suporte, corrigir falhas, auditar ações sensíveis e proteger a plataforma;
- cumprir obrigações legais, regulatórias e contratuais aplicáveis.
Não vendemos dados pessoais. Não usamos dados do sistema ou dados Google para publicidade, retargeting, data brokerage, concessão de crédito ou treinamento de modelos gerais de inteligência artificial.
Divulgação específica
4. Como o Virtualize usa dados do Google
A integração com Google Calendar é opcional e iniciada por uma pessoa autorizada dentro das configurações do Virtualize. O sistema solicita os seguintes escopos:
openideemail: identificar o e-mail da conta Google conectada;calendar.calendarlist.readonly: listar identificador, nome, indicação de calendário principal e nível de acesso dos calendários disponíveis;calendar.events: ler, criar, atualizar e excluir eventos nos calendários acessíveis à conta, conforme necessário para a sincronização.
4.1. Dados acessados e recebidos
Ao sincronizar, o Virtualize pode receber da API do Google o recurso de evento e utilizar: identificador, título, descrição, status, início, fim, duração, recorrência, data da última alteração, cancelamentos e propriedades privadas. Títulos ou descrições inseridos pelo próprio usuário podem conter nomes ou CPF; quando houver um CPF válido nesses campos, o sistema pode utilizá-lo para localizar com segurança o paciente correspondente.
O primeiro sincronismo consulta, atualmente, eventos entre 30 dias anteriores e 90 dias futuros. Depois disso, o sistema usa atualizações incrementais para manter a agenda consistente. Eventos que não possam ser associados com segurança podem gerar uma pendência para decisão da secretaria.
4.2. Dados enviados ao Google Calendar
Quando a sincronização está ativa, o Virtualize pode criar ou atualizar eventos com:
- nome do paciente e status da consulta no título;
- status, serviço e modalidade na descrição;
- data, horário, duração e regra de recorrência;
- identificadores internos privados de agendamento, série, paciente e modalidade, usados para evitar duplicidade e manter o vínculo técnico.
O mapeamento de saída não envia CPF, valor financeiro nem observações livres ao Google. Se esses dados já tiverem sido digitados diretamente por um usuário no evento do Google, eles poderão ser recebidos transitoriamente durante a leitura descrita acima.
4.3. Dados Google armazenados
Podemos armazenar o e-mail da conta conectada, o calendário escolhido, token de atualização OAuth, token incremental de sincronização, identificadores e horários de atualização dos eventos, registros de agenda derivados e informações de pendências. Tokens de acesso de curta duração são usados apenas para realizar as chamadas autorizadas.
4.4. Ações em nome do usuário
Conforme as alterações feitas na agenda e a direção do sincronismo, o Virtualize pode criar, substituir, editar, cancelar ou excluir eventos e instâncias recorrentes no calendário selecionado. Essas ações são limitadas à funcionalidade de agenda apresentada no sistema.
4.5. Uso Limitado
O uso de informações recebidas das APIs do Google Workspace pelo Virtualize obedecerá à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Esses dados são usados somente para fornecer ou melhorar a sincronização visível ao usuário. Não são vendidos, usados para anúncios, fornecidos a corretores de dados, utilizados para perfis de crédito ou para criar, treinar ou melhorar modelos gerais de inteligência artificial ou aprendizado de máquina.
O acesso humano aos dados Google somente ocorre quando necessário e permitido: com consentimento específico do usuário para suporte; para investigação de segurança, abuso ou falha técnica; para cumprir obrigação legal; ou em forma agregada e anonimizada para operação interna, quando aplicável.
4.6. Desconexão e revogação
A integração pode ser interrompida em Configurações → Médicos → Google Calendar → Desconectar. Essa ação remove a credencial de atualização armazenada pelo Virtualize e tenta revogar a autorização junto ao Google. O usuário também pode revogar diretamente em Permissões da Conta Google.
A desconexão interrompe novos sincronismos, mas não apaga automaticamente eventos já criados no Google nem registros operacionais já incorporados à agenda do Virtualize. A exclusão desses registros pode ser solicitada pelo canal informado na seção 8, observadas as obrigações legais e os direitos dos demais titulares envolvidos.
5. Compartilhamento e fornecedores
Usamos fornecedores somente na medida necessária para operar o serviço:
- Google: identidade, autorização OAuth e Google Calendar, quando a integração é ativada;
- Supabase: autenticação, banco de dados, funções de servidor, registros técnicos e backups;
- Cloudflare: hospedagem, entrega, proteção do site e intermediação segura do fluxo OAuth;
- Resend e Zoho: envio e recebimento de e-mails operacionais e de suporte. Dados Google não são enviados a esses serviços para fins de sincronização;
- responsável técnica e monitoramento operacional: acesso restrito para manutenção, segurança e verificação de integridade. O monitor da integração utiliza identificadores e metadados técnicos, sem nome do paciente.
Também podemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade competente, ou para proteger direitos e segurança. Alguns fornecedores podem processar dados fora do Brasil, sujeitos às suas salvaguardas contratuais e de segurança.
6. Retenção, revogação e exclusão
- Credenciais Google: o token de atualização é mantido enquanto a conexão estiver ativa e é removido da conta local ao desconectar.
- Fila técnica de sincronização: registros de envio são eliminados automaticamente após sete dias.
- Pendências e agenda derivada do Google: permanecem como registros operacionais enquanto a conta estiver ativa ou enquanto forem necessários às finalidades informadas. Não há exclusão automática desses registros apenas pela desconexão.
- Dados operacionais e financeiros: são conservados durante a prestação do serviço e pelos prazos necessários ao cumprimento de obrigações legais, regulatórias, contratuais e ao exercício de direitos.
- Registros de erro do cliente: possuem rotina de retenção de até 30 dias, ressalvados registros necessários à investigação de incidente.
Pedidos de exclusão são avaliados conforme a natureza do dado e o papel aplicável. A eliminação pode ser substituída por bloqueio ou anonimização quando a manutenção for exigida por lei ou necessária ao exercício regular de direitos.
7. Segurança
O Virtualize adota medidas técnicas e administrativas proporcionais ao risco, incluindo comunicação por HTTPS, autenticação, controle de acesso por perfil, políticas de segurança no banco, restrição de credenciais de servidor, registros de auditoria, backups e procedimentos de resposta a incidentes.
Nenhum sistema é totalmente imune a falhas. Em caso de incidente relevante, a Operadora e a responsável técnica atuarão na contenção e comunicarão os médicos controladores afetados para as providências previstas na LGPD.
8. Direitos, dúvidas e solicitações
Nos termos da LGPD, titulares podem solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamento, portabilidade quando aplicável, revogação de consentimento, anonimização, bloqueio ou eliminação de dados tratados em desconformidade.
Pedidos relativos aos dados de pacientes devem ser dirigidos prioritariamente ao médico controlador. Dúvidas sobre a plataforma, a integração Google, revogação ou exclusão técnica podem ser enviadas para:
Canal de privacidade e suporte
suporte@sistemavirtualize.com
Bruna Leticia Rodrigues Silva LTDA · CNPJ 58.873.862/0001-09
Para proteger o titular, podemos solicitar informações razoáveis para confirmar identidade e legitimidade antes de atender um pedido.
9. Alterações desta Política
Esta Política poderá ser atualizada para refletir mudanças legais, técnicas ou nas funcionalidades. Alterações materiais no uso de dados Google ou dados pessoais serão comunicadas aos usuários afetados e, quando necessário, submetidas a novo consentimento antes do novo tratamento.