Política de Privacidade.
Esta política descreve como o BedSight Flow trata dados pessoais de profissionais autorizados pelas instituições de saúde contratantes. Está alinhada à Lei Geral de Proteção de Dados (Lei 13.709/2018).
1. Quem somos
A FRC Consultores Associados LTDA (FRC), CNPJ
22.052.463/0001-30, é a empresa responsável pelo BedSight
Flow. A FRC atua como controladora dos dados enviados diretamente a
este site para contato e como operadora dos dados
hospitalares tratados em nome das instituições contratantes, conforme
Art. 5º, VII, da LGPD. A Instituição Controladora
(hospital, clínica ou rede hospitalar) define as finalidades, os meios
e as instruções do tratamento hospitalar. Consulte os
Dados legais da FRC
para os dados institucionais completos.
Estágio de operação. O BedSight Flow é uma ferramenta B2B de produtividade hospitalar para coordenação operacional. A FRC é a parte contratante, proprietária e licenciadora do serviço; a instituição permanece responsável pelo conteúdo permitido em cada fluxo e pelo tratamento realizado sob suas instruções.
2. Objeto desta política
Esta política descreve o tratamento de dados pessoais de profissionais autorizados pelas instituições contratantes (gestores, NIR, coordenações, médicos, enfermagem, equipe multiprofissional) no âmbito do uso do BedSight Flow.
Referências de leito e campos de fluxo podem conter Dados de Saúde Minimizados e pseudonimizados, que podem constituir dados pessoais sensíveis de saúde (Art. 5º, II, da LGPD), vinculáveis à pessoa mesmo quando usam iniciais. Não são tratados como anônimos e ficam sob responsabilidade da Instituição Controladora.
3. Tipos de dados coletados
O runtime pode tratar dados operacionais, identificação profissional e dados de saúde minimizados necessários ao fluxo:
- Dados de identificação: nome completo, e-mail institucional, identificador de autenticação Firebase, foto de perfil opcional.
- Dados de papel funcional: instituição vinculada, unidade vinculada, papel RBAC atribuído (Super Admin, Global Admin, Unit Admin, NIR, Editor ou Viewer).
- Audit logs operacionais: registros de ações realizadas no sistema (atualização de leito, abertura/encerramento de Huddle, criação de pendência, revisão Kamishibai), com timestamp, autor e contexto.
- Identificadores de leito e classificações operacionais: número do leito, unidade, status operacional, classificações clínicas padronizadas (especialidade admitente, flags como isolamento ou ventilação mecânica) usadas exclusivamente para categorização e coordenação de fluxo. Não há prontuário, evolução clínica, anamnese, prescrições detalhadas, laudos ou resultados de exames.
- Referências e dados de saúde minimizados: iniciais, motivo de fluxo, classificações informadas por profissional, isolamento, estabilidade, pendências e previsão manual. Podem ser vinculáveis e pseudonimizados, mas não são tratados como anônimos.
- Dados técnicos: logs de acesso, endereço IP, user agent, tokens FCM somente nas superfícies web/Android e preferências locais (tema light/dark). O target iOS institucional não declara push/APNs.
O produto não é destinado a prontuário ou narrativa clínica. Não há evidência, neste target iOS auditado, de biometria, geolocalização contínua ou tracking entre apps; a configuração pode ser reavaliada se o runtime mudar.
4. Finalidade do tratamento
Os dados são tratados exclusivamente para permitir coordenação operacional de fluxo hospitalar: gestão de leitos, ritos de turno, escalonamento de bloqueios externos e auditoria operacional. A finalidade é estritamente administrativa e gerencial, enquadrada na exclusão de software administrativo prevista pela RDC 657/2022 (Art. 4º) da ANVISA.
Quando habilitado, o agente de IA (FAB) recebe mensagem, contexto e histórico operacionais minimizados após consentimento específico. O runtime remove alias/nome e recusa identificadores e narrativa clínica antes do provedor; essa barreira não torna os dados mantidos anônimos. As salvaguardas técnicas e de governança estão detalhadas no documento de IA Responsável.
5. Base legal
A Instituição Controladora define a base legal e as instruções de cada fluxo. O contrato B2B organiza o serviço, mas esta política não afirma uma base legal universal; consentimento do agente de IA é específico e revogável, sem substituir essa definição.
6. Compartilhamento de dados
Compartilhamos dados pessoais apenas com sub-operadores essenciais à operação:
-
Google Cloud Platform / Firebase — autenticação,
Firestore e Functions conforme configuração do serviço; a região
configurada no cliente é
southamerica-east1, sem promessa universal de residência ou transferência. - Vertex AI ou endpoint OpenAI-compatible autorizado (quando aplicável) — destino resolvido na configuração efetiva após unidade habilitada e consentimento específico. Para detalhes sobre salvaguardas e governança, consulte o documento de IA Responsável.
- Firebase Crashlytics, Firebase Installations e GoogleDataTransport — logs de crash e outros dados diagnósticos técnicos, incluindo dados de suporte à pilha de execução, para diagnóstico no target iOS. Para Other Diagnostic Data, o propósito Apple Analytics é técnico e não significa analytics comportamental ou publicidade. Sem finalidade publicitária evidenciada; vínculo direto a pessoa não é presumido.
Não há ATT, IDFA ou SDK de anúncios evidenciado no target iOS auditado. Compartilhamentos, localização e retenção dependem da configuração e dos contratos vigentes; não são presumidos como inexistentes.
7. Retenção e exclusão
A retenção é definida pela Instituição Controladora, obrigações aplicáveis e contratos dos suboperadores. Defaults técnicos e preservação de evidência não substituem essa governança.
8. Direitos do titular
Conforme o Art. 18 da LGPD, o titular dos dados pode solicitar:
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
- Portabilidade a outro fornecedor
- Eliminação de dados tratados com base no consentimento
- Informação sobre compartilhamento
- Revogação do consentimento, quando aplicável
As solicitações devem ser encaminhadas pelo canal público de privacidade, no e-mail contato@frcconsultores.com.br. Solicitações que envolvam dados sob responsabilidade do controlador (instituição) serão repassadas a ele para resposta direta.
Sem prejuízo dos canais acima, o titular pode também peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd, nos termos do Art. 18, §1º, e Art. 55-J da LGPD.
9. Segurança
- Criptografia em trânsito (TLS 1.2+) em todas as comunicações.
- Criptografia em repouso no Firestore.
-
RBAC de 6 camadas, com claims de autorização armazenadas em documento
dedicado
/users/{uid}/authz/authz— sem fallback de e-mail. - Audit logs imutáveis escritos por trigger de backend para todas as ações críticas.
- Deploy controlado exclusivamente via GitHub Actions; deploy local bloqueado.
- Política de senhas e autenticação delegada ao Firebase Authentication.
10. Cookies e armazenamento local
Utilizamos localStorage exclusivamente para
preferências funcionais: tema light/dark
(bedsightflow-theme) e tokens de sessão Firebase.
No target iOS auditado não há ATT, IDFA, SDK de publicidade ou
finalidade de tracking cross-app evidenciada. Esta é uma conclusão do
runtime atual, não uma garantia sobre qualquer processamento técnico
futuro dos provedores.
11. Menores de idade
BedSight Flow é destinado exclusivamente a profissionais maiores de 18 anos autorizados pelas instituições contratantes. Não direcionamos o serviço a menores e não coletamos intencionalmente dados de menores de idade.
12. Não-finalidade médica
BedSight Flow não é um dispositivo médico, não armazena prontuário, não realiza diagnóstico, monitoramento clínico, triagem nem recomendação de tratamento. Não substitui sistemas hospitalares de prontuário eletrônico nem ferramentas de decisão clínica. Decisões clínicas permanecem integralmente com a equipe assistencial e com os sistemas oficiais do hospital.
13. Canal de privacidade
- Canal
- Privacidade BedSight Flow
- contato@frcconsultores.com.br
14. Incidentes de segurança
Adotamos processo documentado de resposta a incidentes de segurança da informação. Qualquer evento confirmado ou razoavelmente suspeito que comprometa a confidencialidade, integridade ou disponibilidade de dados pessoais é notificado à instituição controladora em prazo razoável a contar da constatação, com informações sobre natureza do incidente, dados e titulares afetados, medidas de contenção e mitigação, e contato do Encarregado.
A comunicação ao titular e à Autoridade Nacional de Proteção de Dados (ANPD), quando obrigatória nos termos do Art. 48 da LGPD, é realizada pela instituição controladora, com apoio técnico da BedSight Flow. O operador preserva evidência forense enquanto a investigação estiver em curso e fornece, mediante solicitação, resumo executivo das conclusões.
15. Atualizações desta política
Esta política pode ser atualizada periodicamente. A versão vigente, com a respectiva data, estará sempre publicada nesta página. Mudanças materiais serão comunicadas às instituições contratantes pelos canais previstos em contrato.
- Versão atual
- 5.2
- Data de vigência
- 20 de agosto de 2026