LGPD · Versão 5.2 · 2026-08-20

Política de Privacidade.

Esta política descreve como o BedSight Flow trata dados pessoais de profissionais autorizados pelas instituições de saúde contratantes. Está alinhada à Lei Geral de Proteção de Dados (Lei 13.709/2018).

1. Quem somos

A FRC Consultores Associados LTDA (FRC), CNPJ 22.052.463/0001-30, é a empresa responsável pelo BedSight Flow. A FRC atua como controladora dos dados enviados diretamente a este site para contato e como operadora dos dados hospitalares tratados em nome das instituições contratantes, conforme Art. 5º, VII, da LGPD. A Instituição Controladora (hospital, clínica ou rede hospitalar) define as finalidades, os meios e as instruções do tratamento hospitalar. Consulte os Dados legais da FRC para os dados institucionais completos.

Estágio de operação. O BedSight Flow é uma ferramenta B2B de produtividade hospitalar para coordenação operacional. A FRC é a parte contratante, proprietária e licenciadora do serviço; a instituição permanece responsável pelo conteúdo permitido em cada fluxo e pelo tratamento realizado sob suas instruções.

2. Objeto desta política

Esta política descreve o tratamento de dados pessoais de profissionais autorizados pelas instituições contratantes (gestores, NIR, coordenações, médicos, enfermagem, equipe multiprofissional) no âmbito do uso do BedSight Flow.

Referências de leito e campos de fluxo podem conter Dados de Saúde Minimizados e pseudonimizados, que podem constituir dados pessoais sensíveis de saúde (Art. 5º, II, da LGPD), vinculáveis à pessoa mesmo quando usam iniciais. Não são tratados como anônimos e ficam sob responsabilidade da Instituição Controladora.

3. Tipos de dados coletados

O runtime pode tratar dados operacionais, identificação profissional e dados de saúde minimizados necessários ao fluxo:

O produto não é destinado a prontuário ou narrativa clínica. Não há evidência, neste target iOS auditado, de biometria, geolocalização contínua ou tracking entre apps; a configuração pode ser reavaliada se o runtime mudar.

4. Finalidade do tratamento

Os dados são tratados exclusivamente para permitir coordenação operacional de fluxo hospitalar: gestão de leitos, ritos de turno, escalonamento de bloqueios externos e auditoria operacional. A finalidade é estritamente administrativa e gerencial, enquadrada na exclusão de software administrativo prevista pela RDC 657/2022 (Art. 4º) da ANVISA.

Quando habilitado, o agente de IA (FAB) recebe mensagem, contexto e histórico operacionais minimizados após consentimento específico. O runtime remove alias/nome e recusa identificadores e narrativa clínica antes do provedor; essa barreira não torna os dados mantidos anônimos. As salvaguardas técnicas e de governança estão detalhadas no documento de IA Responsável.

5. Base legal

A Instituição Controladora define a base legal e as instruções de cada fluxo. O contrato B2B organiza o serviço, mas esta política não afirma uma base legal universal; consentimento do agente de IA é específico e revogável, sem substituir essa definição.

6. Compartilhamento de dados

Compartilhamos dados pessoais apenas com sub-operadores essenciais à operação:

Não há ATT, IDFA ou SDK de anúncios evidenciado no target iOS auditado. Compartilhamentos, localização e retenção dependem da configuração e dos contratos vigentes; não são presumidos como inexistentes.

7. Retenção e exclusão

A retenção é definida pela Instituição Controladora, obrigações aplicáveis e contratos dos suboperadores. Defaults técnicos e preservação de evidência não substituem essa governança.

8. Direitos do titular

Conforme o Art. 18 da LGPD, o titular dos dados pode solicitar:

As solicitações devem ser encaminhadas pelo canal público de privacidade, no e-mail contato@frcconsultores.com.br. Solicitações que envolvam dados sob responsabilidade do controlador (instituição) serão repassadas a ele para resposta direta.

Sem prejuízo dos canais acima, o titular pode também peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd, nos termos do Art. 18, §1º, e Art. 55-J da LGPD.

9. Segurança

10. Cookies e armazenamento local

Utilizamos localStorage exclusivamente para preferências funcionais: tema light/dark (bedsightflow-theme) e tokens de sessão Firebase. No target iOS auditado não há ATT, IDFA, SDK de publicidade ou finalidade de tracking cross-app evidenciada. Esta é uma conclusão do runtime atual, não uma garantia sobre qualquer processamento técnico futuro dos provedores.

11. Menores de idade

BedSight Flow é destinado exclusivamente a profissionais maiores de 18 anos autorizados pelas instituições contratantes. Não direcionamos o serviço a menores e não coletamos intencionalmente dados de menores de idade.

12. Não-finalidade médica

BedSight Flow não é um dispositivo médico, não armazena prontuário, não realiza diagnóstico, monitoramento clínico, triagem nem recomendação de tratamento. Não substitui sistemas hospitalares de prontuário eletrônico nem ferramentas de decisão clínica. Decisões clínicas permanecem integralmente com a equipe assistencial e com os sistemas oficiais do hospital.

13. Canal de privacidade

Canal
Privacidade BedSight Flow
E-mail
contato@frcconsultores.com.br

14. Incidentes de segurança

Adotamos processo documentado de resposta a incidentes de segurança da informação. Qualquer evento confirmado ou razoavelmente suspeito que comprometa a confidencialidade, integridade ou disponibilidade de dados pessoais é notificado à instituição controladora em prazo razoável a contar da constatação, com informações sobre natureza do incidente, dados e titulares afetados, medidas de contenção e mitigação, e contato do Encarregado.

A comunicação ao titular e à Autoridade Nacional de Proteção de Dados (ANPD), quando obrigatória nos termos do Art. 48 da LGPD, é realizada pela instituição controladora, com apoio técnico da BedSight Flow. O operador preserva evidência forense enquanto a investigação estiver em curso e fornece, mediante solicitação, resumo executivo das conclusões.

15. Atualizações desta política

Esta política pode ser atualizada periodicamente. A versão vigente, com a respectiva data, estará sempre publicada nesta página. Mudanças materiais serão comunicadas às instituições contratantes pelos canais previstos em contrato.

Versão atual
5.2
Data de vigência
20 de agosto de 2026