Documento público
Política de Privacidade do Sistema Virtualize
Versão 2 · Vigente e atualizada em 19 de setembro de 2026
Esta Política explica, de forma clara, como o Sistema Virtualize acessa, utiliza, armazena, compartilha e exclui dados pessoais e dados obtidos por integrações, incluindo o Google Calendar e a WhatsApp Business Platform da Meta.
1. Identificação e papéis no tratamento
O Virtualize é uma plataforma privada de gestão operacional para secretárias e assistentes virtuais que atendem consultórios médicos, operada por Bruna Leticia Rodrigues Silva LTDA, CNPJ 58.873.862/0001-09 (“Operadora”). A secretária conduz a operação e pode disponibilizar uma área própria aos médicos clientes que atende. A responsável técnica pela plataforma é Rafaella Erbella, que atua na manutenção e na operação técnica da infraestrutura.
Para os dados dos pacientes, cada médico cadastrado é o controlador: ele define as finalidades e os meios essenciais do tratamento relacionado ao atendimento. A Operadora e a responsável técnica tratam esses dados em nome dos médicos, dentro das instruções e permissões aplicáveis.
A pessoa autorizada que conecta uma conta Google decide ativar a integração para a agenda do consultório. O tratamento dos dados Google ocorre exclusivamente para prestar essa funcionalidade ao usuário e ao médico controlador correspondente.
2. Quais dados o Virtualize trata
Conforme o perfil e as funcionalidades utilizadas, podemos tratar:
- Conta e autenticação: nome, e-mail, perfil de acesso, identificadores de usuário, registros de login e dados técnicos de sessão.
- Profissionais e consultório: dados de contato e profissionais, CRM/RQE quando aplicável, disponibilidade, preferências, dados fiscais e dados operacionais.
- Pacientes: identificação, CPF ou passaporte quando informado, data de nascimento, contato, endereço, médico responsável e consentimentos.
- Operação assistencial: agendamentos, recorrências, modalidade, duração, status de consulta, faltas, retornos, serviços e comunicações administrativas. O Virtualize não substitui o prontuário médico.
- Financeiro: valores, cobranças, pagamentos, convênios e dados necessários ao registro de notas fiscais.
- Suporte e segurança: mensagens enviadas ao suporte, identificadores técnicos, eventos de auditoria, erros do sistema e informações necessárias para prevenir incidentes.
- Integrações: dados de conta, calendários e eventos descritos na seção específica sobre o Google; conversas, contatos e arquivos descritos na seção específica sobre o WhatsApp.
O site público não usa publicidade comportamental nem ferramentas próprias de perfilamento comercial. O sistema utiliza armazenamento de sessão estritamente necessário para autenticação; não o utiliza para anúncios.
3. Para que os dados são usados
- autenticar usuários e aplicar permissões por perfil;
- organizar pacientes, consultas, retornos e pendências;
- registrar cobranças, pagamentos, convênios e informações fiscais;
- emitir relatórios e enviar comunicações operacionais solicitadas;
- sincronizar a agenda com um calendário Google autorizado;
- receber, ler e responder as conversas de um número de WhatsApp conectado pelo consultório, e preservar o histórico dessas conversas;
- prestar suporte, corrigir falhas, auditar ações sensíveis e proteger a plataforma;
- cumprir obrigações legais, regulatórias e contratuais aplicáveis.
Não vendemos dados pessoais. Não usamos dados do sistema, dados Google ou dados do WhatsApp para publicidade, retargeting, data brokerage, concessão de crédito ou treinamento de modelos gerais de inteligência artificial.
Divulgação específica
4. Como o Virtualize usa dados do Google
A integração com Google Calendar é opcional e iniciada por uma pessoa autorizada dentro das configurações do Virtualize. O sistema solicita os seguintes escopos:
openideemail: identificar o e-mail da conta Google conectada;calendar.calendarlist.readonly: listar identificador, nome, indicação de calendário principal e nível de acesso dos calendários disponíveis;calendar.events: ler, criar, atualizar e excluir eventos nos calendários acessíveis à conta, conforme necessário para a sincronização.
4.1. Dados acessados e recebidos
Ao sincronizar, o Virtualize pode receber da API do Google o recurso de evento e utilizar: identificador, título, descrição, status, início, fim, duração, recorrência, data da última alteração, cancelamentos e propriedades privadas. Títulos ou descrições inseridos pelo próprio usuário podem conter nomes ou CPF; quando houver um CPF válido nesses campos, o sistema pode utilizá-lo para localizar com segurança o paciente correspondente.
O primeiro sincronismo consulta, atualmente, eventos entre 30 dias anteriores e 90 dias futuros. Depois disso, o sistema usa atualizações incrementais para manter a agenda consistente. Eventos que não possam ser associados com segurança podem gerar uma pendência para decisão da secretaria.
4.2. Dados enviados ao Google Calendar
Quando a sincronização está ativa, o Virtualize pode criar ou atualizar eventos com:
- nome do paciente e status da consulta no título;
- status, serviço e modalidade na descrição;
- data, horário, duração e regra de recorrência;
- identificadores internos privados de agendamento, série, paciente e modalidade, usados para evitar duplicidade e manter o vínculo técnico.
O mapeamento de saída não envia CPF, valor financeiro nem observações livres ao Google. Se esses dados já tiverem sido digitados diretamente por um usuário no evento do Google, eles poderão ser recebidos transitoriamente durante a leitura descrita acima.
4.3. Dados Google armazenados
Podemos armazenar o e-mail da conta conectada, o calendário escolhido, token de atualização OAuth, token incremental de sincronização, identificadores e horários de atualização dos eventos, registros de agenda derivados e informações de pendências. Tokens de acesso de curta duração são usados apenas para realizar as chamadas autorizadas.
4.4. Ações em nome do usuário
Conforme as alterações feitas na agenda e a direção do sincronismo, o Virtualize pode criar, substituir, editar, cancelar ou excluir eventos e instâncias recorrentes no calendário selecionado. Essas ações são limitadas à funcionalidade de agenda apresentada no sistema.
4.5. Uso Limitado
O uso de informações recebidas das APIs do Google Workspace pelo Virtualize obedecerá à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Esses dados são usados somente para fornecer ou melhorar a sincronização visível ao usuário. Não são vendidos, usados para anúncios, fornecidos a corretores de dados, utilizados para perfis de crédito ou para criar, treinar ou melhorar modelos gerais de inteligência artificial ou aprendizado de máquina.
O acesso humano aos dados Google somente ocorre quando necessário e permitido: com consentimento específico do usuário para suporte; para investigação de segurança, abuso ou falha técnica; para cumprir obrigação legal; ou em forma agregada e anonimizada para operação interna, quando aplicável.
4.6. Desconexão e revogação
A integração pode ser interrompida em Configurações → Médicos → Google Calendar → Desconectar. Essa ação remove a credencial de atualização armazenada pelo Virtualize e tenta revogar a autorização junto ao Google. O usuário também pode revogar diretamente em Permissões da Conta Google.
A desconexão interrompe novos sincronismos, mas não apaga automaticamente eventos já criados no Google nem registros operacionais já incorporados à agenda do Virtualize. A exclusão desses registros pode ser solicitada pelo canal informado na seção 9, observadas as obrigações legais e os direitos dos demais titulares envolvidos.
5. Como o Virtualize usa dados do WhatsApp e da Meta
A integração com o WhatsApp é opcional e iniciada por uma pessoa autorizada. Ela funciona em modo de coexistência: o número continua ativo no aplicativo WhatsApp Business do consultório e passa a ser espelhado na WhatsApp Business Platform da Meta, para que a secretaria possa ler e responder pelo Virtualize. O sistema solicita as seguintes permissões à Meta:
whatsapp_business_management: administrar a conta de WhatsApp Business conectada — números, modelos de mensagem, inscrição de eventos e indicadores de qualidade do número;whatsapp_business_messaging: enviar e receber mensagens pelo número conectado.
Nenhum dado de conta pessoal do Facebook ou do Instagram é coletado. Grupos, chamadas, catálogo e etiquetas não são sincronizados e permanecem apenas no aplicativo.
5.1. Dados acessados e recebidos
Enquanto a conexão estiver ativa, o Virtualize pode receber da Meta:
- as mensagens trocadas entre o número conectado e as pessoas que se comunicam com ele, incluindo texto, imagens, áudios, vídeos e documentos;
- identificador da mensagem, horário, direção, tipo e status de entrega e leitura;
- número de telefone e nome de perfil das pessoas que conversam com o consultório;
- no momento da conexão e mediante autorização do profissional no próprio aplicativo, até seis meses de histórico de conversas do aparelho e a lista de contatos do WhatsApp Business, com nome e número;
- eventos da conta: conexão, desconexão, troca de aparelho, qualidade do número, capacidade de envio e situação dos modelos de mensagem.
As mensagens podem conter nome, telefone e informações de saúde escritas livremente pela própria pessoa. Esse conteúdo é tratado como dado sensível e recebe o mesmo cuidado dos demais dados clínicos do sistema.
5.2. Dados enviados ao WhatsApp
O Virtualize envia pelo número conectado o que a pessoa autorizada escreve na conversa, os arquivos que ela anexa e os modelos de mensagem previamente aprovados pela Meta, usados para confirmação de consulta, lembrete e cobrança. Esses modelos podem conter nome do paciente, data e horário da consulta e, na cobrança, o valor devido. Informações clínicas não são enviadas por modelo.
5.3. Dados armazenados
Podemos armazenar a credencial de acesso do número conectado, os identificadores da conta e do número na Meta, as mensagens e seus metadados, os contatos recebidos na sincronização, os arquivos das conversas em armazenamento privado com acesso restrito, e o registro bruto dos eventos recebidos da Meta, usado para reprocessamento técnico e investigação de falhas.
5.4. Quem tem acesso
As conversas são visíveis apenas para os perfis de secretaria e administração, que já operam o atendimento do consultório. A área do médico dentro do sistema não exibe conversas e não oferece exportação delas. O acesso da responsável técnica ocorre somente quando necessário para suporte solicitado, investigação de segurança ou falha técnica, e para cumprimento de obrigação legal.
5.5. Uso limitado
Os dados recebidos da WhatsApp Business Platform são usados exclusivamente para operar o atendimento visível ao usuário: ler e responder conversas, preservar o histórico do consultório e enviar confirmações, lembretes e cobranças. Não são vendidos, não são usados para publicidade, não são fornecidos a corretores de dados e não são utilizados para criar, treinar ou melhorar modelos de inteligência artificial ou de aprendizado de máquina.
5.6. Desconexão, retenção e exclusão
O profissional pode desconectar o número a qualquer momento pelo aplicativo, em Configurações → Conta → Plataforma de negócios, ou solicitando à Virtualize. Após a desconexão, o sistema deixa de receber novas mensagens. Os registros já armazenados ficam indisponíveis para uso operacional e são eliminados definitivamente em até 12 meses, ou antes, mediante pedido.
Pessoas que conversaram com um consultório podem pedir a exclusão dos registros referentes ao seu número pelo canal da seção 9. O passo a passo está em Instruções para exclusão de dados. A exclusão alcança apenas as cópias mantidas pelo Sistema Virtualize: ela não remove mensagens dos aparelhos das pessoas envolvidas nem dos servidores da Meta, que seguem as políticas próprias do WhatsApp.
6. Compartilhamento e fornecedores
Usamos fornecedores somente na medida necessária para operar o serviço:
- Google: identidade, autorização OAuth e Google Calendar, quando a integração é ativada;
- Meta Platforms: WhatsApp Business Platform, quando um número é conectado, para receber e enviar as mensagens daquele número;
- Supabase: autenticação, banco de dados, funções de servidor, registros técnicos e backups;
- Cloudflare: hospedagem, entrega, proteção do site e intermediação segura do fluxo OAuth;
- Resend e Zoho: envio e recebimento de e-mails operacionais e de suporte. Dados Google não são enviados a esses serviços para fins de sincronização;
- responsável técnica e monitoramento operacional: acesso restrito para manutenção, segurança e verificação de integridade. O monitor da integração utiliza identificadores e metadados técnicos, sem nome do paciente.
Também podemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade competente, ou para proteger direitos e segurança. Alguns fornecedores podem processar dados fora do Brasil, sujeitos às suas salvaguardas contratuais e de segurança.
7. Retenção, revogação e exclusão
- Credenciais Google: o token de atualização é mantido enquanto a conexão estiver ativa e é removido da conta local ao desconectar.
- Fila técnica de sincronização: registros de envio são eliminados automaticamente após sete dias.
- Pendências e agenda derivada do Google: permanecem como registros operacionais enquanto a conta estiver ativa ou enquanto forem necessários às finalidades informadas. Não há exclusão automática desses registros apenas pela desconexão.
- Dados operacionais e financeiros: são conservados durante a prestação do serviço e pelos prazos necessários ao cumprimento de obrigações legais, regulatórias, contratuais e ao exercício de direitos.
- Dados do WhatsApp: mensagens, contatos, arquivos e eventos de um número desconectado ficam indisponíveis para uso operacional e são eliminados definitivamente em até 12 meses, ou antes, mediante pedido. A credencial de acesso do número é removida na desconexão.
- Registros de erro do cliente: possuem rotina de retenção de até 30 dias, ressalvados registros necessários à investigação de incidente.
Pedidos de exclusão são avaliados conforme a natureza do dado e o papel aplicável. A eliminação pode ser substituída por bloqueio ou anonimização quando a manutenção for exigida por lei ou necessária ao exercício regular de direitos.
8. Segurança
O Virtualize adota medidas técnicas e administrativas proporcionais ao risco, incluindo comunicação por HTTPS, autenticação, controle de acesso por perfil, políticas de segurança no banco, restrição de credenciais de servidor, registros de auditoria, backups e procedimentos de resposta a incidentes.
Nenhum sistema é totalmente imune a falhas. Em caso de incidente relevante, a Operadora e a responsável técnica atuarão na contenção e comunicarão os médicos controladores afetados para as providências previstas na LGPD.
9. Direitos, dúvidas e solicitações
Nos termos da LGPD, titulares podem solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamento, portabilidade quando aplicável, revogação de consentimento, anonimização, bloqueio ou eliminação de dados tratados em desconformidade.
Pedidos relativos aos dados de pacientes devem ser dirigidos prioritariamente ao médico controlador. O passo a passo para solicitar exclusão está em Instruções para exclusão de dados. Dúvidas sobre a plataforma, as integrações, revogação ou exclusão técnica podem ser enviadas para:
Canal de privacidade e suporte
suporte@sistemavirtualize.com
Bruna Leticia Rodrigues Silva LTDA · CNPJ 58.873.862/0001-09
Para proteger o titular, podemos solicitar informações razoáveis para confirmar identidade e legitimidade antes de atender um pedido.
10. Alterações desta Política
Esta Política poderá ser atualizada para refletir mudanças legais, técnicas ou nas funcionalidades. Alterações materiais no uso de dados Google, de dados do WhatsApp ou de dados pessoais serão comunicadas aos usuários afetados e, quando necessário, submetidas a novo consentimento antes do novo tratamento.