Política de Privacidade e Proteção de Dados Pessoais

Em conformidade com a Lei nº 13.709/2018 (LGPD)
Versão 1.0 – maio/2026

1. Identificação do Controlador e Contato

Esta Política de Privacidade e Proteção de Dados Pessoais ("Política") é elaborada pela:

ControladoraMEDNEXUS LTDA.
CNPJ/MF44.070.643/0001-87
SedeNova Lima, Minas Gerais, Brasil
Encarregado (DPO)Thiago Costa – contato via administrativo@mednexus.com.br
Canal de privacidadesuporte@mednexus.com.br
Sitewww.mednexus.com.br

A MEDNEXUS atua como Controladora dos dados pessoais coletados dos Profissionais de Saúde (clientes da Plataforma) e como Operadora em relação aos dados de contato dos Pacientes que são encaminhados ao Profissional.

Esta Política é parte integrante dos Termos de Uso e Condições da MEDNEXUS. Ao contratar os Serviços ou acessar a Plataforma, o titular declara ciência e anuência ao inteiro teor desta Política.

2. Âmbito de Aplicação

Esta Política aplica-se ao tratamento de dados pessoais de:

  • Profissionais de Saúde / Clientes: médicos, dentistas, psicólogos e demais profissionais que contratam planos da Plataforma MedNexus, doravante "PROFISSIONAL";
  • Pacientes: pessoas físicas que acessam a interface pública da Plataforma para buscar atendimento especializado, doravante "PACIENTE";
  • Visitantes: qualquer pessoa que navegue nas páginas públicas do domínio mednexus.com.br e subdomínios associados, sem necessariamente criar cadastro ou realizar contratação.

O tratamento abrange todos os meios pelos quais a MEDNEXUS coleta dados: site institucional, páginas de perfil profissional, fluxo de contratação (checkout via Gateway de Pagamento), painel do cliente, ferramentas analíticas, canais de comunicação (e-mail, WhatsApp, telefone) e integrações com plataformas de terceiros.

3. Dados Coletados, Finalidades e Bases Legais

A MEDNEXUS adota o princípio da minimização de dados, coletando apenas as informações estritamente necessárias às finalidades descritas nesta Política.

3.1 Dados dos Profissionais de Saúde (Clientes)

Categoria de DadoFinalidade / Base Legal (LGPD)
Dados de identificação profissional — Nome completo, CPF/CNPJ, número de registro no conselho de classe (CRM, CRO, CRP etc.), especialidade, títulos e certificaçõesVerificação de habilitação regular perante o conselho; construção do perfil público na Plataforma; cumprimento de obrigação legal. Base: art. 7º, II e V
Dados de contato comercial — Endereço do consultório, telefone, WhatsApp, e-mail profissional, link do site próprioExibição pública no perfil para encaminhamento de Pacientes; comunicação operacional sobre o contrato. Base: art. 7º, V
Dados financeiros e de pagamento — Dados bancários para emissão de NF, histórico de pagamentos, informações do Gateway Grin (não armazenamos número de cartão)Processamento de cobrança, emissão de notas fiscais, controle de inadimplência, cumprimento de obrigações fiscais. Base: art. 7º, II e V
Imagem, foto de perfil e materiais visuaisExibição no perfil público; divulgação institucional da Plataforma. Base: art. 7º, V e I
Dados de uso da Plataforma — Logs de acesso ao painel, IP, dispositivo, navegação, horários de acesso, interações com funcionalidadesSegurança, auditoria, prevenção de fraudes, melhoria contínua da Plataforma. Base: art. 7º, IX e art. 10
Comunicações trocadas com a MEDNEXUS — E-mails, mensagens WhatsApp, gravações de chamadas de suporteRegistro de suporte técnico e comercial; comprovação de tratativas em caso de litígios. Base: art. 7º, IX

3.2 Dados dos Pacientes (Interface Pública)

Na fase atual da Plataforma, o fluxo público limita-se à exibição de perfis profissionais e ao redirecionamento do interesse do Paciente para o canal de contato do Profissional. A MEDNEXUS NÃO coleta, armazena nem processa dados pessoais sensíveis de Pacientes.

Categoria de DadoFinalidade / Base Legal (LGPD)
Dados analíticos anônimos — IP anonimizado, dispositivo, cidade (nível de estado), páginas visitadas, tempo de sessão, fonte de tráfegoMensurar desempenho do perfil do Profissional, gerar métricas do painel de acompanhamento. Base: art. 7º, IX
Dados de interação com botões de contato — Cliques em botões "Entrar em Contato" ou redirecionamentos para WhatsApp/telefoneGeração de métrica de "lead gerado" para o painel do Profissional. Base: art. 7º, IX
Avaliações e comentários publicados voluntariamenteExibição pública no perfil do Profissional; transparência de mercado. Base: art. 7º, I

3.3 Dados de Visitantes

Categoria de DadoFinalidade / Base Legal (LGPD)
Cookies e tecnologias de rastreamento (detalhamento na Seção 9)Personalização de navegação, mensuramento de audiência, remarketing. Base: art. 7º, I
Dados de formulários de contato / captura comercial — Nome, especialidade, telefone, e-mailContato comercial para apresentação dos planos da MedNexus. Base: art. 7º, I e IX

4. Não Coletamos – Dados Expressamente Excluídos

A MEDNEXUS DECLARA EXPRESSAMENTE que não coleta, não armazena e não processa os seguintes dados:

  • Dados sensíveis de saúde dos Pacientes (prontuários, diagnósticos, anamneses, laudos, prescrições, resultados de exames ou qualquer informação clínica);
  • Números completos de cartão de crédito ou débito, códigos de segurança (CVV) ou senhas de acesso bancário;
  • Dados biométricos, genéticos, raciais, religiosos, políticos ou de orientação sexual de qualquer titular;
  • Localização geográfica em tempo real de Pacientes ou Profissionais;
  • Conteúdo de consultas ou atendimentos médicos realizados pelo Profissional com seus pacientes.

5. Compartilhamento de Dados com Terceiros

A MEDNEXUS somente compartilha dados pessoais nas hipóteses descritas nesta seção, exigindo de todos os destinatários nível adequado de proteção de dados.

5.1 Parceiros Operacionais e Prestadores de Serviços

Terceiro / CategoriaDados Compartilhados / Finalidade
Gateway de Pagamento GrinDados de identificação e pagamento do PROFISSIONAL, exclusivamente para processamento de cobranças e prevenção de fraudes.
Provedores de hospedagem e infraestruturaDados necessários à operação da Plataforma; processados como Operadores sob instruções da MEDNEXUS.
Google LLC (Google Analytics, Search Console, Ads)Dados analíticos anonimizados ou pseudonimizados de tráfego, desempenho de perfis e métricas de SEO.
Meta Platforms (Meta Ads, Facebook Pixel)Dados de eventos de navegação para otimização de campanhas de tráfego pago. Coletados mediante consentimento via banner de cookies.
Ferramentas de e-mail marketing / CRMNome e e-mail do PROFISSIONAL para envio de comunicações operacionais e notificações do contrato.
Escritório jurídico e contábilDados de identificação e pagamento do PROFISSIONAL, em cumprimento de obrigações legais, fiscais e contratuais.

5.2 Compartilhamento não Previsto Acima

Fora das hipóteses acima, a MEDNEXUS somente compartilhará dados pessoais mediante:

  • Consentimento expresso e específico do titular;
  • Ordem judicial, requerimento de autoridade administrativa competente (incluindo ANPD) ou cumprimento de obrigação legal;
  • Necessidade de proteção da vida ou incolumidade física do titular ou de terceiros;
  • Procedimento de fusão, aquisição ou transferência de controle societário da MEDNEXUS.

A MEDNEXUS NÃO vende, aluga, cede ou comercializa dados pessoais de titulares a terceiros para fins de publicidade.

6. Transferência Internacional de Dados

Em razão da utilização de Ferramentas de Terceiros com sede ou infraestrutura no exterior (notadamente Google LLC e Meta Platforms Inc.), dados pessoais poderão ser transferidos a países ou organismos internacionais. A MEDNEXUS adota as seguintes salvaguardas:

  • Verificação de que os destinatários estrangeiros estão submetidos a mecanismos de conformidade reconhecidos;
  • Configuração de opções de privacidade nos produtos Google e Meta para limitar a retenção e o uso dos dados ao mínimo necessário;
  • Avaliação periódica das políticas de privacidade dos parceiros internacionais para garantir nível de proteção adequado, conforme art. 33 e seguintes da LGPD.

7. Retenção e Exclusão de Dados

Categoria de DadoPrazo de Retenção / Critério
Dados contratuais e financeiros do PROFISSIONALMínimo de 5 (cinco) anos após o encerramento do contrato.
Dados do perfil público do PROFISSIONALAté 30 (trinta) dias após o encerramento contratual.
Logs de acesso (Marco Civil da Internet)Mínimo de 6 (seis) meses, conforme art. 15 da Lei nº 12.965/2014.
Dados de cookies e analíticosConforme período definido em cada cookie, não superior a 13 (treze) meses.
Comunicações de suporte e registros de atendimentoAté 5 (cinco) anos após a última interação.
Dados de anúncios (Google Ads / Meta Ads)Conforme políticas do respectivo terceiro.

8. Direitos dos Titulares

Nos termos dos arts. 17 a 22 da LGPD, o titular de dados pessoais tem os seguintes direitos, que podem ser exercidos a qualquer momento mediante requerimento ao canal suporte@mednexus.com.br:

DireitoDescrição e Forma de Exercício
Confirmação e AcessoConfirmar se há tratamento de seus dados e obter cópia das informações tratadas, em formato legível.
CorreçãoSolicitar a correção de dados incompletos, inexatos ou desatualizados.
Anonimização, Bloqueio ou EliminaçãoSolicitar a anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD.
PortabilidadeSolicitar a transferência dos seus dados a outro fornecedor de serviço, observada a regulamentação da ANPD.
Informação sobre CompartilhamentoSaber com quais entidades públicas ou privadas a MEDNEXUS compartilhou seus dados.
Revogação do ConsentimentoRevogar consentimentos específicos anteriormente concedidos.
OposiçãoOpor-se ao tratamento realizado com fundamento em legítimo interesse.
Petição à ANPDApresentar reclamação perante a Autoridade Nacional de Proteção de Dados (www.gov.br/anpd).

A MEDNEXUS responderá às solicitações no prazo de até 15 (quinze) dias úteis. Para exercer seus direitos, o titular deverá encaminhar e-mail a suporte@mednexus.com.br com: (i) nome completo e CPF; (ii) e-mail cadastrado; (iii) descrição clara do direito que deseja exercer; e (iv) cópia de documento de identificação.

9. Cookies e Tecnologias de Rastreamento

Categoria de CookieFinalidade / Exemplos / Validade
Estritamente Necessários (não requerem consentimento)Funcionamento essencial da Plataforma: sessão de login, preferências de idioma, segurança CSRF. Validade: sessão ou até 30 dias.
Analíticos / DesempenhoMensurar audiência e performance de páginas. Ferramentas: Google Analytics (GA4), Google Search Console. Validade: até 13 meses. Requerem consentimento.
Funcionais / PreferênciasLembrar configurações do usuário. Validade: até 12 meses. Requerem consentimento.
Marketing / PublicidadeRemarketing e personalização de anúncios. Ferramentas: Google Ads, Meta Pixel. Validade: até 90 dias. Requerem consentimento.

9.1 Gerenciamento de Cookies
O Visitante pode gerenciar suas preferências de cookies por meio do banner exibido no primeiro acesso ao site ou a qualquer momento nas configurações do navegador.

9.2 Opções de Opt-out específicas

  • Google Analytics: https://tools.google.com/dlpage/gaoptout
  • Google Ads: https://adssettings.google.com
  • Meta (Facebook): https://www.facebook.com/ads/preferences

10. Segurança da Informação

A MEDNEXUS adota medidas técnicas e organizacionais aptas a proteger os dados pessoais. As medidas implementadas incluem:

  • Criptografia em trânsito: todos os dados transmitidos entre o usuário e a Plataforma utilizam protocolo HTTPS/TLS;
  • Controle de acesso: acesso às bases de dados restrito a colaboradores com necessidade operacional documentada, mediante autenticação;
  • Política de senhas: exigência de senhas fortes para contas de usuários e sistemas internos;
  • Backups periódicos: rotinas de backup com armazenamento seguro;
  • Monitoramento de incidentes: acompanhamento de logs de acesso e alertas de comportamento anômalo;
  • Cláusulas contratuais com fornecedores: exigência de padrões de segurança compatíveis junto a prestadores de serviços.

A MEDNEXUS compromete-se a notificar os titulares afetados e a ANPD em caso de incidente de segurança relevante, nos termos do art. 48 da LGPD, no prazo de até 72 (setenta e duas) horas após o conhecimento do incidente.

11. Tratamento de Dados pelo Profissional

Ao utilizar a Plataforma para se comunicar com Pacientes ou gerenciar informações sobre pacientes, o PROFISSIONAL assume a condição de Controlador autônomo dos dados de seus pacientes, sendo integralmente responsável por:

  • Cumprir todas as disposições da LGPD em relação aos dados dos seus pacientes;
  • Obter o consentimento específico dos pacientes para tratamento de seus dados de saúde;
  • Garantir a confidencialidade das informações médicas, observando o sigilo profissional;
  • Não inserir dados sensíveis de saúde dos pacientes em campos ou funcionalidades da Plataforma que não sejam tecnicamente adequados para esse fim;
  • Responder, perante os pacientes e a ANPD, por quaisquer violações de privacidade decorrentes do tratamento de dados no âmbito de sua prática profissional.

12. Dados de Menores de Idade

A Plataforma e seus Serviços são destinados exclusivamente a profissionais de saúde adultos. A MEDNEXUS NÃO coleta, conscientemente, dados pessoais de menores de 18 (dezoito) anos na qualidade de clientes ou usuários cadastrados.

13. Encarregado pelo Tratamento de Dados (DPO)

Até a designação formal do DPO, o canal de atendimento a titulares e autoridades é:

E-mail: suporte@mednexus.com.br
Prazo de resposta: até 15 (quinze) dias úteis para solicitações de titulares; até 72 horas para notificações de incidente de segurança à ANPD.

14. Marketing Direto e Comunicações

A MEDNEXUS poderá utilizar os dados de contato do PROFISSIONAL para envio de comunicações operacionais e contratuais, notificações sobre atualizações da Plataforma, materiais informativos e pesquisas de satisfação.

O PROFISSIONAL pode cancelar o recebimento de comunicações de marketing a qualquer momento, clicando no link de descadastro presente em cada e-mail ou solicitando por escrito ao canal suporte@mednexus.com.br.

15. Alterações desta Política

Esta Política poderá ser atualizada a qualquer momento, mediante comunicação ao PROFISSIONAL com antecedência mínima de 15 (quinze) dias, por e-mail ou por aviso na Plataforma. A versão atualizada será sempre disponibilizada em mednexus.com.br/politica-de-privacidade.

16. Lei Aplicável e Foro

Esta Política é regida pelas leis da República Federativa do Brasil, especialmente pela LGPD (Lei nº 13.709/2018), pelo Marco Civil da Internet (Lei nº 12.965/2014), pelo Código de Defesa do Consumidor (Lei nº 8.078/1990) e pelo Código Civil Brasileiro (Lei nº 10.406/2002).

Para dirimir quaisquer controvérsias decorrentes desta Política, fica eleito o Foro da Comarca de Belo Horizonte, Estado de Minas Gerais.

17. Glossário

TermoDefinição
ANPDAutoridade Nacional de Proteção de Dados – órgão regulador da LGPD no Brasil.
ControladorPessoa jurídica que toma as decisões referentes ao tratamento de dados pessoais.
Dado PessoalInformação relacionada a pessoa natural identificada ou identificável (art. 5º, I, LGPD).
Dado Pessoal SensívelDado sobre origem racial, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dado genético ou biométrico (art. 5º, II, LGPD).
DPO / EncarregadoPessoa indicada pelo controlador para atuar como canal de comunicação entre o controlador, os titulares e a ANPD (art. 41, LGPD).
LGPDLei Geral de Proteção de Dados Pessoais – Lei nº 13.709/2018.
OperadorPessoa jurídica que realiza o tratamento de dados em nome do controlador.
TitularPessoa natural a quem se referem os dados pessoais objeto de tratamento.
TratamentoToda operação realizada com dados pessoais: coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração (art. 5º, X, LGPD).

MEDNEXUS LTDA.
CNPJ/MF 44.070.643/0001-87 – Nova Lima/MG
suporte@mednexus.com.br | www.mednexus.com.br

plugins premium WordPress