Política de Privacidade

A privacidade, o sigilo médico e a proteção dos dados pessoais são importantes para o Dr. Marcelo Stefanuto e para os profissionais envolvidos no atendimento.

Esta Política de Privacidade explica quais informações podem ser coletadas por meio do site, como elas são utilizadas, com quem podem ser compartilhadas, por quanto tempo podem ser conservadas e quais direitos podem ser exercidos pelos titulares.

O tratamento de dados pessoais observa a Lei nº 13.709/2018, conhecida como Lei Geral de Proteção de Dados Pessoais — LGPD, as normas do Conselho Federal de Medicina e as demais regras aplicáveis à atividade médica.

1. Responsável pelo tratamento dos dados

O Dr. Marcelo Stefanuto, médico cardiologista, CRM-SP 189092 e RQE 124838, é o responsável pelas decisões relacionadas ao tratamento de dados pessoais realizado no âmbito do site e de sua atividade profissional, observadas as responsabilidades de clínicas, hospitais, laboratórios e outros estabelecimentos que possuam sistemas ou processos próprios.

Dados para contato:

Caso o tratamento seja realizado por uma clínica ou empresa responsável pelo estabelecimento, as obrigações também poderão ser atribuídas à respectiva pessoa jurídica, conforme sua participação nas decisões e nos processos utilizados.

2. A quem esta Política se aplica?

Esta Política se aplica às pessoas que acessam o site drmarcelostefanuto.com.br, utilizam formulários, clicam nos canais de atendimento ou entram em contato a partir das informações disponibilizadas nas páginas.

Ela também apresenta informações gerais sobre o tratamento de dados relacionados a consultas, exames e prontuários médicos. Esses documentos estão sujeitos à LGPD, ao sigilo profissional e às normas específicas aplicáveis à atividade médica.

3. Dados fornecidos diretamente pelo usuário

Quando o usuário utiliza um formulário, inicia uma conversa pelo WhatsApp ou entra em contato com a equipe, podem ser recebidos dados como:

  • Nome;
  • Telefone;
  • Endereço de e-mail;
  • Cidade;
  • Conteúdo da mensagem;
  • Preferências de data ou horário;
  • Informações necessárias para identificar a solicitação;
  • Outros dados fornecidos voluntariamente.

4. Dados pessoais sensíveis relacionados à saúde

Informações sobre sintomas, diagnósticos, tratamentos, medicamentos, exames e condições clínicas são consideradas dados pessoais sensíveis pela LGPD e recebem proteção especial.

Esses dados podem ser tratados quando necessários para a tutela da saúde, para a prestação de atendimento médico, para o cumprimento de obrigações legais ou profissionais, para o exercício regular de direitos ou nas demais hipóteses autorizadas pela legislação.

O usuário deve evitar enviar por formulário ou por canais não destinados ao atendimento médico informações clínicas excessivas, fotografias de documentos, exames completos ou dados que não sejam necessários para o contato inicial.

O formulário do site e o WhatsApp não substituem uma consulta médica nem devem ser utilizados em situações de urgência.

5. Dados coletados durante a navegação

Durante o acesso ao site, algumas informações técnicas podem ser registradas pelo servidor, pelo sistema de segurança ou por ferramentas de medição, como:

  • Endereço IP;
  • Data e horário de acesso;
  • Páginas visitadas;
  • Tempo aproximado de permanência;
  • Tipo de navegador;
  • Tipo de dispositivo e sistema operacional;
  • Origem aproximada do acesso;
  • Interações realizadas nas páginas;
  • Registros técnicos de segurança e funcionamento.

Dependendo da ferramenta e da configuração utilizada, parte dessas informações poderá ser agregada ou submetida a mecanismos destinados a reduzir a possibilidade de identificação.

6. Finalidades do tratamento

Os dados pessoais podem ser utilizados para:

  • Responder dúvidas e solicitações;
  • Fornecer informações sobre consultas e exames;
  • Organizar pedidos de agendamento;
  • Confirmar ou alterar horários;
  • Prestar assistência à saúde;
  • Registrar informações no prontuário médico;
  • Manter o funcionamento e a segurança do site;
  • Prevenir fraudes, abusos e acessos indevidos;
  • Produzir estatísticas sobre a utilização do site;
  • Entender quais conteúdos são mais procurados;
  • Corrigir problemas técnicos;
  • Cumprir obrigações legais, regulatórias e profissionais;
  • Exercer direitos em processos judiciais, administrativos ou arbitrais;
  • Enviar comunicações solicitadas ou autorizadas pelo usuário.

7. Bases legais utilizadas

Conforme a situação, o tratamento pode ser realizado com fundamento em:

  • Consentimento do titular;
  • Execução de procedimentos preliminares relacionados a uma solicitação;
  • Cumprimento de obrigação legal ou regulatória;
  • Exercício regular de direitos;
  • Proteção da vida ou da integridade física;
  • Tutela da saúde;
  • Legítimo interesse, quando aplicável e respeitados os direitos do titular.

O consentimento não é a única base legal prevista na LGPD. Por isso, determinados dados podem ser conservados mesmo depois da revogação do consentimento quando existir outro fundamento legal aplicável.

8. Dados do site e dados do prontuário médico

Os dados coletados durante a navegação no site possuem finalidades diferentes das informações registradas durante uma consulta ou um exame médico.

Dados de navegação podem ser utilizados para segurança, funcionamento, medição de audiência e melhoria das páginas. Já as informações obtidas durante a assistência à saúde podem integrar o prontuário do paciente e estão sujeitas a regras específicas de sigilo, acesso, guarda e conservação.

Uma mensagem de contato não se transforma automaticamente em prontuário médico. Entretanto, informações relevantes para o atendimento poderão ser registradas no prontuário quando necessário para a continuidade e a documentação da assistência.

9. Prontuário médico e sigilo profissional

O prontuário reúne informações necessárias para registrar a assistência prestada ao paciente. Seu conteúdo pode incluir histórico clínico, resultados de exames, hipóteses diagnósticas, diagnósticos, prescrições, condutas e informações sobre a evolução do atendimento.

As informações médicas são protegidas pelo dever de sigilo profissional. O acesso ao prontuário é limitado ao paciente, aos profissionais autorizados e às demais pessoas ou instituições que possuam fundamento legal para acessá-lo.

O compartilhamento com familiares, outros profissionais, hospitais, laboratórios, operadoras ou autoridades somente ocorrerá quando houver autorização válida, necessidade relacionada à assistência, obrigação legal, ordem judicial ou outra hipótese permitida pela legislação e pelas normas profissionais.

O simples fato de o destinatário ser profissional de saúde não autoriza acesso irrestrito ao prontuário. O compartilhamento deve estar relacionado a uma finalidade legítima e observar o sigilo do paciente.

10. Acesso restrito e controle dos usuários

O acesso aos sistemas e documentos que contenham informações de pacientes deve ser limitado aos profissionais que precisam utilizá-los para desempenhar suas atividades.

São adotadas medidas compatíveis com a estrutura do consultório, como:

  • Contas de acesso individuais, quando o sistema permitir;
  • Senhas pessoais e não compartilhadas;
  • Restrição de acesso conforme a função de cada profissional;
  • Bloqueio de acesso após o desligamento de colaboradores;
  • Controle de dispositivos utilizados para acessar prontuários;
  • Orientação da equipe sobre privacidade e sigilo;
  • Registro ou rastreamento de acessos, quando disponível no sistema.

Os profissionais que possuem acesso às informações devem utilizá-las somente para as finalidades relacionadas às suas atividades e manter confidencialidade mesmo depois do término da relação profissional.

11. Armazenamento e cópias de segurança

Prontuários e documentos médicos devem ser armazenados em sistemas ou ambientes adequados à natureza sensível das informações.

Conforme os recursos utilizados, podem ser adotadas medidas como:

  • Proteção por senha;
  • Controle de permissões;
  • Atualizações de segurança;
  • Cópias de segurança periódicas;
  • Proteção contra perda, alteração ou destruição indevida;
  • Armazenamento em serviços contratados sujeitos a obrigações de segurança e confidencialidade;
  • Procedimentos para recuperação de dados em caso de falha.

As cópias de segurança devem receber proteção compatível com os documentos originais e permanecer acessíveis somente às pessoas autorizadas.

12. Envio de exames e documentos

Exames, relatórios, receitas, documentos pessoais e outras informações clínicas devem ser enviados somente pelos canais indicados pela equipe e quando forem necessários para o atendimento.

Antes de encaminhar um documento, o paciente deve confirmar o destinatário e evitar o envio para números, endereços ou perfis não verificados.

A equipe deve adotar cuidados para reduzir o risco de envio ao destinatário errado. Quando houver necessidade de compartilhar informações com outro profissional ou instituição, serão observados o sigilo, a finalidade assistencial e as normas aplicáveis.

O WhatsApp pode ser utilizado para comunicação administrativa e envio de informações quando necessário, mas não é recomendado para o envio indiscriminado de dados clínicos ou documentos que não tenham relação com o atendimento.

13. Conservação dos dados e prontuários

Os dados pessoais são conservados pelo período necessário para cumprir as finalidades informadas e atender obrigações legais, regulatórias, contratuais e profissionais.

Prontuários e documentos médicos são mantidos durante os prazos estabelecidos pela legislação e pelas normas do Conselho Federal de Medicina, considerando o tipo de documento e a forma de armazenamento.

Os dados também poderão ser conservados quando necessários para:

  • Cumprimento de obrigação legal ou regulatória;
  • Continuidade da assistência à saúde;
  • Exercício regular de direitos;
  • Proteção do paciente e dos profissionais envolvidos;
  • Outras hipóteses permitidas pela LGPD.

Depois do término do período aplicável, os dados poderão ser eliminados, anonimizados ou conservados nas situações autorizadas pela legislação.

14. Uso de cookies

Cookies são pequenos arquivos armazenados no dispositivo do usuário durante a navegação. Eles podem permitir funções técnicas, lembrar preferências, medir acessos e ajudar a compreender a utilização do site.

O site pode utilizar:

  • Cookies necessários: relacionados ao funcionamento e à segurança;
  • Cookies de preferências: utilizados para lembrar escolhas do usuário;
  • Cookies de medição: utilizados para compreender acessos e desempenho;
  • Cookies de publicidade: utilizados para medir campanhas, quando essas ferramentas estiverem ativas.

Cookies não essenciais devem respeitar as escolhas apresentadas no mecanismo de consentimento. O usuário poderá aceitar, recusar ou gerenciar as categorias disponíveis.

Também é possível controlar cookies pelas configurações do navegador. O bloqueio de cookies necessários pode afetar o funcionamento de determinadas partes do site.

15. Ferramentas e serviços de terceiros

Conforme as ferramentas instaladas e ativas, o site pode utilizar serviços de terceiros, como:

  • Google Analytics: medição de audiência e interações;
  • Google Search Console: acompanhamento da presença do site nas pesquisas;
  • Google Tag Manager: gerenciamento técnico das tags instaladas;
  • Perfil da Empresa no Google e Google Maps: informações locais, rotas e contatos;
  • Bing Webmaster Tools: acompanhamento da presença no Bing;
  • YouTube: apresentação de vídeos incorporados;
  • Meta, Facebook e Instagram: comunicação, recursos incorporados ou medição de campanhas, quando ativos;
  • LinkedIn e Pinterest: compartilhamento ou medição de campanhas, quando utilizados.

Nem todas essas ferramentas necessariamente permanecem ativas ou operam em todas as páginas. Cada fornecedor possui seus próprios termos e políticas de privacidade.

16. Compartilhamento de dados

Quando necessário para as finalidades descritas, os dados podem ser compartilhados com:

  • Prestadores de hospedagem e infraestrutura;
  • Fornecedores do sistema de prontuário;
  • Serviços de segurança, manutenção e suporte técnico;
  • Plataformas de formulários, e-mail e comunicação;
  • Laboratórios, hospitais e profissionais envolvidos na assistência, quando necessário;
  • Serviços de análise de audiência e desempenho;
  • Contadores, advogados e consultores sujeitos a confidencialidade;
  • Autoridades públicas, quando houver fundamento legal.

Os dados pessoais não são vendidos. O compartilhamento ocorre somente quando necessário para uma finalidade legítima ou em outra hipótese permitida pela legislação.

17. Transferência internacional

Alguns fornecedores de tecnologia, hospedagem, comunicação, análise ou publicidade possuem servidores e operações fora do Brasil.

Por esse motivo, determinadas informações podem ser armazenadas ou processadas em outros países. Quando aplicável, devem ser observados os requisitos da LGPD e as medidas de proteção adotadas pelo fornecedor.

18. Segurança dos dados pessoais

São adotadas medidas técnicas e administrativas compatíveis com a natureza das informações para protegê-las contra acessos não autorizados, perda, alteração, divulgação ou destruição indevida.

Nenhum sistema conectado à internet é totalmente isento de riscos. Caso seja identificado um incidente que possa causar risco ou dano relevante, serão analisadas e adotadas as medidas previstas na legislação.

19. Direitos do titular

Nos termos da LGPD e observados os requisitos aplicáveis, o titular pode solicitar:

  • Confirmação da existência de tratamento;
  • Acesso aos dados pessoais;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • Portabilidade, quando aplicável;
  • Informação sobre compartilhamentos;
  • Informação sobre a possibilidade de não fornecer consentimento;
  • Revogação do consentimento;
  • Eliminação dos dados tratados com base no consentimento, quando cabível;
  • Oposição a tratamento realizado em desconformidade com a LGPD;
  • Revisão de decisões tomadas unicamente por tratamento automatizado, quando aplicável.

Para proteger o próprio titular, poderá ser solicitada a confirmação de identidade antes do atendimento ao pedido.

Uma solicitação poderá não ser atendida integralmente quando a conservação dos dados for necessária para cumprir obrigação legal ou profissional, manter prontuários, exercer direitos ou observar outra hipótese prevista na LGPD.

20. Canal de privacidade e proteção de dados

O titular pode utilizar o canal abaixo para esclarecer dúvidas, solicitar informações ou exercer direitos relacionados à proteção dos seus dados pessoais:

Ao entrar em contato, informe que o assunto está relacionado à privacidade ou à proteção de dados. A solicitação será analisada conforme a LGPD e as demais normas aplicáveis.

21. Dados de crianças e adolescentes

O site não é direcionado especificamente à coleta de dados de crianças e adolescentes.

Caso seja necessário fornecer informações de uma pessoa menor de idade para solicitar atendimento, o contato deve ser realizado pelo responsável legal e limitado aos dados necessários.

22. Alterações desta Política

Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, tecnológicas ou relacionadas ao funcionamento do site e do consultório.

A versão vigente será sempre aquela publicada nesta página.

Última atualização: 26 de agosto de 2026.

Veja o nosso canal

Cardiologia?