Privacidade e proteção de dados
Política de Privacidade da Síntese
Explicamos, em linguagem clara, como tratamos dados de visitantes, contatos, estudantes, professores, coordenações, direções e instituições de ensino no site e no Portal Síntese.
Resumo essencial: os dados informados no formulário — nome, e-mail e telefone — são usados somente para responder à solicitação e gerir o contato solicitado. Não vendemos esses dados e não os usamos para publicidade não solicitada. Separadamente, tratamos dados técnicos mínimos para segurança e exercício de direitos. No Portal, os dados acadêmicos e institucionais são tratados para operar e proteger o serviço contratado, prestar suporte e cumprir obrigações relacionadas a ele.
1. Quem participa do tratamento
Esta política se aplica ao site sintesemedicina.com.br, ao Portal Síntese e aos canais de atendimento associados à marca Síntese Medicina.
No site público e nos contatos feitos diretamente conosco, a Síntese define as finalidades e os meios essenciais do tratamento. No Portal, a instituição de ensino contratante normalmente decide quais pessoas serão cadastradas e quais dados acadêmicos serão utilizados; nesse contexto, a faculdade pode atuar como controladora e a Síntese como operadora, conforme o contrato e as instruções documentadas. Se a Síntese tomar uma decisão própria sobre determinado tratamento, responderá por essa decisão nos termos aplicáveis.
Solicitações sobre privacidade podem ser encaminhadas para suporte@sintesemedicina.com.br. Quando o pedido disser respeito a dados fornecidos por uma faculdade, poderemos precisar encaminhá-lo ou coordená-lo com a instituição controladora.
2. Visitantes e formulário de contato
Quando você pede contato, podemos receber os dados que preencher, como nome, e-mail, telefone e mensagem, além do registro de consentimento, data e hora, página de origem e parâmetros de campanha. Esses dados fornecidos voluntariamente são utilizados exclusivamente para responder e gerir o contato solicitado. Não os vendemos, não os cedemos para listas comerciais e não iniciamos campanhas não relacionadas ao pedido.
Separadamente, para prevenir abuso, proteger o serviço, investigar incidentes e resguardar direitos, o servidor recebe o endereço IP e a identificação técnica do navegador (User-Agent). Nos novos registros, esses dois elementos são armazenados apenas como identificadores derivados por HMAC, sem guardar o valor original, e não são usados para marketing.
Versões anteriores do fluxo de contato podiam registrar IP ou User-Agent em formato original e uma URL técnica gerada para abrir o WhatsApp, na qual o texto do contato podia estar incorporado. No histórico submetido à migração de segurança, IP e User-Agent originais são substituídos por HMAC e a URL legada é eliminada; permanecem os demais campos descritos acima e o histórico necessário ao atendimento, enquanto aplicável. O acesso a esses registros é restrito.
Depois do registro, o navegador pode abrir uma conversa no WhatsApp. A mensagem é enviada somente se a pessoa decidir prosseguir no aplicativo. O uso do WhatsApp também está sujeito às regras de privacidade da Meta/WhatsApp. O formulário do site não solicita dados de pacientes nem informações clínicas; não inclua esse tipo de dado em campos livres.
3. Dados de alunos, docentes e faculdades
As categorias efetivamente tratadas dependem dos módulos contratados, das permissões de cada perfil e das informações fornecidas pela instituição. Elas podem incluir:
Em regra, desempenho acadêmico não é dado de saúde. Conforme o contexto e a associação com outras informações, porém, ele pode permitir inferências relevantes sobre a pessoa e afetar sua vida acadêmica; por isso, deve receber acesso restrito e proteção proporcional. A plataforma não deve ser usada para inserir prontuários, diagnósticos, dados de pacientes ou outros dados pessoais sensíveis sem contrato, base legal, controles e instruções específicos.
4. Para que usamos os dados
- criar e administrar contas, perfis, vínculos, turmas e permissões;
- entregar os recursos acadêmicos e institucionais contratados;
- organizar materiais, avaliações, resultados, revisões, tarefas e comunicação;
- apresentar indicadores e comparações autorizadas à direção, coordenação, docentes e estudantes;
- prestar suporte, responder solicitações e enviar comunicações operacionais;
- autenticar usuários, prevenir fraude, limitar abuso, manter logs e investigar incidentes;
- cumprir obrigações legais, regulatórias e contratuais e exercer direitos em processos;
- melhorar estabilidade, acessibilidade e experiência com dados mínimos, feedback e indicadores técnicos necessários à finalidade.
Bases legais
Conforme o contexto, o tratamento poderá se apoiar na execução de contrato ou de procedimentos preliminares, no cumprimento de obrigação legal ou regulatória, no exercício regular de direitos, ou em consentimento quando ele for exigido. O interesse legítimo somente será utilizado após avaliação documentada da finalidade, da necessidade, das expectativas do titular, dos impactos e das medidas de proteção. Dados sensíveis somente serão tratados nas hipóteses autorizadas pela legislação e dentro do escopo contratado.
5. Acesso, fornecedores e transferências
O Portal aplica controles de instituição, papel e permissão destinados a restringir o acesso conforme o vínculo e a atividade autorizada. A segregação entre faculdades e a visibilidade de direção, coordenação, docentes e estudantes dependem da configuração correta desses controles, de sua validação e do monitoramento contínuo.
Entre os provedores e integrações confirmados estão a Hostinger, para hospedagem e infraestrutura; o Google, para autenticação OAuth e carregamento de fontes; e a Meta/WhatsApp, para a continuidade voluntária do contato. Cada serviço aplica seus próprios termos e políticas e pode processar dados fora do Brasil, conforme sua operação e configuração. Enviamos ou tornamos acessíveis apenas os dados necessários ao recurso utilizado.
Também poderemos compartilhar informações para cumprir ordem válida de autoridade, proteger direitos ou investigar fraude ou incidente. Não comercializamos dados pessoais.
7. Retenção, eliminação e segurança
Guardamos os dados pelo tempo necessário para cumprir a finalidade informada, manter o serviço e o histórico autorizado, atender obrigações legais ou contratuais, resolver disputas e exercer direitos. Os prazos variam conforme a categoria de dado, o contrato da instituição, a atividade da conta e os requisitos aplicáveis; não prometemos eliminação automática em prazo único. Encerrada a necessidade, a eliminação ou anonimização será avaliada conforme a finalidade, os limites técnicos e as hipóteses legais de conservação. Cópias de segurança podem manter dados por período adicional, sob acesso restrito, até sua substituição ou eliminação conforme necessidades técnicas, contratuais e legais.
Mantemos medidas técnicas e administrativas proporcionais ao risco, como conexão criptografada, controles por instituição e papel, arquivos privados fora da área pública nos módulos aplicáveis, registros de auditoria, limitação de requisições em fluxos definidos e procedimentos controlados de cópia de segurança e atualização. A efetividade da segregação e dos limites de requisição depende da configuração, dos testes e do monitoramento do ambiente. Nenhum sistema é absolutamente invulnerável. Quando um incidente é identificado, a necessidade de comunicação é avaliada conforme a legislação e o risco envolvido.
8. Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar, quando aplicável, confirmação e acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre compartilhamento; revisão de decisões automatizadas; oposição; e informações ou revogação relacionadas ao consentimento.
Para proteger a própria pessoa e a comunidade acadêmica, poderemos pedir informações razoáveis para confirmar identidade e legitimidade. Certos dados podem ser mantidos quando houver obrigação legal, necessidade de segurança, exercício de direitos ou outra hipótese autorizada. Usuários do Portal também podem encontrar controles de conta no próprio ambiente, conforme o perfil e a configuração institucional. O titular também pode peticionar perante a ANPD e, quando cabível, procurar os órgãos de defesa do consumidor.
9. Crianças, adolescentes e terceiros
O serviço é voltado predominantemente a instituições de ensino superior e à comunidade acadêmica adulta. Caso uma instituição trate dados de criança ou adolescente em situação específica, deverá observar as regras aplicáveis, o melhor interesse, a necessidade e as autorizações pertinentes. Não forneça dados pessoais de terceiros sem autorização ou outra base legal válida.
10. Atualizações desta política
Esta política poderá ser atualizada para refletir mudanças no serviço, nos contratos, nos fornecedores ou na legislação. A versão vigente permanecerá nesta página, com a data de atualização. Alterações relevantes poderão ser comunicadas pelos canais disponíveis.
Fale sobre seus dados
Envie a solicitação para suporte@sintesemedicina.com.br e indique que o assunto é “Privacidade e dados pessoais”. Se o pedido envolver uma faculdade, informe a instituição e seu vínculo para que possamos direcioná-lo corretamente.