1. Quem somos
A Vital Assist é o nome comercial utilizado pela JFA Technology LLC, empresa constituída no estado de Wyoming, Estados Unidos. Conforme a relação e o serviço contratado, podemos atuar como controladora dos dados pessoais ou como operadora em nome de uma instituição parceira.
2. Abrangência e nossos papéis
Esta política se aplica a pessoas que visitam nossos sites, criam contas, procuram ou oferecem serviços de cuidado, utilizam ferramentas de gestão, conversam com nossos agentes ou se relacionam com a Vital Assist por meio de uma ILPI, clínica, empresa de Home Care ou outro parceiro.
Quando somos controladores
Somos controladores quando definimos as finalidades do tratamento, por exemplo no cadastro direto de usuários e cuidadores, atendimento comercial, segurança da plataforma, gestão da conta, comunicação institucional e operação das nossas próprias campanhas.
Quando somos operadores
Em contratos B2B, uma instituição pode decidir quais dados de residentes, familiares, profissionais ou leads serão tratados e para quais finalidades. Nesses casos, a instituição é a controladora e a Vital Assist atua segundo suas instruções e o contrato aplicável. Solicitações relacionadas a esses dados podem ser direcionadas inicialmente à instituição responsável.
3. Quais dados podemos tratar
As categorias variam conforme a funcionalidade utilizada e podem incluir:
- Identificação e contato: nome, telefone, e-mail, data de nascimento e dados necessários ao cadastro.
- Conta e acesso: perfil, permissões, organização, registros de autenticação, dispositivo e informações de segurança.
- Localização e endereço: cidade, endereço, coordenadas aproximadas ou dados informados para encontrar serviços e profissionais próximos.
- Perfil profissional: experiência, cursos, documentos, disponibilidade, regiões de atendimento e informações de cuidadores.
- Dados assistenciais e sensíveis: informações de saúde, rotina, medicação, alimentação, mobilidade, ocorrências, necessidades de cuidado e registros de pessoas assistidas, quando necessários ao serviço.
- Comunicações: mensagens, áudios, imagens, respostas a formulários, conversas por WhatsApp e interações com agentes de inteligência artificial.
- Uso e suporte: páginas acessadas, eventos técnicos, falhas, preferências, registros de atendimento e auditoria.
- Marketing e atribuição: origem da visita, parâmetros de campanha, identificadores de atribuição e eventos de conversão.
- Dados de integrações: informações obtidas de serviços conectados pelo usuário ou pela organização, inclusive Google Ads, dentro das permissões concedidas.
Podemos receber esses dados diretamente de você, da organização que utiliza a plataforma, de um responsável pela pessoa assistida, de integrações autorizadas ou automaticamente durante o uso dos serviços.
4. Por que tratamos dados e quais bases usamos
Tratamos dados apenas quando existe uma finalidade legítima e uma base jurídica aplicável, incluindo:
- criar e administrar contas, executar contratos e entregar funcionalidades solicitadas;
- conectar famílias, profissionais e instituições e organizar jornadas de cuidado;
- registrar atividades assistenciais, gerar relatórios e apoiar continuidade do cuidado;
- classificar solicitações e encaminhar o contato ao fluxo ou responsável adequado;
- prestar suporte, responder solicitações e enviar comunicações de serviço;
- prevenir fraude, abuso, incidentes e acessos não autorizados;
- cumprir obrigações legais, regulatórias e exercer direitos;
- medir campanhas e melhorar nossos serviços dentro das escolhas e permissões aplicáveis.
Dependendo do contexto, usamos execução de contrato ou de procedimentos preliminares, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse, proteção da vida, tutela da saúde ou consentimento. Para dados sensíveis, aplicamos as hipóteses específicas previstas na legislação, controles adicionais e acesso limitado.
5. Inteligência artificial e decisões humanas
Algumas funcionalidades usam modelos de inteligência artificial para compreender mensagens, organizar informações, sugerir respostas, classificar intenções ou apoiar fluxos operacionais. Dados enviados a essas funcionalidades devem ser limitados ao necessário para a tarefa.
A inteligência artificial tem natureza assistiva. Ela não substitui avaliação médica, decisão clínica, profissional de saúde, responsável técnico, emergência ou julgamento humano em decisões com impacto relevante. Organizações e usuários devem revisar as informações antes de agir.
Podemos usar provedores especializados para processar solicitações de IA sob obrigações contratuais e de segurança. Não usamos dados pessoais ou assistenciais para treinar modelos de propósito geral sem uma base jurídica e informação específica ao titular.
6. Dados da API Google Ads
Quando uma conta Google Ads é conectada, acessamos somente dados compatíveis com a autorização concedida e com as funcionalidades descritas na nossa página da integração Google Ads.
Compromissos de uso restrito. Dados obtidos da API Google Ads não são vendidos, não são usados para publicidade independente da finalidade contratada, não são enviados a provedores de LLM e não são usados para treinar modelos. Seu uso fica restrito a auditoria, relatórios, propostas, configurações expressamente autorizadas e reconciliação de conversões.
O uso e a transferência de informações recebidas das APIs do Google seguem a Google API Services User Data Policy, inclusive os requisitos de Limited Use.
7. Com quem podemos compartilhar
Podemos compartilhar o mínimo necessário com:
- instituições, profissionais, responsáveis e usuários envolvidos na prestação do serviço solicitado;
- provedores de hospedagem, banco de dados, segurança, monitoramento e suporte técnico;
- serviços de comunicação, mapas, autenticação, publicidade, analytics e inteligência artificial;
- consultores, auditores e autoridades, quando necessário para cumprir a lei ou proteger direitos;
- sucessores em uma reorganização societária, sujeitos a deveres de confidencialidade e continuidade desta política.
Esses terceiros recebem apenas o necessário para suas funções e devem observar contratos, medidas de segurança e limites de finalidade. Não comercializamos dados pessoais.
8. Transferências internacionais
A JFA Technology LLC está sediada nos Estados Unidos e alguns provedores podem operar em outros países. Por isso, dados podem ser processados fora do Brasil. Adotamos mecanismos contratuais e medidas adequadas para preservar os direitos dos titulares e um nível de proteção compatível com a LGPD e demais normas aplicáveis.
9. Retenção, desconexão e exclusão
Mantemos dados pelo período necessário para prestar o serviço, cumprir o contrato, preservar a segurança, atender obrigações legais e exercer direitos. Os prazos variam conforme o tipo de registro e a relação com o usuário ou organização.
Após o encerramento da conta ou uma solicitação válida, dados são eliminados ou anonimizados quando não houver razão jurídica para mantê-los. Registros necessários para prevenção de fraude, auditoria, defesa de direitos ou cumprimento legal podem permanecer com acesso restrito pelo período aplicável.
Credenciais de integrações são desativadas ou eliminadas quando a conexão é revogada ou deixa de ser necessária. Para solicitar desconexão ou exclusão, escreva para [email protected].
10. Como protegemos os dados
Usamos medidas administrativas e técnicas proporcionais aos riscos, como controle de acesso, segregação de permissões, proteção de credenciais, registros de auditoria, comunicação criptografada, rotinas de recuperação e revisão de fornecedores. Nenhum sistema é totalmente imune a incidentes, mas trabalhamos para prevenir, detectar e responder a eventos de segurança.
Usuários e organizações também devem proteger senhas, dispositivos, contas conectadas e permissões internas, além de nos comunicar imediatamente sobre suspeitas de uso indevido.
11. Seus direitos
Conforme a legislação aplicável, você pode solicitar confirmação do tratamento, acesso, correção, informação sobre compartilhamento, portabilidade quando cabível, anonimização, bloqueio ou eliminação, revisão de decisões automatizadas, oposição e revogação do consentimento.
Podemos pedir informações para confirmar sua identidade e proteger os dados contra acesso indevido. Quando atuarmos como operadores, encaminharemos ou coordenaremos a solicitação com a organização controladora.
12. Contato e atualizações
Dúvidas, solicitações de privacidade e pedidos relacionados a dados pessoais podem ser enviados para [email protected].
Podemos atualizar esta política para refletir mudanças legais, técnicas ou nos serviços. A versão vigente será publicada nesta página com a nova data de vigência. Alterações relevantes poderão ser comunicadas por canais adicionais.