Esta Política explica, em linguagem clara, como a TEA IA Tecnologia Ltda. trata dados pessoais no Sistema GiA. Ela atende ao dever de transparência do Art. 9º da LGPD.
Quem você é determina como esta Política se aplica a você:
TEA IA Tecnologia Ltda.
CNPJ: 60.498.707/0001-00
Endereço: Rua Augusto C. do Nascimento Neto, 32, Vila Gomes, São Paulo/SP, CEP 05589-060
Site: https://abagia.ai
Encarregado pelo Tratamento de Dados (DPO): dpo@abagia.ai
A LGPD distingue dois papéis no tratamento de dados: Controladora (quem decide o tratamento) e Operadora (quem processa em nome da Controladora).
| Tipo de dado | Quem é a Controladora | Onde exercer seus direitos |
|---|---|---|
| Dados clínicos de pacientes | A Organização de Saúde | Diretamente com a Organização |
| Dados de Usuários do Sistema | TEA IA Tecnologia | dpo@abagia.ai |
| Cadastro de Organizações contratantes | TEA IA Tecnologia | dpo@abagia.ai |
| Faturamento | TEA IA Tecnologia | dpo@abagia.ai |
| Visitantes do site, leads comerciais | TEA IA Tecnologia | dpo@abagia.ai |
Quando atuamos como Operadora, processamos dados apenas conforme instruções da Controladora e oferecemos suporte técnico para que ela atenda aos seus direitos.
As bases legais são definidas pela Organização de Saúde. Tipicamente:
| Finalidade | Base legal |
|---|---|
| Prestação de serviços terapêuticos | Tutela da saúde (Art. 11, II, "f" LGPD) |
| Registro de prontuário médico | Obrigação legal (Resolução CFM nº 1.821/2007) |
| Análise por IA para sugestão de planos | Tutela da saúde ou consentimento específico |
| Compartilhamento com operadora de saúde para reembolso | Consentimento específico do titular |
| Finalidade | Base legal |
|---|---|
| Gestão de contas de usuários do Sistema | Execução de contrato e legítimo interesse |
| Gestão da relação contratual com Organizações | Execução de contrato |
| Faturamento | Execução de contrato e obrigação legal |
| Comunicações comerciais | Legítimo interesse ou consentimento |
| Segurança e prevenção a fraudes | Legítimo interesse |
| Melhoria do Sistema com dados anonimizados | Não aplicável (dados anonimizados não são pessoais — Art. 12) |
Quando atuamos como Operadora, compartilhamos dados conforme instruções da Organização — por exemplo, entre profissionais da própria clínica ou com operadoras de saúde quando autorizado.
| Quem | Para quê | Onde |
|---|---|---|
| Amazon Web Services | Hospedagem do Sistema | Brasil (primária), EUA (backup) |
| Provedores de IA | Análise de avaliações com dados pseudonimizados | Variável conforme provedor |
| Provedor de e-mail transacional | Envio de notificações | Brasil/EUA |
Todos os subprocessadores operam sob contrato e medidas de segurança adequadas conforme exigido pela LGPD.
Podemos divulgar dados em cumprimento a ordens judiciais ou obrigações legais. Quando legalmente permitido, notificaremos a Controladora.
O Sistema GiA usa IA para apoiar profissionais na análise de avaliações e na geração de sugestões de planos de tratamento.
Como protegemos seus dados:
Seus direitos em relação à IA (exercidos perante a Organização de Saúde):
A responsabilidade clínica é sempre do profissional de saúde, em conformidade com a Resolução CFM nº 2.454/2026.
| Tipo de dado | Período |
|---|---|
| Prontuário médico | 20 anos após o último atendimento (Resolução CFM nº 1.821/2007) |
| Logs de acesso | Mínimo 6 meses (Marco Civil da Internet, Art. 15) |
| Registros de consentimento | Vigência + 5 anos |
| Dados cadastrais de Organizações | Vigência do contrato + 5 anos |
| Dados de faturamento | 5 anos (obrigações fiscais) |
| Dados de marketing | Até a revogação do consentimento |
Após esses prazos, os dados são anonimizados ou eliminados.
Você tem direito a:
Dados clínicos: procure a Organização de Saúde que cuida de você (clínica ou operadora) — ela é a Controladora.
Dados em que a TEA IA Tecnologia é Controladora (cadastro corporativo, faturamento, leads, visitantes do site): envie e-mail para dpo@abagia.ai. Prazo de resposta: 15 dias corridos.
Se não estiver satisfeito, você pode procurar a ANPD (https://www.gov.br/anpd, atendimento@anpd.gov.br).
Aplicamos medidas técnicas e organizacionais adequadas (Art. 46 LGPD), incluindo criptografia em trânsito (TLS 1.3) e em repouso (AES-256), controle de acesso baseado em função (RBAC), autenticação multifator, monitoramento 24/7 e trilha de auditoria imutável.
Hospedagem na Amazon Web Services (AWS), região primária em São Paulo, com certificações ISO 27001, SOC 2 e HIPAA.
Detalhes técnicos completos disponíveis na página de Conformidade LGPD.
O Sistema processa dados de crianças e adolescentes com TEA. Quando atuamos como Operadora, a Organização é responsável por obter o consentimento do responsável legal (Art. 14 LGPD e Resolução CD/ANPD nº 4/2024) e por garantir que o tratamento atenda ao melhor interesse da criança.
Aplicamos medidas de segurança reforçadas para esses dados.
Gerencie no seu navegador ou na Central de Privacidade do Sistema.
Em caso de incidente que possa afetar seus dados:
Para reportar suspeitas: dpo@abagia.ai (resposta em 24h).
Alterações significativas serão comunicadas por e-mail e/ou aviso no Sistema com 30 dias de antecedência.
| Assunto | Canal |
|---|---|
| Privacidade e direitos LGPD | dpo@abagia.ai |
| Suporte geral | contato@abagia.ai |
| Governança de IA | governanca@abagia.ai |
Foro: Comarca de São Paulo/SP.