1. Quem trata seus dados
CareMatch Tecnologia LTDA — CNPJ 66.058.467/0001-09 — R. João Arruda Filho, 65, Centro, Sertânia/PE, CEP 56.600-000.
Encarregado pelo tratamento de dados pessoais (DPO): dpo@carematch.com.br. Pedidos relativos aos seus direitos: atendimento@carematch.com.br, respondidos em até 15 dias.
2. O que esta política cobre
O aplicativo CareMatch e este site. O CareMatch é uma plataforma que conecta pacientes (ou seus responsáveis) a profissionais de cuidado domiciliar autônomos. Não prestamos o serviço de saúde.
3. Dados que coletamos
3.1 Cadastro (paciente e profissional)
- Nome completo, e-mail, telefone/WhatsApp, CPF/CNPJ, data de nascimento, gênero.
- Senha, quando você não usa login do Google ou da Apple.
- Endereço completo, incluindo coordenadas geográficas para busca por proximidade.
- Foto de perfil — opcional para paciente, obrigatória para profissional. A foto de perfil é conteúdo público: fica acessível por link direto, sem exigir login, porque a vitrine de profissionais precisa ser visível a quem ainda não tem conta. Não publique nela nada que você não queira público.
3.2 Dados de saúde do paciente — dado sensível
Para dimensionar o cuidado e informar o profissional antes de ele aceitar o atendimento, coletamos o perfil de cuidado: condições e diagnósticos, medicações em uso, alergias, restrições e preferências alimentares, rotina diária de cuidados e nível de dependência.
Durante o plantão, o profissional registra administração de medicação, checklist e relatório do atendimento.
Tudo isso é dado pessoal sensível (LGPD art. 5º, II) e depende de consentimento específico e destacado, coletado à parte no cadastro (art. 11, I) — não embutido no aceite dos Termos. Você pode ver o que autorizou em Perfil → Privacidade e consentimentos.
3.3 Verificação de identidade — dado biométrico sensível
- Foto do documento (RG/CNH) e foto do rosto, capturadas no app e processadas pela Didit. A imagem facial é dado biométrico — sensível (art. 11).
- A CareMatch não armazena a captura bruta: recebemos apenas o resultado (aprovado/reprovado).
- Consentimento específico é pedido antes da captura.
3.4 Habilitação do profissional
- Registro em conselho (COREN, CRM, CREFITO, CRP) ou comprovante de curso.
- Diploma, certificados e comprovantes.
- Antecedentes criminais, consultados via InfoSimples — enviamos somente o CPF.
- Chave Pix para recebimento.
Documentos de identidade e comprovantes ficam fora do diretório público do servidor e só são entregues mediante token válido e verificação de que o arquivo é seu.
3.5 Localização
Usamos localização de três formas diferentes, com regras diferentes:
| Uso | Quando | Fica guardado? |
|---|---|---|
| Confirmar seu endereço no cadastro | Ao cadastrar ou editar endereço | Sim — as coordenadas do endereço |
| Buscar profissionais por proximidade | Ao procurar atendimento | Sim — derivada do endereço |
| Acompanhar a chegada do profissional | Só com atendimento ativo | Não. Nunca é gravada. |
Sobre o acompanhamento durante o atendimento, sendo específico porque é o ponto mais sensível: só o profissional é localizado, e apenas enquanto o atendimento está ativo. A posição é retransmitida ao vivo para o paciente daquele atendimento e para mais ninguém — não passa por gravação em banco de dados, então não existe histórico de trajeto para consultar, exportar ou vazar. No aplicativo do profissional a coleta continua com o app em segundo plano (com o indicador do sistema visível), para que o paciente não perca o acompanhamento quando ele troca de tela. Começa ao iniciar o deslocamento e para ao encerrar o atendimento.
3.6 Comunicação
- Mensagens do chat, armazenadas em nossos servidores. O chat não é criptografado ponta a ponta — cada mensagem passa por análise automática contra golpe e troca de contato fora da plataforma. O acesso humano é restrito a mensagens denunciadas ou sinalizadas.
- Mensagens ainda não enviadas ficam no seu aparelho até haver conexão.
- Avaliações e comentários que você escreve.
- Tickets de suporte.
3.7 Contatos de emergência
O paciente informa nome, telefone e vínculo de pessoas a acionar em emergência. Esses dados são de terceiros: quem os fornece é responsável por ter autorização para isso. Nós os usamos exclusivamente para acionamento em emergência durante o atendimento e não os usamos para nenhuma outra finalidade.
3.8 Uso do aplicativo
- Data e hora de acesso, endereço IP, modelo do dispositivo e sistema operacional.
- Token de notificação push, para entregar avisos.
- Histórico de atendimentos, negociações, pagamentos e créditos.
3.9 Mensuração de campanha — opcional
Se — e somente se — você autorizar no cadastro, o aplicativo envia à Meta eventos de cadastro concluído e de pagamento (valor, sem qualquer dado de saúde ou identificação clínica). Vem desligado por padrão: sem sua autorização o componente da Meta sequer é inicializado e nenhum evento sai. No iPhone, além disso, pedimos a permissão de rastreamento do próprio iOS.
Você pode revogar a qualquer momento em Perfil → Privacidade e consentimentos.
4. Por que tratamos cada dado
| Dado | Para quê | Base legal (LGPD) |
|---|---|---|
| Cadastro, endereço, pagamento | Criar conta, buscar profissional, cobrar e repassar | Execução de contrato (art. 7º, V) |
| Dados fiscais das transações | Obrigações fiscais e contábeis | Obrigação legal (art. 7º, II) |
| Perfil de cuidado e registros do plantão | Dimensionar o cuidado e informar o profissional | Consentimento específico para dado sensível (art. 11, I) |
| Foto do rosto e do documento | Confirmar quem entra na casa do paciente | Consentimento específico para dado sensível (art. 11, I) |
| Antecedentes criminais e registro em conselho | Elegibilidade do profissional | Legítimo interesse — segurança do paciente (art. 7º, IX) |
| Localização durante o atendimento | Mostrar a chegada do profissional | Consentimento (art. 7º, I) — revogável nas permissões do aparelho |
| Mensagens do chat | Comunicação e moderação antifraude | Execução de contrato e legítimo interesse (art. 7º, V e IX) |
| Contatos de emergência | Acionamento em emergência | Proteção da vida (art. 7º, VII e art. 11, II, “e”) |
| IP, dispositivo, logs de auditoria | Segurança e prevenção a fraude | Legítimo interesse (art. 7º, IX) |
| Eventos de campanha | Medir eficácia de anúncios | Consentimento (art. 7º, I) — opcional e revogável |
Recusar os consentimentos opcionais (campanha) não limita nada no serviço. Os consentimentos obrigatórios sustentam a própria prestação: sem eles não é possível manter a conta.
5. Com quem compartilhamos
Nunca vendemos, alugamos ou comercializamos dados pessoais. Compartilhamos apenas com quem é necessário para o serviço funcionar:
| Quem | Recebe | Para quê | Onde processa |
|---|---|---|---|
| Profissional ou paciente do seu atendimento | Perfil, endereço, perfil de cuidado, contato no app | Realizar o atendimento | Brasil |
| Asaas | Nome, CPF/CNPJ, e-mail, telefone, valor | Cobrança Pix e repasse | Brasil |
| Didit | Foto do documento e do rosto | Verificação de identidade | Exterior |
| InfoSimples | CPF | Antecedentes criminais | Brasil |
| Google Maps Platform | Endereço ou coordenadas | Geocodificação e mapa | Exterior |
| Expo, Google (FCM) e Apple (APNs) | Token de push e conteúdo do aviso | Entregar notificações | Exterior |
| Resend | E-mail e conteúdo da mensagem | E-mail transacional | Exterior |
| Provedor de WhatsApp | Telefone e conteúdo do aviso | Avisos por WhatsApp | Brasil |
| BrasilAPI | CEP | Preenchimento de endereço | Brasil |
| Google e Apple (login social) | Nome, e-mail | Entrar sem senha | Exterior |
| Meta | Evento de cadastro e de pagamento | Medir campanha — só com sua autorização | Exterior |
| Autoridades públicas | O que for exigido | Cumprimento de obrigação legal ou ordem judicial | Brasil |
6. Transferência internacional
Alguns dos parceiros acima processam dados fora do Brasil, como indicado na tabela. Essas transferências ocorrem para viabilizar o serviço que você contratou e para cumprir o contrato entre nós (LGPD art. 33), mediante cláusulas contratuais com cada fornecedor.
A transferência de maior sensibilidade é a da verificação de identidade, porque envolve biometria: por isso ela depende de consentimento específico seu, e a captura não fica conosco.
7. Por quanto tempo guardamos
Sendo direto, porque este é o ponto em que políticas costumam prometer o que o sistema não faz:
| Dado | Prazo |
|---|---|
| Localização durante o atendimento | Não é guardada — existe só no instante da transmissão |
| Cadastro e dados da conta | Enquanto a conta existir |
| Perfil de cuidado, atendimentos, chat, documentos | Enquanto a conta existir |
| Registros fiscais e de pagamento | Prazo exigido pela legislação fiscal |
| Eventos de assinatura | 180 dias |
Transparência sobre uma lacuna: ainda não temos prazos de descarte automático definidos para todas as categorias acima — o descarte hoje depende de solicitação sua ou da exclusão da conta. Estamos definindo esses prazos com apoio jurídico e esta política será atualizada quando estiverem valendo. Preferimos dizer isso a publicar um número que o sistema não cumpre.
8. Exclusão da conta
Ao pedir exclusão pelo app (Perfil → Excluir conta):
- Seus dados de identificação — nome, e-mail, CPF, telefone, data de nascimento — são anonimizados de forma irreversível. A conta não pode ser recuperada.
- Sua senha é apagada e todas as sessões ativas são encerradas.
- Os arquivos da sua foto de perfil são apagados do servidor.
- Registros de atendimentos, pagamentos e obrigações fiscais são mantidos pelo prazo legal, desvinculados da sua identificação.
Transparência sobre uma limitação atual: nem todos os registros associados à conta são apagados automaticamente hoje. Se você quiser a eliminação completa de uma categoria específica — histórico de mensagens ou perfil de cuidado, por exemplo —, escreva para atendimento@carematch.com.br e faremos o descarte manualmente, dentro do prazo de 15 dias. Estamos ampliando a exclusão automática para cobrir todas as categorias.
9. Como protegemos
- Comunicação cifrada com TLS 1.2 ou superior.
- Senhas protegidas com Argon2id e pepper (padrão OWASP).
- Sessões com expiração curta e revogação imediata no logout.
- No aplicativo, credenciais guardadas no armazenamento seguro do sistema (Keychain no iOS, EncryptedSharedPreferences no Android).
- Documentos de identidade fora do diretório público, entregues só a quem comprova ser o dono.
- Limite de requisições e cabeçalhos de segurança contra abuso automatizado.
- Registro de auditoria em operações sensíveis, sem gravar conteúdo de mensagens.
- Controle de acesso por função e revisão periódica.
Nenhum sistema é imune. Se ocorrer incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a ANPD, conforme o art. 48 da LGPD.
10. Seus direitos
A LGPD (art. 18) garante a você:
| Direito | Como exercer |
|---|---|
| Confirmar que tratamos seus dados e acessá-los | App → Perfil → Baixar meus dados |
| Corrigir dados incompletos ou desatualizados | App → telas de edição de perfil |
| Revogar consentimento | App → Perfil → Privacidade e consentimentos |
| Eliminar dados tratados com base em consentimento | App → Perfil → Excluir conta, ou atendimento@carematch.com.br |
| Portabilidade a outro fornecedor | atendimento@carematch.com.br |
| Saber com quem compartilhamos | Seção 5 desta política, ou peça a lista atualizada |
| Saber o que acontece se você não consentir | Seção 4 desta política |
| Se opor a tratamento por legítimo interesse | atendimento@carematch.com.br |
| Revisão de decisão automatizada | atendimento@carematch.com.br |
Sobre a exportação de dados no app: hoje o arquivo gerado traz os dados do seu cadastro. Para receber também atendimentos, mensagens, perfil de cuidado e pagamentos, peça por e-mail — enviamos em até 15 dias. Estamos ampliando a exportação automática para cobrir tudo.
Se não ficar satisfeito com nossa resposta, você pode reclamar à ANPD — Autoridade Nacional de Proteção de Dados (gov.br/anpd).
11. Crianças e adolescentes
O CareMatch é destinado a maiores de 18 anos, tanto para criar conta quanto para receber cuidado. O cadastro exige data de nascimento e bloqueia menores de idade, e a identidade é confirmada por documento oficial.
Não coletamos dados de crianças e adolescentes intencionalmente. Se identificarmos uma conta de menor de 18 anos, ela é suspensa e os dados eliminados. Se você é responsável e descobriu que um menor criou conta, escreva para atendimento@carematch.com.br com o assunto “URGENTE — menor de idade”.
12. Cookies
Este site não usa cookies. Os detalhes estão na Política de Cookies.
13. Alterações
Quando houver mudança relevante — finalidade nova, parceiro novo, categoria nova de dado —, avisamos no app ou por e-mail e pedimos novo aceite quando a lei exigir. O app registra qual versão desta política você aceitou e quando.
14. Histórico de versões
| Versão | Data | O que mudou |
|---|---|---|
| 2.0 | 31/08/2026 | Reescrita a partir de auditoria técnica. Passa a declarar o tratamento de dados de saúde, o acompanhamento de localização durante o atendimento, a mensuração de campanha da Meta, os contatos de emergência e a lista completa de parceiros. Corrige descrições de segurança que não correspondiam ao sistema. Explicita as limitações atuais de exclusão e exportação em vez de prometer o que ainda não é automático. |
| 1.0 | — | Versão inicial. |
15. Contato
- Encarregado (DPO): dpo@carematch.com.br
- Direitos do titular e suporte: atendimento@carematch.com.br