Legal

Política de Privacidade

Versão 2.0 — vigente desde 31/08/2026. Em conformidade com a LGPD (Lei 13.709/2018).

Minuta sujeita a revisão

Este documento está em revisão jurídica. Para a versão definitiva e dúvidas específicas, escreva para dpo@carematch.com.br.

1. Quem trata seus dados

CareMatch Tecnologia LTDA — CNPJ 66.058.467/0001-09 — R. João Arruda Filho, 65, Centro, Sertânia/PE, CEP 56.600-000.

Encarregado pelo tratamento de dados pessoais (DPO): dpo@carematch.com.br. Pedidos relativos aos seus direitos: atendimento@carematch.com.br, respondidos em até 15 dias.

2. O que esta política cobre

O aplicativo CareMatch e este site. O CareMatch é uma plataforma que conecta pacientes (ou seus responsáveis) a profissionais de cuidado domiciliar autônomos. Não prestamos o serviço de saúde.

3. Dados que coletamos

3.1 Cadastro (paciente e profissional)

  • Nome completo, e-mail, telefone/WhatsApp, CPF/CNPJ, data de nascimento, gênero.
  • Senha, quando você não usa login do Google ou da Apple.
  • Endereço completo, incluindo coordenadas geográficas para busca por proximidade.
  • Foto de perfil — opcional para paciente, obrigatória para profissional. A foto de perfil é conteúdo público: fica acessível por link direto, sem exigir login, porque a vitrine de profissionais precisa ser visível a quem ainda não tem conta. Não publique nela nada que você não queira público.

3.2 Dados de saúde do paciente — dado sensível

Para dimensionar o cuidado e informar o profissional antes de ele aceitar o atendimento, coletamos o perfil de cuidado: condições e diagnósticos, medicações em uso, alergias, restrições e preferências alimentares, rotina diária de cuidados e nível de dependência.

Durante o plantão, o profissional registra administração de medicação, checklist e relatório do atendimento.

Tudo isso é dado pessoal sensível (LGPD art. 5º, II) e depende de consentimento específico e destacado, coletado à parte no cadastro (art. 11, I) — não embutido no aceite dos Termos. Você pode ver o que autorizou em Perfil → Privacidade e consentimentos.

3.3 Verificação de identidade — dado biométrico sensível

  • Foto do documento (RG/CNH) e foto do rosto, capturadas no app e processadas pela Didit. A imagem facial é dado biométrico — sensível (art. 11).
  • A CareMatch não armazena a captura bruta: recebemos apenas o resultado (aprovado/reprovado).
  • Consentimento específico é pedido antes da captura.

3.4 Habilitação do profissional

  • Registro em conselho (COREN, CRM, CREFITO, CRP) ou comprovante de curso.
  • Diploma, certificados e comprovantes.
  • Antecedentes criminais, consultados via InfoSimples — enviamos somente o CPF.
  • Chave Pix para recebimento.

Documentos de identidade e comprovantes ficam fora do diretório público do servidor e só são entregues mediante token válido e verificação de que o arquivo é seu.

3.5 Localização

Usamos localização de três formas diferentes, com regras diferentes:

UsoQuandoFica guardado?
Confirmar seu endereço no cadastroAo cadastrar ou editar endereçoSim — as coordenadas do endereço
Buscar profissionais por proximidadeAo procurar atendimentoSim — derivada do endereço
Acompanhar a chegada do profissionalSó com atendimento ativoNão. Nunca é gravada.

Sobre o acompanhamento durante o atendimento, sendo específico porque é o ponto mais sensível: só o profissional é localizado, e apenas enquanto o atendimento está ativo. A posição é retransmitida ao vivo para o paciente daquele atendimento e para mais ninguém — não passa por gravação em banco de dados, então não existe histórico de trajeto para consultar, exportar ou vazar. No aplicativo do profissional a coleta continua com o app em segundo plano (com o indicador do sistema visível), para que o paciente não perca o acompanhamento quando ele troca de tela. Começa ao iniciar o deslocamento e para ao encerrar o atendimento.

3.6 Comunicação

  • Mensagens do chat, armazenadas em nossos servidores. O chat não é criptografado ponta a ponta — cada mensagem passa por análise automática contra golpe e troca de contato fora da plataforma. O acesso humano é restrito a mensagens denunciadas ou sinalizadas.
  • Mensagens ainda não enviadas ficam no seu aparelho até haver conexão.
  • Avaliações e comentários que você escreve.
  • Tickets de suporte.

3.7 Contatos de emergência

O paciente informa nome, telefone e vínculo de pessoas a acionar em emergência. Esses dados são de terceiros: quem os fornece é responsável por ter autorização para isso. Nós os usamos exclusivamente para acionamento em emergência durante o atendimento e não os usamos para nenhuma outra finalidade.

3.8 Uso do aplicativo

  • Data e hora de acesso, endereço IP, modelo do dispositivo e sistema operacional.
  • Token de notificação push, para entregar avisos.
  • Histórico de atendimentos, negociações, pagamentos e créditos.

3.9 Mensuração de campanha — opcional

Se — e somente se — você autorizar no cadastro, o aplicativo envia à Meta eventos de cadastro concluído e de pagamento (valor, sem qualquer dado de saúde ou identificação clínica). Vem desligado por padrão: sem sua autorização o componente da Meta sequer é inicializado e nenhum evento sai. No iPhone, além disso, pedimos a permissão de rastreamento do próprio iOS.

Você pode revogar a qualquer momento em Perfil → Privacidade e consentimentos.

4. Por que tratamos cada dado

DadoPara quêBase legal (LGPD)
Cadastro, endereço, pagamentoCriar conta, buscar profissional, cobrar e repassarExecução de contrato (art. 7º, V)
Dados fiscais das transaçõesObrigações fiscais e contábeisObrigação legal (art. 7º, II)
Perfil de cuidado e registros do plantãoDimensionar o cuidado e informar o profissionalConsentimento específico para dado sensível (art. 11, I)
Foto do rosto e do documentoConfirmar quem entra na casa do pacienteConsentimento específico para dado sensível (art. 11, I)
Antecedentes criminais e registro em conselhoElegibilidade do profissionalLegítimo interesse — segurança do paciente (art. 7º, IX)
Localização durante o atendimentoMostrar a chegada do profissionalConsentimento (art. 7º, I) — revogável nas permissões do aparelho
Mensagens do chatComunicação e moderação antifraudeExecução de contrato e legítimo interesse (art. 7º, V e IX)
Contatos de emergênciaAcionamento em emergênciaProteção da vida (art. 7º, VII e art. 11, II, “e”)
IP, dispositivo, logs de auditoriaSegurança e prevenção a fraudeLegítimo interesse (art. 7º, IX)
Eventos de campanhaMedir eficácia de anúnciosConsentimento (art. 7º, I) — opcional e revogável

Recusar os consentimentos opcionais (campanha) não limita nada no serviço. Os consentimentos obrigatórios sustentam a própria prestação: sem eles não é possível manter a conta.

5. Com quem compartilhamos

Nunca vendemos, alugamos ou comercializamos dados pessoais. Compartilhamos apenas com quem é necessário para o serviço funcionar:

QuemRecebePara quêOnde processa
Profissional ou paciente do seu atendimentoPerfil, endereço, perfil de cuidado, contato no appRealizar o atendimentoBrasil
AsaasNome, CPF/CNPJ, e-mail, telefone, valorCobrança Pix e repasseBrasil
DiditFoto do documento e do rostoVerificação de identidadeExterior
InfoSimplesCPFAntecedentes criminaisBrasil
Google Maps PlatformEndereço ou coordenadasGeocodificação e mapaExterior
Expo, Google (FCM) e Apple (APNs)Token de push e conteúdo do avisoEntregar notificaçõesExterior
ResendE-mail e conteúdo da mensagemE-mail transacionalExterior
Provedor de WhatsAppTelefone e conteúdo do avisoAvisos por WhatsAppBrasil
BrasilAPICEPPreenchimento de endereçoBrasil
Google e Apple (login social)Nome, e-mailEntrar sem senhaExterior
MetaEvento de cadastro e de pagamentoMedir campanha — só com sua autorizaçãoExterior
Autoridades públicasO que for exigidoCumprimento de obrigação legal ou ordem judicialBrasil

6. Transferência internacional

Alguns dos parceiros acima processam dados fora do Brasil, como indicado na tabela. Essas transferências ocorrem para viabilizar o serviço que você contratou e para cumprir o contrato entre nós (LGPD art. 33), mediante cláusulas contratuais com cada fornecedor.

A transferência de maior sensibilidade é a da verificação de identidade, porque envolve biometria: por isso ela depende de consentimento específico seu, e a captura não fica conosco.

7. Por quanto tempo guardamos

Sendo direto, porque este é o ponto em que políticas costumam prometer o que o sistema não faz:

DadoPrazo
Localização durante o atendimentoNão é guardada — existe só no instante da transmissão
Cadastro e dados da contaEnquanto a conta existir
Perfil de cuidado, atendimentos, chat, documentosEnquanto a conta existir
Registros fiscais e de pagamentoPrazo exigido pela legislação fiscal
Eventos de assinatura180 dias

Transparência sobre uma lacuna: ainda não temos prazos de descarte automático definidos para todas as categorias acima — o descarte hoje depende de solicitação sua ou da exclusão da conta. Estamos definindo esses prazos com apoio jurídico e esta política será atualizada quando estiverem valendo. Preferimos dizer isso a publicar um número que o sistema não cumpre.

8. Exclusão da conta

Ao pedir exclusão pelo app (Perfil → Excluir conta):

  • Seus dados de identificação — nome, e-mail, CPF, telefone, data de nascimento — são anonimizados de forma irreversível. A conta não pode ser recuperada.
  • Sua senha é apagada e todas as sessões ativas são encerradas.
  • Os arquivos da sua foto de perfil são apagados do servidor.
  • Registros de atendimentos, pagamentos e obrigações fiscais são mantidos pelo prazo legal, desvinculados da sua identificação.

Transparência sobre uma limitação atual: nem todos os registros associados à conta são apagados automaticamente hoje. Se você quiser a eliminação completa de uma categoria específica — histórico de mensagens ou perfil de cuidado, por exemplo —, escreva para atendimento@carematch.com.br e faremos o descarte manualmente, dentro do prazo de 15 dias. Estamos ampliando a exclusão automática para cobrir todas as categorias.

9. Como protegemos

  • Comunicação cifrada com TLS 1.2 ou superior.
  • Senhas protegidas com Argon2id e pepper (padrão OWASP).
  • Sessões com expiração curta e revogação imediata no logout.
  • No aplicativo, credenciais guardadas no armazenamento seguro do sistema (Keychain no iOS, EncryptedSharedPreferences no Android).
  • Documentos de identidade fora do diretório público, entregues só a quem comprova ser o dono.
  • Limite de requisições e cabeçalhos de segurança contra abuso automatizado.
  • Registro de auditoria em operações sensíveis, sem gravar conteúdo de mensagens.
  • Controle de acesso por função e revisão periódica.

Nenhum sistema é imune. Se ocorrer incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a ANPD, conforme o art. 48 da LGPD.

10. Seus direitos

A LGPD (art. 18) garante a você:

DireitoComo exercer
Confirmar que tratamos seus dados e acessá-losApp → Perfil → Baixar meus dados
Corrigir dados incompletos ou desatualizadosApp → telas de edição de perfil
Revogar consentimentoApp → Perfil → Privacidade e consentimentos
Eliminar dados tratados com base em consentimentoApp → Perfil → Excluir conta, ou atendimento@carematch.com.br
Portabilidade a outro fornecedoratendimento@carematch.com.br
Saber com quem compartilhamosSeção 5 desta política, ou peça a lista atualizada
Saber o que acontece se você não consentirSeção 4 desta política
Se opor a tratamento por legítimo interesseatendimento@carematch.com.br
Revisão de decisão automatizadaatendimento@carematch.com.br

Sobre a exportação de dados no app: hoje o arquivo gerado traz os dados do seu cadastro. Para receber também atendimentos, mensagens, perfil de cuidado e pagamentos, peça por e-mail — enviamos em até 15 dias. Estamos ampliando a exportação automática para cobrir tudo.

Se não ficar satisfeito com nossa resposta, você pode reclamar à ANPD — Autoridade Nacional de Proteção de Dados (gov.br/anpd).

11. Crianças e adolescentes

O CareMatch é destinado a maiores de 18 anos, tanto para criar conta quanto para receber cuidado. O cadastro exige data de nascimento e bloqueia menores de idade, e a identidade é confirmada por documento oficial.

Não coletamos dados de crianças e adolescentes intencionalmente. Se identificarmos uma conta de menor de 18 anos, ela é suspensa e os dados eliminados. Se você é responsável e descobriu que um menor criou conta, escreva para atendimento@carematch.com.br com o assunto “URGENTE — menor de idade”.

12. Cookies

Este site não usa cookies. Os detalhes estão na Política de Cookies.

13. Alterações

Quando houver mudança relevante — finalidade nova, parceiro novo, categoria nova de dado —, avisamos no app ou por e-mail e pedimos novo aceite quando a lei exigir. O app registra qual versão desta política você aceitou e quando.

14. Histórico de versões

VersãoDataO que mudou
2.031/08/2026Reescrita a partir de auditoria técnica. Passa a declarar o tratamento de dados de saúde, o acompanhamento de localização durante o atendimento, a mensuração de campanha da Meta, os contatos de emergência e a lista completa de parceiros. Corrige descrições de segurança que não correspondiam ao sistema. Explicita as limitações atuais de exclusão e exportação em vez de prometer o que ainda não é automático.
1.0Versão inicial.

15. Contato

  • Encarregado (DPO): dpo@carematch.com.br
  • Direitos do titular e suporte: atendimento@carematch.com.br