Política de Privacidade — HDT Health
1. Quem é o responsável pelos dados
O controlador dos dados pessoais, nos termos da Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018), é a Universidade Federal do Amazonas (UFAM), Manaus – AM, por meio do pesquisador responsável Marcos Negreiros Rylo, no âmbito de um projeto de pesquisa sobre adesão a medicamentos.
Encarregado pela proteção de dados (contato para qualquer assunto desta política): Marcos Negreiros Rylo, e-mail marcos.rylo@ufam.edu.br.
2. A quem esta política se aplica
A pacientes acompanhados pela plataforma, a seus cuidadores e aos profissionais de saúde (médicos, enfermeiros) e administradores que usam os aplicativos e a plataforma web.
3. Quais dados coletamos
| Categoria | Dados | Origem |
|---|---|---|
| Cadastro do paciente | Nome, data de nascimento, sexo, fuso horário, telefone, número do Cartão Nacional de Saúde (CNS), nome e telefone do cuidador | Informados pela equipe de saúde |
| Conta de acesso | Nome, e-mail e senha (guardada apenas como resumo criptográfico, nunca em texto). Profissionais: telefone, registro profissional e especialidade | Equipe de saúde ou o próprio usuário |
| Tratamento | Prescrições (medicamento, dose, horários), doses previstas e seus resultados (tomada, não detectada, confirmada), respostas à pergunta "Você tomou?" | Equipe de saúde, relógio e paciente |
| Sensores de movimento | Acelerômetro e giroscópio do relógio, somente durante a gravação de cada dose (alguns minutos a partir do lembrete) e durante a calibração | Relógio |
| Frequência cardíaca | Batimentos por minuto e horário, no modo definido pela equipe: desligado (padrão), passivo, a cada N minutos ou contínuo | Relógio (Wear OS Health Services) |
| Dados técnicos | Modelo do relógio, versão do aplicativo, nível de bateria durante as gravações, horários de sincronização e de envio, eventos do aparelho (lembrete exibido, gravação concluída) | Relógio e celular |
| Consentimentos e auditoria | Decisões de consentimento e quem as registrou; registro de quem acessou ou alterou cada dado | Plataforma |
Não coletamos localização, contatos, fotos, áudio ou câmera, nem identificadores de publicidade. Os aplicativos não têm anúncios nem rastreadores de terceiros.
4. Para que usamos os dados
- Lembrar o paciente dos horários dos medicamentos e registrar automaticamente a tomada pelos movimentos da mão;
- Mostrar ao paciente e à sua equipe de saúde a adesão ao tratamento, o calendário de doses e a frequência cardíaca, e alertar a equipe quando o paciente precisa de atenção;
- Ajustar o modelo de reconhecimento de gestos a cada paciente (calibração e hábitos);
- Pesquisa científica sobre adesão a medicamentos, somente com o consentimento específico do paciente para uso em pesquisa e com dados pseudonimizados (sem nome nem contatos);
- Segurança, prevenção de acesso indevido e funcionamento técnico da plataforma.
5. Bases legais
Dados de saúde são dados pessoais sensíveis. Nós os tratamos com base no consentimento específico e destacado do titular (art. 11, I, da LGPD), registrado pela equipe de saúde em três escopos separados: monitoramento (necessário para o envio de dados do relógio), retenção de dados brutos dos sensores e uso em pesquisa. O acompanhamento pelo profissional de saúde também se apoia na tutela da saúde (art. 11, II, "f"). Dados de conta e de segurança são tratados para executar o serviço solicitado e por legítimo interesse na segurança da plataforma (art. 7º, V e IX).
6. Com quem compartilhamos
- Equipe de cuidado do paciente e administradores da plataforma: cada profissional vê apenas os pacientes da sua equipe.
- Oracle Cloud (operador): hospeda os servidores e as cópias de segurança na região de São Paulo, Brasil.
- Brevo (operador): envia os e-mails de redefinição de senha; recebe apenas nome e e-mail. Seus servidores ficam na União Europeia, o que constitui transferência internacional nos termos do art. 33 da LGPD, feita a um país com proteção de dados adequada (GDPR) e com cláusulas contratuais.
- Google Play: distribui os aplicativos; o Google trata os dados da sua conta Google conforme a própria política de privacidade.
- Pesquisa: somente dados pseudonimizados e somente de pacientes que consentiram.
Não vendemos nem alugamos dados pessoais. Podemos fornecer dados quando exigido por lei ou ordem judicial.
7. Como protegemos os dados
- Toda a comunicação usa HTTPS (criptografia em trânsito);
- Senhas são guardadas apenas como resumo criptográfico; cada relógio tem credenciais próprias, que a equipe pode revogar imediatamente em caso de perda;
- Acesso por perfil (paciente, profissional, administrador) e restrito à equipe de cuidado; registro de auditoria de acessos e alterações;
- No relógio, as gravações ficam na área privada do aplicativo apenas até serem enviadas e depois são apagadas; o mesmo vale para as leituras de frequência cardíaca.
8. Por quanto tempo guardamos
- Os dados do paciente são mantidos enquanto ele estiver em acompanhamento ou participando do estudo;
- Se o paciente não consentir com a retenção de dados brutos, os sinais dos sensores são apagados após o processamento, e apenas os resultados (por exemplo, "dose tomada") são mantidos;
- Cópias de segurança diárias do banco de dados são mantidas por 30 dias; cópias mensais e cópias das gravações são mantidas por até 5 anos após o término da pesquisa, prazo exigido pela Resolução CNS nº 466/2012, e depois eliminadas;
- Ao fim do tratamento, podemos manter dados anonimizados para fins estatísticos e de pesquisa, e o que a lei exigir manter.
9. Seus direitos
Pela LGPD (art. 18) você pode pedir: confirmação de que tratamos seus dados; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre com quem compartilhamos; e revogar seu consentimento a qualquer momento. Faça o pedido à sua equipe de saúde ou pelo e-mail do encarregado (seção 1). Respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD, gov.br/anpd).
Revogar o consentimento de monitoramento interrompe o envio de dados do relógio; o que já foi coletado é tratado conforme a seção 8, salvo pedido de eliminação.
10. Como excluir sua conta e seus dados
- Peça a exclusão à sua equipe de saúde ou envie um e-mail ao encarregado (seção 1) a partir do e-mail da sua conta, informando seu nome;
- Confirmamos sua identidade e, em até 15 dias, desativamos a conta, desconectamos o relógio e eliminamos seus dados pessoais, gravações e leituras;
- Registros de auditoria e dados que a lei exija manter são guardados pelo prazo legal; dados já anonimizados para pesquisa não permitem identificar você e não são afetados.
Para parar a coleta no relógio imediatamente: Configurações → Desparear, no aplicativo do relógio.
11. Crianças e adolescentes
Os aplicativos se destinam a adultos. Pacientes menores de 18 anos só são incluídos com o consentimento de um dos pais ou do responsável legal, registrado pela equipe de saúde.
12. Alterações desta política
Podemos atualizar esta política. A data no topo indica a versão em vigor; mudanças relevantes são comunicadas pela equipe de saúde ou nos aplicativos.
Privacy Policy — HDT Health (English)
1. Controller and contact
Controller under Brazil's LGPD (Law 13,709/2018): Universidade Federal do Amazonas (UFAM), Manaus, Brazil, through the responsible researcher Marcos Negreiros Rylo, in a research project on medication adherence. Data protection contact: Marcos Negreiros Rylo, e-mail marcos.rylo@ufam.edu.br.
2. Data we collect
- Patient record (entered by the care team): name, birth date, sex, time zone, phone, national health card number (CNS), caregiver's name and phone.
- Account: name, e-mail, password (stored only as a cryptographic hash); staff also phone, professional registration and specialty.
- Treatment: prescriptions, scheduled doses and their outcome, answers to "Did you take it?".
- Motion sensors: watch accelerometer and gyroscope, only while a dose is being recorded (a few minutes from the reminder) and during calibration.
- Heart rate: beats per minute and time, in the mode set by the care team (off by default, passive, every N minutes or continuous).
- Technical: watch model, app version, battery level during recordings, sync and upload times, device events.
- Consent and audit: consent decisions and who recorded them; who accessed or changed data.
We do not collect location, contacts, photos, audio, camera or advertising identifiers. No ads, no third-party trackers.
3. Purposes
Medication reminders and automatic intake detection; showing adherence and heart rate to the patient and their care team, with alerts; personalising the gesture model; scientific research only with the patient's research consent and on pseudonymised data; security and operation of the platform.
4. Legal bases
Health data is sensitive data. We rely on the patient's specific consent (LGPD art. 11, I), recorded in three scopes (monitoring, raw sensor data retention, research use), on health protection by health professionals (art. 11, II, f), and, for account and security data, on performing the service and legitimate interest (art. 7, V and IX).
5. Sharing
The patient's care team and platform administrators; Oracle Cloud (hosting and backups, São Paulo, Brazil); Brevo (password reset e-mails: name and e-mail only; servers in the European Union); Google Play (app distribution); researchers, only pseudonymised data of consenting patients. We never sell personal data.
6. Security
HTTPS for all traffic; hashed passwords; per-watch credentials that the care team can revoke; role-based access limited to the care team; audit log. Recordings and heart-rate readings stay in the watch app's private storage only until uploaded, then are deleted from the watch.
7. Retention
While the patient is followed or takes part in the study. Without raw-data consent, sensor signals are deleted after processing and only results are kept. Daily database backups are kept 30 days; monthly backups and recording copies for up to 5 years after the study ends (Brazilian research rule CNS 466/2012), then deleted.
8. Your rights
Confirmation, access, correction, anonymisation or deletion, portability, information on sharing, and withdrawal of consent at any time (LGPD art. 18). Ask your care team or e-mail the data protection officer; we answer within 15 days. You may also complain to Brazil's ANPD.
9. Deleting your account and data
Ask your care team, or e-mail the data protection officer from your account's e-mail with your name. After confirming your identity we deactivate the account, unpair the watch and delete your personal data, recordings and readings within 15 days. Audit records and data we must keep by law are kept for the legal period; anonymised research data cannot identify you. To stop collection immediately: watch app → Settings → Unpair.
10. Children
The apps are for adults. Patients under 18 are included only with a parent's or legal guardian's consent, recorded by the care team.
11. Changes
The date at the top shows the version in force; relevant changes are announced by the care team or in the apps.