Políticas e termos

Versão 1.1 · Última atualização: 1 de setembro de 2026.

Política de Privacidade

1. Quem somos

A Hiponotes é uma plataforma SaaS operada por POITA TECNOLOGIA INOVA SIMPLES (I.S.), inscrita no CNPJ sob nº 67.841.199/0001-51, com sede em Campinas/SP, no endereço cadastral constante do CNPJ, doravante denominada "Hiponotes", "nós" ou "plataforma".

Esta Política de Privacidade explica como tratamos dados pessoais no contexto da plataforma Hiponotes, incluindo dados de usuários profissionais e, quando inseridos pelos clientes, dados pessoais de pacientes e outros terceiros.

Para assuntos de privacidade e proteção de dados, o canal de contato é:

  • Encarregado/canal de privacidade: POITA TECNOLOGIA INOVA SIMPLES (I.S.), pelo canal privacidade@hiponotes.com, sem prejuízo da posterior indicação pública de pessoa natural ou jurídica especificamente designada.
  • E-mail: privacidade@hiponotes.com.
  • Endereço: Campinas/SP, no endereço cadastral constante do CNPJ.

2. Aplicação desta Política

Esta Política se aplica a:

  • visitantes do site e páginas públicas da Hiponotes;
  • usuários cadastrados, incluindo médicos, profissionais de saúde, administradores, membros de equipe e convidados;
  • clientes contratantes de planos individuais ou de equipe;
  • dados pessoais de pacientes ou terceiros que sejam inseridos pelo cliente em notas, templates, fluxogramas, quadros, comentários, anexos ou outros campos da plataforma.

A plataforma não é destinada ao uso direto por pacientes, crianças ou adolescentes. Quando dados de pacientes menores de idade forem inseridos pelo cliente, o cliente permanece responsável pela base legal, pela transparência, pela observância do melhor interesse da criança e do adolescente e pelas autorizações exigidas pela legislação e pelas normas profissionais aplicáveis.

3. Papéis na LGPD

3.1 Dados dos usuários profissionais

Em relação aos dados de cadastro, autenticação, uso, suporte, segurança, relacionamento comercial e cobrança operacional dos usuários profissionais, a Hiponotes atua como controladora, pois define as finalidades e meios essenciais do tratamento.

3.2 Dados de pacientes e conteúdo clínico

Em relação aos dados pessoais de pacientes e terceiros inseridos pelo cliente na plataforma, a Hiponotes atua, em regra, como operadora. O controlador é o cliente, que pode ser o médico individual, clínica, hospital, instituição de saúde, pessoa jurídica contratante ou responsável pelo workspace.

Como operadora, a Hiponotes trata esses dados para hospedar, armazenar, sincronizar, proteger, disponibilizar e permitir o uso da plataforma, conforme as instruções do cliente e o Adendo de Tratamento de Dados.

O cliente controlador é responsável por:

  • definir a base legal aplicável ao tratamento de dados dos pacientes;
  • prestar informações aos pacientes quando exigido;
  • observar sigilo profissional e regras deontológicas;
  • registrar no prontuário oficial as informações clínicas que devam integrar o prontuário;
  • garantir que os membros do workspace tenham autorização para acessar o conteúdo;
  • responder a solicitações de titulares quando a Hiponotes atuar apenas como operadora.

4. Dados pessoais tratados

Podemos tratar as seguintes categorias de dados:

CategoriaExemplosFonte
Cadastro e perfilNome, e-mail, CRM/UF, especialidade, senha protegida por hash pelo provedor de autenticação, cor de avatarUsuário
Autenticação e segurançaIdentificadores de sessão, registros de dispositivos, IP, data/hora de acesso, logs técnicos, eventos de segurançaUsuário, navegador, provedores
Workspace e equipeNome do workspace, membros, papéis, convites por e-mail, permissões, owner/admin/editor/viewerUsuário, administradores
Conteúdo criado pelo usuárioNotas, títulos, corpos de texto, tags, coleções, tipos, status, templates, textos rápidos, fluxogramas, quadros, comentários, anexos e histórico de versõesUsuário e membros autorizados
Dados clínicos inseridos pelo clienteIniciais ou identificadores de paciente, leito, idade, sexo, diagnóstico, CID, condutas, pendências, evoluções, anexos e outros dados de saúdeCliente controlador
Plano e cobrançaPlano contratado, contadores de uso, ciclo de assinatura, status de pagamento, identificador de transaçãoUsuário, Hiponotes, provedor de pagamento
Suporte e comunicaçõesMensagens enviadas ao suporte, e-mails transacionais, registros de atendimentoUsuário, Hiponotes
Preferências locaisWorkspace ativo, preferências de interface, itens necessários para sessãoNavegador/dispositivo

Dados de cartão, boleto, Pix ou outros meios de pagamento podem ser tratados diretamente pelo provedor de pagamento contratado. A Hiponotes, em regra, recebe apenas informações de status, identificadores de transação, plano e cobrança necessárias para operar a assinatura.

5. Finalidades e bases legais

5.1 Quando a Hiponotes atua como controladora

FinalidadeDados envolvidosBase legal principal
Criar e manter conta de usuárioCadastro, autenticação, perfilExecução de contrato ou procedimentos preliminares
Operar a plataformaConteúdo do usuário, workspace, permissões, configuraçõesExecução de contrato
Gerenciar planos, limites e assinaturasPlano, uso, cobrança, status de pagamentoExecução de contrato e cumprimento de obrigação legal/regulatória
Enviar e-mails transacionaisE-mail, eventos de conta, convites, recuperação de senhaExecução de contrato e legítimo interesse
Prestar suporteDados de contato, mensagens, dados técnicos necessáriosExecução de contrato e legítimo interesse
Manter segurança, prevenir abuso e investigar falhasIP, logs, sessões, eventos de segurançaLegítimo interesse, cumprimento de obrigação legal e exercício regular de direitos
Cumprir obrigações legaisDados cadastrais, fiscais, registros, logsCumprimento de obrigação legal/regulatória
Comunicar novidades ou melhoriasE-mail, plano, preferênciasConsentimento, quando exigido, ou legítimo interesse com possibilidade de descadastro

5.2 Quando a Hiponotes atua como operadora

Quando o cliente insere dados de pacientes ou terceiros, a Hiponotes não define a finalidade clínica do tratamento. A finalidade da Hiponotes é prestar o serviço contratado, conforme as instruções do cliente controlador.

As bases legais para dados de pacientes devem ser definidas pelo cliente controlador. Dependendo do caso, podem incluir, entre outras, tutela da saúde por profissional ou serviço de saúde, cumprimento de obrigação legal ou regulatória, proteção da vida ou da incolumidade física, exercício regular de direitos, execução de políticas públicas quando aplicável, ou consentimento quando exigido. Quando envolver crianças ou adolescentes, o cliente deve avaliar o art. 14 da LGPD, o Estatuto Digital da Criança e do Adolescente, a regulamentação aplicável da ANPD e o princípio do melhor interesse. A Hiponotes não substitui a avaliação jurídica e ética do cliente sobre a base legal adequada.

6. Dados sensíveis e dados de saúde

Dados de saúde são dados pessoais sensíveis. A Hiponotes foi projetada para reduzir riscos, mas o cliente deve usar a plataforma com minimização de dados.

Recomendamos que o cliente:

  • use iniciais, leito, número interno ou outro identificador mínimo sempre que possível;
  • evite inserir nome completo, CPF, endereço, telefone ou outros identificadores diretos quando não forem necessários;
  • limite o acesso aos membros do workspace que tenham necessidade profissional;
  • exporte ou registre no prontuário oficial aquilo que deva integrar o prontuário do paciente;
  • não use a Hiponotes como único repositório de informações clínicas obrigatórias.

7. Compartilhamento de dados

Podemos compartilhar dados pessoais apenas quando necessário e dentro das finalidades descritas nesta Política.

7.1 Compartilhamento dentro do workspace

Em workspaces de equipe, o conteúdo compartilhado fica visível aos membros autorizados do workspace, conforme seus papéis e permissões. O owner e administradores do workspace são responsáveis por convidar, remover e configurar acessos adequados.

7.2 Fornecedores e suboperadores

Podemos usar fornecedores e suboperadores para operar a plataforma. Por razões de segurança, prevenção a ataques, proteção de arquitetura e estratégia empresarial, a Hiponotes não publica a lista nominal completa desses fornecedores em seus documentos públicos. Em vez disso, informamos as categorias de fornecedores, suas finalidades e as salvaguardas aplicáveis.

Categoria de fornecedorFunçãoLocalização/observação
Banco de dados, autenticação e armazenamentoHospedagem de dados, autenticação, arquivos, backups e recursos essenciais de segurançaInfraestrutura principal informada com região no Brasil, sem prejuízo de suporte técnico e serviços auxiliares internacionais
Hospedagem frontend, CDN e infraestrutura webDisponibilização da aplicação, entrega de conteúdo, roteamento, disponibilidade e desempenhoPode envolver processamento, cache, logs técnicos ou suporte fora do Brasil
E-mail transacionalConfirmação de cadastro, recuperação de senha, convites, avisos operacionais e comunicações de segurançaPode envolver transferência internacional conforme provedor contratado
Pagamento e assinaturaProcessamento de pagamentos, antifraude, emissão de comprovantes, status de assinatura e conciliaçãoO provedor de pagamento pode atuar como controlador independente dos dados de pagamento
Suporte, monitoramento, logs e segurançaAtendimento, diagnóstico de falhas, observabilidade, prevenção a abuso, resposta a incidentes e proteção da plataformaAcesso limitado ao necessário e sujeito a confidencialidade

Exigimos que fornecedores tratem dados de forma compatível com a LGPD, com medidas de segurança e confidencialidade adequadas. Quando atuarem como suboperadores em relação aos dados de pacientes, eles serão submetidos a obrigações substancialmente equivalentes às assumidas pela Hiponotes perante o cliente. A Hiponotes poderá disponibilizar informações adicionais sobre fornecedores a clientes empresariais, autoridades competentes ou titulares quando houver obrigação legal, incidente, auditoria contratual ou necessidade legítima de proteção de direitos, observados sigilo, segurança e segredos comerciais.

7.3 Autoridades e cumprimento legal

Podemos compartilhar dados quando necessário para cumprir lei, regulamento, ordem judicial, requisição de autoridade competente, defesa de direitos ou resposta a incidentes de segurança.

7.4 Operações societárias

Em caso de reorganização societária, fusão, aquisição, investimento, venda de ativos ou operação similar, dados pessoais podem ser compartilhados na medida necessária, com salvaguardas de confidencialidade e continuidade de proteção.

Não vendemos dados pessoais.

8. Transferência internacional de dados

Embora a infraestrutura de banco e armazenamento informada esteja em São Paulo, Brasil, certos fornecedores, como hospedagem frontend, CDN, e-mail, pagamento, suporte ou ferramentas de segurança, podem envolver acesso, armazenamento, trânsito ou suporte técnico fora do Brasil.

Quando houver transferência internacional de dados pessoais, adotaremos mecanismos permitidos pela LGPD e pela regulamentação da ANPD, incluindo cláusulas contratuais adequadas, avaliação de fornecedores, medidas técnicas de segurança e limitação do acesso ao necessário.

Para dados de pacientes tratados como operadora, a transferência internacional será realizada conforme o Adendo de Tratamento de Dados e as instruções do cliente, salvo quando necessária ao funcionamento essencial da plataforma ou ao cumprimento de obrigação legal.

9. Segurança

Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo:

  • criptografia em trânsito por HTTPS/TLS;
  • criptografia em repouso conforme recursos do provedor de infraestrutura;
  • isolamento por workspace com Row Level Security no banco de dados;
  • controle de acesso por papéis;
  • buckets privados para arquivos, com acesso por URL assinada quando aplicável;
  • controles de sessão e possibilidade de encerramento de sessões em outros dispositivos;
  • registros técnicos de acesso e eventos relevantes;
  • segregação de ambientes e mínimo privilégio sempre que aplicável;
  • revisão de permissões e dependência de fornecedores essenciais;
  • processos de exportação e exclusão de conta.

Nenhum sistema é absolutamente seguro. O cliente deve adotar boas práticas de segurança, incluindo senhas fortes, proteção de dispositivos, controle de membros do workspace e revisão periódica de acessos.

10. Retenção e exclusão

Mantemos dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta Política, prestar os serviços, cumprir obrigações legais, resolver disputas e proteger direitos.

Regras operacionais atuais:

  • Lixeira: itens excluídos permanecem por 7 dias no plano Free e 30 dias em planos pagos antes da exclusão definitiva.
  • Histórico de versões: versões anteriores de notas podem ser mantidas por até 7 dias no plano Free e até 180 dias em planos pagos.
  • Logs de aplicação e segurança: podem ser mantidos pelo período necessário para segurança, auditoria, cumprimento legal e exercício de direitos, observados prazos legais aplicáveis.
  • Registros de acesso a aplicações de internet: quando aplicável, podem ser mantidos pelo prazo legal mínimo previsto no Marco Civil da Internet.
  • Dados de cobrança e fiscais: mantidos pelos prazos legais aplicáveis.
  • Incidentes de segurança: registros podem ser mantidos por, no mínimo, 5 anos quando exigido pela regulamentação da ANPD.

Como a Hiponotes não é prontuário oficial nem sistema de guarda oficial de prontuário de paciente, os prazos legais de guarda de prontuário, inclusive o prazo mínimo de 20 anos previsto na Lei nº 13.787/2018 para prontuários em determinadas hipóteses, devem ser observados pelo cliente no sistema oficial aplicável. A exclusão de dados na Hiponotes não autoriza o descarte de prontuários ou documentos médicos que devam ser preservados por lei, norma profissional, regra institucional ou decisão de autoridade competente.

Em caso de exclusão de conta ou encerramento definitivo do workspace, excluiremos ou anonimizaremos dados ativos em prazo razoável, ressalvadas cópias de segurança, obrigações legais, necessidade de preservação de direitos, prevenção a fraude, segurança e registros que devam ser mantidos. Backups podem permanecer até sua substituição nos ciclos ordinários de retenção, com acesso restrito.

11. Política de backups e recuperação

A Hiponotes adota política de backups para preservar disponibilidade, integridade, continuidade operacional e recuperação em caso de falhas técnicas, erro operacional, incidente de segurança ou indisponibilidade de infraestrutura.

11.1 Escopo dos backups

Os backups podem abranger:

  • banco de dados da aplicação;
  • metadados de workspaces, membros, permissões e configurações;
  • conteúdo criado pelos usuários, como notas, templates, textos rápidos, fluxogramas, quadros e comentários;
  • referências e metadados de anexos;
  • logs técnicos necessários para segurança, auditoria e continuidade;
  • configurações necessárias para restauração do serviço.

Anexos e arquivos podem seguir rotinas de redundância, versionamento, snapshots ou recuperação próprias da infraestrutura de armazenamento contratada.

11.2 Frequência e retenção operacional

A frequência dos backups pode variar conforme criticidade, volume de dados, plano contratado e recursos da infraestrutura. Como diretriz operacional:

  • backups ou snapshots operacionais podem ser realizados de forma automatizada e recorrente;
  • backups de curto prazo são destinados à recuperação operacional rápida;
  • backups de médio prazo podem ser mantidos para continuidade, auditoria técnica, investigação de falhas e resposta a incidentes;
  • a retenção de backups será limitada ao necessário e, sempre que possível, alinhada aos ciclos ordinários de sobrescrita, expiração ou rotação da infraestrutura.

Salvo necessidade de preservação por lei, ordem de autoridade, incidente, segurança, disputa, investigação ou exercício regular de direitos, a Hiponotes adotará como referência interna a eliminação, sobrescrita ou rotação de backups em prazo razoável, preferencialmente em até 90 dias após a exclusão definitiva dos dados ativos. Esse prazo poderá variar quando a infraestrutura exigir ciclos técnicos distintos ou quando houver obrigação de retenção.

11.3 Exclusão e backups

A exclusão de dados ativos pelo usuário ou pela Hiponotes não implica eliminação instantânea de todas as cópias de segurança. Durante o ciclo de retenção de backups, dados excluídos podem permanecer em cópias protegidas, com acesso restrito, até sua sobrescrita ou expiração.

A Hiponotes não utiliza backups como base ativa de produção nem para restaurar dados excluídos individualmente a pedido do usuário, salvo quando tecnicamente viável, proporcional e compatível com segurança, integridade do sistema, direitos de terceiros e obrigações legais.

11.4 Segurança dos backups

Backups ficam sujeitos a controles de segurança compatíveis com sua natureza, incluindo restrição de acesso, segregação lógica, proteção por infraestrutura segura, registros técnicos quando aplicável e controles de confidencialidade.

11.5 Limites de recuperação

A Hiponotes emprega esforços razoáveis para manter rotinas de recuperação, mas não garante restauração integral de todo conteúdo em todas as hipóteses, especialmente em caso de exclusões realizadas pelo próprio usuário, corrupção anterior ao backup disponível, falhas de terceiros, incidentes de força maior ou limitações técnicas da infraestrutura.

O cliente deve manter exportações próprias de dados relevantes quando precisar preservar conteúdo por obrigação profissional, assistencial, regulatória, fiscal, contábil ou institucional. Backups da Hiponotes não substituem o prontuário oficial nem o dever do cliente de guarda de documentos médicos obrigatórios.

12. Exportação de dados

A plataforma permite exportar dados criados no workspace, conforme funcionalidades disponíveis. A exportação pode incluir notas, templates, textos rápidos, quadros, comentários, anexos e outros dados associados ao usuário ou workspace.

O cliente é responsável por armazenar exportações de forma segura, especialmente quando contenham dados de pacientes.

13. Direitos dos titulares

Quando a Hiponotes atua como controladora, o titular pode solicitar:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, quando regulamentada e aplicável;
  • informações sobre compartilhamento;
  • informações sobre a possibilidade de não consentir e consequências da negativa;
  • revogação de consentimento, quando o tratamento se basear em consentimento;
  • revisão de decisões automatizadas, quando aplicável.

Solicitações devem ser enviadas ao canal do encarregado: privacidade@hiponotes.com.

Quando a solicitação envolver dados de pacientes inseridos por cliente controlador, a Hiponotes poderá encaminhar a solicitação ao cliente responsável ou orientar o titular a contatar o profissional/instituição, pois a Hiponotes atua como operadora desses dados.

14. Incidentes de segurança

Se ocorrer incidente de segurança envolvendo dados pessoais, adotaremos medidas para avaliar, conter, mitigar e registrar o incidente.

Quando a Hiponotes for controladora, faremos as comunicações à ANPD e aos titulares quando exigidas pela LGPD e pela regulamentação aplicável.

Quando a Hiponotes for operadora, comunicaremos o cliente controlador sem demora injustificada e prestaremos informações razoavelmente disponíveis para que o cliente avalie e cumpra suas obrigações legais, inclusive comunicação à ANPD e aos titulares quando aplicável.

15. Cookies e armazenamento local

Usamos cookies, localStorage e tecnologias semelhantes para manter sessão, autenticação, segurança e preferências de uso, como workspace ativo. Nesta versão, não usamos cookies de publicidade comportamental.

Mais detalhes constam no Aviso de Cookies e Armazenamento Local abaixo.

16. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças no produto, na legislação, nos fornecedores ou nas nossas práticas. Alterações relevantes serão comunicadas por meios razoáveis, como aviso na plataforma, e-mail ou nova aceitação, quando necessário.