ACIAV Saúde

Política de Privacidade

Versão 1.0 — Vigente a partir de 18 de maio de 2026.
Última atualização: 18 de maio de 2026.

Esta Política de Privacidade descreve como a ASSOCIAÇÃO EMPRESARIAL DE VIDEIRA — ACIAV ("ACIAV Saúde", "nós") coleta, usa, armazena, compartilha e protege os dados pessoais dos beneficiários ("você", "titular") do programa ACIAV Saúde, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018), o Regulamento Geral sobre a Proteção de Dados (GDPR — UE 2016/679, quando aplicável) e as diretrizes da Apple App Store e Google Play.

Ao utilizar o aplicativo móvel ACIAV Saúde, o site aciavsaude.com.br ou o portal app.aciavsaude.com.br, você confirma que leu e concorda com esta Política.

1. Quem somos (Controlador dos Dados)

ItemDetalhe
Razão socialASSOCIAÇÃO EMPRESARIAL DE VIDEIRA — ACIAV
CNPJ86.554.672/0001-64
EndereçoRua XV de Novembro, 19, 2º andar, Centro, Videira/SC, CEP 89.560-130
E-mail (DPO / Privacidade)aciav@aciav.org.br
Encarregado pelo Tratamento de Dados (DPO)Cristiane Corso

2. Quais dados coletamos

2.1. Dados que você nos fornece diretamente

CategoriaDadosOrigem
IdentificaçãoNome completo, CPF, data de nascimento, gêneroCadastro inicial (sua empresa empregadora)
ContatoE-mail, WhatsApp, telefoneCadastro / atualização em "Configurações"
Foto de perfilImagem JPG/PNGUpload opcional
Vínculo empregatícioEmpresa empregadora, tipo (titular/dependente), titular vinculadoCadastro inicial
Credenciais de acessoCPF (login), senha (hash bcrypt — nunca armazenamos em texto puro)Você define no primeiro acesso

2.2. Dados gerados pelo uso do serviço

CategoriaDadosPara que serve
Histórico de atendimentosCredenciado visitado, data, valor pago/economizado, avaliaçãoCálculo de benefícios, pontos e analytics
Interações com o Guia MédicoCliques em WhatsApp/telefone/maps/e-mail/detalhesEstatística de uso (não compartilhada com terceiros)
Saldo de pontosQuantidade acumuladaFuncionalidade de recompensas (em desenvolvimento)
Preferências de notificaçãoLiga/desliga de e-mail, WhatsApp, alertas de novos credenciadosConfigurações da conta

2.3. Dados técnicos e de dispositivo

CategoriaDadosPara que serve
Identificadores de dispositivoToken de push (FCM/APNs), modelo, sistema operacionalEnvio de notificações
Logs de acessoIP, User-Agent, data/hora de loginAuditoria, segurança e prevenção a fraudes
Cookies essenciaisToken de autenticação (httpOnly, expira em 7 dias)Manter sua sessão ativa

2.4. O que NÃO coletamos

  • Identificadores de publicidade (IDFA, AAID)
  • Localização precisa em background
  • Lista de contatos
  • Mensagens, fotos ou áudios do seu dispositivo
  • Dados de saúde sensíveis além do histórico de atendimentos (não armazenamos diagnósticos, prescrições, exames ou prontuários)
  • Dados financeiros (cartão de crédito, conta bancária)

3. Para que usamos seus dados (finalidades)

FinalidadeBase legal (LGPD)
Identificar você como beneficiário do programaExecução de contrato (Art. 7º, V)
Permitir o uso do app/portal e da carteirinha digitalExecução de contrato (Art. 7º, V)
Calcular descontos, benefícios e pontosExecução de contrato (Art. 7º, V)
Registrar atendimentos e gerar históricoExecução de contrato + Obrigação legal
Comunicações transacionaisLegítimo interesse (com opt-out em Configurações)
Auditoria, segurança e prevenção a fraudesLegítimo interesse (Art. 7º, IX)
Cumprimento de obrigações legais e fiscaisObrigação legal (Art. 7º, II)
Envio de push notificationsConsentimento — concedido ao permitir notificações

Não usamos seus dados para publicidade direcionada nem para perfilamento comportamental.

4. Com quem compartilhamos seus dados

Seus dados são tratados internamente pela ACIAV. Compartilhamos apenas com operadores de tecnologia estritamente necessários para a operação do serviço, sob acordo de confidencialidade:

OperadorFunçãoPaís / Mecanismo
Hostinger International Ltd.Hospedagem da API e banco de dadosBrasil/EU — Cláusulas-padrão contratuais
Google Firebase (Cloud Messaging)Envio de push notificationsEUA — SCC
Apple Inc. (APNs)Entrega de push em iOSEUA — SCC
Vercel Inc.Hospedagem do portal app.aciavsaude.com.brEUA / Frankfurt — SCC
Credenciados da rede ACIAV SaúdeApresentação da carteirinha digitalBrasil — Mínimo necessário (nome, CPF, vínculo)

Nunca vendemos seus dados. Não compartilhamos com empresas de marketing, anúncios, redes sociais ou data brokers.

Em caso de obrigação legal (ordem judicial, requisição da ANPD, fiscalização tributária), seus dados podem ser compartilhados com órgãos públicos, sempre no limite estritamente necessário.

5. Por quanto tempo guardamos seus dados

CategoriaPrazo de retençãoBase
Dados cadastrais e de contatoConta ativa + 5 anos após desativaçãoLGPD Art. 16, II
Histórico de atendimentos5 anos após a transaçãoCódigo Civil + obrigação fiscal
Logs de acesso e auditoria6 meses a 2 anosMarco Civil da Internet
Tokens de push notificationEnquanto o app estiver instalado e a permissão concedidaFuncionalidade
Cookies de sessão7 dias ou até logoutFuncionalidade

Após esses prazos, os dados são anonimizados ou excluídos definitivamente.

6. Seus direitos (LGPD Art. 18)

Você pode exercer os direitos abaixo a qualquer momento, diretamente no app ou pelo e-mail aciav@aciav.org.br:

DireitoComo exercer
Acesso aos seus dadosApp: Configurações → Privacidade → "Baixar planilha (.xlsx)"
Correção / atualizaçãoApp: Configurações → Dados Pessoais
Confirmação de tratamentoE-mail ao DPO
Exclusão da contaApp: Configurações → Privacidade → "Excluir minha conta" — desativação imediata; dados financeiros retidos por 5 anos por obrigação legal
PortabilidadeExportação .xlsx inclui todos os seus dados em formato estruturado
Anonimização ou bloqueioE-mail ao DPO
Revogação de consentimentoNotificações: configurações do sistema operacional + app
Informações sobre compartilhamentoEsta Política (Seção 4) ou e-mail ao DPO
Reclamação à ANPDgov.br/anpd/pt-br/canais_atendimento/peticao-do-titular

Respondemos em até 15 dias úteis a cada solicitação.

7. Como protegemos seus dados

  • Criptografia em trânsito: HTTPS/TLS 1.2+ em todas as comunicações.
  • Criptografia em repouso: senhas com bcrypt; dados sensíveis em colunas do PostgreSQL protegidas em nível de servidor.
  • Isolamento por unidade/empresa: sistema multi-tenant — seus dados ficam isolados dos de outras unidades.
  • Controle de sessões: JWT validado a cada requisição — logout/desativação invalida a sessão instantaneamente.
  • Rate limiting e proteção contra força bruta: lockout automático após N tentativas de login.
  • Auditoria: ações sensíveis (criar/editar/desativar usuário, transação, exclusão) registradas com IP, User-Agent e timestamp.
  • Backups regulares do banco de dados, retidos por período controlado.
  • Acesso interno mínimo com login individual e rastreabilidade.

Em caso de violação de dados, comunicaremos a ANPD e os titulares afetados em até 48 horas após a confirmação (LGPD Art. 48).

8. Cookies e tecnologias similares

Usamos apenas cookies essenciais para o funcionamento do serviço:

NomeTipoFinalidadeDuração
aciav_tokenEssencial / httpOnlyAutenticação7 dias
aciav_roleEssencial / httpOnlyRoteamento por papel7 dias

Não usamos cookies de publicidade, analytics de terceiros, pixels ou tags de marketing.

9. Notificações push (apps móveis)

Quando você instala o app ACIAV Saúde, o sistema operacional pode solicitar permissão para enviar notificações. Você pode:

  • Aceitar ou recusar ao instalar
  • Alterar a qualquer momento nas configurações do sistema (Android: Configurações → Apps → ACIAV Saúde → Notificações; iOS: Ajustes → Notificações → ACIAV Saúde)
  • Desligar categorias específicas em Configurações → Notificações dentro do app

O conteúdo das notificações é estritamente transacional. Não enviamos publicidade.

10. Crianças e adolescentes

O serviço ACIAV Saúde é destinado a adultos maiores de 18 anos (titulares de convênios). Dependentes menores de idade são cadastrados pelos seus responsáveis legais, que dão consentimento em nome deles e respondem pelos dados.

Não direcionamos o serviço a menores de 13 anos e não coletamos dados deles diretamente. Se você é menor e nos forneceu dados sem autorização do responsável, contate aciav@aciav.org.br para exclusão imediata.

11. Transferência internacional

Alguns dos nossos operadores (Firebase, Apple APNs, Vercel) estão nos Estados Unidos. As transferências são amparadas pelas Cláusulas-Padrão Contratuais (SCCs) aprovadas pela Comissão Europeia, em conformidade com o Art. 33 da LGPD.

Os dados pessoais (nome, CPF, contato, histórico) são processados no Brasil (servidor Hostinger). Apenas tokens de push e logs de envio passam pelos servidores estrangeiros.

12. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Quando isso ocorrer:

  • A data de "Última atualização" no topo será modificada
  • Alterações materiais serão comunicadas via push, e-mail ou banner com 30 dias de antecedência
  • O histórico de versões fica disponível mediante solicitação ao DPO

13. Como nos contatar

CanalEndereço
E-mail (DPO / Privacidade)aciav@aciav.org.br
Suporte geralaciav@aciav.org.br
Endereço físicoRua XV de Novembro, 19, 2º andar, Centro, Videira/SC, CEP 89.560-130
TelefoneDisponível mediante solicitação por e-mail

14. Foro

Para questões relacionadas a esta Política, fica eleito o foro da Comarca de Videira / SC, Brasil, com renúncia a qualquer outro, por mais privilegiado que seja.