Política de Privacidade

Última atualização: maio de 2026  ·  Contacto de privacidade: privacy@chirovault.ai

Resumo em linguagem simples

1. Quem somos

A ChiroVault opera a plataforma clínica em chirovault.ai. Os dados da nossa entidade registada constam do Aviso Legal. Para efeitos de proteção de dados, a ChiroVault atua em dois papéis distintos consoante os dados em causa — explicado na secção 2.

Pedidos relativos à proteção de dados: privacy@chirovault.ai

2. Dois papéis: responsável pelo tratamento e subcontratante

Esta distinção releva para os seus direitos RGPD e para compreender a governação dos dados na plataforma.

ChiroVault como responsável pelo tratamento — dados da conta e da plataforma

Para os dados que nos fornece para criar e manter a sua conta ChiroVault — nome, endereço de e-mail, dados do consultório, dados de faturação, registos de utilização e comunicações de apoio — a ChiroVault é o responsável pelo tratamento. Determinamos a finalidade e os meios do tratamento. A presente Política rege esse tratamento.

ChiroVault como subcontratante — dados clínicos e de pacientes

Para registos clínicos, notas SOAP, formulários de admissão, dados de marcações, imagiologia e quaisquer outros dados clínicos que o seu consultório carregue na plataforma, o seu consultório é o responsável pelo tratamento e a ChiroVault é o subcontratante. Tratamos estes dados unicamente conforme as suas instruções para prestar o serviço. Um Acordo de Tratamento de Dados (DPA / verwerkersovereenkomst) separado rege esta relação e é celebrado com todos os clientes clínicos. Solicite o seu em privacy@chirovault.ai.

3. Dados que recolhemos (papel de responsável)

CategoriaExemplosFinalidade
Dados de contaNome, e-mail, nome do consultório, paísPrestação e gestão da subscrição
Dados de faturaçãoMétodo de pagamento, histórico de faturasProcessamento de pagamentos via Mollie B.V.
Dados de utilizaçãoInterações com funcionalidades, identificadores de sessão, registos de errosEstabilidade do serviço, melhoria do produto
ComunicaçõesE-mails de apoio, mensagens in-app à ChiroVaultApoio ao cliente e seguimento

Não usamos rastreadores de publicidade. Nenhuns dados são vendidos a terceiros.

4. Bases jurídicas do tratamento (RGPD Art. 6 / GDPR Art. 6)

5. Como utilizamos os dados de conta

Utilizamos os dados de conta para: aprovisionar e gerir a subscrição; emitir faturação e faturas; enviar notificações críticas do serviço (alertas de segurança, indisponibilidades, alterações de política); e melhorar a plataforma através de análises agregadas e anonimizadas. Não utilizamos os dados de conta para fins publicitários nem os vendemos a corretores de dados.

6. Partilha de dados

Partilhamos dados apenas com subcontratantes ulteriores necessários para prestar o serviço. Categorias atuais: infraestrutura de cloud e alojamento de bases de dados (região UE), processamento de pagamentos (Mollie B.V.), envio de e-mail (AWS SES) e fornecedores de IA/LLM (com depuração de PHI, ao abrigo de DPA). Todos os subcontratantes ulteriores estão vinculados por contratos de tratamento de dados. Lista completa disponível mediante pedido para privacy@chirovault.ai.

Não partilhamos dados com autoridades públicas, exceto quando legalmente obrigados. Notificá-lo-emos de qualquer pedido desse tipo, salvo proibição legal.

7. Transferências internacionais

Tratamos dados, por defeito, no EEE/UE. Quando um subcontratante ulterior envolva infraestrutura fora do EEE, aplicamos Cláusulas Contratuais-Tipo (CCT) e medidas técnicas suplementares conforme orientações do CEPD. As configurações UE da Cloudflare e da Supabase são selecionadas especificamente para minimizar transferências fora do EEE.

8. Conservação de dados

Tipo de dadosPeríodo de conservaçãoBase
Dados clínicos/de pacientes20 anos a contar do último tratamentoWGBO (Lei Neerlandesa do Contrato de Tratamento Médico) — mínimo
Registos de auditoria7 anosConservação de logs de saúde alinhada com NEN 7510
Dados de conta/faturação7 anos a contar da última transaçãoLei fiscal neerlandesa (Belastingdienst)
Dados após o fim da subscriçãoDisponíveis 90 dias para exportação, depois eliminados em segurançaTermos do Serviço e obrigação contratual

9. Os seus direitos (RGPD Art. 15–22 / GDPR Art. 15–22)

Para os dados em que a ChiroVault é o responsável pelo tratamento (dados de conta/plataforma), tem os seguintes direitos:

Para dados clínicos/de pacientes, os direitos dos seus pacientes devem ser exercidos através do seu consultório enquanto responsável pelo tratamento. Apoiamo-lo nos pedidos de acesso — contacte-nos em privacy@chirovault.ai.

Para exercer os seus direitos ou apresentar reclamação, escreva para privacy@chirovault.ai. Tem ainda o direito de reclamar junto da autoridade de controlo neerlandesa: Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

10. Segurança

Implementamos cifragem TLS 1.3 em trânsito, AES-256 em repouso, controlo de acesso baseado em funções, registo de auditoria à prova de adulteração e cópias de segurança cifradas e automatizadas. Os nossos controlos de segurança são desenhados para se alinharem com os princípios da NEN 7510 e da ISO 27001. Consulte o Trust Center para uma descrição técnica completa da nossa arquitetura de segurança.

11. Cookies

Utilizamos apenas cookies de sessão essenciais — sem cookies publicitários, sem píxeis de rastreio de terceiros. O fornecedor de pagamentos (Mollie) pode definir cookies durante o fluxo de checkout, sujeitos à sua própria política de privacidade. Pode desativar cookies não essenciais nas definições do navegador sem afetar a funcionalidade da plataforma.

12. Crianças

A ChiroVault é uma plataforma profissional de saúde, destinada a profissionais habilitados e respetivos consultórios. Não recolhemos conscientemente dados pessoais de crianças com idade inferior a 16 anos fora do contexto clínico de um consultório autorizado.

13. Alterações a esta política

Podemos atualizar esta política. As alterações materiais serão comunicadas por e-mail ao titular da conta com pelo menos 14 dias de antecedência. A versão em vigor está sempre disponível em chirovault.ai/privacy.html com a data da última revisão no topo.

14. Contacto

Para todas as questões de proteção de dados: privacy@chirovault.ai
Para questões gerais: info@chirovault.ai
Dados da empresa: ver Aviso Legal