# Política de Privacidade, Cookies e Tratamento de Dados

Versão 6.3 · Última atualização: 11/07/2026 · Vigente a partir da publicação.

## 1. Quem somos e canal de privacidade

A RELIF é operada por RELIF TECNOLOGIA LTDA, CNPJ 67.300.171/0001-07, nome fantasia RELIF.

Site: relif.com.br. Canal comercial: comercial@relif.com.br, usado apenas para contato comercial. Canal de privacidade e atendimento aos titulares: privacidade@relif.com.br. Telefone e WhatsApp: +55 (21) 97955-3333.

Encarregado de Dados (DPO): RELIF Tecnologia Ltda, contato por privacidade@relif.com.br.

O endereço residencial da sede não é divulgado nesta Política. Ele permanece disponível em registros públicos e documentos formais quando necessário.

## 2. A quem esta Política se aplica

Esta Política se aplica a:

- prestadores e profissionais convidados;
- representantes, gestores, supervisores, RTs e usuários de tomadores B2B;
- pessoas indicadas em bases operacionais de tomadores;
- visitantes do site, app e PWA;
- contatos de suporte, parceiros e representantes.

Usuários da plataforma devem ter 18 anos ou mais. Pacientes, residentes e familiares não são usuários diretos do MVP, embora dados operacionais mínimos de local ou cuidado possam ser tratados quando estritamente necessários.

## 3. Dados tratados

A RELIF poderá tratar, conforme a função utilizada:

- identificação e contato;
- autenticação, credenciais, IP, dispositivo e logs;
- dados profissionais, categoria, formação, certificados, COREN e documentos;
- CNPJ, dados societários, unidades, gestores, supervisores e RT;
- escalas, disponibilidade, convites, respostas, alertas, coberturas e eventos;
- comunicações por app, e-mail, SMS, telefone e WhatsApp;
- avaliações, incidentes, elegibilidade e score operacional;
- geolocalização pontual, somente quando habilitada e necessária;
- dados sensíveis fornecidos voluntariamente na Proteção do Prestador;
- dados mínimos do local e requisitos operacionais do plantão;
- dados financeiros e fiscais somente quando módulo futuro for ativado;
- cookies, identificadores e telemetria técnica.

## 4. Dados que não devem ser inseridos no MVP

A RELIF não solicita, como regra, prontuário, prescrição, evolução clínica, diagnóstico detalhado, fotografia do paciente, documento de paciente, áudio clínico ou dado de saúde desnecessário.

Se algum requisito assistencial mínimo for indispensável à segurança e compatibilidade, o tomador deverá limitar o conteúdo, justificar a necessidade e restringir o acesso.

## 5. Finalidades

Os dados são tratados para:

- criar e proteger contas;
- cadastrar organizações, unidades, usuários, RTs e prestadores;
- monitorar escalas e confirmar presença;
- gerar alertas e organizar cobertura assistida;
- formar pool de profissionais elegíveis;
- comunicar convites, incidentes e suporte;
- validar documentos e categorias;
- operar RAL e Proteção do Prestador;
- calcular elegibilidade e score operacional com apoio de critérios automatizados, com possibilidade de revisão humana conforme o item 15;
- prevenir fraude, abuso, discriminação e acesso indevido;
- manter EventLog, auditoria e rastreabilidade;
- cumprir obrigação legal e regulatória;
- exercer direitos em processos;
- melhorar o produto e medir desempenho;
- preparar, quando liberado, módulo financeiro.

## 6. Bases legais

Conforme o caso, a RELIF poderá apoiar o tratamento em:

- execução de contrato e procedimentos preliminares;
- cumprimento de obrigação legal ou regulatória;
- legítimo interesse, com avaliação de necessidade e impacto;
- exercício regular de direitos;
- prevenção a fraude e segurança;
- consentimento, especialmente para funcionalidades opcionais ou dados sensíveis;
- outras bases previstas na legislação aplicável.

O tomador é responsável pela base jurídica dos dados que inserir ou indicar.

## 7. Base indicada pelo tomador

Antes da adesão voluntária do profissional, o tomador é o controlador de origem da base indicada e a RELIF trata os dados de forma instrumental para confirmação, convite e cobertura da operação do tomador.

A indicação não cria conta nem transfere o profissional para a base geral.

Após onboarding direto, a RELIF atua como controladora independente dos dados fornecidos pelo profissional e dos dados necessários à conta, elegibilidade, comunicação, segurança, auditoria e operação.

O primeiro contato deve informar a origem do dado, a finalidade e a possibilidade de não aderir à plataforma.

## 8. RAL e Proteção do Prestador

RAL é camada oculta de risco de acolhimento do local, usada para proteção operacional e rastreabilidade, e não para discriminação comercial.

A Proteção do Prestador é opcional, específica e revogável. Os dados:

- não são exibidos ao tomador;
- não reduzem score;
- são usados para compatibilidade e proteção;
- têm acesso restrito;
- serão eliminados ou anonimizados após revogação, ressalvadas segurança, auditoria e obrigação legal.

## 9. Geolocalização, agenda e áudio

Geolocalização pontual somente será coletada quando a funcionalidade estiver habilitada e for necessária a aceite, deslocamento, chegada, check-in e check-out, segurança, auditoria ou disputa.

A RELIF não realiza rastreamento contínuo durante o plantão no MVP.

Agenda pessoal ampliada e registro por áudio não integram o núcleo do MVP. Se forem ativados, haverá aviso específico, confirmação antes de salvar informação extraída e regra própria de retenção do áudio original.

## 10. Cookies e tecnologias similares

A RELIF pode usar cookies, armazenamento local, identificadores de sessão, logs e tecnologias semelhantes para autenticação, segurança, preferências, funcionamento, prevenção a fraude e telemetria.

Cookies estritamente necessários podem operar sem consentimento específico. Ferramentas analíticas ou de marketing, se ativadas, observarão aviso e configuração adequados.

## 11. Compartilhamento e operadores

A RELIF poderá compartilhar dados na medida necessária com:

- tomadores e prestadores envolvidos no fluxo;
- gestores, supervisores e RTs autorizados;
- provedores de hospedagem, banco, autenticação, e-mail, push, WhatsApp, analytics, monitoramento e suporte;
- parceiros financeiros futuros;
- consultores jurídicos, contábeis, de segurança e tecnologia;
- autoridades, mediante obrigação ou ordem válida.

A RELIF não vende dados pessoais.

## 12. Transferência internacional

Provedores de infraestrutura podem tratar dados fora do Brasil, incluindo hospedagem, banco de dados, autenticação, analytics, comunicação e e-mail.

A RELIF adotará mecanismo admitido pela legislação brasileira, medidas contratuais, controles de acesso, minimização, logs, criptografia quando aplicável e seleção de fornecedores compatíveis.

A transferência será limitada ao necessário para hospedagem, autenticação, segurança, comunicação, suporte e melhoria do serviço.

## 13. Segurança e incidentes

A RELIF adota medidas razoáveis de acesso, segregação, autenticação, logs, backups, minimização e auditoria compatíveis com o estágio do produto.

Nenhum sistema é totalmente imune. Incidentes relevantes serão avaliados e, quando exigido, comunicados aos titulares e à autoridade competente.

Usuários devem proteger credenciais e comunicar suspeita de acesso indevido.

## 14. Retenção inicial proposta

Os prazos abaixo são parâmetros de MVP e poderão ser ajustados após revisão jurídica, contábil e de segurança:

- dados de conta e cadastro: durante a conta ativa e por até 5 anos após encerramento;
- aceites, contratos, EventLog e trilhas de auditoria: por até 5 anos após o último evento relevante;
- base indicada sem adesão: até 180 dias após o encerramento da finalidade ou do piloto, salvo necessidade legítima documentada;
- comunicações operacionais: até 2 anos, ou por prazo maior se houver disputa ou obrigação;
- geolocalização pontual: até 180 dias, salvo incidente, disputa ou obrigação;
- dados da Proteção do Prestador: enquanto ativa e por até 90 dias após revogação, salvo segurança, defesa de direitos ou obrigação;
- documentos profissionais: durante a elegibilidade e por até 5 anos após inativação;
- logs técnicos e de segurança: conforme risco, finalidade e capacidade técnica, em regra entre 6 meses e 5 anos.

Dados podem ser anonimizados em vez de eliminados quando possível e legítimo.

## 15. Direitos do titular

O titular poderá solicitar, conforme a lei:

- confirmação e acesso;
- correção;
- informação sobre compartilhamento;
- anonimização, bloqueio ou eliminação;
- portabilidade, quando regulamentada e aplicável;
- revogação de consentimento;
- oposição;
- revisão de decisão tomada com apoio de tratamento automatizado, inclusive de elegibilidade e score, quando aplicável.

Solicitações: privacidade@relif.com.br. A RELIF responderá aos pedidos de confirmação e acesso, em regra, em até 15 dias, e poderá pedir confirmação de identidade e explicar eventual impossibilidade legal de atendimento integral.

O titular também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), sem prejuízo do contato direto com a RELIF.

## 16. Alterações

Esta Política pode ser atualizada. Mudanças materiais serão comunicadas e, quando necessário, haverá novo aceite. A versão vigente ficará disponível em relif.com.br/privacidade e no app ou PWA, sempre com a data de última atualização no topo.

RELIF TECNOLOGIA LTDA · CNPJ 67.300.171/0001-07 · relif.com.br/privacidade
