Política de Privacidade
Última atualização: 7 de julho de 2026 · Programa beta
1. Quem somos
A Neo BI Solution ("nós"), operadora da plataforma NeoSUS, oferece inteligência analítica sobre dados públicos do DataSUS para organizações de saúde. Para os dados pessoais descritos nesta Política, a Neo BI Solution atua como controladora, nos termos da Lei nº 13.709/2018 (LGPD). Contato do controlador e canal do titular: contato@neobisolution.com.
2. Quais dados tratamos
- Dados de conta: nome, e-mail, papel de acesso (perfil) e organização a que você pertence — fornecidos no aceite do convite.
- Registros de uso (auditoria): ações relevantes na plataforma (login, exportações, convites, alterações administrativas) com data/hora e identificadores — trilha de segurança da sua própria organização.
- Dados técnicos: logs de infraestrutura e diagnóstico de erros (identificadores técnicos, rota acessada). Nossos eventos de monitoramento são configurados para NÃO conter nome, e-mail ou conteúdo de formulários.
- Cookies: usamos apenas cookies essenciais de sessão (autenticação). Não usamos cookies de publicidade ou rastreamento de terceiros.
Importante: os dados ANALÍTICOS exibidos na plataforma (internações, procedimentos, valores) derivam de bases públicas e desidentificadas do DataSUS, publicadas pelo Ministério da Saúde. Eles não são coletados dos nossos clientes nem vinculados a pacientes identificados por nós.
3. Para que usamos e com que base legal
- Prestar o serviço contratado (autenticação, controle de acesso por organização e papel, seats, suporte) — base legal: execução de contrato (art. 7º, V, LGPD).
- Segurança e auditoria (trilha de ações, prevenção a abuso, diagnóstico de erros) — base legal: legítimo interesse (art. 7º, IX), limitado ao mínimo necessário.
- Cumprimento de obrigações legais, quando aplicável (art. 7º, II).
Não vendemos dados pessoais nem os usamos para publicidade.
4. Com quem compartilhamos (operadores/subprocessadores)
Usamos provedores de infraestrutura que tratam dados em nosso nome, sob contrato e com salvaguardas próprias (podendo envolver transferência internacional — EUA/União Europeia — com cláusulas contratuais dos provedores):
- Supabase — autenticação e banco de dados (contas, auditoria);
- Vercel — hospedagem da aplicação e logs;
- ClickHouse Cloud — banco analítico (dados públicos do DataSUS);
- Upstash — cache e controle de limite de requisições;
- Sentry — monitoramento de erros (sem PII, ver seção 2);
- Resend — envio de e-mails transacionais (ex.: convites), quando habilitado.
Fora isso, só compartilhamos dados se exigido por lei ou ordem de autoridade competente.
5. Por quanto tempo guardamos
- Dados de conta: enquanto durar o contrato da sua organização; depois, removidos ou anonimizados em prazo razoável, ressalvadas obrigações legais.
- Registros de auditoria: 365 dias (expurgo automático por idade).
- Backups do provedor: ciclos automáticos do Supabase, com expiração própria.
6. Seus direitos (art. 18 da LGPD)
Você pode solicitar: confirmação de tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamentos; e revisão de decisões automatizadas (não tomamos decisões automatizadas com efeitos jurídicos sobre você). Para exercer, escreva para contato@neobisolution.com — respondemos nos prazos da LGPD. Você também pode peticionar à ANPD.
7. Segurança
Adotamos medidas técnicas e organizacionais proporcionais: isolamento por organização no banco (políticas de acesso em nível de linha), criptografia em trânsito (TLS), credenciais com hash, princípio do menor privilégio no acesso administrativo e trilha de auditoria. Nenhum sistema é 100% seguro; incidentes relevantes serão comunicados conforme a LGPD.
8. Atualizações desta Política
Esta Política pode ser atualizada para refletir mudanças no serviço ou na legislação; a data no topo indica a versão vigente. Alterações relevantes serão comunicadas aos administradores das organizações.