Documentos Legais
Política de Privacidade e Protecção de Dados
Última actualização: 27 de Abril de 2026 · Versão 1.1
1. Responsável pelo Tratamento
A entidade responsável pelo tratamento dos seus dados pessoais é:
- Denominação social: Celvimed Lda
- NIPC: 518072908
- Número de registo ERS: 173476
- Sede: R. Luís Azevedo Coutinho, 4460-140 Senhora da Hora, Portugal
- Email de contacto: geral@clinica-online.pt
- Telefone: +351 923 172 296
- Director Clínico: Dr. Pedro Filipe Garrido Silvares — Cédula da Ordem dos Médicos n.º 63911
Encarregado de Protecção de Dados (DPO)
Os pedidos relacionados com a protecção de dados pessoais, incluindo o exercício dos direitos previstos no RGPD e questões sobre o tratamento de dados de saúde, podem ser dirigidos ao endereço:
- Email DPO: geral@clinica-online.pt (assunto: "RGPD — Pedido de DPO")
2. Dados Pessoais Tratados
Tratamos os seguintes dados pessoais, consoante a sua relação com a plataforma:
Dados de identificação e contacto
- Nome completo
- Endereço de email
- Número de telemóvel
- Data de nascimento
- Número de Identificação Fiscal (NIF)
- Número de Utente de Saúde
- Número de Cartão de Cidadão (apenas quando solicitado pelo médico para conferência de identidade)
Dados clínicos
- Motivo da consulta
- Notas clínicas elaboradas pelo profissional de saúde
- Documentos clínicos gerados ou carregados (relatórios, prescrições, certificados)
- Histórico de consultas realizadas na plataforma
Dados de utilização e técnicos
- Endereço IP e informações do dispositivo
- Dados de navegação (páginas visitadas, duração da visita) — apenas com consentimento
- Dados de sessão necessários para autenticação
3. Finalidades e Bases Legais do Tratamento
3.1 Prestação do serviço de telemedicina e tratamento de dados de saúde
Base legal: Execução de contrato (art. 6.º, n.º 1, al. b) do RGPD) e, para os dados de saúde, prestação de cuidados de saúde por profissional sujeito a sigilo profissional (art. 9.º, n.º 2, al. h) do RGPD), conjugado com o art. 9.º, n.º 3 e a Lei n.º 58/2019, de 8 de Agosto. O tratamento dos dados clínicos não depende do seu consentimento, mas sim da necessidade de prestação dos cuidados de saúde solicitados.
Os seus dados são necessários para criar e gerir a sua conta, processar a marcação de consultas, realizar a videoconsulta e disponibilizar os documentos clínicos decorrentes. Apenas o profissional de saúde que o assiste e, quando necessário, outros profissionais envolvidos na continuidade dos cuidados, têm acesso aos seus dados clínicos.
3.2 Cumprimento de obrigações legais
Base legal: Cumprimento de obrigação jurídica (art. 6.º, n.º 1, al. c)).
Alguns dados são conservados para cumprimento de obrigações fiscais, regulatórias (ERS) e de arquivo clínico nos termos da legislação portuguesa aplicável.
3.3 Comunicações relacionadas com o serviço
Base legal: Execução de contrato e interesse legítimo (art. 6.º, n.º 1, al. f)).
Enviamos confirmações de marcação, lembretes de consulta e notificações operacionais para o email registado.
3.4 Analytics e melhoria da plataforma
Base legal: Consentimento (art. 6.º, n.º 1, al. a)).
Com o seu consentimento, utilizamos o Google Analytics 4 para analisar padrões de navegação e melhorar a experiência da plataforma. Pode retirar este consentimento a qualquer momento através do painel de gestão de cookies.
3.5 Comunicações de marketing
Base legal: Consentimento (art. 6.º, n.º 1, al. a)).
Com o seu consentimento, podemos utilizar o Meta Pixel (Facebook/Instagram) para apresentar comunicações personalizadas. Pode retirar este consentimento em qualquer momento.
4. Prazo de Conservação
- Dados de conta: Até eliminação da conta pelo titular, acrescido de 30 dias para backup.
- Dados clínicos (registo clínico): 10 anos após a última consulta, nos termos do Estatuto da Ordem dos Médicos, do Regulamento de Conservação Arquivística aplicável (Portaria n.º 112/2023, de 28 de Abril) e demais legislação de saúde em vigor.
- Dados fiscais (faturas): 10 anos, nos termos do art. 123.º do CIRC e art. 52.º do CIVA.
- Dados de analytics (cookies): Máximo de 26 meses (GA4 por defeito).
- Dados de logs técnicos: 90 dias.
5. Não-gravação das Videoconsultas
As videoconsultas realizadas na plataforma não são gravadas, retidas, nem armazenadas em qualquer formato (áudio, vídeo ou transcrição automática). A comunicação áudio-vídeo é transmitida em tempo real e cifrada ponto-a-ponto através do prestador técnico de videoconferência, sem qualquer cópia residual no servidor.
Apenas as notas clínicas escritas que o profissional de saúde elabora durante ou após a consulta são registadas no processo clínico, nos termos das normas deontológicas da Ordem dos Médicos. Estas notas constituem o registo oficial do acto médico e estão sujeitas ao prazo de conservação clínica indicado acima.
É expressamente proibido ao paciente, ao profissional de saúde ou a qualquer terceiro gravar, capturar ou divulgar o conteúdo da videoconsulta sem consentimento expresso e por escrito de todas as partes envolvidas, sob pena de responsabilidade civil e criminal nos termos da lei portuguesa.
6. Destinatários dos Dados
Os seus dados podem ser partilhados com as seguintes categorias de destinatários, exclusivamente para as finalidades descritas:
- Profissionais de saúde da plataforma: acedem aos dados clínicos necessários para a prestação do serviço.
- Prestadores de serviços tecnológicos: alojamento (OVH, França — UE), videoconsulta (Daily.co, EUA — com garantias adequadas via Cláusulas Contratuais Tipo), pagamentos (EasyPay, Portugal).
- Serviços de analytics: Google Analytics (Google LLC, EUA — com garantias adequadas), Meta Platforms (EUA — com garantias adequadas), apenas com o seu consentimento.
- Autoridades públicas: quando legalmente obrigados.
Não vendemos, alugamos nem cedemos os seus dados a terceiros para fins comerciais próprios desses terceiros.
7. Transferências Internacionais
Alguns dos nossos prestadores (Daily.co, Google, Meta) estão sediados nos EUA. As transferências são efectuadas com base nas Cláusulas Contratuais Tipo aprovadas pela Comissão Europeia, garantindo um nível de protecção equivalente ao do RGPD.
8. Direitos do Titular dos Dados
Nos termos do RGPD, tem os seguintes direitos relativamente aos seus dados pessoais:
- Acesso: obter confirmação sobre se tratamos os seus dados e aceder aos mesmos.
- Rectificação: corrigir dados inexactos ou incompletos.
- Apagamento: solicitar a eliminação dos dados, nos casos previstos na lei.
- Limitação: solicitar a suspensão temporária do tratamento.
- Portabilidade: receber os seus dados num formato estruturado e legível por máquina.
- Oposição: opor-se ao tratamento com base no interesse legítimo ou para fins de marketing.
- Retirada do consentimento: revogar o consentimento a qualquer momento, sem prejuízo da licitude do tratamento efectuado até essa data.
Para exercer qualquer destes direitos, contacte-nos por email para geral@clinica-online.pt com a indicação do direito que pretende exercer e prova de identidade. Responderemos no prazo máximo de 30 dias.
Tem igualmente o direito de apresentar reclamação à autoridade de supervisão portuguesa, a CNPD — Comissão Nacional de Protecção de Dados.
9. Segurança dos Dados
Adoptamos medidas técnicas e organizativas adequadas para proteger os seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição, incluindo transmissão cifrada (TLS/HTTPS), controlo de acesso baseado em funções e autenticação por token de sessão.
10. Cookies
Utilizamos cookies e tecnologias semelhantes. Consulte a nossa política de cookies integrada neste documento e gira as suas preferências através do painel de consentimento disponível no rodapé do site.
Cookies essenciais (sempre activos)
- clinica-online.session — token de autenticação. Duração: sessão.
- clinica-online.cookie-consent — registo das suas preferências de cookies. Duração: 12 meses.
Cookies analíticos (opt-in)
- Google Analytics 4 (_ga, _ga_*) — análise de comportamento de navegação anónima. Duração: até 26 meses.
Cookies de marketing (opt-in)
- Meta Pixel (_fbp, _fbc) — medição de eficácia de campanhas e personalização de anúncios. Duração: até 90 dias.
11. Alterações a Esta Política
Reservamo-nos o direito de actualizar esta política periodicamente. Em caso de alterações materiais, notificamos os utilizadores registados por email com antecedência mínima de 15 dias. A data de "Última actualização" no topo deste documento reflecte sempre a versão em vigor.
12. Contacto
Para qualquer questão relacionada com a protecção dos seus dados pessoais:
- Email: geral@clinica-online.pt
- Telefone: +351 923 172 296
- Morada: R. Luís Azevedo Coutinho, 4460-140 Senhora da Hora, Portugal