Política de Privacidade
Versão 2026.1 · atualizado em setembro de 2026
Esta política descreve como os dados pessoais dos participantes do Congresso de Emergências Médicas Unimed Serrana são coletados, utilizados, compartilhados e protegidos, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD).
Este congresso não coleta dados pessoais sensíveis conforme a definição do art. 5º, II da LGPD. Os dados coletados são classificados como dados pessoais comuns e tratados com base em execução de contrato e cumprimento de obrigação legal fiscal.
1. Identificação do controlador
O controlador dos dados é AAR Educação, Gestão e Inovação em Saúde LTDA, inscrita no CNPJ sob o nº 57.143.352/0001-13, com sede em Estrada Francisco Cruz Nunes, 5982, sala 204, Badu, Niterói/RJ.
2. Encarregado pelo tratamento de dados (DPO)
Encarregado: Carolina Lucero Vieira Añaños. Contato para requisições e dúvidas relativas a dados pessoais: carolinalucero@equipe.drandreassis.com.br. O prazo de resposta é de até 15 dias, conforme o art. 19 da LGPD.
3. Dados pessoais coletados
- Nome completo, e-mail, CPF e telefone (obrigatórios para a inscrição);
- Registro profissional (CRM) e cargo, quando aplicável;
- Modalidade de participação (presencial ou remota);
- Categoria de inscrição (médico, residente, acadêmico ou multiprofissional);
- Vínculo de cooperado Unimed, quando aplicável;
- Registros de inscrição em atividades, pagamentos e presença;
- Cookie de sessão (estritamente necessário,
httpOnly).
4. Finalidade de cada categoria
- Nome, e-mail e telefone: comunicação sobre o evento e identificação;
- CPF: emissão de nota fiscal, emissão de certificado e identificação inequívoca;
- CRM: comprovação de habilitação profissional e categoria de inscrição;
- Modalidade: logística de sala e de transmissão;
- Presença: emissão de certificado de participação.
5. Base legal
- Execução de contrato (art. 7º, V) — dados essenciais à inscrição e à participação;
- Cumprimento de obrigação legal (art. 7º, II) — CPF para fins fiscais;
- Consentimento (art. 7º, I) — comunicações de marketing futuras, se houver;
- Legítimo interesse (art. 7º, IX) — registros de segurança e prevenção a fraude.
6. Prazo de retenção
- Inscrição e certificado: 5 anos após o congresso, para reemissão;
- Registros fiscais de pedidos pagos: 5 anos (art. 174 do CTN);
- Dados usados para marketing: até a revogação do consentimento;
- Registros técnicos de acesso e segurança: 90 dias.
7. Uso compartilhado de dados
Os dados são processados pelos seguintes operadores, exclusivamente para as finalidades descritas acima:
- Vercel Inc. (EUA) — hospedagem da aplicação;
- Neon Inc. (EUA) — banco de dados;
- Google/Firebase (EUA) — autenticação e espelho de dados de participação;
- Cloudflare (global) — armazenamento de imagens;
- Resend (EUA) — envio de e-mails transacionais.
Transferência internacional: os operadores acima processam dados fora do Brasil. A transferência ocorre nos termos do art. 33 da LGPD, amparada em cláusulas contratuais firmadas com cada operador.
8. Direitos do titular (art. 18)
A qualquer momento, você pode solicitar:
- Confirmação da existência de tratamento;
- Acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Portabilidade dos dados a outro fornecedor;
- Eliminação dos dados tratados com consentimento, ressalvado o art. 16;
- Informação sobre as entidades com as quais houve compartilhamento;
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- Revogação do consentimento.
As requisições devem ser enviadas ao Encarregado (seção 2) e serão respondidas em até 15 dias. Parte destes direitos pode ser exercida diretamente no portal, em Minhas informações.
9. Medidas de segurança
- Criptografia em trânsito (TLS 1.2 ou superior) em todo o site;
- Cookie de sessão
httpOnly,SecureeSameSite; - Autenticação delegada ao Firebase, com verificação de token por JWKS;
- Isolamento por linha no banco de dados (Row Level Security), por usuário;
- Política de segurança de conteúdo (CSP) e demais cabeçalhos de proteção;
- O site não armazena senhas: a autenticação é feita pelo provedor de identidade.
10. Cookies
Utilizamos apenas cookies estritamente necessários ao funcionamento do portal — o cookie de sessão, que identifica você enquanto estiver logado. Não utilizamos cookies de rastreamento, publicidade ou perfilamento.
11. Alterações desta política
Alterações materiais serão comunicadas aos participantes e implicarão novo aceite. A versão e a data da última revisão constam no início desta página.
12. Contato
Assuntos de inscrição, voucher e certificado: congresso@protocolosmedicos.com.
Dúvidas e requisições sobre dados pessoais: carolinalucero@equipe.drandreassis.com.br. Consulte também os Termos de Uso.