Documento legal
Política de Privacidade
Última atualização: 17 de maio de 2026 · Versão 1.0
Esta Política de Privacidade descreve como o consultório do Dr. Diego Tinoco Rodrigues (CRM-MG 58241, RQE 37921) coleta, usa, compartilha e protege os dados pessoais dos visitantes e pacientes deste site (diegotinoco.com.br), em conformidade com a Lei nº 13.709/2018 (LGPD) e com as resoluções aplicáveis do Conselho Federal de Medicina (CFM), em especial a CFM 2.314/2022 para atendimentos por telemedicina.
1. Quem é o controlador dos seus dados
O controlador dos dados pessoais tratados por este site é:
- Nome: Diego Tinoco Rodrigues
- Profissão: Médico Psiquiatra
- Inscrição: CRM-MG 58241 · RQE 37921
- Endereço: Av dos Andradas, 3323, Sala 703, Bairro Santa Tereza, Belo Horizonte – MG, CEP 31010-560
- Contato: contato@diegotinoco.com.br
2. Encarregado pelo Tratamento de Dados (DPO)
Em atendimento ao Art. 41 da LGPD, o canal para exercer seus direitos como titular de dados é o email contato@diegotinoco.com.br. Solicitações são respondidas no prazo legal de até 15 dias.
3. Quais dados coletamos e por quê
3.1 Dados de navegação (automáticos)
Quando você acessa o site, o servidor da Vercel (provedor de hospedagem) registra automaticamente: endereço IP, tipo de dispositivo, navegador, sistema operacional, páginas visitadas, data e hora. Esses dados são usados para segurança, prevenção de abuso e funcionamento técnico do site.
- Base legal: legítimo interesse (Art. 7º, IX) e cumprimento de obrigação legal (Art. 7º, II).
- Retenção: até 6 meses nos logs do provedor.
3.2 Cookies e tecnologias similares
Usamos dois tipos de cookies:
- Essenciais: necessários para funcionalidades básicas do site (preferência de tema, sessão). Não exigem consentimento (Art. 7º, IX).
- Analíticos (Google Analytics via GTM): nos ajudam a entender páginas mais visitadas e como melhorar o site. Dados agregados e anonimizados. Só são ativados após seu consentimento explícito pelo banner de cookies.
Você pode revisar ou alterar suas escolhas a qualquer momento clicando em "Gerenciar cookies" no rodapé do site.
- Base legal: consentimento (Art. 7º, I) para cookies analíticos.
- Retenção: conforme política do Google (até 14 meses para cookies do GA4).
3.3 Dados do formulário de contato
Quando você usa o formulário em /contato, coletamos: nome, email e conteúdo da mensagem. Esses dados são enviados pelo seu próprio cliente de email (via mailto:) — não ficam armazenados em nenhum servidor nosso.
- Finalidade: responder à sua mensagem ou agendar consulta.
- Base legal: consentimento (Art. 7º, I) e execução de contrato pré-contratual (Art. 7º, V).
- Retenção: conforme necessidade do atendimento; mensagens não convertidas em consulta são apagadas em até 12 meses.
3.4 Dados clínicos (pacientes em atendimento)
Se você se torna paciente, dados de saúde são coletados e tratados de acordo com o sigilo médico (Código de Ética Médica, CFM 2.217/2018) e como dados pessoais sensíveis (LGPD Art. 5º, II e Art. 11). Esses dados são armazenados em prontuário eletrônico próprio do consultório, com criptografia, e nunca são tratados via este site.
- Finalidade: assistência médica, conforme Art. 11, II, "a" da LGPD.
- Base legal: tutela da saúde (LGPD Art. 11, II, "a").
- Retenção: mínimo 20 anos (CFM 1.821/2007).
4. Com quem compartilhamos dados
Não vendemos, alugamos ou trocamos dados pessoais. Compartilhamos apenas com operadores estritamente necessários ao funcionamento do site ou ao atendimento:
- Vercel Inc. — hospedagem do site. Política da Vercel.
- Google LLC (Analytics, Maps, Fonts) — medição agregada, mapa do consultório e fontes tipográficas. Política do Google. Os dados de Analytics só são enviados após seu consentimento.
- DocPlanner / Doctoralia — caso você clique no widget para agendar consulta, é redirecionado para a plataforma Doctoralia, que tem política própria. Política do Doctoralia.
- WhatsApp (Meta Platforms) — se você usar o link de WhatsApp, a conversa ocorre na plataforma da Meta, com política própria.
5. Transferência internacional de dados
Os operadores acima (Vercel, Google, Doctoralia, Meta) podem processar dados em servidores fora do Brasil. Essas transferências ocorrem para países que oferecem grau adequado de proteção ou mediante cláusulas contratuais padrão, conforme Art. 33 e seguintes da LGPD.
6. Seus direitos como titular (Art. 18 da LGPD)
A qualquer momento, você pode solicitar gratuitamente:
- Confirmação da existência de tratamento dos seus dados
- Acesso aos seus dados pessoais
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
- Portabilidade dos dados a outro fornecedor
- Eliminação dos dados tratados com base no seu consentimento
- Informação sobre entidades públicas e privadas com as quais o controlador compartilha seus dados
- Revogação do consentimento
Para exercer qualquer desses direitos, envie um email para contato@diegotinoco.com.br com o assunto "Solicitação LGPD – [seu direito]". Responderemos em até 15 dias úteis.
7. Medidas de segurança
Aplicamos medidas técnicas e administrativas razoáveis para proteger seus dados, incluindo:
- Conexão criptografada (HTTPS/TLS) em todo o site
- Headers de segurança (HSTS, X-Frame-Options, Content-Security-Policy, X-Content-Type-Options)
- Sanitização de conteúdo gerado por terceiros
- Acesso restrito a dados de pacientes (apenas o médico e equipe autorizada)
- Prontuários armazenados em sistema com criptografia em repouso
Nenhum sistema é 100% seguro. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados no prazo do Art. 48 da LGPD.
8. Telemedicina
Atendimentos por telemedicina seguem a Resolução CFM 2.314/2022. As consultas ocorrem em plataforma específica de teleconsulta com criptografia ponta-a-ponta, e o conteúdo da consulta é protegido pelo sigilo médico. Receitas digitais são emitidas com certificação ICP-Brasil. Os dados clínicos da teleconsulta seguem o mesmo regime do item 3.4 acima.
9. Crianças e adolescentes
Este site não é direcionado a menores de 18 anos. Adolescentes (12 a 18 anos) que sejam pacientes têm seus dados tratados com consentimento de pais ou responsáveis, conforme Art. 14 da LGPD. Crianças (até 12 anos) não são atendidas no consultório.
10. Alterações nesta política
Esta política pode ser atualizada periodicamente. A data de "Última atualização" no topo indica a versão vigente. Mudanças substanciais serão comunicadas no banner de cookies ou pelo site. Histórico de versões pode ser solicitado pelo email do encarregado.
11. Reclamações à ANPD
Se você entender que seus direitos não foram respeitados, pode apresentar reclamação à Autoridade Nacional de Proteção de Dados: Canais de atendimento ao cidadão – ANPD.
12. Foro
Esta política é regida pelas leis brasileiras. Fica eleito o foro da Comarca de Belo Horizonte/MG para dirimir quaisquer controvérsias.
Este documento foi elaborado em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), o Código de Ética Médica (CFM 2.217/2018) e as resoluções aplicáveis do Conselho Federal de Medicina. Para questões específicas, consulte os Termos de Uso deste site.