logo da empresa

Política de Privacidade e Proteção de Dados Pessoais

Totem de Autoatendimento TimeSaver — plataforma de check-in, cadastro e gestão de filas utilizada por clínicas, consultórios, laboratórios e unidades de pronto atendimento.

Versão 3.0 Última atualização: 08 de setembro de 2026 Vigência imediata Lei nº 13.709/2018 (LGPD)

Resumo em linguagem simples

Este resumo existe para facilitar sua leitura e não substitui o texto completo abaixo, que é o que vale juridicamente.

1. Quem somos

A TimeSaver, pessoa jurídica de direito privado, inscrita no CNPJ/MF sob o nº 52.397.721/0001-80, com sede na Rua Dom Manuel da Silveira D'Elboux, nº 281 (“TimeSaver”, “nós” ou “nosso”), desenvolve e opera a plataforma de autoatendimento conhecida como Totem TimeSaver (o “Sistema”), composta pelo terminal físico instalado nas unidades de saúde, pelos painéis de chamada, pelos aplicativos web associados e pelos serviços de retaguarda que os sustentam.

A privacidade e a proteção dos dados pessoais de pacientes, acompanhantes, profissionais de saúde, colaboradores e demais usuários (“você” ou “Titular”) são levadas a sério por nós. Esta Política de Privacidade descreve, de forma transparente, quais dados pessoais são tratados no Sistema, com que finalidades, com quem são compartilhados, por quanto tempo são mantidos e quais direitos você pode exercer.

↑ voltar ao índice

2. Objetivo e âmbito de aplicação

Esta Política se aplica ao tratamento de dados pessoais realizado:

Esta Política não se aplica a sites, aplicativos, produtos ou serviços de terceiros que possam ser acessados a partir do Sistema, ainda que por meio de links, códigos QR ou redirecionamentos. Tais terceiros possuem políticas próprias, que recomendamos que você consulte antes de fornecer dados a eles.

Ao utilizar o Sistema, você declara ter lido e compreendido esta Política. Nos casos em que a lei exige consentimento, ele será colhido de forma separada, específica e destacada — a simples navegação não substitui o consentimento nessas hipóteses.

↑ voltar ao índice

3. Definições

Para os fins desta Política, considera-se:

↑ voltar ao índice

4. Papéis: controlador e operador

Este é um ponto importante e frequentemente mal compreendido. O Totem TimeSaver é fornecido às unidades de saúde como uma ferramenta. A divisão de papéis é, em regra, a seguinte:

Situação Controlador Operador
Dados de pacientes coletados no totem para fins de atendimento (check-in, cadastro, fila, elegibilidade de convênio) A unidade de saúde onde o totem está instalado TimeSaver
Dados de contas de acesso de atendentes, recepcionistas e gestores da unidade TimeSaver, em conjunto com a unidade de saúde
Logs técnicos, telemetria, métricas de disponibilidade e dados de segurança da plataforma TimeSaver
Dados de contato de leads, parceiros e interessados comerciais TimeSaver

Na prática: se o seu pedido se refere ao seu prontuário, ao seu atendimento ou aos dados que você informou no totem de uma clínica específica, encaminharemos a solicitação à unidade de saúde responsável, que é a Controladora, e a apoiaremos no atendimento dentro dos prazos legais. Você também pode procurar diretamente a unidade.

Quando atuamos como Operadora, tratamos os dados pessoais estritamente conforme as instruções documentadas da unidade de saúde Controladora, nos termos do contrato de prestação de serviços e do respectivo acordo de tratamento de dados.

↑ voltar ao índice

5. Dados pessoais que tratamos

Nem todo dado listado abaixo é coletado em toda unidade: a configuração do totem varia conforme os módulos contratados pela unidade de saúde e conforme o fluxo de atendimento escolhido por ela. Coletamos apenas o necessário para a finalidade de cada fluxo.

5.1. Dados de identificação

5.2. Dados de contato

5.3. Dados de convênio e faturamento

5.4. Dados de saúde (dado pessoal sensível)

5.5. Dados biométricos e de imagem (dado pessoal sensível)

O tratamento de biometria facial é opcional, tem regras próprias e está detalhado na seção 8.

5.6. Assinatura eletrônica e documentos

5.7. Dados de uso, dispositivo e navegação

5.8. Dados de avaliação e pesquisa

5.9. Dados de profissionais e operadores do sistema

Atenção: o totem é um equipamento de uso compartilhado, instalado em área comum. Recomendamos que você não deixe o atendimento pela metade e que confira se a sessão foi encerrada antes de se afastar. O Sistema encerra sessões inativas automaticamente e limpa a tela, mas a sua atenção continua sendo a melhor proteção.

↑ voltar ao índice

6. De onde vêm os dados

Os dados pessoais tratados no Sistema podem ter as seguintes origens:

Se você fornecer dados pessoais de outra pessoa (por exemplo, ao realizar o check-in de um familiar), você declara possuir autorização ou legitimidade para tanto e assume a responsabilidade por informá-la sobre o conteúdo desta Política.

↑ voltar ao índice

7. Finalidades e bases legais

Todo tratamento de dados pessoais realizado no Sistema é fundamentado em ao menos uma das bases legais previstas nos arts. 7º e 11 da LGPD:

Finalidade Dados envolvidos Base legal
Identificar você e localizar o seu agendamento ou cadastro Identificação, contato Tutela da saúde (art. 11, II, “f”); execução de contrato (art. 7º, V)
Realizar o check-in, gerar senha e organizar a fila de atendimento Identificação, saúde, uso Tutela da saúde (art. 11, II, “f”); legítimo interesse (art. 7º, IX)
Criar ou atualizar o seu cadastro no sistema de gestão da unidade Identificação, contato, convênio Execução de contrato (art. 7º, V); tutela da saúde (art. 11, II, “f”)
Verificar elegibilidade e autorização junto à operadora de plano de saúde Identificação, convênio, procedimento Execução de contrato (art. 7º, V); procedimento de proteção à saúde (art. 11, II, “f”)
Realizar triagem e classificação de risco no pronto atendimento Saúde, identificação Proteção da vida e da incolumidade física (art. 7º, VII e art. 11, II, “e”)
Coletar assinatura eletrônica em termos e formulários Assinatura, identificação, metadados Cumprimento de obrigação legal ou regulatória (art. 7º, II); exercício regular de direitos (art. 7º, VI)
Reconhecimento facial para identificação rápida em visitas subsequentes Biometria facial Consentimento específico e destacado (art. 11, I)
Exibir chamadas de senha em painéis Nome (parcial ou completo, conforme configuração da unidade), senha, setor Legítimo interesse (art. 7º, IX); tutela da saúde (art. 11, II, “f”)
Enviar comunicações operacionais sobre o atendimento Contato, atendimento Execução de contrato (art. 7º, V); legítimo interesse (art. 7º, IX)
Pesquisa de satisfação e melhoria do serviço Avaliação, uso Legítimo interesse (art. 7º, IX); consentimento (art. 7º, I), quando aplicável
Prevenção a fraudes e segurança do Sistema Uso, dispositivo, logs Legítimo interesse (art. 7º, IX); garantia da prevenção à fraude e à segurança (art. 11, II, “g”)
Manutenção de registros de acesso a aplicações IP, data e hora Cumprimento de obrigação legal (art. 7º, II c/c art. 15 do Marco Civil da Internet)
Exercício de direitos em processo judicial, administrativo ou arbitral Todos os aplicáveis Exercício regular de direitos (art. 7º, VI e art. 11, II, “d”)
Estatísticas, indicadores de operação e desenvolvimento de produto Dados agregados ou anonimizados Legítimo interesse (art. 7º, IX); dados anonimizados não são dados pessoais (art. 12)

Quando utilizamos o legítimo interesse como base legal, realizamos previamente um teste de proporcionalidade — avaliando finalidade, necessidade e o impacto sobre os seus direitos e liberdades — e adotamos salvaguardas para reduzir riscos. Você pode solicitar informações sobre esse teste pelos canais indicados na seção 24.

↑ voltar ao índice

8. Dados sensíveis e biometria facial

Dados de saúde e dados biométricos são dados pessoais sensíveis e recebem tratamento reforçado, com controles de acesso mais restritos, registro de auditoria e minimização de coleta.

8.1. Como funciona o reconhecimento facial

Nas unidades que habilitam esse recurso, o totem pode capturar a sua imagem facial e convertê-la em um vetor matemático (template). Em visitas seguintes, o Sistema compara o vetor gerado no momento com os vetores previamente cadastrados naquela unidade, para localizar o seu registro sem que você precise digitar o CPF.

8.2. Garantias que aplicamos

8.3. Menores de idade

Não realizamos cadastro biométrico de crianças e adolescentes sem o consentimento específico e em destaque de ao menos um dos pais ou do responsável legal. Veja a seção 17.

↑ voltar ao índice

9. Assinatura eletrônica e documentos

O Sistema permite que termos de consentimento, termos de responsabilidade e outros formulários exigidos pela unidade de saúde sejam assinados eletronicamente na tela do totem.

Ao assinar, registramos a imagem da assinatura junto a metadados que atestam a integridade e a autoria do ato: data e hora, identificação do terminal, endereço IP, identificador do documento e resumo criptográfico (hash) do conteúdo assinado. Esses metadados existem para permitir a comprovação posterior do ato, nos termos do art. 10, §2º, da Medida Provisória nº 2.200-2/2001 e da Lei nº 14.063/2020.

O documento assinado é disponibilizado à unidade de saúde, que o mantém como parte da documentação do atendimento. Você pode solicitar uma cópia à unidade a qualquer momento.

↑ voltar ao índice

10. Compartilhamento de dados

Nós não vendemos os seus dados pessoais. O compartilhamento ocorre apenas quando necessário para as finalidades descritas nesta Política, sempre limitado ao mínimo indispensável e sujeito a obrigações contratuais de confidencialidade e segurança.

Com quem Por quê O que é compartilhado
Unidade de saúde onde o totem está instalado É a Controladora dos dados de atendimento e a destinatária natural das informações Dados de identificação, contato, convênio, atendimento e documentos assinados
Sistemas de gestão clínica e hospitalar integrados (por exemplo, Tasy, iClinic, ClinicWeb, Clínica Ágil, Clinic Risc) Registrar o check-in, localizar agendas e manter o cadastro atualizado Dados de identificação, contato, convênio e dados do agendamento
Operadoras de planos de saúde e suas plataformas (por exemplo, Amil, SulAmérica, Caixa, SAS) Verificar elegibilidade, validar carteirinha e obter autorização de procedimento CPF, nome, data de nascimento, número da carteirinha e procedimento solicitado
Provedores de infraestrutura, hospedagem e armazenamento em nuvem Hospedar e operar o Sistema com disponibilidade e segurança Os dados necessários à operação, sob contrato de tratamento de dados
Provedores de comunicação (e-mail, SMS, mensageria) Enviar mensagens operacionais relacionadas ao atendimento Nome, telefone, e-mail e conteúdo da mensagem
Ferramentas de análise de uso e monitoramento Medir desempenho, identificar falhas e melhorar a experiência Dados de uso e dispositivo, preferencialmente agregados ou pseudonimizados
Autoridades públicas, judiciais e administrativas Cumprir obrigação legal, ordem judicial ou requisição de autoridade competente Estritamente o que for determinado na requisição
Assessores jurídicos, contábeis e auditores Exercício regular de direitos, defesa em processos e cumprimento de obrigações O mínimo necessário à finalidade
Sucessores em operação societária Fusão, aquisição, cisão ou reorganização societária Dados transferidos com manutenção das obrigações desta Política

Sempre que recebemos uma requisição de autoridade, avaliamos a sua legalidade e o seu escopo antes de atendê-la, e notificamos o Titular quando isso for legalmente possível.

↑ voltar ao índice

11. Transferência internacional de dados

Alguns dos nossos fornecedores de infraestrutura, comunicação ou análise podem manter servidores fora do Brasil. Nessas hipóteses, a transferência internacional de dados pessoais é realizada com fundamento no art. 33 da LGPD e acompanhada de garantias adequadas, tais como cláusulas contratuais padrão, cláusulas específicas de proteção de dados e compromissos de confidencialidade e segurança equivalentes aos exigidos pela legislação brasileira.

Priorizamos, sempre que viável, o armazenamento de dados de saúde e biométricos em território nacional.

↑ voltar ao índice

12. Cookies e tecnologias similares

Cookies são pequenos arquivos gravados no dispositivo que permitem reconhecer a sessão, lembrar preferências e medir o uso. No totem, também utilizamos armazenamento local do navegador para manter o estado da sessão durante o seu atendimento.

Categoria Para que serve Pode ser desativado?
Estritamente necessários Manter a sessão ativa, garantir segurança, prevenir fraude e permitir a navegação entre as telas do atendimento Não — sem eles o Sistema não funciona
De preferências Lembrar idioma, acessibilidade e ajustes de exibição Sim
Analíticos / de desempenho Medir uso, tempo de fluxo, erros e desempenho, para melhorar o produto Sim

Ao final da sessão de atendimento, ou após o período de inatividade configurado, o Sistema encerra a sessão e limpa os dados temporários mantidos no terminal, de modo que o próximo usuário não tenha acesso às suas informações.

Você pode gerenciar cookies pelas configurações do seu navegador ao acessar as interfaces web do Sistema fora do totem. A desativação de determinadas categorias pode limitar funcionalidades.

↑ voltar ao índice

13. Prazos de retenção

Mantemos dados pessoais apenas pelo tempo necessário ao cumprimento das finalidades para as quais foram coletados, observados os prazos legais e regulatórios aplicáveis. Os prazos abaixo são referenciais e podem variar conforme a definição da unidade de saúde Controladora:

Categoria de dado Prazo de retenção Fundamento
Dados de sessão do totem (tela, rascunhos, dados não confirmados) Até o encerramento da sessão ou do tempo de inatividade Necessidade e minimização
Dados de cadastro e atendimento integrados ao prontuário No mínimo 20 anos a contar do último registro Lei nº 13.787/2018 e Resolução CFM nº 1.821/2007
Templates biométricos faciais Enquanto durar o consentimento, ou até 24 meses sem uso, o que ocorrer primeiro Consentimento e necessidade
Imagens de documentos e carteirinhas Pelo prazo necessário à conferência e ao faturamento, observado o prazo definido pela unidade Necessidade; obrigações contratuais
Termos e documentos assinados eletronicamente Enquanto perdurarem os efeitos do documento e os prazos prescricionais aplicáveis Exercício regular de direitos
Registros de acesso a aplicações (IP, data e hora) 6 meses, podendo ser prorrogado por determinação judicial Art. 15 do Marco Civil da Internet
Logs de auditoria e segurança Até 5 anos Legítimo interesse; segurança da informação
Respostas de pesquisa de satisfação Até 24 meses, ou de forma anonimizada por prazo indeterminado Legítimo interesse; art. 12 da LGPD
Contas de acesso de profissionais Enquanto vigente o vínculo, mais 5 anos Obrigações legais e defesa de direitos

Encerrado o prazo, os dados são eliminados de forma segura ou anonimizados de modo irreversível, ressalvadas as hipóteses de conservação previstas no art. 16 da LGPD.

↑ voltar ao índice

14. Segurança da informação

Adotamos medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, entre elas:

Apesar de todo o empenho, nenhum sistema é absolutamente seguro. Não podemos garantir segurança integral contra todos os riscos, especialmente aqueles decorrentes da transmissão de dados pela internet ou de condutas de terceiros fora do nosso controle. Caso identifique qualquer vulnerabilidade ou comportamento suspeito, comunique-nos imediatamente pelo e-mail seguranca@timesaver.com.br.

↑ voltar ao índice

15. Direitos do titular

Nos termos do art. 18 da LGPD, você tem direito a:

  1. Confirmação da existência de tratamento dos seus dados;
  2. Acesso aos dados pessoais que tratamos a seu respeito;
  3. Correção de dados incompletos, inexatos ou desatualizados;
  4. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  5. Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa e observados os segredos comercial e industrial;
  6. Eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses de conservação legalmente admitidas;
  7. Informação sobre as entidades públicas e privadas com as quais compartilhamos os seus dados;
  8. Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
  9. Revogação do consentimento, a qualquer momento, por procedimento gratuito e facilitado;
  10. Oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da lei;
  11. Revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses;
  12. Petição perante a ANPD, bem como reclamação junto aos organismos de defesa do consumidor.
↑ voltar ao índice

16. Como exercer seus direitos

Envie a sua solicitação para privacidade@timesaver.com.br, informando:

Poderemos solicitar informações adicionais para confirmar a sua identidade antes de atender ao pedido. Essa verificação é uma medida de segurança: ela evita que terceiros obtenham acesso indevido aos seus dados. Os dados fornecidos para essa comprovação são utilizados exclusivamente para essa finalidade.

Responderemos em até 15 (quinze) dias nos pedidos de confirmação de existência e de acesso, e em prazo razoável nos demais casos, conforme a complexidade da solicitação. O atendimento é gratuito.

Quando o pedido se referir a dados sob controle da unidade de saúde, encaminharemos a solicitação à Controladora e informaremos você sobre esse encaminhamento, conforme descrito na seção 4.

Alguns pedidos podem ser recusados quando houver fundamento legal para a manutenção dos dados — por exemplo, obrigações de guarda de prontuário. Nesse caso, explicaremos o motivo.

↑ voltar ao índice

17. Crianças e adolescentes

O tratamento de dados pessoais de crianças (até 12 anos incompletos) e adolescentes é realizado sempre em seu melhor interesse, nos termos do art. 14 da LGPD e do Estatuto da Criança e do Adolescente.

Caso tomemos conhecimento de que coletamos dados de criança sem o devido consentimento, adotaremos as providências para a sua eliminação.

↑ voltar ao índice

18. Decisões automatizadas

O Sistema realiza operações automatizadas que podem influenciar o seu atendimento, tais como: a ordenação da fila conforme prioridade legal e classificação de risco, o direcionamento para um setor ou especialidade e a verificação automática de elegibilidade junto à operadora do plano de saúde.

Essas operações seguem critérios objetivos e predefinidos pela unidade de saúde e pela regulamentação aplicável, e não substituem a avaliação de profissional de saúde. A classificação de risco é sempre validada por profissional habilitado.

Nos termos do art. 20 da LGPD, você pode solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem os seus interesses, bem como informações sobre os critérios utilizados, observados os segredos comercial e industrial.

↑ voltar ao índice

19. Incidentes de segurança

Mantemos um plano de resposta a incidentes. Caso ocorra incidente de segurança que possa acarretar risco ou dano relevante aos Titulares, comunicaremos a unidade de saúde Controladora, a ANPD e os Titulares afetados em prazo razoável, informando ao menos:

↑ voltar ao índice

20. Não fornecimento de dados

Você não é obrigado a fornecer os dados pessoais que solicitamos. No entanto, alguns dados são indispensáveis para que o atendimento aconteça: sem CPF ou sem os dados do convênio, por exemplo, não é possível localizar o seu cadastro nem verificar a sua elegibilidade.

A recusa em fornecer dados opcionais — como a biometria facial, o e-mail para envio de comprovantes ou a resposta à pesquisa de satisfação — não impede o atendimento. Nesses casos, o fluxo alternativo pelo autoatendimento ou pela recepção permanece integralmente disponível.

↑ voltar ao índice

21. Encarregado pelo Tratamento de Dados Pessoais (DPO)

A TimeSaver mantém Encarregado pelo Tratamento de Dados Pessoais, responsável por atuar como canal de comunicação entre a empresa, os Titulares e a ANPD, nos termos do art. 41 da LGPD.

Cada unidade de saúde possui o seu próprio Encarregado. Quando o pedido se referir a dados sob controle da unidade, o contato dela pode ser obtido na recepção ou no site da própria unidade.

↑ voltar ao índice

22. Alterações desta Política

Esta Política pode ser atualizada a qualquer momento, em razão de mudanças na legislação, nas funcionalidades do Sistema ou nas nossas práticas. A data da última atualização está indicada no topo desta página.

Alterações relevantes serão comunicadas por meio do próprio Sistema antes de entrarem em vigor. Quando a alteração exigir novo consentimento, ele será colhido de forma específica e destacada. Recomendamos a leitura periódica desta página.

Versão Data Principais mudanças
3.0 08/09/2026 Reescrita completa: papéis de controlador e operador, biometria facial, assinatura eletrônica, tabela de bases legais, prazos de retenção e módulo de pronto atendimento
2.0 Inclusão de seções sobre cookies, segurança e direitos do titular
1.0 Versão inicial
↑ voltar ao índice

23. Legislação aplicável e foro

Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da comarca de domicílio do Titular para dirimir eventuais controvérsias decorrentes desta Política, com renúncia a qualquer outro, por mais privilegiado que seja.

↑ voltar ao índice

24. Contato

Ficamos à disposição para dúvidas, solicitações e reclamações:

Você também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD), por meio dos canais disponíveis em gov.br/anpd.

↑ voltar ao índice

TimeSaver — CNPJ 52.397.721/0001-80. Todos os direitos reservados.
Documento gerado para o Totem TimeSaver. Versão 3.0 — 08 de setembro de 2026.