Política de Privacidade
Versão 2026-08-27.3 · atualizada em 27 de agosto de 2026
O Eutro é operado por 61.372.895 MARCELO MACHADO DA SILVA, inscrita no CNPJ 61.372.895/0001-80. Esta política explica o que o Eutro faz com os dados que passam pelo sistema, em português claro. Se algo aqui estiver confuso, pergunte: não adianta um texto que só advogado entende.
1. Quem responde pelos dados
O Eutro é um sistema usado por nutricionistas e clínicas de nutrição. Isso cria duas situações diferentes, e a diferença importa:
- Dados da clínica e da equipe (nome, e-mail, telefone, CPF ou CNPJ, dados de cobrança): aqui o Eutro é o controlador. Somos nós que decidimos o que fazer com eles.
- Dados dos pacientes (incluindo dados de saúde): aqui a clínica é a controladora e o Eutro é apenas operador. Nós guardamos e processamos a pedido dela; não decidimos nada sobre esses dados e não os usamos para nenhuma finalidade própria.
Na prática: se você é paciente e quer corrigir ou apagar seus dados, fale com a clínica que te atende. Ela tem as ferramentas para fazer isso dentro do sistema, e nós a ajudamos se ela pedir.
2. O que o sistema guarda
- Da clínica: nome, nome comercial, e-mail, telefone, CPF ou CNPJ, CRN, logo e cores, usuários da equipe e o que cada um pode acessar.
- Do paciente: nome, data de nascimento, contato, e os dados de acompanhamento nutricional que a clínica registrar — peso, altura, circunferências, dobras cutâneas, anamnese, exames anexados, planos alimentares, diário alimentar, fotos e documentos enviados.
- De uso: registros de acesso (quem entrou, quando, de qual endereço IP) e log das ações feitas no sistema. Isso existe por segurança: é o que permite saber quem alterou um prontuário.
- De cobrança: plano contratado, valor, vencimento e situação de pagamento. Dados de cartão não passam pelo Eutro — são digitados direto no ambiente do gateway de pagamento.
3. Dados de saúde são tratados como sensíveis
A LGPD (art. 11) dá proteção reforçada a dado de saúde. No Eutro esses dados só aparecem para quem tem permissão na própria clínica: o profissional que atende. A secretária, por exemplo, cuida da agenda e do financeiro, mas não abre anamnese nem plano alimentar. Cada clínica só enxerga os próprios pacientes, e isso é verificado a cada requisição, não apenas escondido na tela.
4. Por que guardamos (base legal)
- Execução do contrato: sem os dados da clínica não há como prestar o serviço contratado.
- Tutela da saúde: os dados de saúde do paciente são tratados por profissional de saúde, hipótese prevista no art. 11, II, "f" da LGPD.
- Obrigação legal: registros fiscais e de acesso que precisamos manter por prazo determinado.
- Legítimo interesse: segurança do sistema e prevenção a fraude e abuso.
5. Com quem os dados são compartilhados
O Eutro não vende dado de ninguém e não compartilha dado de paciente com terceiros para publicidade. Para funcionar, o sistema se apoia em fornecedores que atuam como operadores, cada um com acesso apenas ao que precisa:
- Hospedagem: servidor onde o sistema e o banco de dados rodam.
- Envio de e-mail: serviço que entrega os avisos do sistema (convite do portal, lembrete de consulta, recuperação de senha). Recebe o endereço de destino e o texto do aviso — por isso nossos e-mails nunca levam dado clínico no corpo.
- Pagamento: gateway que emite a cobrança da assinatura da clínica. Recebe os dados de cobrança da clínica, nunca dados de paciente.
Também podemos compartilhar dados quando houver ordem judicial ou requisição legal — e apenas o que for exigido.
6. Cookies e medição
O sistema usa cookie de sessão para manter você conectado; sem ele, o login não funciona. No site público podemos usar ferramentas de medição de audiência e de anúncio para entender quantas pessoas conhecem o Eutro e de onde vieram. Essas ferramentas atuam apenas nas páginas públicas — nunca dentro do sistema e nunca no portal do paciente, onde há dado clínico.
7. Por quanto tempo guardamos
Enquanto a clínica for cliente, os dados ficam disponíveis para ela, e a exportação completa fica a um clique em Configurações → Meus dados. Encerrada a conta, ela continua podendo exportar tudo. Depois disso, mantemos apenas o que a lei exige (registros fiscais e de acesso) e eliminamos ou anonimizamos o restante. O sistema tem função própria de anonimização: o histórico estatístico continua, sem identificar ninguém.
Prontuário tem regra própria: a legislação profissional exige guarda por prazo mínimo, e cabe à clínica observá-lo antes de apagar o registro de um paciente.
8. Segurança
Tráfego cifrado (HTTPS), senha guardada como hash (nem nós conseguimos ler a sua), acesso ao servidor apenas por chave, backup diário com cópia em outro lugar, e monitoramento automático que avisa quando algo sai do ar. Nenhum sistema é invulnerável: se acontecer um incidente com risco relevante, avisamos os afetados e a ANPD, como manda o art. 48 da LGPD.
9. Seus direitos
A LGPD garante a você: confirmar se tratamos seus dados, acessá-los, corrigi-los, pedir anonimização ou eliminação, pedir portabilidade, saber com quem compartilhamos e revogar consentimento. Para exercer qualquer um desses direitos, ou para falar com o encarregado pelo tratamento de dados, escreva para contato@eutro.com.br.
Se você é paciente de uma clínica que usa o Eutro, o caminho mais rápido é falar com a própria clínica — ela é a controladora dos seus dados.
10. Mudanças nesta política
Se mudarmos algo relevante, publicamos a nova versão aqui e avisamos as clínicas pelo sistema. A versão vigente é sempre a que aparece no topo desta página.
