MEDIFINDER
Política de Privacidade
Documento Mestre Global aplicável ao site, aplicações móveis e todos os serviços relacionados
|
Entidade Jurídica Yeshan Healthtech, LLC |
Marca / Nome Comercial MediFinder |
|
Sede Registada 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States |
Lei Aplicável Florida, United States |
|
Versão 1.0 |
Publicado 19 de maio de 2026 |
|
E-mail de Contacto |
Website medifinder.com |
A MediFinder é uma plataforma de descoberta de serviços de saúde e comunidade operada pela Yeshan Healthtech, LLC. NÃO é um prestador de cuidados de saúde. NÃO presta diagnóstico médico, tratamento nem prescrições. Não é estabelecida qualquer relação médico-paciente. Consulte sempre um profissional de saúde habilitado. Em caso de emergência, ligue 911 (EUA), 112 (UE e Turquia) ou o número de emergência local.
Introdução
A presente Política de Privacidade (a "Política") descreve como a Yeshan Healthtech, LLC, uma sociedade de responsabilidade limitada constituída na Flórida (Estados Unidos) que opera sob a denominação comercial "MediFinder", com sede em 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, Estados Unidos ("MediFinder", "nós", "nosso" ou "nos"), recolhe, utiliza, partilha, transfere, conserva e protege informações pessoais quando acede, se regista ou utiliza o nosso website em medifinder.com, as nossas aplicações móveis para iOS e Android e quaisquer serviços relacionados (coletivamente, os "Serviços").
A MediFinder opera uma plataforma global e multilíngue de descoberta de serviços de saúde e comunidade, que conecta pacientes a prestadores de cuidados de saúde verificados em 16 idiomas, incluindo médicos, clínicas, hospitais, farmácias, clínicas veterinárias, centros de estética, laboratórios e outros profissionais de saúde. Os Serviços incluem carregamento de vídeos e fotografias, discussões em comunidade, pedidos de consulta e perfis de prestadores.
Esta Política aplica-se a todos os utilizadores em todo o mundo. Os direitos e divulgações específicos por região estão incluídos neste único documento — consulte a Secção 19 para a secção aplicável à sua jurisdição.
Ao utilizar os Serviços, reconhece que leu, compreendeu e concorda com esta Política. Se não concordar, não deve utilizar os Serviços.
1. Definições
- "Dados Pessoais" / "Informação Pessoal": qualquer informação relativa a uma pessoa singular identificada ou identificável.
- "Dados de Saúde" / "Dados de Categoria Especial": dados pessoais que revelem saúde física ou mental, incluindo dados inferidos de formulários de consulta, preferências de tratamento, sintomas, condições ou quaisquer comunicações relacionadas com a saúde.
- "Informação Pessoal Sensível" (CCPA/CPRA): um subconjunto que inclui informações de saúde, geolocalização precisa, origem racial/étnica, dados biométricos e categorias semelhantes.
- "Dados de Saúde do Consumidor" (Washington MHMDA, Nevada SB 370, Connecticut CTDPA): informação pessoal associada ou razoavelmente associável a um consumidor e que identifique o estado de saúde física ou mental passado, presente ou futuro.
- "Conteúdo do Utilizador": qualquer conteúdo (incluindo texto, fotografias, vídeos, áudio, avaliações, publicações, comentários) que submeta, carregue, transmita ou disponibilize de qualquer outra forma através dos Serviços.
- "Tratamento": qualquer operação realizada sobre Dados Pessoais.
- "Utilizador" / "Paciente": qualquer pessoa que aceda aos Serviços na qualidade de paciente, familiar ou pessoa em busca de informação.
- "Prestador": qualquer profissional ou estabelecimento de saúde listado na plataforma.
- "Perfil Reivindicado": perfil de prestador verificado e gerido ativamente pelo seu legítimo titular.
- "Perfil Não Reivindicado": perfil de prestador criado a partir de fontes disponíveis publicamente.
- "Dados Anonimizados": dados dos quais os identificadores foram irreversivelmente removidos e que não podem razoavelmente ser associados a um indivíduo.
- "Dados Agregados": dados estatísticos derivados de múltiplos utilizadores sem identificadores individuais.
2. Âmbito e Divulgações Importantes
2.1. Somos uma Plataforma de Descoberta, não um Prestador de Cuidados de Saúde
- Não prestamos aconselhamento médico, diagnóstico, tratamento nem prescrições.
- Não mantemos registos clínicos no sentido estrito do termo.
- A utilização dos Serviços não estabelece qualquer relação médico-paciente.
- Não somos uma farmácia licenciada, hospital, prestador de telemedicina nem seguradora.
2.2. Posição Relativamente à HIPAA
- A MediFinder não é, em geral, uma "Entidade Abrangida" nos termos da HIPAA.
- Quando a MediFinder tratar Informação de Saúde Protegida (PHI) em nome de uma Entidade Abrangida dos EUA, a MediFinder poderá atuar como "Associado de Negócios" ao abrigo de um Acordo de Associado de Negócios (BAA) celebrado separadamente, disponível mediante pedido para [email protected] com o assunto "BAA Request".
- Em todos os outros contextos, as informações de saúde que partilhe voluntariamente são protegidas ao abrigo desta Política e das leis aplicáveis (estaduais, federais e internacionais).
2.3. Informações de Saúde Voluntárias
Ao preencher um Pedido de Consulta, publicar na nossa Comunidade, carregar um vídeo ou fotografia, enviar mensagem a um Prestador ou utilizar funcionalidades de pesquisa filtradas por especialidade médica ou tratamento, pode partilhar voluntariamente Dados de Saúde connosco. Esta Política explica como esses dados são tratados e quais os seus direitos a esse respeito.
3. Dados Pessoais que Recolhemos
3.1. Informações que Fornece Diretamente
Informações de Conta
- Nome, endereço de e-mail, número de telefone (opcional), data de nascimento (para verificação de idade)
- Género (opcional; utilizado apenas para correspondência com prestadores relevantes)
- Palavra-passe (armazenada como hash criptográfico unidirecional; nunca em texto simples)
- Fotografia de perfil (opcional)
- Idioma, país e região de preferência
Informações de Localização
- Cidade, região, país (para pesquisa de prestadores próximos)
- Localização GPS precisa (apenas na aplicação móvel, com a sua permissão explícita, utilizada no momento da pesquisa e não conservada para rastreamento)
Dados de Saúde
- Especialidade médica ou tratamento que procura
- Sintomas, condições ou historial médico descritos voluntariamente nos Pedidos de Consulta
- Preferências de tratamento (orçamento, prazo, localização, idioma)
- Conteúdo publicado voluntariamente na nossa Comunidade relacionado com saúde
- Mensagens trocadas com Prestadores através da plataforma
- Fotografias ou vídeos relacionados com saúde que opte por carregar
Conteúdo Gerado pelo Utilizador (Fotografias, Vídeos, Publicações)
- Fotografias e vídeos que carregue para o seu perfil, publicações ou mensagens
- Metadados dos ficheiros carregados (tamanho do ficheiro, tipo, data/hora do carregamento, especificações técnicas)
- Os dados EXIF são removidos dos ficheiros multimédia carregados por predefinição, para proteger a sua privacidade
- Conteúdo áudio ou vídeo de pedidos de consulta quando a funcionalidade está ativada
- Comentários, avaliações, classificações, publicações na comunidade e respostas
Dados de Comunicação e Interação
- Mensagens enviadas a Prestadores ou à nossa equipa de suporte
- Publicações na comunidade, comentários, avaliações
- Classificações e comentários sobre Prestadores
- Pedidos de suporte e envio de comentários
Informações de Pagamento (Apenas para Prestadores, Quando os Serviços Pagos Estiverem Ativos)
- Nome de faturação, morada e número de identificação fiscal para faturação de subscrições
- Dados do cartão de pagamento — tratados exclusivamente por processadores de pagamento conformes com a norma PCI-DSS; a MediFinder não armazena números de cartão completos
3.2. Informações Recolhidas Automaticamente
- Endereço IP e geolocalização aproximada derivada do mesmo
- Tipo de dispositivo, sistema operativo, tipo e versão do navegador, resolução de ecrã
- Identificadores publicitários móveis (IDFA no iOS, Android Advertising ID), quando não tenha optado por não participar através das definições do seu dispositivo
- Páginas visualizadas, cliques, consultas de pesquisa na plataforma
- Duração da sessão e eventos de interação
- Cookies, armazenamento local, SDKs, pixels e tecnologias de rastreamento semelhantes (consulte a Secção 14 para detalhes completos)
- Relatórios de falhas e telemetria de desempenho
- Tokens de notificações push (apenas na aplicação móvel, quando ativar as notificações)
3.3. Informações Recebidas de Terceiros
- Início de sessão social: informações de perfil que autorize a Google, Apple ou Facebook a partilhar
- Processadores de pagamento: confirmação de pagamento e pontuações de risco de fraude (para prestadores)
- Parceiros de análise: estatísticas de utilização agregadas/anonimizadas
- Fontes disponíveis publicamente (para perfis de Prestadores): nome, credenciais profissionais, morada de consultório, dados de contacto publicados por registos governamentais, ordens profissionais e listagens de empresas públicas
4. Bases Jurídicas e Finalidades do Tratamento
4.1. Execução de um Contrato
Base jurídica: RGPD Art. 6.º, n.º 1, al. b); equivalentes noutras legislações.
- Criação e gestão da sua conta
- Apresentação de prestadores que correspondam aos seus critérios de pesquisa
- Encaminhamento dos seus Pedidos de Consulta para os prestadores selecionados
- Alojamento do seu Conteúdo do Utilizador
- Disponibilização das funcionalidades essenciais da plataforma
4.2. Interesses Legítimos
Base jurídica: RGPD Art. 6.º, n.º 1, al. f).
- Segurança da plataforma, prevenção de fraude, deteção de abuso e moderação de conteúdos
- Melhoria da qualidade do serviço, depuração e análise
- Verificação automatizada de conteúdos para conformidade com a nossa Política de Utilização Aceitável (deteção de CSAM, análise de malware, proteção de direitos de autor)
- Manutenção de Perfis Não Reivindicados com base em informações profissionais disponíveis publicamente, no interesse público da transparência dos cuidados de saúde
- Auditoria interna, monitorização de conformidade e comunicação regulatória
- Defesa e interposição de ações judiciais
4.3. Consentimento Explícito
Base jurídica: RGPD Art. 6.º, n.º 1, al. a) + Art. 9.º, n.º 2, al. a); KVKK art. 5.º/1 + art. 6.º/2.
- Tratamento dos Dados de Saúde que forneça voluntariamente através de Pedidos de Consulta, mensagens, vídeo, fotografia ou publicações na comunidade
- Partilha de Dados de Saúde com Prestadores selecionados para dar cumprimento ao seu pedido
- Transferência internacional dos seus dados para fora do seu país de residência (quando necessário)
- Comunicações de marketing por e-mail, SMS ou notificação push
- Utilização de cookies não essenciais (análise, marketing)
- Acesso à localização GPS precisa
- Acesso à câmara, microfone e biblioteca de fotografias (aplicação móvel)
Pode retirar qualquer consentimento a qualquer momento através das definições da sua conta ou enviando um e-mail para [email protected]. A retirada do consentimento não afeta a licitude do tratamento efetuado antes da mesma.
4.4. Obrigação Legal
- Obrigações fiscais, contabilísticas e de registo societário ao abrigo da lei da Flórida e federal dos EUA
- Resposta a processos judiciais válidos (citações, ordens judiciais, pedidos regulatórios)
- Notificações obrigatórias de violações ao abrigo da HIPAA, RGPD, MHMDA e legislação estadual
- Comunicação obrigatória de material de abuso sexual de menores (CSAM) ao abrigo da lei dos EUA (18 U.S.C. § 2258A) ao National Center for Missing & Exploited Children (NCMEC)
4.5. Interesses Vitais
- Proteção da vida ou segurança física em emergências médicas quando o titular dos dados não pode prestar consentimento
5. Tratamento Especial dos Dados de Saúde
- Encriptação em trânsito (TLS 1.3) e em repouso (AES-256)
- Controlos de acesso baseados em funções — apenas pessoal com necessidade de conhecimento documentada
- Registos de auditoria separados para cada acesso a Dados de Saúde
- Avaliação de Impacto sobre a Proteção de Dados (AIPD) revista anualmente
- Formação obrigatória em privacidade e segurança para todos os colaboradores que tratam Dados de Saúde
- Os Dados de Saúde nunca são utilizados para publicidade de terceiros
- Os Dados de Saúde nunca são vendidos a intermediários de dados
- Os Dados de Saúde são partilhados apenas com Prestadores que tenha escolhido explicitamente ou que a plataforma relacione com o seu Pedido de Consulta, com o seu consentimento
6. Utilização de Dados Anonimizados e Agregados para Melhoria do Serviço e IA em Saúde
6.1. O Nosso Direito de Utilizar Dados Anonimizados
A MediFinder pode utilizar, copiar, modificar e tratar dados anonimizados e agregados derivados de informações do Utilizador (incluindo Dados de Saúde) para os seguintes fins:
- Melhoria e desenvolvimento dos Serviços
- Desenvolvimento de novas funcionalidades, produtos e serviços relacionados com saúde, incluindo funcionalidades de inteligência artificial e aprendizagem automática em saúde (tais como verificadores de sintomas, algoritmos de correspondência de prestadores, motores de recomendação de tratamentos, resumo de conteúdos de saúde e informações de saúde personalizadas)
- Realização de investigação e análise estatística de tendências de saúde, acesso a cuidados de saúde e resultados de tratamento
- Treino e melhoria dos nossos modelos internos de aprendizagem automática e sistemas de IA
- Geração de informações sobre necessidades de saúde em regiões e demografias
- Produção de relatórios agregados para partes interessadas na área da saúde, iniciativas de saúde pública ou colaborações de investigação
6.2. Normas de Anonimização
A anonimização é realizada utilizando métodos conformes com o HIPAA Safe Harbor (45 CFR § 164.514(b)(2)) e métodos de Determinação por Peritos, as normas de anonimização do Considerando 26 do RGPD e as diretrizes de anonimização da KVKK. Os dados anonimizados não podem razoavelmente ser associados a si.
6.3. Utilização de Dados Pessoais Identificáveis para Treino de IA
A MediFinder não utilizará os seus Dados Pessoais identificáveis (incluindo Dados de Saúde identificáveis) para treinar modelos de IA ou aprendizagem automática sem o seu consentimento específico e informado. Por predefinição, os seus Dados Pessoais identificáveis são excluídos dos conjuntos de dados de treino de IA.
6.4. O Seu Direito de Oposição
Pode opor-se à utilização dos seus dados anonimizados ou agregados para treino de IA/ML enviando um e-mail para [email protected] com o assunto "AI Training Opt-Out". Sempre que for tecnicamente viável, excluiremos os seus dados de futuras execuções de treino. Não podemos remover os seus dados de modelos já treinados, mas as novas versões excluirão os mesmos quando a oposição tiver sido registada.
6.5. Proibição de Venda de Dados de Saúde para Treino de IA a Terceiros
A MediFinder não vende, licencia nem partilha Dados de Saúde com terceiros para fins de treino de IA. Qualquer desenvolvimento interno de IA/ML utiliza dados anonimizados e é conduzido no âmbito da Yeshan Healthtech, LLC e dos seus prestadores de serviços autorizados ao abrigo de confidencialidade contratual.
7. Como Partilhamos Dados Pessoais
7.1. Com Prestadores de Cuidados de Saúde
Quando submete um Pedido de Consulta ou envia mensagem a um Prestador, partilhamos com o(s) Prestador(es) selecionado(s) as informações pessoais necessárias para dar cumprimento ao seu pedido. Após esta transferência, o Prestador torna-se um responsável pelo tratamento independente e aplica as suas próprias práticas de privacidade e legislação aplicável.
7.2. Com Prestadores de Serviços (Subcontratantes)
Recorremos a terceiros ao abrigo de contratos escritos que garantem confidencialidade e segurança:
- Alojamento em nuvem (AWS, Google Cloud, Microsoft Azure)
- Armazenamento de vídeo e imagem e redes de distribuição de conteúdos
- Análise (dados agregados/anonimizados sempre que possível)
- Processadores de pagamento (para prestadores quando os serviços pagos estiverem ativos)
- Serviços de entrega de e-mail, SMS e notificações push
- Ferramentas de suporte ao cliente
- Comunicação de falhas e monitorização de segurança
- Serviços de moderação automática de conteúdos (deteção de CSAM, análise de malware)
Todos os subcontratantes estão vinculados por Contratos de Tratamento de Dados conformes com o RGPD Art. 28.º / KVKK art. 12.º. Uma lista atualizada de subcontratantes está disponível em medifinder.com/subprocessors.
7.3. Com Outros Utilizadores (Informações Públicas)
- As suas publicações na comunidade, comentários, fotografias e vídeos podem ser visíveis publicamente (opção anónima disponível para publicações na comunidade)
- As suas avaliações e classificações de prestadores podem ser visíveis publicamente (opção anónima disponível)
- As informações de perfil público dos Prestadores são visíveis para todos os utilizadores
7.4. Divulgações Legais e de Segurança
- Em resposta a processo judicial válido
- Para cumprir a legislação aplicável
- Para proteger os direitos, a segurança e a proteção da MediFinder, dos nossos utilizadores ou do público
- Para detetar, prevenir ou investigar fraude, abuso ou violações dos nossos Termos
- Comunicação de CSAM e outros conteúdos ilegais às autoridades e ao NCMEC conforme exigido por lei
7.5. Transmissões Empresariais
Se a Yeshan Healthtech, LLC estiver envolvida numa fusão, aquisição, financiamento, reorganização, falência ou venda de ativos, as suas informações poderão ser transferidas. Notificá-lo-emos e proporcionaremos opções quando exigido por lei.
7.6. Não Vendemos Dados Pessoais
A MediFinder NÃO vende Dados Pessoais a terceiros por contrapartida monetária. A partilha com Prestadores para dar cumprimento ao seu Pedido de Consulta não é uma "venda" — é a finalidade essencial do Serviço. Não realizamos publicidade comportamental entre contextos utilizando Dados de Saúde.
8. Transferências Internacionais de Dados
A Yeshan Healthtech, LLC é uma entidade da Flórida (EUA) que opera uma plataforma global. Os seus dados podem ser transferidos e tratados nos Estados Unidos e noutros países com diferentes normas de proteção de dados relativamente ao seu país de residência.
- Tratamento e armazenamento primários nos Estados Unidos
- Infraestrutura em nuvem distribuída por múltiplas regiões para desempenho e resiliência
- A correspondência com Prestadores pode implicar partilha de dados transfronteiriça
8.1. Salvaguardas
- Transferências para a UE/EEE e Reino Unido: Cláusulas Contratuais Padrão (CCPs) aprovadas pela Comissão Europeia, acrescidas de medidas complementares (encriptação, controlos de acesso); Acordo de Transferência Internacional de Dados do Reino Unido (IDTA) ou Adenda do Reino Unido, quando aplicável
- Certificação ao abrigo do Quadro de Privacidade de Dados UE-EUA, quando aplicável
- Transferências para a Turquia: consentimento explícito, contratos padrão aprovados pelo Conselho da KVKK ou outros mecanismos lícitos ao abrigo do art. 9.º da KVKK
- Outras jurisdições: salvaguardas contratuais equivalentes conformes com as leis locais
9. Conservação de Dados
- Dados de conta ativa: conservados enquanto a sua conta estiver ativa
- Dados de conta encerrada: conservados por até 12 meses após o encerramento para fins legais e de resolução de litígios
- Pedidos de Consulta e Dados de Saúde: conservados por até 24 meses (pode solicitar a eliminação antecipada)
- Conteúdo do Utilizador (fotografias, vídeos, publicações): conservado até que os elimine ou encerre a sua conta; referências em cache e arquivos de motores de pesquisa podem persistir por um período comercialmente razoável (tipicamente até 12 meses) após a eliminação
- Cópias de segurança do servidor de Conteúdo do Utilizador eliminado podem ser conservadas em armazenamento inacessível por até 90 dias, após os quais são eliminadas permanentemente
- Registos de suporte e comunicação: conservados por 3 anos
- Registos de pagamento e fiscais: conservados por 7 anos (lei da Flórida e federal dos EUA)
- Registos de segurança: conservados por 12 a 24 meses
- Registos de moderação de conteúdos: conservados por 24 meses
- Dados do perfil de Prestadores provenientes de fontes públicas: conservados enquanto o prestador permanecer em exercício ativo
10. Ciclo de Vida do Perfil (Específico para Prestadores)
10.1. Perfis Não Reivindicados
- Criados a partir de informações disponíveis publicamente (registos governamentais, ordens profissionais, listagens de empresas públicas)
- Exibição de uma mensagem clara indicando que o perfil ainda não foi reivindicado ou verificado
- Conteúdo limitado: nome, especialidade, credenciais, informações de contacto públicas, morada
- Sem avaliações de pacientes nem funcionalidades interativas até ser reivindicado
- Base jurídica: interesse legítimo na transparência dos cuidados de saúde; dados manifestamente tornados públicos pelo titular
10.2. Perfis Reivindicados
- O perfil torna-se "Reivindicado" quando o profissional legítimo verificar a identidade e as credenciais
- Desbloqueio do conjunto completo de funcionalidades
- O prestador torna-se responsável independente pelo tratamento do conteúdo que adiciona
10.3. Encerramento de Conta
- Quando o titular de um Perfil Reivindicado encerra a sua conta, o perfil reverte para o estado Não Reivindicado
- O conteúdo adicionado pelo Prestador (fotografias personalizadas, texto de marketing, horários personalizados) é removido
- As informações profissionais provenientes de fontes públicas permanecem, em conformidade com a nossa base de interesse legítimo
- Um novo pedido de reivindicação pode ser iniciado pelo mesmo ou por um titular legítimo diferente a qualquer momento
10.4. Remoção Completa do Perfil
Concedida mediante pedido válido quando se aplique uma das seguintes situações:
- Erro de identidade demonstrado ou perfil duplicado
- Perda de licença profissional, reforma ou cessação de atividade
- Falecimento do profissional (pedido efetuado por representante autorizado)
- Ordem judicial ou diretiva regulatória
- Outros fundamentos válidos ao abrigo do RGPD Art. 17.º / KVKK art. 7.º em que os interesses legítimos da MediFinder não prevaleçam
11. Segurança dos Dados
- Encriptação em trânsito (TLS 1.3) e em repouso (AES-256)
- Hashing de palavra-passe utilizando bcrypt ou Argon2
- Autenticação de dois fatores opcional (2FA)
- Controlo de acesso baseado em funções com aplicação do princípio da necessidade de conhecimento
- Auditorias de segurança regulares, análises de vulnerabilidades e testes de intrusão
- Formação obrigatória em privacidade/segurança para todo o pessoal
- Procedimentos de deteção, resposta e notificação de incidentes
- Cópias de segurança encriptadas e protocolos de recuperação de desastres
- Verificação automática de conteúdos para deteção de malware, CSAM e violações de políticas
11.1. Notificação de Violação
- Autoridade de supervisão no prazo de 72 horas quando exigido (RGPD, KVKK)
- Pessoas afetadas quando a violação seja suscetível de resultar em elevado risco para os seus direitos
- Regra de Notificação de Violação de Dados de Saúde da FTC (60 dias para violações de informações de saúde não abrangidas pela HIPAA que afetem 500 ou mais pessoas nos EUA)
- Leis estaduais dos EUA sobre notificação de violações (incluindo a regra de 30 dias do estado de Washington)
12. Os Seus Direitos de Privacidade (Todos os Utilizadores)
- Direito de Acesso — a saber que Dados Pessoais detemos sobre si
- Direito de Retificação — a corrigir dados inexatos ou incompletos
- Direito ao Apagamento ("Direito a Ser Esquecido") — sujeito a fundamentos legais e testes de ponderação
- Direito à Limitação do Tratamento
- Direito à Portabilidade dos Dados — receber os seus dados em formato estruturado e legível por máquina
- Direito de Oposição a determinados tipos de tratamento com base em interesses legítimos
- Direito de Retirar o Consentimento a qualquer momento
- Direito a Não Ser Sujeito a Decisões Automatizadas com efeitos significativos
- Direito de Oposição ao treino de IA/ML utilizando os seus dados (consulte a Secção 6.4)
- Direito de Apresentar Reclamação junto de uma autoridade de supervisão
12.1. Como Exercer os Seus Direitos
Envie-nos um e-mail para [email protected] utilizando o assunto adequado:
- "GDPR Data Subject Request" — para residentes na UE/EEE
- "KVKK Veri Sahibi Talebi" — para residentes na Turquia
- "CCPA Privacy Request" — para residentes na Califórnia
- "Consumer Health Data Request" — para residentes no estado de Washington (Dados de Saúde do Consumidor)
- "LGPD Solicitacao" — para residentes no Brasil
- "PIPEDA Privacy Request" — para residentes no Canadá
- "AI Training Opt-Out" — para cancelar a utilização para treino de IA/ML
- "Privacy Inquiry" — para todos os outros pedidos de privacidade
Em alternativa, pode submeter pedidos por correio postal para: Yeshan Healthtech, LLC, 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States.
Muitos controlos de privacidade (transferência de dados, eliminação de conta, gestão de consentimentos) estão disponíveis diretamente nas definições da sua conta na web e na aplicação móvel.
Respondemos dentro dos prazos legais aplicáveis (30 dias ao abrigo do RGPD/KVKK, 45 dias ao abrigo da CCPA/MHMDA). Poderemos necessitar de verificar a sua identidade para nos protegermos contra pedidos fraudulentos. Não existe qualquer taxa, salvo se os pedidos forem manifestamente infundados ou excessivos.
13. Privacidade dos Menores
- A MediFinder não se destina a pessoas com menos de 16 anos (ou a idade de consentimento digital aplicável no seu país)
- Estados Unidos: Cumprimos a COPPA — não recolhemos conscientemente Dados Pessoais de menores de 13 anos
- União Europeia: A idade de consentimento digital prevista no Art. 8.º do RGPD é 16 anos, salvo se o seu Estado-Membro estabelecer uma idade inferior (13 a 16 anos)
- Turquia: é necessário consentimento parental/do representante legal para menores de 18 anos
13.1. Menores no Conteúdo do Utilizador
Se carregar fotografias ou vídeos que incluam menores, deve obter o consentimento escrito do progenitor ou representante legal do menor. A MediFinder pode remover qualquer conteúdo que represente menores sem consentimento documentado. Conteúdos que envolvam a exploração sexual de menores são estritamente proibidos, serão removidos imediatamente e comunicados ao NCMEC e às autoridades policiais competentes, conforme exigido pelo 18 U.S.C. § 2258A e legislação internacional equivalente.
Se acreditar que uma criança nos forneceu Dados Pessoais sem o devido consentimento, contacte [email protected] com o assunto "Privacy Inquiry" e investigaremos e eliminaremos prontamente esses dados.
14. Cookies e Tecnologias de Rastreamento
14.1. O que são Cookies
Os cookies são pequenos ficheiros de texto colocados no seu dispositivo. Tecnologias semelhantes incluem pixel tags, web beacons, armazenamento local, armazenamento de sessão, SDKs móveis e identificadores de dispositivo (IDFA, Android Advertising ID).
14.2. Por que Utilizamos Cookies e Rastreadores
- Permitir funcionalidades essenciais (por exemplo, manter a sessão iniciada)
- Memorizar as suas preferências (idioma, país, região, acessibilidade)
- Medir e melhorar o desempenho dos Serviços
- Detetar e prevenir fraude, abuso e ameaças à segurança
- Compreender como os utilizadores interagem com a nossa plataforma (análise agregada)
- Disponibilizar e medir comunicações de marketing (apenas com o seu consentimento)
14.3. Categorias de Cookies
Estritamente Necessários (sempre ativos)
- Cookies de autenticação, segurança, sessão, balanceamento de carga e estado de consentimento
Desempenho e Análise (requer consentimento na UE/Reino Unido/TR/BR)
- Google Analytics com anonimização de IP, Sentry/Crashlytics, métricas de desempenho internas
Funcionais (requer consentimento em algumas regiões)
- Preferências de idioma e região, prestadores visualizados recentemente, filtros de pesquisa guardados, definições de acessibilidade
Marketing (requer consentimento)
- Facebook Pixel, conversão Google Ads, LinkedIn Insight Tag
NÃO utilizamos cookies de marketing para rastrear Dados de Saúde nem para traçar perfis de utilizadores com base nos seus interesses de saúde.
14.4. Rastreamento na Aplicação Móvel
- Identificadores de dispositivo (IDFA no iOS, Android Advertising ID) — apenas com permissão de Transparência de Rastreamento de Aplicações no iOS 14.5+
- SDKs de análise na aplicação
- SDKs de comunicação de falhas e monitorização de desempenho
- Tokens de notificações push (se ativado por si)
14.5. Gerir as Suas Preferências
- Painel de Definições de Cookies na plataforma: aceitar todos, rejeitar todos os não essenciais ou personalizar
- Controlos do navegador (Chrome, Firefox, Safari, Edge)
- Definições do dispositivo móvel (Rastreamento iOS, reposição do Android Ad ID)
- Sinal de Controlo Global de Privacidade (GPC) reconhecido como opção de cancelamento válida ao abrigo da CCPA/CPRA e das leis de privacidade do Colorado e Connecticut
- Ferramentas de cancelamento setoriais: NAI (optout.networkadvertising.org), DAA (optout.aboutads.info), EDAA (youronlinechoices.com)
14.6. Inventário Detalhado de Cookies
Uma lista completa e em tempo real dos cookies em utilização está disponível no painel de Definições de Cookies da plataforma. A lista inclui o nome do cookie, finalidade, categoria, duração e fornecedor.
15. Tomada de Decisões Automatizada e Definição de Perfis
- Nenhuma decisão que produza efeitos jurídicos ou efeitos igualmente significativos para si é tomada exclusivamente por meios automatizados
- Pode solicitar revisão humana dos resultados de correspondência automatizada
- A definição de perfis limita-se a funcionalidades de recomendação internas da plataforma e não é utilizada para tomar decisões sobre seguros, emprego ou outros resultados significativos
- A moderação automática de conteúdos (deteção de CSAM, análise de malware, deteção de spam) opera sobre conteúdos carregados; pode recorrer de decisões de moderação automatizada através de [email protected] com o assunto "Appeal Request"
16. Conteúdo Gerado pelo Utilizador e as Suas Responsabilidades
É o único e exclusivo responsável por todo o conteúdo que publique, partilhe, transmita, carregue ou disponibilize de qualquer outra forma através dos Serviços (incluindo texto, fotografias, vídeos, áudio, publicações na comunidade, comentários, avaliações, mensagens a Prestadores e informações partilhadas nos Pedidos de Consulta).
- Deve ser titular ou deter todos os direitos, licenças e permissões necessários para partilhar o conteúdo
- O conteúdo não deve violar os direitos de terceiros
- Não deve partilhar Dados Pessoais ou Dados de Saúde de outra pessoa sem o seu consentimento válido e documentado
- O conteúdo que envolva menores requer consentimento parental/do tutor documentado
- O conteúdo deve ser preciso, lícito e não enganoso
- Reconhece que a MediFinder pode verificar automaticamente o conteúdo carregado para efeitos de conformidade com as nossas políticas e legislação aplicável
A MediFinder atua como plataforma de alojamento e beneficia das proteções de responsabilidade de intermediário ao abrigo da Secção 230 da Lei de Decência nas Comunicações dos EUA, do Regulamento dos Serviços Digitais da UE (Artigos 4.º a 6.º), da KVKK e da Lei Turca n.º 5651. As regras detalhadas sobre conteúdo de utilizador constam da nossa Política de Utilização Aceitável e da Política de Conteúdo e Direitos de Autor.
17. Indemnização
Concorda em indemnizar, defender e isentar de responsabilidade a Yeshan Healthtech, LLC, as suas afiliadas, dirigentes, administradores, colaboradores e agentes de quaisquer reclamações decorrentes de:
- A sua utilização dos Serviços
- O seu Conteúdo do Utilizador
- A sua violação desta Política, dos nossos Termos de Serviço ou de qualquer lei aplicável
- A sua violação de quaisquer direitos de terceiros
18. Ligações e Serviços de Terceiros
Os Serviços podem conter ligações para websites, aplicações ou serviços de terceiros não operados pela MediFinder. Não somos responsáveis pelo seu conteúdo nem pelas suas práticas de privacidade.
19. Direitos e Divulgações Regionais
19.1. União Europeia / EEE — RGPD
Se se encontrar na UE/EEE, o tratamento dos seus dados está sujeito ao Regulamento (UE) 2016/679 (RGPD). Além dos direitos previstos na Secção 12, tem o direito de:
- Apresentar reclamação junto da autoridade de supervisão nacional
- Solicitar informações sobre transferências internacionais de dados e salvaguardas aplicáveis
- Receber cópias das Cláusulas Contratuais Padrão mediante pedido para [email protected]
Os Dados de Saúde são tratados como Dados de Categoria Especial ao abrigo do Artigo 9.º. As nossas bases jurídicas são: o seu consentimento explícito (Art. 9.º, n.º 2, al. a)); dados manifestamente tornados públicos pelo titular para Perfis de Prestadores Não Reivindicados (Art. 9.º, n.º 2, al. e)); interesses vitais em situações de emergência (Art. 9.º, n.º 2, al. c)); e a instauração, o exercício ou a defesa de ações judiciais (Art. 9.º, n.º 2, al. f)).
Até à designação de um Representante na UE ao abrigo do Artigo 27.º, todos os pedidos de titulares de dados são tratados diretamente pela nossa equipa em [email protected] com o assunto "GDPR Data Subject Request", que funciona como o seu ponto de contacto único para assuntos relativos ao RGPD da UE.
19.2. Reino Unido — UK GDPR
Se se encontrar no Reino Unido, o tratamento dos seus dados está sujeito ao UK GDPR e à Lei de Proteção de Dados de 2018. Os seus direitos espelham os descritos ao abrigo do RGPD da UE na Secção 19.1.
- Autoridade de supervisão: Information Commissioner's Office (ICO) em ico.org.uk
- Até à designação de um Representante no Reino Unido ao abrigo do Artigo 27.º, contacte [email protected] com o assunto "GDPR Data Subject Request"
- As transferências internacionais do Reino Unido baseiam-se no Acordo de Transferência Internacional de Dados do Reino Unido (IDTA) ou na Adenda do Reino Unido às CCPs da UE
19.3. Turquia — KVKK
Türkiye'de ikamet eden kullanıcılar için ayrıntılı KVKK Aydınlatma Metni ayrı bir belgede yayımlanmıştır ve medifinder.com/kvkk adresinde erişilebilirdir. KVKK kapsamında veri sorumlusu Yeshan Healthtech, LLC'dir. Kanun'un 11. maddesi uyarınca hak taleplerinizi [email protected] adresine "KVKK Veri Sahibi Talebi" konu satırı ile iletebilirsiniz. VERBİS kaydı ve KVKK Temsilcisi atama süreçleri Türkiye'deki operasyonel ölçeğimizin Kanun'da belirtilen eşikleri aştığı tarihten itibaren tamamlanacaktır.
19.4. Califórnia — CCPA / CPRA
Se for residente na Califórnia, a Lei de Privacidade do Consumidor da Califórnia (CCPA), conforme alterada pela Lei de Direitos de Privacidade da Califórnia (CPRA), confere-lhe os seguintes direitos:
- Direito a saber que Informação Pessoal recolhemos, utilizamos, divulgamos e vendemos/partilhamos
- Direito a eliminar Informação Pessoal
- Direito a corrigir Informação Pessoal inexata
- Direito a optar por não participar na venda ou partilha de Informação Pessoal (não vendemos nem partilhamos)
- Direito a limitar a utilização e divulgação de Informação Pessoal Sensível
- Direito a não ser discriminado pelo exercício dos seus direitos
Categorias de Informação Pessoal recolhidas nos últimos 12 meses: identificadores, registos de clientes, informações comerciais, atividade na internet, geolocalização, dados sensoriais (fotografias, vídeo, áudio), informações profissionais, inferências e informação pessoal sensível (dados de saúde, geolocalização precisa).
Para exercer os seus direitos: envie um e-mail para [email protected] com o assunto "CCPA Privacy Request", utilize o painel de Escolhas de Privacidade na plataforma ou recorra ao sinal de Controlo Global de Privacidade (GPC) que reconhecemos. Os agentes autorizados podem submeter pedidos com prova de autorização. Respondemos no prazo de 45 dias (prorrogável por mais 45 dias quando razoavelmente necessário).
19.5. Estado de Washington — MHMDA
Os residentes no estado de Washington são protegidos ao abrigo da Lei My Health My Data (MHMDA), RCW 19.373. Um Aviso de Privacidade de Dados de Saúde do Consumidor separado foi publicado e está disponível em medifinder.com/consumer-health-privacy. Exerça os seus direitos ao abrigo da MHMDA enviando um e-mail para [email protected] com o assunto "Consumer Health Data Request".
Pontos-chave da MHMDA: Não vendemos Dados de Saúde do Consumidor. Não realizamos geofencing de estabelecimentos de saúde. Tem direitos de confirmação, acesso, retirada de consentimento, eliminação e recurso. O direito de ação privada permite a obtenção de indemnizações de até 25.000 USD por violação ao abrigo da Lei de Proteção do Consumidor do estado de Washington.
19.6. Brasil — LGPD
Para utilizadores no Brasil, a Lei Geral de Proteção de Dados (LGPD), Lei n.º 13.709/2018, aplica-se ao tratamento de dados pessoais. Você possui os direitos previstos no Art. 18. Dados de saúde são tratados como dados pessoais sensíveis (Art. 5.º, II). Exercício de direitos: [email protected] com o assunto "LGPD Solicitacao".
19.7. Canadá — PIPEDA e Lei 25 do Quebeque
Se se encontrar no Canadá, aplica-se a Lei de Proteção de Informações Pessoais e Documentos Eletrónicos (PIPEDA) e a legislação provincial aplicável. Os residentes no Quebeque estão adicionalmente protegidos pela Lei 25 do Quebeque.
- Direito de acesso, retificação e retirada de consentimento
- Direito à portabilidade dos dados (Lei 25 do Quebeque)
- Direito a ser informado sobre decisões automatizadas (Lei 25 do Quebeque)
- Direito de apresentar reclamação junto do Comissário de Privacidade do Canadá ou da Commission d'accès à l'information du Québec
Exerça os seus direitos em [email protected] com o assunto "PIPEDA Privacy Request".
20. Alterações a Esta Política
- As alterações materiais serão comunicadas por e-mail e através de notificações na plataforma pelo menos 30 dias antes de entrarem em vigor
- As versões atualizadas serão publicadas em medifinder.com/privacy com um indicador de versão claro
- Para alterações significativas que afetem os seus direitos, poderemos requerer nova aceitação
- A utilização continuada após a data de entrada em vigor constitui aceitação
21. Lei Aplicável e Resolução de Litígios
Esta Política é regida pelas leis do Estado da Flórida, EUA, sem consideração dos seus princípios de conflito de leis. Os litígios serão resolvidos conforme estabelecido nos nossos Termos de Serviço, exceto quando as leis de proteção do consumidor obrigatórias do seu país de residência confiram direitos irrenunciáveis a tribunais locais.
Nada nesta Secção limita o seu direito de apresentar reclamações junto da sua autoridade local de proteção de dados.
22. Idioma
Esta Política é publicada em inglês como versão principal. As traduções são fornecidas por conveniência e acessibilidade. Quando a legislação local exige que uma tradução seja juridicamente vinculativa, a versão no idioma local prevalecerá para a jurisdição afetada (o Texto de Esclarecimento KVKK turco prevalece para os residentes na Turquia). Em todos os outros casos, a versão inglesa prevalece em caso de inconsistência.
23. Contacto
- Todos os pedidos: [email protected]
- Utilize o assunto adequado conforme a Secção 12.1
- Correio postal: Yeshan Healthtech, LLC, 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States
Yeshan Healthtech, LLC (MediFinder) — Política de Privacidade
medifinder.com · [email protected] · Publicado a 19 de maio de 2026