Política de Privacidade — Sistema Rabi

Versão: 0.1-rascunho · Vigência: a partir de 19/05/2026 · Última atualização: 19/05/2026 · Base legal: LGPD (Lei 13.709/2018)
DPO/Encarregado: Flávio Muniz · dpo@rabisistemas.com.br

Sumário

  1. Quem somos
  2. Nossos papéis na LGPD
  3. Dados que coletamos
  4. Finalidades do tratamento
  5. Bases legais
  6. Compartilhamento com terceiros
  7. Retenção
  8. Segurança
  9. Seus direitos (titular)
  10. Transferência internacional
  11. Cookies
  12. Como falar com a Rabi

1. Quem somos

Rabi Sistemas é a empresa responsável pelo Sistema Rabi, plataforma de gestão para clínicas médicas, oferecida como SaaS (software como serviço) por meio do site app.rabisistemas.com.br e ambientes correlatos.

2. Nossos papéis na LGPD

CenárioTitular dos dadosRabi atua como
Cadastro de clínica que contrata o sistemaRepresentantes legais da clínicaControlador
Visitantes do nosso site comercialVisitanteControlador
Dados dos profissionais e funcionários da clínicaProfissional/funcionárioOperador (clínica é controlador)
Dados dos pacientes inseridos pela clínicaPacienteOperador (clínica é controlador)

Para os dados de pacientes e funcionários da clínica, atuamos sob instrução do Controlador (clínica), conforme DPA.

3. Dados que coletamos

3.1 Quando você visita nosso site (rabisistemas.com.br)

3.2 Quando uma clínica contrata o Sistema Rabi

3.3 Dados inseridos pela clínica na Plataforma (Rabi como Operadora)

4. Finalidades do tratamento

DadoFinalidadeBase legal
IP, cookies, dados de navegação no siteOperar o site, medir audiência, segurançaLegítimo interesse + consentimento (cookies não essenciais)
Dados de contato em formuláriosResponder solicitação, propor contratoDiligências pré-contratuais
Dados cadastrais da clínica contratanteExecução do contrato SaaSExecução de contrato
Dados de cobrança/pagamentoCobrança, emissão de NFS-eExecução de contrato + obrigação legal
Dados de pacientes inseridos pela clínicaPrestar serviço à clínica (a clínica define a finalidade)Definida pelo Controlador (clínica)
Logs de auditoriaSegurança, conformidade LGPD, investigação de incidentesObrigação legal + legítimo interesse

Tratamos dados pessoais apenas com base legal expressa:

6. Compartilhamento com terceiros

QuemO que recebePara quê
Asaas (gateway brasileiro)Dados de cobrança (nome, CPF/CNPJ, email, valor)Processar pagamentos, emitir boleto/PIX/cartão
Oracle Cloud Infrastructure (OCI)Todos os dados (criptografados)Hospedagem da Plataforma e do banco de dados
Keycloak (SaaS gerenciada)Email, hash de senhaAutenticação SSO
Operadoras de saúde / SUS / TISSDados clínicos do paciente vinculado àquela operadoraFaturamento autorizado pelo paciente via convênio
Autoridades públicasConforme requisição legalCumprimento de ordem judicial / requisição da ANPD, MS, CFM

Todos os suboperadores são contratualmente obrigados a cumprir LGPD (Termo de Subcontratação).

Não vendemos dados pessoais. Não compartilhamos para fins de marketing de terceiros.

7. Retenção

Detalhamento em Política de Retenção de Dados de Saúde. Resumo:

8. Segurança

Detalhamento em Política de Segurança da Informação. Controles principais:

9. Seus direitos (LGPD Art. 18)

Como titular, você pode solicitar:

  1. Confirmação da existência de tratamento
  2. Acesso aos seus dados
  3. Correção de dados incompletos, inexatos ou desatualizados
  4. Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
  5. Portabilidade a outro fornecedor
  6. Eliminação dos dados tratados com consentimento (respeitada retenção legal)
  7. Informação sobre com quem compartilhamos
  8. Revogação do consentimento
  9. Revisão de decisões automatizadas (caso aplicável)

Como exercer seus direitos

Envie email para dpo@rabisistemas.com.br com:

Prazo de resposta: até 15 dias. Em casos complexos, prorrogável por mais 15 dias mediante justificativa.

10. Transferência internacional de dados

Os servidores Oracle Cloud que hospedam o Sistema Rabi ficam em regiões brasileiras (São Paulo / Vinhedo). Não há transferência rotineira de dados para fora do Brasil.

Eventuais transferências (ex: emails operacionais via provedores internacionais) são limitadas a metadados (email, assunto) e ocorrem com base em cláusulas contratuais padrão e países com nível adequado de proteção (LGPD Art. 33).

11. Cookies

Detalhamento em Política de Cookies.

12. Como falar com a Rabi sobre privacidade

Histórico de versões
VersãoDataMudanças
0.1-rascunho19/05/2026Minuta técnica inicial, aguardando revisão jurídica