← Voltar ao início

Política de privacidade

Política de privacidade

Todas as aplicações HMD — Paciente, Pro (Profissionais) e Serviços de emergência · Versão de trabalho 0.1 — 3 de agosto de 2026

Título I — Quem trata os seus dados, que dados e porquê

Artigo 1 — Editor, âmbito de aplicação e funções

A presente política de privacidade aplica-se a todos os serviços «Hey My Doctor» (HMD): a aplicação Paciente, a aplicação Pro (Profissionais), a aplicação Serviços de emergência (Emergency) e o site heymydoctor.com. Complementa os Termos e Condições Gerais de Utilização e de Venda; em caso de dúvida quanto ao tratamento dos seus dados, prevalece a presente política.

Editor e ponto de contacto: Healicore Softwares FZCO (77995), Building A1, Dubai Digital Park, Dubai Silicon Oasis, Dubai, UAE. Encarregado da proteção de dados (DPO): privacy@heymydoctor.com.

1.1 Funções consoante o contexto

Artigo 2 — Dados que tratamos

Tratamos apenas os dados necessários ao funcionamento do serviço (princípio da minimização). Consoante as funcionalidades que utiliza:

Artigo 3 — Finalidades e fundamentos jurídicos

Tratamos os seus dados para as seguintes finalidades, com base nos fundamentos jurídicos indicados:

Não utilizamos os seus dados para publicidade nem para decisões totalmente automatizadas que produzam efeitos jurídicos a seu respeito. As funcionalidades de inteligência artificial produzem apoios «a validar» por um profissional e não substituem um parecer médico.

Artigo 4 — Dispositivos conectados e dados de bem-estar (Oura, WHOOP, Apple Health, Health Connect…)

A ligação de um dispositivo conectado é facultativa, ativada por si e reservada a determinadas funcionalidades de acompanhamento (oferta Premium). Pode revogá-la a qualquer momento, o que interrompe qualquer nova sincronização.

4.1 Como os dados chegam à HMD

4.2 Dados suscetíveis de serem importados

Consoante o aparelho e a sua autorização: frequência cardíaca, variabilidade da frequência cardíaca (HRV), saturação de oxigénio (SpO₂), frequência respiratória, temperatura, sono, atividade e indicadores de recuperação. Estas medições são dados de bem-estar; uma vez registadas no seu processo, são tratadas como dados de saúde. Nem a Oura nem a WHOOP medem a tensão arterial; a HMD não deduz qualquer medição a partir dos sensores do seu telemóvel.

Os dados de dispositivos conectados destinam-se ao acompanhamento e à informação; não constituem um diagnóstico. Não são vendidos, nem utilizados para fins publicitários, nem partilhados com o fabricante do dispositivo para além da ligação que autorizou.

Título II — O que não fazemos, com quem partilhamos e como protegemos

Artigo 5 — O que nunca fazemos

Artigo 6 — Partilha e destinatários

Os seus dados apenas são acessíveis aos destinatários estritamente necessários:

No caso da subscrição e das teleconsultas, o número do seu cartão é tratado pela loja ou pela Stripe e nunca é armazenado pela HMD.

Artigo 7 — Transferências internacionais

O Editor está estabelecido nos Emirados Árabes Unidos. Os seus dados podem ser tratados em países diferentes do seu país de residência. Estas transferências estão enquadradas por garantias adequadas (cláusulas contratuais-tipo ou mecanismos equivalentes) e limitadas às finalidades descritas. Encontram-se precisões por jurisdição nas condições aplicáveis ao seu país [a completar pelo DPO].

Artigo 8 — Alojamento e segurança

Os seus dados de saúde são alojados numa infraestrutura conforme aos requisitos aplicáveis na jurisdição em causa (HDS / RGPD / HIPAA / ISO 27001 ou equivalentes). Aplicamos a cifragem em trânsito e em repouso, a compartimentação dos acessos, a minimização dos dados expostos e um registo de auditoria inalterável que regista cada acesso. Em caso de violação de dados suscetível de gerar um risco elevado, informamos as pessoas em causa e as autoridades competentes nos termos da lei.

Título III — Conservação, os seus direitos e proteção dos menores

Artigo 9 — Prazos de conservação

Artigo 10 — Os seus direitos

Dispõe dos direitos de acesso, retificação, apagamento, limitação, oposição e portabilidade, bem como do direito de retirar o seu consentimento a qualquer momento (sem efeito retroativo) e do direito de definir diretrizes sobre o destino dos seus dados após o seu falecimento.

Exerce estes direitos diretamente na aplicação (processo, gestão dos acessos, autorizações) ou escrevendo ao DPO para privacy@heymydoctor.com. Pode igualmente apresentar uma reclamação junto da autoridade de proteção de dados do seu país.

Artigo 11 — Controlo dos seus acessos e eliminação da conta

Controla quem acede ao seu processo: a marcação de uma consulta autoriza o profissional em causa, e pode revogar esse acesso a qualquer momento. Pode eliminar a sua conta a partir da aplicação (A minha conta › Eliminar a minha conta) ou na página web dedicada. Alguns dados do processo clínico podem ser conservados pelo período imposto pela lei e, em seguida, eliminados.

Artigo 12 — Menores e pessoas representadas

Um menor ou uma pessoa protegida é gerido através da conta do seu representante legal, cujo consentimento é exigido para o tratamento dos dados de saúde. A cogestão de uma criança pode ser partilhada com um segundo gestor, até ao limite de dois gestores por criança. A ligação de dispositivos conectados não está disponível para os perfis de crianças. Ao atingir a maioridade, a pessoa retoma o controlo do seu próprio processo.

Título IV — Especificidades por aplicação, cookies, alterações e contacto

Artigo 13 — Aplicação Pro (Profissionais)

No âmbito da relação de prestação de cuidados, o Profissional é responsável pelo tratamento dos dados que trata a respeito dos seus pacientes; a HMD atua como subcontratante e alojador, segundo as suas instruções e no respeito pelo sigilo profissional. O Profissional só deve aceder aos processos autorizados, recolher o consentimento dos seus pacientes e respeitar as regras deontológicas da sua jurisdição. Os identificadores e comprovativos profissionais são tratados para a verificação e a segurança da conta.

Artigo 14 — Aplicação Serviços de emergência (Emergency)

As contas de emergência são verificadas pela HMD (não self-service). O acesso aos dados de um paciente prossegue exclusivamente a salvaguarda da vida e da saúde, segundo o consentimento definido pelo paciente: resumo vital (leitura de um token de emergência), acesso excecional ao processo completo («acesso de emergência (break-glass)», justificado, limitado no tempo e notificado), ou regulação médica à distância aceite no telemóvel do paciente. Todo o acesso é registado, datado, atribuído e proporcional à urgência; qualquer utilização abusiva implica a revogação e eventuais sanções. O paciente conserva um direito de acesso ao relatório de intervenção completo, mediante pedido fundamentado.

Artigo 15 — Cookies e rastreadores

As aplicações não utilizam cookies publicitários nem rastreadores de terceiros para fins de marketing. Podem ser utilizados dados técnicos estritamente necessários (sessão, segurança) para fazer funcionar o serviço. O site heymydoctor.com pode utilizar cookies estritamente necessários; qualquer cookie não essencial ficaria sujeito ao seu consentimento prévio.

Artigo 16 — Alteração da política

Podemos alterar a presente política (evolução do serviço ou da lei). As alterações substanciais são-lhe notificadas; a versão aplicável encontra-se datada no início do documento. A continuação da utilização após a entrada em vigor vale como informação, sem prejuízo dos consentimentos que devam ser recolhidos novamente.

Artigo 17 — Contacto, DPO e reclamação

Para qualquer questão relativa aos seus dados ou para exercer os seus direitos: privacy@heymydoctor.com ou Healicore Softwares FZCO, Building A1, Dubai Digital Park, Dubai Silicon Oasis, Dubai, UAE. O apoio corrente é assegurado através do ecrã Ajuda e apoio da aplicação. Pode também recorrer à autoridade de proteção de dados competente do seu país de residência.

Consentimento

Ao criar uma conta e ao ativar as funcionalidades em causa, consente no tratamento dos seus dados de saúde descrito na presente política. A ligação de um dispositivo conectado e o acesso de emergência aos seus dados são objeto de um consentimento específico, que pode retirar a qualquer momento a partir da aplicação.