Última atualização: 21 de julho de 2026
LGPD — Lei Geral de Proteção de Dados
O SEIVA foi projetado com privacidade desde a concepção (privacy by design). Esta página explica como a plataforma e o site cumprem os requisitos da Lei Geral de Proteção de Dados (Lei n. 13.709/2018).
1. Privacy by Design no SEIVA
A arquitetura do SEIVA incorpora proteção de dados como requisito de sistema, não como camada adicional:
- Multi-tenant com banco isolado: cada cliente (município, clínica) tem seu próprio banco de dados PostgreSQL. Dados de clientes diferentes nunca se misturam — a segregação é física, não lógica.
- Auditoria completa e imutável: toda mutação de dados (criação, alteração, exclusão lógica) é registrada em trilha de auditoria com identificação do autor, timestamp e ação. O log de auditoria é append-only.
- Sigilo por registro: cada ficha/prontuário tem visibilidade configurável: pública (toda a unidade), equipe (só o time do profissional) ou privada (só o autor). A filtragem é resolvida na query, não na tela.
- Soft-delete universal: nenhum dado é removido fisicamente em operação normal. Registros "excluídos" são marcados com
deleted = true, permitindo recuperação e auditoria forense. - RBAC (controle de acesso por perfil): cada usuário tem um perfil (ADMIN, COORDENAÇÃO, TÉCNICO, VIGILÂNCIA, CMAS_LEITURA) que determina exatamente quais módulos e ações pode executar.
2. Bases Legais de Tratamento
O SEIVA, como operador de dados, processa dados pessoais sob a orientação do controlador (o cliente — prefeitura ou clínica), que deve possuir a base legal adequada. As bases típicas no contexto do SUAS e de clínicas são:
- Execução de política pública (art. 7, III): no caso de prefeituras, o tratamento de dados do Cadastro Único e do SUAS decorre de obrigação legal do poder público (Lei Orgânica da Assistência Social, Decreto n. 7.053/2009, Portaria MDS n. 113/2017).
- Execução de contrato (art. 7, V): dados de profissionais e usuários da plataforma, para viabilizar o uso do serviço contratado.
- Consentimento (art. 7, I): formulários de contato do site e cookies de análise.
- Legítimo interesse (art. 7, IX e art. 10): análises de tráfego anonimizadas, monitoramento de segurança, prevenção a fraudes.
3. Cookies e Consentimento
O site seiva.app utiliza:
| Categoria | Finalidade | Base Legal | Exemplo |
|---|---|---|---|
| Essenciais | Funcionamento do site (Next.js) | Legítimo interesse | Sessão, CSRF |
| Análise | Métricas de tráfego (GA4, Clarity) | Consentimento | _ga, _clck |
O banner de cookies, exibido na primeira visita, informa sobre o uso e oferece link para esta página. O consentimento para cookies de análise pode ser gerenciado via Política de Privacidade.
4. Direitos do Titular
Nos termos da LGPD, você pode exercer os seguintes direitos a qualquer momento, gratuitamente:
- Confirmação e acesso (art. 18, I e II): saber se tratamos seus dados e obter uma cópia.
- Correção (art. 18, III): solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação (art. 18, IV): de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade (art. 18, V): receber seus dados em formato estruturado para transferência a outro fornecedor.
- Eliminação (art. 18, VI): de dados tratados com consentimento, ressalvadas hipóteses legais de guarda.
- Informação sobre compartilhamento (art. 18, VII): saber com quais entidades públicas ou privadas compartilhamos seus dados.
- Revogação de consentimento (art. 18, IX): a qualquer momento, sem afetar a licitude do tratamento anterior.
- Oposição (art. 18, par. 2): opor-se a tratamento baseado em legítimo interesse, mediante justificativa.
5. Segurança e Incidentes
Mantemos as seguintes medidas de segurança:
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256)
- Backup diário automatizado com retenção de 30 dias
- Autenticação de dois fatores (2FA) disponível para todos os usuários
- Monitoramento de acessos e detecção de anomalias
- Política de senhas fortes (mínimo 8 caracteres, bloqueio após 5 tentativas)
Em caso de incidente de segurança com dados pessoais, notificaremos a ANPD e os titulares afetados nos prazos e termos do art. 48 da LGPD.
6. Canal do Titular e DPO
Para exercer seus direitos ou esclarecer dúvidas sobre privacidade e proteção de dados:
Encarregado de Dados (DPO): Matheus Magno
E-mail: privacidade@seiva.app
WhatsApp: (63) 98436-5295
Resposta em até 15 dias úteis, conforme art. 19 da LGPD.
7. Relatório de Impacto à Proteção de Dados (RIPD)
O SEIVA mantém Relatório de Impacto à Proteção de Dados (RIPD) para as operações de tratamento de alto risco, em conformidade com o art. 38 da LGPD. O RIPD está disponível para auditoria mediante solicitação formal, respeitado o sigilo comercial e de segurança da informação.
8. ANPD
A Autoridade Nacional de Proteção de Dados (ANPD) é o órgão federal responsável por fiscalizar o cumprimento da LGPD. Você pode apresentar reclamações ou petições à ANPD pelo site gov.br/anpd ou pelo e-mail anpd@anpd.gov.br.