Criar conta

Seus dados profissionais ficam no perfil e podem ser editados depois.

Versão beta · O cadastro é só por convite: use o e-mail em que o convite chegou. Com outro e-mail, a conta não é criada.

Guardamos o que você informar. Não verificamos com o conselho — informar não é comprovar.
Ler: Termo de uso e de responsabilidade do EEVA (versão 2)

Rascunho: este texto ainda não foi revisado por advogado. Quando a versão revisada sair, você será chamado a aceitá-la.

1. O que é este documento

Este é o termo de uso e de responsabilidade do EEVA (Emergency Encounter Virtual Assistant), um assistente virtual para a documentação do atendimento de emergência, oferecido pela GMAP MED BR. Ao aceitar este termo, você declara que o leu e que concorda com ele.

Esta versão é um RASCUNHO, ainda não revisado por advogado. Quando a versão revisada for publicada, você será chamado a aceitá-la antes de continuar usando o EEVA.

[A PREENCHER: identificação jurídica da GMAP MED BR — razão social completa, CNPJ e endereço.]

2. Versão beta, só para convidados

O EEVA está em versão beta. Ele está aberto a um grupo de até cem médicos convidados, cada um com o registro profissional conferido por quem convidou. A sua conta é pessoal: o convite não se transfere.

Nesta versão você pode usar o EEVA com casos reais. Por ser uma versão beta, o EEVA pode ficar indisponível, atrasar ou mudar sem aviso. Ele não é o prontuário oficial do paciente nem do serviço de saúde: não dependa só dele para o registro de um atendimento, e leve ao registro oficial o que for dele.

O EEVA tem um limite diário de áudio, por médico e para todos. Quando o limite é atingido, o áudio que você gravou fica guardado e a transcrição dele espera até o dia seguinte. Nada é apagado por causa do limite.

3. Quem é responsável pelo quê: você é o controlador, a GMAP MED BR é a operadora

Você, médico, é quem decide gravar, o que gravar e para que usar o que foi registrado. Pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você é o CONTROLADOR dos dados pessoais e dos dados de saúde dos pacientes que registrar no EEVA.

A GMAP MED BR trata esses dados em seu nome. Pela mesma lei, ela é a OPERADORA desses dados, e se obriga ao seguinte:

a) tratar os dados dos seus pacientes somente segundo as suas instruções, que são as funções que você aciona no aplicativo, e somente para a finalidade assistencial: documentar o atendimento e passar o plantão;

b) não usar esses dados para finalidade própria, não vendê-los, não usá-los em publicidade e não usá-los para treinar modelos de inteligência artificial;

c) manter sigilo sobre esses dados, e exigir o mesmo de toda pessoa que trabalhe para ela;

d) adotar as medidas de segurança descritas na Política de Privacidade;

e) contratar somente os suboperadores listados na Política de Privacidade, exigir deles proteção equivalente, e avisar você antes de incluir um novo;

f) avisar você de qualquer incidente de segurança que alcance dados dos seus pacientes em até 24 horas de tomar conhecimento dele, com as informações de que você precisa para cumprir as suas obrigações de controlador;

g) ajudar você a atender os pedidos dos seus pacientes sobre os dados deles;

h) eliminar os dados dos seus pacientes quando você pedir ou quando a sua conta for encerrada, salvo o que a Política de Privacidade diz que permanece e não contém conteúdo de atendimento;

i) manter registro das operações de tratamento que realiza, e mostrar a você, quando pedir, como cumpre estas obrigações.

Quanto aos seus próprios dados de cadastro e de uso (nome, e-mail, registro profissional, quanto você usou), a GMAP MED BR é a controladora, e o tratamento está descrito na Política de Privacidade.

[A REVISAR PELO ADVOGADO: se, no serviço de saúde em que você atende, o controlador é você ou a instituição; e a redação das obrigações acima.]

4. Sigilo profissional e finalidade

O conteúdo de um atendimento é coberto pelo sigilo profissional, e o sigilo é responsabilidade sua. Você se compromete a usar o EEVA somente para a finalidade assistencial: documentar o atendimento e passar o plantão.

É proibido divulgar, publicar, encaminhar ou compartilhar conteúdo de atendimento — gravação, transcrição, prontuário, passagem de plantão ou documento gerado — fora dessa finalidade. Isso inclui redes sociais, grupos de mensagens, apresentações e qualquer pessoa que não participe do cuidado do paciente.

Copiar um prontuário do EEVA para o sistema oficial do serviço de saúde é uso assistencial. O que você faz com o texto depois de copiado é de sua responsabilidade.

5. Sua conta e suas credenciais

A sua conta é pessoal e intransferível. Não empreste a sua senha, não deixe outra pessoa usar o EEVA com a sua conta e não use a conta de outra pessoa.

Tudo o que for feito com a sua conta é registrado em seu nome, inclusive a assinatura de prontuário. Se você suspeitar que outra pessoa teve acesso à sua conta, troque a senha e comunique a GMAP MED BR imediatamente.

O EEVA oferece um segundo fator de autenticação, na aba Conta. Ele é opcional, e é recomendado: com ele, saber a sua senha não basta para abrir os seus prontuários.

O registro profissional que você informa no cadastro é uma declaração sua.

6. Avisar o paciente de que o atendimento será gravado

Avisar o paciente de que o atendimento será gravado, dizer para quê, e obter a concordância dele ou do responsável é responsabilidade sua. O EEVA não tem como conferir isso.

Antes de cada gravação, o EEVA pergunta de quem é a voz que será gravada, e registra a sua resposta. Essa resposta é uma declaração sua.

Se o paciente não puder consentir e não houver responsável, não grave a voz dele: dite o atendimento você mesmo.

7. A saída da inteligência artificial é sempre revisada por você

Todo conteúdo gerado pelo EEVA — a transcrição, o prontuário, o resumo da passagem de plantão, o atestado, a receita — é produzido por modelos de inteligência artificial e pode conter erros: palavras trocadas, nomes de medicamento errados, informação atribuída ao paciente errado, informação que não foi dita.

Nada do que o EEVA gera vale antes de ser lido por você. Você se compromete a ler e conferir todo conteúdo gerado antes de usá-lo, copiá-lo ou assiná-lo. Ao assinar um prontuário no EEVA, você declara que o leu e que o conteúdo é seu.

8. O que o EEVA não é

O EEVA é uma ferramenta de documentação. Ele não sugere diagnóstico nem conduta, não classifica risco e não substitui o seu julgamento clínico.

O EEVA não é o prontuário oficial do paciente nem do serviço de saúde, e não substitui o registro oficial. Os documentos que ele gera são rascunhos, para você revisar e levar ao registro oficial.

Os atestados e as receitas gerados pelo EEVA são rascunhos para imprimir e assinar à mão. Eles não têm assinatura digital.

9. Incidentes

Se você souber de acesso indevido, perda, vazamento ou uso errado de dados no EEVA — por exemplo, um aparelho perdido com a sua conta aberta, ou conteúdo de atendimento enviado a quem não devia —, comunique a GMAP MED BR assim que souber, pelo canal do encarregado.

A GMAP MED BR avisará você, pelo e-mail da sua conta, em até 24 horas de tomar conhecimento de qualquer incidente de segurança que alcance dados dos seus pacientes. O aviso dirá o que aconteceu, quando, que dados foram alcançados e de quais atendimentos, o risco, o que já foi feito e o que você deve fazer. O que se souber depois será complementado.

Como controlador, é você quem comunica o incidente à Autoridade Nacional de Proteção de Dados e aos pacientes afetados, quando ele puder trazer risco ou dano relevante. O prazo dessa comunicação é de três dias úteis.

[A REVISAR PELO ADVOGADO: o prazo de 24 horas, de quando conta o prazo do médico, e quem comunica a autoridade quando o incidente alcança muitos médicos.]

10. Uso indevido e consequências

É uso indevido: descumprir este termo; usar o EEVA fora da finalidade assistencial; compartilhar credenciais; tentar acessar dados de outras pessoas; tentar contornar as travas de segurança do EEVA.

Em caso de uso indevido, a GMAP MED BR pode suspender ou encerrar a sua conta, sem prejuízo das responsabilidades ética, civil e penal que couberem a você.

[A REVISAR PELO ADVOGADO: limitação de responsabilidade, foro e lei aplicável.]

11. Os dados de uso que o EEVA guarda

Para manter o serviço funcionando e medir a sua qualidade, o EEVA guarda dados sobre o uso: quais funções foram usadas, quanto tempo cada etapa levou, quantos erros ocorreram, quanto áudio foi processado e quanto isso custou.

Esses dados são usados de forma agregada. Eles não contêm o conteúdo dos atendimentos nem identificadores de pacientes. Quem administra o EEVA vê o estado do sistema, e não o conteúdo dos seus atendimentos.

12. Treinamento de modelos

Nenhum dado de paciente é usado para treinar modelos de inteligência artificial sem a sua autorização explícita, dada em separado deste termo.

Os provedores de inteligência artificial contratados pela GMAP MED BR são configurados para não usar o conteúdo enviado no treinamento dos modelos deles.

13. Mudanças neste termo

Este termo tem versão. Quando houver uma mudança relevante, o EEVA pedirá o seu aceite da nova versão no seu próximo acesso. Sem o aceite da versão vigente, o EEVA só permite acessar a aba Conta, para você sair ou pedir os seus dados.

O EEVA guarda o registro de cada aceite: quem aceitou, qual versão, a impressão digital do texto aceito, e a data e a hora.

14. Contato e encarregado

O encarregado pelo tratamento de dados pessoais da GMAP MED BR recebe as suas comunicações, as dos pacientes e as da Autoridade Nacional de Proteção de Dados em encarregado@eeva.health.

[A PREENCHER: nome completo do encarregado.]

Ler: Política de privacidade do EEVA (versão 2)

Rascunho: este texto ainda não foi revisado por advogado. Quando a versão revisada sair, você será chamado a aceitá-la.

1. Sobre esta política

Esta política descreve quais dados o EEVA trata, para quê, com quem os compartilha, por quanto tempo os guarda e como você exerce os seus direitos. O EEVA é oferecido pela GMAP MED BR.

Esta versão é um RASCUNHO, ainda não revisado por advogado. O EEVA está em versão beta, aberto a médicos convidados.

[A PREENCHER: identificação jurídica da GMAP MED BR — razão social completa, CNPJ e endereço.]

2. Dois tipos de dado, dois papéis

Dados da sua conta e do seu uso: nome, e-mail, país, idioma, fuso horário, registro profissional, especialidade, o convite que deu origem à conta, e os registros de uso do aplicativo. Sobre esses dados, a GMAP MED BR é a controladora.

Dados dos atendimentos que você registra: a gravação, a transcrição, o prontuário, a passagem de plantão e os documentos gerados. Esses dados incluem dados de saúde de pacientes. Sobre eles, você é o controlador e a GMAP MED BR é a operadora: ela os trata em seu nome, para as funções que você aciona. As obrigações dela como operadora estão no Termo de Uso.

3. Para que os dados são usados

Dados da conta: para criar e manter a sua conta, conferir que você foi convidado, identificar quem assina cada prontuário, e falar com você sobre o serviço e sobre incidentes.

Dados de uso: para manter o serviço funcionando, medir a sua qualidade, controlar custos e investigar falhas. São analisados de forma agregada.

Dados dos atendimentos: somente para produzir a documentação que você pediu — transcrever, montar o prontuário, montar a passagem de plantão e gerar os documentos. Eles não são usados para publicidade, não são vendidos e não treinam modelos de inteligência artificial.

[A REVISAR PELO ADVOGADO: a base legal de cada tratamento.]

4. Com quem os dados são compartilhados: os suboperadores

A GMAP MED BR usa fornecedores para o EEVA funcionar. Eles tratam dados em nome dela, e somente para o serviço contratado. Um fornecedor novo é avisado a você antes de começar a receber dados.

Banco de dados, autenticação e arquivos de áudio: Supabase (empresa de Singapura), com os dados guardados na região de São Paulo.

Servidor do aplicativo e do processamento: Fly.io (empresa dos Estados Unidos), com as máquinas na região de São Paulo. Os registros técnicos que ela guarda não levam conteúdo de atendimento nem identificadores.

Reconhecimento de voz: Deepgram (Estados Unidos), que recebe o áudio para transcrevê-lo. Cada pedido vai com a instrução de não usar o áudio no treinamento dos modelos do fornecedor.

Montagem do prontuário: Google, pelo serviço Gemini, que recebe a transcrição para estruturá-la e pode tratá-la em qualquer país em que mantenha instalações. A GMAP MED BR usa o serviço com cobrança, em que o fornecedor declara não usar o conteúdo para melhorar os produtos dele.

Cópia de segurança: GitHub, onde a cópia é gerada, e Backblaze, onde é guardada (Estados Unidos). A cópia é cifrada antes de sair do banco, e a chave que a decifra não fica com nenhum dos dois.

Monitoramento de erros: Sentry (Estados Unidos), que recebe informações técnicas sobre falhas, sem conteúdo de atendimento e sem identificadores de paciente.

Envio de e-mail: Resend (Estados Unidos), para os e-mails de confirmação de conta, de recuperação de senha e de aviso. O seu e-mail e o registro desses envios ficam guardados nos Estados Unidos.

O reconhecimento de voz e a montagem do prontuário acontecem fora do Brasil: o áudio e a transcrição dos atendimentos são transferidos para o exterior, principalmente para os Estados Unidos. [A REVISAR PELO ADVOGADO: o instrumento que sustenta essa transferência internacional.]

A GMAP MED BR não vende dados e não os compartilha para publicidade.

5. Por quanto tempo os dados são guardados

A gravação do atendimento é guardada até a última assinatura de prontuário daquela gravação e por 30 dias depois dela. Passado esse prazo, ela é excluída. Enquanto houver prontuário daquela gravação por assinar, ela não é excluída.

O prontuário, a transcrição e a passagem de plantão são guardados enquanto a sua conta existir. [A REVISAR PELO ADVOGADO: o prazo de guarda, considerando que o EEVA não é o registro oficial.]

Os registros de uso detalhados são guardados por 90 dias. Depois disso, ficam somente os totais agregados, que não identificam ninguém.

A cópia de segurança do banco é guardada por até 30 dias nas cópias diárias e por até 12 meses nas mensais.

O registro de que você foi convidado e de que aceitou o termo de uso, a trilha de auditoria e o registro de consumo são guardados mesmo depois da exclusão da conta. Eles não contêm conteúdo de atendimento.

6. Segurança

Os dados trafegam cifrados. Os identificadores do paciente (nome, documento, data de nascimento, vínculo) são guardados cifrados campo a campo. Os arquivos de áudio ficam em armazenamento privado. Cada pessoa só enxerga os próprios atendimentos.

Só cria conta quem foi convidado. Toda conta pode ativar um segundo fator de autenticação, e a administração do EEVA só é acessada com ele.

Quem administra o EEVA acompanha o funcionamento do sistema por totais agregados, e não tem acesso ao conteúdo dos atendimentos pelo painel de administração. Os registros técnicos do servidor não levam conteúdo de atendimento.

Um prontuário assinado não pode ser alterado: correções são feitas por adendo, com autor, data e motivo.

7. Os seus direitos

Você pode ver e corrigir os dados da sua conta na aba Conta. Na mesma aba você pode pedir uma cópia dos seus dados ou a exclusão da sua conta. O pedido fica registrado e é atendido em até 15 dias.

Você pode fazer esses pedidos mesmo sem ter aceitado a versão vigente do termo de uso, e também pelo canal do encarregado.

Se você é paciente e quer exercer os seus direitos sobre dados de um atendimento, procure o médico que o atendeu: ele é o controlador desses dados. A GMAP MED BR o apoiará no atendimento do seu pedido.

8. Incidentes

Se ocorrer um incidente de segurança que alcance dados de atendimentos, a GMAP MED BR avisa cada médico afetado em até 24 horas de tomar conhecimento, pelo e-mail da conta, com as informações de que ele precisa para comunicar a Autoridade Nacional de Proteção de Dados e os pacientes no prazo da norma.

Se o incidente alcançar os dados da sua conta, de que a GMAP MED BR é a controladora, ela comunica você e a autoridade, quando houver risco ou dano relevante.

A GMAP MED BR mantém o registro de todos os incidentes por, no mínimo, cinco anos.

9. Mudanças nesta política

Esta política tem versão. Mudanças relevantes são comunicadas no aplicativo e pedem a sua ciência no acesso seguinte.

10. Contato e encarregado

O encarregado pelo tratamento de dados pessoais da GMAP MED BR atende em encarregado@eeva.health: pedidos sobre os seus dados, dúvidas sobre esta política e comunicação de incidentes.

[A PREENCHER: nome completo do encarregado.]

Já tem conta? Entrar

Português