Cannabis CompanyCannabis Company Início

Política de Privacidade

Versão 2026.07.15 — vigente a partir de 15/07/2026.

1. Controlador de dados

A Cannabis Company é a controladora dos dados pessoais coletados na plataforma. Contato do Encarregado de Dados (DPO): dpo@cannabisco.com.br.

2. Dados que tratamos

  • Cadastro: nome, e-mail, telefone, senha (com hash), CRM e especialidade (médicos).
  • Dados sensíveis de saúde: queixas, prontuário, prescrições, anexos médicos e histórico de consultas.
  • Financeiros: registros de pagamento processados pelo Stripe (não armazenamos número completo de cartão).
  • Técnicos: IP, navegador, logs de acesso.

3. Bases legais (LGPD art. 7º e 11)

  • Execução de contrato (cadastro, agendamento, pagamento).
  • Consentimento específico para dados de saúde (art. 11, I).
  • Tutela da saúde por profissional habilitado (art. 11, II, "f").
  • Cumprimento de obrigação legal (guarda de prontuário por 20 anos — CFM 1.821/2007).

4. Como usamos

  • Permitir consultas por vídeo e prescrição eletrônica.
  • Enviar lembretes e comunicações transacionais.
  • Prevenir fraude e cumprir obrigações legais.

5. Compartilhamento

Compartilhamos dados apenas com quem é necessário para operar o serviço: médico responsável pela consulta, processador de pagamento (Stripe), infraestrutura em nuvem (Supabase / Lovable Cloud) e serviço de videoconferência (Jitsi). Nunca vendemos seus dados.

6. Retenção

  • Prontuário e prescrições: 20 anos (obrigação legal CFM).
  • Dados de cadastro: enquanto sua conta estiver ativa.
  • Registros financeiros: 5 anos.

7. Seus direitos (LGPD art. 18)

Você pode, a qualquer momento, solicitar:

  • Confirmação e acesso aos seus dados.
  • Correção de dados incompletos ou desatualizados.
  • Portabilidade e anonimização.
  • Eliminação dos dados tratados com base em consentimento.
  • Revogação do consentimento.

Envie sua solicitação para dpo@cannabisco.com.br. Responderemos em até 15 dias.

8. Segurança

Adotamos criptografia em trânsito (TLS) e em repouso, controle de acesso por autenticação e políticas de RLS (Row Level Security) para isolar dados por usuário.

9. Incidentes

Em caso de incidente de segurança que possa causar risco relevante, comunicaremos a ANPD e os titulares afetados nos prazos previstos em lei.

10. Cookies

Utilizamos apenas cookies essenciais para autenticação e funcionamento da plataforma.

11. Alterações

Podemos atualizar esta política. Mudanças relevantes serão comunicadas por e-mail.