Política de Privacidade
1. Quem somos
O Escalas Mais é uma plataforma SaaS para gestão de escalas e rotinas operacionais de equipes de enfermagem em contexto organizacional (workspace/equipe).
Operadora: NurseSphere Tecnologia em Saúde Ltda. (CNPJ 57.196.563/0001-14)
Contato: contato@escalasmais.com.br | Privacidade: privacidade@escalasmais.com.br | DPO: dpo@escalasmais.com.br
2. Dados coletados para funcionamento do app
No baseline oficial de submissão iOS, os dados abaixo são utilizados para funcionalidade do app e vinculados à conta do usuário.
| Categoria | Exemplos | Uso principal |
|---|---|---|
| Email Address | E-mail de login e contato da conta | Autenticação e gestão de acesso |
| Phone Number | Telefone informado no perfil ou fluxo operacional | Contato operacional e suporte |
| User ID | Identificador da conta no sistema | Vincular usuário, permissões e workspace |
| Device ID | Identificador operacional de dispositivo / token de push | Entrega de notificações e segurança operacional |
| Other User Content | Dados de escalas, solicitações e interações de rotina | Execução das funcionalidades do serviço |
3. Finalidades do tratamento
- Autenticar usuários e proteger acesso à conta.
- Organizar equipes, turnos e escalas por workspace.
- Registrar solicitações operacionais e atualizações internas.
- Enviar notificações de eventos relevantes do serviço.
- Atender obrigações legais, segurança e auditoria.
4. Push notifications e identificadores operacionais
Quando notificações estão habilitadas, o app utiliza token de push (APNs/Expo) associado ao usuário/workspace para entrega de mensagens operacionais.
Esse identificador é usado para funcionalidade do serviço, não para publicidade comportamental.
5. Compartilhamento e operadores
Podemos compartilhar dados estritamente necessários com fornecedores técnicos para operação da plataforma, como infraestrutura/autenticação e entrega de notificações.
- Infraestrutura e serviços de backend (ex.: ambiente Google Cloud/Firebase).
- Serviços de push notification (ex.: APNs/Expo) para entrega de notificações.
Não vendemos dados pessoais. Não compartilhamos dados para publicidade de terceiros.
6. Billing web (Stripe) separado do app operacional
Contratação e cobrança podem ocorrer em fluxo web externo, voltado ao modelo organizacional/workspace. Esse checkout é separado do uso operacional do app.
No baseline iOS de submissão descrito por esta política, o app operacional não depende de SDK nativo de cobrança para execução das funcionalidades principais.
7. Sem tracking publicitário e sem ATT para tracking
O Escalas Mais não realiza tracking publicitário entre apps/sites, não usa dados para ad targeting e não atua como data broker.
No baseline atual, não há implementação de ATT para rastreamento publicitário.
8. Segurança, retenção e direitos LGPD
Adotamos medidas técnicas e organizacionais compatíveis com o serviço para proteger dados pessoais e operacionais.
Mantemos dados pelo prazo necessário para execução do serviço, cumprimento legal e auditoria, com eliminação ou anonimização quando aplicável.
Você pode solicitar acesso, correção, portabilidade, eliminação e outras medidas previstas na LGPD pelos canais: privacidade@escalasmais.com.br e dpo@escalasmais.com.br.
Exclusão de conta
O usuário pode solicitar a exclusão da própria conta diretamente no aplicativo, em Configurações > Sobre o EscalasMais > Excluir conta. Para segurança, o app exige reautenticação e confirmação explícita antes de iniciar o processo.
Após a confirmação, a solicitação é processada pelo backend. O processo pode levar alguns instantes e o app poderá exibir status de processamento até a conclusão.
Quando concluída, a conta de autenticação é removida, as sessões são invalidadas e a identidade do usuário no sistema é anonimizada. O registro interno do usuário passa a indicar conta excluída, sem e-mail, nome, telefone ou nome de exibição.
A exclusão da conta é irreversível após a conclusão do processamento.
Alguns dados operacionais e institucionais vinculados a ambientes, escalas, registros de auditoria, segurança, suporte, obrigações legais ou defesa de direitos podem ser preservados pelo prazo necessário à finalidade aplicável. Quando possível, esses dados serão mantidos de forma anonimizada ou desvinculada da identidade ativa do usuário.
Usuários que sejam responsáveis principais por um ambiente ativo podem precisar encerrar o ambiente ou resolver a titularidade antes de concluir a exclusão da conta.
Mais informações estão disponíveis em /exclusao-de-conta.
9. Atualizações desta política
Esta política pode ser atualizada para refletir mudanças legais, operacionais ou técnicas. A versão vigente estará sempre disponível em /privacidade.