Política de Privacidade
Versão 2 — vigente desde 16 de julho de 2026
1. Quem trata os seus dados
A EVIDIA SAÚDE LTDA ("Evidia"), pessoa jurídica de direito privado inscrita no CNPJ/MF sob o nº 65.629.630/0001-75, operadora de planos privados de assistência à saúde registrada na Agência Nacional de Saúde Suplementar (ANS) sob o nº 42487-1, com sede na Avenida Sagitário, 138, Conj. 2013A, Torre I, Sítio Tamboré Alphaville, Barueri/SP, CEP 06.473-073, é a controladora dos dados pessoais tratados nos seus canais de credenciamento, nos termos do art. 5º, VI, da Lei nº 13.709/2018 (LGPD).
Esta política explica quais dados coletamos quando você manifesta interesse em se credenciar à rede Evidia, por que os coletamos, com quem os compartilhamos e como você pode controlá-los.
2. Encarregado pelo tratamento de dados
O contato do encarregado (DPO) da Evidia, para os fins do art. 41 da LGPD, é contato@grupoevidia.com.br.
Use esse canal para exercer qualquer um dos direitos descritos na seção 8 ou para tirar dúvidas sobre esta política.
3. Quais dados coletamos
No formulário de manifestação de interesse coletamos, diretamente de você:
- Identificação: nome completo e o tipo de credenciamento pretendido (profissional individual ou clínica)
- Contato: e-mail e telefone de WhatsApp
- Dados da empresa: CNPJ, razão social e nome fantasia
- Endereço: CEP, logradouro, número, complemento, bairro, cidade e UF
- Dados profissionais: profissão, conselho de classe, especialidade e número CNES do estabelecimento, quando aplicável
- Credencial de acesso: a senha que você define para acessar o portal do candidato (armazenada de forma cifrada, nunca em texto legível — nem a Evidia consegue lê-la)
Coletamos também, de forma automática:
- Origem do cadastro: como você nos conheceu e os parâmetros de campanha (UTM) presentes no link de acesso, usados para entender quais canais de divulgação funcionam
- Dados de segurança: o seu endereço IP, usado pela verificação antirrobô que protege o formulário contra cadastros automatizados
- Registro do consentimento: data, hora e a versão exata desta política que você aceitou
Alguns campos são preenchidos automaticamente a partir de fontes públicas quando você informa o CNPJ ou o CEP — veja a seção 5.
4. Para que usamos e com que base legal
- Entrar em contato sobre a sua manifestação de interesse e conduzir a prospecção comercial — com base no seu consentimento (art. 7º, I)
- Conduzir o processo de credenciamento e executar o contrato, caso ele avance — com base na execução de contrato ou de procedimentos preliminares a ele (art. 7º, V)
- Validar a existência e a regularidade do CNPJ e do estabelecimento de saúde — com base no cumprimento de obrigação legal e regulatória (art. 7º, II)
- Atender exigências da ANS e de demais órgãos reguladores — com base no cumprimento de obrigação legal e regulatória (art. 7º, II)
Você pode retirar o consentimento a qualquer momento (seção 8). A retirada não afeta os tratamentos que dependem das demais bases legais acima, nem a legalidade do que foi tratado antes da retirada.
5. Consultas a fontes públicas
Para poupar a sua digitação e conferir a consistência do cadastro, consultamos serviços públicos e abertos com os dados que você informa:
- BrasilAPI e ReceitaWS — dados cadastrais do CNPJ na Receita Federal
- ViaCEP — endereço a partir do CEP
- CNES / DataSUS (Ministério da Saúde) — dados do estabelecimento de saúde
Essas consultas enviam apenas o CNPJ ou o CEP informado. Não enviamos o seu nome, e-mail ou telefone a nenhum desses serviços.
6. Com quem compartilhamos
Não vendemos os seus dados. Compartilhamos apenas com fornecedores que executam a operação da plataforma, no limite necessário e como operadores (art. 5º, VII):
- Supabase — banco de dados e autenticação
- Vercel — hospedagem da aplicação
- Brevo — envio dos e-mails transacionais do credenciamento
- Evolution API — envio das mensagens de WhatsApp
- Cloudflare — verificação antirrobô do formulário (Turnstile), que recebe o seu endereço IP
Também compartilhamos quando houver obrigação legal, requisição de autoridade competente ou exercício regular de direitos.
7. Transferência internacional
Os nossos bancos de dados são hospedados na região us-east-2 (Estados Unidos), e parte dos fornecedores acima opera fora do Brasil. Isso significa que os seus dados são transferidos internacionalmente, nos termos do art. 33 da LGPD.
Exigimos dos fornecedores garantias contratuais de proteção compatíveis com a LGPD.
8. Os seus direitos
A LGPD (art. 18) garante a você, a qualquer momento e gratuitamente:
- Confirmação e acesso — saber se tratamos seus dados e obter cópia deles
- Correção — corrigir dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação — de dados desnecessários, excessivos ou tratados em desconformidade
- Portabilidade — transferir seus dados a outro fornecedor
- Eliminação — apagar os dados tratados com base no seu consentimento
- Informação sobre compartilhamento — saber com quem compartilhamos
- Informação sobre a recusa — saber o que acontece se você não consentir
- Revogação do consentimento — retirar o consentimento a qualquer momento
- Revisão de decisões automatizadas — solicitar revisão humana
Para exercer qualquer um deles, escreva para contato@grupoevidia.com.br. Podemos pedir informações que confirmem a sua identidade — é uma proteção contra pedidos feitos por terceiros em seu nome.
Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).
9. Por quanto tempo guardamos
Mantemos os seus dados enquanto durar a relação de credenciamento e, depois dela, pelo prazo necessário ao cumprimento das obrigações legais, contratuais e regulatórias aplicáveis — inclusive as da ANS — ou até que você solicite a eliminação, ressalvadas as hipóteses de guarda obrigatória do art. 16 da LGPD.
Se a sua manifestação de interesse não evoluir para credenciamento, os dados são mantidos para fins de contato comercial até que você retire o consentimento.
10. Segurança
Adotamos medidas técnicas e administrativas para proteger os seus dados, incluindo controle de acesso por perfil, registro de auditoria das operações, criptografia das senhas e tráfego cifrado (HTTPS).
Nenhum sistema é infalível. Se ocorrer um incidente de segurança relevante, comunicaremos você e a ANPD nos termos do art. 48 da LGPD.
11. Alterações desta política
Esta política é versionada. Quando publicarmos uma nova versão, ela passa a valer para os aceites posteriores, e a versão que você aceitou fica registrada junto ao seu cadastro — assim é sempre possível saber com qual texto você concordou.
Dúvidas: contato@grupoevidia.com.br.