Segurança começa com dados mínimos.
Princípios e limites do Calendoctor para a organização profissional individual.
1. Escopo e limitação
O Calendoctor organiza dados de agenda e finanças inseridos pelo Usuário. Não deve ser usado como prontuário eletrônico, canal de comunicação clínica, repositório de documentos de pacientes ou ferramenta para decisões assistenciais. A plataforma não substitui protocolos da instituição, normas profissionais, validação de escala ou avaliação de segurança do paciente.
2. Dados permitidos e proibidos
Use apenas dados profissionais e operacionais mínimos para gerenciar sua própria rotina, como local de trabalho, período, valores, status de pagamento e descanso. Não inclua dados de pacientes, prontuários, prescrições, exames, fotos clínicas, dados biométricos, credenciais de terceiros, senhas, tokens, documentos de identidade ou dados financeiros de outras pessoas.
3. Como os dados são protegidos no produto
Por padrão, os registros permanecem no dispositivo. No aplicativo nativo, o Calendoctor busca proteger o banco local com criptografia; se o armazenamento seguro de chaves não estiver disponível, essa proteção pode não ser aplicada. Sessões de conta usam armazenamento seguro quando suportado, e a nuvem aplica controles de acesso por usuário. Lembretes são agendados localmente. Conta e sincronização abrangem somente os dados compatíveis com a versão instalada.
Quando configurado em um build de produção, o Sentry recebe diagnósticos de falha depois de saneamento de dados pessoais, sem screenshots, hierarquia de telas ou PII automática. Analytics first-party usa uma lista fechada de eventos e não aceita texto de agenda ou financeiro. Essas medidas reduzem exposição, mas não substituem a cautela do Usuário com campos livres.
Essas medidas reduzem riscos, mas não eliminam todos eles. A segurança local também depende da proteção oferecida pelo dispositivo e de suas configurações. Esta versão não declara criptografia de ponta a ponta, certificação ISO, HIPAA, certificação hospitalar ou disponibilidade contínua.
4. Medidas esperadas do Usuário
- Use senha, biometria ou outro bloqueio de tela e mantenha o sistema operacional atualizado.
- Não compartilhe e-mail, links de acesso, conta, dispositivos desbloqueados ou arquivos de backup.
- Armazene backups JSON em local controlado e apague cópias que não sejam necessárias.
- Confira dados de horários, valores e descansos antes de utilizá-los em decisões ou pagamentos.
- Revise permissões de notificações, galeria e calendário no sistema operacional.
- Em caso de perda do aparelho, remova o acesso à conta de e-mail e, quando a nuvem estiver habilitada, informe o suporte.
5. Uso de terceiros
Ao escolher uma imagem, exportar backup, compartilhar arquivo ou adicionar um evento ao calendário, o Usuário aciona serviços e aplicativos de terceiros do próprio dispositivo. Revise o destinatário e a política do serviço escolhido antes de confirmar. O Calendoctor não controla a segurança de e-mail, mensageiros, serviços de nuvem pessoais, calendário ou dispositivos de terceiros.
6. Incidentes e relatos responsáveis
Para comunicar perda de acesso, suspeita de conta comprometida, vulnerabilidade ou incidente de privacidade, escreva para seguranca@calendoctor.app. Inclua somente dados suficientes para entendermos o problema. Não tente explorar falhas, acessar contas alheias, interromper serviços ou divulgar publicamente detalhes que possam expor outros usuários. Avaliaremos cada relato e adotaremos as medidas exigidas pela legislação aplicável.
7. Documentos relacionados
Este documento complementa os Termos de Uso, a Política de Privacidade, a Política de Cookies e a página de solicitação de direitos e exclusão.
