Política de Privacidade - GiA (Gestão Inteligente para Autismo)

Última atualização: 19 de maio de 2026 | Versão: 3.0

Para quem é esta Política

Esta Política explica, em linguagem clara, como a TEA IA Tecnologia Ltda. trata dados pessoais no Sistema GiA. Ela atende ao dever de transparência do Art. 9º da LGPD.

Quem você é determina como esta Política se aplica a você:


1. Quem somos

TEA IA Tecnologia Ltda.
CNPJ: 60.498.707/0001-00
Endereço: Rua Augusto C. do Nascimento Neto, 32, Vila Gomes, São Paulo/SP, CEP 05589-060
Site: https://abagia.ai

Encarregado pelo Tratamento de Dados (DPO): dpo@abagia.ai


2. Nossos papéis sob a LGPD

A LGPD distingue dois papéis no tratamento de dados: Controladora (quem decide o tratamento) e Operadora (quem processa em nome da Controladora).

Tipo de dado Quem é a Controladora Onde exercer seus direitos
Dados clínicos de pacientes A Organização de Saúde Diretamente com a Organização
Dados de Usuários do Sistema TEA IA Tecnologia dpo@abagia.ai
Cadastro de Organizações contratantes TEA IA Tecnologia dpo@abagia.ai
Faturamento TEA IA Tecnologia dpo@abagia.ai
Visitantes do site, leads comerciais TEA IA Tecnologia dpo@abagia.ai

Quando atuamos como Operadora, processamos dados apenas conforme instruções da Controladora e oferecemos suporte técnico para que ela atenda aos seus direitos.


3. Quais dados são tratados

3.1 Dados de pacientes (tratados em nome da Organização)

3.2 Dados em que somos Controladora


4. Por que tratamos seus dados (finalidades e bases legais)

4.1 Dados de pacientes

As bases legais são definidas pela Organização de Saúde. Tipicamente:

Finalidade Base legal
Prestação de serviços terapêuticos Tutela da saúde (Art. 11, II, "f" LGPD)
Registro de prontuário médico Obrigação legal (Resolução CFM nº 1.821/2007)
Análise por IA para sugestão de planos Tutela da saúde ou consentimento específico
Compartilhamento com operadora de saúde para reembolso Consentimento específico do titular

4.2 Dados próprios (em que somos Controladora)

Finalidade Base legal
Gestão de contas de usuários do Sistema Execução de contrato e legítimo interesse
Gestão da relação contratual com Organizações Execução de contrato
Faturamento Execução de contrato e obrigação legal
Comunicações comerciais Legítimo interesse ou consentimento
Segurança e prevenção a fraudes Legítimo interesse
Melhoria do Sistema com dados anonimizados Não aplicável (dados anonimizados não são pessoais — Art. 12)

5. Com quem compartilhamos dados

5.1 Compartilhamentos determinados pela Organização

Quando atuamos como Operadora, compartilhamos dados conforme instruções da Organização — por exemplo, entre profissionais da própria clínica ou com operadoras de saúde quando autorizado.

5.2 Subprocessadores (terceiros que nos auxiliam)

Quem Para quê Onde
Amazon Web Services Hospedagem do Sistema Brasil (primária), EUA (backup)
Provedores de IA Análise de avaliações com dados pseudonimizados Variável conforme provedor
Provedor de e-mail transacional Envio de notificações Brasil/EUA

Todos os subprocessadores operam sob contrato e medidas de segurança adequadas conforme exigido pela LGPD.

5.3 O que NUNCA fazemos

5.4 Quando a lei exige

Podemos divulgar dados em cumprimento a ordens judiciais ou obrigações legais. Quando legalmente permitido, notificaremos a Controladora.


6. Uso de Inteligência Artificial

O Sistema GiA usa IA para apoiar profissionais na análise de avaliações e na geração de sugestões de planos de tratamento.

Como protegemos seus dados:

Seus direitos em relação à IA (exercidos perante a Organização de Saúde):

A responsabilidade clínica é sempre do profissional de saúde, em conformidade com a Resolução CFM nº 2.454/2026.


7. Por quanto tempo guardamos os dados

Tipo de dado Período
Prontuário médico 20 anos após o último atendimento (Resolução CFM nº 1.821/2007)
Logs de acesso Mínimo 6 meses (Marco Civil da Internet, Art. 15)
Registros de consentimento Vigência + 5 anos
Dados cadastrais de Organizações Vigência do contrato + 5 anos
Dados de faturamento 5 anos (obrigações fiscais)
Dados de marketing Até a revogação do consentimento

Após esses prazos, os dados são anonimizados ou eliminados.


8. Seus direitos como titular (Art. 18 LGPD)

Você tem direito a:

Como exercer:

Dados clínicos: procure a Organização de Saúde que cuida de você (clínica ou operadora) — ela é a Controladora.

Dados em que a TEA IA Tecnologia é Controladora (cadastro corporativo, faturamento, leads, visitantes do site): envie e-mail para dpo@abagia.ai. Prazo de resposta: 15 dias corridos.

Se não estiver satisfeito, você pode procurar a ANPD (https://www.gov.br/anpd, atendimento@anpd.gov.br).


9. Segurança

Aplicamos medidas técnicas e organizacionais adequadas (Art. 46 LGPD), incluindo criptografia em trânsito (TLS 1.3) e em repouso (AES-256), controle de acesso baseado em função (RBAC), autenticação multifator, monitoramento 24/7 e trilha de auditoria imutável.

Hospedagem na Amazon Web Services (AWS), região primária em São Paulo, com certificações ISO 27001, SOC 2 e HIPAA.

Detalhes técnicos completos disponíveis na página de Conformidade LGPD.


10. Crianças e adolescentes

O Sistema processa dados de crianças e adolescentes com TEA. Quando atuamos como Operadora, a Organização é responsável por obter o consentimento do responsável legal (Art. 14 LGPD e Resolução CD/ANPD nº 4/2024) e por garantir que o tratamento atenda ao melhor interesse da criança.

Aplicamos medidas de segurança reforçadas para esses dados.


11. Cookies

Gerencie no seu navegador ou na Central de Privacidade do Sistema.


12. Incidentes de segurança

Em caso de incidente que possa afetar seus dados:

Para reportar suspeitas: dpo@abagia.ai (resposta em 24h).


13. Alterações nesta Política

Alterações significativas serão comunicadas por e-mail e/ou aviso no Sistema com 30 dias de antecedência.


14. Contato

Assunto Canal
Privacidade e direitos LGPD dpo@abagia.ai
Suporte geral contato@abagia.ai
Governança de IA governanca@abagia.ai

Foro: Comarca de São Paulo/SP.


Histórico de versões