TAIQ IA

Política de Privacidade

Última atualização: 28 de agosto de 2026

Quem somos

A TAIQ IA (razão social 62.596.370 THIAGO SOUSA ALECRIM, CNPJ 62.596.370/0001-90, com sede em SMPW Quadra 8 Conjunto 4 Lote 4, Lote A — Brasília/DF — CEP 71740-804) desenvolve o TAIQ MED, sistema de gestão para clínicas médicas. Esta política descreve como os dados pessoais são tratados no TAIQ MED e neste site, à luz da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

Para qualquer assunto de privacidade e proteção de dados, o contato do encarregado é privacidade@taiqia.com.br.

Papéis: quem controla e quem opera o dado

No TAIQ MED, a clínica é a controladora dos dados dos seus pacientes: é ela quem decide as finalidades do tratamento, no contexto da relação de cuidado com o paciente. A TAIQ IA atua como operadora, tratando os dados por conta e ordem da clínica, conforme contrato e conforme esta política.

Na prática: se você é paciente de uma clínica que usa o TAIQ MED, a responsável primária pelos seus dados é a clínica onde você se consulta. A TAIQ IA fornece e opera o sistema que a clínica utiliza.

Quais dados são tratados, e para quê

O TAIQ MED trata as seguintes categorias de dados, sempre a serviço da operação da clínica:

  • Dados cadastrais do paciente — nome, contato, documento e dados de convênio — para agendamento, identificação e atendimento.
  • Dados de saúde — prontuário eletrônico, receitas, pedidos de exame, documentos clínicos e registros de imunoterapia — para o registro da assistência prestada pelos profissionais de saúde da clínica.
  • Áudio da consulta — captado com ciência do médico durante o atendimento — exclusivamente como matéria-prima para a transcrição que dá origem ao prontuário.
  • Mensagens de agendamento — quando a clínica utiliza o atendimento por WhatsApp — para marcar, remarcar e cancelar consultas.
  • Dados dos profissionais e funcionários da clínica — credenciais de acesso e registros de uso — para autenticação, segurança e auditoria.

Dados de saúde são dados sensíveis

Dados referentes à saúde são dados pessoais sensíveis nos termos do art. 5º, II, da LGPD, e recebem no TAIQ MED o grau mais alto de proteção: acesso restrito por perfil, verificação de permissão no servidor a cada operação, e as medidas descritas na seção de segurança desta política.

O tratamento do prontuário e dos demais registros clínicos tem como base legal a tutela da saúde, em procedimento realizado por profissionais de saúde (LGPD, art. 7º, VIII, e art. 11, II, "f") — não o consentimento. Isso significa que o registro clínico do atendimento não depende de autorização adicional do paciente, porque é inerente ao próprio cuidado em saúde e às obrigações profissionais do médico.

A guarda prolongada do prontuário tem como base o cumprimento de obrigação legal e regulatória (LGPD, art. 7º, II, e art. 11, II, "a"), conforme a seção de prazos abaixo.

O consentimento (LGPD, art. 7º, I, e art. 11, I) é a base para o que é acessório ao cuidado — como o atendimento automatizado por WhatsApp para agendamento, que o paciente pode aceitar ou recusar sem prejuízo do seu atendimento.

Pseudonimização antes da inteligência artificial

Antes de qualquer texto ser enviado ao provedor de inteligência artificial para a geração do prontuário, o TAIQ MED remove nome, CPF, número de carteirinha e telefone do paciente. O provedor de IA recebe apenas a narrativa clínica, sem identificação do paciente. A reidentificação ocorre somente dentro do sistema, no ambiente da clínica.

Subprocessadores

Para operar o TAIQ MED, a TAIQ IA utiliza os seguintes fornecedores de tecnologia (subprocessadores):

  • Anthropic (Estados Unidos) — processamento da narrativa clínica pseudonimizada para geração do prontuário eletrônico, via API. Pela política vigente da Anthropic para sua API comercial, os dados enviados não são utilizados para treinamento de modelos.
  • Google (Estados Unidos) — transcrição da fala da consulta: o TAIQ MED utiliza atualmente o motor de reconhecimento de voz do navegador Chrome, o que envia o áudio da consulta a servidores do Google para conversão em texto.
  • Vercel — hospedagem da aplicação.

Duas categorias de fornecedor estão em fase de contratação e serão nomeadas nesta política assim que definidas: o serviço de banco de dados gerenciado (PostgreSQL) e o serviço de armazenamento de arquivos (documentos em PDF e áudios de consulta), ambos com a intenção declarada de contratação com servidores no Brasil.

A TAIQ IA mantém esta lista atualizada e comunica às clínicas qualquer inclusão ou troca de subprocessador, na forma da seção "Alterações desta política". Está planejada, em particular, a substituição do serviço de transcrição por solução operada em infraestrutura própria — quando ocorrer, esta política será atualizada.

Transferência internacional de dados

Como descrito acima, dois subprocessadores operam com servidores nos Estados Unidos, o que caracteriza transferência internacional de dados (LGPD, art. 33 e seguintes): a narrativa clínica enviada à Anthropic — que segue pseudonimizada, sem identificação do paciente — e o áudio da consulta enviado ao Google para transcrição, enquanto o serviço atual estiver em uso. Essas transferências se apoiam nas garantias contratuais e políticas de privacidade dos fornecedores e são limitadas ao mínimo necessário para a finalidade: gerar a transcrição e o prontuário. O áudio, único dado identificado nesse fluxo, tem prazo de guarda curto, definido na seção seguinte.

Para banco de dados e armazenamento de arquivos, a intenção de contratação é de servidores localizados no Brasil.

Prazos de guarda

  • Prontuário eletrônico, receitas, pedidos de exame e documentos clínicos emitidos: guarda mínima de 20 anos a contar do último registro, conforme a Lei nº 13.787/2018 e a Resolução CFM nº 1.821/2007.
  • Áudio da consulta: apagado automaticamente 30 dias após a finalização do prontuário pelo médico. O áudio é matéria-prima da transcrição, não integra o prontuário, e sua retenção curta reduz o risco sobre o dado mais delicado que o sistema toca.
  • Dados cadastrais e mensagens de agendamento: mantidos enquanto durar a relação da clínica com o paciente e pelos prazos legais aplicáveis.

Seus direitos

A LGPD (art. 18) garante ao titular, entre outros, os direitos de confirmação da existência de tratamento, acesso, correção de dados incompletos ou desatualizados, portabilidade, informação sobre compartilhamentos e revogação do consentimento nos tratamentos que nele se baseiam. Os prazos legais de guarda do prontuário, por serem obrigação do profissional e do serviço de saúde, prevalecem sobre pedidos de eliminação do registro clínico.

Se você é paciente, o caminho natural é exercer esses direitos junto à sua clínica, que é a controladora dos seus dados. A TAIQ IA, como operadora, dá à clínica todo o suporte técnico para atender essas solicitações — e pode ser contatada diretamente em privacidade@taiqia.com.br.

Segurança

O TAIQ MED adota, entre outras, as seguintes medidas: criptografia dos dados em trânsito; verificação de permissão no servidor em toda operação — o controle de acesso nunca depende apenas da interface; arquivos de pacientes servidos exclusivamente por URLs assinadas de curta duração, com acesso auditado; registros de sistema (logs) que não gravam nome de paciente, telefone, documento nem conteúdo clínico; e segregação por clínica, com cada clínica em banco de dados próprio.

Este site

Este site institucional (taiqia.com.br) não utiliza cookies, não contém ferramentas de analytics e não coleta dados de navegação. Se você nos escreve por e-mail, os dados da mensagem são usados apenas para responder ao contato.

Alterações desta política

Esta política pode ser atualizada para refletir mudanças no serviço — como a troca ou inclusão de subprocessadores. Alterações relevantes são comunicadas às clínicas por e-mail ao responsável designado, e toda alteração atualiza a data de "última atualização" no topo desta página. O histórico de versões pode ser solicitado a privacidade@taiqia.com.br.

Contato

Encarregado pelo tratamento de dados pessoais (LGPD, art. 41): privacidade@taiqia.com.br.

TAIQ IA — 62.596.370 THIAGO SOUSA ALECRIM · CNPJ 62.596.370/0001-90 · SMPW Quadra 8 Conjunto 4 Lote 4, Lote A — Brasília/DF — CEP 71740-804.