Política de privacidade

Carregando a versão vigente…

Em vigor desde: 24 de setembro de 2026

1. Quem somos e a quem esta política se aplica

O Filanda é o sistema de gestão de filas e chamadas oferecido por WiTH Soluções em Tecnologia, CNPJ 47.152.964/0001-19, com sede em Rua Poeta Rafael Arcanjo da Costa, nº 75, Casa 03, João de Barro, Jucurutu/RN, CEP 59330-000 (“nós”). Esta política explica como tratamos dados pessoais, de acordo com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018). Ela se aplica a:

  • quem visita o site do Filanda;
  • quem cria uma Conta (o titular) e quem usa o sistema na equipe de um estabelecimento;
  • quem pede um plano personalizado ou fala com o suporte;
  • as pessoas atendidas pelos estabelecimentos que usam o Filanda, os pacientes e os clientes.

Se você foi atendido num estabelecimento que usa o Filanda, quem decide sobre os seus dados é esse estabelecimento. Esta política mostra o que o sistema faz com eles em nome dele, e a seção 10 explica a quem pedir o que for preciso.

2. Controlador e operador

A LGPD distingue quem decide sobre os dados (o controlador) de quem os trata em nome dele (o operador).

  • O estabelecimento é o controlador dos dados das pessoas que atende, do histórico dos atendimentos, das declarações de comparecimento e dos avisos do painel, e decide quem da equipe tem acesso a quê. Ele escolhe, por exemplo, se exige CPF, se usa a classificação de risco e por quanto tempo guarda o histórico. Nós somos o operador desses dados e seguimos as instruções dele.
  • Nós somos o controlador dos dados do próprio serviço: o cadastro e o login de quem usa o sistema, os dados da Conta e da cobrança, os registros de segurança, os pedidos de plano personalizado e as conversas com o suporte.

3. Dados que tratamos

Quem visita o site

O site não usa ferramentas de análise, de publicidade ou de rastreamento. Como qualquer servidor, o nosso registra dados técnicos de cada acesso (como o endereço IP, a data e a hora, a página pedida e o navegador), sem os códigos dos links enviados por e-mail e sem o que vem depois do “?” no endereço.

Quem cria uma Conta e quem usa o sistema

  • Cadastro: nome, CPF (o login), e-mail, telefone e a senha, guardada só como um código irreversível (hash).
  • Estabelecimento: nome, CNPJ ou CPF, e-mail de cobrança e telefone; e, de cada unidade, nome, município, UF e fuso horário.
  • Assinatura: plano, situação, datas e os identificadores do Stripe, sem nenhum dado do cartão.
  • Equipe: as unidades, os perfis e os pontos de atendimento de cada membro e quem o convidou.
  • Segurança: a verificação em duas etapas, a confirmação do e-mail, a versão e a data do aceite destes documentos, o último acesso e o registro das ações relevantes (como as entradas no sistema, os convites e as mudanças de configuração), com data, hora e endereço IP.

Pedido de plano personalizado e suporte

Nome, e-mail, telefone e as quantidades pedidas; e o que você nos escrever ao falar com o suporte.

Pessoas atendidas, em nome do estabelecimento

  • Cadastro: nome completo, data de nascimento e CPF (que o estabelecimento pode dispensar) e, se ele pedir, telefone, e-mail e endereço.
  • Atendimento: horários, ponto de atendimento, situação, quem chamou, a prioridade legal, a classificação de risco (quando usada) e a observação do encaminhamento, escrita por quem atende.
  • Declaração de comparecimento: nome e CPF de quem é declarado (a pessoa atendida ou o acompanhante), os horários, o profissional e a unidade.

A classificação de risco, a observação e algumas condições de prioridade legal (como deficiência, TEA, gestação e mobilidade reduzida) são dados referentes à saúde, que a LGPD chama de sensíveis. Eles só existem quando o estabelecimento os registra, e com a base legal dele.

O que fica à vista do público

  • Painel da sala de espera: o nome, a idade, a prioridade legal, a classificação de risco (quando usada) e o local de atendimento de quem está na fila; o nome é anunciado por voz. Nunca aparecem CPF, data de nascimento, contato, endereço nem a observação.
  • Anúncio por voz: usa o sintetizador de voz do navegador da TV. Em alguns navegadores, a voz é gerada por um serviço on-line do fornecedor do navegador, que recebe o texto anunciado, com o nome e o local. O estabelecimento pode desligar a voz em cada ponto de atendimento.
  • Validação de declarações: quem tem o código impresso vê o nome de quem foi declarado, o CPF mascarado, o estabelecimento, o ponto, os horários e o profissional. Nenhum dado de saúde aparece.

4. Para que usamos os dados

  • Prestar o serviço: operar as filas, as chamadas, o painel, os relatórios e as declarações, em nome do estabelecimento.
  • Criar e manter as Contas, identificar quem entra, convidar a equipe e enviar os e-mails do serviço: confirmação, convites, redefinição de senha e avisos da assinatura e de segurança.
  • Cobrar a assinatura e cumprir obrigações fiscais e contábeis.
  • Proteger o serviço: prevenir fraudes e acessos indevidos, limitar tentativas e registrar as ações relevantes.
  • Responder ao suporte, aos pedidos de plano personalizado, com a proposta de valores, e aos pedidos sobre dados pessoais.
  • Cumprir a lei e ordens de autoridades e defender direitos em processos.

Não vendemos dados pessoais, não os usamos para publicidade e não usamos os dados das pessoas atendidas para nenhuma finalidade nossa. A ordem da fila segue as regras de prioridade configuradas pelo estabelecimento (classificação de risco, prioridade legal e ordem de chegada), e a classificação é sempre feita por um profissional.

5. Bases legais

Tratamos os dados de que somos controladores com base em:

  • execução do contrato com o estabelecimento e dos procedimentos anteriores a ele (art. 7º, V, da LGPD): a Conta, a cobrança, o suporte e o pedido de plano personalizado;
  • legítimo interesse (art. 7º, IX): o login e a segurança de quem usa o sistema, a prevenção a fraudes e os registros de auditoria, sempre no limite do necessário;
  • cumprimento de obrigação legal (art. 7º, II): a guarda dos registros de acesso por 6 meses, exigida pelo Marco Civil da Internet (Lei nº 12.965/2014), e as obrigações fiscais;
  • exercício regular de direitos (art. 7º, VI): a defesa em processos.

Os dados das pessoas atendidas seguem a base legal definida pelo estabelecimento, como a tutela da saúde (art. 11, II, “f”), a execução de políticas públicas (arts. 7º, III, e 11, II, “b”) ou a execução de contrato (art. 7º, V).

6. Com quem compartilhamos

Não vendemos nem alugamos dados pessoais. Compartilhamos só o necessário com os fornecedores que fazem o serviço funcionar, que tratam os dados em nosso nome, com obrigações de segurança e sigilo:

  • Hostinger: hospeda o servidor do Filanda, no Brasil, onde ficam o banco de dados, os arquivos e os registros de funcionamento, e presta o serviço de e-mail pelo qual enviamos as mensagens do sistema, com o nome e o e-mail de quem recebe e o conteúdo da mensagem.
  • Cloudflare: protege o site e o sistema contra ataques e acelera o acesso. Todo o tráfego entre o navegador e o nosso servidor passa pela rede dela, protegido por criptografia.
  • Stripe: processa os pagamentos. Recebe o nome do estabelecimento e o e-mail de cobrança, e coleta os dados do cartão diretamente, na página dele.

Os dados também podem ser compartilhados com autoridades, quando a lei ou uma ordem judicial exigir, e com quem vier a assumir o Filanda numa venda ou reorganização da empresa, que continuará obrigado por esta política. Dentro de cada Conta, a equipe do estabelecimento vê os dados conforme o perfil de cada membro.

7. Dados fora do Brasil

O servidor do Filanda e o banco de dados ficam no Brasil. Alguns fornecedores tratam dados fora do país: o Stripe, nos Estados Unidos, e a Cloudflare, cuja rede passa por outros países conforme a origem do acesso; o serviço de e-mail também pode usar servidores no exterior. Essas transferências seguem o art. 33 da LGPD, com fornecedores que se comprometem por contrato a proteger os dados em nível compatível com a lei brasileira.

8. Por quanto tempo guardamos

  • Cadastro, Conta e assinatura: enquanto a Conta existir. Bloqueada ou cancelada por 90 dias sem reativação, a Conta é excluída, com aviso ao titular 7 dias antes, e os usuários que só existiam nela são anonimizados.
  • Atendimentos encerrados, histórico e declarações: pelo prazo que cada unidade define, de 5 anos por padrão (de 30 dias a 100 anos). Vencido o prazo, são apagados de vez, e a fila em andamento nunca expira.
  • Registros de segurança, com as entradas no sistema: 2 anos, o que cumpre a guarda de 6 meses do Marco Civil da Internet.
  • Eventos de pagamento recebidos do Stripe: 1 ano depois de processados.
  • Registros técnicos do servidor: até 31 dias.
  • Links enviados por e-mail (convite, confirmação e senha): apagados 30 dias depois de vencerem.
  • Arquivo de exportação dos dados: 7 dias, a validade do link.
  • Pedidos de plano personalizado: enquanto forem úteis para a proposta, e excluídos antes, a pedido de quem enviou.
  • Documentos fiscais e contábeis: pelo prazo que a lei exigir.

As cópias de segurança diárias guardam os dados por 14 dias. Um dado excluído pode continuar nelas até esse prazo, protegido e sem nenhum outro uso.

9. Segurança

  • Conexão protegida por HTTPS em todo o site e no sistema.
  • Senhas guardadas só como hash e verificação em duas etapas, recomendada a quem administra.
  • Os dados de cada unidade numa área separada do banco, com o acesso conferido pelo perfil a cada ação.
  • Sessões de curta duração, encerradas ao sair, ao trocar a senha e ao redefinir a verificação em duas etapas.
  • Limite de tentativas no login, no cadastro, nos links por e-mail e nas páginas públicas.
  • Registro das ações relevantes, e registros técnicos sem CPF, e-mail, senha ou códigos de acesso.
  • Exportação dos dados por link privado, válido por 7 dias.
  • Cópias de segurança diárias e monitoramento do funcionamento do servidor.

Nenhum sistema é totalmente imune a falhas. Se um incidente de segurança puder trazer risco ou dano relevante às pessoas, comunicaremos o estabelecimento afetado e, nos casos em que somos o controlador, a Autoridade Nacional de Proteção de Dados (ANPD) e as pessoas afetadas, como manda a LGPD.

10. Seus direitos

A LGPD garante a você, entre outros, o direito de:

  • saber se tratamos dados seus e ter acesso a eles;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desacordo com a lei;
  • pedir a portabilidade dos dados a outro fornecedor;
  • saber com quem compartilhamos os dados;
  • se opor a um tratamento feito em desacordo com a lei.

Como pedir

  • Pessoas atendidas e membros da equipe: façam o pedido ao estabelecimento, que é o controlador. Nós o apoiamos, por exemplo com a exportação dos dados e as correções pelo suporte.
  • Titulares de Conta, quem usa o sistema (quanto ao login), quem pediu um plano personalizado e visitantes: escrevam para o [email protected]. Respondemos em até 15 dias.

O titular da Conta pode exportar todos os dados dela a qualquer momento, em “Exportar os dados da Conta”, na tela da Conta, inclusive com a Conta bloqueada. Alguns dados podem ser mantidos quando a lei exigir, como os registros de acesso e os documentos fiscais. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

12. Contato sobre privacidade

Para exercer os seus direitos ou tirar dúvidas sobre dados pessoais, escreva para o [email protected], o nosso canal de atendimento sobre proteção de dados. Você também nos encontra em WiTH Soluções em Tecnologia, CNPJ 47.152.964/0001-19, Rua Poeta Rafael Arcanjo da Costa, nº 75, Casa 03, João de Barro, Jucurutu/RN, CEP 59330-000.

13. Mudanças nesta política

Podemos atualizar esta política para refletir mudanças no Filanda, na lei ou nos fornecedores. As mudanças relevantes são avisadas ao titular da Conta por e-mail e no sistema com 30 dias de antecedência, exceto as exigidas por lei ou para proteger a segurança, que podem valer antes. A versão e a data em vigor ficam no alto desta página.

Leia também: Termos de uso