Política de privacidade
Carregando a versão vigente…
Em vigor desde: 24 de setembro de 2026
1. Quem somos e a quem esta política se aplica
O Filanda é o sistema de gestão de filas e chamadas oferecido por WiTH Soluções em Tecnologia, CNPJ 47.152.964/0001-19, com sede em Rua Poeta Rafael Arcanjo da Costa, nº 75, Casa 03, João de Barro, Jucurutu/RN, CEP 59330-000 (“nós”). Esta política explica como tratamos dados pessoais, de acordo com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018). Ela se aplica a:
- quem visita o site do Filanda;
- quem cria uma Conta (o titular) e quem usa o sistema na equipe de um estabelecimento;
- quem pede um plano personalizado ou fala com o suporte;
- as pessoas atendidas pelos estabelecimentos que usam o Filanda, os pacientes e os clientes.
Se você foi atendido num estabelecimento que usa o Filanda, quem decide sobre os seus dados é esse estabelecimento. Esta política mostra o que o sistema faz com eles em nome dele, e a seção 10 explica a quem pedir o que for preciso.
2. Controlador e operador
A LGPD distingue quem decide sobre os dados (o controlador) de quem os trata em nome dele (o operador).
- O estabelecimento é o controlador dos dados das pessoas que atende, do histórico dos atendimentos, das declarações de comparecimento e dos avisos do painel, e decide quem da equipe tem acesso a quê. Ele escolhe, por exemplo, se exige CPF, se usa a classificação de risco e por quanto tempo guarda o histórico. Nós somos o operador desses dados e seguimos as instruções dele.
- Nós somos o controlador dos dados do próprio serviço: o cadastro e o login de quem usa o sistema, os dados da Conta e da cobrança, os registros de segurança, os pedidos de plano personalizado e as conversas com o suporte.
3. Dados que tratamos
Quem visita o site
O site não usa ferramentas de análise, de publicidade ou de rastreamento. Como qualquer servidor, o nosso registra dados técnicos de cada acesso (como o endereço IP, a data e a hora, a página pedida e o navegador), sem os códigos dos links enviados por e-mail e sem o que vem depois do “?” no endereço.
Quem cria uma Conta e quem usa o sistema
- Cadastro: nome, CPF (o login), e-mail, telefone e a senha, guardada só como um código irreversível (hash).
- Estabelecimento: nome, CNPJ ou CPF, e-mail de cobrança e telefone; e, de cada unidade, nome, município, UF e fuso horário.
- Assinatura: plano, situação, datas e os identificadores do Stripe, sem nenhum dado do cartão.
- Equipe: as unidades, os perfis e os pontos de atendimento de cada membro e quem o convidou.
- Segurança: a verificação em duas etapas, a confirmação do e-mail, a versão e a data do aceite destes documentos, o último acesso e o registro das ações relevantes (como as entradas no sistema, os convites e as mudanças de configuração), com data, hora e endereço IP.
Pedido de plano personalizado e suporte
Nome, e-mail, telefone e as quantidades pedidas; e o que você nos escrever ao falar com o suporte.
Pessoas atendidas, em nome do estabelecimento
- Cadastro: nome completo, data de nascimento e CPF (que o estabelecimento pode dispensar) e, se ele pedir, telefone, e-mail e endereço.
- Atendimento: horários, ponto de atendimento, situação, quem chamou, a prioridade legal, a classificação de risco (quando usada) e a observação do encaminhamento, escrita por quem atende.
- Declaração de comparecimento: nome e CPF de quem é declarado (a pessoa atendida ou o acompanhante), os horários, o profissional e a unidade.
A classificação de risco, a observação e algumas condições de prioridade legal (como deficiência, TEA, gestação e mobilidade reduzida) são dados referentes à saúde, que a LGPD chama de sensíveis. Eles só existem quando o estabelecimento os registra, e com a base legal dele.
O que fica à vista do público
- Painel da sala de espera: o nome, a idade, a prioridade legal, a classificação de risco (quando usada) e o local de atendimento de quem está na fila; o nome é anunciado por voz. Nunca aparecem CPF, data de nascimento, contato, endereço nem a observação.
- Anúncio por voz: usa o sintetizador de voz do navegador da TV. Em alguns navegadores, a voz é gerada por um serviço on-line do fornecedor do navegador, que recebe o texto anunciado, com o nome e o local. O estabelecimento pode desligar a voz em cada ponto de atendimento.
- Validação de declarações: quem tem o código impresso vê o nome de quem foi declarado, o CPF mascarado, o estabelecimento, o ponto, os horários e o profissional. Nenhum dado de saúde aparece.
4. Para que usamos os dados
- Prestar o serviço: operar as filas, as chamadas, o painel, os relatórios e as declarações, em nome do estabelecimento.
- Criar e manter as Contas, identificar quem entra, convidar a equipe e enviar os e-mails do serviço: confirmação, convites, redefinição de senha e avisos da assinatura e de segurança.
- Cobrar a assinatura e cumprir obrigações fiscais e contábeis.
- Proteger o serviço: prevenir fraudes e acessos indevidos, limitar tentativas e registrar as ações relevantes.
- Responder ao suporte, aos pedidos de plano personalizado, com a proposta de valores, e aos pedidos sobre dados pessoais.
- Cumprir a lei e ordens de autoridades e defender direitos em processos.
Não vendemos dados pessoais, não os usamos para publicidade e não usamos os dados das pessoas atendidas para nenhuma finalidade nossa. A ordem da fila segue as regras de prioridade configuradas pelo estabelecimento (classificação de risco, prioridade legal e ordem de chegada), e a classificação é sempre feita por um profissional.
5. Bases legais
Tratamos os dados de que somos controladores com base em:
- execução do contrato com o estabelecimento e dos procedimentos anteriores a ele (art. 7º, V, da LGPD): a Conta, a cobrança, o suporte e o pedido de plano personalizado;
- legítimo interesse (art. 7º, IX): o login e a segurança de quem usa o sistema, a prevenção a fraudes e os registros de auditoria, sempre no limite do necessário;
- cumprimento de obrigação legal (art. 7º, II): a guarda dos registros de acesso por 6 meses, exigida pelo Marco Civil da Internet (Lei nº 12.965/2014), e as obrigações fiscais;
- exercício regular de direitos (art. 7º, VI): a defesa em processos.
Os dados das pessoas atendidas seguem a base legal definida pelo estabelecimento, como a tutela da saúde (art. 11, II, “f”), a execução de políticas públicas (arts. 7º, III, e 11, II, “b”) ou a execução de contrato (art. 7º, V).
6. Com quem compartilhamos
Não vendemos nem alugamos dados pessoais. Compartilhamos só o necessário com os fornecedores que fazem o serviço funcionar, que tratam os dados em nosso nome, com obrigações de segurança e sigilo:
- Hostinger: hospeda o servidor do Filanda, no Brasil, onde ficam o banco de dados, os arquivos e os registros de funcionamento, e presta o serviço de e-mail pelo qual enviamos as mensagens do sistema, com o nome e o e-mail de quem recebe e o conteúdo da mensagem.
- Cloudflare: protege o site e o sistema contra ataques e acelera o acesso. Todo o tráfego entre o navegador e o nosso servidor passa pela rede dela, protegido por criptografia.
- Stripe: processa os pagamentos. Recebe o nome do estabelecimento e o e-mail de cobrança, e coleta os dados do cartão diretamente, na página dele.
Os dados também podem ser compartilhados com autoridades, quando a lei ou uma ordem judicial exigir, e com quem vier a assumir o Filanda numa venda ou reorganização da empresa, que continuará obrigado por esta política. Dentro de cada Conta, a equipe do estabelecimento vê os dados conforme o perfil de cada membro.
7. Dados fora do Brasil
O servidor do Filanda e o banco de dados ficam no Brasil. Alguns fornecedores tratam dados fora do país: o Stripe, nos Estados Unidos, e a Cloudflare, cuja rede passa por outros países conforme a origem do acesso; o serviço de e-mail também pode usar servidores no exterior. Essas transferências seguem o art. 33 da LGPD, com fornecedores que se comprometem por contrato a proteger os dados em nível compatível com a lei brasileira.
8. Por quanto tempo guardamos
- Cadastro, Conta e assinatura: enquanto a Conta existir. Bloqueada ou cancelada por 90 dias sem reativação, a Conta é excluída, com aviso ao titular 7 dias antes, e os usuários que só existiam nela são anonimizados.
- Atendimentos encerrados, histórico e declarações: pelo prazo que cada unidade define, de 5 anos por padrão (de 30 dias a 100 anos). Vencido o prazo, são apagados de vez, e a fila em andamento nunca expira.
- Registros de segurança, com as entradas no sistema: 2 anos, o que cumpre a guarda de 6 meses do Marco Civil da Internet.
- Eventos de pagamento recebidos do Stripe: 1 ano depois de processados.
- Registros técnicos do servidor: até 31 dias.
- Links enviados por e-mail (convite, confirmação e senha): apagados 30 dias depois de vencerem.
- Arquivo de exportação dos dados: 7 dias, a validade do link.
- Pedidos de plano personalizado: enquanto forem úteis para a proposta, e excluídos antes, a pedido de quem enviou.
- Documentos fiscais e contábeis: pelo prazo que a lei exigir.
As cópias de segurança diárias guardam os dados por 14 dias. Um dado excluído pode continuar nelas até esse prazo, protegido e sem nenhum outro uso.
9. Segurança
- Conexão protegida por HTTPS em todo o site e no sistema.
- Senhas guardadas só como hash e verificação em duas etapas, recomendada a quem administra.
- Os dados de cada unidade numa área separada do banco, com o acesso conferido pelo perfil a cada ação.
- Sessões de curta duração, encerradas ao sair, ao trocar a senha e ao redefinir a verificação em duas etapas.
- Limite de tentativas no login, no cadastro, nos links por e-mail e nas páginas públicas.
- Registro das ações relevantes, e registros técnicos sem CPF, e-mail, senha ou códigos de acesso.
- Exportação dos dados por link privado, válido por 7 dias.
- Cópias de segurança diárias e monitoramento do funcionamento do servidor.
Nenhum sistema é totalmente imune a falhas. Se um incidente de segurança puder trazer risco ou dano relevante às pessoas, comunicaremos o estabelecimento afetado e, nos casos em que somos o controlador, a Autoridade Nacional de Proteção de Dados (ANPD) e as pessoas afetadas, como manda a LGPD.
10. Seus direitos
A LGPD garante a você, entre outros, o direito de:
- saber se tratamos dados seus e ter acesso a eles;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desacordo com a lei;
- pedir a portabilidade dos dados a outro fornecedor;
- saber com quem compartilhamos os dados;
- se opor a um tratamento feito em desacordo com a lei.
Como pedir
- Pessoas atendidas e membros da equipe: façam o pedido ao estabelecimento, que é o controlador. Nós o apoiamos, por exemplo com a exportação dos dados e as correções pelo suporte.
- Titulares de Conta, quem usa o sistema (quanto ao login), quem pediu um plano personalizado e visitantes: escrevam para o [email protected]. Respondemos em até 15 dias.
O titular da Conta pode exportar todos os dados dela a qualquer momento, em “Exportar os dados da Conta”, na tela da Conta, inclusive com a Conta bloqueada. Alguns dados podem ser mantidos quando a lei exigir, como os registros de acesso e os documentos fiscais. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
12. Contato sobre privacidade
Para exercer os seus direitos ou tirar dúvidas sobre dados pessoais, escreva para o [email protected], o nosso canal de atendimento sobre proteção de dados. Você também nos encontra em WiTH Soluções em Tecnologia, CNPJ 47.152.964/0001-19, Rua Poeta Rafael Arcanjo da Costa, nº 75, Casa 03, João de Barro, Jucurutu/RN, CEP 59330-000.
13. Mudanças nesta política
Podemos atualizar esta política para refletir mudanças no Filanda, na lei ou nos fornecedores. As mudanças relevantes são avisadas ao titular da Conta por e-mail e no sistema com 30 dias de antecedência, exceto as exigidas por lei ou para proteger a segurança, que podem valer antes. A versão e a data em vigor ficam no alto desta página.
Leia também: Termos de uso