Versão oficial
A versão em espanhol desta política é a única versão juridicamente efetiva. As traduções para outros idiomas são disponibilizadas apenas por conveniência e para fins informativos.
Se existir qualquer contradição entre esta tradução e a versão espanhola, prevalecerá a versão espanhola.
Responsável pelo tratamento
O responsável deve completar os seus dados legais antes de publicar esta página como aviso definitivo.
- Responsável: Telemedical Solutions.
- Email de contacto: info@telemedicalsolutions.com.
- Site: https://telemedicalsolutions.com.
- Sede social: pendente de completar pelo titular.
- NIF/CIF e dados registais: pendentes de completar pelo titular, quando aplicável.
Encarregado de Proteção de Dados e decisões automatizadas
- Encarregado de Proteção de Dados: pendente de confirmação pelo titular antes de publicar esta política como definitiva.
- Não são tomadas decisões automatizadas nem são elaborados perfis com os dados recebidos através do site.
Âmbito desta política
Esta política cobre o site da Telemedical Solutions, formulários ou emails de contacto, comunicações comerciais solicitadas pelo utilizador, serviços técnicos necessários para licenças e atualizações do T-One, telemetria de erros, diagnósticos de suporte enviados voluntariamente pelo utilizador e funções do T-One que permitem armazenar, exportar ou enviar informação.
T-One é uma aplicação de desktop utilizada por profissionais, centros ou organizações para apoiar videoconsultas, capturas de dispositivos, gestão de pacientes, observações e ficheiros multimédia. O uso do T-One não transforma o site num canal para receber dados clínicos.
Quando uma organização sanitária, profissional ou cliente usa T-One para introduzir, capturar, guardar, exportar ou enviar dados de pacientes, essa organização ou profissional deve dispor da base jurídica, autorizações, informação a pacientes, contratos, medidas de segurança e procedimentos internos correspondentes.
Dados tratados no site
No site só devem ser solicitados os dados necessários para responder à consulta ou gerir a relação solicitada pelo utilizador.
- Dados identificativos e de contacto: nome, email, entidade ou telefone se o utilizador os fornecer.
- Conteúdo da consulta: mensagem, setor de interesse, contexto técnico ou comercial comunicado pelo utilizador.
- Dados técnicos mínimos: informação de navegação necessária para segurança, registo técnico ou funcionamento do site.
- Pedidos de fontes web: a versão revista do site solicita tipos de letra ao Google Fonts, pelo que a Google pode receber o endereço IP, cabeçalhos técnicos, data e recurso solicitado. Esta dependência deve ser confirmada para cada implementação ou substituída por fontes alojadas localmente.
- Consentimento ou aceitação de comunicações quando o utilizador marca uma caixa, envia um formulário ou solicita informação.
- Preferências de cookies ou tecnologias semelhantes, de acordo com a Política de Cookies.
Dados tratados no T-One
T-One foi desenhado para trabalhar principalmente no equipamento do utilizador. As imagens, vídeos, áudios, documentos, formulários, observações, dados de pacientes e capturas geradas ou importadas durante o uso normal do produto são guardados localmente no dispositivo, na base de dados local da aplicação ou nas localizações escolhidas pelo utilizador.
A Telemedical Solutions não recebe nem armazena nos seus servidores as imagens, vídeos, áudios, documentos, formulários nem dados clínicos guardados no T-One durante o uso normal do produto.
- Dados de paciente ou caso introduzidos pelo utilizador: nome, dados identificativos internos, observações, medições, formulários ou notas clínicas quando o utilizador os regista.
- Ficheiros multimédia ou documentos: imagens, vídeo, áudio, PDF, capturas de dispositivos e outros ficheiros que o utilizador capture, importe, selecione ou gere.
- Dados técnicos locais: configuração de idioma, preferências de envio, fornecedor de videochamada, estado de dispositivos, registos de funcionamento, erros locais e metadados técnicos necessários para a aplicação funcionar.
- Dados de licença e manutenção: identificador de cliente, chave ou identificador de ativação, versão da aplicação, plataforma e impressão técnica da máquina em forma de código ou hash.
- Dados de atualização: versão instalada, plataforma, identificadores de ativação e dados técnicos necessários para verificar se existe uma atualização aplicável.
Armazenamento local e controlo do utilizador
Os dados criados ou importados no T-One permanecem sob o controlo do utilizador, profissional ou organização que utiliza o produto. A Telemedical Solutions não pode aceder a esses dados a partir dos seus servidores durante o uso normal da aplicação.
A aplicação pode usar base de dados local cifrada e armazenamento local cifrado para ficheiros originais. Também pode gerar pré-visualizações, temporários ou exportações necessárias para mostrar, enviar, guardar ou processar os ficheiros selecionados.
O utilizador ou organização é responsável por proteger o equipamento, gerir utilizadores e palavras-passe do sistema operativo, controlar cópias de segurança, custodiar exportações, eliminar dados quando aplicável e cumprir as suas próprias obrigações legais e profissionais.
Dados de autenticação e permissões
Quando o utilizador liga a Google ou Microsoft, o T-One recebe o perfil básico necessário para identificar a conta e guarda localmente tokens de acesso ou atualização através do armazenamento seguro do sistema operativo.
A Google solicita acesso ao email da conta, aos ficheiros criados pelo T-One no Drive e ao envio de mensagens através do Gmail. A Microsoft solicita identidade, acesso offline, envio de email e acesso de leitura e escrita a ficheiros.
Terminar sessão no T-One elimina a sessão guardada localmente, mas pode não revogar por si só a autorização concedida ao fornecedor. O utilizador deve rever e, quando aplicável, revogar o acesso na sua conta Google ou Microsoft.
Links partilhados, metadados e encriptação
T-One inclui funções para que o utilizador possa enviar, exportar, partilhar ou guardar dados. Estas ações não são automáticas: dependem da seleção, configuração e decisão do utilizador.
Se o utilizador decidir enviar ficheiros por email, carregá-los para Google Drive, OneDrive ou outro serviço, guardá-los numa pasta local ou partilhada, ou partilhar links gerados por terceiros, o tratamento posterior dependerá da conta, permissões, configuração e condições do fornecedor utilizado.
O Google Drive pode criar um link visível para qualquer pessoa que o tenha. O OneDrive tenta criar um link anónimo e pode usar um link limitado à organização quando a configuração impede o acesso anónimo.
O nome da pasta pode conter o código identificador do paciente. Esse metadado continua visível para o fornecedor de nuvem e na informação do link, mesmo que os ficheiros estejam dentro de um ZIP encriptado.
Se for enviado apenas o formulário do paciente e não existirem ficheiros multimédia, o fluxo revisto pode omitir a pergunta sobre encriptação e carregar o formulário em texto legível. Noutros envios, o utilizador também pode optar por um carregamento não encriptado.
A Telemedical Solutions não decide o conteúdo enviado, os destinatários, as permissões de pastas externas, os prazos de conservação em serviços de terceiros nem a legitimidade clínica ou assistencial de cada envio.
- Email: os dados anexados são enviados através da conta e fornecedor escolhido pelo utilizador, como Gmail ou Outlook, quando essa função está configurada.
- Armazenamento na nuvem: os ficheiros são carregados para a conta de Google Drive ou OneDrive autorizada pelo utilizador, quando essa função está habilitada.
- Guardar localmente ou em rede: os ficheiros podem ser copiados para uma localização local ou partilhada escolhida ou configurada para o cliente.
- Cifra de envios: quando a aplicação oferece uma opção de ZIP cifrado, o utilizador deve custodiar a palavra-passe e decidir como comunicá-la ao destinatário por um canal adequado.
- Revogação: o utilizador ou organização deve restringir e retirar links quando deixem de ser necessários; a versão revista não incorpora uma função unificada que elimine todas as cópias ou revogue todos os links externos.
Licenças, ativação e atualizações
T-One pode comunicar com serviços da Telemedical Solutions para ativar ou verificar licenças, comprovar manutenção ou consultar atualizações disponíveis.
Estas comunicações limitam-se a dados técnicos e de licença necessários para prestar o serviço contratado, como chave de ativação, identificador de cliente, identificador de licença ou ativação, versão da aplicação, plataforma e impressão técnica da máquina em forma de código ou hash.
O servidor de licenças ou atualizações não precisa de ler imagens, vídeos, áudios, documentos, formulários nem dados clínicos armazenados no T-One.
Telemetria de erros e diagnósticos de suporte
A Telemedical Solutions pode usar Sentry ou outras ferramentas equivalentes para receber telemetria de erros da aplicação, detetar falhas, melhorar a estabilidade e manter a segurança do produto.
A telemetria de erros foi pensada para incluir informação técnica, como versão da aplicação, sistema operativo, tipo de erro, stack trace, módulo afetado e contexto técnico. Não se destina a recolher imagens, vídeos, áudios nem dados clínicos do utilizador.
A configuração revista desativa o envio predefinido de dados pessoais, filtra padrões comuns e pode enviar rastreios de desempenho e registos como contexto. A amostragem de rastreios está configurada a cem por cento quando o Sentry está ativado. Os filtros não conseguem reconhecer todos os nomes, códigos de paciente, caminhos, identificadores ou textos livres.
Quando o utilizador envia voluntariamente um relatório de diagnóstico, podem ser transmitidos a mensagem escrita, metadados técnicos, informação completa de licença para verificação, caminhos, registos do T-One e componentes auxiliares, registos recentes de instalação e um pacote ZIP até 40 MB.
O serviço revisto pode guardar o ZIP e os respetivos metadados no Cloudflare R2 e enviar uma notificação limitada para um webhook configurado. A implementação revista ainda não define um ciclo de eliminação do objeto nem elimina automaticamente o ZIP local depois do carregamento.
A aplicação incorpora medidas de redução e filtragem, mas o utilizador deve evitar introduzir ou enviar dados clínicos, credenciais ou informação sensível que não seja necessária para resolver a incidência.
Funções opcionais ou de terceiros
Algumas funções podem depender da configuração do cliente, credenciais próprias do utilizador ou fornecedores externos. Se uma função não estiver habilitada, não é usada para esse cliente.
O repositório ativo revisto não contém um assistente de inteligência artificial nem uma decisão exclusivamente automatizada que produza efeitos jurídicos ou equivalentes. Qualquer incorporação futura exigirá uma avaliação e atualização prévias desta política.
As plataformas de videochamada, fornecedores de email, armazenamento na nuvem, sistemas operativos e outros serviços externos aplicam as suas próprias condições, políticas de privacidade e medidas de segurança.
Princípios aplicados
O tratamento deve ajustar-se aos princípios do RGPD, da LOPDGDD e da normativa espanhola e europeia aplicável.
- Licitude, lealdade e transparência: informar o utilizador antes de tratar os seus dados e usar uma base jurídica válida.
- Minimização: solicitar apenas os dados adequados, pertinentes e necessários para cada finalidade.
- Limitação do prazo de conservação: manter os dados apenas durante o tempo necessário para a finalidade correspondente ou para cumprir obrigações aplicáveis.
- Integridade e confidencialidade: aplicar medidas razoáveis para proteger os dados perante acessos não autorizados, perda ou uso indevido.
- Responsabilidade proativa: rever os tratamentos, fornecedores e medidas quando mudarem as funções, serviços ou canais de recolha.
Finalidades e base jurídica
As finalidades e bases jurídicas dependem do canal e da relação concreta com o utilizador ou cliente.
- Responder a consultas recebidas por formulário, email ou outros canais de contacto habilitados, com base em medidas pré-contratuais solicitadas pelo utilizador ou no interesse legítimo de atender comunicações recebidas.
- Enviar informação comercial sobre T-One apenas quando o utilizador a solicite ou autorize de forma separada. Cada comunicação comercial deverá permitir oposição ou cancelamento gratuito.
- Manter a segurança, disponibilidade e funcionamento técnico do site, com base no interesse legítimo do titular.
- Ativar licenças, verificar manutenção e comprovar atualizações, com base na execução da relação contratual ou pré-contratual e no interesse legítimo em proteger o produto contra usos não autorizados.
- Receber telemetria de erros e diagnósticos técnicos, com base no interesse legítimo em manter, proteger e melhorar a aplicação, ou no consentimento ou solicitação do utilizador quando o envio for voluntário.
- Gerir comunicações comerciais ou informativas solicitadas, com base no consentimento, solicitação do utilizador ou relação contratual existente.
- Cumprir obrigações legais aplicáveis quando exista uma obrigação normativa.
Dados de saúde e responsabilidade do utilizador profissional
T-One pode ser utilizado para criar, guardar ou enviar informação que, pelo seu contexto, possa incluir dados de saúde ou dados de pacientes. Estes dados têm proteção reforçada e não devem ser tratados sem uma base jurídica válida e medidas adequadas.
Durante o uso normal do T-One, a Telemedical Solutions não acede ao conteúdo clínico armazenado localmente pelo utilizador. O profissional, centro ou organização que introduz, captura, conserva, exporta ou envia esses dados decide as finalidades, meios, destinatários e conservação desse tratamento.
O utilizador profissional ou organização deve informar os pacientes quando aplicável, obter consentimentos ou apoiar-se noutra base jurídica válida, limitar o acesso interno, controlar os envios e cumprir as normas sanitárias, de confidencialidade e proteção de dados aplicáveis.
Não devem ser enviados dados clínicos, diagnósticos, documentação médica ou informação sensível de pacientes através do formulário web, email comercial ou canais de suporte salvo se existir uma necessidade concreta, base jurídica suficiente e canal adequado.
Fornecedores técnicos e transferências
Poderão intervir fornecedores técnicos sob garantias contratuais quando sejam necessários para prestar, proteger ou manter o site, o formulário de contacto ou o T-One. A entidade, região, contrato, prazo de conservação e mecanismo de transferência efetivos devem ser confirmados para cada implementação antes de este aviso ser considerado definitivo.
- Alojamento, CDN e segurança do site: o código admite Cloudflare Pages, enquanto outros pacotes de implementação podem usar outro fornecedor; deve ser identificado o fornecedor que serve a versão publicada.
- Entrega do formulário: o código admite um endpoint com Resend e os pacotes de alojamento podem usar um processador diferente; deve ser identificado o fornecedor efetivo.
- Google: fontes web solicitadas pelo site e, por decisão do utilizador, autenticação, Gmail e Google Drive no T-One.
- Microsoft: por decisão do utilizador, autenticação, Outlook e OneDrive no T-One.
- Sentry: telemetria de erros e desempenho do T-One quando configurado.
- Cloudflare Workers e R2: receção e armazenamento de diagnósticos enviados voluntariamente, quando seja utilizado o serviço configurado.
- Serviços de licença, atualização e notificação de suporte: deverão ser identificados no registo definitivo de subcontratantes e destinatários.
- Estes fornecedores podem tratar dados fora do Espaço Económico Europeu quando aplicável, aplicando garantias válidas para transferências internacionais.
Conservação, eliminação e desinstalação
- As consultas de contacto ou demonstração serão conservadas até 12 meses desde a última interação, salvo se for criada uma relação comercial ou uma obrigação legal exigir outro prazo.
- Os dados técnicos de segurança do site serão conservados durante o prazo necessário para segurança, diagnóstico e prevenção de abuso, segundo a configuração do fornecedor técnico.
- Os dados locais do T-One são conservados no equipamento, conta ou localização escolhida pelo utilizador até que seja aplicado um procedimento de eliminação verificado, sujeito às obrigações sanitárias e de bloqueio aplicáveis.
- Eliminar um paciente na versão revista elimina as respetivas linhas da base de dados, mas não foi verificada a eliminação de todos os originais externos, pré-visualizações e outras cópias de ficheiros associadas.
- O desinstalador revisto não elimina expressamente a pasta de conteúdos multimédia do T-One situada em LocalAppData. Desinstalar a aplicação não deve ser considerado prova de eliminação completa.
- Os dados de licença, ativação, manutenção e atualização podem ser conservados durante a relação contratual e os prazos necessários para segurança, suporte, auditoria e responsabilidades; o serviço de referência revisto ainda não disponibiliza uma interface de eliminação.
- Os relatórios de diagnóstico enviados voluntariamente podem permanecer no R2 até que o operador os elimine ou configure um ciclo de vida. O ZIP local também não é eliminado automaticamente após o carregamento.
- Atualmente, os registos locais são rodados por tamanho e número de cópias, não por um prazo temporal. O cliente deve definir e aplicar uma conservação adequada ao seu ambiente.
- Não são vendidos dados pessoais.
- Poderão aceder aos dados fornecedores técnicos de alojamento, email, segurança, telemetria de erros, manutenção, licenças, atualização ou suporte sob as garantias contratuais correspondentes.
- Os fornecedores externos escolhidos pelo utilizador, como plataformas de email, videochamada ou armazenamento na nuvem, tratarão os dados conforme as suas próprias condições e a configuração da conta utilizada.
- Se forem utilizados fornecedores fora do Espaço Económico Europeu, deverão aplicar-se garantias válidas para transferências internacionais.
- A eliminação numa localização não elimina emails, nuvem, cópias de segurança, pastas partilhadas, links nem cópias recebidas por terceiros.
Direitos das pessoas utilizadoras
O utilizador pode solicitar acesso, retificação, supressão, oposição, limitação do tratamento e portabilidade escrevendo para info@telemedicalsolutions.com.
O exercício destes direitos é pessoal. O titular poderá solicitar informação adicional para verificar a identidade da pessoa solicitante quando necessário.
Quando os dados estiverem armazenados apenas no equipamento do utilizador, numa conta externa do utilizador ou sob responsabilidade de uma organização cliente, a Telemedical Solutions pode não ter acesso técnico para procurá-los, retificá-los ou eliminá-los. Nesse caso, a solicitação também deverá ser dirigida ao profissional, centro, organização ou fornecedor que controla esses dados.
Também pode reclamar perante a Agência Espanhola de Proteção de Dados se considerar que o tratamento não se ajusta à normativa aplicável.
Segurança dos dados
A Telemedical Solutions deve aplicar medidas técnicas e organizativas razoáveis para preservar a confidencialidade, integridade e disponibilidade dos dados pessoais que trate.
T-One pode usar cifra local para a base de dados e para os ficheiros originais armazenados pela aplicação, bem como filtragem de dados sensíveis em registos técnicos e telemetria de erros.
Estas medidas não substituem as obrigações de segurança do utilizador ou organização sobre os seus equipamentos, contas, redes, permissões, cópias de segurança, exportações e comunicações com terceiros.
Nenhum sistema conectado à Internet, equipamento local, fornecedor externo ou mecanismo de cifra é completamente infalível. Por isso, as medidas de segurança deverão ser revistas quando mudarem os serviços, fornecedores, funções ou canais de recolha de dados.
Conteúdo e serviços de terceiros
O site pode ligar a páginas ou serviços de terceiros. Cada fornecedor é responsável pelas suas próprias políticas de privacidade, cookies e segurança.
T-One pode integrar-se com fornecedores externos selecionados ou autorizados pelo utilizador para email, armazenamento, videochamadas, autenticação ou outras funções. O utilizador deve rever a configuração, permissões e condições de cada fornecedor.
Se forem incorporados conteúdos embutidos, ferramentas de medição, mapas, vídeo ou outros serviços externos no site, esta política e a política de cookies deverão ser revistas antes da sua publicação.
Exatidão dos dados
O utilizador deve procurar que os dados fornecidos sejam corretos, completos e atualizados.
Quando o utilizador comunicar dados de terceiros, deve contar com legitimidade suficiente para o fazer.
Quando o utilizador registar dados de pacientes ou de outras pessoas no T-One, será responsável por garantir que essa informação é adequada, necessária, exata e tratada de acordo com a normativa aplicável.
Menores e dados de saúde
Este site oferece informação comercial sobre T-One. Não deve ser utilizado para enviar dados clínicos, diagnósticos, documentação médica ou informação sensível de pacientes.
T-One pode ser usado em contextos assistenciais por profissionais ou organizações responsáveis. O tratamento de dados de menores, pacientes ou dados de saúde deve realizar-se apenas se o utilizador profissional ou organização contar com base jurídica suficiente, informação prévia, medidas reforçadas e controlos adequados.
A Telemedical Solutions não utiliza as imagens, vídeos, áudios, documentos nem dados clínicos armazenados localmente no T-One para publicidade, venda de dados ou treino de modelos próprios.
Alterações a esta política
O titular poderá atualizar esta política para adaptá-la a alterações normativas, técnicas ou organizativas.
A versão aplicável será a publicada nesta página em cada momento.