Henle – Painel Clínico

Política de privacidade

Versão 2026-10-09 · 9 de outubro de 2026 · vale para o site henle.med.br e para o aplicativo henle.app

Quem é responsável

O Henle é um aplicativo feito e mantido por um médico, pessoa física, que é o controlador dos dados de conta e o operador dos dados clínicos que cada usuário insere (Lei 13.709/2018, a LGPD). Para qualquer assunto desta política, escreva para mollolabb.gabriel@gmail.com.

Esta política vale para o site henle.med.br e para o aplicativo henle.app. O site não pede login e não guarda nada seu; tudo o que segue é sobre o aplicativo.

O que o Henle recebe da sua conta Google

A única forma de entrar no Henle é com uma conta Google. No login, o Google envia ao Henle:

  • o seu nome e o seu e-mail, guardados no diretório de perfis para que um colega possa achar você pelo e-mail ao passar um paciente ou convidar para uma aba;
  • um identificador da conta, que é a chave de tudo o que é seu no banco.

O Henle pede só os escopos básicos de identidade (openid, email, profile). Ele não lê contatos, Drive, Agenda, Gmail nem qualquer outro serviço do Google, e não guarda a sua senha: a autenticação acontece no Google e chega ao Henle como um token.

O uso que o Henle faz das informações recebidas das APIs do Google obedece à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado: esses dados servem só para identificar você no aplicativo e nunca são vendidos, usados em publicidade ou transferidos a terceiros fora do que esta política descreve.

Os dados que você insere

  • Dados clínicos de pacientes: leito, nome, problemas, pendências, prontuário de apoio, exames, sinais vitais, prescrição e tudo o mais que você digita, cola, fotografa ou envia em PDF. São dados de saúde, sensíveis pela LGPD, de terceiros, inseridos por você no exercício da profissão e sob a sua responsabilidade.
  • Abas e equipes: o nome da aba, quem é membro, quem pediu para entrar e quem aprovou.
  • Histórico do Painel IA: as perguntas que você faz à IA e as respostas, guardadas na sua conta para você reler.
  • Protocolos e anexos que você adiciona para a IA consultar.
  • Configurações: preferências de tela, protocolo de diluição, modo UTI e afins.

O Henle usa esses dados para uma coisa só: mostrar a você e aos membros da sua aba o que vocês mesmos registraram, e gerar a partir deles a folha de passagem de plantão, o texto para colar no prontuário do hospital e as sugestões da IA. Não há outro uso. O Henle não é o prontuário oficial do hospital.

Pagamento

O plano com IA é cobrado pelo Mercado Pago. O cartão de crédito é digitado na página do Mercado Pago, e o Henle nunca vê nem guarda o número do cartão. No Pix, o Henle guarda o identificador da cobrança para saber se foi paga. Do pagamento, o Henle registra só: data, valor, situação (pago, pendente, cancelado) e a versão dos termos que você aceitou. O Mercado Pago tem a própria política de privacidade.

Inteligência artificial

Os recursos de IA usam modelos da Anthropic, acessados pela API dela. O texto, a foto ou o PDF que você envia vai para a Anthropic só para gerar a resposta; pelos termos comerciais da API, a Anthropic não usa esse conteúdo para treinar modelos. O servidor da Anthropic fica fora do Brasil: esse é o único momento em que dado clínico sai do país, e só o trecho enviado, de forma transitória.

  • Com botão, você decide o que vai: ler a admissão, transcrever exames, revisar o prontuário, ler a folha da UTI e a gasometria, a folha de sinais vitais da enfermagem, as perguntas do Painel IA e os protocolos anexados.
  • Sem botão, uma exceção: ao abrir o Passômetro, os problemas, a conduta, os antimicrobianos e os exames de cada paciente vão para a IA escolher os exames fora da rotina.
  • Para a IA, o paciente é identificado por leito e iniciais. O texto que você manda vai como está: se o nome estiver nele, vai junto.

Para controlar custo, o Henle registra, por conta, quanto texto foi enviado e recebido em cada uso (a rota, o modelo e a contagem), sem o conteúdo. Esse registro só o administrador vê.

Onde fica e com quem é compartilhado

Supabase
o banco de dados e o login, na região de São Paulo (Brasil). O isolamento entre contas e abas é garantido por regras do próprio banco, não pela tela.
Cloudflare
hospeda o site e o aplicativo. Como qualquer servidor web, vê o endereço IP e os metadados de cada requisição, para segurança e para o serviço funcionar.
Google
só o login, descrito na seção 2.
Anthropic
só a IA, descrita na seção 5.
Mercado Pago
só o pagamento, descrito na seção 4.
Seu aparelho
uma cópia de trabalho dos pacientes fica no navegador em que você entrou, para funcionar sem rede, e é apagada ao sair. Depois de um tempo sem uso, a tela se bloqueia.

Quem vê cada paciente: só os membros da aba em que ele está. Numa aba só sua, só você. Numa aba de equipe, todos os membros, e cada um responde pelo que insere. Fora disso, um colega só vê um paciente que você compartilha (só leitura) ou passa (aí ele sai da sua lista). O Henle não vende dados, não os usa para publicidade, não os cede a planos de saúde, hospitais ou pesquisa, e não os entrega a ninguém além dos provedores acima, salvo ordem legal.

Cookies e armazenamento no navegador

O site henle.med.br não usa cookies nem rastreadores. O aplicativo henle.app guarda no navegador o token da sessão (para você continuar logado), as suas preferências e a cópia de trabalho dos pacientes. Não há cookies de publicidade nem de análise de audiência de terceiros.

Por quanto tempo

  • Os dados ficam enquanto a sua conta existir. Paciente que recebe alta sai da lista; o registro fica na sua conta, e vai junto no seu backup.
  • Apagar a conta apaga, em cascata, perfil, pacientes, abas de que você é dono, histórico de IA, registros de pagamento e de uso de IA.
  • A cópia no navegador é apagada ao sair.
  • Cópias de segurança do banco são mantidas pelo provedor por um prazo curto e, depois, sobrescritas.

Os seus direitos

Pela LGPD, você pode a qualquer momento:

  • acessar e exportar tudo o que é seu: no próprio aplicativo, em Configurações, o backup gera um arquivo com todos os seus pacientes;
  • corrigir qualquer dado, editando no aplicativo;
  • apagar pacientes, um a um, no aplicativo; ou apagar a conta inteira, pedindo pelo e-mail da seção 1 (o pedido é atendido em até 15 dias);
  • saber com quem os dados foram compartilhados, o que esta política já responde na seção 6;
  • revogar o acesso do Henle à sua conta Google, em myaccount.google.com/permissions; sem o login, a conta no Henle fica inacessível até você apagá-la.

Os pacientes cujos dados você insere são titulares desses dados. Quem responde a eles é o médico que registrou, dentro das regras da instituição; o Henle atende a pedidos dele para corrigir ou apagar.

Segurança

Todo o tráfego é cifrado (HTTPS). O acesso ao banco passa por regras por linha, que valem mesmo se a tela falhar. Os segredos (chaves de API, chave do webhook de pagamento) ficam fora do código e são ilegíveis pela API pública. Em caso de incidente de segurança que afete os seus dados, você e, quando couber, a Autoridade Nacional de Proteção de Dados são avisados.

Menores e mudanças nesta política

O Henle é para médicos e estudantes de medicina em atividade hospitalar; não se destina a menores de 18 anos.

Quando esta política mudar, a versão e a data no topo mudam. As versões anteriores podem ser pedidas pelo e-mail da seção 1.

Esta política complementa os Termos de uso, que explicam o que o Henle é, o que a IA não é, o plano gratuito e o pago, cancelamento e reembolso.

Voltar ao site