Versão 1.0 — vigente a partir de 01/10/2026. Esta política explica como a Pax Saúde Serviços Assistenciais LTDA (CNPJ 53.211.284/0001-21, Pimenta Bueno — RO), aqui chamada de “Pax Saúde”, trata os dados pessoais de quem usa este site, contrata um plano ou acessa as áreas restritas, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Quem é o controlador
A Pax Saúde é a controladora dos dados tratados neste site. Para qualquer assunto sobre seus dados, fale com o nosso Encarregado de Proteção de Dados (DPO): Felipe Souza Bueno, pelo e-mail administrativo@paxsaude.com.
2. Quais dados coletamos
- Contratação online: nome, CPF, data de nascimento, e-mail, celular, endereço e, quando houver, os mesmos dados dos dependentes e o grau de parentesco; plano escolhido, forma e dia de pagamento; registro da assinatura eletrônica do contrato (data, hora, IP e dispositivo).
- Pagamento: os dados do cartão são digitados diretamente no ambiente seguro do Asaas. A Pax Saúde não recebe nem guarda o número do cartão.
- Área do conveniado: usuário, nome da empresa e e-mail; as buscas de associados feitas e os atendimentos registrados.
- Portal do consultor: usuário, nome, e-mail e WhatsApp do consultor; as vendas feitas pelos links dele.
- Navegação: endereço IP, data e hora de acesso e informações técnicas do navegador, guardadas em registros de segurança do servidor.
- Contato: o que você nos enviar pelo WhatsApp, telefone ou e-mail.
3. Para que usamos e com qual base legal
- Contratar, prestar e cobrar o plano (cadastro do titular e dependentes, contrato, cobrança, assistência e atendimento): execução de contrato — art. 7º, V, da LGPD.
- Confirmar se o associado está ativo quando ele usa um conveniado ou a Clínica Esmeralda (Pax Cuidado): execução de contrato e legítimo interesse — art. 7º, V e IX.
- Cumprir obrigações legais e fiscais e guardar registros de acesso: obrigação legal — art. 7º, II, e Marco Civil da Internet.
- Prevenir fraude e proteger as contas (limite de tentativas de login, registros de segurança): legítimo interesse — art. 7º, IX.
- Enviar boas-vindas, avisos do contrato e da cobrança por e-mail e WhatsApp: execução de contrato.
- Enviar ofertas e novidades: somente com o seu consentimento, que pode ser retirado a qualquer momento — art. 7º, I.
4. Com quem compartilhamos
Compartilhamos apenas o necessário para cada finalidade, com empresas que seguem a LGPD:
- ZapSign — assinatura eletrônica do contrato.
- Asaas — cobrança da adesão e da mensalidade.
- Atlassian (Jira) — registro interno do cadastro de cada contratação.
- Google (Workspace) — envio de e-mails.
- Handchat — envio de mensagens de WhatsApp.
- Hostinger — hospedagem do site.
- Clínica Esmeralda e 12 Apóstolos (empresas parceiras do grupo) — para prestar os serviços do plano, como consultas do Pax Cuidado e a assistência funeral.
- Conveniados — apenas a confirmação de que o associado está ativo e o plano dele, no momento do atendimento.
- Autoridades — quando a lei ou uma ordem judicial exigir.
Alguns desses fornecedores guardam dados em servidores fora do Brasil (por exemplo, nos Estados Unidos). Nesses casos, a transferência segue o art. 33 da LGPD, com contratos que exigem o mesmo nível de proteção.
5. Por quanto tempo guardamos
- Dados do contrato e da cobrança: enquanto o plano estiver ativo e, depois, pelo prazo exigido pela lei (em regra, 5 anos após o fim do contrato).
- Contratações não concluídas: até 12 meses, para retomar o atendimento; depois são apagadas ou anonimizadas.
- Registros de acesso ao site: 6 meses, conforme o Marco Civil da Internet.
- Registros de busca dos conveniados: até 2 anos, para auditoria.
6. Seus direitos
Pelo art. 18 da LGPD, você pode pedir: confirmação de que tratamos seus dados; acesso a eles; correção de dados incompletos ou errados; anonimização, bloqueio ou eliminação do que for desnecessário; portabilidade; informação sobre com quem compartilhamos; e a retirada do consentimento, quando ele for a base do tratamento. Faça o pedido ao Encarregado (item 1) ou pelo WhatsApp da Pax Saúde. Respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
7. Como protegemos
Conexão criptografada (HTTPS), acesso às áreas restritas só com usuário e senha, bloqueio após tentativas seguidas de login, poucos administradores com acesso aos dados, chaves de integração guardadas fora do código e registro de quem exporta relatórios. Se houver um incidente de segurança que possa causar risco a você, comunicaremos você e a ANPD.
8. Cookies e armazenamento no navegador
Cookies são pequenos arquivos que o site guarda no seu navegador. Hoje usamos apenas cookies e armazenamento essenciais, sem os quais o site não funciona direito:
- Login (cookies
wordpress_logged_in_*ewordpress_sec_*) — mantêm conveniados e consultores conectados. Duram até o fim da sessão. - Contratação em andamento (armazenamento local do navegador) — guarda o que você já preencheu para você continuar de onde parou. Fica só no seu aparelho e é apagado ao concluir ou ao clicar em “Começar de novo”.
- Aviso de cookies (armazenamento local) — lembra que você já viu este aviso.
O site carrega fontes do Google Fonts, o que envia o seu endereço IP ao Google. Não usamos cookies de publicidade. Se um dia usarmos ferramentas de medição de audiência, elas só serão ativadas com o seu consentimento, e esta política será atualizada. Você pode apagar ou bloquear cookies nas configurações do seu navegador. Se bloquear os de login, as áreas restritas não funcionam.
9. Crianças e adolescentes
Dados de dependentes menores de idade são informados pelo titular responsável e usados apenas para incluí-los no plano, no melhor interesse deles (art. 14 da LGPD).
10. Mudanças nesta política
Podemos atualizar esta política. A versão e a data de vigência ficam no topo desta página. Mudanças importantes serão avisadas no site.