Política de privacidade
O que o Mongaru faz com os dados que passam por ela. Escrito para você entender, e não para parecer complicado.
Última revisão: 13 de setembro de 2026
1.Quem responde pelo quê
Antes de tudo: no Mongaru há dois tipos de dado, e quem responde por cada um é diferente. Vale entender essa divisão, porque ela explica o resto do documento.
Os dados das suas pacientes são seus. É você quem tem a relação com elas, quem decide o que registrar e quem responde pelo sigilo profissional. A LGPD chama isso de controladora. O Mongaru entra como operadora: a gente guarda e processa o que você registra, seguindo o que você determina, e não usa isso para nada nosso.
Os seus dados de cadastro são nossos para cuidar. Nome, e-mail, dados da clínica e cobrança: aí o Mongaru é a controladora, porque é a gente que decide tratá-los para manter a sua conta funcionando.
Quem mantém o Mongaru é Bernardo Ferrão, pessoa física, como desenvolvedor e fornecedor da plataforma.
2.O que a gente guarda
Seus, como nutricionista:
- Nome, e-mail e senha. A senha fica guardada só como hash, que é um código do qual não dá para voltar à senha original. Ninguém consegue lê-la, nem a gente.
- Nome da clínica, cidade, estado, CRN e o rodapé que sai nos relatórios.
- Registros de acesso, para proteger a sua conta.
- O acesso à sua Google Agenda, se você conectar.
Das suas pacientes, que você registra:
- Identificação: nome, data de nascimento, sexo, telefone, endereço, nome do responsável.
- Medidas: peso, estatura, perímetros, dobras cutâneas e as classificações que saem daí.
- Clínico: anamnese, diagnóstico nutricional, exames, gestação e introdução alimentar.
- Plano alimentar, receitas e orientações.
- Consultas marcadas e pagamentos registrados.
O Mongaru não usa cookie de rastreamento, não tem ferramenta de publicidade e não monta perfil de comportamento de ninguém.
3.Por que a gente pode guardar isso
A LGPD pede que cada tratamento tenha uma base legal. As do Mongaru são estas:
- Tutela da saúde (art. 11, II, “f”): é a base que permite a um profissional de saúde tratar dado de saúde para atender a paciente. É a principal aqui.
- Execução de contrato (art. 7º, V): para manter a sua conta funcionando e cobrar a assinatura.
- Obrigação legal (art. 7º, II): o Conselho Federal de Nutricionistas exige guarda do prontuário, e a legislação fiscal exige guarda dos registros de pagamento.
- Consentimento (art. 7º, I): para o que é opcional, como o lembrete por WhatsApp para a paciente.
Sobre o atendimento em si, quem responde pela base aplicável é você, que é a controladora desses dados.
4.Onde os dados ficam
Os dados de pacientes são armazenados em servidores no Brasil, na região de São Paulo.
A aplicação é servida por uma rede distribuída globalmente. O conteúdo das páginas passa por servidores fora do Brasil, mas os dados clínicos permanecem armazenados no banco em São Paulo.
A gente conta isso porque o artigo 33 da LGPD pede que transferência internacional seja declarada: as páginas são servidas por uma rede distribuída, então o tráfego pode passar por servidores fora do Brasil. Os dados clínicos em si continuam no banco em São Paulo.
5.Com quem a gente compartilha
A gente não vende e não cede dados para ninguém. O que existe são os fornecedores necessários para o sistema funcionar, cada um com acesso limitado à função dele:
- Supabase: o banco de dados e a autenticação.
- Cloudflare: o servidor que entrega as páginas e a proteção contra ataque.
- Resend: os e-mails da conta, como confirmação e recuperação de senha.
- Google: só se você conectar a Google Agenda, e só os eventos que o Mongaru criar.
- Serviço de WhatsApp: só se você ligar os lembretes, e só com o nome da paciente, o telefone e o horário da consulta.
Sobre o lembrete pelo seu próprio número: essa via não é a oficial da Meta, e o número pode ser bloqueado por ela. O recurso vem desligado, e o aviso aparece na tela na hora de ativar.
6.A conexão com o Google Agenda
Conectar a Google Agenda é opcional e a decisão é sua: nada é acessado antes de você autorizar, e dá para desconectar quando quiser, pela tela de Clínica ou pela sua conta do Google.
O Mongaru pede um único acesso ao Google, o escopo calendar.events.owned, que permite criar, alterar e apagar eventos nas agendas que você mesma possui. Com ele o Mongaru faz uma coisa só:
- Criar, atualizar e cancelar na sua agenda os eventos das consultas marcadas no Mongaru, com a sala do Meet quando o atendimento for online.
O Mongaru escreve apenas na sua agenda principal. Não lê a sua agenda para outros fins, não acessa agendas de terceiros compartilhadas com você, não cria agendas novas e não pede acesso a e-mail, contatos, arquivos ou qualquer outro serviço do Google.
O uso dos dados do Google pelo Mongaru obedece à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use). Em particular: os dados obtidos do Google não são usados para publicidade, não são vendidos, não são cedidos a terceiros e não são usados para treinar modelos de inteligência artificial.
O que fica guardado é o token de acesso à conta Google, necessário para manter a conexão funcionando sem pedir autorização a cada consulta marcada. Ele é vinculado a quem autorizou e não é alcançável por outras pessoas da clínica. Ao desconectar, ele é apagado.
7.Por quanto tempo a gente guarda
O prontuário fica enquanto a sua conta existir, porque você tem dever de guarda e pode precisar dele anos depois.
- Paciente arquivada continua no sistema, fora da lista ativa. Arquivar não é apagar.
- Se você encerrar a conta, os dados são eliminados em até 30 dias, menos o que a lei obrigue a manter.
- Registro de pagamento fica pelo prazo que a legislação fiscal exigir.
8.Como a gente protege
Em resumo, o que o Mongaru faz para proteger o que está lá dentro:
- Cada clínica só alcança as próprias pacientes, e essa regra é aplicada pelo banco de dados, não pela tela. Se houver um erro na interface, ele não vira acesso indevido.
- A senha fica só como hash, e no cadastro é conferida contra bases públicas de senhas já vazadas.
- Todo o tráfego é criptografado.
- O login tem limite de tentativas, para conter quem fica testando senha.
- Operações delicadas, como apagar uma paciente de vez, pedem verificação em duas etapas.
- Alterações no prontuário ficam registradas: o que mudou, quando e por quem.
Segurança perfeita é um alvo em movimento, e por isso a plataforma é revisada continuamente. Se acontecer um incidente que traga risco relevante, a gente avisa você e, quando a lei exigir, também a Autoridade Nacional de Proteção de Dados (é o que pede o artigo 48 da LGPD).
Se quiser ver isso em detalhe, a página de segurança explica cada ponto.
9.Quais são os direitos da paciente
Pelo artigo 18 da LGPD, a paciente pode pedir confirmação de que os dados dela estão sendo tratados, uma cópia deles, correção, anonimização, bloqueio, eliminação, portabilidade e informação sobre com quem foram compartilhados.
Esses pedidos devem ir para você, e não para o Mongaru. Como a gente é operadora, não tem autonomia para atender direto: quem decide é a controladora, que é você. Se um pedido chegar aqui, a gente encaminha para você.
Sobre os dados da sua própria conta, você exerce esses direitos direto com a gente, pelo contato abaixo.
10.Como falar com a gente
Para exercer um direito, tirar dúvida sobre esta política ou avisar de um incidente, escreva para contato@mongaru.app.br.
O encarregado pelo tratamento de dados pessoais, que é a pessoa que a LGPD pede no artigo 41, é Bernardo Ferrão.
Você também pode levar uma reclamação à Autoridade Nacional de Proteção de Dados, a ANPD.
11.Mudanças nesta política
Quando esta política mudar, a data de revisão lá no topo é atualizada. Se a mudança alterar de forma relevante o tratamento dos dados, a gente avisa por e-mail antes de ela valer.
Veja também os termos de uso.