Política de privacidade

O que o Mongaru faz com os dados que passam por ela. Escrito para você entender, e não para parecer complicado.

Última revisão: 13 de setembro de 2026

1.Quem responde pelo quê

Antes de tudo: no Mongaru há dois tipos de dado, e quem responde por cada um é diferente. Vale entender essa divisão, porque ela explica o resto do documento.

Os dados das suas pacientes são seus. É você quem tem a relação com elas, quem decide o que registrar e quem responde pelo sigilo profissional. A LGPD chama isso de controladora. O Mongaru entra como operadora: a gente guarda e processa o que você registra, seguindo o que você determina, e não usa isso para nada nosso.

Os seus dados de cadastro são nossos para cuidar. Nome, e-mail, dados da clínica e cobrança: aí o Mongaru é a controladora, porque é a gente que decide tratá-los para manter a sua conta funcionando.

Quem mantém o Mongaru é Bernardo Ferrão, pessoa física, como desenvolvedor e fornecedor da plataforma.

2.O que a gente guarda

Seus, como nutricionista:

  • Nome, e-mail e senha. A senha fica guardada só como hash, que é um código do qual não dá para voltar à senha original. Ninguém consegue lê-la, nem a gente.
  • Nome da clínica, cidade, estado, CRN e o rodapé que sai nos relatórios.
  • Registros de acesso, para proteger a sua conta.
  • O acesso à sua Google Agenda, se você conectar.

Das suas pacientes, que você registra:

  • Identificação: nome, data de nascimento, sexo, telefone, endereço, nome do responsável.
  • Medidas: peso, estatura, perímetros, dobras cutâneas e as classificações que saem daí.
  • Clínico: anamnese, diagnóstico nutricional, exames, gestação e introdução alimentar.
  • Plano alimentar, receitas e orientações.
  • Consultas marcadas e pagamentos registrados.

O Mongaru não usa cookie de rastreamento, não tem ferramenta de publicidade e não monta perfil de comportamento de ninguém.

3.Por que a gente pode guardar isso

A LGPD pede que cada tratamento tenha uma base legal. As do Mongaru são estas:

  • Tutela da saúde (art. 11, II, “f”): é a base que permite a um profissional de saúde tratar dado de saúde para atender a paciente. É a principal aqui.
  • Execução de contrato (art. 7º, V): para manter a sua conta funcionando e cobrar a assinatura.
  • Obrigação legal (art. 7º, II): o Conselho Federal de Nutricionistas exige guarda do prontuário, e a legislação fiscal exige guarda dos registros de pagamento.
  • Consentimento (art. 7º, I): para o que é opcional, como o lembrete por WhatsApp para a paciente.

Sobre o atendimento em si, quem responde pela base aplicável é você, que é a controladora desses dados.

4.Onde os dados ficam

Os dados de pacientes são armazenados em servidores no Brasil, na região de São Paulo.

A aplicação é servida por uma rede distribuída globalmente. O conteúdo das páginas passa por servidores fora do Brasil, mas os dados clínicos permanecem armazenados no banco em São Paulo.

A gente conta isso porque o artigo 33 da LGPD pede que transferência internacional seja declarada: as páginas são servidas por uma rede distribuída, então o tráfego pode passar por servidores fora do Brasil. Os dados clínicos em si continuam no banco em São Paulo.

5.Com quem a gente compartilha

A gente não vende e não cede dados para ninguém. O que existe são os fornecedores necessários para o sistema funcionar, cada um com acesso limitado à função dele:

  • Supabase: o banco de dados e a autenticação.
  • Cloudflare: o servidor que entrega as páginas e a proteção contra ataque.
  • Resend: os e-mails da conta, como confirmação e recuperação de senha.
  • Google: só se você conectar a Google Agenda, e só os eventos que o Mongaru criar.
  • Serviço de WhatsApp: só se você ligar os lembretes, e só com o nome da paciente, o telefone e o horário da consulta.

Sobre o lembrete pelo seu próprio número: essa via não é a oficial da Meta, e o número pode ser bloqueado por ela. O recurso vem desligado, e o aviso aparece na tela na hora de ativar.

6.A conexão com o Google Agenda

Conectar a Google Agenda é opcional e a decisão é sua: nada é acessado antes de você autorizar, e dá para desconectar quando quiser, pela tela de Clínica ou pela sua conta do Google.

O Mongaru pede um único acesso ao Google, o escopo calendar.events.owned, que permite criar, alterar e apagar eventos nas agendas que você mesma possui. Com ele o Mongaru faz uma coisa só:

  • Criar, atualizar e cancelar na sua agenda os eventos das consultas marcadas no Mongaru, com a sala do Meet quando o atendimento for online.

O Mongaru escreve apenas na sua agenda principal. Não lê a sua agenda para outros fins, não acessa agendas de terceiros compartilhadas com você, não cria agendas novas e não pede acesso a e-mail, contatos, arquivos ou qualquer outro serviço do Google.

O uso dos dados do Google pelo Mongaru obedece à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use). Em particular: os dados obtidos do Google não são usados para publicidade, não são vendidos, não são cedidos a terceiros e não são usados para treinar modelos de inteligência artificial.

O que fica guardado é o token de acesso à conta Google, necessário para manter a conexão funcionando sem pedir autorização a cada consulta marcada. Ele é vinculado a quem autorizou e não é alcançável por outras pessoas da clínica. Ao desconectar, ele é apagado.

7.Por quanto tempo a gente guarda

O prontuário fica enquanto a sua conta existir, porque você tem dever de guarda e pode precisar dele anos depois.

  • Paciente arquivada continua no sistema, fora da lista ativa. Arquivar não é apagar.
  • Se você encerrar a conta, os dados são eliminados em até 30 dias, menos o que a lei obrigue a manter.
  • Registro de pagamento fica pelo prazo que a legislação fiscal exigir.

8.Como a gente protege

Em resumo, o que o Mongaru faz para proteger o que está lá dentro:

  • Cada clínica só alcança as próprias pacientes, e essa regra é aplicada pelo banco de dados, não pela tela. Se houver um erro na interface, ele não vira acesso indevido.
  • A senha fica só como hash, e no cadastro é conferida contra bases públicas de senhas já vazadas.
  • Todo o tráfego é criptografado.
  • O login tem limite de tentativas, para conter quem fica testando senha.
  • Operações delicadas, como apagar uma paciente de vez, pedem verificação em duas etapas.
  • Alterações no prontuário ficam registradas: o que mudou, quando e por quem.

Segurança perfeita é um alvo em movimento, e por isso a plataforma é revisada continuamente. Se acontecer um incidente que traga risco relevante, a gente avisa você e, quando a lei exigir, também a Autoridade Nacional de Proteção de Dados (é o que pede o artigo 48 da LGPD).

Se quiser ver isso em detalhe, a página de segurança explica cada ponto.

9.Quais são os direitos da paciente

Pelo artigo 18 da LGPD, a paciente pode pedir confirmação de que os dados dela estão sendo tratados, uma cópia deles, correção, anonimização, bloqueio, eliminação, portabilidade e informação sobre com quem foram compartilhados.

Esses pedidos devem ir para você, e não para o Mongaru. Como a gente é operadora, não tem autonomia para atender direto: quem decide é a controladora, que é você. Se um pedido chegar aqui, a gente encaminha para você.

Sobre os dados da sua própria conta, você exerce esses direitos direto com a gente, pelo contato abaixo.

10.Como falar com a gente

Para exercer um direito, tirar dúvida sobre esta política ou avisar de um incidente, escreva para contato@mongaru.app.br.

O encarregado pelo tratamento de dados pessoais, que é a pessoa que a LGPD pede no artigo 41, é Bernardo Ferrão.

Você também pode levar uma reclamação à Autoridade Nacional de Proteção de Dados, a ANPD.

11.Mudanças nesta política

Quando esta política mudar, a data de revisão lá no topo é atualizada. Se a mudança alterar de forma relevante o tratamento dos dados, a gente avisa por e-mail antes de ela valer.

Veja também os termos de uso.