Documento de transparência sobre o tratamento de dados (Lei nº 13.709/2018 — LGPD).
O OptiReceita registra dados cadastrados pela ótica: nome, data de nascimento, telefone e observações de pacientes, além das prescrições ópticas (graus, tipo de lente, tratamentos, profissional responsável). Dados de saúde são dados pessoais sensíveis nos termos do art. 5º, II, da LGPD, e recebem proteção reforçada.
O aplicativo funciona em modo offline-first: os dados ficam gravados primeiro no navegador da máquina da loja (IndexedDB) e, quando a sincronização em nuvem está configurada e a ótica está conectada à sua conta, são replicados para o banco de dados em nuvem (Google Firebase — servidores seguros, com criptografia em trânsito via HTTPS/TLS). O acesso aos dados na nuvem é isolado por conta: cada ótica só enxerga os próprios registros, garantido por regras de segurança no banco de dados (Firestore Rules).
Os dados não são vendidos nem compartilhados com terceiros para fins de marketing. Os únicos serviços externos utilizados são: o provedor de banco de dados e autenticação (Google Firebase) e CDNs de arquivos estáticos (fonte Inter e bibliotecas JavaScript), que não recebem dados de pacientes.
Pacientes podem exercer seus direitos (confirmação, acesso, correção, eliminação — art. 18 da LGPD) diretamente com a ótica controladora. A ótica pode atender essas solicitações usando as próprias telas do aplicativo (edição e exclusão de pacientes e prescrições) e a função de exportação de backup.
Em Configurações → Backup dos Dados, a ótica pode exportar a qualquer momento um arquivo JSON com todas as configurações, pacientes e prescrições, e importá-lo novamente quando necessário.
A ótica pode, a qualquer momento: excluir pacientes e prescrições individualmente no aplicativo; apagar os dados locais limpando os dados do site no navegador; e solicitar ao fornecedor do OptiReceita a exclusão definitiva da conta e de todos os dados na nuvem. Após a exclusão da conta na nuvem, não restam cópias ativas dos dados.
Adotamos medidas técnicas razoáveis: criptografia em trânsito, autenticação por e-mail e senha, isolamento por conta (RLS) e armazenamento local persistente. Recomendamos à ótica proteger o acesso físico às máquinas e usar senhas fortes.