Política de Privacidade

M7 GROUP • POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS

Última atualização: Agosto de 2026 

 

A M7 GROUP valoriza a privacidade, a confidencialidade e a segurança das informações de seus clientes, parceiros, médicos, fornecedores e visitantes. Esta Política de Privacidade e Tratamento de Dados Pessoais foi elaborada em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e as normativas expedidas pela Autoridade Nacional de Proteção de Dados (ANPD). 

 

1. IDENTIFICAÇÃO DO CONTROLADOR E DO ENCARREGADO (DPO) 

A entidade controladora dos dados tratados no âmbito deste portal é a M7 GROUP, com endereço administrativo na Rua Vilela, nº 665, Tatuapé, São Paulo/SP, Brasil. Para exercer seus direitos ou esclarecer dúvidas sobre o tratamento de seus dados, o titular poderá contatar diretamente o Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer – DPO): – E-mail institucional do DPO: [email protected] – Canal Telefônico / WhatsApp: +55 (11) 96643-8750 – Endereço Postal: A/C DPO/JURÍDICO – Rua Vilela, 665, Tatuapé, São Paulo/SP, Brasil. 

 

2. ESCOPO DA ATIVIDADE E LIMITAÇÃO DE DADOS SENSÍVEIS 

A M7 GROUP atua como hub de soluções integradas focado no público corporativo e profissional (B2B). O website https://m7groupbr.com não coleta prontuários médicos ou dados de saúde sensíveis de pacientes finais de clínicas parceiras. O processamento de dados em operações logísticas e personalizadas é regido por contratos específicos e Termos de Processamento de Dados (DPA) celebrados diretamente com cada cliente ou clínica. 

 

3. DADOS COLETADOS, FINALIDADES E BASES LEGAIS 

A coleta de dados restringe-se ao estritamente necessário (Art. 6º, III da LGPD): a) Formulário de Contato / “Fale com um Consultor”: – Dados: Nome, Sobrenome, E-mail corporativo/pessoal, Telefone e Mensagem. – Finalidade: Atendimento à solicitação, qualificação técnica, agendamento de reuniões e envio de propostas comerciais personalizadas. – Base Legal: Procedimentos preliminares a contrato (Art. 7º, V) e Legítimo Interesse (Art. 7º, IX). b) Newsletter e Informativos: – Dados: Endereço de e-mail. – Finalidade: Envio de comunicações técnicas, atualizações regulatórias e institucionais. – Base Legal: Consentimento (Art. 7º, I) ou Legítimo Interesse (Art. 7º, IX). c) Atendimento Direto via WhatsApp: – Dados: Nome, número de telefone e histórico de comunicações. – Finalidade: Esclarecimento de dúvidas e triagem comercial especializada. – Base Legal: Procedimentos preliminares a contrato (Art. 7º, V). d) Dados de Navegação e Cookies Técnicos: – Dados: Endereço IP, data/hora de acesso, navegador, registros de conexão. – Finalidade: Cumprimento de obrigação legal de guarda de logs e segurança da rede. – Base Legal: Cumprimento de Obrigação Legal (Art. 7º, II c/c Art. 15 do Marco Civil da Internet). 

 

4. COOKIES E TECNOLOGIAS DE MONITORAMENTO 

Utilizamos cookies para assegurar o funcionamento da página (necessários), gerar métricas de audiência (analíticos) e possibilitar interações direcionadas com profissionais da saúde (marketing/redes sociais). O usuário pode configurar ou desativar cookies diretamente nas configurações de seu navegador de internet. 

 

5. COMPARTILHAMENTO DE DADOS 

A M7 GROUP não comercializa nem cede dados pessoais a terceiros. O compartilhamento ocorre estritamente com: – Provedores de hospedagem em nuvem e infraestrutura de TI; – Parceiros de logística especializada em saúde (para cumprimento de pedidos); – Prestadores homologados de suporte web e marketing (sob cláusulas de sigilo); – Autoridades públicas e regulatórias (ANVISA, ANPD, Poder Judiciário), mediante ordem formal. 

 

6. TRANSFERÊNCIA INTERNACIONAL DE DADOS 

Serviços em nuvem com infraestrutura no exterior operam em conformidade com os Artigos 33 a 36 da LGPD e com a Resolução CD/ANPD nº 19/2024, assegurando salvaguardas técnicas e contratuais equivalentes às exigidas pela legislação brasileira. 

 

7. MEDIDAS DE SEGURANÇA DA INFORMAÇÃO 

Adotamos protocolos robustos de segurança, incluindo criptografia SSL/TLS no website, controle rigoroso de níveis de acesso fundamentado no princípio do menor privilégio, políticas internas de compliance e plano estruturado de resposta a incidentes de dados. 

 

8. PRAZO DE RETENÇÃO E DESCARTE

Logs de Conexão: 6 meses (Art. 15 da Lei 12.965/2014). – Dados de Contato e Leads: Pelo período de relacionamento comercial ou até solicitação de exclusão. – Documentos Financeiros/Contratuais: 5 anos (Prescrição tributária e cível – Art. 174 do CTN e 206 do CC). Após os prazos, os dados são excluídos com segurança ou submetidos a processo irreversível de anonimização. 

 

9. DIREITOS DOS TITULARES (ART. 18 DA LGPD) 

O titular possui direito a: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamento; e revogação do consentimento. As requisições devem ser enviadas ao DPO pelo e-mail [email protected]

 

10. LEGISLAÇÃO APLICÁVEL E FORO 

Esta Política é regida pelas Leis da República Federativa do Brasil. Fica eleito o Foro Regional do Tatuapé da Comarca de São Paulo/SP para dirimir eventuais litígios decorrentes deste termo.