Política de Privacidade – Extensão GMUS/GMA

Esta página descreve como a extensão GMUS/GMA, fornecida pela TWI Tecnologia e Gestão de Sistemas, trata dados quando utilizada por profissionais de saúde em conjunto com o sistema G‑MUS. A extensão está disponível para os navegadores Google Chrome e Mozilla Firefox.

1. Escopo da Extensão

A extensão integra automaticamente as telas do prontuário e do cadastro domiciliar do G‑MUS e exibe informações dos indicadores da Atenção Primária à Saúde (APS) para apoio à tomada de decisão. O uso é restrito a profissionais autorizados pelos municípios clientes da TWI.

A extensão só é executada nas páginas do prontuário e do cadastro domiciliar do G‑MUS. Ela não acompanha a navegação em outros sites, não realiza perfilhamento e não exibe publicidade.

2. Papéis na LGPD e Bases Legais

No tratamento realizado por meio da extensão, o município cliente é o controlador dos dados pessoais e a TWI atua como operadora, tratando os dados em nome do controlador e conforme os contratos vigentes. As bases legais aplicáveis são a execução de políticas públicas pela administração pública e a tutela da saúde em procedimento realizado por profissionais de saúde (art. 7º, III, e art. 11, II, "b" e "f", da Lei nº 13.709/2018 – LGPD).

3. Dados Tratados

Para cumprir sua função, a extensão lê da página do G‑MUS e envia à API do GMA, via HTTPS, as seguintes informações:

  • Identificação do paciente: apenas o código interno de identificação do cidadão no sistema municipal, utilizado para localizar os indicadores correspondentes no GMA. Nome, CPF e CNS não são lidos da página nem enviados pela extensão.
  • Identificação do profissional: identificador, login e papel (perfil) do usuário autenticado no G‑MUS, utilizados exclusivamente para registro de auditoria dos acessos a dados de saúde.
  • Metadados técnicos: endereço e título da página do prontuário, domínio do sistema municipal, endereço IP, identificação do navegador (user agent), versão da extensão e um identificador de sessão aleatório — utilizados para segurança, controle de acesso e auditoria.

Em resposta, a API do GMA retorna os indicadores e o resumo de cuidado do paciente, que são apenas exibidos na tela ao profissional. Documentos como CPF e CNS, quando exibidos, retornam mascarados. Nenhum dado clínico ou pessoal é armazenado pela extensão no navegador.

4. Finalidades

  • Exibir os indicadores da APS do paciente em atendimento, para apoio à decisão clínica e de gestão;
  • Garantir a segurança e o controle de acesso à API do GMA;
  • Manter registro das operações de tratamento (auditoria de quem acessou quais dados, quando e de onde), conforme o art. 37 da LGPD;
  • Prestar suporte técnico aos municípios clientes.

5. Armazenamento Local

A extensão utiliza a permissão storage apenas para manter um identificador de sessão aleatório e efêmero (sem dados pessoais), necessário ao funcionamento seguro entre páginas do prontuário. Esse identificador não persiste após o encerramento da sessão de navegação. Nenhum dado clínico é persistido pela extensão no navegador.

6. Registros de Auditoria e Retenção

Os registros de auditoria descritos na seção 3 são armazenados no backend GMA, sob responsabilidade da TWI e do município controlador, e mantidos pelo período necessário ao cumprimento das finalidades de segurança e auditoria e das obrigações contratuais e legais aplicáveis.

7. Permissões e Hosts Acessados

  • storage: para armazenar o identificador de sessão efêmero;
  • Execução restrita às páginas do prontuário e do cadastro domiciliar do G‑MUS;
  • API acessada: https://7wi.com.br/api/extensao-gmus/*, exclusivamente para consultar o backend GMA contratado pelos clientes.

Na versão para Mozilla Firefox, a extensão declara formalmente as categorias de coleta de dados informações de saúde e informações de identificação pessoal, apresentadas ao usuário no momento da instalação, em conformidade com as políticas do Firefox Add-ons.

8. Compartilhamento de Dados

A extensão não compartilha informações com terceiros e não vende dados. As informações trafegam unicamente entre o navegador do profissional e o ambiente GMA/GMUS autorizado pelo município cliente.

9. Segurança

As comunicações são realizadas exclusivamente via HTTPS. A extensão não expõe chaves estáticas, senhas ou tokens permanentes em seu código. O backend GMA aplica lista de autorização por município (origem e faixa de endereços IP), limitação de taxa de requisições, vínculo de sessão ao contexto de origem e mascaramento de documentos. Os controles de acesso e os registros de auditoria residem no backend GMA, de responsabilidade da TWI e dos entes clientes.

10. Direitos do Titular (LGPD)

Os titulares podem exercer seus direitos de acesso, correção, atualização, portabilidade, anonimização e eliminação de dados junto ao respectivo município controlador e, quando aplicável, junto à TWI, conforme contratos vigentes.

11. Responsabilidades do Usuário

  • Utilizar a extensão apenas em ambiente autorizado e para fins institucionais;
  • Respeitar as normas de sigilo e ética profissional;
  • Não tentar burlar controles de acesso ou realizar usos não previstos.

12. Alterações desta Política

Podemos atualizar esta Política periodicamente para refletir melhorias técnicas ou exigências legais. A versão mais recente ficará disponível nesta página.

13. Contato

TWI Tecnologia e Gestão de Sistemas
E‑mail: administrativo@twiconsultoria.com.br
Telefone: +55 (65) 4042‑0454

Data de vigência: 1º de agosto de 2026 (substitui a versão de 11 de setembro de 2025)