Política de Privacidade – Extensão GMUS/GMA
Esta página descreve como a extensão GMUS/GMA, fornecida pela TWI Tecnologia e Gestão de Sistemas, trata dados quando utilizada por profissionais de saúde em conjunto com o sistema G‑MUS. A extensão está disponível para os navegadores Google Chrome e Mozilla Firefox.
1. Escopo da Extensão
A extensão integra automaticamente as telas do prontuário e do cadastro domiciliar do G‑MUS e exibe informações dos indicadores da Atenção Primária à Saúde (APS) para apoio à tomada de decisão. O uso é restrito a profissionais autorizados pelos municípios clientes da TWI.
A extensão só é executada nas páginas do prontuário e do cadastro domiciliar do G‑MUS. Ela não acompanha a navegação em outros sites, não realiza perfilhamento e não exibe publicidade.
2. Papéis na LGPD e Bases Legais
No tratamento realizado por meio da extensão, o município cliente é o controlador dos dados pessoais e a TWI atua como operadora, tratando os dados em nome do controlador e conforme os contratos vigentes. As bases legais aplicáveis são a execução de políticas públicas pela administração pública e a tutela da saúde em procedimento realizado por profissionais de saúde (art. 7º, III, e art. 11, II, "b" e "f", da Lei nº 13.709/2018 – LGPD).
3. Dados Tratados
Para cumprir sua função, a extensão lê da página do G‑MUS e envia à API do GMA, via HTTPS, as seguintes informações:
- Identificação do paciente: apenas o código interno de identificação do cidadão no sistema municipal, utilizado para localizar os indicadores correspondentes no GMA. Nome, CPF e CNS não são lidos da página nem enviados pela extensão.
- Identificação do profissional: identificador, login e papel (perfil) do usuário autenticado no G‑MUS, utilizados exclusivamente para registro de auditoria dos acessos a dados de saúde.
- Metadados técnicos: endereço e título da página do prontuário, domínio do sistema municipal, endereço IP, identificação do navegador (user agent), versão da extensão e um identificador de sessão aleatório — utilizados para segurança, controle de acesso e auditoria.
Em resposta, a API do GMA retorna os indicadores e o resumo de cuidado do paciente, que são apenas exibidos na tela ao profissional. Documentos como CPF e CNS, quando exibidos, retornam mascarados. Nenhum dado clínico ou pessoal é armazenado pela extensão no navegador.
4. Finalidades
- Exibir os indicadores da APS do paciente em atendimento, para apoio à decisão clínica e de gestão;
- Garantir a segurança e o controle de acesso à API do GMA;
- Manter registro das operações de tratamento (auditoria de quem acessou quais dados, quando e de onde), conforme o art. 37 da LGPD;
- Prestar suporte técnico aos municípios clientes.
5. Armazenamento Local
A extensão utiliza a permissão storage apenas para manter um identificador de sessão aleatório e efêmero (sem dados pessoais), necessário ao funcionamento seguro entre páginas do prontuário. Esse identificador não persiste após o encerramento da sessão de navegação. Nenhum dado clínico é persistido pela extensão no navegador.
6. Registros de Auditoria e Retenção
Os registros de auditoria descritos na seção 3 são armazenados no backend GMA, sob responsabilidade da TWI e do município controlador, e mantidos pelo período necessário ao cumprimento das finalidades de segurança e auditoria e das obrigações contratuais e legais aplicáveis.
7. Permissões e Hosts Acessados
- storage: para armazenar o identificador de sessão efêmero;
- Execução restrita às páginas do prontuário e do cadastro domiciliar do G‑MUS;
- API acessada:
https://7wi.com.br/api/extensao-gmus/*, exclusivamente para consultar o backend GMA contratado pelos clientes.
Na versão para Mozilla Firefox, a extensão declara formalmente as categorias de coleta de dados informações de saúde e informações de identificação pessoal, apresentadas ao usuário no momento da instalação, em conformidade com as políticas do Firefox Add-ons.
8. Compartilhamento de Dados
A extensão não compartilha informações com terceiros e não vende dados. As informações trafegam unicamente entre o navegador do profissional e o ambiente GMA/GMUS autorizado pelo município cliente.
9. Segurança
As comunicações são realizadas exclusivamente via HTTPS. A extensão não expõe chaves estáticas, senhas ou tokens permanentes em seu código. O backend GMA aplica lista de autorização por município (origem e faixa de endereços IP), limitação de taxa de requisições, vínculo de sessão ao contexto de origem e mascaramento de documentos. Os controles de acesso e os registros de auditoria residem no backend GMA, de responsabilidade da TWI e dos entes clientes.
10. Direitos do Titular (LGPD)
Os titulares podem exercer seus direitos de acesso, correção, atualização, portabilidade, anonimização e eliminação de dados junto ao respectivo município controlador e, quando aplicável, junto à TWI, conforme contratos vigentes.
11. Responsabilidades do Usuário
- Utilizar a extensão apenas em ambiente autorizado e para fins institucionais;
- Respeitar as normas de sigilo e ética profissional;
- Não tentar burlar controles de acesso ou realizar usos não previstos.
12. Alterações desta Política
Podemos atualizar esta Política periodicamente para refletir melhorias técnicas ou exigências legais. A versão mais recente ficará disponível nesta página.
13. Contato
TWI Tecnologia e Gestão de Sistemas
E‑mail: administrativo@twiconsultoria.com.br
Telefone: +55 (65) 4042‑0454
Data de vigência: 1º de agosto de 2026 (substitui a versão de 11 de setembro de 2025)