Última atualização: 31 de julho de 2026
Este documento é um rascunho preparado para viabilizar o início da operação comercial e o cadastro em gateways de pagamento. Recomenda-se revisão por um advogado especializado em LGPD e dados de saúde antes de depender dele em uma disputa ou auditoria.
Para os dados dos pacientes (incluindo dados de saúde no prontuário eletrônico), a clínica contratante é a controladora dos dados, e o ClinyIA atua como operador, tratando-os apenas conforme instruído pela clínica e para viabilizar o funcionamento do sistema.
Para os dados dos usuários da clínica (profissionais, recepcionistas) e para dados coletados neste site, o ClinyIA é controlador.
Os dados são tratados para viabilizar o funcionamento do sistema contratado: agenda, prontuário, financeiro, atendimento por WhatsApp e integração com convênios; para faturamento da assinatura; para suporte técnico; e para segurança e prevenção a fraude.
Dados podem ser compartilhados com prestadores que apoiam a operação do sistema, entre eles: provedor de infraestrutura e banco de dados (Supabase), gateway de pagamento (para a cobrança da assinatura e, quando configurado pela clínica, para cobrança do paciente), provedor de mensageria para o atendimento por WhatsApp, e provedores de inteligência artificial utilizados em recursos específicos do sistema. Esses prestadores tratam os dados apenas na medida necessária para prestar o serviço contratado.
O ClinyIA não vende dados de pacientes nem os utiliza para fins de publicidade.
Dados são armazenados com controle de acesso por perfil, isolamento entre clínicas e registro de auditoria das principais operações. Credenciais sensíveis (por exemplo, chaves de integração com gateways de pagamento) são armazenadas de forma criptografada.
Os dados são mantidos enquanto a assinatura estiver ativa e pelo período adicional necessário para cumprir obrigações legais aplicáveis a registros de saúde e a documentos fiscais e contábeis. Após o cancelamento, a clínica pode solicitar a exportação de seus dados antes da exclusão definitiva.
Nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018), o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade ou eliminação de seus dados, entre outros direitos previstos em lei. Pedidos relativos a dados de pacientes devem ser direcionados à clínica onde o paciente é atendido, que é a controladora desses dados; pedidos relativos a dados de usuários do sistema ou deste site podem ser enviados diretamente ao ClinyIA.
Solicitações sobre tratamento de dados podem ser enviadas para [e-mail de contato a definir].
Esta política pode ser atualizada para refletir mudanças no sistema ou na legislação. Mudanças relevantes serão comunicadas por e-mail ou aviso no próprio sistema.