ClinyIA

Política de privacidade

Última atualização: 31 de julho de 2026

Este documento é um rascunho preparado para viabilizar o início da operação comercial e o cadastro em gateways de pagamento. Recomenda-se revisão por um advogado especializado em LGPD e dados de saúde antes de depender dele em uma disputa ou auditoria.

1. Papéis de tratamento

Para os dados dos pacientes (incluindo dados de saúde no prontuário eletrônico), a clínica contratante é a controladora dos dados, e o ClinyIA atua como operador, tratando-os apenas conforme instruído pela clínica e para viabilizar o funcionamento do sistema.

Para os dados dos usuários da clínica (profissionais, recepcionistas) e para dados coletados neste site, o ClinyIA é controlador.

2. Quais dados são tratados

  • Dados de identificação e contato de pacientes (nome, CPF, telefone, e-mail, endereço).
  • Dados de saúde inseridos no prontuário: histórico clínico, evolução, prescrições, exames, documentos e atestados.
  • Conteúdo de conversas por WhatsApp, quando o módulo de atendimento automatizado está contratado.
  • Dados financeiros da clínica: lançamentos, extratos bancários importados, categorias.
  • Dados de acesso e uso do sistema pelos usuários da clínica (login, permissões, logs).
  • Dados de navegação neste site (cookies técnicos e, quando aplicável, analytics).

3. Finalidade do tratamento

Os dados são tratados para viabilizar o funcionamento do sistema contratado: agenda, prontuário, financeiro, atendimento por WhatsApp e integração com convênios; para faturamento da assinatura; para suporte técnico; e para segurança e prevenção a fraude.

4. Compartilhamento com terceiros

Dados podem ser compartilhados com prestadores que apoiam a operação do sistema, entre eles: provedor de infraestrutura e banco de dados (Supabase), gateway de pagamento (para a cobrança da assinatura e, quando configurado pela clínica, para cobrança do paciente), provedor de mensageria para o atendimento por WhatsApp, e provedores de inteligência artificial utilizados em recursos específicos do sistema. Esses prestadores tratam os dados apenas na medida necessária para prestar o serviço contratado.

O ClinyIA não vende dados de pacientes nem os utiliza para fins de publicidade.

5. Segurança

Dados são armazenados com controle de acesso por perfil, isolamento entre clínicas e registro de auditoria das principais operações. Credenciais sensíveis (por exemplo, chaves de integração com gateways de pagamento) são armazenadas de forma criptografada.

6. Retenção e exclusão

Os dados são mantidos enquanto a assinatura estiver ativa e pelo período adicional necessário para cumprir obrigações legais aplicáveis a registros de saúde e a documentos fiscais e contábeis. Após o cancelamento, a clínica pode solicitar a exportação de seus dados antes da exclusão definitiva.

7. Direitos do titular

Nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018), o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade ou eliminação de seus dados, entre outros direitos previstos em lei. Pedidos relativos a dados de pacientes devem ser direcionados à clínica onde o paciente é atendido, que é a controladora desses dados; pedidos relativos a dados de usuários do sistema ou deste site podem ser enviados diretamente ao ClinyIA.

8. Contato do encarregado (DPO)

Solicitações sobre tratamento de dados podem ser enviadas para [e-mail de contato a definir].

9. Alterações a esta política

Esta política pode ser atualizada para refletir mudanças no sistema ou na legislação. Mudanças relevantes serão comunicadas por e-mail ou aviso no próprio sistema.