CliniuComeçar grátis

Política de Privacidade

Última atualização: 9 de agosto de 2026

Modelo a revisar. Preencha os campos entre colchetes e submeta o texto à revisão jurídica antes do lançamento comercial.

1. Papéis: quem é controlador e quem é operador

Em relação aos dados dos pacientes, a clínica assinante é a controladora e o Cliniu atua como operador, tratando os dados conforme as instruções da clínica (art. 5º, VI e VII da LGPD). Em relação aos dados de cadastro e cobrança da própria clínica, nós somos os controladores.

2. Dados que tratamos

  • Da clínica: nome, CNPJ, endereço, telefone, e-mail, dados dos profissionais (nome, especialidade, CRO) e dados de cobrança.
  • Dos pacientes (inseridos pela clínica): nome, CPF, data de nascimento, contato, endereço, anamnese, evoluções clínicas, imagens e documentos, orçamentos e pagamentos.
  • De uso: registros de acesso e log de auditoria de ações sensíveis (prontuário, financeiro e documentos).

3. Dados sensíveis

Informações de saúde são dados pessoais sensíveis (art. 5º, II da LGPD) e recebem proteção reforçada: isolamento por clínica no banco de dados, restrição por papel de acesso, armazenamento privado de arquivos com links temporários e registro de auditoria.

4. Para que usamos os dados

Exclusivamente para prestar o serviço contratado: exibir a agenda, manter prontuários, emitir orçamentos e documentos, controlar o financeiro, gerar a fila de contatos e enviar comunicações operacionais. Não vendemos dados nem os usamos para publicidade de terceiros.

5. Bases legais

Execução de contrato (art. 7º, V), cumprimento de obrigação legal ou regulatória (art. 7º, II e art. 11, II, "a"), tutela da saúde por profissionais de saúde (art. 11, II, "f") e legítimo interesse para segurança e prevenção a fraudes (art. 7º, IX).

6. Com quem compartilhamos

  • Infraestrutura e banco de dados: Supabase (hospedagem do banco, autenticação e arquivos).
  • Hospedagem da aplicação: Vercel.
  • Pagamentos da assinatura: [ASAAS/STRIPE] — recebe apenas dados de cobrança da clínica, nunca dados de pacientes.
  • E-mail transacional: [RESEND] para convites e recuperação de senha.

Parte da infraestrutura pode estar fora do Brasil; nesses casos, a transferência internacional segue as salvaguardas do art. 33 da LGPD.

7. Segurança

  • Criptografia em trânsito (HTTPS) e em repouso.
  • Isolamento entre clínicas aplicado no próprio banco de dados (Row Level Security), verificado por testes automatizados.
  • Senhas armazenadas com hash; sessões com expiração.
  • Permissões por papel aplicadas no servidor, não só na tela.
  • Backups automáticos diários.

8. Retenção

Prontuários odontológicos possuem prazo legal mínimo de guarda e, por isso, não podem ser apagados pela plataforma — pacientes são arquivados, não excluídos. Encerrada a assinatura, os dados ficam disponíveis para exportação por, no mínimo, 90 dias.

9. Direitos do titular

Pacientes podem solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização ou eliminação de dados diretamente à clínica, que é a controladora. Recebendo uma solicitação, encaminharemos à clínica responsável e daremos o suporte técnico necessário.

10. Cookies

Usamos apenas cookies necessários para manter sua sessão autenticada. Não utilizamos cookies de publicidade.

11. Encarregado (DPO) e contato

Encarregado pelo tratamento de dados: [NOME DO ENCARREGADO] — [E-MAIL DO DPO].

Termos de Uso · Política de Privacidade