Política de Privacidade
Última atualização: 9 de agosto de 2026
1. Papéis: quem é controlador e quem é operador
Em relação aos dados dos pacientes, a clínica assinante é a controladora e o Cliniu atua como operador, tratando os dados conforme as instruções da clínica (art. 5º, VI e VII da LGPD). Em relação aos dados de cadastro e cobrança da própria clínica, nós somos os controladores.
2. Dados que tratamos
- Da clínica: nome, CNPJ, endereço, telefone, e-mail, dados dos profissionais (nome, especialidade, CRO) e dados de cobrança.
- Dos pacientes (inseridos pela clínica): nome, CPF, data de nascimento, contato, endereço, anamnese, evoluções clínicas, imagens e documentos, orçamentos e pagamentos.
- De uso: registros de acesso e log de auditoria de ações sensíveis (prontuário, financeiro e documentos).
3. Dados sensíveis
Informações de saúde são dados pessoais sensíveis (art. 5º, II da LGPD) e recebem proteção reforçada: isolamento por clínica no banco de dados, restrição por papel de acesso, armazenamento privado de arquivos com links temporários e registro de auditoria.
4. Para que usamos os dados
Exclusivamente para prestar o serviço contratado: exibir a agenda, manter prontuários, emitir orçamentos e documentos, controlar o financeiro, gerar a fila de contatos e enviar comunicações operacionais. Não vendemos dados nem os usamos para publicidade de terceiros.
5. Bases legais
Execução de contrato (art. 7º, V), cumprimento de obrigação legal ou regulatória (art. 7º, II e art. 11, II, "a"), tutela da saúde por profissionais de saúde (art. 11, II, "f") e legítimo interesse para segurança e prevenção a fraudes (art. 7º, IX).
6. Com quem compartilhamos
- Infraestrutura e banco de dados: Supabase (hospedagem do banco, autenticação e arquivos).
- Hospedagem da aplicação: Vercel.
- Pagamentos da assinatura: [ASAAS/STRIPE] — recebe apenas dados de cobrança da clínica, nunca dados de pacientes.
- E-mail transacional: [RESEND] para convites e recuperação de senha.
Parte da infraestrutura pode estar fora do Brasil; nesses casos, a transferência internacional segue as salvaguardas do art. 33 da LGPD.
7. Segurança
- Criptografia em trânsito (HTTPS) e em repouso.
- Isolamento entre clínicas aplicado no próprio banco de dados (Row Level Security), verificado por testes automatizados.
- Senhas armazenadas com hash; sessões com expiração.
- Permissões por papel aplicadas no servidor, não só na tela.
- Backups automáticos diários.
8. Retenção
Prontuários odontológicos possuem prazo legal mínimo de guarda e, por isso, não podem ser apagados pela plataforma — pacientes são arquivados, não excluídos. Encerrada a assinatura, os dados ficam disponíveis para exportação por, no mínimo, 90 dias.
9. Direitos do titular
Pacientes podem solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização ou eliminação de dados diretamente à clínica, que é a controladora. Recebendo uma solicitação, encaminharemos à clínica responsável e daremos o suporte técnico necessário.
10. Cookies
Usamos apenas cookies necessários para manter sua sessão autenticada. Não utilizamos cookies de publicidade.
11. Encarregado (DPO) e contato
Encarregado pelo tratamento de dados: [NOME DO ENCARREGADO] — [E-MAIL DO DPO].
