Política de Privacidade

Como tratamos dados pessoais no ClinicAll: o que coletamos, por quê, com quem compartilhamos, por quanto tempo guardamos e como exercer seus direitos.

Última atualização: 19 de julho de 2026

1. Quem trata seus dados

O ClinicAll é operado por Sirtori Dev Solutions — Juliano Sirtori, CNPJ 61.787.580/0001-01, com sede em Maringá/PR, Brasil.

Para dúvidas sobre privacidade e para exercer direitos previstos na LGPD, escreva para privacidade@julianosirtori.dev. Respondemos em até 15 dias.

2. Dois papéis diferentes (leia esta parte)

Esta política cobre dois tratamentos distintos, e a distinção importa para saber a quem recorrer:

  • Dados da clínica e de seus usuários (nome, e-mail, dados de cobrança, registros de acesso): aqui somos controladores — decidimos sobre esse tratamento e respondemos por ele.
  • Dados dos pacientes atendidos pela clínica (cadastro, prontuário, fotos, evoluções): aqui somos operadores. A clínica é a controladora, decide as finalidades e responde perante os pacientes; nós apenas tratamos os dados em nome dela, seguindo suas instruções.

Se você é paciente de uma clínica que usa o ClinicAll, fale primeiro com a clínica: é ela quem detém a relação e a decisão sobre seus dados. Podemos encaminhar sua solicitação, mas não podemos alterar ou apagar dados por conta própria.

3. Que dados coletamos

Como controladores, coletamos:

  • Cadastro: nome, e-mail e senha (armazenada apenas como hash), nome da clínica.
  • Cobrança: CPF/CNPJ, endereço fiscal, histórico de faturas e notas fiscais. Dados completos de cartão não passam por nós — ficam com o parceiro de pagamentos.
  • Uso e segurança: registros de acesso, endereço IP, data e hora das ações relevantes na trilha de auditoria, dados técnicos do navegador.
  • Suporte: o conteúdo das mensagens que você nos envia.

Como operadores, hospedamos os dados que a clínica insere sobre seus pacientes — incluindo dados de saúde e imagens clínicas, que a LGPD classifica como sensíveis. Não coletamos esses dados por conta própria e não os acessamos, salvo quando estritamente necessário para prestar suporte solicitado ou cumprir obrigação legal.

4. Por que tratamos (finalidade e base legal)

  • Prestar o serviço contratado e manter sua conta — execução de contrato.
  • Cobrar a assinatura e emitir nota fiscal — execução de contrato e obrigação legal.
  • Manter segurança, prevenir fraude e investigar incidentes — legítimo interesse.
  • Enviar comunicações operacionais (avisos de cobrança, mudanças no serviço) — execução de contrato.
  • Enviar novidades e conteúdo comercial — consentimento, revogável a qualquer momento pelo link de descadastro.
  • Cumprir obrigações fiscais, contábeis e responder a autoridades — obrigação legal.

Não vendemos dados pessoais, não fazemos perfilamento para terceiros e não usamos dados de pacientes para treinar modelos de inteligência artificial.

5. Recursos de inteligência artificial

Quando a clínica habilita a análise por IA, o conteúdo necessário à análise é enviado ao provedor de modelo indicado na lista de suboperadores. O envio só ocorre nas clínicas que ativaram o recurso e, quando envolve dados do paciente, depende do consentimento específico registrado no cadastro dele.

Esse conteúdo não é usado para treinar modelos do provedor. A análise é apoio à decisão: a conclusão clínica continua sendo do profissional.

6. Com quem compartilhamos

Compartilhamos dados apenas com prestadores que nos ajudam a operar a plataforma (suboperadores), sob contrato e limitados à finalidade contratada:

  • Asaas — gateway de pagamento e emissão de nota fiscal da assinatura. Recebe dados fiscais da clínica e faturas.
  • Resend — envio de e-mails transacionais. Recebe nome e e-mail do destinatário.
  • Provedor de armazenamento de objetos (S3 compatível) — guarda das mídias clínicas e dos pacotes de exportação.
  • Anthropic — processamento das análises por IA, quando o recurso está habilitado pela clínica.
  • Provedor de infraestrutura e banco de dados, que hospeda a aplicação.

Também podemos compartilhar dados para cumprir ordem judicial ou requisição de autoridade competente. Qualquer novo suboperador é incluído nesta lista.

Parte desses prestadores opera fora do Brasil. Nesses casos, a transferência internacional segue as salvaguardas previstas na LGPD, por meio de cláusulas contratuais com o prestador.

7. Integração com o Google

A clínica pode, opcionalmente, conectar uma conta Google para sincronizar os agendamentos da plataforma com o Google Agenda. A conexão é sempre iniciada por você, exige seu consentimento na tela do próprio Google e pode ser desfeita a qualquer momento nas configurações da plataforma ou na página de permissões da sua Conta Google.

Quando a integração está ativa, acessamos os seguintes dados da sua Conta Google, e apenas eles:

  • O endereço de e-mail da conta conectada, para identificar qual conta está vinculada e exibir isso na tela de integrações.
  • Permissão para criar, atualizar e excluir eventos na sua agenda — usada exclusivamente sobre os eventos que a própria plataforma criou, para mantê-los em dia quando o agendamento muda ou é cancelado.

A sincronização é de mão única: escrevemos na sua agenda os agendamentos criados na plataforma. Não lemos, importamos nem analisamos eventos que você ou terceiros criaram no Google Agenda.

O uso que fazemos das informações recebidas das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use). Em particular: não usamos dados do Google para publicidade, não os vendemos, não os transferimos a terceiros exceto quando necessário para operar a integração, para cumprir a lei ou por sua determinação — e não os usamos para treinar modelos de inteligência artificial, próprios ou de terceiros.

Guardamos as credenciais de acesso (tokens) de forma criptografada e apenas enquanto a integração estiver conectada. Ao desconectar, revogamos o acesso e apagamos os tokens; os eventos já criados permanecem na sua agenda e podem ser removidos por você.

8. Segurança

Medidas técnicas e organizacionais que aplicamos:

  • Tráfego criptografado em trânsito (HTTPS) e criptografia em repouso na infraestrutura de banco e de arquivos.
  • Isolamento entre clínicas em duas camadas independentes: na aplicação e no próprio banco de dados, por row-level security — uma consulta fora de escopo não retorna dados, em vez de vazar.
  • Controle de acesso por cargos e permissões, definido por você dentro da clínica.
  • Senhas guardadas apenas como hash; nunca temos acesso à sua senha.
  • Trilha de auditoria imutável (somente inserção) das ações sensíveis.
  • Acesso da nossa equipe restrito e registrado; quando um operador da plataforma precisa entrar na sua clínica para suporte, a sessão é auditada e visível para você.

Nenhum sistema é imune a incidentes. Havendo incidente de segurança com risco relevante, comunicaremos você e a Autoridade Nacional de Proteção de Dados nos prazos legais.

9. Por quanto tempo guardamos

  • Enquanto a conta estiver ativa, os dados permanecem disponíveis para uso da clínica.
  • Após o cancelamento, há uma janela de retenção de 30 dias em que os dados ainda podem ser exportados ou a assinatura reativada.
  • Passada essa janela, executamos o expurgo do tenant: dados clínicos, operacionais, mídias e configurações são apagados de forma irreversível.
  • Ficam retidos, por exigência legal: documentos fiscais e financeiros pela ordem de 5 anos, e a trilha de auditoria — que não contém dado clínico e serve de prova de que o expurgo ocorreu.

Cópias de segurança seguem a janela de retenção do provedor de infraestrutura e são sobrescritas no ciclo normal de backup.

10. Seus direitos

A LGPD garante a você, entre outros, os direitos de:

  • confirmar a existência de tratamento e acessar seus dados;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • solicitar a portabilidade dos dados;
  • revogar consentimento e se opor a tratamento baseado em legítimo interesse;
  • obter informação sobre o compartilhamento com terceiros.

Titulares de conta exercem esses direitos diretamente na plataforma, em "Privacidade e dados", que inclui exportação self-serve de tudo que pertence à clínica. Pacientes devem procurar a clínica que os atende, na condição de controladora.

Também atendemos solicitações por privacidade@julianosirtori.dev.

11. Cookies

Usamos apenas cookies estritamente necessários: dois cookies de autenticação (sessão e renovação), marcados como HttpOnly, que mantêm você conectado com segurança. Não usamos cookies de publicidade nem de rastreamento por terceiros.

Como são indispensáveis ao funcionamento, esses cookies não dependem de consentimento; bloqueá-los no navegador impede o login.

12. Crianças e adolescentes

A conta da plataforma é destinada a profissionais maiores de 18 anos. Quando a clínica atende pacientes menores de idade, cabe a ela obter o consentimento específico e destacado de ao menos um dos pais ou responsável legal, no melhor interesse da criança ou adolescente.

13. Alterações desta Política

Esta política pode ser atualizada para refletir mudanças no serviço ou na legislação. Alterações relevantes serão comunicadas por e-mail ou dentro da plataforma antes de entrarem em vigor.