Política de Privacidade
Versão de 1º de outubro de 2026
1. Quem somos e qual é o nosso papel
O Clinic+ CRM é um sistema on-line de gestão para clínicas de saúde, oferecido por [razão social], inscrita no CNPJ [número] ("nós").
Nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados, LGPD):
- Dados dos pacientes: a clínica que usa o sistema é a controladora. Ela decide quais dados registrar e para quê. Nós somos operadores e tratamos esses dados só para prestar o serviço, conforme as instruções da clínica.
- Dados de quem usa o sistema (gestores, profissionais e recepção): somos controladores dos dados de cadastro e de acesso.
2. Quais dados tratamos
| Titular | Dados |
|---|---|
| Usuários do sistema | Nome, e-mail, telefone, perfil de acesso, registro profissional e registros de acesso (data, hora, endereço IP e navegador). |
| Pacientes e interessados (leads) | Os dados que a clínica registra: identificação, contato, agenda, cobranças, mensagens, documentos e prontuário. Dados de saúde são dados pessoais sensíveis (LGPD, art. 5º, II). |
3. Para que usamos e com qual base legal
- Prestar o serviço (contas, login, armazenamento, cópias de segurança e suporte): execução de contrato (art. 7º, V).
- Atendimento em saúde feito pela clínica: tutela da saúde, por profissionais de saúde (art. 11, II, f), e cumprimento de obrigação legal ou regulatória (art. 11, II, a), como a guarda do prontuário.
- Mensagens de lembrete e campanhas enviadas pela clínica: consentimento do paciente, que a clínica registra no sistema e pode ser revogado.
- Segurança e prevenção a fraudes (registros de acesso e auditoria): obrigação legal (Marco Civil da Internet, art. 15) e legítimo interesse.
Não vendemos dados, não os usamos para publicidade e não fazemos perfis de pacientes para terceiros.
4. Com quem compartilhamos
- Provedor de hospedagem, que guarda o servidor e o banco de dados, sob contrato de confidencialidade.
- WhatsApp, e-mail e SMS, só quando a clínica envia uma mensagem a um paciente pelo sistema.
- Autoridades, quando houver ordem judicial ou obrigação legal.
5. Como protegemos
- Conexão sempre criptografada (HTTPS).
- Senhas guardadas só como resumo criptográfico (scrypt), nunca em texto.
- Sessões com tempo curto e bloqueio após tentativas de senha erradas.
- Acesso por perfil: a recepção não vê o prontuário, e o prontuário psicológico só é aberto pelo(a) psicólogo(a) responsável.
- Registro de auditoria de acessos e alterações importantes.
- Cópia de segurança diária do banco de dados.
- Dados de cada clínica separados e acessíveis só aos usuários daquela clínica.
6. Por quanto tempo guardamos
- Prontuário: no mínimo 20 anos a partir do último registro (Lei nº 13.787/2018), salvo regra mais longa do conselho profissional.
- Registros de acesso: no mínimo 6 meses (Marco Civil da Internet).
- Demais dados: enquanto a clínica mantiver a conta. Depois do cancelamento, entregamos uma cópia à clínica e apagamos os dados em até 90 dias, exceto o que a lei mandar guardar.
7. Direitos dos titulares
O titular pode pedir confirmação de tratamento, acesso, correção, cópia, anonimização ou eliminação de dados desnecessários, informação sobre compartilhamento e revogação do consentimento (LGPD, art. 18).
Pacientes fazem o pedido à clínica onde são atendidos. O sistema permite à clínica registrar consentimentos, gerar a cópia dos dados, bloquear a comunicação e anonimizar cadastros. Usuários do sistema podem falar diretamente conosco.
8. Cookies
Usamos um único cookie essencial, que mantém a sessão aberta com segurança. Não usamos cookies de publicidade nem de rastreamento.
9. Encarregado de dados (DPO) e contato
Encarregado: [nome] · e-mail: [e-mail].
Você também pode falar com a Autoridade Nacional de Proteção de Dados (ANPD).
10. Mudanças nesta política
Quando mudarmos algo importante, avisamos dentro do sistema antes de a mudança valer.