POLÍTICA DE PRIVACIDADE

 

 

 

 

 

 

 

POLÍTICA DE PRIVACIDADE DA CLINIO

 

Versão: 1.0

 

Data de vigência: 31/12/2026

 

A CLINIO DESENVOLVIMENTO DE SOFTWARES LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 65.810.828/0001-50, com sede na Rua Rui Grande do Norte, 1435, Sala 708, 7º Pavimento, Belo Horizonte/MG, nome fantasia Clinio, doravante denominada “CLINIO”, apresenta esta Política de Privacidade com o objetivo de informar, de forma clara e transparente, como trata dados pessoais no contexto de sua plataforma, de seus serviços e de suas funcionalidades.

 

Esta Política deve ser lida em conjunto com o Termo de Adesão e Condições Gerais de Uso da Plataforma, com eventuais anexos contratuais, instrumentos comerciais e demais documentos aplicáveis.

  1. OBJETIVO DESTA POLÍTICA

A presente Política descreve como a CLINIO coleta, utiliza, armazena, compartilha, protege e elimina dados pessoais tratados no contexto de suas atividades, em conformidade com a legislação aplicável, especialmente a Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018). A LGPD regula o tratamento de dados pessoais por pessoas jurídicas de direito privado e busca proteger os direitos fundamentais de liberdade, privacidade e o livre desenvolvimento da personalidade da pessoa natural. 

  1. A QUEM ESTA POLÍTICA SE APLICA

Esta Política se aplica, conforme o caso, aos dados pessoais de:

  1. a) representantes, sócios, administradores e contatos de empresas que contratam a plataforma da CLINIO;
  2. b) usuários autorizados do CLIENTE, incluindo médicos, profissionais, empregados, colaboradores e demais pessoas que utilizem a plataforma em nome da organização contratante;
  3. c) pacientes e demais pessoas físicas cujos dados sejam inseridos na plataforma pelo CLIENTE;
  4. d) pessoas que interajam com funcionalidades de comunicação disponibilizadas pelo sistema, inclusive envio de e-mails, mensagens e contatos operacionais habilitados pelo CLIENTE.
  5. PAPEL DA CLINIO NO TRATAMENTO DE DADOS

No uso normal da plataforma pelo CLIENTE para gestão de sua própria operação, de seus atendimentos, cadastros, contatos, históricos e registros, a CLINIO atua, em regra, como operadora, tratando dados pessoais em nome do CLIENTE, que tende a atuar como controlador, por ser quem toma as principais decisões sobre a finalidade e os elementos essenciais do tratamento. A ANPD esclarece que o controlador é o agente responsável por essas decisões e também pelo atendimento aos direitos dos titulares. 

Isso significa que, em muitos casos, os pedidos de titulares relacionados aos dados inseridos pelo consultório, clínica ou empresa usuária da plataforma deverão ser dirigidos primeiramente ao próprio CLIENTE controlador.

Sem prejuízo do disposto acima, a CLINIO poderá atuar como controladora em situações específicas nas quais trate dados para finalidades próprias e autônomas, sempre em conformidade com a legislação aplicável.

  1. QUAIS DADOS PESSOAIS PODEMOS TRATAR

No contexto da operação da plataforma, a CLINIO poderá tratar, conforme a utilização concreta realizada pelo CLIENTE, as seguintes categorias de dados pessoais:

  1. a) dados cadastrais e de identificação, como nome, e-mail, telefone, CPF, RG e outros documentos;
  2. b) dados profissionais e funcionais, quando vinculados à conta corporativa ou ao uso da plataforma;
  3. c) dados de autenticação e uso, como login, registros de acesso, logs, data e hora de utilização, IP e metadados técnicos;
  4. d) dados administrativos, operacionais e financeiros, quando inseridos pelo CLIENTE para fins de gestão, análise, organização e apoio à decisão, trilhas de auditoria, registros de acesso, dados de uso, informações técnicas, telemetria e metadados operacionais da plataforma;
  5. e) dados clínicos e assistenciais, como histórico de consultas, informações sobre atendimentos, prescrições, medicamentos, resultados laboratoriais, exames, laudos e documentos correlatos, quando utilizados pelo CLIENTE na plataforma;
  6. f) dados de comunicação, inclusive dados necessários para o envio de e-mails e comunicações operacionais ou transacionais aos clientes do CLIENTE, bem como uso de funcionalidades integradas de comunicação, inclusive por canais como WhatsApp, quando disponibilizados.

Nos termos da LGPD, dados referentes à saúde constituem dados pessoais sensíveis, categoria que recebe proteção reforçada na legislação. 

  1. COMO OS DADOS SÃO COLETADOS

Os dados pessoais tratados pela CLINIO poderão ser obtidos:

  1. a) diretamente do CLIENTE contratante;
  2. b) dos usuários autorizados cadastrados na plataforma;
  3. c) da inserção manual de dados no sistema;
  4. d) de integrações, APIs e funcionalidades habilitadas;
  5. e) de registros automáticos de uso e segurança da plataforma;
  6. f) de comunicações realizadas por meio das funcionalidades disponibilizadas ao CLIENTE.

A CLINIO não exige, para fins de IA, acesso a CPF de pacientes ou a dados cadastrais sensíveis para embasar sugestões analíticas financeiras, sendo estes dados, quando consultados no contexto em questão, utilizados apenas para fins de referenciação e quantificação, não realizando nenhuma diferenciação discriminatória ou que se baseie em informações não inseridas no programa, conforme o desenho atual.

  1. PARA QUAIS FINALIDADES UTILIZAMOS OS DADOS

Os dados pessoais tratados no contexto da plataforma poderão ser utilizados para as seguintes finalidades:

  1. a) disponibilizar, operar, manter e aprimorar a plataforma;
  2. b) autenticar usuários, ativar contas, controlar acessos e viabilizar o uso do sistema;
  3. c) organizar, estruturar, armazenar e consultar informações inseridas pelo CLIENTE;
  4. d) gerar análises, relatórios, painéis, resumos, alertas e apoio operacional;
  5. e) possibilitar funcionalidades de comunicação, inclusive envio de e-mails e mensagens por canais integrados, quando habilitados pelo CLIENTE;
  6. f) prestar suporte técnico e atendimento;
  7. g) monitorar estabilidade, desempenho, rastreabilidade e segurança da plataforma;
  8. h) prevenir fraudes, incidentes e acessos indevidos;
  9. i) cumprir obrigações legais, regulatórias ou ordens de autoridades competentes;
  10. j) exercer regularmente direitos em processos judiciais, administrativos ou arbitrais.

As funcionalidades de comunicação disponibilizadas pela plataforma são operadas sob responsabilidade do CLIENTE, que deverá assegurar a existência de base legal adequada para o envio de comunicações aos titulares, incluindo, quando aplicável, consentimento ou outra hipótese legal válida.

A CLINIO não se responsabiliza pelo uso indevido dessas funcionalidades pelo CLIENTE, incluindo envio de comunicações não autorizadas, ofensivas ou em desconformidade com a legislação aplicável.

  1. USO DE INTELIGÊNCIA ARTIFICIAL

A CLINIO poderá utilizar funcionalidades de inteligência artificial para apoiar análises, estruturação de informações, geração de insights e apoio à interpretação de dados.

No desenho atual da operação:

  1. a) a IA poderá receber dados financeiros e operacionais necessários para embasar sugestões e análises;
  2. b) a IA não é utilizada para treinar modelo próprio da CLINIO com os dados do CLIENTE;
  3. c) a IA, conforme informado, não acessa CPF de clientes, dados cadastrais pessoais ou documentos de identificação para esse fim analítico específico;
  4. d) as saídas produzidas têm caráter de apoio, não substituindo decisão humana, julgamento profissional ou validação técnica.

O CLIENTE e seus usuários são exclusivamente responsáveis pela validação, interpretação e utilização das informações geradas, especialmente em contextos que envolvam decisões críticas, operacionais, financeiras, clínicas ou estratégicas.

  1. BASES LEGAIS UTILIZADAS

A LGPD permite o tratamento de dados pessoais e de dados pessoais sensíveis em hipóteses legais específicas. Dependendo do contexto, a CLINIO e/ou o CLIENTE poderão realizar tratamentos com base em fundamentos como:

  1. a) execução de contrato ou de procedimentos preliminares relacionados ao contrato;
  2. b) cumprimento de obrigação legal ou regulatória;
  3. c) exercício regular de direitos em processo judicial, administrativo ou arbitral;
  4. d) proteção do crédito, quando aplicável;
  5. e) tutela da saúde, em procedimento realizado por profissionais ou serviços de saúde, quando couber;
  6. f) legítimo interesse, quando admitido pela legislação e observadas as salvaguardas aplicáveis;
  7. g) consentimento, quando necessário.

Como regra, a definição da base legal aplicável aos dados de pacientes inseridos pelo CLIENTE em sua rotina operacional é responsabilidade do próprio CLIENTE, na qualidade de controlador. A LGPD estrutura os papéis de controlador e operador exatamente a partir dessa tomada de decisão sobre finalidades e meios essenciais. 

  1. COMPARTILHAMENTO DE DADOS

A CLINIO poderá compartilhar dados pessoais, na medida do necessário e de forma compatível com as finalidades descritas nesta Política, com:

  1. a) provedores de infraestrutura, hospedagem, armazenamento e nuvem;
  2. b) fornecedores de autenticação, monitoramento, segurança, suporte e observabilidade;
  3. c) APIs, integrações e parceiros tecnológicos necessários à operação da plataforma;
  4. d) fornecedores de inteligência artificial utilizados para funcionalidades específicas;
  5. e) prestadores de serviços de comunicação e mensageria, inclusive quando o CLIENTE utilizar funcionalidades de envio de e-mails e mensagens;
  6. f) autoridades públicas, reguladores, órgãos judiciais ou administrativos, quando houver obrigação legal, regulatória ou ordem válida.

A ANPD reconhece a existência de cadeias de tratamento com operadores e suboperadores, o que é compatível com o uso de fornecedores tecnológicos especializados para a prestação do serviço. 

Uma vez compartilhados com fornecedores terceiros, os dados poderão estar sujeitos às políticas, termos e práticas desses fornecedores, não sendo a CLINIO responsável pelo tratamento realizado fora de sua esfera de controle direto, ressalvadas as obrigações legais aplicáveis.

  1. TRANSFERÊNCIA INTERNACIONAL DE DADOS

A CLINIO poderá utilizar infraestrutura tecnológica, hospedagem, APIs, ferramentas e parceiros localizados fora do Brasil, de modo que algumas operações poderão envolver transferência internacional de dados pessoais.

A ANPD possui regulamento específico sobre transferências internacionais, aplicável quando há envio de dados pessoais por um agente de tratamento no Brasil a outro agente localizado no exterior. 

Nesses casos, a CLINIO buscará adotar medidas compatíveis com a legislação aplicável, incluindo critérios razoáveis de segurança, confidencialidade, avaliação de fornecedores e salvaguardas contratuais cabíveis.

  1. RETENÇÃO E ELIMINAÇÃO DOS DADOS

Os dados pessoais serão mantidos pelo tempo necessário para cumprir as finalidades descritas nesta Política e para viabilizar a prestação dos serviços contratados.

No desenho informado atualmente:

  1. a) os dados permanecem armazenados enquanto o CLIENTE mantiver relação contratual ativa com a CLINIO;
  2. b) após o cancelamento da assinatura ou encerramento da contratação, os dados poderão ser eliminados.

Contudo, a eliminação poderá não ocorrer imediatamente ou de forma integral quando a conservação for necessária, por exemplo, para:

  1. a) cumprimento de obrigação legal ou regulatória;
  2. b) exercício regular de direitos em processo judicial, administrativo ou arbitral;
  3. c) preservação de registros de segurança, auditoria e prevenção a fraude;
  4. d) atendimento a determinações de autoridades competentes.

Essas hipóteses decorrem da própria LGPD, que prevê situações em que a conservação de dados continua sendo permitida mesmo após o encerramento da finalidade principal. 

  1. DIREITOS DOS TITULARES

A LGPD assegura aos titulares uma série de direitos. A ANPD também esclarece que tais direitos devem ser exercidos por requerimento expresso perante o agente de tratamento, sendo o controlador o principal responsável por atendê-los. Quando não for possível atender imediatamente, o controlador deve justificar ou indicar o agente responsável, e há situações em que pedidos mais complexos devem ser respondidos em até 15 dias. 

Nos termos da LGPD, os titulares podem solicitar, conforme aplicável:

  1. a) confirmação da existência de tratamento;
  2. b) acesso aos dados;
  3. c) correção de dados incompletos, inexatos ou desatualizados;
  4. d) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  5. e) portabilidade dos dados, observados os segredos comercial e industrial e a regulamentação aplicável;
  6. f) eliminação dos dados pessoais tratados com consentimento, quando cabível;
  7. g) informação sobre as entidades públicas e privadas com as quais houve uso compartilhado de dados;
  8. h) informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa, quando o consentimento for a base legal;
  9. i) revogação do consentimento, quando aplicável;
  10. j) oposição ao tratamento realizado com fundamento diverso do consentimento, em caso de descumprimento da LGPD;
  11. k) revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, quando aplicável. 

Como a CLINIO atua, em regra, como operadora no contexto da operação principal do sistema, algumas solicitações poderão depender de encaminhamento ou validação pelo CLIENTE controlador.

  1. COMO EXERCER DIREITOS RELACIONADOS A DADOS PESSOAIS

Solicitações relacionadas a privacidade e proteção de dados poderão ser encaminhadas para:

E-mail: privacidade@cliniogestao.com 

Quando a solicitação envolver dados tratados pelo CLIENTE na condição de controlador, a CLINIO poderá orientar o titular a direcionar o pedido diretamente ao CLIENTE responsável ou atuar em cooperação com ele, conforme o caso.

  1. SEGURANÇA DA INFORMAÇÃO

A CLINIO adota medidas técnicas, administrativas e organizacionais razoáveis para proteger os dados pessoais contra acessos não autorizados, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.

Essas medidas podem incluir, conforme aplicável:

  1. a) controles de acesso;
  2. b) gestão de credenciais e autenticação;
  3. c) logs e trilhas de auditoria;
  4. d) monitoramento técnico e rastreabilidade;
  5. e) gestão de incidentes;
  6. f) seleção criteriosa de fornecedores e parceiros tecnológicos.

Apesar dos esforços empregados, nenhum ambiente tecnológico é absolutamente invulnerável. Por isso, também é importante que o CLIENTE adote boas práticas de segurança em seus próprios ambientes, dispositivos, redes e acessos internos.

  1. EXCLUSÃO DE DADOS

O cliente pode solicitar a exclusão dos seus dados de conta a qualquer momento pela plataforma. Ao confirmar o pedido, é aberto um período de carência de 30 dias, durante o qual a conta permanece ativa, sendo permitido revogar o pedido de cancelamento, em que nenhuma informação é perdida.

Passado esse prazo, os dados de cadastro, faturamento e preferências são excluídos dos nossos sistemas. Dados clínicos e prontuários de pacientes, no entanto, não são excluídos por meio dessa solicitação: eles continuam sob sua responsabilidade como controlador desses dados, com guarda obrigatória de no mínimo 20 anos (ou de forma permanente, quando eletrônicos), conforme normas do Conselho Federal de Medicina. Essa obrigação existe independentemente da Clinio e continua valendo mesmo após o encerramento da sua conta e fica a critério da Clinio conceder acesso aos mesmos novamente.

  1. INCIDENTES DE SEGURANÇA

Caso a CLINIO tome conhecimento de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotará as providências cabíveis no âmbito de sua atuação e poderá comunicar o CLIENTE e/ou os titulares, conforme a natureza do caso e a legislação aplicável.

No contexto da relação contratual, a comunicação operacional poderá ocorrer pelo e-mail cadastrado e por outros canais disponíveis.

  1. COOKIES E TECNOLOGIAS SEMELHANTES

A plataforma e eventuais páginas associadas poderão utilizar cookies, identificadores e tecnologias semelhantes para autenticação, segurança, funcionamento técnico, análise de uso e melhoria da experiência.

Quando aplicável, informações complementares sobre cookies poderão ser apresentadas em aviso próprio, banner ou política específica.

  1. ALTERAÇÕES DESTA POLÍTICA

A CLINIO poderá atualizar esta Política de Privacidade a qualquer tempo para refletir alterações legais, regulatórias, operacionais, contratuais, tecnológicas ou de segurança.

A versão vigente será disponibilizada por meio eletrônico, e o uso continuado da plataforma após a atualização significará ciência da nova versão, observadas as exigências legais aplicáveis.

  1. CONTATO

Para assuntos relacionados a esta Política ou ao tratamento de dados pessoais, entre em contato com a CLINIO por meio do seguinte canal:

CLINIO DESENVOLVIMENTO DE SOFTWARES LTDA

CNPJ: 65.810.828/0001-50

Endereço: Rua Rui Grande do Norte, 1435, Sala 708, 7º Pavimento, Belo Horizonte/MG

E-mail para privacidade: privacidade@cliniogestao.com