Documentos NexClini
Política de Privacidade
1. Quem trata os dados
Esta política descreve o fluxo previsto do NexClini, disponibilizado por CicloWeb Sites e Internet Ltda. S/S, CNPJ 07.856.433/0001-92, com endereço na Rua Pedro Paulo Maniero, 22, Jd. Sorirama, Sousas, Campinas - SP, 13106-009. O canal para solicitações de privacidade ainda precisa ser informado. Os papéis da clínica e do fornecedor no tratamento dos dados devem ser confirmados por finalidade.
2. Dados e finalidades
O cadastro previsto possui quatro etapas: e-mail e senha, nome completo, papel na clínica e faixa de quantidade de profissionais. Não exige telefone, WhatsApp ou cartão. O cadastro público está desligado. O APP utiliza informações de pacientes, agendamentos e registros clínicos para suas funções operacionais. O inventário completo de dados, incluindo dados sensíveis e registros técnicos, precisa ser validado.
3. Leads e serviços externos
Leads comerciais são mantidos separadamente em planilha Google, por prazo indeterminado, sem expurgo automático, e não são apagados pelo expurgo da conta. A necessidade dessa retenção deverá ser reavaliada; a regra comercial não afasta os direitos dos titulares nem a eliminação legalmente cabível. As categorias de dados enviadas, finalidade, base legal, destinatários e eventual transferência internacional devem ser definidos antes da publicação. A retenção separada não afasta os direitos do titular.
A Cláudia utiliza WhatsApp e possui contratação separada. Seu tratamento de dados e os provedores envolvidos precisam ser detalhados na proposta e nos documentos aplicáveis à clínica.
4. Prazos de retenção
O teste gratuito dura 6 dias exatos (144 horas). Os dados operacionais são retidos por 60 dias exatos após o teste e excluídos ao final se não houver assinatura. A retenção durante uma assinatura e as hipóteses de conservação obrigatória de registros clínicos precisam de revisão específica.
Os backups mantêm suas regras e retenção atuais, ainda não detalhadas neste rascunho. Não há promessa de exclusão imediata das cópias históricas. Confirmar prazos, acesso e tratamento dessas cópias, inclusive em restaurações.
5. Bases legais e segurança
As bases legais devem ser definidas para cada finalidade, com análise específica dos dados de saúde. Este rascunho não presume consentimento genérico. As medidas de segurança, os provedores e o procedimento de resposta a incidentes precisam ser confirmados; nenhuma certificação ou garantia absoluta de segurança é declarada.
6. Direitos e solicitações
Conforme as condições da LGPD, o titular pode solicitar confirmação de tratamento, acesso, correção, informações sobre compartilhamento e, quando aplicável, portabilidade, oposição, revogação de consentimento e eliminação. O canal de atendimento ainda precisa ser informado. A eliminação não é irrestrita quando houver hipótese legal de conservação.
Referência para revisão: Direitos dos titulares, ANPD.
7. Definições e abrangência
Dado pessoal é uma informação relacionada a uma pessoa identificada ou identificável. Dados de saúde são dados pessoais sensíveis. Titular é a pessoa a quem os dados se referem. Controlador decide as finalidades e os meios do tratamento; operador trata dados em nome do controlador. A definição desses papéis depende da atividade efetivamente realizada, não apenas do nome do contrato.
Esta política abrange os fluxos previstos do APP, do cadastro de teste e dos leads comerciais. A demonstração pública da Cláudia e sua versão personalizada possuem fluxos próprios, que deverão ser descritos conforme os fornecedores e configurações utilizados.
8. Categorias de dados por fluxo
- Cadastro de teste: e-mail e senha, nome completo, papel na clínica e faixa de quantidade de profissionais, em quatro etapas. Telefone, WhatsApp e cartão não são exigidos nesse cadastro.
- Uso do APP: informações cadastrais de pacientes, agendamentos e registros clínicos, conforme os campos utilizados e as permissões do perfil. A lista de campos obrigatórios e opcionais ainda precisa ser validada.
- Equipe: dados necessários à identificação e ao acesso de médicos, secretárias e administradores; inventário detalhado pendente.
- Leads comerciais: dados mantidos em planilha Google para o fluxo comercial separado; confirmar os campos enviados e a finalidade específica de cada uso.
- Registros técnicos: confirmar os dados de acesso, auditoria e segurança efetivamente registrados e os respectivos prazos. Não se presume coleta de biometria, gravações de consulta ou dados de cartão.
9. Armazenamento, compartilhamento e transferências
A hospedagem do APP, a localização dos servidores e os demais fornecedores precisam ser informados antes da publicação. O uso de planilha Google e WhatsApp não permite concluir, por si só, onde todos os dados são armazenados. Eventuais transferências internacionais devem ser identificadas e avaliadas conforme a legislação aplicável.
Os destinatários, os dados compartilhados e as finalidades devem constar do inventário validado. Não se incorpora a lista de parceiros, empresas de grupo econômico ou serviços de publicidade do documento usado como referência. Este rascunho não autoriza compartilhamento genérico ou venda de dados.
Solicitações de autoridades devem ser avaliadas conforme sua competência e fundamento legal, com divulgação limitada ao necessário. Exportação e compartilhamento de prontuários dependem de autorização válida, permissões técnicas e sigilo profissional; os procedimentos disponíveis precisam ser confirmados.
10. Consentimento e escolhas
A leitura desta política não equivale a consentimento irrestrito. Quando uma finalidade depender de consentimento, ele deverá ser específico e informado, com possibilidade de revogação. Outros tratamentos podem depender de bases legais distintas, que precisam ser documentadas por finalidade, especialmente para dados de saúde.
O expurgo dos dados operacionais não apaga automaticamente os leads comerciais. Solicitações relativas a esses leads deverão ser avaliadas separadamente, respeitando seus direitos e a necessidade do tratamento, mesmo sem expurgo automático. O canal de solicitações e o procedimento para interromper comunicações comerciais precisam ser definidos.
11. Segurança e incidentes
Usuários devem proteger suas credenciais, evitar compartilhamento de senhas e manter dispositivos adequadamente protegidos. A clínica deve revisar os acessos de sua equipe. Essas responsabilidades não afastam as obrigações de segurança do fornecedor.
Antes da versão final, confirmar as medidas técnicas e administrativas efetivamente implementadas, os procedimentos de resposta a incidentes e os canais de comunicação. Não se declaram hospedagem Amazon, certificação ISO, técnicas específicas de criptografia ou garantia de segurança absoluta com base no exemplo de outra empresa.
12. Cookies, automação e atualizações
A landing local atual não implementa formulário, analytics ou cookies próprios. O inventário do ambiente final e do aplicativo deve ser verificado antes da publicação. IPs e registros eventualmente produzidos pela infraestrutura também precisam dessa verificação.
A Cláudia automatiza o atendimento de agendamento conforme sua configuração. Isso não autoriza o uso de dados para treinar modelos nem significa que decisões clínicas sejam delegadas à IA. Confirmar se existem decisões exclusivamente automatizadas que afetem interesses dos titulares e, quando aplicável, documentar os critérios e o procedimento de revisão.
A versão final deverá identificar a data de atualização e comunicar alterações relevantes. Quando uma mudança exigir novo consentimento, o mecanismo correspondente deverá ser disponibilizado. Aplicam-se a legislação brasileira e as regras de competência pertinentes, sem presumir um foro contratual neste rascunho.
13. Pendências antes da publicação
Informar canal de privacidade e responsável pelo atendimento; confirmar papéis de controlador e operador, inventário de dados, bases legais, hospedagem, fornecedores, transferências internacionais, segurança e incidentes. Definir o início da contagem do teste, a revisão da necessidade de retenção dos leads e seu descarte quando cabível, a retenção dos backups, os registros técnicos e as regras de guarda e exportação de prontuários. Esta política continua sendo um rascunho, não um documento aprovado.
