Política de Privacidade do Clinicafy
Última atualização: 6 de setembro de 2026.
Esta política explica como o Clinicafy trata dados de profissionais, clínicas e pacientes inseridos na plataforma de gestão clínica. Para dados de pacientes, a clínica ou o profissional que usa a plataforma é o controlador; o Clinicafy atua como operador, conforme as instruções e o contrato aplicável.
1. Dados que tratamos
- Dados de conta e suporte, como nome, e-mail, clínica, registro profissional e CPF/CNPJ fiscal do consultório quando informados.
- Dados cadastrais dos pacientes, como nome, CPF, contato, convênio e carteira, quando informados pela clínica.
- Dados operacionais inseridos pela clínica, como agenda, prontuário, documentos, recibos e informações de cobrança.
- Dados técnicos necessários para autenticação, segurança, prevenção a fraude, diagnóstico e funcionamento do serviço.
- Dados de marketing apenas quando houver consentimento específico, que pode ser revogado.
2. Finalidades e compartilhamento
Usamos dados para operar a conta, autenticar usuários, organizar o atendimento, emitir documentos, processar cobrança, prestar suporte e manter a segurança. Não vendemos dados pessoais. A operação envolve fornecedores de infraestrutura, identidade, armazenamento, cobrança, comunicação e inteligência artificial conforme os recursos utilizados.
Os fornecedores utilizados incluem:
- Firebase/Google para identidade; Vercel para aplicação e entrega; Cloudflare R2 para arquivos privados; provedor MySQL para dados estruturados.
- Stripe e Mercado Pago para cobrança, conforme o meio de pagamento escolhido; Resend ou Brevo para e-mails transacionais.
- OneSignal para notificações push de quem ativa esse recurso.
- OpenRouter para respostas e relatórios de inteligência artificial. No assistente com ações, as mensagens e os resultados das ferramentas enviados ao provedor podem incluir dados de pacientes acessíveis ao usuário. A clínica ou o profissional deve avaliar esse uso antes de solicitar ações ou inserir dados sensíveis. A decisão clínica permanece com o profissional.
- Meta e Mautic para eventos de marketing, somente quando o estado atual do consentimento no servidor está concedido.
Informações sobre os fornecedores, seus termos de tratamento e eventuais transferências podem ser solicitadas pelo canal de privacidade. Esta relação não substitui a documentação contratual aplicável a cada fornecedor.
3. Por quanto tempo os dados são mantidos
| Categoria | Prazo ou critério de retenção |
|---|---|
| Conta e dados operacionais não clínicos | Durante o contrato. Após encerramento, ficam disponíveis para exportação por 30 dias; depois são tratados conforme obrigações legais e esta política. |
| Dados fiscais, cobrança e logs de segurança | 5 anos após o evento correspondente, salvo obrigação legal que exija prazo maior. |
| Leads e eventos de marketing | Até 2 anos ou até a revogação do consentimento, o que ocorrer primeiro. |
| Prontuários e dados clínicos | Durante o uso e, após pedido de exclusão, em estado arquivado e bloqueado pelo prazo de guarda legal ou regulatória aplicável. Não são apagados instantaneamente quando houver dever de conservação. |
4. Como solicitar exclusão, exportação ou correção
Confirmaremos a identidade e, para dados de pacientes, a autorização da clínica controladora. Dados sem obrigação de retenção serão eliminados ou anonimizados. Dados clínicos sujeitos à guarda obrigatória serão arquivados e bloqueados até o fim do prazo aplicável. Também é possível solicitar acesso, correção, portabilidade e revogação de consentimento pelo mesmo canal.
Na aplicação, a exportação é feita por paciente e inclui seus registros de prontuário, agenda, recibos, lançamentos, tarefas e manifesto de arquivos privados. O manifesto lista os arquivos; não equivale a um download integral de todos eles. Solicitações de exportação integral e encerramento da conta devem ser feitas pelo canal de suporte.
O consentimento de analytics e mídia pode ser revogado na aplicação pelo botão Privacidade, no dispositivo utilizado.
5. Segurança e direitos
O Clinicafy usa autenticação, controle de acesso por perfil, segregação por clínica e trilha de auditoria. Titulares podem exercer os direitos previstos na LGPD, incluindo confirmação de tratamento, acesso, correção, portabilidade, eliminação quando cabível e revogação de consentimento.
CPF, contatos e registros clínicos ficam no banco de dados da aplicação, vinculados ao consultório responsável. O acesso ao conteúdo clínico exige permissão específica. Arquivos privados ficam no Cloudflare R2 e são acessados por links temporários após autorização. O site utiliza HTTPS.
Entenda como armazenamos CPF e dados dos pacientes, quais serviços participam e como solicitar seus dados.
6. Contato
Encarregado e canal de privacidade: suporte@clinicafy.com.br. Endereço operacional: R. Pais Leme, 215, Conj. 1713, Pinheiros, São Paulo/SP, 05424-150.