1. Identificação e abrangência
O KlinikFlow é uma plataforma de gestão clínica oferecida e mantida por CLOUD ARISE LTDA, inscrita no CNPJ sob o nº 68.369.913/0001-13, contato emerson@cloudarise.com.br. Esta política se aplica a visitantes, usuários, equipes, leads e pacientes cujos dados sejam tratados no serviço.
2. Controlador e operador
A clínica ou profissional contratante normalmente é o controlador dos dados de pacientes, prontuários e comunicações. O KlinikFlow atua como operador ao processá-los em nome do contratante. O KlinikFlow é controlador dos dados necessários ao cadastro, autenticação, contratação, segurança, suporte e faturamento do próprio serviço.
3. Dados tratados
- Nome, e-mail, telefone, CPF, dados profissionais e da clínica.
- Agenda, atendimentos, CRM, propostas, pagamentos e registros de acesso.
- Dados sensíveis de saúde, como anamnese, prontuário, exames, alergias, medicamentos, prescrições, documentos e imagens.
- Mensagens e metadados de WhatsApp e Instagram quando habilitados.
- IP, navegador, dispositivo, logs e dados autorizados do Google.
4. Finalidades e bases legais
Tratamos dados para executar contratos, operar a clínica, autenticar usuários, manter segurança e auditoria, prestar suporte, cumprir obrigações legais e exercer direitos. Conforme o contexto, as bases incluem execução contratual, obrigação legal, legítimo interesse, tutela da saúde, exercício regular de direitos e consentimento, nos termos da LGPD.
5. Compartilhamento e integrações
Compartilhamos somente o necessário com fornecedores de infraestrutura, hospedagem, banco de dados, autenticação e suporte. Quando ativados, Google, Meta e OpenAI também poderão tratar somente os dados necessários às respectivas funcionalidades. Não vendemos dados pessoais nem usamos dados clínicos para publicidade comportamental.
6. Integrações com os serviços Google
O acesso aos dados da conta Google ocorre somente após autorização expressa do usuário na tela de consentimento do Google. O KlinikFlow solicita apenas as permissões necessárias para identificar a conta conectada e executar as funcionalidades que o próprio usuário habilitar.
- Identificação da conta: nome, endereço de e-mail e informações básicas do perfil são usados para identificar e exibir qual conta Google está conectada.
- Google Agenda: a permissão de eventos é usada somente para criar, atualizar e excluir eventos correspondentes aos agendamentos registrados no KlinikFlow. Dados do agendamento, como tipo de atendimento, horário, sala e observações, podem ser enviados ao evento. O nome do paciente somente é incluído quando essa opção é habilitada pelo usuário.
Tokens de acesso e de atualização são armazenados em área restrita ao servidor e não são expostos ao navegador. Dados brutos, agregados, anonimizados ou derivados obtidos das APIs Google não são transferidos para a OpenAI nem para qualquer outro serviço de inteligência artificial. Também não são vendidos, usados para publicidade ou utilizados para criar, treinar ou melhorar modelos de inteligência artificial ou aprendizado de máquina de uso geral. Eventuais fornecedores de infraestrutura recebem somente o mínimo necessário para operar o serviço e ficam sujeitos a deveres de proteção e confidencialidade.
A integração pode ser desconectada a qualquer momento nas configurações do KlinikFlow. Ao desconectá-la, as credenciais OAuth armazenadas pela plataforma são excluídas. O usuário também pode revogar o acesso diretamente nas configurações de segurança da Conta Google. Eventos já criados permanecem no Google Agenda, sujeitos às configurações e políticas da conta do usuário.
O uso e a transferência de informações recebidas das APIs Google observam a Política de Dados do Usuário dos Serviços de API do Google, inclusive os requisitos de Uso Limitado.
7. WhatsApp, Instagram e IA
Mensagens podem ser vinculadas a leads, pacientes e atendimentos. Eventos reenviados pela Meta são deduplicados e payloads técnicos brutos têm retenção operacional limitada. Quando habilitada pelo usuário, a API da OpenAI pode processar o contexto necessário para sugerir respostas no WhatsApp, realizar o atendimento inicial fora do horário e transcrever áudios clínicos enviados especificamente para essa finalidade. Esses recursos não recebem dados obtidos das APIs Google. Recursos de IA são apoio e não substituem diagnóstico, julgamento ou revisão do profissional de saúde.
A importação financeira aceita arquivos OFX processados pelo próprio KlinikFlow. A leitura de extratos ou faturas em PDF por inteligência artificial está desativada e esses arquivos não são enviados a provedores de IA.
8. Retenção, segurança e direitos
Os dados são mantidos pelo tempo necessário à prestação do serviço, guarda de prontuários, obrigações legais, auditoria, segurança e exercício de direitos. Aplicamos isolamento por clínica, perfis de acesso, autenticação, validações e auditoria.
O titular pode solicitar confirmação, acesso, correção, portabilidade, informação, revisão, oposição, bloqueio ou eliminação quando aplicável. Pacientes devem procurar inicialmente a clínica controladora. Consulte também as instruções de exclusão.
9. Atualizações e contato
Esta política poderá ser atualizada por mudanças legais, técnicas ou operacionais. Solicitações podem ser enviadas para emerson@cloudarise.com.br, podendo ser exigida confirmação de identidade.
