← Voltar

Política de Privacidade

Versão 1.1 — Vigente desde 01/06/2025 · Atualizada em 26/05/2026

Resumo em 30 segundos

  • Coletamos só o necessário: email, nome e histórico de conversa.
  • Seus dados de saúde são tratados como sensíveis e só com seu consentimento.
  • Conversas são apagadas automaticamente após 90 dias.
  • Você pode pedir acesso, cópia ou exclusão dos seus dados a qualquer hora.
  • Nunca vendemos seus dados. Não há publicidade direcionada.
  • Pagamentos vão direto ao Stripe — não vemos seus dados de cartão.

Dúvidas? privacidade@clinno.app — respondemos em até 15 dias úteis.

A Clinno trata seus dados com transparência e conforme a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018). Esta política explica o que coletamos, por que, por quanto tempo e quais são seus direitos.

1. Quem somos

Clinno é uma plataforma SaaS que disponibiliza assistentes de IA para nutricionistas cadastradas. O tratamento de dados é realizado conjuntamente pela Clinno (operador técnico) e pelo nutricionista responsável pelo seu atendimento (controlador principal, identificado pelo CRN).

2. Dados coletados

Coletamos apenas o necessário para prestar o serviço:

  • Dados de identificação: nome e email (quando fornecidos voluntariamente)
  • Dados de saúde (sensíveis — Art. 11 LGPD): informações nutricionais e sintomas relatados nas conversas
  • Dados técnicos: fingerprint de sessão (identificador anônimo de navegador), URL de acesso, user-agent
  • Dados de pagamento: processados diretamente pelo Stripe — a Clinno não armazena números de cartão

Dados de saúde são tratados como dados sensíveis e requerem seu consentimento explícito, obtido antes de qualquer interação com o assistente.

3. Finalidade e base legal

  • Prestação do serviço (Art. 7º, V): processar suas mensagens e gerar respostas do assistente
  • Consentimento (Art. 11, I): tratar dados de saúde fornecidos nas conversas
  • Legítimo interesse (Art. 7º, IX): segurança, prevenção de abuso e rate limiting
  • Obrigação legal: manter registros exigidos por regulação financeira (pagamentos via Stripe)

4. Retenção de dados

  • Histórico de conversas: excluído automaticamente após 90 dias do encerramento da sessão
  • Dados de email (leads): mantidos enquanto houver relacionamento ativo com o nutricionista
  • Logs de pagamento: retidos por 5 anos (obrigação fiscal)
  • Fingerprint de sessão: excluído junto com o histórico da conversa (90 dias)

5. Transferência internacional

Seus dados são processados pelos seguintes subprocessadores nos EUA, todos com Cláusulas Contratuais Padrão (SCCs) em vigor:

  • Supabase Inc. — banco de dados e autenticação (DPA assinado, SCCs da ANPD)
  • Anthropic PBC — processamento de linguagem natural / IA (DPA assinado)
  • Stripe Inc. — processamento de pagamentos (certificado PCI DSS Nível 1)

Nenhum dado é compartilhado com terceiros para fins publicitários ou comerciais.

6. Seus direitos (LGPD — Art. 18)

Você tem direito a:

  • Acesso: saber quais dados temos sobre você
  • Correção: corrigir dados incompletos ou inexatos
  • Exclusão (esquecimento): solicitar a remoção dos seus dados
  • Portabilidade: receber seus dados em formato estruturado
  • Revogação do consentimento: a qualquer momento, sem prejuízo ao tratamento anterior
  • Oposição: contestar tratamentos baseados em legítimo interesse
  • Informação sobre compartilhamento: saber com quem seus dados foram compartilhados

Para exercer qualquer direito, entre em contato com o DPO pelo email abaixo. Responderemos em até 15 dias úteis, conforme Art. 18 §6º da LGPD.

7. Segurança

Utilizamos criptografia em trânsito (TLS 1.3) e em repouso (AES-256). Acesso a dados de saúde é restrito ao nutricionista responsável pelo atendimento. Realizamos revisões de segurança periódicas e mantemos logs de auditoria de acesso ao dashboard.

8. Consentimento para dados de saúde

Dados de saúde são categorizados como dados sensíveis sob a LGPD (Art. 11). A Clinno coleta consentimento explícito antes de qualquer interação com o assistente de IA.

  • Momento da coleta: banner de consentimento exibido ao cliente no widget antes da primeira mensagem
  • Conteúdo: "Ao usar este assistente, você concorda que informações sobre sua saúde serão processadas conforme a Política de Privacidade"
  • Armazenamento: data e hora do consentimento registradas no campo consent_accepted_at no banco de dados
  • Revogação: você pode a qualquer momento revogar seu consentimento contactando o nutricionista responsável ou o DPO
  • Efeito de revogação: não afeta dados já processados, apenas futuras interações com o assistente

9. Contato e DPO

Para exercer seus direitos, reportar incidentes ou tirar dúvidas sobre privacidade:

Clinno · LGPD · CFN 599/2018 · Pagamentos via Stripe (PCI DSS Nível 1)