Aviso de Privacidade

Olá, bem-vindo ao Aviso de Privacidade da Clínica nas Nuvens. O objetivo deste documento é esclarecer como dados pessoais são tratados por nós e a maneira pela qual você, titular de dados, pode exercer seus direitos previstos na Lei Geral de Proteção de Dados (LGPD).

Qualquer ação realizada com um dado pessoal, como coleta e armazenamento, será aqui referida enquanto tratamento.

A Clínica nas Nuvens é a solução que simplifica a gestão de clínicas, melhora o trabalho do profissional da saúde, otimiza a rotina da secretária e aumenta a lucratividade do seu negócio. Fazemos parte do ecossistema da Bionexo, empresa de tecnologia SaaS especializada para o mercado de saúde.

Este documento foi elaborado em conformidade com a Lei Geral de Proteção de Dados (LGPD) e suas resoluções, de forma que visa fornecer transparência sobre como tratamos dados pessoais em nossas operações.

Caso deseje mais informações sobre privacidade e proteção de dados pessoais além das previstas neste documento, favor entrar em contato com nosso Encarregado pelo tratamento de dados pessoais por meio do endereço eletrônico privacy@bionexo.com.

Contamos com uma equipe altamente qualificada para atendê-lo!

Caso o visitante não concorde com este Aviso, torna-se inviável o uso dos serviços da Clínica nas Nuvens. Utilizamos dados em nossas operações apenas com finalidades específicas e jamais os compartilhamos sem necessidade. Utilizamos ferramentas para tratar dados pessoais extremamente atualizadas e com elevados padrões de segurança.

Respeitamos sua privacidade e nos comprometemos a utilizar seus dados apenas para as finalidades aqui explicitadas.

O que faremos com as informações?

Quando você realiza alguma transação com nosso site, coletamos as informações pessoais que você nos dá, tais como: nome, e-mail, telefone e endereço.

Quando você navega em nosso site, ou em site e aplicativos de terceiros vinculados ao nosso, também recebemos automaticamente o protocolo de internet do seu computador, endereço de IP, cookies, a fim de obter informações que nos ajudam a aprender sobre seu navegador e sistema operacional, bem como, informações acerca de tendências de comportamento dos usuários utilizadas para personalizar e melhorar sua experiência em nosso site.

Quais dados nós utilizamos, por que precisamos deles e como os utilizamos?

A Clínica nas Nuvens trata os seguintes tipos de dados pessoais:

  • Profissionais de saúde: Nome civil, nome social, e-mail, telefone, conselho profissional, UF, número da inscrição no conselho, especialidade, status de estagiário sob supervisão, número do CNS, supervisores, categoria profissional, duração média do atendimento, complemento do registro profissional.
  • Pacientes: Nome civil, nome social, CPF, RG, nacionalidade, número de controle, número de identificação (estrangeiros), foto, sexo, gênero, filiação, estado civil, endereço, etnia, nome do responsável, e-mail, telefone celular, telefone comercial, convênios, fator sanguíneo, número do convênio, número do SUS, responsável financeiro, documentos anexados.
  • Fornecedores: Nome civil, nome social, CPF, RG, órgão expedidor do RG, inscrição estadual, inscrição municipal, sexo, estado civil, profissão, nacionalidade, e-mail, telefone, endereço, dados bancários, observações, dados de contato (nome para contato, email, celular, telefone fixo, telefone comercial, telefone para recados).
  • Colaboradores da empresa cliente: Nome, RG, CPF, e-mail, telefone, cargo, cidade e estado.

Finalidades do Tratamento

Os dados pessoais são tratados para:

  • Cadastrar usuários e permitir a operacionalização da plataforma de gestão de clínicas.
  • Viabilizar agendamentos e atendimentos.
  • Gerenciar relacionamento comercial com fornecedores.
  • Manutenção da parceria e atendimento ao cliente.
  • Pesquisa de satisfação.
  • Cobrança de débitos.
  • Possibilitar acesso a eventos.
  • Aprimoramento de serviços na plataforma.
  • Avaliação da experiência do usuário.
  • Identificação de bugs e disponibilização de atualizações.

E-mail marketing será realizado apenas caso você permita. Nestes e-mails você poderá receber notícias sobre nossa empresa, novos produtos e outras atualizações, e você poderá deixar de recebê-los quando desejar.

Base Legal

Nossa base legal para lidar com dados pessoais é através da execução de contrato e de procedimentos preliminares relacionados a ele, conforme definido no Art. 7º, V e Art. 11., II, "d" da LGPD. Isso significa que coletamos e utilizamos suas informações pessoais para cumprir nossas obrigações contratuais e fornecer os serviços solicitados por nossos clientes.

Como obtemos seus dados pessoais?

Os dados pessoais que tratamos são obtidos das seguintes formas:

  • Diretamente do titular: Quando você se cadastra em nossa plataforma, preenche formulários ou interage com nossos canais de atendimento.
  • De nossos clientes controladores: Quando nossos clientes, como hospitais e clínicas, nos fornecem dados para processamento em nossa plataforma.
  • Automaticamente: Através de cookies e outras tecnologias em nosso site institucional.

Como armazenamos seus dados pessoais?

Os dados pessoais são armazenados em ambientes digitais seguros:

  • Servidores na nuvem: Utilizamos serviços de computação em nuvem de provedores confiáveis e com certificações de segurança. Os servidores da Clínica nas Nuvens estão localizados no Brasil. Algumas soluções conveniadas eventualmente podem utilizar servidores localizados no exterior.
  • Criptografia: Dados são criptografados em armazenamento e transmissão.
  • Controle de acesso: Implementamos políticas rigorosas de acesso para garantir que apenas pessoal autorizado tenha acesso aos dados necessários para suas funções.

Se você nos fornece as suas informações elas são criptografadas usando tecnologia "secure socket layer" (SSL) e armazenadas com uma criptografia AES-256.

O período de armazenamento dos dados está alinhado com a finalidade do tratamento e com as obrigações legais aplicáveis.

Por que e como tratamos cookies em nosso sítio institucional?

Nossa plataforma utiliza cookies e tecnologias similares para melhorar sua experiência de navegação e permitir funcionalidades essenciais:

  • Cookies estritamente necessários: Essenciais para o funcionamento do site.
  • Cookies analíticos: Para compreender como os visitantes interagem com nosso site.
  • Cookies de funcionalidade: Para recordar preferências e melhorar a experiência de navegação.
  • Cookies de marketing: Para exibir publicidade relevante aos interesses do usuário.

Você pode gerenciar suas preferências de cookies através das configurações do seu navegador ou pelo banner de cookies exibido em nosso site.

Para mais detalhes, consulte nossa Política de Cookies.

Com quem podemos compartilhar seus dados pessoais?

Podemos divulgar suas informações pessoais caso sejamos obrigados pela lei ou por um órgão governamental ou se você violar nossos Termos de Serviço.

Dados pessoais apenas são compartilhados para realização das atividades listadas anteriormente. Todo compartilhamento é vinculado a uma finalidade e é realizado com menor grau possível para cumprir com seu objetivo.

Podemos compartilhar dados com empresas que nos auxiliam na operacionalização de nossa solução, como serviços de hospedagem, suporte técnico e processamento de pagamentos, ou mesmo quando necessário para a integração de serviços complementares.

Transferência Internacional

A Clínica nas Nuvens mantém seus servidores principais localizados no Brasil, assegurando que os dados tratados pela plataforma permaneçam, em regra, em território nacional.

Contudo, algumas soluções parceiras poderão realizar transferências internacionais de dados, com armazenamento e processamento em servidores situados no exterior. Da mesma forma, determinados prestadores de serviços digitais utilizados em nosso site também poderão tratar dados pessoais fora do país.

Em todas essas hipóteses, a Clínica nas Nuvens envida seus melhores esforços para assegurar que os fornecedores envolvidos adotem elevados padrões de segurança e conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD), especialmente no que se refere aos requisitos do art. 33 da Lei nº 13.709/2018 e da Resolução CD/ANPD nº 19/2024, garantindo que a transferência internacional ocorra de forma legítima, transparente e segura.

Serviços de terceiros

Para garantir a qualidade, eficiência e segurança dos serviços oferecidos, a Clínica nas Nuvens conta com fornecedores terceirizados especializados em áreas como infraestrutura, atendimento, telemedicina, marketing e gestão financeira.

No geral, os fornecedores terceirizados usados por nós irão apenas coletar e usar suas informações na medida do necessário para permitir a realização dos serviços deles.

Esses parceiros operam sob contratos com cláusulas específicas de proteção de dados e são avaliados conforme critérios de segurança, conformidade legal e transparência. Dependendo do serviço, alguns atuam como controladores conjuntos (com responsabilidades compartilhadas sobre os dados), enquanto outros são apenas operadores, tratando dados sob nossas instruções.

Principais Fornecedores Terceirizados

  • Infraestrutura e Armazenamento: Saphir Cloud e Microsoft OneDrive.
  • Comunicação com Pacientes: NKMP (SMS), WhatsApp Business API, IALUI/Nuvem.AI (chatbot), Intercom.
  • Telemedicina: Twilio (clientes legados), Wisecare (novos clientes)
  • Marketing e CRM: RD Station, Pipedrive, LeTalk, Meetime.

Quando há transferência internacional de dados, adotamos garantias contratuais e verificamos a adequação legal do país de destino.

Para esses serviços contratados a parte, recomendamos que leia as políticas de privacidade das empresas responsáveis para que você possa entender a maneira na qual suas informações pessoais serão usadas.

Ferramentas de captura de áudio e geração de texto (opção contratada à parte)

Como parte do nosso compromisso com a inovação, utilizamos ferramentas de assistente de voz que permitem a captura de áudio de titulares de dados, como pacientes ou profissionais de saúde, para criar documentos clínicos. Esse processo é conduzido com o suporte da Nuvie, sub-operadora da Clínica nas Nuvens, responsável exclusivamente pelo processamento desses dados.

A plataforma Clínica nas Nuvens oferece ferramentas integradas para captura de áudio e elaboração de documentos clínicos, desenvolvidas em conformidade com as exigências da LGPD. Essas funcionalidades auxiliam profissionais de saúde na formulação de relatórios clínicos, permitindo o registro estruturado de informações a partir de interações por áudio.

As ferramentas oferecidas têm uso estritamente técnico, sendo projetadas exclusivamente para o suporte ao registro e à organização de informações fornecidas pelos usuários. Não realizam diagnósticos, nem orientam procedimentos médicos, mantendo a conformidade com as boas práticas de sigilo médico, confidencialidade e segurança.

Os arquivos de áudio capturados podem ser convertidos em texto e armazenados no prontuário do paciente, caso o usuário opte por registrá-los. Esses dados permanecem armazenados enquanto o cliente estiver ativo na plataforma. Após a rescisão contratual, os dados são mantidos para cumprimento de obrigações contratuais ou legais, sendo eliminados com observância das melhores práticas de segurança no descarte de dados.

A tecnologia de processamento de voz utilizada é fornecida pela Nuvie, que atua como suboperadora no tratamento de dados, em conformidade com as instruções da Clínica nas Nuvens e as normas da LGPD.

Para mais informações sobre como a Nuvie gerencia privacidade e segurança de dados, recomendamos consultar o aviso de privacidade disponível em seu site oficial: https://www.nuvie.ai/.

Todos os dados tratados por meio dessas ferramentas estão sujeitos aos mais elevados padrões de segurança e confidencialidade, garantindo a proteção contra acessos não autorizados, vazamentos ou qualquer incidente que possa comprometer sua integridade.

Links

Quando você clica em links do site, eles podem lhe direcionar para fora do nosso site. Não somos responsáveis pelas práticas de privacidade de outros sites e lhe incentivamos a ler as declarações de privacidade deles.

Como protegemos seus dados pessoais?

Para proteger suas informações pessoais, tomamos precauções razoáveis e seguimos as melhores práticas da indústria para nos certificar que elas não serão perdidas inadequadamente, usurpadas, acessadas, divulgadas, alteradas ou destruídas.

A Clínica nas Nuvens assegura aos titulares de dados pessoais que adota medidas técnicas e organizacionais adequadas para garantir a proteção dos dados tratados. Entre as medidas adotadas, busca-se evitar qualquer tipo de acesso indevido e demais incidentes de segurança. São padrões de segurança da Clínica nas Nuvens:

  • Criptografia de dados.
  • Autenticação de múltiplos fatores para acessos críticos.
  • Monitoramento contínuo de sistema e redes.
  • Camadas de proteções como EDR, WAF, Firewall.
  • Rotina de auditorias de segurança regulares.
  • Políticas de acesso restrito com base em funções e responsabilidades.
  • Formação e conscientização dos colaboradores sobre boas práticas de segurança da informação.

A Clínica nas Nuvens não se responsabiliza por interceptações ilegais ou violação de seus sistemas ou bancos de dados, ou pelo uso inadequado das informações obtidas por esses meios, desde que comprovado o emprego de salvaguardas compatíveis com a estrutura, sensibilidade das informações e boas práticas razoáveis do mercado.

Como ocorre a eliminação de seus dados pessoais?

Os dados pessoais serão eliminados quando tiverem cumprido a(s) finalidade(s) para a(s) qual(is) forem coletados, observadas as tabelas de temporalidade aplicáveis e as regras de término de tratamento, eliminação e hipóteses de conservação de dados, nos termos dos artigos 15 e 16 da LGPD.

Como operadores de dados, após o encerramento do contrato com nossos clientes:

  • Os dados serão devolvidos ao cliente (controlador) em formato adequado.
  • Todos os dados serão eliminados de nossos sistemas.
  • A Clínica nas Nuvens não se responsabilizará mais pelos dados após sua devolução ao controlador.

A Clínica nas Nuvens mantém dados pessoais apenas enquanto houver relação jurídica vigente para a plataforma contratada, ou nas hipóteses legalmente permitidas, como:

  • Cumprimento de obrigação legal ou regulatória.
  • Uso exclusivo da Clínica nas Nuvens, vedado acesso por terceiros, e desde que anonimizados.

O processo de eliminação é realizado de forma segura, utilizando técnicas que impeçam a recuperação dos dados, garantindo assim a privacidade dos titulares mesmo após o término do tratamento.

Exercício dos Direitos como Titular de Dados

Segundo determinações da Lei Geral de Proteção de Dados, os titulares de dados pessoais possuem direitos, que deverão ser garantidos pelos agentes de tratamento. São eles:

  • Acesso aos dados: é direito do titular saber quais os dados pessoais tratados, assim como saber de qual forma suas informações são utilizadas e para qual finalidade.
  • Correção de dados incompletos, inexatos ou desatualizados: direito de pedir a retificação de dados.
  • Anonimização, bloqueio ou eliminação de dados pessoais: o titular pode pedir que os dados pessoais sejam desvinculados de sua pessoa. Pode também pedir que o agente de tratamento não os utilize mais e que apague as informações.
  • Solicitar a identificação de quais dados foram compartilhados com outras entidades: o titular pode requerer uma lista detalhada de quais dados pessoais foram compartilhados com terceiros, assim como a finalidade do compartilhamento.
  • Portabilidade dos dados: o titular pode solicitar a transferência de seus dados para outro fornecedor de serviço ou produto.
  • Revogação do consentimento: quando o tratamento for baseado no consentimento, o titular pode revogá-lo a qualquer momento.
  • Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa: quando a base legal para o tratamento de dados pessoais é o consentimento, o titular deve ser informado sobre tal, assim como acerca das consequências de não consentir.
  • Revisão de decisões automatizadas: o titular tem direito de solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais.

Caso deseje exercer seus direitos como titular de dados, incluindo o acesso, correção, exclusão ou portabilidade de seus dados pessoais, entre em contato com nosso Encarregado/Data Protection Officer por meio do e-mail privacy@bionexo.com. Estamos aqui para garantir que você possa exercer esses direitos de acordo com as disposições da legislação aplicável.

Encarregado de Dados

Em conformidade com o artigo 41 da Lei Geral de Proteção de Dados (LGPD) e o artigo 9º, §1º, II, da Resolução CD/ANPD Nº 18/2024, a Bionexo designa o escritório Camargo & Vieira Advogados como seu Encarregado pelo Tratamento de Dados Pessoais (DPO).

O responsável pelo escritório Camargo & Vieira Advogados, atuando como Encarregado pelo Tratamento de Dados Pessoais, é o Sr. Rafhael Camargo de Carvalho.

O Encarregado pelo Tratamento de Dados Pessoais (DPO) da Bionexo tem a responsabilidade de monitorar a conformidade da organização com as disposições nacionais e internacionais de privacidade e proteção de dados pessoais. Ele também se dedica a promover internamente a cultura de proteção de dados. Além disso, o DPO atua como ponto de contato tanto para os titulares de dados quanto para a Autoridade Nacional de Proteção de Dados (ANPD).

Atualizações do Aviso de Privacidade

Considerando as mudanças e melhorias que a Clínica nas Nuvens busca trazer aos apoiadores de suas atividades, o presente Aviso de Privacidade poderá ser atualizada, com o intuito de adequá-la a novas ferramentas disponibilizadas e atualizações de regulamentações correlatas a dados pessoais.

Caso ocorra a fusão da nossa empresa com outra, suas informações podem ser transferidas para os novos proprietários para que possamos continuar oferecendo produtos e serviços para você.

Essa é a segunda versão do aviso de privacidade, datado de 31 de maio de 2025.