Política de Privacidade

PromentisAI - Plataforma de Automação para Clínicas
CNPJ: 65.152.133/0001-29
Última atualização: Março de 2026 | Versão: 3.0

1. Introdução

1.1 Nosso Compromisso

O PromentisAI ("nós", "nosso" ou "Plataforma") está comprometido com a proteção da privacidade e segurança dos seus dados pessoais. Esta Política de Privacidade explica como coletamos, usamos, armazenamos, compartilhamos e protegemos suas informações.

1.2 Conformidade Legal

Estamos em conformidade com:

1.3 Controlador e Operador de Dados

Para fins de LGPD:

2. Dados que Coletamos

2.1 Dados de Cadastro (Clínicas e Profissionais)

Quando você cria uma conta, coletamos:

DadoFinalidadeBase Legal (LGPD)
Nome completoIdentificação e personalizaçãoExecução de contrato
E-mailComunicação, login e recuperaçãoExecução de contrato
Telefone/WhatsAppSuporte e integraçãoExecução de contrato
CPF/CNPJEmissão de notas fiscaisObrigação legal
Nome da clínicaConfiguração da contaExecução de contrato
CRM/ConselhoValidação profissional (opcional)Consentimento
SenhaAutenticação (hash bcrypt)Execução de contrato

2.2 Dados de Pacientes (Processados pelo Cliente)

Como Operador, processamos os seguintes dados inseridos pelo Cliente:

DadoFinalidadeBase Legal (LGPD)
Nome do pacienteAgendamento e comunicaçãoTutela da saúde*
Telefone/WhatsAppLembretes e confirmaçõesTutela da saúde*
Data de nascimentoIdentificaçãoTutela da saúde*
CPF (mascarado)Identificação únicaTutela da saúde*
E-mailComunicações (opcional)Consentimento
Histórico de consultasGestão de agendamentosTutela da saúde*

* A base legal "Tutela da saúde" é de responsabilidade do Cliente (Controlador).

⚠️ DADOS SENSÍVEIS DE SAÚDE

Informações de saúde são consideradas dados sensíveis pela LGPD (Art. 11). O PromentisAI NÃO coleta nem armazena prontuários médicos, diagnósticos, exames ou informações clínicas. O Cliente é responsável por garantir base legal adequada para dados de seus pacientes.

2.3 Dados de Uso e Navegação

Coletamos automaticamente:

2.4 Dados de Pagamento

✅ SEGURANÇA DE PAGAMENTOS

Os dados de cartão de crédito são processados diretamente pelo nosso parceiro Pagar.me (Grupo Stone), certificado PCI DSS Level 1. Os dados de cartão são tokenizados e NÃO são armazenados em nossos servidores. Armazenamos apenas tokens seguros para cobranças recorrentes.

2.5 Dados de Conversas com IA

As interações com nossos agentes de IA são processadas para:

As conversas são armazenadas de forma criptografada e podem ser eliminadas mediante solicitação.

3. Como Usamos seus Dados

3.1 Finalidades Principais

3.2 O que NÃO Fazemos

ℹ️ COMPROMISSOS DE PRIVACIDADE
  • NÃO vendemos seus dados pessoais para terceiros
  • NÃO compartilhamos dados para fins publicitários de terceiros
  • NÃO acessamos dados de pacientes sem necessidade operacional
  • NÃO usamos dados de saúde para perfilamento ou marketing
  • NÃO treinamos modelos de IA com dados identificáveis de pacientes

4. Dados Obtidos via Google APIs (Google Sign-In e Google Calendar)

ℹ️ DIVULGAÇÃO OBRIGATÓRIA — GOOGLE API SERVICES USER DATA POLICY

O uso e a transferência para qualquer outro aplicativo de informações recebidas das APIs do Google pelo PromentisAI estarão em conformidade com a Política de Dados de Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).

PromentisAI's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

4.1 Dados do Google que Acessamos

Quando você opta por conectar sua conta Google ao PromentisAI, solicitamos acesso aos seguintes escopos específicos:

Escopo (Scope)Dado AcessadoFinalidade
openidIdentificador único da conta GoogleAutenticação (login com Google)
userinfo.emailEndereço de e-mail da conta GoogleIdentificação do usuário e login
userinfo.profileNome e foto de perfilPersonalizar a experiência na Plataforma
calendar.readonlyEventos existentes no Google CalendarExibir bloqueios de agenda para evitar conflitos de horário
calendar.eventsCriação e gestão de eventos no Google CalendarCriar eventos de consultas agendadas no calendário do profissional

4.2 Como Usamos os Dados do Google

Os dados obtidos das APIs do Google são utilizados exclusivamente para as seguintes finalidades:

NÃO utilizamos dados do Google para nenhuma outra finalidade além das descritas acima.

4.3 Uso Limitado (Limited Use) — Compromissos

Em conformidade com os requisitos de Uso Limitado da Política de Dados de Usuário dos Serviços de API do Google, o PromentisAI:

4.4 Armazenamento e Retenção de Dados do Google

DadoArmazenamentoRetenção
E-mail e nome (login)Banco de dados criptografadoEnquanto a conta estiver ativa
Tokens OAuth (refresh/access)Banco de dados criptografadoAté desconexão ou revogação pelo usuário
Eventos do CalendarNão armazenados permanentemente — consultados em tempo real via APIDados em cache temporário, sem persistência

4.5 Como Revogar o Acesso aos Dados do Google

Você pode revogar o acesso do PromentisAI aos seus dados do Google a qualquer momento:

Ao revogar o acesso:

4.6 Segurança dos Dados do Google

Os dados obtidos via APIs do Google são protegidos com as mesmas medidas de segurança descritas na Seção 6 desta Política, incluindo:

5. Compartilhamento de Dados

5.1 Com Quem Compartilhamos

ParceiroFinalidadeDados Compartilhados
Pagar.me (Stone)Processamento de pagamentosDados de cobrança (tokenizados)
Google Cloud / AzureHospedagem e infraestruturaTodos os dados (criptografados)
OpenAI / AnthropicProcessamento de linguagem naturalMensagens de chat (sem identificação)
WhatsApp (Meta)Envio de mensagensTelefone, mensagens
SendGrid / SESEnvio de e-mailsE-mail, nome
Google CalendarSincronização de agendaEventos de agendamento

Todos os parceiros assinam acordos de processamento de dados (DPA) e comprometem-se com medidas de segurança adequadas.

5.2 Transferência Internacional

Alguns de nossos provedores de infraestrutura e IA operam servidores fora do Brasil. A transferência internacional segue as salvaguardas previstas na LGPD (Art. 33), incluindo cláusulas contratuais padrão e certificações de adequação.

5.3 Autoridades e Determinações Legais

Podemos compartilhar dados quando legalmente obrigados, incluindo:

6. Armazenamento e Segurança

6.1 Onde Armazenamos

6.2 Medidas de Segurança Técnicas

MedidaDescrição
Criptografia em TrânsitoTLS 1.3 para todas as conexões
Criptografia em RepousoAES-256 para dados armazenados
Hashing de Senhasbcrypt com salt único
Firewall e WAFProteção contra ataques comuns
Proteção DDoSVia Cloudflare/GCP Shield
Monitoramento24/7 com alertas automáticos
MFAAutenticação multi-fator disponível
Logs de AuditoriaRegistro de todas as ações críticas

6.3 Medidas Organizacionais

7. Seus Direitos (LGPD)

7.1 Direitos Garantidos

Como titular de dados, você tem direito a:

DireitoDescrição
ConfirmaçãoSaber se tratamos seus dados
AcessoObter cópia dos seus dados pessoais
CorreçãoCorrigir dados incompletos ou incorretos
Anonimização/BloqueioSolicitar anonimização de dados desnecessários
PortabilidadeReceber seus dados em formato estruturado
EliminaçãoSolicitar exclusão de dados (com exceções legais)
InformaçãoSaber com quem compartilhamos seus dados
RevogaçãoRevogar consentimento a qualquer momento
OposiçãoOpor-se a tratamento em certas situações

7.2 Como Exercer seus Direitos

Prazo de Resposta: Até 15 dias úteis, conforme LGPD.

7.3 Limitações

Alguns direitos podem ser limitados quando:

8. Retenção de Dados

8.1 Períodos de Retenção

Tipo de DadoPeríodoMotivo
Dados de conta ativaDurante a assinaturaExecução do contrato
Dados após cancelamento30 diasPossível reativação
Notas fiscais5 anosObrigação fiscal
Logs de segurança1 anoSegurança e auditoria
Conversas com IA90 dias ou até solicitaçãoSuporte e melhoria
Dados de pacientes*Conforme instruções do ClienteCliente é o Controlador

* O Cliente pode solicitar eliminação de dados de pacientes a qualquer momento.

9. Cookies e Tecnologias Similares

9.1 Tipos de Cookies Utilizados

TipoFinalidadeDuração
EssenciaisAutenticação, sessão, segurançaSessão
FuncionaisLembrar preferências (idioma, tema)1 ano
AnalíticosMétricas de uso (Google Analytics)2 anos

9.2 Gerenciamento de Cookies

Você pode gerenciar cookies através das configurações do seu navegador. A recusa de cookies essenciais pode impactar funcionalidades da Plataforma.

10. Menores de Idade

A Plataforma é destinada a profissionais de saúde e empresas. Não coletamos intencionalmente dados de menores de 18 anos. Caso tome conhecimento de dados de menores em nossa base, notifique-nos imediatamente para eliminação.

11. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Alterações significativas serão comunicadas:

O uso continuado após as alterações constitui aceitação da nova Política.

12. Incidentes de Segurança

Em caso de incidente de segurança que envolva dados pessoais:

13. Contato e DPO

Para dúvidas sobre privacidade, exercer seus direitos ou reclamações:

13.1 Autoridade Nacional

Caso não esteja satisfeito com nossa resposta, você pode reclamar junto à:

ANPD - Autoridade Nacional de Proteção de Dados
www.gov.br/anpd