1. Introdução
A SomaClini ("nós", "nosso" ou "nos") está comprometida com a proteção e privacidade dos dados pessoais de nossos usuários e pacientes. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).
Ao utilizar nossa plataforma, você concorda com a coleta e uso de informações de acordo com esta política.
2. Dados que Coletamos
2.1 Dados Pessoais de Usuários (Clínicas)
- Dados cadastrais: nome, e-mail, telefone, CPF/CNPJ
- Dados da clínica: nome da clínica, endereço, especialidades
- Dados de acesso: senha criptografada, logs de acesso, endereço IP
- Dados profissionais: informações sobre médicos e profissionais cadastrados
2.2 Dados de Pacientes
- Dados de identificação: nome, telefone WhatsApp
- Dados de comunicação: mensagens trocadas via WhatsApp
- Dados de agendamento: data e hora de consultas, profissional escolhido
- Dados de histórico: interações anteriores, preferências de atendimento
2.3 Dados Técnicos e de Marketing
- Cookies e tecnologias similares (incluindo cookies de terceiros)
- Dados de navegação (páginas visitadas, tempo de sessão, origem do tráfego)
- Informações do dispositivo (tipo, sistema operacional, navegador, resolução de tela)
- Dados de geolocalização (quando autorizado)
- Facebook Meta Pixel: comportamento de navegação, conversões, interações com anúncios
- Google Ads: cliques em anúncios, conversões, remarketing
- Google Analytics: métricas de uso, demografia, interesses
- Formulários de lead generation: nome, e-mail, telefone, empresa, mensagem
3. Como Usamos seus Dados
3.1 Finalidades do Tratamento
- Prestação de serviços: processar atendimentos, agendar consultas, enviar lembretes
- Comunicação: responder dúvidas, enviar atualizações importantes
- Autenticação: gerenciar acesso à plataforma
- Marketing e publicidade: exibir anúncios relevantes, criar audiências personalizadas, remarketing, coleta de leads através de formulários e campanhas
- Análise e métricas: medir eficácia de campanhas publicitárias, ROI de anúncios, conversões
- Melhoria do serviço: analisar uso, desenvolver funcionalidades, entender comportamento do usuário
- Segurança: prevenir fraudes, proteger dados, detectar bots e atividades suspeitas
- Conformidade legal: cumprir obrigações legais e regulatórias
3.2 Base Legal (LGPD)
- Consentimento: para dados fornecidos voluntariamente
- Execução de contrato: para prestação dos serviços contratados
- Obrigação legal: quando exigido por lei
- Legítimo interesse: para segurança e melhoria dos serviços
4. Compartilhamento de Dados
Seus dados são tratados com confidencialidade. Compartilhamos informações apenas quando:
- Provedores de serviço: Supabase (banco de dados), Evolution API (WhatsApp), n8n (automação) - todos com contratos de confidencialidade e conformidade com LGPD
- Plataformas de publicidade:
- Meta/Facebook: Meta Pixel coleta dados de comportamento para otimizar anúncios, criar audiências personalizadas (lookalike) e medir conversões. Dados compartilhados: evento de visualização de página, cliques, preenchimento de formulários, ações no site
- Google (Ads/Analytics): Google Ads Pixel rastreia conversões e permite remarketing. Google Analytics analisa tráfego e comportamento. Dados compartilhados: páginas visitadas, origem do tráfego, eventos de conversão, dados demográficos agregados
- Autoridades: quando exigido por lei ou ordem judicial
- Operações empresariais: em caso de fusão, aquisição ou venda de ativos (com notificação prévia)
5. Segurança dos Dados
Implementamos medidas técnicas e organizacionais para proteger seus dados:
- Criptografia: dados em trânsito (HTTPS/TLS) e em repouso
- Autenticação: sistema seguro com senhas criptografadas
- Isolamento: banco de dados com RLS (Row Level Security) - cada clínica acessa apenas seus dados
- Backup: cópias automáticas e regulares
- Monitoramento: logs de acesso e detecção de anomalias
- Servidores: hospedagem em data centers certificados no Brasil
- Equipe: treinamento em segurança e LGPD
6. Seus Direitos (LGPD)
Como titular de dados pessoais, você tem os seguintes direitos garantidos pela LGPD:
- Confirmação e acesso: saber se tratamos seus dados e acessá-los
- Correção: corrigir dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação: de dados desnecessários ou excessivos
- Portabilidade: solicitar transferência dos dados para outro fornecedor
- Eliminação: exclusão dos dados tratados com seu consentimento
- Informação: saber com quem compartilhamos seus dados
- Revogação do consentimento: retirar autorização a qualquer momento
- Oposição: se opor ao tratamento em determinadas situações
Para exercer seus direitos, entre em contato através do e-mail: somalabsgroup@gmail.com
7. Retenção de Dados
Mantemos seus dados pelo tempo necessário para as finalidades descritas, respeitando:
- Dados de usuários ativos: enquanto a conta estiver ativa
- Dados de pacientes: por 5 anos após o último atendimento (conforme legislação médica)
- Dados financeiros: por 5 anos (conforme legislação fiscal)
- Logs de segurança: por 6 meses
Após esses períodos, os dados são anonimizados ou eliminados de forma segura.
8. Cookies e Tecnologias Similares
Utilizamos cookies e tecnologias similares para:
- Cookies necessários: autenticação, segurança, funcionalidades básicas (não podem ser desabilitados)
- Cookies analíticos: Google Analytics 4 (GA4) para entender como você usa a plataforma, páginas mais visitadas, tempo de sessão, taxa de rejeição
- Cookies de marketing/publicidade:
- Meta/Facebook Pixel (_fbp, _fbc): rastreia conversões, cria audiências personalizadas, exibe anúncios relevantes no Facebook e Instagram
- Google Ads (_gcl_*, _gac_): mede cliques em anúncios, atribui conversões, permite remarketing
- Google Analytics (_ga, _gid): identifica usuários únicos, sessões, comportamento
- Cookies de preferências: lembrar suas escolhas (idioma, tema, consentimento de cookies)
Duração dos Cookies
- Sessão: expiram ao fechar o navegador (ex: autenticação)
- Persistentes: até 2 anos (ex: preferências, análise de comportamento)
- Third-party (terceiros): controlados por Meta e Google (até 2 anos)
Você pode gerenciar suas preferências de cookies através do banner exibido no primeiro acesso ou clicando em "Gerenciar Cookies" no rodapé do site.
9. Encarregado de Dados (DPO)
Designamos um Encarregado de Proteção de Dados (Data Protection Officer - DPO) para atuar como canal de comunicação entre você, a SomaClini e a Autoridade Nacional de Proteção de Dados (ANPD).
E-mail: somalabsgroup@gmail.com
Resposta em até 15 dias úteis
10. Menores de Idade
Nossos serviços são destinados a clínicas e profissionais de saúde maiores de 18 anos. Dados de pacientes menores de idade são coletados apenas com consentimento dos pais ou responsáveis legais, no contexto do atendimento médico.
11. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Notificaremos sobre mudanças significativas através de e-mail ou aviso na plataforma. Recomendamos revisar esta página regularmente.
12. Contato
Para dúvidas, solicitações ou exercício de seus direitos relacionados a esta Política de Privacidade:
E-mail: somalabsgroup@gmail.com
Site: www.somaclini.com.br