1. Introdução
O All4Clinic respeita a privacidade de nossos usuários. Esta Política de Privacidade descreve como coletamos, usamos, compartilhamos, armazenamos e protegemos informações pessoais em conformidade com a LGPD (Lei nº 13.709/2018).
2. Informações que Coletamos
- Identificação: nome, e-mail, telefone, CPF/CNPJ.
- Conta: credenciais, preferências, histórico de uso.
- Operação: dados inseridos no sistema, incluindo dados de pacientes quando aplicável.
- Técnicas: IP, navegador, dispositivo.
- Contas Google: quando você entra com o Google ou conecta a sua Agenda do Google, os dados descritos na seção 7.
3. Como Usamos Suas Informações
Usamos os dados para fornecer o serviço, suporte, segurança, melhorias e cumprimento legal. Não vendemos dados pessoais e não os usamos para publicidade.
4. Seus Direitos
Você pode solicitar acesso, correção, eliminação, portabilidade e revogação de consentimento conforme a LGPD.
5. Retenção e Exclusão de Dados
Mantemos dados pessoais somente pelo tempo necessário às finalidades desta política:
- Dados de conta: mantidos enquanto a conta estiver ativa e, após o encerramento, apenas pelo tempo necessário ao cumprimento de obrigações legais ou ao exercício regular de direitos; em seguida são excluídos ou anonimizados.
- Prontuários e dados de pacientes: a clínica contratante é a controladora desses dados; o All4Clinic os armazena em nome dela pelos prazos legais de guarda de prontuário (mínimo de 20 anos, conforme a Lei nº 13.787/2018).
- Registros fiscais e de pagamento: mantidos pelos prazos exigidos pela legislação fiscal e tributária.
- Registros técnicos de acesso: mantidos por, no mínimo, 6 meses, conforme o Marco Civil da Internet (Lei nº 12.965/2014).
- Cópias de segurança: mantidas por período limitado e descartadas de forma segura em ciclos regulares.
- Dados de contas Google: excluídos imediatamente quando você desconecta a conta ou a agenda (seção 7).
Encerrados os prazos aplicáveis, os dados são excluídos de forma definitiva ou anonimizados. Você pode solicitar a exclusão antecipada dos seus dados conforme a seção "Seus Direitos", ressalvadas as hipóteses de guarda obrigatória previstas em lei.
6. Com Quem Compartilhamos Dados
Não vendemos, alugamos nem cedemos dados pessoais a terceiros para fins deles. Não compartilhamos dados com corretores de dados nem com redes de publicidade. Os dados são compartilhados apenas nas situações abaixo.
6.1. Com a clínica contratante
A clínica que usa o All4Clinic é a controladora dos dados dos seus pacientes e da sua equipe. Os dados ficam visíveis, dentro da conta da clínica, para os membros da equipe autorizados por ela, conforme os papéis e permissões que a própria clínica configura.
6.2. Com operadores que prestam serviço em nosso nome
Usamos fornecedores especializados (operadores/suboperadores) que processam dados somente para executar o serviço contratado, sob contrato, com obrigações de confidencialidade e segurança, e sem autorização para usar os dados para finalidades próprias:
- Railway: hospedagem da aplicação, do banco de dados e dos arquivos enviados pelas clínicas.
- Cloudflare: entrega do site e do painel web, proteção contra ataques e verificação anti-robô.
- Resend: envio de e-mails transacionais (convites, notificações, recuperação de senha, comunicados).
- Google e Apple: login com Google, Agenda do Google (seção 7) e entrega de notificações push nos aparelhos (Firebase Cloud Messaging e Apple Push Notification Service).
- Stripe e Asaas: cobrança da assinatura da clínica e, quando a clínica cobra pacientes pelo sistema, os dados necessários à cobrança (nome, CPF, e-mail, valor).
- Meta (WhatsApp): quando a clínica conecta o próprio número de WhatsApp, as mensagens trafegam pela rede do WhatsApp; a ponte de integração roda em infraestrutura própria do All4Clinic.
- Daily.co: vídeo e áudio da teleconsulta, apenas quando a clínica ativa esse recurso.
- BirdID (Soluti) e VIDaaS (Valid): assinatura digital de documentos com certificado em nuvem, apenas quando o profissional usa o próprio certificado.
- Emissor Nacional de NFS-e (gov.br) e prefeituras: emissão de notas fiscais, apenas quando a clínica emite notas pelo sistema.
- OpenAI e Anthropic: recursos de inteligência artificial, nos termos da seção 8.
- Sentry: monitoramento de erros da aplicação, configurado para não receber dados pessoais.
6.3. Por obrigação legal
Podemos compartilhar dados quando exigido por lei, por ordem judicial ou por autoridade competente, ou para proteger direitos, segurança e propriedade do All4Clinic, dos usuários ou de terceiros, sempre no limite do que for exigido.
6.4. Transferência internacional
Nossos provedores de hospedagem mantêm data centers nos Estados Unidos. A transferência é feita com as salvaguardas previstas na LGPD (art. 33), por meio de cláusulas contratuais de proteção de dados com cada fornecedor.
7. Dados Obtidos de APIs do Google
O All4Clinic oferece duas integrações opcionais com a sua conta Google. Nas duas, o acesso só existe depois de você autorizar na tela de consentimento do Google, e pode ser revogado a qualquer momento.
7.1. Login com Google
- O que acessamos: e-mail, nome e foto do perfil (escopos
openid, email e profile).
- Para quê: criar e identificar a sua conta no All4Clinic sem senha. Não usamos esses dados para nenhuma outra finalidade.
7.2. Agenda do Google do profissional
- O que acessamos: somente leitura da sua agenda (escopo
https://www.googleapis.com/auth/calendar.readonly). Lemos os compromissos da sua agenda principal no período que está sendo exibido na agenda da clínica: início, fim, título e status. Nunca criamos, alteramos nem excluímos eventos no Google.
- Para quê: mostrar, na agenda da clínica, os horários em que você já tem compromisso fora do sistema, para que a recepção não marque paciente em cima. Essa é a única finalidade.
- O que guardamos: o e-mail da conta Google conectada e o token de atualização (refresh token), criptografado no banco de dados. Os compromissos em si não são armazenados: são lidos do Google no momento em que a agenda é exibida. O token de acesso de curta duração não é guardado.
- Quem vê: os compromissos aparecem como faixas de horário ocupado apenas dentro da conta da sua clínica, para os membros da equipe que têm acesso à sua agenda. Você mesmo conecta a sua conta, em Meu perfil › Agenda do Google, e só você ou um administrador da clínica podem desconectá-la.
- Exclusão: ao desconectar a agenda, o token é excluído imediatamente. Você também pode revogar o acesso em myaccount.google.com/permissions. Ao encerrar a sua conta ou a conta da clínica, a conexão é excluída junto.
7.3. O que nunca fazemos com dados do Google
- Não transferimos dados obtidos das APIs do Google a nenhum terceiro, exceto para hospedá-los em nossa própria infraestrutura (seção 6.2) ou quando exigido por lei.
- Não vendemos esses dados, não os usamos para publicidade nem para avaliar crédito, empréstimo ou seguro.
- Não enviamos dados da Agenda do Google, nem os tokens de acesso, a provedores de inteligência artificial, e não os usamos para criar, treinar ou melhorar modelos de IA ou de aprendizado de máquina, próprios ou de terceiros.
- Pessoas da equipe All4Clinic só acessam esses dados com o seu consentimento, para suporte ou segurança, ou quando exigido por lei.
Declaração de Uso Limitado: o uso que o All4Clinic faz das informações recebidas das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), inclusive os requisitos de Uso Limitado (Limited Use).
8. Uso de Inteligência Artificial
Alguns recursos do All4Clinic usam modelos de inteligência artificial para ajudar a clínica: transcrição da consulta gravada, sugestão de receita e extração de medicamentos de texto, leitura de notas fiscais e de exames, o Copiloto da equipe, a sugestão de resposta no atendimento por WhatsApp, o chat de suporte, a análise financeira em linguagem natural e a busca por semelhança.
- Provedores: OpenAI (API, para transcrição de áudio, extração de texto e busca por semelhança) e Anthropic (API, modelos Claude, para os demais recursos). Usamos as duas empresas pelas APIs comerciais, cujos termos proíbem o uso dos nossos dados para treinar os modelos delas.
- O que é enviado: apenas o conteúdo necessário para a função pedida naquele momento (o áudio da consulta, o texto da receita, o documento a ser lido, a pergunta feita e o nome de quem perguntou, com o nome da clínica). O envio acontece só quando alguém da clínica usa o recurso.
- O que nunca é enviado: dados obtidos da Agenda do Google, tokens de acesso a contas Google, senhas e credenciais.
- Treinamento: não usamos dados dos usuários nem de pacientes para treinar modelos, próprios ou de terceiros. Não operamos modelos auto-hospedados: todo processamento de IA acontece nas APIs dos provedores acima, sem retenção para treinamento.
- Registro: o uso de IA em documentos clínicos fica registrado no prontuário, conforme a Resolução CFM nº 2.454/2026, e a decisão clínica é sempre do profissional.
9. Proteção de Dados e Segurança da Informação
Dados de saúde são dados sensíveis, e o All4Clinic adota medidas técnicas e administrativas para protegê-los contra acesso não autorizado, perda, alteração ou divulgação:
- Criptografia em trânsito: toda comunicação entre o seu navegador ou aplicativo, a nossa API e os nossos fornecedores usa TLS (HTTPS).
- Criptografia em repouso: o banco de dados e os arquivos ficam em volumes criptografados do provedor de hospedagem. Tokens de integração (inclusive os da conta Google), certificados digitais e credenciais de terceiros recebem uma segunda camada de criptografia na própria aplicação (AES-256), e as senhas são guardadas apenas como hash.
- Controle de acesso: cada clínica só enxerga os próprios dados. Dentro da clínica, o acesso é definido por papéis e permissões (dono, administrador, profissional, recepção, entre outros), configurados pela própria clínica.
- Registro de auditoria: ações sensíveis ficam registradas em trilha de auditoria, com autor, data e hora, inclusive a conexão de contas Google e as operações executadas pelo Copiloto.
- Equipe All4Clinic: o acesso interno é restrito ao necessário para suporte e operação, exige segundo fator de autenticação e fica registrado em trilha de auditoria própria.
- Operação segura: monitoramento de erros sem dados pessoais, cópias de segurança periódicas com o mesmo controle de acesso, revisão de código e testes automatizados antes de cada publicação.
- Incidentes: em caso de incidente de segurança que possa causar risco relevante aos titulares, comunicamos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, conforme o art. 48 da LGPD.
10. Alterações desta Política
Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. A data da versão vigente aparece no topo desta página, e as alterações relevantes são comunicadas aos responsáveis pelas clínicas dentro do sistema.
11. Contato
Para questões sobre privacidade: privacidade@all4clinic.com.br
12. Google API Services User Data Policy (English summary)
This section summarizes, in English, how All4Clinic handles data obtained through Google APIs. It restates sections 6 to 9 above and does not reduce any right described there.
- Scopes and purpose. Sign in with Google uses
openid, email and profile only to create and identify your All4Clinic account. The optional Google Calendar connection uses calendar.readonly only to display the professional's busy time slots on the clinic's schedule, so the front desk does not double-book. The integration is read-only: we never create, modify or delete Google Calendar events.
- Storage. Calendar events are read on demand when the schedule is displayed and are not stored. We store the connected Google account e-mail and the refresh token, encrypted at rest (AES-256) in our database, hosted on Railway (United States). Short-lived access tokens are not stored.
- Sharing. Busy slots are visible only inside the connecting professional's clinic account, to team members authorized by the clinic to see that professional's schedule. We do not sell, transfer or disclose Google user data to any other third party, except our hosting provider (as a processor) or when required by law. We do not use it for advertising or for creditworthiness or lending purposes.
- AI and machine learning. Google user data (calendar events, tokens, profile data) is never sent to third-party AI services and is never used to create, train or improve any machine learning or artificial intelligence model, whether ours or a third party's. Our AI features (OpenAI API and Anthropic API, under commercial API terms that prohibit training on customer data) process only content the clinic explicitly submits for that feature, such as a consultation recording or a prescription text. We do not operate self-hosted or offline models.
- Human access. All4Clinic staff can only access Google user data with the user's consent, for support or security purposes, or when required by law.
- Retention and deletion. Disconnecting the calendar in My profile › Google Calendar deletes the stored token immediately. Users can also revoke access at myaccount.google.com/permissions. Deleting the user or clinic account deletes the connection. Deletion requests: privacidade@all4clinic.com.br.
- Security. TLS for all connections, encryption at rest for the database and files, application-level encryption of tokens and certificates, hashed passwords, role-based and per-clinic access control, audit logs, mandatory two-factor authentication for All4Clinic staff, and incident notification under Brazilian law (LGPD art. 48).
Limited Use disclosure: All4Clinic's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.