Esta Política se aplica aos usuários da plataforma Clinext, incluindo beneficiários, colaboradores, pacientes, responsáveis legais, dependentes, clínicas credenciadas, profissionais de odontologia, dentistas, administradores, operadores internos, empresas contratantes, operadoras, parceiros e demais pessoas que interajam com nossos sites, aplicativos, portais, sistemas, APIs e canais de atendimento.
Ao utilizar a plataforma Clinext, você declara estar ciente das práticas descritas nesta Política. Quando o tratamento de dados depender de consentimento, solicitaremos autorização específica, livre, informada e destacada, conforme aplicável.
1. Quem somos
A Clinext é uma plataforma SaaS B2B2C voltada à operação de redes odontológicas e benefícios dentários. A plataforma conecta beneficiários, clínicas, dentistas, empresas, operadoras e equipe administrativa em um único ambiente digital.
Por meio da plataforma, é possível realizar atividades como cadastro e gestão de clínicas, unidades, profissionais, pacientes e procedimentos; credenciamento de rede odontológica; busca por atendimento; seleção de cobertura ou rede; agendamento de consultas; emissão e validação de código de atendimento; check-in; auditoria de códigos; gestão de agendas; pagamentos; assinaturas; faturas; suporte e operação administrativa.
Controlador dos dados pessoais: Clinext
Nome fantasia: Clinext
CNPJ: 61.443.234/0001-06
Endereço: Rua Diogo Farias, 181, Conj. 1301, Sala 1301 02 03 04 05 06, Centro, Guarulhos/SP, CEP 07110-090
E-mail de privacidade:
Canal de suporte:
Encarregado/DPO:
Em alguns contextos, a Clinext atua como controladora dos dados pessoais, decidindo as finalidades e meios de tratamento. Em outros contextos, especialmente quando a plataforma é contratada por empresas, operadoras, clínicas ou parceiros, a Clinext pode atuar como operadora, tratando dados pessoais conforme instruções do respectivo contratante.
Clínicas, dentistas, empresas contratantes, operadoras, administradoras de benefícios, gateways de pagamento e demais parceiros podem atuar como controladores independentes ou operadores, conforme a natureza da relação, a finalidade do tratamento e a legislação aplicável.
2. Escopo desta Política
Esta Política se aplica ao tratamento de dados pessoais realizado nos seguintes ambientes e jornadas: plataforma web Clinext; aplicativo móvel Clinext; portal do beneficiário; portal da clínica; portal administrativo; backoffice operacional; APIs e integrações; sistemas de agendamento; sistemas de validação de atendimento; check-in por código, token ou OTP; módulos de pagamentos, assinaturas e faturas; canais de suporte; comunicações por e-mail, SMS, WhatsApp, push notification ou outros canais autorizados.
Esta Política não se aplica a sites, aplicativos, sistemas ou serviços de terceiros que possuam políticas próprias, ainda que sejam acessados por links, integrações ou redirecionamentos a partir da plataforma Clinext. Nesses casos, recomendamos que você leia as políticas de privacidade dos respectivos terceiros.
3. Dados pessoais que podemos coletar
Os dados coletados variam conforme o tipo de usuário, o módulo utilizado, o contrato aplicável e as funcionalidades habilitadas.
3.1. Dados de identificação e cadastro
Podemos coletar dados como nome completo, CPF, RG ou outro documento de identificação, data de nascimento, gênero, e-mail, telefone, endereço, cidade, estado, país, foto de perfil, empresa ou organização vinculada, matrícula, código interno de colaborador, número de beneficiário, plano, dependentes, vínculo familiar, status de elegibilidade e informações necessárias para identificação do usuário na plataforma.
3.2. Dados de conta e autenticação
Podemos coletar dados como login, e-mail, senha criptografada ou protegida por mecanismo seguro, tokens de sessão, códigos de verificação, OTP, dados de recuperação de conta, autenticação multifator, logs de acesso, perfis de permissão, função do usuário, tenant, unidade vinculada, histórico de alteração de senha e eventos de segurança.
Não armazenamos senhas em texto puro. Sempre que aplicável, utilizamos mecanismos técnicos para proteger credenciais e restringir o acesso a informações de autenticação.
3.3. Dados odontológicos e de saúde
Como a Clinext opera no contexto de atendimento odontológico e benefícios dentários, podemos tratar dados relacionados à saúde odontológica do usuário, tais como informações sobre consultas, procedimentos, especialidades, histórico de agendamentos, status de atendimento, códigos de autorização, check-in, comparecimento, cancelamentos, informações de cobertura, rede disponível, profissional escolhido, clínica escolhida, observações operacionais de atendimento e dados necessários para auditoria, autorização, validação ou pagamento de procedimentos.
Quando coletados, dados relacionados à saúde são tratados como dados pessoais sensíveis e recebem proteção adicional.
A Clinext não substitui o prontuário clínico mantido por clínicas ou profissionais de saúde, salvo quando houver módulo específico contratado para essa finalidade e respaldo contratual, técnico e legal adequado. Clínicas, dentistas e profissionais de odontologia permanecem responsáveis por suas obrigações legais, éticas, regulatórias e profissionais relacionadas ao atendimento odontológico.
3.4. Dados de clínicas, unidades e profissionais
Quando o usuário é clínica, responsável de unidade, dentista, profissional de saúde ou operador de rede, podemos coletar dados como nome, CPF, CRO ou registro profissional equivalente, especialidade, e-mail, telefone, endereço profissional, unidade de atendimento, agenda, disponibilidade, procedimentos realizados, vínculo com clínicas, status de credenciamento, documentos de habilitação, dados bancários ou de repasse quando aplicável, histórico de atendimentos, avaliações operacionais, permissões de acesso e dados de auditoria.
3.5. Dados de agendamento e atendimento
Podemos coletar dados relacionados à busca e realização de atendimentos, incluindo clínica selecionada, profissional selecionado, especialidade, procedimento, data e horário da consulta, status da consulta, confirmação, reagendamento, cancelamento, ausência, check-in, código de atendimento, token, OTP, logs de validação, histórico de agenda, justificativas operacionais e registros necessários para auditoria.
3.6. Dados de pagamento, assinatura e cobrança
Quando houver pagamentos, assinaturas, faturas, cobranças, mensalidades, repasses ou contratação de serviços pagos, podemos tratar dados como plano contratado, status de assinatura, valor, vencimento, forma de pagamento, histórico de cobranças, status de pagamento, identificadores de transação, dados fiscais, notas fiscais, recibos, informações de antifraude, chargeback e comunicação de cobrança.
O processamento de pagamentos pode ser realizado por fornecedores especializados, como Asaas, gateways de pagamento, instituições de pagamento, adquirentes, bancos, processadores de cartão, provedores de Pix, boleto e antifraude.
A Clinext não deve armazenar dados completos de cartão de crédito, como número completo, CVV ou senha bancária, salvo se expressamente indicado em módulo específico e com controles de segurança e conformidade aplicáveis. Em regra, esses dados são tratados diretamente pelo provedor de pagamento.
3.7. Dados técnicos, dispositivo e uso
Podemos coletar dados técnicos como endereço IP, identificadores do dispositivo, sistema operacional, modelo do aparelho, navegador, idioma, data e hora de acesso, páginas e telas acessadas, funcionalidades utilizadas, eventos de navegação, erros, falhas, crash logs, performance, logs de segurança, tokens de push notification, identificadores de instalação do aplicativo e dados de diagnóstico.
Esses dados ajudam a manter a segurança, prevenir fraude, melhorar o desempenho, corrigir erros, realizar auditoria, gerar métricas agregadas e aprimorar a experiência do usuário.
3.8. Dados de localização
Podemos tratar dados de localização aproximada, como cidade, estado, CEP ou endereço informado pelo usuário, para permitir busca por clínicas, rede credenciada, unidades próximas e disponibilidade de atendimento.
Quando houver uso de localização precisa do dispositivo, solicitaremos permissão específica do sistema operacional. O usuário poderá negar ou revogar essa permissão nas configurações do dispositivo. A disponibilidade de algumas funcionalidades, como busca por atendimento próximo, pode ser limitada caso a permissão seja negada.
3.9. Dados de comunicação e suporte
Podemos coletar dados fornecidos em contatos com suporte, atendimento, chat, e-mail, telefone, WhatsApp, formulários, tickets, pesquisas, reclamações, solicitações de privacidade, solicitações de exclusão, dúvidas, evidências enviadas pelo usuário e registros de interação com nossa equipe.
3.10. Dados de cookies, SDKs e tecnologias similares
Em sites, portais e aplicativos, podemos utilizar cookies, SDKs, pixels, identificadores de dispositivo e tecnologias similares para autenticação, segurança, manutenção de sessão, preferências, analytics, diagnóstico, prevenção a fraude, melhoria de experiência e, quando aplicável, comunicação e mensuração.
Quando exigido por lei ou pelas plataformas, solicitaremos consentimento ou ofereceremos mecanismos de escolha para determinadas tecnologias.
4. Dados pessoais sensíveis
Podemos tratar dados pessoais sensíveis quando necessário para operar a plataforma de benefícios dentários, rede odontológica, agendamento, check-in, autorização, auditoria e suporte ao atendimento odontológico.
Dados sensíveis podem incluir informações relacionadas à saúde odontológica, histórico de atendimento, procedimentos, especialidades, elegibilidade de cobertura, dependentes, dados de menores de idade quando informados por responsável legal ou empresa contratante, e informações necessárias para autorização ou validação de atendimento.
O tratamento desses dados será realizado conforme as hipóteses legais aplicáveis, incluindo consentimento específico e destacado quando necessário, proteção da saúde, execução de contratos, cumprimento de obrigações legais ou regulatórias, exercício regular de direitos e outras bases permitidas pela legislação.
Não utilizamos dados de saúde para publicidade comportamental, venda de dados ou segmentação publicitária sensível.
5. Como coletamos os dados
Podemos coletar dados diretamente do usuário, quando ele cria uma conta, preenche formulários, agenda consultas, usa funcionalidades do app, realiza check-in, entra em contato com o suporte, paga faturas ou atualiza seu perfil.
Também podemos receber dados de empresas contratantes, operadoras, administradoras de benefícios, clínicas, dentistas, responsáveis legais, parceiros de pagamento, provedores de autenticação, sistemas integrados, APIs, plataformas de suporte, fornecedores de analytics, provedores de infraestrutura e outros terceiros autorizados.
Em algumas situações, os dados são gerados automaticamente pelo uso da plataforma, como logs, eventos de auditoria, registros de acesso, dados de dispositivo, histórico de agendamento, status de atendimento e informações de segurança.
6. Para quais finalidades usamos os dados
Utilizamos dados pessoais para criar, autenticar e gerenciar contas de usuário; permitir acesso seguro à plataforma; verificar identidade; validar elegibilidade ao benefício; exibir rede credenciada; permitir busca por clínicas e profissionais; realizar agendamento, reagendamento e cancelamento de consultas; gerar e validar códigos de atendimento; realizar check-in; registrar status de comparecimento; apoiar clínicas e profissionais na operação de atendimento; permitir gestão administrativa da rede odontológica; controlar catálogo de procedimentos; administrar agendas, bloqueios e alocações; auditar códigos, consultas, procedimentos e uso do benefício; processar pagamentos, assinaturas, faturas e cobranças; enviar comunicações transacionais; prestar suporte; prevenir fraude, abuso, uso indevido e acessos não autorizados; cumprir obrigações legais, fiscais, regulatórias e contratuais; proteger direitos da Clinext, usuários, clínicas, profissionais e parceiros; gerar estatísticas, relatórios e análises agregadas; melhorar a segurança, desempenho e usabilidade da plataforma; desenvolver novas funcionalidades; administrar permissões por perfil, clínica, tenant e organização; atender solicitações de titulares de dados; e manter registros necessários para auditoria, segurança e defesa de direitos.
7. Bases legais para o tratamento
Tratamos dados pessoais com base nas hipóteses previstas na legislação aplicável, especialmente a LGPD.
A depender do contexto, podemos utilizar as seguintes bases legais:
- Execução de contrato ou procedimentos preliminares relacionados a contrato: para criar conta, prestar o serviço, permitir uso da plataforma, realizar agendamentos, processar assinaturas, disponibilizar rede credenciada e executar funcionalidades solicitadas pelo usuário ou contratante.
- Cumprimento de obrigação legal ou regulatória: para manter registros obrigatórios, atender normas fiscais, contábeis, regulatórias, de saúde, de segurança, de prevenção a fraude, de proteção ao consumidor e de resposta a autoridades competentes.
- Consentimento: quando necessário para tratar dados sensíveis, enviar determinadas comunicações, usar determinadas permissões do dispositivo ou realizar tratamentos que dependam de autorização específica.
- Proteção da saúde: quando o tratamento for necessário no contexto de serviços de saúde, atendimento odontológico ou apoio à prestação de serviços por profissionais ou entidades da área de saúde, conforme permitido pela legislação.
- Exercício regular de direitos: para manter evidências, registros, logs, documentos e informações necessárias em processos administrativos, judiciais, arbitrais ou regulatórios.
- Legítimo interesse: para segurança da plataforma, prevenção a fraude, melhoria de serviços, analytics, suporte, comunicação operacional, auditoria interna e proteção contra abuso, sempre observados os direitos e liberdades fundamentais dos titulares.
- Proteção do crédito e prevenção à fraude: quando aplicável a pagamentos, assinaturas, cobranças, inadimplência, chargeback e transações financeiras.
8. Compartilhamento de dados pessoais
Podemos compartilhar dados pessoais apenas quando necessário, proporcional e compatível com as finalidades descritas nesta Política.
8.1. Compartilhamento com empresas contratantes e operadoras
Quando o benefício odontológico for oferecido por uma empresa, operadora, administradora de benefícios ou organização contratante, poderemos compartilhar dados necessários para gestão do benefício, elegibilidade, cobertura, uso da rede, faturamento, auditoria, suporte, compliance e prestação do serviço contratado.
8.2. Compartilhamento com clínicas, unidades e profissionais
Podemos compartilhar dados com clínicas credenciadas, unidades odontológicas, dentistas e profissionais envolvidos no atendimento, incluindo dados necessários para agendamento, identificação do paciente, validação de cobertura, check-in, procedimento, histórico operacional de atendimento, auditoria e suporte.
Clínicas e profissionais são responsáveis por tratar os dados recebidos conforme suas próprias obrigações legais, éticas e regulatórias.
8.3. Compartilhamento com provedores de pagamento
Podemos compartilhar dados com provedores de pagamento, instituições financeiras, gateways, adquirentes, subadquirentes, bancos, processadores de cartão, provedores de Pix, boleto, antifraude e cobrança, incluindo Asaas ou fornecedores equivalentes.
Esse compartilhamento é necessário para processar pagamentos, emitir cobranças, gerenciar assinaturas, gerar faturas, confirmar transações, prevenir fraudes, realizar chargebacks, cumprir obrigações legais e prestar suporte financeiro.
8.4. Compartilhamento com provedores de tecnologia
Podemos compartilhar dados com provedores de infraestrutura, nuvem, hospedagem, banco de dados, segurança, autenticação, envio de e-mail, SMS, WhatsApp, push notification, analytics, crash reporting, monitoramento, suporte, armazenamento, APIs e ferramentas de desenvolvimento.
Esses fornecedores devem tratar os dados conforme nossas instruções, contratos aplicáveis, medidas de segurança e legislação de proteção de dados.
8.5. Compartilhamento com autoridades e terceiros por obrigação legal
Podemos compartilhar dados quando necessário para cumprir lei, ordem judicial, solicitação de autoridade competente, obrigação regulatória, fiscalização, investigação, defesa de direitos, prevenção a fraude, segurança da plataforma ou proteção da vida e integridade física dos usuários.
8.6. Compartilhamento em operações societárias
Em caso de fusão, aquisição, reorganização societária, venda de ativos, investimento, incorporação, cisão ou outra operação empresarial, dados pessoais podem ser transferidos como parte da operação, sempre observada a legislação aplicável e a preservação dos direitos dos titulares.
8.7. Dados agregados ou anonimizados
Podemos gerar dados estatísticos, relatórios agregados ou informações anonimizadas sobre uso da plataforma, rede, agendamentos, disponibilidade, desempenho operacional e métricas de atendimento. Dados anonimizados, quando não permitirem identificação do titular, poderão ser utilizados para análises, melhoria do produto, relatórios comerciais e inteligência operacional.
9. Compartilhamento que não realizamos
- Não vendemos dados pessoais dos usuários.
- Não compartilhamos dados de saúde para publicidade comportamental.
- Não utilizamos dados odontológicos sensíveis para segmentação de anúncios.
- Não permitimos que clínicas, empresas contratantes ou parceiros usem dados pessoais recebidos pela plataforma para finalidades incompatíveis com a prestação do serviço, salvo quando houver base legal própria, transparência adequada e responsabilidade independente do respectivo terceiro.
10. Permissões do aplicativo
O aplicativo Clinext pode solicitar permissões específicas do dispositivo, de acordo com as funcionalidades habilitadas.
- Notificações: para enviar lembretes de consulta, confirmação de agendamento, código de atendimento, alertas de pagamento, mensagens de suporte e comunicações operacionais.
- Localização: para ajudar na busca por clínicas, unidades ou profissionais próximos, quando essa funcionalidade estiver disponível e o usuário permitir.
- Câmera: para leitura de QR code, envio de documentos, registro de comprovantes, validação de atendimento ou funcionalidades equivalentes, quando aplicável.
- Fotos, arquivos ou armazenamento: para permitir upload de documentos, comprovantes, imagens ou anexos necessários ao atendimento, suporte, cadastro ou auditoria.
- Biometria do dispositivo: se disponibilizada, pode ser usada apenas para autenticação local no próprio aparelho. A Clinext não recebe nem armazena a biometria do usuário.
O usuário pode gerenciar ou revogar permissões nas configurações do dispositivo. A revogação pode limitar algumas funcionalidades da plataforma.
11. Comunicações
Podemos enviar comunicações transacionais e operacionais relacionadas à conta, segurança, agendamento, consulta, check-in, código de atendimento, pagamentos, faturas, alterações de serviço, suporte, atualização de política, manutenção, incidentes e outras informações necessárias ao funcionamento da plataforma.
Quando permitido, também poderemos enviar comunicações institucionais, educativas ou comerciais relacionadas aos serviços Clinext. O usuário poderá cancelar o recebimento de comunicações não essenciais pelos mecanismos disponíveis na própria mensagem ou em sua conta.
Mesmo que o usuário opte por não receber comunicações promocionais, poderemos continuar enviando mensagens transacionais, legais, de segurança e operacionais necessárias.
12. Cookies, SDKs e identificadores
Podemos utilizar cookies e tecnologias similares em nossos sites e portais para manter sessões ativas, lembrar preferências, autenticar usuários, prevenir fraude, medir uso, corrigir erros, melhorar performance e aprimorar funcionalidades.
Em aplicativos móveis, podemos utilizar SDKs e identificadores técnicos para analytics, crash reporting, segurança, mensagens push, autenticação, pagamentos e diagnóstico.
As informações coletadas por SDKs e terceiros devem ser refletidas nos formulários de privacidade das lojas de aplicativos, como o Data Safety da Google Play e o App Privacy da Apple. A Google exige que os desenvolvedores declarem como os dados são coletados e tratados, inclusive por bibliotecas e SDKs de terceiros usados no app.
13. Segurança dos dados
Adotamos medidas técnicas, administrativas e organizacionais para proteger dados pessoais contra acesso não autorizado, perda, alteração, divulgação indevida, destruição acidental ou ilícita e uso incompatível.
Essas medidas podem incluir criptografia em trânsito, controle de acesso baseado em perfil, segregação por tenant ou organização, autenticação, registro de logs, monitoramento de eventos de segurança, backups, políticas de senha, revisão de permissões, treinamento interno, gestão de fornecedores, restrição de acesso a dados sensíveis, auditoria, mecanismos antifraude e testes de segurança.
Apesar dos esforços de segurança, nenhum sistema é totalmente imune a riscos. Caso identifiquemos incidente de segurança que possa gerar risco ou dano relevante aos titulares, adotaremos as medidas cabíveis, incluindo investigação, mitigação, comunicação aos afetados e comunicação às autoridades competentes quando exigido.
14. Retenção e exclusão dos dados
Mantemos dados pessoais apenas pelo tempo necessário para cumprir as finalidades descritas nesta Política, executar contratos, prestar serviços, atender solicitações, cumprir obrigações legais ou regulatórias, resolver disputas, prevenir fraude, realizar auditoria e exercer direitos.
Os prazos de retenção podem variar conforme a natureza do dado, o tipo de usuário, o contrato aplicável, o módulo utilizado e a legislação vigente.
- Dados de conta e cadastro são mantidos enquanto a conta estiver ativa e pelo período necessário após encerramento para cumprimento de obrigações legais, auditoria, segurança e defesa de direitos.
- Dados de agendamento, check-in, auditoria de códigos e atendimento são mantidos pelo prazo necessário à operação do benefício, validação de atendimento, prestação de contas, auditoria, cumprimento contratual, obrigações legais e exercício de direitos.
- Dados de saúde e dados odontológicos são mantidos com proteção reforçada e pelo prazo necessário à prestação do serviço, obrigações regulatórias, registros profissionais, auditoria e defesa de direitos, conforme aplicável.
- Dados de pagamento, cobrança, assinatura, fatura e nota fiscal são mantidos conforme prazos legais, fiscais, contábeis, regulatórios e antifraude aplicáveis.
- Logs de segurança, acesso e auditoria são mantidos pelo período necessário para segurança, prevenção a fraude, investigação de incidentes, cumprimento legal e defesa de direitos.
- Dados de suporte são mantidos pelo prazo necessário para atendimento, histórico de relacionamento, auditoria, melhoria do serviço e defesa de direitos.
Quando não houver necessidade de retenção, os dados serão eliminados, anonimizados ou agregados de forma segura, conforme aplicável.
15. Exclusão de conta e dados
O usuário pode solicitar a exclusão de sua conta e de seus dados pessoais pelos canais indicados nesta Política ou pela funcionalidade disponível no aplicativo, quando implementada.
Canal para solicitação de exclusão: https://clinext.com.br/politica-exclusao-conta-dados.html
E-mail para solicitações de privacidade:
Ao receber uma solicitação de exclusão, avaliaremos a identidade do solicitante, o contexto da conta, obrigações legais, contratos vigentes, registros necessários, dados de saúde, dados de pagamento, auditoria, prevenção a fraude e direitos de terceiros.
A exclusão pode não abranger dados que precisem ser mantidos para cumprimento de obrigação legal ou regulatória, exercício regular de direitos, prevenção a fraude, auditoria, segurança, registros fiscais, contábeis, contratuais ou regulatórios.
Quando a Clinext atuar como operadora de dados em nome de uma empresa contratante, clínica, operadora ou administradora de benefícios, algumas solicitações poderão ser encaminhadas ao respectivo controlador.
A Google Play exige que apps que permitem criação de conta ofereçam opção para solicitação de exclusão de conta e dados dentro e fora do app.
16. Direitos dos titulares
Nos termos da legislação aplicável, especialmente a LGPD, o titular de dados pode solicitar:
- Confirmação da existência de tratamento de dados pessoais.
- Acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade dos dados, quando regulamentada e aplicável.
- Informação sobre compartilhamento de dados.
- Informação sobre a possibilidade de não fornecer consentimento e consequências da negativa.
- Revogação do consentimento.
- Oposição a tratamento realizado com fundamento em base legal aplicável.
- Revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais.
- Eliminação de dados tratados com consentimento, observadas as hipóteses legais de retenção.
Para exercer seus direitos, entre em contato pelo canal:
E-mail de privacidade:
Página de solicitação: https://clinext.com.br/solicitacao-direitos-titular.html
Podemos solicitar informações adicionais para confirmar a identidade do solicitante e proteger os dados contra acesso não autorizado.
Responderemos às solicitações dentro dos prazos legais aplicáveis. Quando a solicitação envolver dados tratados por uma empresa contratante, clínica, operadora, administradora de benefícios ou outro controlador, poderemos orientar o titular a contatar diretamente o respectivo responsável ou encaminhar a solicitação conforme contrato e legislação aplicável.
17. Dados de crianças e adolescentes
A Clinext não é direcionada a crianças como público principal. No entanto, a plataforma pode tratar dados de dependentes menores de idade quando o benefício odontológico incluir familiares, dependentes ou pacientes menores, sempre conforme informado por responsáveis legais, empresas contratantes, operadoras, clínicas ou profissionais autorizados.
Quando tratarmos dados de crianças ou adolescentes, buscaremos observar o melhor interesse do menor, a finalidade adequada, a necessidade do tratamento, a segurança dos dados, a limitação de acesso e a legislação aplicável.
Dados de menores de idade poderão ser utilizados para cadastro de dependente, verificação de elegibilidade, agendamento odontológico, autorização de atendimento, check-in, auditoria, cobertura, suporte, faturamento e cumprimento de obrigações legais ou contratuais.
Quando exigido por lei, solicitaremos consentimento ou autorização do responsável legal.
18. Decisões automatizadas e perfilamento
A Clinext pode utilizar regras automatizadas para fins operacionais, como validação de elegibilidade, disponibilidade de agenda, emissão de códigos de atendimento, confirmação de status de pagamento, prevenção a fraude, segurança da conta e controle de acesso.
Não realizamos decisões exclusivamente automatizadas que produzam efeitos jurídicos ou afetem significativamente o titular sem fornecer meios adequados de contestação, revisão ou contato, quando exigido pela legislação.
Caso funcionalidades futuras utilizem inteligência artificial, recomendação automatizada, score, triagem, priorização clínica, análise preditiva ou decisão automatizada relevante, esta Política será atualizada e os usuários serão informados conforme aplicável.
19. Transferência internacional de dados
Podemos armazenar ou processar dados pessoais em infraestrutura de nuvem, servidores, provedores de tecnologia, ferramentas de suporte, analytics, segurança, pagamentos e comunicação localizados no Brasil ou em outros países.
Quando houver transferência internacional de dados pessoais, adotaremos medidas para assegurar conformidade com a legislação aplicável, incluindo contratos, cláusulas de proteção de dados, medidas técnicas e avaliação de fornecedores.
A ANPD orienta que transferências internacionais de dados pessoais devem observar as hipóteses legais aplicáveis previstas na LGPD.
20. Fornecedores e subprocessadores
Podemos contratar fornecedores e subprocessadores para apoiar a operação da plataforma. Esses fornecedores podem atuar em áreas como infraestrutura de nuvem, banco de dados, autenticação, envio de e-mail, SMS, WhatsApp, notificações push, analytics, crash reporting, monitoramento, suporte, atendimento, pagamentos, antifraude, cobrança, armazenamento, gestão fiscal, segurança e auditoria.
Exemplos de categorias de fornecedores: provedores de nuvem e infraestrutura, como AWS; provedores de autenticação e identidade; provedores de mensagens e notificações; plataformas de analytics e crash reporting; processadores de pagamento, como Asaas ou equivalentes; ferramentas de suporte e CRM; fornecedores de segurança e monitoramento; prestadores de serviços jurídicos, contábeis e auditoria; e parceiros técnicos necessários à operação.
A lista específica de fornecedores pode ser atualizada periodicamente. Quando exigido por lei ou contrato, manteremos controles adequados sobre subprocessadores e fornecedores que tratem dados pessoais em nosso nome.
21. Responsabilidades de clínicas, profissionais e empresas contratantes
Clínicas, dentistas, profissionais de odontologia, empresas contratantes, operadoras e administradoras de benefícios são responsáveis por garantir que os dados inseridos, consultados ou tratados na plataforma sejam lícitos, corretos, necessários e compatíveis com suas próprias obrigações legais e contratuais.
Esses terceiros devem informar adequadamente titulares de dados, obter consentimentos quando necessários, manter bases legais apropriadas, proteger credenciais de acesso, limitar permissões de seus usuários internos, respeitar sigilo profissional, cumprir normas de saúde e odontologia, atender solicitações de titulares quando forem controladores e comunicar incidentes ou uso indevido quando aplicável.
A Clinext não se responsabiliza por tratamentos realizados por terceiros fora da plataforma ou em desacordo com contratos, instruções, políticas, legislação ou normas profissionais aplicáveis.
22. Sigilo profissional e dados clínicos
Dados relacionados a atendimento odontológico podem estar sujeitos a deveres de sigilo profissional, normas éticas, regras de prontuário, obrigações regulatórias e responsabilidades dos profissionais e clínicas responsáveis pelo atendimento.
A Clinext atua como plataforma tecnológica e operacional. O diagnóstico, conduta clínica, prescrição, execução de procedimentos e registro profissional do atendimento são de responsabilidade dos profissionais e estabelecimentos de saúde envolvidos.
Quando a plataforma armazenar ou processar informações clínicas, adotaremos medidas de segurança e controle de acesso compatíveis com a sensibilidade dos dados.
23. Pagamentos e cobranças
Quando o usuário realiza pagamento, assina plano, paga fatura, recebe cobrança ou utiliza funcionalidades financeiras, seus dados podem ser tratados por provedores de pagamento e instituições financeiras integradas à plataforma.
Esses terceiros podem coletar e tratar dados necessários para processar transações, cumprir obrigações legais e regulatórias, prevenir fraude, validar identidade, emitir cobranças, processar Pix, boleto, cartão, reembolso, chargeback ou conciliação financeira.
A Clinext não controla integralmente as práticas de privacidade desses terceiros quando atuam como controladores independentes. Recomendamos a leitura das respectivas políticas de privacidade.
24. Links para terceiros
A plataforma pode conter links, redirecionamentos ou integrações com sites, serviços, sistemas, aplicativos e plataformas de terceiros.
Não somos responsáveis pelas práticas de privacidade, segurança, conteúdo ou funcionamento de terceiros. O uso desses serviços estará sujeito aos respectivos termos, políticas e documentos próprios.
25. Alterações desta Política
Podemos atualizar esta Política periodicamente para refletir mudanças na plataforma, legislação, requisitos de lojas de aplicativos, práticas de tratamento de dados, fornecedores, funcionalidades ou medidas de segurança.
Quando alterações relevantes forem realizadas, poderemos comunicar os usuários por meio da plataforma, aplicativo, e-mail, aviso no site ou outro canal apropriado.
A data de última atualização será sempre indicada no início desta Política.
26. Como falar conosco
Para dúvidas, solicitações, reclamações ou exercício de direitos relacionados a dados pessoais, entre em contato conosco:
Clinext — Privacidade e Proteção de Dados
Controlador: Clinext
Nome fantasia: Clinext
CNPJ: 61.443.234/0001-06
Endereço: Rua Diogo Farias, 181, Conj. 1301, Sala 1301 02 03 04 05 06, Centro, Guarulhos/SP, CEP 07110-090
E-mail:
Suporte:
Encarregado/DPO:
Página de privacidade: https://clinext.com.br/politica-de-privacidade.html
Página de exclusão de conta: https://clinext.com.br/politica-exclusao-conta-dados.html
Página de solicitação de direitos: https://clinext.com.br/solicitacao-direitos-titular.html
Caso você entenda que sua solicitação não foi atendida adequadamente, também poderá apresentar reclamação à Autoridade Nacional de Proteção de Dados ou a outro órgão competente, conforme previsto na legislação aplicável.
Anexo I — Resumo de dados tratados
Este anexo resume as principais categorias de dados pessoais tratadas pela Clinext.
Beneficiários, colaboradores e pacientes: dados de identificação, contato, cadastro, vínculo com empresa ou plano, elegibilidade, dependentes, plano, rede disponível, busca por atendimento, agendamentos, consultas, check-in, códigos de atendimento, histórico operacional, pagamentos, faturas, suporte, dados técnicos e logs.
Clínicas e unidades: dados de identificação da clínica, CNPJ, endereço, responsáveis, contatos, agenda, disponibilidade, procedimentos, credenciamento, profissionais vinculados, histórico operacional, atendimentos, auditoria, repasses, suporte, documentos e logs.
Dentistas e profissionais: nome, CPF, registro profissional, especialidade, contato, agenda, unidade de atendimento, procedimentos, status de credenciamento, atendimentos, histórico operacional, documentos, dados de acesso e logs.
Administradores e operadores internos: nome, e-mail, função, permissões, logs de acesso, ações administrativas, alterações realizadas, auditoria, suporte, autenticação e dados de segurança.
Dados financeiros: plano, assinatura, cobrança, valor, vencimento, status de pagamento, fatura, recibo, nota fiscal, identificador de transação, informações antifraude e dados tratados por provedores de pagamento.
Dados técnicos: IP, dispositivo, sistema operacional, navegador, idioma, identificadores técnicos, tokens, logs, eventos, crash reports, métricas de performance e dados de segurança.
Anexo II — Finalidades por categoria
Cadastro e identificação: criar conta, identificar usuário, validar elegibilidade e permitir uso da plataforma.
Contato: enviar comunicações operacionais, suporte, lembretes e notificações.
Saúde odontológica: agendamento, atendimento, cobertura, autorização, check-in, auditoria e suporte odontológico.
Agendamento: buscar rede, reservar horário, reagendar, cancelar, confirmar e auditar consultas.
Check-in e códigos: validar presença, evitar fraude, confirmar atendimento e apoiar auditoria.
Pagamento: processar assinaturas, faturas, cobranças, repasses, antifraude e conciliação.
Logs e segurança: proteger contas, prevenir fraude, investigar incidentes e cumprir obrigações legais.
Analytics e diagnóstico: melhorar estabilidade, usabilidade, desempenho e qualidade do produto.
Suporte: responder dúvidas, resolver problemas e manter histórico de atendimento.