Pular para o conteúdo

Clinar

Política de Privacidade

Versão 1.3 · Última atualização: 18 de agosto de 2026

Encarregado de Dados (DPO): contato@clinar.app

Controlador da plataforma: Clinar — GSN CAPITAL LTDA, 64.629.625/0001-08, Avenida T-9, nº 2439, Jardim América, Goiânia - GO, CEP 74255-220
Encarregado (DPO): Guilherme Nascimento — contato@clinar.app

1. Papéis (quem é o quê)

  • A unidade/espaço (o salão que assina o Clinar) é o Controlador dos dados dos seus clientes finais (cadastro, anamnese, fotos, financeiro): decide por que e como tratá-los.
  • A GSN Systems/Clinar atua como Operador desses dados (processa em nome da unidade) e como Controlador dos dados da própria relação com a unidade contratante (dados de conta, cobrança, uso da plataforma).

2. Dados que tratamos

CategoriaExemplosTitular
Cadastro do clientenome, telefone, e-mail, CPF, data de nascimentocliente final da unidade
Dados sensíveis de saúdeanamnese estética, contraindicações, histórico, fotos antes/depoiscliente final
Financeiroatendimentos, valores, comissões, pagamentosunidade / cliente
Conta e usologin, papel, logs de acesso, métricas de uso da IAusuário da unidade
Comunicaçãomensagens de WhatsApp/e-mail de confirmação e lembretecliente final
Contratação e cobrançanome, e-mail e CPF ou CNPJ do responsável pela assinaturacontratante (dono da unidade)

3. Bases legais (LGPD)

  • Dados comuns: execução de contrato (art. 7º, V), legítimo interesse (art. 7º, IX) para operação e segurança, e consentimento quando aplicável.
  • Dados sensíveis de saúde (anamnese/fotos): tratados com consentimento específico e destacado do titular (art. 11, I) ou tutela da saúde por profissional (art. 11, II, "a"/"f") — a unidade coleta o consentimento no primeiro atendimento (pelo módulo de Consentimentos dentro do app, em Configurações › Consentimentos).
  • Uso de IA e transferência internacional: consentimento específico do titular (art. 11, I + art. 33), ver §6.

4. Finalidades

Agendar e gerenciar atendimentos; registrar evolução clínica-estética; calcular comissões e financeiro; enviar confirmações/lembretes; operar a assistente de IA (Lia) para apoiar a operação da unidade; segurança e prevenção a fraude; cumprimento de obrigações legais/fiscais.

5. Compartilhamento com operadores (subprocessadores)

Para operar a plataforma, usamos os seguintes subprocessadores, cada um sob contrato de tratamento de dados (DPA):

SubprocessadorFinalidadePaís
Supabasebanco de dados e autenticaçãoEUA/UE
Vercelhospedagem da aplicaçãoEUA
Anthropic (Claude)processamento por IA (assistente Lia/agentes)EUA
OpenAIbusca inteligente na base de conhecimento (textos e perguntas que a Lia consulta)EUA
Google (Gemini)IA de reserva, acionada quando a IA principal falha ou demoraEUA
Meta (WhatsApp)mensagens de confirmação/lembreteEUA
Upstashcontrole do volume de acessos e bloqueio de pedidos repetidos (proteção contra abuso)EUA
Resende-mails transacionaisEUA
Stripeprocessamento de pagamentos e gestão da assinaturaEUA
Inngestfila de tarefas em segundo plano (lembretes, agenda, mensagens)EUA
Sentrymonitoramento de erros da aplicaçãoEUA

Não vendemos dados pessoais. Não compartilhamos com terceiros fora desta lista sem base legal.

6. Inteligência Artificial e transferência internacional

A assistente Lia e os agentes de automação processam dados da unidade — inclusive conteúdo de anamnese quando o usuário o solicita — em modelos de IA de terceiros hospedados fora do Brasil (EUA).

Para que a Lia possa executar tarefas sobre um cliente específico (localizar uma ficha, enviar uma cobrança, confirmar um horário), os dados necessários à tarefa — incluindo nome, telefone, e-mail e, quando citado, CPF — são enviados ao provedor de IA junto com o pedido. Não aplicamos mascaramento nesse caminho: o dado é o que permite a execução. Dados de cartão de crédito nunca são enviados — eles não transitam pelos nossos servidores em momento algum.

Esse tratamento ocorre mediante consentimento específico do titular (art. 33, VIII), sob contrato com os provedores, que se obrigam a não usar o conteúdo para treinar seus modelos. O titular pode revogar o consentimento a qualquer momento — nesse caso, funções de IA sobre seus dados sensíveis ficam indisponíveis.

7. Retenção e eliminação

Mantemos os dados enquanto durar a relação com a unidade e pelos prazos legais aplicáveis (fiscais/contábeis). Encerrado o contrato ou a pedido do titular (respeitadas obrigações legais), os dados são eliminados ou anonimizados.

8. Direitos do titular (art. 18)

Confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento. Canal: contato@clinar.app. Respondemos nos prazos da LGPD.

9. Segurança

Controle de acesso por papel, criptografia em trânsito e em repouso, isolamento por unidade, logs de auditoria e monitoramento. Em caso de incidente com risco relevante, comunicamos a ANPD e os titulares.

10. Alterações

Podemos atualizar esta Política; mudanças relevantes são comunicadas com destaque. A data no topo indica a última revisão.

Política de Privacidade — Clinar Beauty