← Voltar

Clinar

Política de Privacidade

Versão 1.0 · Última atualização: 04 de agosto de 2026

Encarregado de Dados (DPO): gsncapital@gmail.com

Controlador da plataforma: Clinar GSN CAPITAL LTDA, 64.629.625/0001-08, Avenida T-9, nº 2439, Jardim América, Goiânia - GO, CEP 74255-220
Encarregado (DPO): Guilherme Nascimentogsncapital@gmail.com

1. Papéis (quem é o quê)

  • A unidade/espaço (o salão que assina o Clinar) é o Controlador dos dados dos seus clientes finais (cadastro, anamnese, fotos, financeiro): decide por que e como tratá-los.
  • A GSN Systems/Clinar atua como Operador desses dados (processa em nome da unidade) e como Controlador dos dados da própria relação com a unidade contratante (dados de conta, cobrança, uso da plataforma).

2. Dados que tratamos

CategoriaExemplosTitular
Cadastro do clientenome, telefone, e-mail, CPF, data de nascimentocliente final da unidade
Dados sensíveis de saúdeanamnese estética, contraindicações, histórico, fotos antes/depoiscliente final
Financeiroatendimentos, valores, comissões, pagamentosunidade / cliente
Conta e usologin, papel, logs de acesso, métricas de uso da IAusuário da unidade
Comunicaçãomensagens de WhatsApp/e-mail de confirmação e lembretecliente final

3. Bases legais (LGPD)

  • Dados comuns: execução de contrato (art. 7º, V), legítimo interesse (art. 7º, IX) para operação e segurança, e consentimento quando aplicável.
  • Dados sensíveis de saúde (anamnese/fotos): tratados com consentimento específico e destacado do titular (art. 11, I) ou tutela da saúde por profissional (art. 11, II, "a"/"f") — a unidade coleta o consentimento no primeiro atendimento (ver Consentimentos).
  • Uso de IA e transferência internacional: consentimento específico do titular (art. 11, I + art. 33), ver §6.

4. Finalidades

Agendar e gerenciar atendimentos; registrar evolução clínica-estética; calcular comissões e financeiro; enviar confirmações/lembretes; operar a assistente de IA (Lia) para apoiar a operação da unidade; segurança e prevenção a fraude; cumprimento de obrigações legais/fiscais.

5. Compartilhamento com operadores (subprocessadores)

Para operar a plataforma, usamos os seguintes subprocessadores, cada um sob contrato de tratamento de dados (DPA):

SubprocessadorFinalidadePaís
Supabasebanco de dados e autenticaçãoEUA/UE
Vercelhospedagem da aplicaçãoEUA
Anthropic (Claude)processamento por IA (assistente Lia/agentes)EUA
OpenAIembeddings/base de conhecimentoEUA
Google (Gemini)IA de fallbackEUA
Meta (WhatsApp)mensagens de confirmação/lembreteEUA
Upstashcache/filasEUA
Resende-mails transacionaisEUA

Não vendemos dados pessoais. Não compartilhamos com terceiros fora desta lista sem base legal.

6. Inteligência Artificial e transferência internacional

A assistente Lia e os agentes de automação processam dados da unidade — inclusive conteúdo de anamnese quando o usuário o solicita — em modelos de IA de terceiros hospedados fora do Brasil (EUA). Aplicamos um filtro que mascara CPF, telefone, e-mail e cartão antes do envio; conteúdo clínico livre pode ser enviado quando necessário à finalidade. Esse tratamento ocorre mediante consentimento específico do titular (art. 33, VIII) e cláusulas contratuais com os provedores. O titular pode revogar o consentimento a qualquer momento — nesse caso, funções de IA sobre seus dados sensíveis ficam indisponíveis.

7. Retenção e eliminação

Mantemos os dados enquanto durar a relação com a unidade e pelos prazos legais aplicáveis (fiscais/contábeis). Encerrado o contrato ou a pedido do titular (respeitadas obrigações legais), os dados são eliminados ou anonimizados. [A definir com jurídico: prazo de retenção de prontuário estético — a Resolução CFM de 20 anos aplica-se a registros médicos; para estética, validar prazo específico.]

8. Direitos do titular (art. 18)

Confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento. Canal: gsncapital@gmail.com. Respondemos nos prazos da LGPD.

9. Segurança

Controle de acesso por papel, criptografia em trânsito e em repouso, isolamento por unidade (multi-tenant), logs de auditoria e monitoramento. Em caso de incidente com risco relevante, comunicamos a ANPD e os titulares.

10. Alterações

Podemos atualizar esta Política; mudanças relevantes são comunicadas com destaque. A data no topo indica a última revisão.