Pular para o conteúdo
Segurança & LGPD

Como o Clinar protege os dados do seu espaço e dos seus clientes

LGPD (Lei 13.709/2018), permissões reforçadas no banco de dados, isolamento entre unidades e consentimento auditável — construído para apoiar a conformidade do seu espaço, não para substituir a responsabilidade dele como controlador dos dados.

Princípios de proteção

  • Cada dado tem dono, cada acesso tem regra

    As permissões são reforçadas no próprio banco de dados (RLS) para dados financeiros e sensíveis — não só nas telas do sistema.

  • Cada unidade fica isolada

    Numa conta multiunidade, os dados de cada unidade — agenda, financeiro, clientes — ficam isolados das demais unidades da mesma conta.

  • Consentimento e histórico com imutabilidade real

    Consentimento LGPD, anamnese assinada e fechamento mensal são travados por gatilho no banco de dados — não por uma regra que existe só na interface.

  • Você controla os dados e a memória da IA

    Os direitos do titular (art. 18 da LGPD) são apoiados pelo Clinar, e a memória que a Lia constrói sobre o seu espaço pode ser revisada — nada fica numa caixa-preta.

Controle de acesso — 4 perfis, com trava no banco de dados (RLS)

A matriz abaixo é a mesma usada em produção: as permissões valem no menu, na API e no banco de dados.

Proprietário

Tudo — agenda, financeiro completo, comissões, estoque, configurações e assinatura do espaço.

Nada é bloqueado para este perfil.

Gestor

Agenda, financeiro, comissões, estoque, relatórios e configurações operacionais.

Assinatura e cobrança do espaço (billing) — só o proprietário administra.

Profissional

A própria agenda, os próprios atendimentos, o prontuário dos seus clientes e o portal "Minhas comissões".

O financeiro do espaço, o caixa e a comissão de outros profissionais.

Recepcionista

Agenda completa, cadastro de clientes e baixa de pagamentos recebidos.

O faturamento do espaço (DRE) e o prontuário dos clientes — nem pela tela, nem pela Lia.

A recepção dá baixa em pagamentos sem enxergar o faturamento — nem pelo sistema, nem pela Lia.

Matriz versionada e travada por consistência entre código e banco de dados na esteira de CI.

Consentimento LGPD e registros imutáveis

O consentimento do cliente é registrado por tipo, não numa autorização genérica de tudo-ou-nada.

  • Dados pessoais

    Tratamento dos dados cadastrais do cliente — nome, contato, CPF.

  • Dados de saúde/estética

    Dado sensível da anamnese e do prontuário de estética do cliente.

  • Imagem interna

    Fotos de antes/depois de uso interno, ligadas ao histórico do cliente.

  • Imagem para marketing

    Consentimento separado — e opcional — para usar a imagem do cliente em divulgação do espaço.

  • Comunicação de marketing

    Recebimento de campanha, promoção ou mensagem de reativação.

  • Compartilhamento de dados

    Compartilhamento dos dados do cliente com terceiros, quando aplicável.

Cada consentimento guarda o termo aceito, IP, dispositivo e data/hora, travado por gatilho no banco de dados — revogar fica registrado, nunca desaparece sem rastro.

Registros com imutabilidade real

  • Anamnese assinada: Vira registro imutável depois de assinada; o sistema bloqueia concluir a sessão sem uma ficha válida.
  • Galeria antes/depois: Fotos de antes/depois só existem sob a trava de consentimento de imagem do cliente.
  • Prontuário de estética: Depois que a sessão é concluída, o registro não pode mais ser alterado.

Direitos do titular (art. 18 da LGPD)

O titular exerce os direitos pelo próprio espaço (controlador) ou pelo canal do DPO do Clinar.

Confirmação da existência de tratamento

Apoiado — o espaço confirma o tratamento dos dados do cliente; dúvida adicional passa pelo canal do DPO.

Acesso aos dados

Apoiado — o espaço acessa o cadastro do cliente diretamente no Clinar; pedido adicional passa pelo canal do DPO.

Correção de dados incompletos, inexatos ou desatualizados

Apoiado — o espaço edita o cadastro do cliente diretamente no sistema.

Anonimização, bloqueio ou eliminação de dados desnecessários

Disponível e verificada — a função de anonimização já existe no produto hoje.

Portabilidade dos dados a outro fornecedor

Apoiado via canal do DPO — sob pedido, com exportação dos dados do cliente.

Eliminação dos dados tratados com consentimento

Apoiado via canal do DPO, respeitando os prazos de guarda exigidos por lei.

Revogação do consentimento

Apoiado — a revogação é registrada e fica auditável, travada por gatilho no banco; nunca some sem rastro.

Papel do DPO e canal

Perante a LGPD, o seu espaço é o controlador dos dados dos seus clientes — é ele quem decide o que e por que tratar. O Clinar atua como operador, tratando esses dados conforme a configuração e as instruções do espaço. O canal abaixo é o canal oficial do Encarregado (DPO) do Clinar.

Encarregado (DPO)

Guilherme Nascimento

contato@clinar.app

GSN CAPITAL LTDA — CNPJ 64.629.625/0001-08

Infraestrutura e boas práticas

Infraestrutura de provedores líderes de mercado — o Clinar não reivindica certificação própria (SOC2, ISO) nem pentest próprio.

  • Supabase + Vercel

    Banco de dados, autenticação e hospedagem da aplicação em infraestrutura de provedores líderes de mercado.

  • Criptografia em trânsito e em repouso

    Conexões em TLS; dados em repouso protegidos pela criptografia do banco de dados gerenciado.

  • Isolamento por unidade, com trava no banco de dados (RLS)

    Cada unidade só enxerga os próprios dados; permissões reforçadas no banco de dados (Row Level Security) para dados financeiros e sensíveis.

  • Trilha de auditoria

    Ação destrutiva ou financeira, da Lia ou de um usuário, fica registrada — com motivo, quando exigido.

  • em desenvolvimento

    Checkout Stripe (SAQ-A)

    O número do cartão nunca passa pelos servidores do Clinar — vai direto para a página hospedada do Stripe.

    A contratação direto pelo site ainda está sendo finalizada. Por enquanto, a assinatura é combinada com a nossa equipe — nenhuma cobrança é feita pelo site hoje.

  • Backups

    Backups automáticos feitos pelo provedor de banco de dados gerenciado.

  • Saída de IA validada

    Antes de chegar até você, toda resposta da Lia e dos agentes passa por uma conferência automática de formato e conteúdo, que bloqueia instruções maliciosas escondidas em textos de fora. Essa conferência é testada a cada nova versão do sistema.

Governança da IA

A Lia e os 13 agentes de IA operam dentro das mesmas regras de permissão e auditoria do resto do sistema.

  • Permissões valem também na conversa

    O que o profissional não vê no sistema, também não vê perguntando para a Lia — as mesmas permissões de perfil valem dentro do chat.

  • Confirma antes de agir

    Ação destrutiva ou financeira sempre exige confirmação e motivo antes de executar — e fica registrada em auditoria.

  • Memória auditável

    O que a Lia aprendeu sobre o seu espaço pode ser revisado — nada fica numa caixa-preta.

  • Aprovação humana em campanhas

    Campanha e mensagem automática de reativação são escritas pela IA, mas aprovadas por um humano antes de sair — nada dispara sozinho.

Construído sobre tecnologia de IA de ponta — Claude, Gemini e GPT.

Perguntas frequentes

O Clinar é compatível com a LGPD?

O Clinar foi construído para apoiar a conformidade do seu espaço com a LGPD — permissões reforçadas no banco de dados, consentimento em 7 tipos travado por gatilho, anonimização já disponível e trilha de auditoria. Isso não garante conformidade: o espaço continua sendo o controlador dos dados dos seus clientes e responde legalmente por eles.

Quem é o controlador dos dados dos meus clientes?

É o seu espaço. Perante a LGPD, o seu espaço é o controlador dos dados dos seus clientes; o Clinar atua como operador, tratando esses dados conforme as instruções e a configuração do espaço.

A recepção vê o faturamento?

Não. O controle de acesso é feito no próprio banco de dados (RLS), não só nas telas: a recepcionista dá baixa em pagamentos recebidos, mas não enxerga o faturamento do espaço — nem pelo sistema, nem pela Lia.

Os dados da minha unidade ficam separados?

Sim. Numa conta multiunidade, cada unidade tem a própria agenda, financeiro e equipe, isolados das demais unidades da mesma conta.

Como exerço os direitos do titular (art. 18 da LGPD)?

Pelo seu espaço, que é o controlador dos dados, ou diretamente pelo canal do DPO do Clinar. A anonimização de dados já está disponível no produto; os demais direitos são apoiados via canal do DPO.

Onde ficam hospedados os dados?

Em infraestrutura de provedores líderes de mercado: banco de dados e autenticação no Supabase, hospedagem da aplicação na Vercel — com conexões em TLS e criptografia em repouso do banco gerenciado.

Como falo com o DPO?

Pelo e-mail contato@clinar.app — canal único do Encarregado (DPO) do Clinar, Guilherme Nascimento.

Viu como o Clinar trata os dados do seu espaço? Agora veja o plano certo para ele.

Sem fidelidade, cancele quando quiser.

Segurança & LGPD — Clinar, o ERP com IA para salões, barbearias e estética