Pular para o conteúdo

Clinar

Anexo de Tratamento de Dados (DPA)

Versão 1.0 · Última atualização: 18 de agosto de 2026

Encarregado de Dados (DPO): contato@clinar.app

Controladora: a unidade/espaço que assina · Operadora: Clinar (GSN CAPITAL LTDA, 64.629.625/0001-08)

Este Anexo integra os Termos de Uso e é aceito no mesmo ato. Em caso de conflito sobre tratamento de dados pessoais, prevalece este Anexo.

1. Objeto, natureza e duração

A Clinar trata dados pessoais em nome da unidade para operar a plataforma contratada: agenda, cadastro de clientes, anamnese estética, financeiro, comunicação com o cliente final e a assistente de IA (Lia). O tratamento dura enquanto durar a assinatura, e se encerra conforme o item 11.

2. Papéis

  • A unidade é Controladora dos dados dos seus clientes finais (cadastro, anamnese, fotos, financeiro): decide por que e como tratá-los.
  • A Clinar é Operadora desses dados — trata em nome da unidade — e Controladora dos dados da própria relação contratual (conta, cobrança, uso da plataforma).

3. Categorias de dados e de titulares

CategoriaExemplosTitular
Cadastro do clientenome, telefone, e-mail, CPF, data de nascimentocliente final da unidade
Dados sensíveis de saúdeanamnese estética, contraindicações, histórico, fotos antes/depoiscliente final
Financeiroatendimentos, valores, comissões, pagamentosunidade / cliente
Conta e usologin, papel, logs de acesso, métricas de uso da IAusuário da unidade
Comunicaçãomensagens de WhatsApp/e-mail de confirmação e lembretecliente final

4. Instruções documentadas (LGPD art. 39)

Tratamos os dados dos clientes finais somente conforme instruções da unidade. As instruções são o próprio uso da plataforma: o que a unidade faz pelas telas, pela API e pelos pedidos que dirige à Lia.

Como Controladora dos dados da relação contratual, a Clinar trata por conta própria apenas: segurança e prevenção a fraude, faturamento da assinatura e métricas de uso agregadas e anonimizadas. Não usamos os dados dos clientes finais da unidade para nenhuma outra finalidade — nem para treinar modelos de IA.

5. Confidencialidade

Quem tem acesso aos dados está sob obrigação de sigilo, e o acesso é o mínimo necessário à função. O isolamento entre unidades é aplicado no banco de dados, não apenas na aplicação (item 7).

6. Subprocessadores

A unidade autoriza os subprocessadores abaixo, cada um sob contrato de tratamento de dados:

SubprocessadorFinalidadePaís
Supabasebanco de dados e autenticaçãoEUA/UE
Vercelhospedagem da aplicaçãoEUA
Anthropic (Claude)processamento por IA (assistente Lia/agentes)EUA
OpenAIbusca inteligente na base de conhecimento (textos e perguntas que a Lia consulta)EUA
Google (Gemini)IA de reserva, acionada quando a IA principal falha ou demoraEUA
Meta (WhatsApp)mensagens de confirmação/lembreteEUA
Upstashcontrole do volume de acessos e bloqueio de pedidos repetidos (proteção contra abuso)EUA
Resende-mails transacionaisEUA
Stripeprocessamento de pagamentos e gestão da assinaturaEUA
Inngestfila de tarefas em segundo plano (lembretes, agenda, mensagens)EUA
Sentrymonitoramento de erros da aplicaçãoEUA

Antes de incluir ou trocar um subprocessador, avisamos a unidade com 30 dias de antecedência. Se a unidade não concordar com a mudança, pode rescindir sem multa antes de ela entrar em vigor.

7. Segurança (LGPD art. 46)

Controle de acesso por papel (RBAC), isolamento por unidade aplicado no próprio banco de dados (RLS), criptografia em trânsito e em repouso, logs de auditoria e monitoramento.

8. Incidentes (LGPD art. 48)

Em caso de incidente de segurança com dados tratados em nome da unidade, comunicamos a unidade em até 48 horas do nosso conhecimento, informando: a natureza do incidente, os dados e titulares envolvidos, as medidas tomadas e o ponto de contato para acompanhamento. A comunicação à ANPD e aos titulares segue a Política de Privacidade e a responsabilidade de cada parte no seu papel.

9. Auxílio à Controladora (arts. 18, 38 e 50)

  • Portabilidade: o proprietário da unidade exporta a base completa em JSON e CSV a qualquer momento — inclusive com a assinatura bloqueada por falta de pagamento.
  • Anonimização: a unidade anonimiza um cliente sob demanda, pelo próprio sistema, atendendo a pedido de eliminação do titular sem perder o histórico financeiro exigido por lei.
  • Consentimentos: a unidade gerencia os termos de consentimento dos seus clientes no módulo de Consentimentos dentro do app (Configurações › Consentimentos).
  • Apoio do Encarregado: para o que não for autoatendimento, o DPO da Clinar apoia a unidade — contato@clinar.app.

10. Transferência internacional

Parte dos subprocessadores trata dados fora do Brasil (item 6). O detalhamento está nos §5 e §6 da Política de Privacidade. Registramos aqui, sem atenuação, o que aquele §6 já declara: no caminho da assistente de IA não aplicamos mascaramento — os dados necessários à tarefa pedida, inclusive nome, telefone, e-mail e, quando citado, CPF, são enviados ao provedor de IA. Dados de cartão de crédito nunca são enviados.

11. Devolução e eliminação ao término

Enquanto a conta existir, a unidade pode exportar a base completa quando quiser, pela via do item 9. Encerrada a relação, os dados seguem o §7 da Política de Privacidade: são mantidos pelos prazos legais aplicáveis e depois eliminados ou anonimizados.

12. Vigência

Este Anexo vige enquanto vigerem os Termos de Uso. Alterações seguem a cláusula "Alterações e foro" dos Termos, com aviso prévio razoável.

Anexo de Tratamento de Dados (DPA) — Clinar Beauty