Política de Privacidade

Última atualização: 02 de setembro de 2026

Esta Política de Privacidade descreve como o HomeoClinic Pro ("nós", "nosso") coleta, utiliza, armazena e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Controlador de Dados

O controlador dos dados pessoais tratados na plataforma HomeoClinic Pro é Black Belt Consultoria, Mentoria e Treinamentos, inscrita no CNPJ sob o nº 62.139.599/0001-04.

Para exercer seus direitos como titular ou tratar de qualquer questão de proteção de dados, fale com nosso Encarregado de Proteção de Dados (DPO) pelo email contato@blackbeltconsultoria.com.br.

Quando a controladora é a clínica, e não nós. Dos dados de pacientes inseridos por cada clínica, a clínica é a controladora e nós atuamos como operadores, tratando-os apenas conforme as instruções dela e o previsto nestes documentos. Sobre os dados de cadastro e uso dos profissionais assinantes, a controladora somos nós.

2. Dados Coletados

2.1 Dados do Profissional (Usuário)

  • Nome completo, email, CRM/registro profissional
  • Dados da clínica (nome, CNPJ, endereço, telefone)
  • Dados de pagamento (processados pela Stripe, Inc., não armazenamos dados de cartão)
  • Logs de acesso e auditoria (IP, ações realizadas, timestamps)
  • Dados de uso da plataforma: horário de início e fim de cada sessão, tempo com a plataforma aberta, tempo de uso efetivo, endereço IP e navegador. O tempo de uso efetivo é medido pela presença de interação (clique, digitação, rolagem) — não registramos o que é digitado, quais teclas são pressionadas nem o conteúdo das telas visitadas.A medição só ocorre com a aba visível e não se aplica a pacientes.

2.2 Dados de Pacientes

  • Dados pessoais: nome, CPF, RG, data de nascimento, sexo, telefone, email, endereço
  • Dados de saúde: anamnese, consultas, diagnósticos, prescrições, evolução clínica
  • Consentimentos LGPD registrados
  • Aceite de termos pelo Portal do Paciente: quando o paciente aceita um documento (por exemplo, o TCLE) pelo portal, registramos o nome que ele digitou, a data e hora do aceite, o endereço IP, o navegador utilizado e uma identificação criptográfica (hash) do texto exato aceito. Esses dados existem para provar qual termo foi consentido e quando, e são conservados pelo mesmo prazo do prontuário. O aceite é revogável a qualquer momento; revogar não apaga o registro, marca a data em que deixou de valer.

3. Base Legal para Tratamento (Art. 7º e 11º da LGPD)

  • Dados do profissional: execução de contrato (Art. 7º, V) e consentimento (Art. 7º, I).
  • Dados de pacientes:tutela da saúde por profissionais de saúde (Art. 11, II, "f") e cumprimento de obrigação legal (Art. 11, II, "a" — CFM Resolução 1.821/2007).
  • Logs de auditoria: cumprimento de obrigação legal e regulatória (Art. 7º, II).

4. Finalidade do Tratamento

  • Prestação do serviço de prontuário eletrônico homeopático
  • Gestão de agenda, financeiro e equipe da clínica
  • Repertorização e busca no repertório homeopático
  • Sugestões por inteligência artificial (análise de sintomas e prescrição)
  • Comunicações transacionais (verificação de email, notificações do sistema)
  • Cobrança e gestão de assinaturas
  • Medição de uso da plataforma pelo profissional, para suporte, dimensionamento de infraestrutura e melhoria do produto — por exemplo, identificar telas onde usuários travam. Base legal: legítimo interesse (Art. 7º, IX), com a minimização descrita no item 2.1.
  • Cumprimento de obrigações legais e regulatórias

5. Compartilhamento de Dados

Seus dados podem ser compartilhados com:

  • Stripe, Inc.: processamento de pagamentos da assinaturaDados de cobrança do titular da conta. Nenhum dado de paciente.
  • OpenAI, Inc.: transcrição da consulta e análises de apoioNa transcrição, o áudio da consulta é enviado íntegro, como foi gravado — inclusive o que o paciente disser sobre si. Nas análises, seguem idade, sexo, queixa e histórico clínico, sem o nome do paciente.
  • Whereby AS: videochamada da teleconsultaÁudio e vídeo em tempo real da consulta, mais o nome de quem entra na sala. A chamada não é gravada e o conteúdo não é armazenado.
  • WhatsApp / Meta Platforms: lembretes de consulta e envio de receitas e documentosO número de telefone do paciente e o conteúdo enviado — inclusive o PDF da receita ou do documento clínico. O servidor que conecta o número é nosso, mas as mensagens trafegam pela infraestrutura do WhatsApp.
  • Brevo (Sendinblue): envio de e-mails transacionaisNome e endereço de e-mail do destinatário.
  • Sentry: monitoramento de erros da aplicaçãoDados técnicos da falha. Sem conteúdo de prontuário.
  • DigitalOcean: hospedagem do banco de dados e da aplicaçãoTodos os dados da plataforma, cifrados em repouso.
  • Autoridades públicas: quando exigido por lei ou determinação judicial.

Não vendemos, alugamos ou comercializamos dados pessoais a terceiros.

6. Segurança dos Dados (Art. 46 da LGPD)

  • Criptografia AES-256-GCM para dados sensíveis em repouso
  • HTTPS (TLS 1.3) para dados em trânsito
  • Senhas armazenadas com hash bcrypt (12 rounds)
  • Trilha de auditoria completa de todas as operações
  • Controle de acesso baseado em papéis (RBAC)
  • Backups automáticos diários com retenção de 7 dias
  • Isolamento de dados por clínica (multi-tenancy)

7. Retenção de Dados

  • Prontuários médicos: 20 anos após o último registro, conforme Resolução CFM 1.821/2007 e Lei nº 13.787/2018.
  • Dados de conta do profissional: enquanto a conta estiver ativa, mais 5 anos após cancelamento.
  • Logs de auditoria: 5 anos, conforme requisitos regulatórios.
  • Dados de uso da plataforma: 12 meses. Servem para suporte e dimensionamento, não para obrigação legal, então não há razão para guardar mais.
  • Dados de pagamento: conforme política da Stripe e legislação fiscal aplicável (BRL no Brasil; jurisdições internacionais conforme política Stripe).

8. Direitos do Titular (Art. 18 da LGPD)

Você tem direito a:

  • Confirmação da existência de tratamento de dados
  • Acesso aos dados pessoais
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários
  • Portabilidade dos dados (exportação)
  • Eliminação dos dados tratados com consentimento
  • Informação sobre compartilhamento com terceiros
  • Revogação do consentimento

Para exercer seus direitos, utilize o painel LGPD dentro da plataforma ou entre em contato com nosso DPO pelo email contato@blackbeltconsultoria.com.br.

9. Incidentes de Segurança (Art. 48 da LGPD)

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados dentro de 72 horas, conforme Art. 48 da LGPD.

10. Transferência Internacional

Os prestadores abaixo processam dados fora do Brasil. Essas transferências são realizadas com base em cláusulas contratuais adequadas, conforme Art. 33 da LGPD. Os dados principais da plataforma permanecem em servidor no Brasil (DigitalOcean São Paulo).

  • Stripe, Inc. — Estados Unidos
  • OpenAI, Inc. — Estados Unidos
  • Whereby AS — União Europeia
  • WhatsApp / Meta Platforms
  • Brevo (Sendinblue) — União Europeia
  • Sentry — Estados Unidos

11. Cookies

Utilizamos apenas cookies essenciais para autenticação e funcionamento da plataforma. Não utilizamos cookies de rastreamento, analytics ou publicidade.

12. Alterações

Esta política pode ser atualizada periodicamente. Alterações significativas serão comunicadas por email com 30 dias de antecedência.

13. Contato

Para questões sobre esta Política de Privacidade:
Email: contato@blackbeltconsultoria.com.br
Encarregado de Proteção de Dados (DPO): configurável no painel da clínica.