Política de Privacidade
Última atualização: 10 de agosto de 2026. Esta política segue a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Quem somos
A Nova Clinia é operada pela Novo Dia Soluções Inteligentes LTDA, CNPJ 66.877.956/0001-84, com sede em São Paulo/SP. Esta política explica quais dados coletamos, por quê, com quem compartilhamos e quais direitos você tem sobre eles.
2. Dois papéis diferentes: controlador e operador
É importante distinguir dois tipos de dado que passam pela Nova Clinia:
- Dados da conta da clínica (responsável pelo cadastro, equipe, dados de cobrança) — aqui a Nova Clinia é controladora: decidimos como e por que esses dados são tratados, pra prestar e cobrar o serviço.
- Dados de pacientes inseridos pela clínica no prontuário, agenda e financeiro — aqui a clínica é a controladora (é ela quem decide atender aquele paciente e registrar seus dados) e a Nova Clinia é operadora, tratando esses dados só pra viabilizar o sistema que a clínica contratou, seguindo as instruções e finalidades definidas por ela.
3. Quais dados coletamos
| Categoria | Exemplos | Origem |
|---|---|---|
| Cadastro da clínica | Nome, CNPJ/CPF, endereço, telefone, e-mail do responsável | Fornecido no cadastro |
| Equipe da clínica | Nome, e-mail, telefone, perfil de acesso dos profissionais e demais usuários | Fornecido pela clínica |
| Dados de pacientes | Nome, contato, endereço, convênio, prontuário (avaliações, anamnese, evoluções, prescrições, documentos anexados) | Inserido pela clínica |
| Dados financeiros da clínica | Recebimentos, despesas, dados de cobrança da assinatura (processados pelo Asaas) | Fornecido pela clínica / gerado no uso |
| Dados de uso | Login, ações realizadas no sistema (registro de auditoria), endereço IP | Gerado automaticamente |
Dados de saúde de pacientes são considerados dados sensíveis pela LGPD (art. 5º, II) e recebem tratamento com controles de acesso reforçados, descritos na seção 7.
4. Para que usamos os dados
- Viabilizar o funcionamento da plataforma (login, agenda, prontuário, financeiro);
- Processar cobrança da assinatura e cumprir obrigações fiscais e contratuais;
- Enviar comunicações operacionais (confirmação de cadastro, aviso de cobrança, lembrete de teste grátis, alertas de segurança);
- Gerar respostas dos agentes de inteligência artificial, quando esse recurso é usado;
- Manter registro de auditoria de ações no sistema, para segurança e rastreabilidade;
- Cumprir obrigações legais e responder a autoridades quando exigido por lei.
Não vendemos dados de clínicas ou pacientes a terceiros, nem os usamos para publicidade.
5. Com quem compartilhamos dados (operadores/subprocessadores)
Para funcionar, a Nova Clinia depende de outros prestadores de serviço, que tratam dados só na medida do necessário pra sua função:
| Prestador | Função | Dado envolvido |
|---|---|---|
| Supabase (AWS) | Hospedagem do banco de dados e arquivos | Todos os dados da plataforma |
| Asaas | Processamento de pagamento da assinatura | Dados de cobrança, cartão de crédito (não armazenado por nós) |
| OpenAI | Geração de respostas dos agentes de IA | Trechos de prontuário/agenda/financeiro enviados no momento da consulta ao agente |
| Resend | Envio de e-mails transacionais | Nome e e-mail do destinatário |
| Cloudflare | Proteção contra robôs no cadastro (captcha) | Endereço IP |
| Google Calendar | Sincronização de agenda (só se a clínica ativar essa integração) | Dados de horário das consultas |
6. Transferência internacional de dados
Nossa infraestrutura de banco de dados (Supabase) roda em servidores nos Estados Unidos. Isso significa que os dados tratados pela Nova Clinia — incluindo dados de pacientes — são armazenados fora do Brasil. A OpenAI, usada pelos agentes de IA, também processa dados nos EUA. Essas transferências seguem os mecanismos de proteção previstos na LGPD (art. 33), incluindo cláusulas contratuais com os fornecedores. Se sua clínica tiver política interna que restrinja esse tipo de transferência, entre em contato conosco antes de habilitar os agentes de IA.
7. Segurança
Aplicamos controles técnicos pra proteger os dados na plataforma:
- Isolamento entre clínicas — cada conta só acessa os dados da própria clínica, aplicado no nível do banco de dados (Row Level Security);
- Controle de acesso por perfil — recepção, profissional, financeiro e administrador enxergam apenas o que sua função exige;
- Conexão criptografada (HTTPS) em toda a plataforma;
- Registro de auditoria de alterações em dados sensíveis;
- Autenticação individual por usuário — sem compartilhamento de senha.
Nenhum sistema é 100% livre de risco. Em caso de incidente de segurança que afete dados pessoais, seguiremos os procedimentos de notificação previstos na LGPD.
8. Agentes de inteligência artificial e dados sensíveis
Quando a clínica usa os agentes de IA (resumo de prontuário e assistente de dados da clínica), o sistema envia à OpenAI apenas o trecho de informação necessário pra responder à pergunta feita, sempre dentro do escopo que o usuário logado já tem permissão de ver. A OpenAI, pela política comercial de sua API, não usa esses dados para treinar seus modelos e os retém por um período limitado (30 dias) só pra fins de monitoramento de abuso, conforme a política pública do fornecedor.
9. Por quanto tempo guardamos os dados
- Enquanto a assinatura estiver ativa, os dados ficam disponíveis normalmente.
- Após o cancelamento, os dados ficam acessíveis por 30 dias (pra permitir exportação) e depois são excluídos de forma definitiva.
- Registros de auditoria e dados necessários pro cumprimento de obrigação legal ou fiscal podem ser mantidos por prazo diferente, conforme exigido em lei.
10. Seus direitos (titular dos dados)
Conforme o art. 18 da LGPD, você pode solicitar, sobre os dados que tratamos como controladores (dados da conta da clínica):
- Confirmação de que tratamos seus dados e acesso a eles;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade a outro fornecedor;
- Eliminação dos dados tratados com consentimento, quando aplicável;
- Informação sobre com quem compartilhamos seus dados.
Se você é paciente de uma clínica que usa a Nova Clinia e quer exercer esses direitos sobre seu prontuário, o pedido deve ser feito diretamente à clínica, que é a controladora desses dados — nós a apoiamos tecnicamente no atendimento desse pedido.
Pra exercer esses direitos sobre os dados da conta da clínica, escreva pra contato@novodiasolucoes.com.br.
11. Cookies
O site institucional (novaclinia.com.br) não usa cookies de rastreamento publicitário. A aplicação (app.novaclinia.com.br) usa apenas os cookies/armazenamento local estritamente necessários pra manter você conectado.
12. Encarregado de dados (DPO)
O encarregado de proteção de dados (DPO) da Nova Clinia é Andersen Carvalho. Solicitações relacionadas a dados pessoais podem ser feitas pelo e-mail de contato abaixo.
13. Alterações nesta política
Podemos atualizar esta política periodicamente para refletir mudanças no serviço ou na legislação. A data no topo desta página indica a versão mais recente.