Política de Privacidade

Última atualização: 19 de setembro de 2026

Esta Política de Privacidade descreve como o HomeoClinic Pro ("nós", "nosso") coleta, utiliza, armazena e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Controlador de Dados

O controlador dos dados pessoais tratados na plataforma HomeoClinic Pro é Black Belt Consultoria, Mentoria e Treinamentos, inscrita no CNPJ sob o nº 62.139.599/0001-04.

Para exercer seus direitos como titular ou tratar de qualquer questão de proteção de dados, fale com nosso Encarregado de Proteção de Dados (DPO) pelo email contato@blackbeltconsultoria.com.br.

Quando a controladora é a clínica, e não nós. Dos dados de pacientes inseridos por cada clínica, a clínica é a controladora e nós atuamos como operadores, tratando-os apenas conforme as instruções dela e o previsto nestes documentos. Sobre os dados de cadastro e uso dos profissionais assinantes, a controladora somos nós.

2. Dados Coletados

2.1 Dados do Profissional (Usuário)

  • Nome completo, email, CRM/registro profissional
  • Dados da clínica (nome, CNPJ, endereço, telefone)
  • Dados de pagamento (processados pela Stripe, Inc., não armazenamos dados de cartão)
  • Logs de acesso e auditoria (IP, ações realizadas, timestamps)
  • Dados de uso da plataforma: horário de início e fim de cada sessão, tempo com a plataforma aberta, tempo de uso efetivo, endereço IP e navegador. O tempo de uso efetivo é medido pela presença de interação (clique, digitação, rolagem) — não registramos o que é digitado, quais teclas são pressionadas nem o conteúdo das telas visitadas.A medição só ocorre com a aba visível e não se aplica a pacientes.
  • Dados de navegação coletados pelo Google Analytics: ver o item 11.
  • Certificado digital A1: quando o profissional o instala para assinar documentos, o arquivo do certificado fica guardado cifrado. A senha do certificado não é guardada — é digitada a cada assinatura. Ficam registrados também o nome do titular, o CPF que consta no certificado, a certificadora emissora e a validade. O certificado pode ser removido em Meu Perfil.

2.2 Dados de Pacientes

  • Dados pessoais: nome, CPF, RG, data de nascimento, sexo, telefone, email, endereço
  • Dados de saúde: anamnese, consultas, diagnósticos, prescrições, evolução clínica
  • Consentimentos LGPD registrados
  • Aceite de termos pelo Portal do Paciente: quando o paciente aceita um documento (por exemplo, o TCLE) pelo portal, registramos o nome que ele digitou, a data e hora do aceite, o endereço IP, o navegador utilizado e uma identificação criptográfica (hash) do texto exato aceito. Esses dados existem para provar qual termo foi consentido e quando, e são conservados pelo mesmo prazo do prontuário. O aceite é revogável a qualquer momento; revogar não apaga o registro, marca a data em que deixou de valer.

3. Base Legal para Tratamento (Art. 7º e 11º da LGPD)

  • Dados do profissional: execução de contrato (Art. 7º, V) e consentimento (Art. 7º, I).
  • Dados de pacientes: tutela da saúde por profissionais de saúde (Art. 11, II, "f") e cumprimento de obrigação legal (Art. 11, II, "a" — CFM Resolução 1.821/2007).
  • Logs de auditoria: cumprimento de obrigação legal e regulatória (Art. 7º, II).

4. Finalidade do Tratamento

  • Prestação do serviço de prontuário eletrônico homeopático
  • Gestão de agenda, financeiro e equipe da clínica
  • Repertorização e busca no repertório homeopático
  • Sugestões por inteligência artificial (análise de sintomas e prescrição)
  • Comunicações transacionais (verificação de email, notificações do sistema)
  • Cobrança e gestão de assinaturas
  • Medição de uso da plataforma pelo profissional, para suporte, dimensionamento de infraestrutura e melhoria do produto — por exemplo, identificar telas onde usuários travam. Base legal: legítimo interesse (Art. 7º, IX), com a minimização descrita no item 2.1.
  • Cumprimento de obrigações legais e regulatórias

5. Compartilhamento de Dados

Seus dados podem ser compartilhados com:

  • Stripe, Inc.: processamento de pagamentos da assinatura — Dados de cobrança do titular da conta. Nenhum dado de paciente.
  • OpenAI, Inc.: transcrição da consulta, análises de apoio e leitura de textos importados — Na transcrição, o áudio da consulta é enviado íntegro, como foi gravado — inclusive o que o paciente disser sobre si. Nas análises, seguem idade, sexo, queixa e histórico clínico, sem o nome do paciente. Os textos que o profissional importa — fórmulas do Formulário Homeopático e do Formulário Magistral e questionários — vão para leitura e organização; no botão "Gerar com IA", seguem a doença e as observações digitadas. Os textos da Minha Biblioteca vão para a indexação da busca, e as mensagens do chat de suporte (Clara), para a resposta.
  • Whereby AS: videochamada da teleconsulta — Áudio e vídeo em tempo real da consulta, mais o nome de quem entra na sala. A chamada não é gravada e o conteúdo não é armazenado.
  • Jitsi Meet (meet.jit.si): videochamada da teleconsulta, como reserva — Usado só quando a sala do Whereby não pode ser criada — serviço fora do ar ou não configurado. Nesse caso a consulta acontece no servidor público meet.jit.si, que recebe o áudio e o vídeo em tempo real e o nome de quem entra na sala.
  • WhatsApp / Meta Platforms: lembretes de consulta e envio de receitas e documentos — O número de telefone do paciente e o conteúdo enviado. No lembrete de consulta, o nome do paciente, a data e a hora da consulta e o nome do profissional, pela API oficial do WhatsApp Business, hospedada pela Meta. Quando o paciente responde o lembrete, a Meta nos repassa a resposta: o texto não é lido nem guardado, do número fica só um código irreversível, e ele recebe uma mensagem automática com o contato da clínica. No envio de receita ou documento, o PDF, pela conexão do WhatsApp da própria clínica, que um servidor nosso mantém. Em todos os casos, as mensagens passam pela infraestrutura do WhatsApp.
  • Brevo (Sendinblue): envio de e-mails transacionais — Nome e endereço de e-mail do destinatário e o conteúdo de cada mensagem. Ao paciente vão o lembrete de consulta, com o texto definido pela clínica, e, no acesso ao portal, uma senha temporária.
  • Sentry: monitoramento de erros da aplicação — Dados técnicos da falha. Sem conteúdo de prontuário.
  • Google (Google Analytics): medição de audiência das páginas públicas do site — Só nas páginas públicas de divulgação (página inicial, blog, termos, privacidade, segurança e contato): o endereço da página, sem parâmetros além dos de campanha, o título, a página de origem, dados técnicos do navegador e um identificador guardado em cookie do Google Analytics, que reconhece o mesmo navegador de uma visita para outra; o endereço IP da conexão chega junto. As telas da plataforma, o portal do paciente e as páginas de acesso (login, cadastro, senha e convite) não o carregam.
  • DigitalOcean: hospedagem do banco de dados e da aplicação — Todos os dados da plataforma. Os campos sensíveis vão gravados cifrados pela própria aplicação.
  • Autoridades públicas: quando exigido por lei ou determinação judicial.

Não vendemos, alugamos ou comercializamos dados pessoais a terceiros.

6. Segurança dos Dados (Art. 46 da LGPD)

  • Criptografia AES-256-GCM para dados sensíveis em repouso
  • HTTPS para dados em trânsito
  • Senhas armazenadas com hash bcrypt (12 rounds)
  • Arquivo do certificado digital A1 guardado cifrado; a senha do certificado não é guardada
  • Trilha de auditoria das principais operações
  • Controle de acesso baseado em papéis (RBAC)
  • Backups automáticos diários, cifrados, mantidos 3 dias no servidor, com cópia guardada fora dele
  • Isolamento de dados por clínica (multi-tenancy)

7. Retenção de Dados

  • Prontuários médicos: 20 anos após o último registro, conforme Resolução CFM 1.821/2007 e Lei nº 13.787/2018.
  • Dados de conta do profissional: enquanto a conta estiver ativa, mais 5 anos após cancelamento.
  • Logs de auditoria: 5 anos, conforme requisitos regulatórios.
  • Dados de uso da plataforma: 12 meses. Servem para suporte e dimensionamento, não para obrigação legal, então não há razão para guardar mais.
  • Dados de pagamento: conforme política da Stripe e legislação fiscal aplicável (BRL no Brasil; jurisdições internacionais conforme política Stripe).

8. Direitos do Titular (Art. 18 da LGPD)

Você tem direito a:

  • Confirmação da existência de tratamento de dados
  • Acesso aos dados pessoais
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários
  • Portabilidade dos dados (exportação)
  • Eliminação dos dados tratados com consentimento
  • Informação sobre compartilhamento com terceiros
  • Revogação do consentimento

Para exercer seus direitos, utilize o painel LGPD dentro da plataforma ou entre em contato com nosso DPO pelo email contato@blackbeltconsultoria.com.br.

9. Incidentes de Segurança (Art. 48 da LGPD)

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados dentro de 72 horas, conforme Art. 48 da LGPD.

10. Transferência Internacional

Os prestadores abaixo processam dados fora do Brasil. Essas transferências são realizadas com base em cláusulas contratuais adequadas, conforme Art. 33 da LGPD. O servidor principal da plataforma, onde ficam a aplicação e o banco de dados, é da DigitalOcean, nos Estados Unidos (Nova York).

  • Stripe, Inc. — Estados Unidos
  • OpenAI, Inc. — Estados Unidos
  • Whereby AS — União Europeia
  • Jitsi Meet (meet.jit.si)
  • WhatsApp / Meta Platforms
  • Brevo (Sendinblue) — União Europeia
  • Sentry — Estados Unidos
  • Google (Google Analytics)
  • DigitalOcean — Estados Unidos (Nova York)

11. Cookies

Utilizamos cookies essenciais para autenticação e funcionamento da plataforma.

As páginas públicas de divulgação do site — página inicial, blog, termos, privacidade, segurança e contato — carregam o Google Analytics, serviço de medição de audiência do Google. Ele grava no navegador os cookies do Google Analytics, que reconhecem o mesmo navegador de uma visita para outra, e envia ao Google, a cada uma dessas páginas aberta, o endereço (sem parâmetros, exceto os de campanha), o título da página, a página de origem e dados técnicos do navegador; o endereço IP da conexão chega junto. As telas da plataforma, o Portal do Paciente e as páginas de acesso (login, cadastro, senha e convite) não carregam o Google Analytics. O Google consta da lista de serviços do item 5.

12. Alterações

Esta política pode ser atualizada periodicamente. Alterações significativas serão comunicadas por email com 30 dias de antecedência.

13. Contato

Para questões sobre esta Política de Privacidade:
Email: contato@blackbeltconsultoria.com.br
Encarregado de Proteção de Dados (DPO): configurável no painel da clínica.