Nuviora
Política de privacidade
Esta política explica como o Nuviora trata dados pessoais — inclusive dados de saúde — das clínicas que usam a plataforma e dos pacientes atendidos por elas.
- Versão
- 1.0
- Vigente desde
1.Quem somos e a quem esta política se aplica
O Nuviora é um sistema de gestão para consultórios e clínicas odontológicas, oferecido por PREENCHER — razão social, inscrita no CNPJ PREENCHER — CNPJ, com sede em PREENCHER — endereço completo da sede.
Ela se aplica ao uso da plataforma em https://sistema.nuviora.app.br e a todo tratamento de dados que fazemos por conta das clínicas contratantes.
2.Nossos dois papéis: operador e controlador
A LGPD separa quem decide o tratamento de quem apenas o executa. O Nuviora ocupa os dois lugares, em situações diferentes, e isso muda a quem você deve se dirigir:
- Somos OPERADOR dos dados de pacientesCadastro, prontuário, agenda, orçamentos e documentos anexados pertencem à relação entre a clínica e o paciente dela. A clínica é a controladora: define finalidade e meios, e responde pelo tratamento. Nós tratamos esses dados em nome dela e conforme as instruções dela.
- Somos CONTROLADOR dos dados de contaNome, e-mail e senha de quem acessa o sistema, registros de acesso, dados de contratação e cobrança da assinatura. Aqui quem decide somos nós, e respondemos diretamente ao titular.
É por isso que o isolamento entre clínicas é, para nós, requisito legal e não só técnico: cada clínica é controladora dos próprios dados, e o dado de uma nunca pode alcançar a outra.
3.Que dados são tratados
Não coletamos dados por conta própria: o que existe na plataforma foi inserido pela clínica no curso do atendimento. As categorias são:
| Categoria | O que inclui |
|---|---|
| Identificação | Nome, CPF, RG, data de nascimento e, no caso de menores, os dados do responsável legal. |
| Contato | Telefone, WhatsApp, e-mail e endereço. |
| Saúde (dado sensível) | Anamnese, diagnóstico, plano de tratamento, evolução clínica, dente e face tratados, condições registradas no odontograma, radiografias, fotografias e exames. |
| Financeiro | Orçamentos, parcelas, pagamentos e notas fiscais emitidas pela clínica. |
| Acesso | E-mail, senha guardada como hash, endereço IP, identificação do navegador e trilha de auditoria das operações realizadas. |
Os dados de saúde são dados pessoais sensíveis (art. 5º, II da LGPD) e recebem tratamento mais restrito do que o restante — inclusive dentro da própria clínica, como descrito em Como protegemos.
4.Por que tratamos cada dado
Toda finalidade tem uma base legal, e a maioria delas não depende de consentimento — o que significa que retirar o consentimento não apaga o prontuário, porque não foi ele que autorizou a guarda.
| Finalidade | Base legal |
|---|---|
| Prontuário e atendimento clínico | Art. 11, II, "a" e "f" — tutela da saúde, por profissional de saúde. |
| Guarda do prontuário por 10 anos | Art. 11, II, "a" — obrigação legal (Conselho Federal de Odontologia). |
| Cobrança e emissão de nota fiscal | Art. 7º, II e V — obrigação legal e execução de contrato. |
| Lembretes e confirmação de consulta | Art. 7º, V — execução de contrato. |
| Comunicação de marketing | Art. 7º, I — consentimento específico, informado e revogável a qualquer tempo. |
| Registro de acesso e auditoria | Art. 16, I e art. 37 — cumprimento de obrigação legal e prestação de contas. |
5.Dados obtidos do Google
A sincronização opcional com o Google Agenda permite que as consultas marcadas no Nuviora apareçam no calendário do profissional. Ela só existe se o próprio profissional a autorizar, e pode ser desligada a qualquer momento dentro do sistema.
Quando autorizada, usamos o acesso exclusivamente para:
- criar, atualizar e remover os eventos das consultas marcadas na plataforma;
- manter esses eventos em dia quando a consulta é remarcada ou cancelada.
O que não fazemos: não lemos os demais eventos da agenda do profissional, não usamos esses dados para publicidade, não os vendemos, não os compartilhamos com terceiros e não os usamos para treinar modelos de inteligência artificial.
Ao desconectar a integração, removemos do calendário os eventos que criamos e apagamos as credenciais de acesso. Você também pode revogar a autorização diretamente em myaccount.google.com/permissions.
6.Com quem compartilhamos
Não vendemos dados pessoais e não os cedemos para publicidade. O compartilhamento acontece apenas com fornecedores necessários para o serviço funcionar, cada um limitado ao que precisa:
| Fornecedor | Para quê | O que recebe |
|---|---|---|
| Provedor de servidor | Executar a aplicação e o banco de dados. | Todos os dados, cifrados em trânsito. |
| Serviço de envio de e-mail | Redefinição de senha e convite de equipe. | E-mail e nome de quem usa o sistema. Nunca dado de paciente. |
| WhatsApp (Meta) | Lembretes e confirmação de consulta, quando a clínica ativa o recurso. | Telefone do paciente e o texto da mensagem. |
| Sincronização opcional da agenda. | Data, hora, duração e identificação da consulta. | |
| ViaCEP | Preencher o endereço a partir do CEP. | Apenas o CEP digitado — nenhum dado do paciente. |
Também podemos compartilhar dados quando houver ordem judicial ou requisição de autoridade competente, nos limites da lei.
As fontes tipográficas do sistema são servidas do nosso próprio domínio. Nenhuma requisição do seu navegador vai para terceiros ao abrir uma página — nem o endereço IP de um paciente que abre o orçamento recebido por mensagem.
8.Como protegemos
As medidas abaixo estão implementadas e são verificadas automaticamente a cada alteração do sistema:
- Separação entre clínicasQuatro camadas independentes impedem que o dado de uma clínica alcance outra, sendo a última aplicada pelo próprio banco de dados — de modo que uma falha nas camadas anteriores não é suficiente para expor dados.
- Menor privilégio, inclusive dentro da clínicaVer o cadastro do paciente e ver o prontuário são permissões separadas. A recepção acessa o cadastro, o termo de consentimento e a cópia do documento; radiografias, fotografias e evolução clínica exigem permissão clínica específica.
- Trilha de auditoria imutávelQuem fez, quando, de qual endereço IP e sobre qual registro. O banco recusa alterar ou apagar essa trilha. Senhas, tokens e segredos são removidos antes da gravação.
- Proteção das credenciaisSenhas são guardadas como hash — não temos como lê-las. Tentativas repetidas de login são bloqueadas. O cookie de sessão trafega apenas por conexão cifrada.
- Documentos fora do alcance públicoRadiografias e demais anexos nunca são servidos como arquivo público: cada abertura passa por verificação de sessão e de permissão, e fica registrada na auditoria.
- Cópias de segurançaBackup diário do banco e dos arquivos, com retenção escalonada e procedimento de restauração testado.
Nenhum sistema é imune. O que essas medidas fazem é reduzir a chance de um incidente e limitar o alcance dele quando acontecer.
9.Por quanto tempo guardamos
Guardamos os dados pelo tempo que a lei exige — que, no caso do prontuário, é maior do que a duração do tratamento:
| Dado | Prazo | Origem do prazo |
|---|---|---|
| Prontuário e anexos clínicos | 10 anos após o último atendimento | Conselho Federal de Odontologia |
| Registros fiscais e financeiros | 5 anos | Legislação tributária |
| Trilha de auditoria | 5 anos | Prestação de contas (art. 37) |
| Sessões expiradas | 30 dias | Higiene do sistema |
| Convites não aceitos | 7 dias | Expiram automaticamente |
10.Direitos do titular
O art. 18 da LGPD garante ao titular, entre outros, o direito de confirmar a existência do tratamento, acessar os dados, corrigir dados incompletos ou desatualizados, pedir a portabilidade, pedir a eliminação, saber com quem os dados foram compartilhados e revogar um consentimento dado.
Se você é paciente, dirija o pedido à clínica que o atende: é ela quem decide sobre esses dados. Se preferir escrever para nós, encaminhamos o pedido a ela e informamos você.
Se você usa o sistema como profissional ou membro da equipe, escreva para PREENCHER — e-mail para pedidos de titulares. Respondemos em até 15 dias. Podemos pedir informações adicionais para confirmar sua identidade — atender um pedido sem essa confirmação seria, ele próprio, um vazamento.
11.Incidentes de segurança
Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos as clínicas afetadas e a Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável, informando o que aconteceu, quais dados foram atingidos, quais medidas foram tomadas e o que o titular pode fazer para se proteger.
Como somos operador em relação aos dados de pacientes, a comunicação aos titulares cabe à clínica controladora — e nós lhe damos, sem demora, tudo o que ela precisa para fazê-la.
12.Transferência internacional
Os dados da plataforma ficam armazenados em servidores no Brasil. Dois tratamentos podem envolver transferência internacional, e só quando a clínica os ativa: a sincronização com o Google Agenda e o envio de mensagens por WhatsApp, ambos operados por empresas sediadas fora do país. Nesses casos, a transferência ocorre nos termos do art. 33 da LGPD e limitada aos dados descritos em Com quem compartilhamos.
13.Encarregado e contato
O encarregado pelo tratamento de dados pessoais (art. 41 da LGPD) é PREENCHER — nome do encarregado, que pode ser contatado em PREENCHER — e-mail do encarregado.
Para dúvidas sobre esta política ou pedidos relativos aos seus dados: PREENCHER — e-mail para pedidos de titulares.
PREENCHER — razão social — CNPJ PREENCHER — CNPJ
PREENCHER — endereço completo da sede
14.Alterações desta política
Esta política muda quando o sistema muda. Alterações relevantes — finalidade nova, fornecedor novo, prazo de guarda diferente — são comunicadas às clínicas contratantes com antecedência, por e-mail e por aviso dentro do sistema.
A versão e a data de vigência no topo desta página identificam o texto em vigor. Versões anteriores ficam disponíveis mediante solicitação ao encarregado.