Documentos legais

Termos de Uso, Política de Privacidade
e Termo de Tratamento de Dados

Este documento rege o uso da plataforma Clinitra e estabelece como tratamos os dados do profissional e dos seus pacientes, em conformidade com a LGPD.

Versão 1.0, em vigor a partir de 25 de maio de 2026DPO: dpo@clinitra.com.br
Leia com atenção antes de aceitar.
Este documento é o contrato entre você (o profissional de saúde ou clínica) e a Clinitra. Ao marcar a caixa de aceite ou efetivamente usar a plataforma, você declara ter lido, compreendido e aceito integralmente este documento, composto por três partes indivisíveis:
  • Parte I: Termos de Uso, regras de uso da plataforma
  • Parte II: Política de Privacidade, como tratamos os seus dados como contratante
  • Parte III: Termo de Tratamento de Dados Pessoais (DPA), regras sobre os dados dos seus pacientes, nos termos da LGPD

Preâmbulo

Das partes

Clinitra: Jonathan Gonçalves Santo, inscrito no CPF 084.181.299-30, e-mail de contato: oi@clinitra.com.br, representando a plataforma SaaS de gestão clínica disponibilizada em clinitra.com.br e app.clinitra.com.br.

Contratante: a pessoa física (profissional de saúde, devidamente registrada em seu respectivo conselho de classe) ou pessoa jurídica (clínica ou estabelecimento de saúde) que efetua o cadastro e contrata os serviços da Clinitra, identificada no momento do cadastro.

Do aceite

A aceitação deste instrumento se dá de forma eletrônica, nos termos do art. 107 do Código Civil e da Medida Provisória nº 2.200-2/2001, registrando-se data, horário, endereço IP, identificador de sessão e versão do documento aceito. O Contratante declara ter capacidade civil plena para contratar e, tratando-se de pessoa jurídica, que o signatário detém poderes de representação.

Glossário e definições

Para fins deste documento, aplicam-se as definições da Lei nº 13.709/2018 (LGPD) e as que se seguem:

ANPD
Autoridade Nacional de Proteção de Dados.
Conta
Credencial de acesso individual do Contratante ou dos usuários por ele autorizados.
Conteúdo do Contratante
Todos os dados, informações, documentos e arquivos inseridos pelo Contratante ou por seus usuários na plataforma, incluindo dados de pacientes, anotações de atendimentos, agendamentos, valores e quaisquer outros registros.
Controlador
Nos termos do art. 5º, VI da LGPD, a pessoa natural ou jurídica a quem competem as decisões referentes ao tratamento de dados pessoais. No contexto dos dados de pacientes, o Controlador é o Contratante.
Dados Pessoais Sensíveis
Dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a pessoa natural (art. 5º, II, LGPD). A maior parte dos dados de paciente tratados por meio da plataforma é considerada sensível.
Destruição Criptográfica
Técnica de eliminação de dados que consiste no descarte irreversível da chave criptográfica que protege determinado conjunto de dados, tornando-o indecifrável e funcionalmente eliminado, mesmo em cópias de segurança.
Operador
Nos termos do art. 5º, VII da LGPD, a pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do Controlador. No contexto dos dados de pacientes, a Clinitra é a Operadora.
Paciente
Pessoa natural atendida pelo Contratante, cujos dados são inseridos na plataforma pelo Contratante.
Plataforma
O sistema Clinitra, incluindo sítio web, aplicativos, APIs, interfaces administrativas e toda a infraestrutura de suporte.
Suboperadores
Terceiros contratados pela Clinitra para apoiar a prestação dos serviços (hospedagem, envio de e-mails, infraestrutura etc.), conforme lista atualizada no Anexo I.
Titular
A pessoa natural a quem se referem os dados pessoais (art. 5º, V, LGPD).
Tratamento
Toda operação realizada com dados pessoais (coleta, armazenamento, uso, compartilhamento, eliminação etc.), conforme art. 5º, X, LGPD.
Usuário Autorizado
Pessoa indicada e gerenciada pelo Contratante com acesso à plataforma (ex.: secretária, outro profissional da clínica, responsável técnico).
Parte I
Termos de Uso

1. Objeto

1.1. A Clinitra concede ao Contratante uma licença limitada, não exclusiva, intransferível, revogável e não sublicenciável para acessar e utilizar a Plataforma, observadas as condições do plano contratado e deste instrumento.
1.2. A Plataforma é um software como serviço (SaaS) de gestão clínica, com funcionalidades que podem incluir: cadastro de pacientes, agendamento, registro de atendimentos, controle de pacotes de serviços, gestão financeira e administrativa, relatórios e integrações.
1.3. O que a Clinitra não é: a Clinitra não é prestadora de serviços de saúde, não emite diagnósticos, não substitui o julgamento clínico do profissional e não se responsabiliza pelo conteúdo clínico inserido pelo Contratante. A Clinitra fornece apenas a ferramenta tecnológica.

2. Cadastro e conta

2.1. Veracidade. O Contratante se compromete a fornecer informações verdadeiras, completas e atualizadas no cadastro, incluindo dados de registro profissional.
2.2. Credenciais. O Contratante é o único responsável pela guarda, sigilo e uso de suas credenciais. Todas as ações realizadas na conta presumem-se praticadas pelo Contratante ou por quem ele autorizou.
2.3. Autenticação forte. A Clinitra disponibiliza autenticação multifator (MFA/TOTP), cuja ativação é obrigatória para operações críticas. A Clinitra recomenda fortemente a ativação de MFA também para login rotineiro.
2.4. Usuários autorizados. Caso o Contratante crie acessos adicionais, assumirá responsabilidade integral pelos atos desses Usuários Autorizados, devendo revogar acessos imediatamente em caso de desligamento.
2.5. Idade. Os serviços são destinados a maiores de 18 anos e a pessoas jurídicas.

3. Responsabilidade profissional e ético-regulatória

3.1. O Contratante declara e garante que:
  • está regularmente habilitado para o exercício profissional;
  • conhece e observa integralmente as normas éticas, técnicas e regulatórias de sua profissão, em especial quando aplicáveis: Código de Ética do Psicólogo (Resolução CFP nº 010/2005), Resoluções CFP nº 001/2009 e 006/2019, Resolução CFM nº 1.821/2007, Lei nº 13.787/2018 e demais normativas de sua categoria;
  • entende que o sigilo profissional sobre as informações dos pacientes é dever personalíssimo seu, não da Clinitra;
  • é o único responsável pelo conteúdo clínico registrado, pelas decisões terapêuticas e pela observância dos prazos de guarda (mínimo 5 anos para registros psicológicos; mínimo 20 anos para prontuários de saúde, nos termos da Lei nº 13.787/2018).
3.2. Backup. Ainda que a Clinitra mantenha rotinas de backup criptografadas, o Contratante é solidariamente responsável por exportar e manter cópias dos registros necessários para cumprir seus deveres de guarda.

4. Planos, preços e pagamento

4.1. A Clinitra oferece quatro planos: Gratuito, Solo, Clínica e Clínica Pro. As funcionalidades e preços vigentes estão em clinitra.com.br/planos, que integra este instrumento por referência.
4.2. Ciclo de cobrança. A assinatura pode ser mensal ou anual, com cobrança antecipada via AbacatePay. O plano anual concede desconto de 20% sobre o valor mensal equivalente.
4.3. Add-ons. O Contratante poderá contratar recursos adicionais independentemente do plano base, conforme listados em clinitra.com.br/planos.
4.4. Dados de pagamento. A Clinitra não armazena dados completos de cartão de crédito; a coleta é feita diretamente pelo processador de pagamento, em ambiente certificado PCI-DSS.
4.5. Reajuste. Os valores poderão ser ajustados com antecedência mínima de 30 dias. O uso contínuo após a data de vigência implica aceitação.
4.6. Inadimplência. O não pagamento por mais de 15 dias autoriza a Clinitra a suspender o acesso. Após 30 dias, poderá rescindir o contrato e iniciar o procedimento de encerramento da conta.

5. Período de teste (trial)

5.1. A Clinitra oferece 14 dias gratuitos do plano Solo, sem necessidade de informar cartão de crédito. O Contratante tem acesso completo às funcionalidades do plano Solo durante esse período.
5.2. Ao término dos 14 dias, caso não haja adesão a plano pago, a conta é automaticamente rebaixada para o plano Gratuito. Os dados inseridos durante o trial são preservados.
5.3. Durante o período de trial aplicam-se integralmente todas as obrigações deste documento, inclusive as relativas ao tratamento de dados de pacientes (Parte III).

6. Uso permitido e vedado

6.1. O Contratante obriga-se a utilizar a Plataforma exclusivamente para fins lícitos, relacionados à sua atividade profissional de saúde/bem-estar.
6.2. É vedado ao Contratante e a seus Usuários Autorizados:
  • realizar engenharia reversa ou tentar obter o código-fonte da Plataforma;
  • usar a Plataforma para atividades ilícitas, contrárias à ordem pública ou à moral;
  • inserir na Plataforma conteúdo de terceiros sem base legal adequada;
  • usar a Plataforma como meio de atacar ou comprometer sistemas;
  • comercializar, sublicenciar ou ceder acessos;
  • utilizar a Plataforma em desacordo com as normas éticas do conselho profissional respectivo;
  • inserir dados pessoais de terceiros sem que haja base legal ou vínculo profissional que os legitime;
  • inserir dados cuja sensibilidade exceda a finalidade do atendimento (princípio da minimização, art. 6º, III, LGPD);
  • tentar circundar ou desabilitar os mecanismos de segurança da Plataforma.
6.4. Segurança e conformidade, disponíveis em todos os planos. Criptografia AES-256-GCM, trilha de auditoria, autenticação 2FA/MFA e os direitos do titular previstos na LGPD estão disponíveis em todos os planos, inclusive o Gratuito. São obrigações legais que não estão sujeitas a feature gate de nenhum plano.

7. Disponibilidade e suporte

7.1. Uptime. A Clinitra empreenderá esforços razoáveis para manter a Plataforma disponível 24h/7 dias, com meta de 99,0% mensal, excluídas manutenções programadas, emergenciais, indisponibilidades de terceiros e força maior.
7.2. Suporte, níveis por plano:
PlanoNível de suporte
GratuitoCentral de ajuda e comunidade online
SoloSuporte por e-mail, em dias úteis
ClínicaSuporte prioritário por e-mail, em dias úteis
Clínica ProSLA de suporte garantido + 1h de onboarding dedicado ao vivo
7.3. Arquivos e armazenamento:
CategoriaExtensõesTamanho máximo
Documentos.pdf, .doc, .docx, .txt20 MB
Imagens.jpg, .jpeg, .png, .webp10 MB
Planilhas.xls, .xlsx, .csv10 MB
VídeosN/ABloqueado em todos os planos

Limites de armazenamento: Gratuito (sem anexos), Solo (2 GB), Clínica (10 GB), Clínica Pro (30 GB).

7.4. Suporte sem acesso a dados. Em razão da arquitetura de segurança, a equipe de suporte da Clinitra não acessa o conteúdo dos dados de pacientes e atuará exclusivamente com base nas informações que o Contratante optar por compartilhar.

8. Serviços de terceiros e integrações

8.1. A Plataforma pode oferecer integrações com serviços de terceiros (ex.: Google Calendar, gateway de pagamento). O uso dessas integrações se sujeita aos termos e políticas desses terceiros, que o Contratante declara conhecer e aceitar ao ativá-las.
8.2. A Clinitra não se responsabiliza pelo funcionamento, indisponibilidade ou encerramento de serviços de terceiros.

9. Propriedade intelectual

9.1. Todos os direitos de propriedade intelectual sobre a Plataforma (código, interfaces, layout, marca "Clinitra", logotipo, identidade visual) são de titularidade exclusiva da Clinitra, protegidos pelas Leis nº 9.279/1996, 9.609/1998 e 9.610/1998.
9.2. O Conteúdo do Contratante é e permanece de titularidade do Contratante. A Clinitra recebe apenas licença limitada e pelo prazo estritamente necessário para operar, hospedar e realizar backups.
9.3. A Clinitra poderá utilizar dados estatísticos, agregados e irreversivelmente anonimizados (art. 12, LGPD) para fins de melhoria do produto, sem jamais identificar pacientes ou Contratantes.

10. Limitação de responsabilidade

10.1. A Plataforma é fornecida "como está" e "conforme disponível", sujeita às garantias legais aplicáveis.
10.2. A responsabilidade total e agregada da Clinitra limita-se ao valor efetivamente pago pelo Contratante nos 12 meses anteriores ao evento. Esta limitação não se aplica a dolo ou culpa grave da Clinitra, violações à LGPD imputáveis exclusivamente à Clinitra, ou demais hipóteses em que a lei vede a limitação.
10.3. A Clinitra não se responsabiliza por: uso indevido pelo Contratante; indisponibilidades alheias ao seu controle; decisões clínicas tomadas pelo Contratante com base em dados da Plataforma; perda de dados não exportados após encerramento da conta; nem por prejuízos indiretos ou lucros cessantes.

11. Suspensão, rescisão e encerramento

11.1. Rescisão pelo Contratante. O Contratante pode rescindir a qualquer tempo, sem multa, observado o aproveitamento até o fim do ciclo já pago.
11.2. Rescisão pela Clinitra. Mediante aviso de 30 dias em caso de descontinuidade do serviço. Imediatamente, sem aviso, em caso de violação grave dos termos, inadimplência acima de 30 dias, ordem de autoridade ou uso ilícito.
11.3. Exportação de dados. Durante 30 dias após a rescisão, o Contratante poderá exportar seus dados em formato estruturado (CSV, JSON ou PDF).
11.4. Eliminação por destruição criptográfica. Após o prazo da cláusula 11.3, a Clinitra descartará a chave criptográfica derivada da clínica, tornando os dados criptograficamente irrecuperáveis, inclusive em backups. Backups são sobrescritos em ciclos de 30 dias.

12. Alterações nos termos

12.1. A Clinitra poderá alterar este instrumento, comunicando o Contratante por e-mail e/ou aviso in-app, com antecedência mínima de 30 dias para alterações materiais.
12.2. O uso contínuo da Plataforma após a vigência presume a aceitação. Caso não concorde, o Contratante pode rescindir sem ônus até a data da entrada em vigor.
Parte II
Política de Privacidade
Dados do Contratante. Os dados dos pacientes seguem o regime da Parte III.

1. Quais dados coletamos sobre você

CategoriaExemplosOrigem
CadastraisNome, CPF ou CNPJ, e-mail, telefone, endereçoVocê, no cadastro
ProfissionaisRegistro em conselho de classe (CRP/CRM/CREFITO etc.), especialidadeVocê, no cadastro
FinanceirosPlano contratado, histórico de pagamentos, notas fiscais (dados de cartão não são armazenados por nós)Processador de pagamento
De UsoLogs de acesso, endereço IP, tipo de dispositivo, navegador, páginas acessadasAutomático, ao usar a plataforma
De ComunicaçãoConteúdo de mensagens enviadas ao suporte, feedbacksVocê
CookiesIdentificadores de sessão, preferênciasAutomático

2. Por que coletamos (finalidades e bases legais)

FinalidadeBase Legal (LGPD)
Executar o contrato (criar e manter conta, operar o serviço, cobrar)Art. 7º, V (execução de contrato)
Enviar avisos administrativos (fatura, alterações de termo, segurança)Art. 7º, V e II (execução de contrato e obrigação legal)
Prestar suporte técnicoArt. 7º, V
Prevenir fraude, abuso e garantir segurançaArt. 7º, IX (legítimo interesse)
Cumprir obrigações fiscais, contábeis e regulatóriasArt. 7º, II (obrigação legal)
Melhorar o produto, realizar análises estatísticasArt. 7º, IX (legítimo interesse) (preferencialmente com dados agregados/anonimizados)
Enviar comunicações de marketingArt. 7º, I (consentimento, revogável a qualquer tempo)
Exercer ou defender direitos em processoArt. 7º, VI (exercício regular de direito)

3. Compartilhamento

Compartilhamos seus dados apenas com:

  • Suboperadores que viabilizam o serviço, listados no Anexo I;
  • Autoridades públicas, quando obrigatório por lei ou ordem judicial;
  • Sucessores legais, em caso de reorganização societária, mediante comunicação prévia;
  • Consultores externos (jurídicos, contábeis, auditores), sob obrigação de sigilo.

Não vendemos seus dados. Não compartilhamos para fins publicitários de terceiros.

4. Cookies e tecnologias similares

Utilizamos cookies estritamente necessários (sessão, autenticação, segurança), funcionais (preferências) e, se houver, analíticos (métricas de uso). Cookies não essenciais dependem do seu consentimento prévio, gerenciável em clinitra.com.br/privacidade.

5. Retenção

  • Dados contratuais e financeiros: durante a vigência do contrato e por 5 anos após o encerramento.
  • Logs de acesso a aplicações: 6 meses, nos termos do art. 15 do Marco Civil da Internet.
  • Trilha de auditoria de operações em dados clínicos: 5 anos, em atenção ao art. 9º da Resolução CFP nº 06/2019.
  • Registros para defesa em processo: até o trânsito em julgado.
  • Dados tratados com base em consentimento: até a revogação.

6. Seus direitos como titular (Art. 18 da LGPD)

Você pode, a qualquer tempo:

  • confirmar a existência de tratamento e acessar seus dados;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • solicitar anonimização, bloqueio ou eliminação de dados desnecessários;
  • solicitar portabilidade;
  • revogar o consentimento;
  • opor-se a tratamento realizado em desconformidade com a LGPD;
  • solicitar revisão de decisões automatizadas (art. 20, LGPD).

7. Como exercer seus direitos

Solicitações podem ser enviadas ao Encarregado pelo Tratamento de Dados Pessoais (DPO) pelo e-mail dpo@clinitra.com.br. Responderemos em regra dentro de 15 dias para pedidos de confirmação/acesso (art. 19, LGPD).

8. Encarregado pelo tratamento de dados (DPO)

Encarregado: Jonathan Gonçalves Santo, dpo@clinitra.com.br

Em atenção à Resolução CD/ANPD nº 18, de 16 de julho de 2024, o Encarregado atua como canal de comunicação entre a Clinitra, os titulares e a ANPD.

9. Reclamações

Sem prejuízo de outros mecanismos, você pode apresentar reclamação à ANPD em gov.br/anpd.

Parte III
Termo de Tratamento de Dados Pessoais (DPA)
Dados dos pacientes. Aqui disciplinamos como a Clinitra trata os dados dos seus pacientes, que você registra na plataforma.
Importante. Esta Parte III é o coração deste documento do ponto de vista da LGPD. Os dados de pacientes são, em regra, dados pessoais sensíveis (art. 5º, II, LGPD). Leia com atenção.

1. Caracterização das partes

Para todos os dados de pacientes inseridos na Plataforma pelo Contratante:

  • Controlador: o Contratante, a quem competem as decisões sobre o tratamento: quais pacientes cadastrar, quais dados registrar, por quanto tempo manter, com quem compartilhar.
  • Operador: a Clinitra, que realiza o tratamento em nome e conforme as instruções do Contratante, limitando-se ao necessário para prestar o serviço contratado.

2. Objeto e finalidade do tratamento

2.1. O Controlador instrui o Operador a realizar, exclusivamente para viabilizar a prestação dos serviços da Plataforma: coleta via inserção pelo Controlador, armazenamento criptografado, consulta autenticada, descriptografia transitória em memória para servir requisições do próprio Controlador, backup criptografado e eliminação por destruição criptográfica.
2.2. Finalidade. Exclusivamente a prestação da plataforma de gestão clínica contratada. Qualquer uso dos dados de pacientes fora dessa finalidade é vedado ao Operador.

3. Dados tratados

CategoriaNaturezaExemplos
IdentificaçãoPessoais comuns (e sensíveis quando relacionados à saúde)Nome, CPF, RG, data de nascimento
ContatoPessoais comunsE-mail, telefone, endereço
SaúdeDados sensíveisHistórico clínico, evoluções, hipóteses diagnósticas, condutas, anotações de atendimento
FinanceirosPessoais comunsValores, pagamentos, inadimplência
Dependentes/responsáveisPessoais comunsNome e contato de responsáveis legais de menores

4. Base legal para o tratamento pelo Controlador

O Contratante declara possuir base legal válida para tratar os dados de seus pacientes, observando o art. 11 da LGPD (dados sensíveis). É dever exclusivo do Contratante: informar adequadamente seus pacientes; obter consentimento quando exigido; e observar as normas éticas de sua categoria profissional.

5. Obrigações do Controlador (o Contratante)

O Contratante, como Controlador, obriga-se a:

  • Manter base legal válida para todo tratamento de dados de pacientes.
  • Disponibilizar aos seus pacientes aviso de privacidade próprio, mencionando o uso da Clinitra como Operador.
  • Responder, em primeira linha, às solicitações dos pacientes relativas a seus direitos (art. 18, LGPD).
  • Não inserir na Plataforma dados que excedam a finalidade clínica/administrativa.
  • Observar os deveres profissionais de sigilo e os prazos de guarda (mínimo 5 anos para registros psicológicos; mínimo 20 anos para prontuários de saúde).
  • Gerenciar acessos de Usuários Autorizados com o princípio do menor privilégio, revogando imediatamente acessos de colaboradores desligados.
  • Manter ativo o segundo fator de autenticação (MFA/TOTP) para os perfis com acesso administrativo.
  • Comunicar à Clinitra, sem demora, qualquer suspeita de acesso indevido à conta.

6. Obrigações do Operador (a Clinitra)

A Clinitra, como Operadora, obriga-se a:

  • Tratar os dados de pacientes exclusivamente conforme as instruções do Controlador.
  • Manter confidencialidade sobre os dados tratados.
  • Adotar as medidas técnicas e organizacionais descritas na cláusula 7.
  • Manter registro das operações de tratamento (art. 37, LGPD).
  • Auxiliar o Controlador a responder a solicitações de titulares e, se necessário, a conduzir RIPD.
  • Notificar o Controlador sobre incidentes de segurança.
  • Não contratar suboperador sem que este assuma obrigações equivalentes.
  • Ao término do contrato, devolver e/ou eliminar os dados conforme cláusula 14.

7. Medidas técnicas e organizacionais de segurança

A Clinitra adota medidas de segurança compatíveis com o estado da arte, o porte do serviço e a sensibilidade dos dados (art. 46, LGPD):

  • Criptografia em trânsito. Toda comunicação trafega por TLS 1.2 ou superior, com HSTS ativo.
  • Criptografia em repouso por campo (AES-256-GCM). Dados clínicos e pessoais dos pacientes são armazenados cifrados individualmente no nível do campo, com nonce de 96 bits e tag de autenticação de 128 bits (NIST SP 800-38D).
  • Isolamento criptográfico por clínica. Cada Contratante possui chave criptográfica própria, derivada via HKDF-SHA256 (RFC 5869). Um eventual comprometimento da chave de uma clínica não afeta as demais.
  • Hash determinístico para busca (HMAC-SHA256). Campos como CPF e e-mail são protegidos por HMAC-SHA256, permitindo busca sem expor o valor original.
  • Custódia da chave-mestra. A chave-mestra é mantida exclusivamente em variáveis de ambiente do servidor, isoladas do banco de dados. Um acesso direto ao banco não permite leitura dos dados em claro.
  • Trilha de auditoria. Toda operação sensível gera registro imutável com identificação do autor, IP, ação, entidade afetada e momento. Mantida por 5 anos (Resolução CFP nº 06/2019).
  • Autenticação multifator (MFA/AAL2). Exigida para operações críticas: convite de usuários, alteração de papéis e anonimização de pacientes (NIST SP 800-63B).
  • Controle de acesso (RBAC). Toda requisição autenticada por JWT e autorizada conforme o papel do usuário. Toda consulta filtra obrigatoriamente pela clínica de origem.
  • Proteção contra ataques automatizados. Rate limiting e bloqueio temporário após tentativas falhas de login.
  • Cabeçalhos de segurança HTTP. CSP, X-Frame-Options: DENY, X-Content-Type-Options: nosniff e demais cabeçalhos aplicados em todas as respostas.
  • Backups criptografados. Backups preservam o conteúdo cifrado. Sem a chave-mestra, um backup isoladamente não permite reconstruir os dados.
  • Não-acesso pela equipe da Clinitra. Em razão da arquitetura, a equipe da Clinitra não acessa o conteúdo dos dados de pacientes em claro em sua operação rotineira.
  • Painel administrativo segregado. A administração da Plataforma opera em ambiente segregado, sem acesso a dados de clínicas ou pacientes.

8. Natureza e limites da criptografia aplicada

A criptografia adotada caracteriza-se como criptografia aplicacional por campo, com chave derivada por clínica, e não como criptografia ponta-a-ponta no sentido estrito. Para que o próprio Controlador possa visualizar seus dados na interface da Plataforma, o servidor descriptografa os dados em memória, de forma transitória e vinculada à requisição autenticada do Controlador.

As partes reconhecem que a leitura em claro dos dados é tecnicamente possível para um agente que detenha simultaneamente acesso ao servidor em execução e à chave-mestra. Por essa razão, a Clinitra mantém os controles descritos na cláusula 7 como medidas mitigatórias permanentes.

9. Suboperadores

O Controlador autoriza a Clinitra a contratar os suboperadores listados no Anexo I. A lista é mantida atualizada em clinitra.com.br/planos. A Clinitra permanece integralmente responsável perante o Controlador pelos atos de seus suboperadores (art. 42, LGPD).

10. Transferência internacional de dados

Alguns suboperadores podem estar sediados no exterior (vide Anexo I). Nesses casos, a transferência internacional observará a Resolução CD/ANPD nº 19/2024 e os arts. 33 a 36 da LGPD. Os dados transferidos a suboperadores de infraestrutura são, em regra, dados cifrados em repouso, sem que tais suboperadores tenham acesso à chave de descriptografia.

11. Incidentes de segurança

11.1. Em caso de incidente confirmado que envolva dados de pacientes e que possa acarretar risco relevante aos titulares, a Clinitra comunicará o Contratante em até 72 horas após a confirmação, via dpo@clinitra.com.br, informando: natureza do incidente, dados possivelmente afetados, se estavam cifrados, medidas adotadas e riscos.
11.2. A notificação à ANPD e aos titulares afetados é responsabilidade do Controlador (art. 48, LGPD). A Clinitra prestará auxílio técnico razoável.

12. Direitos dos titulares (pacientes)

12.1. Os direitos dos pacientes (art. 18, LGPD) são exercidos perante o Controlador.
12.2. A Plataforma disponibiliza ao Controlador:
  • Exportação estruturada: todos os dados pessoais e clínicos do paciente em formato JSON, descriptografados para o Controlador autenticado;
  • Anonimização de identificadores: elimina dados pessoais identificadores diretos (nome, CPF, e-mail, telefone, data de nascimento, endereço), preservando os registros clínicos e financeiros vinculados, conforme obrigação legal de guarda. A operação exige confirmação explícita e MFA ativo.

13. Relatório de impacto à proteção de dados (RIPD)

A Clinitra mantém documentação técnica que pode subsidiar o RIPD do Controlador, disponibilizada mediante solicitação justificada.

14. Término do tratamento, portabilidade e eliminação

14.1. Ao término do contrato, a Clinitra manterá os dados por 30 dias exclusivamente para viabilizar a exportação pelo Contratante.
14.2. Eliminação por destruição criptográfica. Esgotado o prazo, a Clinitra descartará irreversivelmente a chave criptográfica derivada da clínica. Backups são sobrescritos no ciclo ordinário de 30 dias, após o qual se considera a eliminação concluída.
14.3. A Clinitra emitirá, mediante solicitação, declaração de eliminação.

15 e 16. Auditoria e responsabilidade

O Controlador poderá solicitar relatório de conformidade mediante solicitação fundamentada e pré-aviso razoável. As partes reconhecem o regime de responsabilidade da LGPD (arts. 42 e seguintes): a Clinitra responde pelos danos causados quando descumprir as obrigações do Operador; o Contratante responde pelos tratamentos por ele determinados em desacordo com a LGPD.

Disposições finais

  • Vigência. Este instrumento entra em vigor na data de seu aceite e permanece vigente enquanto houver relação contratual ativa.
  • Comunicações. Todas as comunicações oficiais serão feitas para os e-mails cadastrados. Notificações enviadas ao endereço cadastrado presumem-se recebidas em 24 horas.
  • Nulidade parcial. A eventual nulidade de uma cláusula não prejudicará as demais.
  • Cessão. O Contratante não poderá ceder este contrato sem consentimento prévio da Clinitra.
  • Integralidade. Este instrumento (incluindo Anexos) representa o acordo integral entre as partes.
  • Lei aplicável e foro. Leis da República Federativa do Brasil. Foro eleito: Comarca de Araucária, Estado do Paraná, ressalvado o direito do Contratante consumidor de propor ação no foro de seu domicílio (art. 101, I, CDC).

Anexo I: Suboperadores autorizados

A relação abaixo pode ser atualizada conforme descrito na cláusula 9 da Parte III. Versão sempre atualizada disponível em clinitra.com.br/planos.

SuboperadorFinalidadePaísAcesso a dados em claro?
Supabase, Inc.Banco de dados PostgreSQL, autenticação e armazenamento de arquivosEUANão (dados armazenados cifrados; chave mestra fora do banco)
Vercel Inc.Hospedagem e entrega do front-end (app.clinitra.com.br)EUANão (não armazena dados clínicos)
Railway Corp.Hospedagem do back-end (API FastAPI) e RedisEUAAcesso ao runtime em execução; sem acesso lógico a dados em claro
Resend Inc.Envio de e-mails transacionais e de autenticaçãoEUAApenas e-mail do destinatário e conteúdo da mensagem
Cloudflare, Inc.DNS, CDN e proteção de tráfego de redeEUA / GlobalNão (tráfego por TLS)
AbacatePay
CNPJ 58.271.413/0001-90
Processamento de cobranças via PIXBrasilApenas dados financeiros do Contratante (não dados de pacientes)
Google LLCIntegração opcional com Google Calendar, somente quando o Contratante ativa a integração via OAuthEUAMetadados de agendamentos compartilhados exclusivamente com a conta Google do próprio Contratante

Anexo II: Canais de contato

Suporte geral
oi@clinitra.com.br
DPO / Privacidade / Incidentes
dpo@clinitra.com.br
Comercial / Financeiro
comercial@clinitra.com.br
Versão 1.0, publicação inicial em 25/05/2026Próximas versões serão comunicadas com antecedência mínima de 30 dias.

Este documento foi elaborado com base na Lei nº 13.709/2018 (LGPD), no Código de Defesa do Consumidor (Lei nº 8.078/1990), no Marco Civil da Internet (Lei nº 12.965/2014), na Lei nº 13.787/2018 e em orientações da ANPD, em especial as Resoluções CD/ANPD nº 18/2024 e nº 19/2024. As medidas técnicas referenciam NIST SP 800-38D (AES-GCM), NIST SP 800-57, NIST SP 800-63B, RFC 5869 (HKDF) e FIPS 198-1 (HMAC).