Voltar para o cadastro
Aura Clinic
Documento juridico

Politica de Privacidade

Como o Aura Clinic coleta, utiliza, compartilha e protege os dados pessoais e clinicos dos pacientes e profissionais, em conformidade com a LGPD (Lei 13.709/2018).

Conformidade LGPD verificadaEncarregado (DPO): dpo@auraclinic.com

1. Quem e o Controlador dos Dados

A Aura Platform LTDA (CNPJ XX.XXX.XXX/0001-XX), com sede na cidade do Recife/PE, e a controladora dos dados pessoais coletados atraves da plataforma Aura Clinic, nos termos da Lei 13.709/2018 (LGPD). O Encarregado de Dados (DPO) pode ser contatado pelo e-mail dpo@auraclinic.com.

2. Dados que Coletamos

Coletamos dados de pacientes (nome, CPF, data de nascimento, genero, endereco, telefone, e-mail, alergias, contato de emergencia, fotos de antes/depois e prontuarios medicos), dados de profissionais (nome, registro profissional, especialidade, chave PIX, comissao), dados de agendamentos (datas, procedimentos, status) e dados financeiros (recebiveis, despesas, fluxo de caixa). Todos os dados clinicos sao criptografados em repouso com AES-256-GCM e em transito com TLS 1.3.

3. Finalidades de Uso

Os dados sao utilizados exclusivamente para: (i) gestao de agenda e atendimentos; (ii) emissao e manutencao de prontuarios eletronicos com assinatura digital via ICP-Brasil; (iii) controle financeiro e fiscal; (iv) envio de lembretes de consulta via WhatsApp, quando autorizado pelo paciente; (v) cumprimento de obrigacoes legais como a retencao de prontuarios por 20 anos (Resolucao CFM 1.821/2007) e registros ANVISA (RDC 304/2019).

4. Compartilhamento com Terceiros

Compartilhamos dados apenas com: (a) processadores de pagamento (Asaas) para emissao de boletos e PIX; (b) autoridades regulatorias e fiscais quando obrigados por lei; (c) provedor de e-mail transacional (SendGrid) para envio de notificacoes; (d) provedor de assinatura digital (Lacuna Rest PKI) para validacao de certificados ICP-Brasil. Nenhum dado e vendido ou compartilhado com finalidade comercial propria.

5. Cookies e Tecnologias de Rastreamento

Utilizamos cookies essenciais para autenticacao e sessao (obrigatorios), cookies de preferencia (idioma, tema) e cookies analiticos anonimos (PostHog) para melhoria do produto. Nao utilizamos cookies de publicidade comportamental. Voce pode gerenciar suas preferencias atraves do banner exibido no primeiro acesso.

6. Direitos do Titular (Art. 18 LGPD)

Voce tem direito a: confirmar a existencia de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; solicitar anonimizacao, bloqueio ou eliminacao de dados desnecessarios; obter portabilidade; revogar consentimento. Para exercer qualquer direito, envie solicitacao para dpo@auraclinic.com. O prazo de resposta e de ate 15 (quinze) dias.

7. Retencao e Eliminacao

Prontuarios medicos sao retidos por 20 anos a partir do ultimo atendimento (Resolucao CFM 1.821/2007). Dados financeiros sao retidos por 5 anos (CTN, art. 173/174). Logs de acesso sao mantidos por 6 meses (Marco Civil da Internet). Apos os prazos, os dados sao anonimizados ou eliminados de forma segura.

8. Medidas de Seguranca

Adotamos as seguintes medidas: criptografia AES-256-GCM em repouso, TLS 1.3 em transito, autenticacao multifator (MFA) obrigatoria para administradores, logs de auditoria imutaveis, segregacao multi-tenant com Row-Level Security no PostgreSQL, testes de penetracao trimestrais, backup diario criptografado e plano de resposta a incidentes documentado.

9. Alteracoes desta Politica

Esta Politica podera ser atualizada periodicamente. Alteracoes substanciais serao comunicadas com antecedencia minima de 30 dias por e-mail e banner no painel. Ultima atualizacao: 21 de julho de 2026. Versao 2.1.

Voce pode exercer seus direitos como titular dos dados a qualquer momento.