1. Quem e o Controlador dos Dados
A Aura Platform LTDA (CNPJ XX.XXX.XXX/0001-XX), com sede na cidade do Recife/PE, e a controladora dos dados pessoais coletados atraves da plataforma Aura Clinic, nos termos da Lei 13.709/2018 (LGPD). O Encarregado de Dados (DPO) pode ser contatado pelo e-mail dpo@auraclinic.com.
2. Dados que Coletamos
Coletamos dados de pacientes (nome, CPF, data de nascimento, genero, endereco, telefone, e-mail, alergias, contato de emergencia, fotos de antes/depois e prontuarios medicos), dados de profissionais (nome, registro profissional, especialidade, chave PIX, comissao), dados de agendamentos (datas, procedimentos, status) e dados financeiros (recebiveis, despesas, fluxo de caixa). Todos os dados clinicos sao criptografados em repouso com AES-256-GCM e em transito com TLS 1.3.
3. Finalidades de Uso
Os dados sao utilizados exclusivamente para: (i) gestao de agenda e atendimentos; (ii) emissao e manutencao de prontuarios eletronicos com assinatura digital via ICP-Brasil; (iii) controle financeiro e fiscal; (iv) envio de lembretes de consulta via WhatsApp, quando autorizado pelo paciente; (v) cumprimento de obrigacoes legais como a retencao de prontuarios por 20 anos (Resolucao CFM 1.821/2007) e registros ANVISA (RDC 304/2019).
4. Compartilhamento com Terceiros
Compartilhamos dados apenas com: (a) processadores de pagamento (Asaas) para emissao de boletos e PIX; (b) autoridades regulatorias e fiscais quando obrigados por lei; (c) provedor de e-mail transacional (SendGrid) para envio de notificacoes; (d) provedor de assinatura digital (Lacuna Rest PKI) para validacao de certificados ICP-Brasil. Nenhum dado e vendido ou compartilhado com finalidade comercial propria.
6. Direitos do Titular (Art. 18 LGPD)
Voce tem direito a: confirmar a existencia de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; solicitar anonimizacao, bloqueio ou eliminacao de dados desnecessarios; obter portabilidade; revogar consentimento. Para exercer qualquer direito, envie solicitacao para dpo@auraclinic.com. O prazo de resposta e de ate 15 (quinze) dias.
7. Retencao e Eliminacao
Prontuarios medicos sao retidos por 20 anos a partir do ultimo atendimento (Resolucao CFM 1.821/2007). Dados financeiros sao retidos por 5 anos (CTN, art. 173/174). Logs de acesso sao mantidos por 6 meses (Marco Civil da Internet). Apos os prazos, os dados sao anonimizados ou eliminados de forma segura.
8. Medidas de Seguranca
Adotamos as seguintes medidas: criptografia AES-256-GCM em repouso, TLS 1.3 em transito, autenticacao multifator (MFA) obrigatoria para administradores, logs de auditoria imutaveis, segregacao multi-tenant com Row-Level Security no PostgreSQL, testes de penetracao trimestrais, backup diario criptografado e plano de resposta a incidentes documentado.
9. Alteracoes desta Politica
Esta Politica podera ser atualizada periodicamente. Alteracoes substanciais serao comunicadas com antecedencia minima de 30 dias por e-mail e banner no painel. Ultima atualizacao: 21 de julho de 2026. Versao 2.1.
Voce pode exercer seus direitos como titular dos dados a qualquer momento.