Política de Privacidade
Última atualização: 29 de setembro de 2026
Esta Política explica de forma transparente quais dados o AVIXAtende usa, para quê, com quem compartilha e como o titular pode exercer seus direitos. Ela se aplica ao site, ao sistema, à agenda pública e ao Portal do Cliente.
1. Identificação e canal de privacidade
O AVIXAtende, CNPJ 57.025.000/0001-63, é uma operação exclusivamente digital, com sede administrativa em Barão de Cocais/MG e sem atendimento presencial. O canal para privacidade e exercício de direitos dos titulares é avixinfinity@gmail.com ou WhatsApp +55 31 97508-2680.
Este é o canal oficial de comunicação com titulares. A indicação de um encarregado formal, quando legalmente exigida ou voluntariamente realizada, será publicada aqui.
2. Quem é controlador e quem é operador
O AVIXAtende é controlador dos dados usados para criar e proteger contas, administrar assinatura, atender suporte, prevenir fraude e cumprir obrigações próprias.
Nos registros que a clínica insere sobre clientes, profissionais, agenda, atendimento, fotos e financeiro, a clínica é, em regra, a controladora: ela decide finalidade, conteúdo, acesso e prazo de guarda. O AVIXAtende atua como operador, seguindo suas instruções. Em certas atividades, cada parte poderá ser controladora independente por obrigação legal própria. Os deveres operacionais estão no Acordo de Tratamento de Dados.
3. Dados tratados
- Conta e negócio: nome, e-mail, telefone, empresa, responsável, plano, preferências e histórico de verificação.
- Equipe: nome, função, documento profissional, contato, foto, serviços, repasse, permissões e credenciais protegidas.
- Clientes: identificação, nascimento, CPF, contato, endereço, preferências, convênio ou pagamento e observações.
- Dados sensíveis: anamnese, histórico, evolução, procedimentos, avaliações, fotos e anexos relacionados a saúde ou atendimento, quando cadastrados.
- Agenda e financeiro: horários, pedidos, presenças, cancelamentos, valores, forma e situação de pagamento. Dados completos do cartão ficam com o Mercado Pago.
- Portal e comunicação: convites, acesso, próximos e antigos agendamentos, avaliações e feedbacks.
- Técnicos e segurança: sessões, data e hora, tentativas de login, identificadores técnicos, erros e registros necessários à prevenção de fraude e estabilidade.
- Conteúdo enviado: mensagens ao AtendeAI, arquivos, logotipo, capa pública e solicitações de suporte.
4. Origem dos dados
Recebemos dados diretamente do titular, do administrador da clínica, de usuários autorizados, do cliente ao usar a agenda pública ou Portal, e de prestadores necessários à operação, como confirmação de pagamento pelo Mercado Pago. A clínica não deve inserir informação excessiva ou obtida ilegalmente.
5. Finalidades e bases legais
- executar o contrato, autenticar usuários e entregar as funcionalidades;
- processar assinatura, suporte e comunicações transacionais;
- cumprir obrigações legais e regulatórias;
- prevenir fraude, proteger contas, defender direitos e manter o serviço;
- aprimorar desempenho e corrigir falhas com dados proporcionais à finalidade;
- atender consentimento específico quando essa for a base adequada.
Conforme o caso, usamos execução de contrato, obrigação legal, exercício regular de direitos, legítimo interesse com avaliação de necessidade e impacto, proteção ao crédito ou consentimento. Para dados sensíveis, a clínica deve escolher e documentar uma hipótese do artigo 11 da LGPD; o consentimento não é a única base possível e não deve ser usado de forma genérica ou forçada.
6. Compartilhamento e fornecedores
Usamos fornecedores somente para finalidades ligadas ao serviço:
- Vercel: hospedagem, execução do aplicativo e armazenamento Vercel Blob;
- Neon: banco de dados e cópias técnicas;
- Mercado Pago: checkout, assinatura recorrente, cobrança e prevenção de fraude;
- Resend e provedor SMTP configurado: verificação de e-mail, convite e recuperação de acesso;
- Groq: processamento das mensagens e do contexto necessário quando o AtendeAI é usado.
Também poderemos compartilhar o mínimo necessário com autoridades, consultores e prestadores de segurança quando houver base legal. Não vendemos dados pessoais. Se uma clínica enviar informações pelo WhatsApp, aplicam-se também as regras desse serviço.
7. Inteligência artificial
Ao usar o AtendeAI, a mensagem e contexto necessário sobre agenda, clientes, serviços ou profissionais podem ser enviados ao provedor de IA para gerar a resposta. A clínica deve limitar o conteúdo ao necessário e evitar detalhes sensíveis desnecessários. Respostas podem conter erro e devem ser revisadas. O AVIXAtende não usa a IA para diagnóstico nem para decisão exclusivamente automatizada de alto impacto. O titular pode pedir informação e revisão quando uma decisão automatizada afetar seus interesses.
Evolução por voz. Quando o profissional usa "Falar a evolução", a voz dele é convertida em texto pelo reconhecimento de voz do próprio navegador (Google no Chrome, Apple no Safari) ou, em navegadores sem esse recurso, pelo nosso provedor de IA; o texto pode então ser enviado ao provedor de IA para ser redigido em linguagem de prontuário. O AVIXAtende não guarda o áudio, e o texto nunca entra no prontuário sem o profissional revisar e salvar. A clínica pode desligar a inteligência artificial a qualquer momento.
8. Transferência internacional
Alguns fornecedores podem processar ou armazenar dados fora do Brasil. Nesses casos, adotamos os mecanismos permitidos pela LGPD e pela regulamentação da ANPD, como cláusulas contratuais, avaliação do fornecedor e medidas de segurança compatíveis com o risco.
9. Cookies e armazenamento no aparelho
Cookies de sessão mantêm usuários autenticados. O armazenamento local do navegador pode guardar preferências, cache operacional, identificação da clínica e estado necessário à sincronização. Hoje não usamos cookies de publicidade ou pixel de rastreamento. Se isso mudar, esta Política e os controles de escolha serão atualizados antes da ativação. Veja a Política de Cookies.
10. Segurança e incidentes
Aplicamos controles proporcionais ao risco, como HTTPS, senhas com hash, sessões protegidas, isolamento por empresa, permissões, arquivos privados quando contêm dados de clientes, limitação de tentativas de login e cópias técnicas. Nenhum sistema é invulnerável; por isso, usuários devem proteger senhas, aparelhos e acessos da equipe.
Incidentes são avaliados, contidos, registrados e tratados. Quando puderem causar risco ou dano relevante, o controlador responsável comunicará a ANPD e os titulares no prazo legal. Quando o AVIXAtende atuar como operador, avisará a clínica controladora sem demora injustificada e colaborará com as informações disponíveis.
11. Retenção e eliminação
Guardamos dados pelo tempo necessário ao contrato, às finalidades informadas, à segurança, ao cumprimento legal e ao exercício de direitos. Prazos variam conforme a categoria e a obrigação da clínica. Após exclusão, dados podem permanecer temporariamente em cópias de segurança isoladas até o ciclo de substituição, sem uso comum. Registros exigidos por lei, antifraude ou defesa podem ser preservados pelo prazo aplicável.
12. Direitos do titular
O titular pode pedir confirmação, acesso, correção, informação sobre compartilhamentos, portabilidade quando regulamentada, anonimização, bloqueio ou eliminação cabível, oposição, revogação do consentimento e revisão de decisão automatizada. Poderemos pedir confirmação de identidade para impedir entrega de dados à pessoa errada.
Se o pedido tratar de dados cadastrados por uma clínica, procure primeiro a própria clínica, que é a controladora. O AVIXAtende a auxiliará. Para dados da conta AVIXAtende, escreva para avixinfinity@gmail.com. Confirmação e acesso simplificado serão tratados de forma imediata quando possível; a declaração completa será fornecida no prazo legal.
13. Crianças e adolescentes
A conta administrativa é destinada a maiores de 18 anos. A clínica só deve cadastrar ou atender menores observando o melhor interesse, a participação do responsável e as demais exigências legais aplicáveis. O Portal do Cliente não deve ser liberado diretamente a uma criança sem avaliação e autorização adequada do responsável.
14. Alterações e contato
A versão vigente aparece no topo. Mudanças relevantes serão comunicadas por e-mail ou no sistema e poderão exigir novo aceite. Dúvidas, solicitações ou reclamações podem ser enviadas a avixinfinity@gmail.com ou +55 31 97508-2680. O titular também pode peticionar à ANPD e procurar órgãos de defesa do consumidor após buscar atendimento com o controlador.
