Politica de Privacidade
Ultima atualizacao: 13 de junho de 2026
Versao 1.0 — Em conformidade com a LGPD (Lei n. 13.709/2018)
Seus dados e os dados de seus pacientes
O Audiara trata dados de saude, que sao dados sensiveis segundo a LGPD. Esta politica explica como protegemos essas informacoes e quais sao seus direitos como titular. Os direitos de exportacao e exclusao de dados estao disponiveis em Configuracoes → Conta.
1. Controlador e Operador de Dados
O Audiara opera em modelo de dupla responsabilidade conforme a LGPD:
- Clinica (Controladora): cada clinica cadastrada e a Controladora dos dados pessoais de seus pacientes. Define as finalidades e meios do tratamento.
- NX.IA (Operadora): marca comercial sob a qual opera a RIANO SISTEMAS LTDA, pessoa juridica de direito privado inscrita no CNPJ sob o n. 67.906.813/0001-16, com sede na R. Piaui, 1606, Sala 4, Centro, Avare/SP, CEP 18.701-050. Trata os dados em nome da Clinica, exclusivamente para fornecimento da plataforma, sem utilizacao para fins proprios.
- Dados de acesso da Clinica: a RIANO SISTEMAS LTDA (NX.IA) e Controladora dos dados cadastrais e de faturamento da propria Clinica (nome, email, CNPJ, dados de pagamento).
2. Dados Coletados
2.1 Dados da Clinica e Usuarios
- Nome, email, senha (armazenada com hash — jamais em texto puro).
- Dados da clinica: nome, CNPJ, endereco, telefone de contato.
- Dados de faturamento: processados pelo Asaas (nao armazenamos cartao de credito).
- Logs de auditoria: acoes realizadas na plataforma (LGPD compliance).
- Dados de uso: metricas anonimizadas de desempenho da plataforma.
2.2 Dados de Pacientes (gerenciados pela Clinica)
- Dados de identificacao: nome, telefone, email.
- Dados de saude: resultados de audiometrias, historico clinico, observacoes medicas.
- Dados de comunicacao: mensagens trocadas via WhatsApp (armazenadas para historico do atendimento).
- Dados de agendamento: datas, horarios e tipo de atendimento.
3. Dados Sensiveis de Saude
Categoria especial — LGPD Art. 11
Dados de saude sao dados sensiveis que exigem protecao reforçada. O Audiara aplica controles tecnicos adicionais para essas informacoes.
Medidas de protecao aplicadas:
- Isolamento por tenant: cada clinica acessa apenas seus proprios dados (Row-Level Security no banco).
- Transporte criptografado: todas as comunicacoes usam TLS 1.2+.
- Acesso restrito: apenas usuarios autorizados pela propria Clinica tem acesso.
- Logs de auditoria: toda operacao sobre dados de pacientes e registrada com identificacao do ator.
- Backups criptografados com chave de propriedade da NX.IA, armazenados em infraestrutura dedicada.
4. Finalidade do Tratamento
- Fornecimento e operacao da plataforma de CRM audiologico.
- Autenticacao e controle de acesso dos Usuarios.
- Envio de comunicacoes via WhatsApp para pacientes, conforme instrucao da Clinica.
- Processamento de pagamentos das assinaturas via Asaas.
- Envio de emails transacionais (boas-vindas, convites, notificacoes) via Brevo.
- Cumprimento de obrigacoes legais e regulatorias.
- Melhoria da plataforma com base em dados anonimizados e agregados.
5. Base Legal (LGPD)
| Tratamento | Base Legal |
|---|---|
| Dados de acesso e faturamento da Clinica | Execucao de contrato (Art. 7, V) |
| Dados de saude de pacientes | Consentimento + Tutela da saude (Art. 11, I e II, b) |
| Logs de auditoria | Cumprimento de obrigacao legal (Art. 7, II) |
| Comunicacoes via WhatsApp | Consentimento do paciente (Art. 7, I) |
| Metricas anonimizadas | Interesse legitimo (Art. 7, IX) |
6. Compartilhamento de Dados
A NX.IA nao vende dados. O compartilhamento e restrito aos fornecedores necessarios para operacao da plataforma, todos com politicas de privacidade compativeis com a LGPD:
- Asaas: processamento de pagamentos das assinaturas.
- Brevo: envio de emails transacionais.
- Hetzner Online: infraestrutura de hospedagem (servidores na Alemanha, UE).
- Anthropic: processamento de mensagens pelo bot Auri (Claude) — apenas o conteudo da mensagem e enviado, sem identificacao pessoal do paciente alem do necessario para o contexto do atendimento.
- WAHA / WhatsApp Business: gateway de mensagens para comunicacao com pacientes.
Dados nao sao compartilhados com terceiros para fins publicitarios ou de analise comercial.
7. IA e Servicos de Terceiros
O bot Auri utiliza a API da Anthropic (Claude) para processar mensagens. As mensagens enviadas a API contem apenas o conteudo necessario para o atendimento, sem transmissao de dados de saude estruturados alem do contexto da conversa.
Conforme declarado pela Anthropic em sua politica de privacidade (anthropic.com/privacy), os dados enviados via API nao sao usados para treinar seus modelos. Essa pratica e definida pela Anthropic e pode ser consultada no link acima.
8. Armazenamento e Seguranca
- Dados armazenados em servidores Hetzner Online (Frankfurt, Alemanha) com certificacao ISO 27001.
- Banco de dados PostgreSQL com Row-Level Security (RLS) obrigatorio por tenant.
- Backups criptografados realizados a cada 6 horas, retencao de 30 dias.
- Comunicacoes protegidas por TLS 1.2+.
- Senhas armazenadas com hash seguro (Argon2 via Supabase Auth).
- Acesso administrativo ao banco restrito a IPs autorizados e autenticacao por chave SSH.
9. Direitos do Titular
Conforme a LGPD (Art. 18), voce tem os seguintes direitos sobre seus dados pessoais:
- Confirmacao e acesso: saber se seus dados sao tratados e obter copia.
- Correcao: corrigir dados incompletos, inexatos ou desatualizados.
- Portabilidade: exportar seus dados em formato estruturado.
- Eliminacao: solicitar exclusao dos dados tratados com base no consentimento.
- Revogacao do consentimento: retirar o consentimento a qualquer momento.
- Oposicao: opor-se ao tratamento em casos previstos em lei.
Como exercer: acesse Configuracoes → Conta para exportar ou excluir seus dados de forma self-service. Para solicitacoes adicionais, entre em contato pelo email de privacidade abaixo.
Prazo de resposta: ate 15 dias uteis (Art. 19 da LGPD).
11. Retencao dos Dados
| Dado | Retencao |
|---|---|
| Dados de conta ativa | Enquanto a conta estiver ativa |
| Dados de pacientes | Conforme instrucao da Clinica, ate exclusao solicitada |
| Logs de auditoria | 2 anos (obrigacao legal) |
| Dados de faturamento | 5 anos (obrigacao fiscal) |
| Dados apos exclusao de conta | Eliminados em ate 30 dias (exceto obrigacoes legais) |
12. Alteracoes desta Politica
Alteracoes relevantes serao comunicadas com antecedencia minima de 15 dias por email e aviso na plataforma. A data de ultima atualizacao esta sempre no topo desta pagina.
13. Contato e DPO
Plataforma: Audiara — audiara.com.br
Operado por (Controlador/Operador): NX.IA — RIANO SISTEMAS LTDA
CNPJ: 67.906.813/0001-16
Endereco: R. Piaui, 1606, Sala 4, Centro, Avare/SP, CEP 18.701-050
Email de privacidade/LGPD: [email protected]
Suporte geral: [email protected]
Para exercer direitos de titular ou esclarecer duvidas sobre tratamento de dados, envie email com o titulo "Direitos LGPD" e o CPF ou CNPJ da conta.