Politica de Privacidade

Ultima atualizacao: 13 de junho de 2026

Versao 1.0 — Em conformidade com a LGPD (Lei n. 13.709/2018)

Seus dados e os dados de seus pacientes

O Audiara trata dados de saude, que sao dados sensiveis segundo a LGPD. Esta politica explica como protegemos essas informacoes e quais sao seus direitos como titular. Os direitos de exportacao e exclusao de dados estao disponiveis em Configuracoes → Conta.

1. Controlador e Operador de Dados

O Audiara opera em modelo de dupla responsabilidade conforme a LGPD:

  • Clinica (Controladora): cada clinica cadastrada e a Controladora dos dados pessoais de seus pacientes. Define as finalidades e meios do tratamento.
  • NX.IA (Operadora): marca comercial sob a qual opera a RIANO SISTEMAS LTDA, pessoa juridica de direito privado inscrita no CNPJ sob o n. 67.906.813/0001-16, com sede na R. Piaui, 1606, Sala 4, Centro, Avare/SP, CEP 18.701-050. Trata os dados em nome da Clinica, exclusivamente para fornecimento da plataforma, sem utilizacao para fins proprios.
  • Dados de acesso da Clinica: a RIANO SISTEMAS LTDA (NX.IA) e Controladora dos dados cadastrais e de faturamento da propria Clinica (nome, email, CNPJ, dados de pagamento).

2. Dados Coletados

2.1 Dados da Clinica e Usuarios

  • Nome, email, senha (armazenada com hash — jamais em texto puro).
  • Dados da clinica: nome, CNPJ, endereco, telefone de contato.
  • Dados de faturamento: processados pelo Asaas (nao armazenamos cartao de credito).
  • Logs de auditoria: acoes realizadas na plataforma (LGPD compliance).
  • Dados de uso: metricas anonimizadas de desempenho da plataforma.

2.2 Dados de Pacientes (gerenciados pela Clinica)

  • Dados de identificacao: nome, telefone, email.
  • Dados de saude: resultados de audiometrias, historico clinico, observacoes medicas.
  • Dados de comunicacao: mensagens trocadas via WhatsApp (armazenadas para historico do atendimento).
  • Dados de agendamento: datas, horarios e tipo de atendimento.

3. Dados Sensiveis de Saude

Categoria especial — LGPD Art. 11

Dados de saude sao dados sensiveis que exigem protecao reforçada. O Audiara aplica controles tecnicos adicionais para essas informacoes.

Medidas de protecao aplicadas:

  • Isolamento por tenant: cada clinica acessa apenas seus proprios dados (Row-Level Security no banco).
  • Transporte criptografado: todas as comunicacoes usam TLS 1.2+.
  • Acesso restrito: apenas usuarios autorizados pela propria Clinica tem acesso.
  • Logs de auditoria: toda operacao sobre dados de pacientes e registrada com identificacao do ator.
  • Backups criptografados com chave de propriedade da NX.IA, armazenados em infraestrutura dedicada.

4. Finalidade do Tratamento

  • Fornecimento e operacao da plataforma de CRM audiologico.
  • Autenticacao e controle de acesso dos Usuarios.
  • Envio de comunicacoes via WhatsApp para pacientes, conforme instrucao da Clinica.
  • Processamento de pagamentos das assinaturas via Asaas.
  • Envio de emails transacionais (boas-vindas, convites, notificacoes) via Brevo.
  • Cumprimento de obrigacoes legais e regulatorias.
  • Melhoria da plataforma com base em dados anonimizados e agregados.

6. Compartilhamento de Dados

A NX.IA nao vende dados. O compartilhamento e restrito aos fornecedores necessarios para operacao da plataforma, todos com politicas de privacidade compativeis com a LGPD:

  • Asaas: processamento de pagamentos das assinaturas.
  • Brevo: envio de emails transacionais.
  • Hetzner Online: infraestrutura de hospedagem (servidores na Alemanha, UE).
  • Anthropic: processamento de mensagens pelo bot Auri (Claude) — apenas o conteudo da mensagem e enviado, sem identificacao pessoal do paciente alem do necessario para o contexto do atendimento.
  • WAHA / WhatsApp Business: gateway de mensagens para comunicacao com pacientes.

Dados nao sao compartilhados com terceiros para fins publicitarios ou de analise comercial.

7. IA e Servicos de Terceiros

O bot Auri utiliza a API da Anthropic (Claude) para processar mensagens. As mensagens enviadas a API contem apenas o conteudo necessario para o atendimento, sem transmissao de dados de saude estruturados alem do contexto da conversa.

Conforme declarado pela Anthropic em sua politica de privacidade (anthropic.com/privacy), os dados enviados via API nao sao usados para treinar seus modelos. Essa pratica e definida pela Anthropic e pode ser consultada no link acima.

8. Armazenamento e Seguranca

  • Dados armazenados em servidores Hetzner Online (Frankfurt, Alemanha) com certificacao ISO 27001.
  • Banco de dados PostgreSQL com Row-Level Security (RLS) obrigatorio por tenant.
  • Backups criptografados realizados a cada 6 horas, retencao de 30 dias.
  • Comunicacoes protegidas por TLS 1.2+.
  • Senhas armazenadas com hash seguro (Argon2 via Supabase Auth).
  • Acesso administrativo ao banco restrito a IPs autorizados e autenticacao por chave SSH.

9. Direitos do Titular

Conforme a LGPD (Art. 18), voce tem os seguintes direitos sobre seus dados pessoais:

  • Confirmacao e acesso: saber se seus dados sao tratados e obter copia.
  • Correcao: corrigir dados incompletos, inexatos ou desatualizados.
  • Portabilidade: exportar seus dados em formato estruturado.
  • Eliminacao: solicitar exclusao dos dados tratados com base no consentimento.
  • Revogacao do consentimento: retirar o consentimento a qualquer momento.
  • Oposicao: opor-se ao tratamento em casos previstos em lei.

Como exercer: acesse Configuracoes → Conta para exportar ou excluir seus dados de forma self-service. Para solicitacoes adicionais, entre em contato pelo email de privacidade abaixo.

Prazo de resposta: ate 15 dias uteis (Art. 19 da LGPD).

10. Cookies

O Audiara utiliza apenas cookies estritamente necessarios para o funcionamento da plataforma:

  • Sessao de autenticacao: cookies do Supabase Auth para manter o login ativo.
  • Preferencias de interface: configuracoes locais (ex: consentimento de cookie).

Nao utilizamos cookies de rastreamento, publicidade ou analise de comportamento de terceiros. O servico de analytics (Umami) e anonimizado e sem cookies de identificacao individual.

11. Retencao dos Dados

DadoRetencao
Dados de conta ativaEnquanto a conta estiver ativa
Dados de pacientesConforme instrucao da Clinica, ate exclusao solicitada
Logs de auditoria2 anos (obrigacao legal)
Dados de faturamento5 anos (obrigacao fiscal)
Dados apos exclusao de contaEliminados em ate 30 dias (exceto obrigacoes legais)

12. Alteracoes desta Politica

Alteracoes relevantes serao comunicadas com antecedencia minima de 15 dias por email e aviso na plataforma. A data de ultima atualizacao esta sempre no topo desta pagina.

13. Contato e DPO

Plataforma: Audiara — audiara.com.br

Operado por (Controlador/Operador): NX.IA — RIANO SISTEMAS LTDA

CNPJ: 67.906.813/0001-16

Endereco: R. Piaui, 1606, Sala 4, Centro, Avare/SP, CEP 18.701-050

Email de privacidade/LGPD: [email protected]

Suporte geral: [email protected]

Para exercer direitos de titular ou esclarecer duvidas sobre tratamento de dados, envie email com o titulo "Direitos LGPD" e o CPF ou CNPJ da conta.