1. Sobre esta política
Esta Política explica o tratamento de dados pessoais realizado pela Konnekt no fornecimento do Konnekt Clinic, plataforma de gestão para clínicas. Quando uma clínica inclui dados de pacientes, profissionais e equipe, ela atua, em regra, como controladora desses dados, e a Konnekt atua como operadora segundo as instruções da clínica. Em atividades próprias, como gestão de contas, segurança, suporte e cobrança, a Konnekt poderá atuar como controladora.
2. Dados coletados
Podemos tratar as seguintes categorias, de acordo com os recursos utilizados:
- dados da conta e da clínica, como nome, e-mail, telefone, empresa, função e credenciais protegidas;
- dados de pacientes e profissionais fornecidos pela clínica, como identificação, contato e informações necessárias ao agendamento;
- dados de agenda, serviços, disponibilidade, confirmações, cancelamentos, reagendamentos e histórico operacional;
- mensagens, identificadores, horários e estados de entrega quando a clínica utiliza canais de comunicação;
- dados técnicos e de segurança, como endereço IP, navegador, dispositivo, data, hora e registros de acesso;
- dados da assinatura, do plano e identificadores de transações. Dados financeiros sensíveis são processados pelo provedor de pagamento;
- dados autorizados pelo usuário em integrações com Google e WhatsApp, conforme detalhado abaixo.
3. Finalidades e bases legais
Utilizamos os dados para autenticar usuários, separar os ambientes das clínicas, operar agendas, gerenciar pacientes e equipes, enviar comunicações autorizadas, integrar serviços, prestar suporte, processar assinaturas, prevenir fraudes, auditar operações e cumprir obrigações legais. Conforme o contexto, o tratamento poderá se basear na execução de contrato ou de procedimentos preliminares, no cumprimento de obrigação legal, no legítimo interesse com as salvaguardas aplicáveis, no exercício regular de direitos ou no consentimento, quando exigido.
4. Armazenamento e segurança
Os dados são armazenados em serviços de infraestrutura e banco de dados contratados para operar a plataforma. Adotamos controles de acesso por função e clínica, conexão criptografada, proteção de credenciais, auditoria e medidas para evitar acesso não autorizado. Tokens de integrações permanecem no servidor e são protegidos; não são expostos ao navegador.
Manteremos os dados somente pelo período necessário às finalidades descritas, à vigência da conta e ao cumprimento de obrigações legais ou defesa de direitos. Depois disso, poderão ser eliminados ou anonimizados, respeitados os ciclos de backup e as hipóteses legais de retenção.
5. Compartilhamento
Os dados podem ser compartilhados com a clínica e seus usuários autorizados, e com fornecedores indispensáveis de hospedagem, banco de dados, e-mail, pagamentos, comunicação, calendário, segurança e suporte. Também poderemos atender determinações legais de autoridades competentes. Não vendemos dados pessoais. Os fornecedores recebem apenas o necessário para executar seus serviços e ficam sujeitos a deveres de segurança e confidencialidade.
6. Uso do WhatsApp
Quando a clínica ativa um provedor de WhatsApp, números de telefone, conteúdo de mensagens, identificadores, horários e estados de entrega podem ser enviados à Meta ou ao provedor escolhido pela clínica. O recurso é utilizado para atendimento, confirmação e lembretes de agendamentos. A clínica é responsável por possuir base legal, respeitar preferências de contato e cumprir as políticas do canal. A entrega depende da disponibilidade e das regras do provedor externo.
7. Google Login e Google Agenda
Quando o usuário escolhe conectar o Google, podemos acessar a identidade básica da conta, como identificador e e-mail, a lista de calendários e os eventos necessários à sincronização dos agendamentos. A autorização utiliza OAuth 2.0 e pode abranger os escopos de identidade, e-mail, leitura da lista de calendários e gestão dos eventos relacionados ao Clinic.
Esses dados são usados somente para identificar a conta conectada, selecionar uma agenda e criar, atualizar ou remover eventos sincronizados pelo Clinic. Não usamos dados do Google para publicidade, venda de dados ou treinamento de modelos de IA. O uso e a transferência de informações recebidas das APIs do Google observam a Política de Dados do Usuário dos Serviços de API do Google, inclusive os requisitos de Uso Limitado.
A conexão pode ser revogada no Clinic ou nas permissões da Conta Google. A revogação impede novos acessos, sem afastar retenções necessárias por obrigação legal.
8. Cookies, sessão e cache
Utilizamos cookies e armazenamento local estritamente necessários para autenticação, segurança, preferências como o tema visual e funcionamento da aplicação instalável. O Service Worker armazena apenas arquivos estáticos seguros; respostas autenticadas da API, tokens e dados de pacientes não são colocados em cache. Atualmente, o Clinic não utiliza cookies publicitários.
9. Direitos do titular
Nos termos da Lei Geral de Proteção de Dados, o titular poderá solicitar, conforme aplicável: confirmação e acesso; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamentos; revogação do consentimento; oposição; e revisão de decisões automatizadas. Também poderá apresentar petição à Autoridade Nacional de Proteção de Dados.
Solicitações sobre dados mantidos por uma clínica devem ser encaminhadas inicialmente à própria clínica. A Konnekt apoiará o atendimento quando atuar como operadora. Poderemos confirmar a identidade do solicitante para proteger os dados.
10. Contato
Para dúvidas, solicitações de privacidade ou exercício de direitos, escreva para suporte@konnektclinic.com.br. A legislação brasileira e orientações oficiais também podem ser consultadas na página de direitos dos titulares da ANPD.
11. Alterações desta política
Esta Política poderá ser atualizada para refletir mudanças legais, operacionais ou nos recursos da plataforma. A versão vigente estará sempre disponível nesta página, com a data da última atualização.