ZyclinicZyclinicSoftware de Gestão Clínica Início

Política de Privacidade e Proteção de Dados

Atualizada em 14 de setembro de 2026 · Lei nº 13.709/2018 (LGPD)

Esta política explica como os dados pessoais tratados no Zyclinic são coletados, usados, armazenados e protegidos, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).

1. Papéis de cada parte

A clínica assinante é a CONTROLADORA dos dados: é ela quem decide quais dados de pacientes e de sua equipe são coletados, para quais finalidades e por quanto tempo, e é responsável por colher o consentimento e atender aos pedidos dos titulares. A Zyclinic é a OPERADORA: trata os dados exclusivamente em nome da clínica, seguindo suas instruções e as finalidades previstas nesta política e no contrato de assinatura. A Zyclinic não vende, não cede e não usa os dados de pacientes para finalidade própria, publicidade ou treinamento de modelos.

2. Dados tratados

• Dados de identificação e contato de pacientes: nome, data de nascimento, documento, telefone, e-mail e endereço. • Dados de saúde (dados pessoais sensíveis, art. 11 da LGPD): anamnese, evoluções clínicas, odontograma, planos de tratamento, prescrições, atestados, sessões estéticas, fotografias clínicas e termos assinados. • Dados financeiros do atendimento: valores, forma de pagamento e situação da cobrança. • Dados da equipe usuária: nome, e-mail, função e registro profissional. • Registros técnicos de uso: data, hora, usuário e operação realizada nos prontuários (log de auditoria).

3. Bases legais

O tratamento de dados de saúde ocorre para a tutela da saúde, em procedimento realizado por profissionais de saúde (art. 11, II, "f"), para o cumprimento de obrigação legal e regulatória de guarda do prontuário, e mediante consentimento específico e destacado do titular quando a finalidade não estiver amparada nas hipóteses anteriores — por exemplo, uso de imagem para divulgação, que é sempre facultativo e revogável.

4. Finalidades

Os dados são usados para prestar e documentar o atendimento em saúde, emitir prescrições e atestados, controlar agenda, estoque e cobranças, cumprir obrigações legais e conselhos profissionais, e garantir a segurança e a rastreabilidade dos acessos.

5. Compartilhamento

Os dados são acessíveis somente à equipe autorizada da própria clínica, conforme a função atribuída (Administrador, Secretária ou Colaborador). Cada clínica tem seus dados isolados por regras aplicadas no próprio banco de dados: nenhuma clínica acessa registros de outra. A Zyclinic utiliza suboperadores de infraestrutura em nuvem para hospedagem, banco de dados e armazenamento de arquivos, submetidos a obrigações de confidencialidade e segurança compatíveis com esta política. Não há transferência de dados de pacientes a terceiros para finalidades comerciais.

6. Segurança

São adotadas medidas técnicas e administrativas como: criptografia em trânsito (HTTPS) e em repouso, autenticação individual por usuário, controle de acesso por função, isolamento de dados por clínica, arquivos de imagem em repositório privado com links temporários, registro de auditoria de criação, alteração e exclusão de registros clínicos, e rotinas de cópia de segurança. Nenhum novo acesso é criado sem a ação do Administrador da clínica; não há cadastro público de usuários.

7. Retenção e eliminação

O prontuário é guardado pelo prazo mínimo exigido pela legislação e pelos conselhos profissionais (em regra, 20 anos após o último atendimento). Encerrada a assinatura, os dados permanecem disponíveis somente para consulta por um período de transição, para que a clínica realize a exportação, e depois podem ser eliminados a pedido da clínica. Pedidos de eliminação de dados que não estejam sujeitos à guarda obrigatória são atendidos por anonimização: os dados de identificação são substituídos, preservando-se apenas o histórico clínico sem identificação do titular.

8. Direitos do titular

O titular pode solicitar, a qualquer momento: confirmação da existência de tratamento, acesso aos dados, correção de dados incompletos ou desatualizados, portabilidade, anonimização ou eliminação de dados tratados com base em consentimento, informação sobre compartilhamentos e revogação do consentimento. Os pedidos são registrados no sistema pela clínica e respondidos no prazo legal de 15 dias. O Zyclinic oferece à clínica ferramentas para exportar todos os dados de um paciente em arquivo e para anonimizar o cadastro.

9. Encarregado (DPO)

Cada clínica indica o seu encarregado pelo tratamento de dados na área de Privacidade do sistema, e esse contato é o canal do titular junto à controladora. Contato do encarregado da Zyclinic, na qualidade de operadora: comercial@zyaro.com.br — CNPJ 49.124.518/0001-26.

10. Incidentes de segurança

Havendo incidente de segurança com risco relevante aos titulares, a Zyclinic comunicará a clínica afetada em prazo razoável, com as informações necessárias para que ela avalie a comunicação à Autoridade Nacional de Proteção de Dados e aos titulares.

Ver também os Termos de Uso