Política de Privacidade da ClinoView
Última atualização: 10 de agosto de 2026
Tradução de cortesia. Em caso de divergência, prevalece a versão em inglês: https://clinoview.com/privacypolicy
ClinoView LLC — Versão 2.0 — Última atualização: 10 de agosto de 2026
A ClinoView LLC ("ClinoView", "nós" ou "nos") respeita sua privacidade e está comprometida com o tratamento responsável das informações. Esta Política de Privacidade explica quais informações coletamos, como as usamos e como as protegemos quando você usa a plataforma da ClinoView e os serviços relacionados (em conjunto, os "Serviços" ("Services")).
Se você for uma clínica ou organização de saúde que usa nossos Serviços, esta política descreve como tratamos as informações da sua conta e os dados de pacientes que você envia ou gera por meio da plataforma.
1. Informações que coletamos
1.1 Informações da conta
Quando você cria uma conta, coletamos informações como:
- Nome e dados de contato do titular da conta ou representante autorizado.
- Nome da organização ou clínica.
- Endereço de e-mail e número de telefone.
- Informações do contato de cobrança.
1.2 Informações da clínica e do consultório
Como parte da configuração e do uso dos Serviços, podemos coletar:
- Nome, endereço e dados de contato da clínica.
- Informações de registro profissional fornecidas pelo titular da conta.
- Detalhes da Assinatura ("Subscription") e do plano.
- Configurações e ajustes da sua conta.
1.3 Informações de pacientes
Os Serviços permitem que as clínicas coletem, armazenem e gerenciem informações de pacientes como parte de seus fluxos de trabalho clínicos. Isso pode incluir:
- Nomes, dados de contato e informações demográficas dos pacientes.
- Histórico médico, formulários de coleta inicial, notas clínicas e avaliações.
- Documentos clínicos, relatórios e arquivos enviados.
- Qualquer outra informação que a clínica escolha inserir ou enviar.
A ClinoView trata essas informações exclusivamente em nome da clínica, como operador. A clínica continua sendo o controlador e é responsável pela forma como as informações dos pacientes são coletadas, usadas e divulgadas. Consulte a Seção 14.
1.4 Arquivos enviados
Os Clientes ("Customers") podem enviar documentos, formulários, PDFs, imagens e outros arquivos pelos Serviços. Armazenamos e tratamos esses arquivos para prestar os Serviços e não os usamos para nenhuma outra finalidade.
1.5 Dados de uso e técnicos
Coletamos automaticamente determinadas informações técnicas quando você usa os Serviços, incluindo endereço IP e tipo de dispositivo, tipo e versão do navegador, páginas e recursos acessados na plataforma, registros de data e hora e duração da sessão, além de registros de erros e dados de desempenho. Essas informações nos ajudam a operar, proteger e melhorar os Serviços.
1.6 Cookies e tecnologias semelhantes
Usamos cookies e tecnologias semelhantes para operar e melhorar os Serviços:
- Cookies essenciais: necessários para o funcionamento da plataforma, como gerenciamento
de sessão e autenticação.
- Cookies de análise: usados para entender como os Serviços são utilizados para que
possamos melhorá-los. Nosso provedor de análise recebe dados de uso de páginas e recursos juntamente com um identificador opaco da conta, o nome da clínica e a função. Não enviamos nomes, endereços de e-mail ou informações de pacientes aos provedores de análise.
- Cookies de preferência: usados para lembrar suas configurações e preferências.
Você pode gerenciar as preferências de cookies nas configurações do seu navegador. Desativar cookies essenciais pode afetar a funcionalidade dos Serviços.
2. Como usamos as informações
Usamos as informações que coletamos para:
- Fornecer, operar, proteger e manter os Serviços.
- Processar pagamentos e gerenciar Assinaturas.
- Responder a solicitações de suporte e nos comunicar com os Clientes.
- Enviar atualizações do serviço, alertas de segurança e avisos administrativos.
- Analisar padrões de uso para melhorar os recursos e o desempenho da plataforma.
- Detectar, investigar e prevenir fraude, abuso ou incidentes de segurança.
- Cumprir obrigações legais.
Não usamos os Dados do Cliente ("Customer Data") nem informações de pacientes para publicidade, marketing para terceiros ou qualquer finalidade não relacionada à prestação dos Serviços. Podemos usar dados agregados e desidentificados que não possam ser razoavelmente usados para identificar qualquer pessoa, Cliente ou paciente, para operar e melhorar os Serviços.
3. Tratamento por IA
Alguns recursos dos Serviços usam inteligência artificial para auxiliar em tarefas como geração de relatórios, análise de documentos e automação de fluxos de trabalho. Quando um Cliente usa esses recursos, dados relevantes — incluindo respostas da coleta inicial, notas clínicas e documentos enviados — podem ser tratados por sistemas de IA para gerar resultados.
O tratamento por IA ocorre exclusivamente para prestar os Serviços. Os resultados da IA são apenas ferramentas de assistência ao fluxo de trabalho e não são orientação médica nem decisões clínicas. Profissionais de saúde devem revisar todo conteúdo gerado por IA antes que ele seja usado para qualquer finalidade clínica.
Exigimos que nossos provedores de IA tratem os dados apenas para prestar o serviço solicitado. Não permitimos que usem Dados do Cliente ou dados de pacientes para treinar ou melhorar seus modelos, e não usamos dados de pacientes para treinar modelos de IA para finalidades não relacionadas aos Serviços. Os provedores de IA podem reter os dados enviados por um período limitado para monitoramento de segurança e abuso de acordo com seus próprios termos publicados.
4. Prestadores de serviços e Suboperadores
Trabalhamos com prestadores terceirizados confiáveis ("Suboperadores" ("Subprocessors")) para fornecer os Serviços. Eles podem tratar determinados dados em nosso nome, incluindo:
- Provedores de infraestrutura em nuvem e hospedagem de dados.
- Provedores de IA e modelos de linguagem.
- Provedores de processamento de pagamentos.
- Serviços de e-mail e comunicação.
- Ferramentas de análise, relatórios de erros e monitoramento.
Todos os Suboperadores são contratualmente obrigados a proteger as informações que tratam em nosso nome, usá-las somente para as finalidades que indicarmos e manter padrões de segurança adequados. Continuamos responsáveis pelo desempenho deles.
Mantemos uma lista atualizada de Suboperadores — incluindo nome, país do tratamento e função — e a disponibilizamos mediante solicitação em privacy@clinoview.com. Daremos aviso prévio razoável sobre um Suboperador novo ou substituto quando for possível.
Não vendemos informações pessoais e não as compartilhamos para publicidade comportamental entre contextos.
5. Transferências internacionais e hospedagem de dados
A ClinoView armazena e trata dados em infraestrutura de nuvem localizada nos Estados Unidos, usando provedores com controles de segurança de nível empresarial. Não hospedamos dados na jurisdição local do Cliente, salvo acordo separado por escrito.
Se você acessar os Serviços de fora dos Estados Unidos, suas informações serão transferidas e tratadas nos Estados Unidos, onde as leis de proteção de dados podem ser diferentes das do seu país.
Esta Política de Privacidade, por si só, não é um mecanismo de transferência internacional. Quando a lei aplicável a você exigir um, nós o celebraremos com você antes da transferência de dados de pacientes — incorporando, conforme aplicável, as Standard Contractual Clauses (cláusulas contratuais padrão) da ANPD brasileira sem alteração, um acordo modelo argentino entre controlador e operador da AAIP, as EU Standard Contractual Clauses quando a GDPR se aplicar ou o anexo exigido no Peru ou no México. Solicite o pacote aplicável em privacy@clinoview.com.
Os Clientes são responsáveis por suas próprias obrigações como controladores, incluindo a obtenção de quaisquer autorizações de pacientes exigidas para a transferência e o tratamento de dados pessoais. Essa responsabilidade não substitui nossas próprias obrigações como operador e importador de dados.
6. Segurança
Implementamos medidas técnicas e organizacionais razoáveis para proteger as informações contra acesso, divulgação, alteração e perda não autorizados. Nossas práticas incluem:
- Criptografia TLS para dados em trânsito e criptografia gerenciada pelo provedor para o
armazenamento da infraestrutura em repouso.
- Criptografia adicional AES-256 na camada da aplicação para identificadores diretos de
pacientes, cargas da coleta inicial e notas clínicas. Nem todo campo clínico ou analítico recebe criptografia na camada da aplicação; os campos estruturados de classificação e pontuação são armazenados em formato consultável por definição.
- Dados mantidos em um ambiente compartilhado de vários clientes e separados por controles de
acesso à aplicação autenticados, baseados em funções e limitados à clínica.
- Registro de eventos de autenticação e de determinados eventos administrativos. Atualmente,
não mantemos uma trilha de auditoria completa de cada visualização, download ou alteração de registro de paciente.
- Backups regulares com procedimentos de recuperação documentados e exercitados periodicamente.
Nosso programa de segurança é projetado com práticas reconhecidas pelo setor para proteger informações de saúde, incluindo princípios consistentes com a HIPAA Security Rule (Regra de Segurança da HIPAA) como referência de projeto e operação. Isso descreve nosso padrão de projeto; por si só, não é uma certificação de conformidade com qualquer estrutura, e não passamos por auditoria ou certificação de segurança de terceiros.
Nenhum sistema é completamente seguro. Se você tomar conhecimento de um incidente de segurança envolvendo sua conta, notifique-nos imediatamente em security@clinoview.com.
7. Notificação de incidentes de segurança
Se tomarmos conhecimento de um incidente de segurança suspeito ou confirmado que comprometa a confidencialidade, integridade ou disponibilidade de dados pessoais que tratamos em nome de um Cliente, notificaremos esse Cliente sem demora indevida e, quando possível, em até vinte e quatro (24) horas. Não atrasaremos a notificação inicial até a conclusão da nossa investigação; podemos informar em fases e complementaremos prontamente a notificação conforme os fatos se desenvolverem. A notificação incluirá as informações razoavelmente disponíveis para ajudar o Cliente a cumprir suas próprias obrigações de notificação. Quando um Data Processing Agreement (DPA) (acordo de tratamento de dados) ou Business Associate Agreement (BAA) (acordo de associado comercial) se aplicar, seus termos de notificação prevalecerão se forem mais curtos ou rigorosos.
8. HIPAA
A configuração padrão de autoatendimento não é autorizada para informações de saúde protegidas sujeitas à U.S. Health Insurance Portability and Accountability Act. Um Cliente que seja uma "covered entity" ou "business associate" poderá enviar informações de saúde protegidas somente depois que confirmarmos por escrito que um Business Associate Agreement está em vigor e que uma configuração de conta elegível para HIPAA foi habilitada. Aceitar nossos Termos ou concluir o pagamento não fornece essa confirmação por si só. Solicite um BAA em legal@clinoview.com. Quando um BAA estiver em vigor, ele regerá o tratamento que fazemos das informações de saúde protegidas.
9. Retenção de dados
Mantemos os Dados do Cliente enquanto a Assinatura estiver ativa. Após o término de uma Assinatura:
- Os Dados do Cliente são mantidos por pelo menos noventa (90) dias para que uma exportação
possa ser solicitada e realizada (consulte a Seção 26 dos Termos).
- A exclusão é um processo gerenciado por operador, e não automático. Não nos comprometemos
com uma data fixa de exclusão; mediante solicitação, realizamos a exclusão sem demora indevida e a confirmamos por escrito somente depois de verificarmos a remoção tanto dos registros do banco de dados quanto do armazenamento de arquivos.
- Cópias de backup criptografadas podem persistir por até um (1) ano de acordo com nossa
rotação padrão de backups e são restauradas somente para recuperação de desastres.
- Registros de eventos de autenticação e administrativos são mantidos para fins de segurança
e conformidade. Eles contêm apenas atividade de conta e acesso, não registros clínicos de pacientes.
Se a conta de um Cliente ficar inativa por mais de noventa (90) dias sem resposta aos nossos avisos, poderemos excluir os dados conforme descrito em nossos Termos de Serviço.
10. Seus direitos
Dependendo da sua localização e da lei aplicável, você poderá ter direitos relativos às suas informações pessoais, incluindo:
- Acesso: solicitar uma cópia das informações pessoais que mantemos sobre você.
- Correção: solicitar que corrijamos informações imprecisas ou incompletas.
- Exclusão: solicitar que excluamos suas informações pessoais, sujeitas às obrigações
legais de retenção.
- Portabilidade: solicitar seus dados em formato legível por máquina. Atendemos a essas
solicitações com assistência de operador, e não por meio de uma exportação de autoatendimento (consulte a Seção 26 dos Termos).
- Oposição: opor-se a determinados usos das suas informações.
Para exercer esses direitos, entre em contato com privacy@clinoview.com. Responderemos nos prazos exigidos pela lei aplicável e não discriminaremos você por exercê-los.
Dados de pacientes. Se você for um paciente cujas informações foram inseridas na plataforma por uma clínica, as solicitações sobre suas informações pessoais devem ser dirigidas à clínica, que controla os dados. Ajudaremos a clínica a atender essas solicitações quando exigido por lei.
11. Residentes da Califórnia
Se você for residente da Califórnia, poderá ter direitos adicionais previstos na California Consumer Privacy Act ("CCPA") (Lei de Privacidade do Consumidor da Califórnia), conforme alterada pela California Privacy Rights Act ("CPRA") (Lei de Direitos de Privacidade da Califórnia), incluindo o direito de saber quais informações pessoais coletamos e como as usamos, o direito de excluí-las (com exceções), o direito de corrigir informações imprecisas, o direito de optar por não participar da venda ou do compartilhamento de informações pessoais e o direito de não ser discriminado por exercer seus direitos de privacidade.
Não vendemos nem compartilhamos informações pessoais conforme esses termos são definidos na CCPA. Para enviar uma solicitação, entre em contato com privacy@clinoview.com ou use o processo da Seção 10.
As informações médicas tratadas por um prestador de serviços de saúde coberto podem ser regidas pela Confidentiality of Medical Information Act (Lei de Confidencialidade de Informações Médicas), e não pela CCPA.
12. Crianças
Os Serviços são projetados para uso por profissionais de saúde e organizações. Não coletamos conscientemente informações pessoais de pessoas menores de 18 anos por meio dos nossos processos de registro ou conta.
Os dados de pacientes enviados por uma clínica podem se referir a menores. A clínica é responsável por garantir que os consentimentos e autorizações legais apropriados estejam em vigor para o tratamento das informações de saúde de menores.
13. Tomada de decisão automatizada
Os Serviços aplicam tratamento automatizado aos dados da coleta inicial de pacientes para produzir pontuações, classificações estruturadas, indicadores de risco e rascunhos de relatórios. Esses resultados são apoio à decisão: por si só, não têm efeito jurídico ou similarmente significativo, porque um profissional de saúde qualificado da clínica os revisa e toma todas as decisões clínicas.
Um paciente que queira revisão humana de um resultado automatizado, uma explicação sobre ele ou que queira contestá-lo deve entrar em contato com a clínica que o atende, pois a clínica controla esses dados e toma as decisões. Apoiaremos a clínica na resposta quando a lei exigir.
14. Responsabilidades de privacidade dos Clientes
Clínicas e organizações de saúde que usam os Serviços atuam como controladores das informações de pacientes que coletam e tratam pela plataforma. A ClinoView atua como operador, tratando essas informações em nome da clínica e somente conforme suas instruções.
As clínicas são responsáveis por:
- Obter todos os consentimentos exigidos dos pacientes antes de coletar ou enviar informações
de pacientes.
- Cumprir todas as leis aplicáveis de privacidade e saúde em sua jurisdição.
- Manter seus próprios avisos de privacidade para os pacientes.
- Garantir que seu uso dos Serviços esteja de acordo com suas obrigações profissionais e
regulatórias.
15. Alterações a esta Política
Podemos atualizar esta Política de Privacidade periodicamente. Quando o fizermos, publicaremos a política atualizada com uma data de "Última atualização" revisada e daremos aviso razoável aos Clientes. O uso continuado dos Serviços após uma atualização constitui aceitação da política revisada.
16. Idioma
Esta política é redigida em inglês. Qualquer tradução é fornecida apenas por conveniência; a versão em inglês prevalece em caso de divergência.
17. Contato
ClinoView LLC
- Solicitações de privacidade: privacy@clinoview.com
- Relatórios de segurança: security@clinoview.com
- Jurídico: legal@clinoview.com
- Site: https://clinoview.com