Política de Privacidade

Última atualização: 6 de maio de 2026

A Cindy ("nós", "nosso", "Cindy") leva a sério a privacidade dos pacientes e profissionais que utilizam os apps das clínicas que operam sobre a plataforma Cindy. Esta política descreve como recolhemos, utilizamos, partilhamos e protegemos dados pessoais.

A Cindy é uma plataforma white-label: cada clínica que utiliza a Cindy é a controladora dos dados dos seus próprios pacientes. A Cindy atua como operadora/processadora sob instrução da clínica.

1. Quem somos

Operadora da plataforma (processador)Cindy — migueldefranca@gmail.com
Controladora dos dadosClínica que disponibiliza o app ao paciente (identificada dentro do app)

Quando há discrepância entre o disposto nesta política e o que a clínica informar ao paciente, prevalece o que for mais protetivo ao titular dos dados.

2. Que dados recolhemos

2.1 Dados que fornece diretamente

  • Nome, e-mail, telefone, data de nascimento
  • Histórico de tratamentos, agendamentos, pagamentos
  • Mensagens trocadas com a clínica via chat in-app
  • Notas de voz (se ativadas pela clínica e autorizadas por si)
  • Fotos antes/depois (se enviadas pela clínica e autorizadas por si)

2.2 Dados recolhidos automaticamente

  • Identificadores do dispositivo (modelo, sistema, idioma)
  • Dados técnicos do app (versão, crashes, tempo de carregamento)
  • Tokens de notificação push (Apple APNs, Google FCM)

2.3 Dados que não recolhemos

  • Localização precisa em segundo plano
  • Contactos do telefone
  • Histórico de navegação fora do app
  • Dados biométricos (a menos que escolha login por Face ID / Touch ID, e nesse caso o dado nunca sai do dispositivo)

3. Para que usamos os dados

FinalidadeBase legal (LGPD / RGPD)
Operar a relação clínica-pacienteExecução de contrato (LGPD art. 7º V / RGPD art. 6.º 1 b))
Avisos operacionais sobre consultas e cuidadosExecução da relação clínica-paciente
Campanhas, ofertas e reativação dentro da CindyConsentimento explícito por finalidade e canal — revogável nas configurações do app
Personalizar comunicações e ofertas da clínicaConsentimento explícito para personalização — sem consentimento válido, os dados não são usados para esta finalidade
Cumprir obrigações fiscais e regulatóriasCumprimento de obrigação legal
Diagnóstico técnico e prevenção de fraudeInteresse legítimo

Não usamos os seus dados para: publicidade direcionada de terceiros, venda a brokers de dados, perfilamento comportamental fora da relação com a clínica.

4. Com quem partilhamos

  • Clínica que utiliza o app — todos os dados relacionados consigo
  • Convex (banco de dados, EUA — TCMs assinadas) — armazenamento cifrado em repouso
  • Apple/Google — tokens de notificação para entrega de push
  • Provedor de pagamento da clínica (ClicPay, Stripe, e-Mola, Pix, etc.) — dados mínimos necessários à transação
  • Sentry — dados técnicos de erros para diagnóstico, sem nome, e-mail ou telefone do paciente

A Cindy não vende dados pessoais a terceiros sob nenhuma circunstância.

5. Transferências internacionais

Quando dados são processados fora do Brasil ou da UE (ex.: Convex nos EUA), garantimos um dos mecanismos previstos no art. 33 da LGPD ou no Cap. V do RGPD: cláusulas contratuais-tipo, decisão de adequação ou equivalente.

6. Quanto tempo guardamos

  • Conta ativa: enquanto utilizar o app
  • Inatividade: 24 meses após último login → conta marcada para exclusão
  • Histórico clínico legalmente obrigatório: prazo legal mínimo (geralmente 5 anos), com acesso restrito
  • Logs técnicos: 90 dias

7. Os seus direitos

Como titular dos dados, pode a qualquer momento exercer os direitos previstos na LGPD (art. 18) e no RGPD (arts. 15-22):

  • Confirmar, aceder, corrigir, anonimizar, bloquear ou apagar
  • Pedir portabilidade (entregamos em JSON em até 15 dias)
  • Revogar consentimento e opor-se a tratamento por interesse legítimo
  • Reclamar à ANPD (BR) em gov.br/anpd ou à CNPD (PT) em cnpd.pt

Pedidos por e-mail à clínica ou a migueldefranca@gmail.com. Confirmamos recepção em até 48h e respondemos materialmente em até 15 dias (BR) ou 1 mês (UE).

8. Segurança

  • HTTPS/TLS 1.3 em todas as comunicações
  • Dados em repouso cifrados (AES-256)
  • Autenticação por OTP/e-mail; opção biométrica local
  • Acesso da equipa Cindy registado e auditado
  • Resposta a incidente: notificamos autoridade competente e titulares em até 72h

9. Crianças

A Cindy não se destina a menores de 16 anos. Adolescentes entre 14 e 18 podem ser pacientes mediante consentimento dos pais/responsável legal, sob responsabilidade da clínica.

10. Alterações

Mudanças materiais serão comunicadas dentro da Cindy antes de entrarem em vigor. A versão vigente estará sempre disponível em cindy.clinic/privacidade.

11. Contacto

Versão 1.0 — emitida em 6 de maio de 2026.