Clin24 — Plataforma de Secretária Virtual em IA
Data: 2026-08-10
Versão: 1.5
Vigência: a partir de 24 de julho de 2026
Alteração de denominação da Plataforma (v1.5 — 10 de agosto de 2026). A plataforma anteriormente denominada AtendeClin passou a se chamar Clin24. A alteração é de denominação comercial apenas. Permanecem inalterados: a Operadora (Agência TechD Publicidade Ltda., CNPJ 19.088.100/0001-40), a titularidade, as finalidades e bases legais do tratamento, as operações realizadas sobre os dados, os prazos de retenção, a lista de subprocessadores e todos os direitos e obrigações das partes. Os aceites registrados sobre a versão anterior deste documento permanecem válidos e referem-se a esta mesma plataforma. Os endereços de contato vigentes são os indicados neste documento; o domínio anterior (
atendeclin.com) segue encaminhando paraclin24.com.bre permanece reservado para referências históricas.
1. PARTES
CONTROLADORA (Titular dos dados do paciente):
- Razão social: [NOME COMPLETO DA CLÍNICA]
- CNPJ: [XX.XXX.XXX/XXXX-XX]
- Inscrição Estadual: [NÚMERO]
- Endereço: [RUA, Nº], [CIDADE], [UF], [CEP]
- Responsável: [NOME DO SÓCIO/DIRETOR]
- E-mail: [E-MAIL DA CLÍNICA]
- Telefone: [TELEFONE]
OPERADORA (Processadora de dados):
- Plataforma: Clin24 — plataforma de secretária virtual em inteligência artificial
- E-mail: contato@clin24.com.br
Encarregado de Proteção de Dados (Data Protection Officer - DPO) da Operadora:
- E-mail: dpo@clin24.com.br
2. OBJETO E ESCOPO
2.1 Finalidade do Tratamento
A Operadora trata dados pessoais sensíveis do paciente (conforme art. 11, Lei 13.709/2018 — LGPD) em nome e por conta da Controladora, exclusivamente para:
-
Acolhimento inicial de paciente via WhatsApp/Chatwoot:
- Captura de identificação (nome, telefone)
- Coleta de CPF (para identificação única)
- Registro de queixa/motivo da consulta
-
Agendamento de consultas:
- Verificação de disponibilidade
- Confirmação de horário
- Lembretes pré-consulta
-
Coleta de dados clínicos e administrativos:
- Convênio/forma de pagamento
- Histórico de alergias/medicamentos (quando fornecido pelo paciente)
- Dados de saúde fornecidos pelo paciente em linguagem natural
-
Gestão da relação clínico-administrativo-paciente:
- Roteamento para médico/enfermeiro responsável
- Suporte técnico ao atendimento (documentação de chat)
- Conformidade regulatória e segurança
2.2 Dados Pessoais Tratados
| Categoria | Exemplos | Sensível? | Base Legal |
|---|---|---|---|
| Identificação | Nome completo, CPF, telefone | Sim (art. 11, II, f) | Tutela da saúde |
| Saúde | Queixa, alergias, medicamentos em uso, antecedentes | Sim (art. 11, I) | Tutela da saúde |
| Convênio | Plano/operadora, número de matrícula | Não | Contrato (interesse legítimo) |
| Comunicação | Textos/audios de WhatsApp, logs de chat | Sim (contexto de saúde) | Tutela da saúde |
| Endereço/Localização | Endereço residencial (opcional), IP de origem | Sim se saúde, não caso contrário | Tutela da saúde + contrato |
| Dispositivo | ID de aparelho, navegador, SO | Não | Interesse legítimo (segurança) |
2.3 Duração do Tratamento
O Acordo vigorará enquanto a Controladora utilizar o serviço Clin24. Após rescisão:
- Dados serão retidos conforme obrigação de guarda de prontuário da Resolução CFM 1.821/2007 (mínimo 20 anos).
- Não serão processados para novas finalidades, apenas consultas internas e conformidade legal.
3. PAPÉIS, RESPONSABILIDADES E OBRIGAÇÕES
3.1 Responsabilidades da Controladora
A Controladora concorda que:
-
É a responsável final pelos dados dos pacientes, independentemente do uso de serviços de terceiros.
-
Autoriza e determina o tratamento realizado pela Operadora por meio deste Acordo.
-
Coletou ou coletará consentimento do paciente (art. 7, I, LGPD) ou base legal alternativa (tutela da saúde, art. 11, II, f), antes ou no momento do primeiro contato via Clin24.
-
Mantém responsabilidade de:
- Comunicação de privacidade (direitos do titular)
- Resposta a pedidos de direitos (acesso, retificação, exclusão, portabilidade, etc.)
- Notificação de incidentes (quando necessário, conforme §3º art. 18, LGPD)
-
Fornecerá documentação de sua política de privacidade, Termo de Consentimento, ou base legal comprovável ao DPO da Operadora, para auditoria e conformidade.
-
Designará formalmente o Encarregado de Proteção de Dados (Responsável pela Privacidade) da Controladora, informando seu contato à Operadora para correspondência.
3.2 Responsabilidades da Operadora
A Operadora se compromete a:
-
Tratar dados APENAS conforme instruções da Controladora, documentadas neste Acordo e via interface da plataforma Clin24.
-
Garantir sigilo e segurança, implementando:
- Criptografia em trânsito (TLS 1.2+) em todas as comunicações
- Criptografia em repouso do arquivo de backup off-site (AES-256, provida pelo armazenamento de objetos)
- Controle de acesso por autenticação individual, com papéis e privilégio mínimo
- Registro de requisições e trilha de eventos sensíveis (ativação/desativação da IA, requisições de titular, expurgos de retenção)
- Segregação de dados por clínica (multi-tenancy com isolamento por linha em todas as consultas)
-
Suportar direitos do titular (art. 18, LGPD):
- Facilitar requisição de cópia dos dados em formato estruturado (na fase beta, por extração mediada pela Operadora mediante solicitação da Controladora)
- Processar correção de dados via painel administrativo da Controladora
- Efetuar anonimização irreversível dos identificadores diretos (nome, CPF, telefone, e-mail) em requisição de "direito ao apagamento" — sem deleção física do prontuário, conforme limitação CFM 1.821/2007 (art. 16, I e art. 18, §2º, LGPD)
- Informar prazos (máximo 15 dias úteis para cada requisição)
-
Notificar incidentes de segurança:
- Sem demora (máximo 72 horas após detecção) ao DPO/Encarregado da Controladora
- Descrever natureza, volume de registros afetados, possíveis consequências
- Informar medidas adotadas e contato para investigação
-
Sub-operadores (Sub-Processadores): Autoriza-se a Operadora a engajar sub-operadores conforme lista em Seção 6 deste Acordo. Qualquer novo sub-operador será:
- Comunicado à Controladora com mínimo 30 dias de antecedência
- Sujeito a contrato equivalente de proteção de dados
- Passível de objeção pela Controladora (direito a rescindir sem penalidades se não concordar)
-
Retenção e Eliminação:
- Retenção: conforme duração vigente deste Acordo + período de guarda legal (CFM 1.821/2007 — 20 anos)
- Eliminação (anonimização): sob instrução da Controladora ou automaticamente ao término do Acordo, respeitando prazos CFM
- Destruição de cópias de backup: máximo 6 meses após anonimização
-
Auditorias e Inspeção:
- Permitir auditoria anual da Controladora e/ou seu auditor independente sobre conformidade
- Fornecer evidências documentais dos controles descritos neste Acordo (descrição das medidas técnicas vigentes, runbook de incidente, registros de acesso e de expurgo de retenção)
- Manter documentação de Processing Instructions e mudanças de sub-operadores
-
Conformidade com Legislação:
- Atender requisições de autoridades competentes (judiciais, órgãos regulatórios como Conselho Federal de Medicina, etc.)
- Informar imediatamente a Controladora de qualquer ordem legal recebida (exceto quando sigilo legal obrigatório)
3.3 Compartilhamento com Sub-Operadores
A Operadora trabalha com os seguintes sub-operadores:
| Sub-operador | Serviço | Dados Acessados | Localização |
|---|---|---|---|
| Anthropic Inc. | Modelo de IA (LLM Haiku 4.5) | Queixa, histórico de chat (com Zero Data Retention por padrão) | EUA (California) |
| n8n.io | Automação de fluxo de agendamento | Nome, telefone, queixa, horário | Servidor auto-hospedado (n8n.fabricag3.com) |
| Chatwoot | Plataforma de atendimento multi-canal | Histórico completo de chat | Servidor auto-hospedado (chatwoot.fabricag3.com) |
| Hostinger VPS | Hospedagem de aplicação e banco de dados | Todos (no servidor) | Data center Hostinger — São Paulo/SP, Brasil |
| PostgreSQL | Banco de dados relacional | Todos (criptografado em repouso) | Servidor Hostinger (isolado, VPC privada) |
| Cloudflare, Inc. | Armazenamento de objetos (R2) — cópia off-site dos backups do banco de dados | Todos (arquivo de backup criptografado; sem acesso interativo) | EUA / rede global Cloudflare |
Observação: Anthropic recebe dados de chat apenas para processamento em tempo real (inferência) e NÃO retém dados por padrão (Zero Data Retention). Consulte Política de Retenção da Anthropic para detalhes técnicos.
4. MEDIDAS DE SEGURANÇA
4.1 Técnicas
- Criptografia em Trânsito: TLS 1.2 ou superior (HTTPS obrigatório)
- Criptografia em Repouso: AES-256 no arquivo de backup off-site. O banco de dados de produção reside em servidor dedicado de acesso restrito, sem exposição pública de porta
- Backup e Recuperação: Backups diários automatizados em duas cópias — local no servidor de produção (retenção 7 dias) e off-site em armazenamento de objetos de terceiro (retenção 30 dias). Procedimento de restauração documentado em runbook e exercitado com periodicidade mínima semestral
- Redes: Firewall de servidor; superfície pública limitada à aplicação e ao painel, ambos sobre HTTPS
- Isolamento Multi-tenant: Dados de clínicas segregados por
tenant_id, com filtro obrigatório em toda consulta e testes automatizados de isolamento entre clínicas - API Security: Rate limiting nos endpoints de autenticação e públicos, validação de entrada e CORS restrito a origens autorizadas
4.2 Administrativas
- Políticas de Acesso: Princípio do menor privilégio (least privilege), com papéis distintos por perfil
- Autenticação: Credencial individual por usuário, com senha armazenada apenas como hash e verificação de perfil no banco a cada requisição
- Confidencialidade: Compromisso de sigilo vinculante a toda pessoa com acesso a dados de produção
4.3 Organizacionais
- Responsável de Segurança: DPO/Encarregado de Proteção de Dados designado
- Gestão de Incidentes: Plano de resposta documentado em runbook de incidente, com monitoramento externo de disponibilidade e alerta ao responsável técnico
- Conformidade: Manutenção de registros de Processing Instructions (art. 5, VIII, LGPD)
5. DIREITOS DO TITULAR E MECANISMOS DE SUPORTE
5.1 Direitos Garantidos
A Operadora suporta os seguintes direitos (art. 18, LGPD):
| Direito | Mecanismo | Responsável Resposta | Prazo |
|---|---|---|---|
| Acesso | Painel administrativo / /export (JSON) | Controladora (com suporte operacional da Operadora) | 15 dias úteis |
| Retificação | Formulário web / painel da clínica | Controladora | 15 dias úteis |
| Anonimização ("Direito ao Apagamento") | Anonimização irreversível dos identificadores diretos (recurso ativo na plataforma) | Operadora | 15 dias úteis |
| Portabilidade | Solicitação à clínica → Operadora extrai e entrega os dados em formato estruturado (processo manual mediado na fase beta) | Operadora (via clínica) | 15 dias úteis |
| Oposição | Solicitação à clínica → desativação da IA para o paciente (processo manual mediado na fase beta) | Operadora (via clínica) | 15 dias úteis |
| Consentimento | Revogação via web form | Controladora (redireciona para Operadora) | Imediato |
5.2 Processo de Requisição
- Paciente contata a Controladora (clínica) por e-mail, telefone ou formulário web.
- Controladora verifica identidade (CPF, confirmação de dados).
- Controladora envia pedido à Operadora via DPO (dpo@clin24.com.br) com escopo claro.
- Operadora processa conforme tabela acima.
- Resultado retornado à Controladora, que comunica ao paciente.
5.3 Limitações Legais
Direito ao Apagamento (Art. 18, §2º, LGPD):
Dados de prontuário médico não serão deletados, conforme Resolução CFM 1.821/2007 (obrigação de guarda mínima de 20 anos). Em seu lugar:
- Dados serão anonimizados de forma irreversível, removendo os identificadores diretos (nome, CPF, telefone, e-mail) e mascarando-os no histórico de conversa. Não há mecanismo de reidentificação; o prontuário clínico permanece sob chave interna pseudônima apenas para a guarda legal.
- Prontuário clínico permanecerá sob guarda segura apenas para fins de:
- Atendimento futuro (histórico clínico)
- Cumprimento de obrigações legais (CFM, órgãos de saúde)
- Defesa em ação judicial
Consentimento e Revogação:
- Se o paciente revogar consentimento (art. 8, LGPD), a IA será desativada imediatamente para esse paciente.
- Histórico de chat anterior à revogação poderá ser retido para fins de continuidade clínica.
6. LISTA DE SUB-OPERADORES E TRANSFERÊNCIAS INTERNACIONAIS
6.1 Sub-operadores Autorizados
Conforme Artigo 37, LGPD (Contrato de Tratamento de Dados com Operadora), a Operadora autoriza-se a engajar:
-
Anthropic Inc. (EUA)
- Serviço: Modelo de Linguagem (LLM Haiku 4.5)
- Dados: Queixa do paciente, histórico segmentado de chat (sem identificadores quando possível)
- Processamento: Inferência em tempo real (resposta a mensagens)
- Retenção: Zero Data Retention (não armazenado em servidores Anthropic)
- Contrato: Sujeito aos Termos de Serviço Anthropic e garantias de privacidade
-
n8n GmbH (Self-Hosted em n8n.fabricag3.com)
- Serviço: Orquestração de fluxo de agendamento
- Dados: Nome, telefone, queixa, horário selecionado, convênio
- Processamento: Lógica de negócio (confirmar disponibilidade, enviar confirmação)
- Retenção: Conforme esta Operadora
- Contrato: Licença open-source (SSPL)
-
Chatwoot (Self-Hosted em chatwoot.fabricag3.com)
- Serviço: Plataforma de gestão de atendimento multi-canal
- Dados: Histórico completo de conversas, arquivos anexados
- Processamento: Armazenamento, busca, roteamento para agente humano
- Retenção: Conforme esta Operadora
- Contrato: Licença MIT (open-source)
-
Cloudflare, Inc. (EUA)
- Serviço: Armazenamento de objetos (Cloudflare R2) — guarda da cópia off-site dos backups do banco de dados
- Dados: Arquivo de backup do banco (contém todos os dados tratados), armazenado como objeto criptografado em bucket privado, sem acesso interativo ou de leitura pela Cloudflare
- Processamento: Armazenamento e recuperação sob demanda da Operadora; nenhum processamento analítico sobre o conteúdo
- Retenção: 30 dias por cópia, com rotação automática
- Contrato: Cloudflare Data Processing Addendum, incluindo Cláusulas Contratuais Padrão (SCCs)
6.2 Transferências Internacionais
Antropic Inc. (Califórnia, EUA):
- Base Legal: Cláusulas Contratuais Padrão (Standard Contractual Clauses — SCCs) e garantia de Zero Data Retention em processamento LLM.
- Adequação: Conforme decisões de transferência internacional da ANPD (se aplicável).
- Direitos: Paciente pode objetar (conforme art. 18, §4º, LGPD); Controladora informará processo de oposição.
Cloudflare, Inc. (EUA):
- Base Legal: Cláusulas Contratuais Padrão (SCCs) integrantes do Cloudflare Data Processing Addendum.
- Natureza da transferência: exclusivamente guarda de arquivo de backup criptografado em bucket privado (armazenamento em repouso). Não há acesso da Cloudflare ao conteúdo, nem tratamento além do armazenamento e da devolução do arquivo à Operadora.
- Finalidade: continuidade do negócio e recuperação de desastre — a cópia off-site protege os dados da Controladora contra perda total do servidor de produção.
- Adequação: Conforme decisões de transferência internacional da ANPD (se aplicável).
Identificação da Operadora
A plataforma Clin24 é operada e disponibilizada por Agência TechD Publicidade Ltda., inscrita no CNPJ sob o nº 19.088.100/0001-40, com sede na Av. Paulista, 302, conj. 50, Bela Vista, São Paulo/SP, CEP 01.310-000, doravante denominada "Operadora".
7. GESTÃO DE MUDANÇAS
7.1 Novos Sub-operadores
Caso a Operadora necessite engajar novo sub-operador:
- Notificará a Controladora com mínimo 30 dias de antecedência.
- Fornecerá:
- Nome e localização do sub-operador
- Escopo de dados a tratar
- Cópia de contrato de proteção de dados
- Avaliação de segurança (SOC2, ISO 27001, ou equivalente)
- Controladora terá direito a:
- Revisar e questionar a designação
- Objetar com base em risco desproporcional
- Rescindir o Acordo sem penalidades, se não concordar
7.2 Mudanças de Infraestrutura
Alterações de servidor, hosting, localização de dados serão comunicadas à Controladora com antecedência, permitindo revisão de impacto.
8. DURAÇÃO E RESCISÃO
8.1 Vigência
Este DPA vigora a partir da data de aceite pela Controladora até o término do Contrato de Serviços Clin24 entre as partes.
8.2 Rescisão
A Controladora pode rescindir este DPA:
- A qualquer momento, com aviso de 30 dias, se detectar violação material da Operadora não sanada em prazo razoável.
- Imediatamente, se houver violação crítica de segurança ou privacidade.
8.3 Consequências da Rescisão
Após rescisão:
- Dados permanecerão na guarda da Operadora conforme obrigações CFM (20 anos).
- Acesso será restringido a requisições legais e necessidades médicas da Controladora.
- Operadora cessará coleta de novos dados e desativará acesso de pacientes à plataforma.
- Destruição de dados: Será agendada conforme política de retenção e conformidade legal.
9. RESPONSABILIDADE E INDENIZAÇÃO
9.1 Violação de Proteção de Dados
Caso a Operadora viole materialmente obrigações de segurança ou confidencialidade:
- Operadora assumirá responsabilidade civil conforme art. 44, LGPD (indenização por danos patrimoniais e extrapatrimoniais).
- Operadora reembolsará custos de:
- Notificação de incidente (se aplicável)
- Remediação técnica
9.2 Limitações
A Operadora não será responsável por:
- Violações causadas por instrução inadequada da Controladora
- Hacking de credenciais fornecidas inadequadamente pela Controladora
- Falha em cumprir obrigações de segurança da Controladora (ex: senha fraca)
10. CONFORMIDADE COM LEIS APLICÁVEIS
10.1 Legislação Vinculante
Este DPA e o tratamento de dados está sujeito a:
- Lei 13.709/2018 (LGPD) — Lei Geral de Proteção de Dados
- Resolução CFM 1.821/2007 — Guarda de prontuários eletrônicos
- Resolução CFM 2.314/2022 — Telemedicina e atos por meios tecnológicos
- Lei 12.965/2014 (Marco Civil da Internet) — Privacidade online
- Leis municipais e estaduais de proteção ao consumidor (se aplicável)
10.2 Regulador
A ANPD (Autoridade Nacional de Proteção de Dados) é a autoridade reguladora em nível federal. Ambas as partes se submetem a investigações e ordens da ANPD conforme art. 55, LGPD.
11. DOCUMENTAÇÃO E REGISTROS
Ambas as partes mantêm:
- Registros de Processing Instructions (art. 5, VIII, LGPD)
- Histórico de sub-operadores (art. 37, LGPD)
- Logs de acesso (audit trails)
- Relatórios de incidentes (art. 52, LGPD)
- Avaliações de impacto (AIPD, quando aplicável)
Estes registros estarão disponíveis para auditoria da Controladora e/ou ANPD.
12. CONTATOS E ESCALAÇÃO
Controladora:
- E-mail: [email-dpo-clinica@exemplo.com]
- Telefone: [TELEFONE DA CLÍNICA]
- Encarregado de Dados: [NOME DO RESPONSÁVEL]
Operadora (Clin24):
- E-mail Geral: contato@clin24.com.br
- DPO: dpo@clin24.com.br
- Escalação de Incidentes: seguranca@clin24.com.br
Autoridades:
- ANPD: www.gov.br/cidadania/pt-br/acesso-a-informacao/anpd
- Conselho Federal de Medicina: www.cfm.org.br
13. DISPOSIÇÕES FINAIS
13.1 Integralidade
Este DPA constitui o acordo completo sobre proteção de dados entre as partes. Toda comunicação anterior (e-mails, propostas) é supersedida.
13.2 Modificações
Modificações deste DPA devem ser formalizadas por escrito e assinadas por representantes autorizados de ambas as partes. Notificação unilateral de mudanças segue o procedimento de Seção 7.1.
13.3 Severabilidade
Se qualquer cláusula for considerada inválida por tribunais competentes, as demais cláusulas permanecerão em vigor.
13.4 Lei Aplicável e Foro
Este DPA é regido pela Lei da República Federativa do Brasil, especialmente Lei 13.709/2018 (LGPD). Conflitos serão resolvidos no foro da Comarca [CIDADE DA CLÍNICA], Estado [ESTADO].
ACEITE
Este Acordo é celebrado por aceite eletrônico na plataforma Clin24, pelo administrador da Controladora.
O aceite registra, de forma imutável: a versão exata do documento aceito, o resumo criptográfico (SHA-256) do texto apresentado, a identificação do usuário que aceitou, o endereço IP de origem e a data e hora do aceite. Esse registro tem valor probatório de assinatura da Controladora para todos os efeitos deste Acordo, na forma do art. 10, §2º, da MP 2.200-2/2001.
Cada um dos documentos que compõem a relação — este DPA, os Termos de Uso, a Política de Privacidade e o Disclaimer CFM — é aceito em ato separado, e uma nova versão de qualquer deles exige novo aceite.
APÊNDICE A: INSTRUÇÕES DE PROCESSAMENTO
A.1 Propósitos Autorizados
- Acolhimento inicial
- Agendamento
- Coleta de dados clínicos
- Suporte técnico ao atendimento
A.2 Período de Retenção
- Ativo: Conforme vigência do Contrato de Serviços
- Passivo (Guarda): 20 anos pós-término, conforme CFM