Clin24

Acordo de Tratamento de Dados (DPA)

Versão 1.5 · vigente desde 10 de agosto de 2026

Clin24 — Plataforma de Secretária Virtual em IA

Data: 2026-08-10
Versão: 1.5
Vigência: a partir de 24 de julho de 2026

Alteração de denominação da Plataforma (v1.5 — 10 de agosto de 2026). A plataforma anteriormente denominada AtendeClin passou a se chamar Clin24. A alteração é de denominação comercial apenas. Permanecem inalterados: a Operadora (Agência TechD Publicidade Ltda., CNPJ 19.088.100/0001-40), a titularidade, as finalidades e bases legais do tratamento, as operações realizadas sobre os dados, os prazos de retenção, a lista de subprocessadores e todos os direitos e obrigações das partes. Os aceites registrados sobre a versão anterior deste documento permanecem válidos e referem-se a esta mesma plataforma. Os endereços de contato vigentes são os indicados neste documento; o domínio anterior (atendeclin.com) segue encaminhando para clin24.com.br e permanece reservado para referências históricas.


1. PARTES

CONTROLADORA (Titular dos dados do paciente):

  • Razão social: [NOME COMPLETO DA CLÍNICA]
  • CNPJ: [XX.XXX.XXX/XXXX-XX]
  • Inscrição Estadual: [NÚMERO]
  • Endereço: [RUA, Nº], [CIDADE], [UF], [CEP]
  • Responsável: [NOME DO SÓCIO/DIRETOR]
  • E-mail: [E-MAIL DA CLÍNICA]
  • Telefone: [TELEFONE]

OPERADORA (Processadora de dados):

  • Plataforma: Clin24 — plataforma de secretária virtual em inteligência artificial
  • E-mail: contato@clin24.com.br

Encarregado de Proteção de Dados (Data Protection Officer - DPO) da Operadora:


2. OBJETO E ESCOPO

2.1 Finalidade do Tratamento

A Operadora trata dados pessoais sensíveis do paciente (conforme art. 11, Lei 13.709/2018 — LGPD) em nome e por conta da Controladora, exclusivamente para:

  1. Acolhimento inicial de paciente via WhatsApp/Chatwoot:

    • Captura de identificação (nome, telefone)
    • Coleta de CPF (para identificação única)
    • Registro de queixa/motivo da consulta
  2. Agendamento de consultas:

    • Verificação de disponibilidade
    • Confirmação de horário
    • Lembretes pré-consulta
  3. Coleta de dados clínicos e administrativos:

    • Convênio/forma de pagamento
    • Histórico de alergias/medicamentos (quando fornecido pelo paciente)
    • Dados de saúde fornecidos pelo paciente em linguagem natural
  4. Gestão da relação clínico-administrativo-paciente:

    • Roteamento para médico/enfermeiro responsável
    • Suporte técnico ao atendimento (documentação de chat)
    • Conformidade regulatória e segurança

2.2 Dados Pessoais Tratados

CategoriaExemplosSensível?Base Legal
IdentificaçãoNome completo, CPF, telefoneSim (art. 11, II, f)Tutela da saúde
SaúdeQueixa, alergias, medicamentos em uso, antecedentesSim (art. 11, I)Tutela da saúde
ConvênioPlano/operadora, número de matrículaNãoContrato (interesse legítimo)
ComunicaçãoTextos/audios de WhatsApp, logs de chatSim (contexto de saúde)Tutela da saúde
Endereço/LocalizaçãoEndereço residencial (opcional), IP de origemSim se saúde, não caso contrárioTutela da saúde + contrato
DispositivoID de aparelho, navegador, SONãoInteresse legítimo (segurança)

2.3 Duração do Tratamento

O Acordo vigorará enquanto a Controladora utilizar o serviço Clin24. Após rescisão:

  • Dados serão retidos conforme obrigação de guarda de prontuário da Resolução CFM 1.821/2007 (mínimo 20 anos).
  • Não serão processados para novas finalidades, apenas consultas internas e conformidade legal.

3. PAPÉIS, RESPONSABILIDADES E OBRIGAÇÕES

3.1 Responsabilidades da Controladora

A Controladora concorda que:

  1. É a responsável final pelos dados dos pacientes, independentemente do uso de serviços de terceiros.

  2. Autoriza e determina o tratamento realizado pela Operadora por meio deste Acordo.

  3. Coletou ou coletará consentimento do paciente (art. 7, I, LGPD) ou base legal alternativa (tutela da saúde, art. 11, II, f), antes ou no momento do primeiro contato via Clin24.

  4. Mantém responsabilidade de:

    • Comunicação de privacidade (direitos do titular)
    • Resposta a pedidos de direitos (acesso, retificação, exclusão, portabilidade, etc.)
    • Notificação de incidentes (quando necessário, conforme §3º art. 18, LGPD)
  5. Fornecerá documentação de sua política de privacidade, Termo de Consentimento, ou base legal comprovável ao DPO da Operadora, para auditoria e conformidade.

  6. Designará formalmente o Encarregado de Proteção de Dados (Responsável pela Privacidade) da Controladora, informando seu contato à Operadora para correspondência.

3.2 Responsabilidades da Operadora

A Operadora se compromete a:

  1. Tratar dados APENAS conforme instruções da Controladora, documentadas neste Acordo e via interface da plataforma Clin24.

  2. Garantir sigilo e segurança, implementando:

    • Criptografia em trânsito (TLS 1.2+) em todas as comunicações
    • Criptografia em repouso do arquivo de backup off-site (AES-256, provida pelo armazenamento de objetos)
    • Controle de acesso por autenticação individual, com papéis e privilégio mínimo
    • Registro de requisições e trilha de eventos sensíveis (ativação/desativação da IA, requisições de titular, expurgos de retenção)
    • Segregação de dados por clínica (multi-tenancy com isolamento por linha em todas as consultas)
  3. Suportar direitos do titular (art. 18, LGPD):

    • Facilitar requisição de cópia dos dados em formato estruturado (na fase beta, por extração mediada pela Operadora mediante solicitação da Controladora)
    • Processar correção de dados via painel administrativo da Controladora
    • Efetuar anonimização irreversível dos identificadores diretos (nome, CPF, telefone, e-mail) em requisição de "direito ao apagamento" — sem deleção física do prontuário, conforme limitação CFM 1.821/2007 (art. 16, I e art. 18, §2º, LGPD)
    • Informar prazos (máximo 15 dias úteis para cada requisição)
  4. Notificar incidentes de segurança:

    • Sem demora (máximo 72 horas após detecção) ao DPO/Encarregado da Controladora
    • Descrever natureza, volume de registros afetados, possíveis consequências
    • Informar medidas adotadas e contato para investigação
  5. Sub-operadores (Sub-Processadores): Autoriza-se a Operadora a engajar sub-operadores conforme lista em Seção 6 deste Acordo. Qualquer novo sub-operador será:

    • Comunicado à Controladora com mínimo 30 dias de antecedência
    • Sujeito a contrato equivalente de proteção de dados
    • Passível de objeção pela Controladora (direito a rescindir sem penalidades se não concordar)
  6. Retenção e Eliminação:

    • Retenção: conforme duração vigente deste Acordo + período de guarda legal (CFM 1.821/2007 — 20 anos)
    • Eliminação (anonimização): sob instrução da Controladora ou automaticamente ao término do Acordo, respeitando prazos CFM
    • Destruição de cópias de backup: máximo 6 meses após anonimização
  7. Auditorias e Inspeção:

    • Permitir auditoria anual da Controladora e/ou seu auditor independente sobre conformidade
    • Fornecer evidências documentais dos controles descritos neste Acordo (descrição das medidas técnicas vigentes, runbook de incidente, registros de acesso e de expurgo de retenção)
    • Manter documentação de Processing Instructions e mudanças de sub-operadores
  8. Conformidade com Legislação:

    • Atender requisições de autoridades competentes (judiciais, órgãos regulatórios como Conselho Federal de Medicina, etc.)
    • Informar imediatamente a Controladora de qualquer ordem legal recebida (exceto quando sigilo legal obrigatório)

3.3 Compartilhamento com Sub-Operadores

A Operadora trabalha com os seguintes sub-operadores:

Sub-operadorServiçoDados AcessadosLocalização
Anthropic Inc.Modelo de IA (LLM Haiku 4.5)Queixa, histórico de chat (com Zero Data Retention por padrão)EUA (California)
n8n.ioAutomação de fluxo de agendamentoNome, telefone, queixa, horárioServidor auto-hospedado (n8n.fabricag3.com)
ChatwootPlataforma de atendimento multi-canalHistórico completo de chatServidor auto-hospedado (chatwoot.fabricag3.com)
Hostinger VPSHospedagem de aplicação e banco de dadosTodos (no servidor)Data center Hostinger — São Paulo/SP, Brasil
PostgreSQLBanco de dados relacionalTodos (criptografado em repouso)Servidor Hostinger (isolado, VPC privada)
Cloudflare, Inc.Armazenamento de objetos (R2) — cópia off-site dos backups do banco de dadosTodos (arquivo de backup criptografado; sem acesso interativo)EUA / rede global Cloudflare

Observação: Anthropic recebe dados de chat apenas para processamento em tempo real (inferência) e NÃO retém dados por padrão (Zero Data Retention). Consulte Política de Retenção da Anthropic para detalhes técnicos.


4. MEDIDAS DE SEGURANÇA

4.1 Técnicas

  • Criptografia em Trânsito: TLS 1.2 ou superior (HTTPS obrigatório)
  • Criptografia em Repouso: AES-256 no arquivo de backup off-site. O banco de dados de produção reside em servidor dedicado de acesso restrito, sem exposição pública de porta
  • Backup e Recuperação: Backups diários automatizados em duas cópias — local no servidor de produção (retenção 7 dias) e off-site em armazenamento de objetos de terceiro (retenção 30 dias). Procedimento de restauração documentado em runbook e exercitado com periodicidade mínima semestral
  • Redes: Firewall de servidor; superfície pública limitada à aplicação e ao painel, ambos sobre HTTPS
  • Isolamento Multi-tenant: Dados de clínicas segregados por tenant_id, com filtro obrigatório em toda consulta e testes automatizados de isolamento entre clínicas
  • API Security: Rate limiting nos endpoints de autenticação e públicos, validação de entrada e CORS restrito a origens autorizadas

4.2 Administrativas

  • Políticas de Acesso: Princípio do menor privilégio (least privilege), com papéis distintos por perfil
  • Autenticação: Credencial individual por usuário, com senha armazenada apenas como hash e verificação de perfil no banco a cada requisição
  • Confidencialidade: Compromisso de sigilo vinculante a toda pessoa com acesso a dados de produção

4.3 Organizacionais

  • Responsável de Segurança: DPO/Encarregado de Proteção de Dados designado
  • Gestão de Incidentes: Plano de resposta documentado em runbook de incidente, com monitoramento externo de disponibilidade e alerta ao responsável técnico
  • Conformidade: Manutenção de registros de Processing Instructions (art. 5, VIII, LGPD)

5. DIREITOS DO TITULAR E MECANISMOS DE SUPORTE

5.1 Direitos Garantidos

A Operadora suporta os seguintes direitos (art. 18, LGPD):

DireitoMecanismoResponsável RespostaPrazo
AcessoPainel administrativo / /export (JSON)Controladora (com suporte operacional da Operadora)15 dias úteis
RetificaçãoFormulário web / painel da clínicaControladora15 dias úteis
Anonimização ("Direito ao Apagamento")Anonimização irreversível dos identificadores diretos (recurso ativo na plataforma)Operadora15 dias úteis
PortabilidadeSolicitação à clínica → Operadora extrai e entrega os dados em formato estruturado (processo manual mediado na fase beta)Operadora (via clínica)15 dias úteis
OposiçãoSolicitação à clínica → desativação da IA para o paciente (processo manual mediado na fase beta)Operadora (via clínica)15 dias úteis
ConsentimentoRevogação via web formControladora (redireciona para Operadora)Imediato

5.2 Processo de Requisição

  1. Paciente contata a Controladora (clínica) por e-mail, telefone ou formulário web.
  2. Controladora verifica identidade (CPF, confirmação de dados).
  3. Controladora envia pedido à Operadora via DPO (dpo@clin24.com.br) com escopo claro.
  4. Operadora processa conforme tabela acima.
  5. Resultado retornado à Controladora, que comunica ao paciente.

5.3 Limitações Legais

Direito ao Apagamento (Art. 18, §2º, LGPD):

Dados de prontuário médico não serão deletados, conforme Resolução CFM 1.821/2007 (obrigação de guarda mínima de 20 anos). Em seu lugar:

  • Dados serão anonimizados de forma irreversível, removendo os identificadores diretos (nome, CPF, telefone, e-mail) e mascarando-os no histórico de conversa. Não há mecanismo de reidentificação; o prontuário clínico permanece sob chave interna pseudônima apenas para a guarda legal.
  • Prontuário clínico permanecerá sob guarda segura apenas para fins de:
    • Atendimento futuro (histórico clínico)
    • Cumprimento de obrigações legais (CFM, órgãos de saúde)
    • Defesa em ação judicial

Consentimento e Revogação:

  • Se o paciente revogar consentimento (art. 8, LGPD), a IA será desativada imediatamente para esse paciente.
  • Histórico de chat anterior à revogação poderá ser retido para fins de continuidade clínica.

6. LISTA DE SUB-OPERADORES E TRANSFERÊNCIAS INTERNACIONAIS

6.1 Sub-operadores Autorizados

Conforme Artigo 37, LGPD (Contrato de Tratamento de Dados com Operadora), a Operadora autoriza-se a engajar:

  1. Anthropic Inc. (EUA)

    • Serviço: Modelo de Linguagem (LLM Haiku 4.5)
    • Dados: Queixa do paciente, histórico segmentado de chat (sem identificadores quando possível)
    • Processamento: Inferência em tempo real (resposta a mensagens)
    • Retenção: Zero Data Retention (não armazenado em servidores Anthropic)
    • Contrato: Sujeito aos Termos de Serviço Anthropic e garantias de privacidade
  2. n8n GmbH (Self-Hosted em n8n.fabricag3.com)

    • Serviço: Orquestração de fluxo de agendamento
    • Dados: Nome, telefone, queixa, horário selecionado, convênio
    • Processamento: Lógica de negócio (confirmar disponibilidade, enviar confirmação)
    • Retenção: Conforme esta Operadora
    • Contrato: Licença open-source (SSPL)
  3. Chatwoot (Self-Hosted em chatwoot.fabricag3.com)

    • Serviço: Plataforma de gestão de atendimento multi-canal
    • Dados: Histórico completo de conversas, arquivos anexados
    • Processamento: Armazenamento, busca, roteamento para agente humano
    • Retenção: Conforme esta Operadora
    • Contrato: Licença MIT (open-source)
  4. Cloudflare, Inc. (EUA)

    • Serviço: Armazenamento de objetos (Cloudflare R2) — guarda da cópia off-site dos backups do banco de dados
    • Dados: Arquivo de backup do banco (contém todos os dados tratados), armazenado como objeto criptografado em bucket privado, sem acesso interativo ou de leitura pela Cloudflare
    • Processamento: Armazenamento e recuperação sob demanda da Operadora; nenhum processamento analítico sobre o conteúdo
    • Retenção: 30 dias por cópia, com rotação automática
    • Contrato: Cloudflare Data Processing Addendum, incluindo Cláusulas Contratuais Padrão (SCCs)

6.2 Transferências Internacionais

Antropic Inc. (Califórnia, EUA):

  • Base Legal: Cláusulas Contratuais Padrão (Standard Contractual Clauses — SCCs) e garantia de Zero Data Retention em processamento LLM.
  • Adequação: Conforme decisões de transferência internacional da ANPD (se aplicável).
  • Direitos: Paciente pode objetar (conforme art. 18, §4º, LGPD); Controladora informará processo de oposição.

Cloudflare, Inc. (EUA):

  • Base Legal: Cláusulas Contratuais Padrão (SCCs) integrantes do Cloudflare Data Processing Addendum.
  • Natureza da transferência: exclusivamente guarda de arquivo de backup criptografado em bucket privado (armazenamento em repouso). Não há acesso da Cloudflare ao conteúdo, nem tratamento além do armazenamento e da devolução do arquivo à Operadora.
  • Finalidade: continuidade do negócio e recuperação de desastre — a cópia off-site protege os dados da Controladora contra perda total do servidor de produção.
  • Adequação: Conforme decisões de transferência internacional da ANPD (se aplicável).

Identificação da Operadora

A plataforma Clin24 é operada e disponibilizada por Agência TechD Publicidade Ltda., inscrita no CNPJ sob o nº 19.088.100/0001-40, com sede na Av. Paulista, 302, conj. 50, Bela Vista, São Paulo/SP, CEP 01.310-000, doravante denominada "Operadora".


7. GESTÃO DE MUDANÇAS

7.1 Novos Sub-operadores

Caso a Operadora necessite engajar novo sub-operador:

  1. Notificará a Controladora com mínimo 30 dias de antecedência.
  2. Fornecerá:
    • Nome e localização do sub-operador
    • Escopo de dados a tratar
    • Cópia de contrato de proteção de dados
    • Avaliação de segurança (SOC2, ISO 27001, ou equivalente)
  3. Controladora terá direito a:
    • Revisar e questionar a designação
    • Objetar com base em risco desproporcional
    • Rescindir o Acordo sem penalidades, se não concordar

7.2 Mudanças de Infraestrutura

Alterações de servidor, hosting, localização de dados serão comunicadas à Controladora com antecedência, permitindo revisão de impacto.


8. DURAÇÃO E RESCISÃO

8.1 Vigência

Este DPA vigora a partir da data de aceite pela Controladora até o término do Contrato de Serviços Clin24 entre as partes.

8.2 Rescisão

A Controladora pode rescindir este DPA:

  • A qualquer momento, com aviso de 30 dias, se detectar violação material da Operadora não sanada em prazo razoável.
  • Imediatamente, se houver violação crítica de segurança ou privacidade.

8.3 Consequências da Rescisão

Após rescisão:

  1. Dados permanecerão na guarda da Operadora conforme obrigações CFM (20 anos).
  2. Acesso será restringido a requisições legais e necessidades médicas da Controladora.
  3. Operadora cessará coleta de novos dados e desativará acesso de pacientes à plataforma.
  4. Destruição de dados: Será agendada conforme política de retenção e conformidade legal.

9. RESPONSABILIDADE E INDENIZAÇÃO

9.1 Violação de Proteção de Dados

Caso a Operadora viole materialmente obrigações de segurança ou confidencialidade:

  1. Operadora assumirá responsabilidade civil conforme art. 44, LGPD (indenização por danos patrimoniais e extrapatrimoniais).
  2. Operadora reembolsará custos de:
    • Notificação de incidente (se aplicável)
    • Remediação técnica

9.2 Limitações

A Operadora não será responsável por:

  • Violações causadas por instrução inadequada da Controladora
  • Hacking de credenciais fornecidas inadequadamente pela Controladora
  • Falha em cumprir obrigações de segurança da Controladora (ex: senha fraca)

10. CONFORMIDADE COM LEIS APLICÁVEIS

10.1 Legislação Vinculante

Este DPA e o tratamento de dados está sujeito a:

  1. Lei 13.709/2018 (LGPD) — Lei Geral de Proteção de Dados
  2. Resolução CFM 1.821/2007 — Guarda de prontuários eletrônicos
  3. Resolução CFM 2.314/2022 — Telemedicina e atos por meios tecnológicos
  4. Lei 12.965/2014 (Marco Civil da Internet) — Privacidade online
  5. Leis municipais e estaduais de proteção ao consumidor (se aplicável)

10.2 Regulador

A ANPD (Autoridade Nacional de Proteção de Dados) é a autoridade reguladora em nível federal. Ambas as partes se submetem a investigações e ordens da ANPD conforme art. 55, LGPD.


11. DOCUMENTAÇÃO E REGISTROS

Ambas as partes mantêm:

  • Registros de Processing Instructions (art. 5, VIII, LGPD)
  • Histórico de sub-operadores (art. 37, LGPD)
  • Logs de acesso (audit trails)
  • Relatórios de incidentes (art. 52, LGPD)
  • Avaliações de impacto (AIPD, quando aplicável)

Estes registros estarão disponíveis para auditoria da Controladora e/ou ANPD.


12. CONTATOS E ESCALAÇÃO

Controladora:

Operadora (Clin24):

Autoridades:


13. DISPOSIÇÕES FINAIS

13.1 Integralidade

Este DPA constitui o acordo completo sobre proteção de dados entre as partes. Toda comunicação anterior (e-mails, propostas) é supersedida.

13.2 Modificações

Modificações deste DPA devem ser formalizadas por escrito e assinadas por representantes autorizados de ambas as partes. Notificação unilateral de mudanças segue o procedimento de Seção 7.1.

13.3 Severabilidade

Se qualquer cláusula for considerada inválida por tribunais competentes, as demais cláusulas permanecerão em vigor.

13.4 Lei Aplicável e Foro

Este DPA é regido pela Lei da República Federativa do Brasil, especialmente Lei 13.709/2018 (LGPD). Conflitos serão resolvidos no foro da Comarca [CIDADE DA CLÍNICA], Estado [ESTADO].


ACEITE

Este Acordo é celebrado por aceite eletrônico na plataforma Clin24, pelo administrador da Controladora.

O aceite registra, de forma imutável: a versão exata do documento aceito, o resumo criptográfico (SHA-256) do texto apresentado, a identificação do usuário que aceitou, o endereço IP de origem e a data e hora do aceite. Esse registro tem valor probatório de assinatura da Controladora para todos os efeitos deste Acordo, na forma do art. 10, §2º, da MP 2.200-2/2001.

Cada um dos documentos que compõem a relação — este DPA, os Termos de Uso, a Política de Privacidade e o Disclaimer CFM — é aceito em ato separado, e uma nova versão de qualquer deles exige novo aceite.


APÊNDICE A: INSTRUÇÕES DE PROCESSAMENTO

A.1 Propósitos Autorizados

  • Acolhimento inicial
  • Agendamento
  • Coleta de dados clínicos
  • Suporte técnico ao atendimento

A.2 Período de Retenção

  • Ativo: Conforme vigência do Contrato de Serviços
  • Passivo (Guarda): 20 anos pós-término, conforme CFM