Lince

Política de Privacidade

Como tratamos os seus dados (LGPD).

Última atualização: junho de 2026 (2ª versão — substitui a de junho de 2026/v1)

Transparência sobre quais dados tratamos, por quê, com quem compartilhamos e quais são os seus direitos.

1. Quem somos (Controladora)

Esta Política de Privacidade descreve como a LINCE CLINIC SISTEMAS DE GESTAO LTDA, CNPJ 65.948.412/0001-01, com sede na Rua Paes Leme, 215, Conj. 1713, Pinheiros, São Paulo – SP, CEP 05424-150 ('Lince'), trata dados pessoais no site linceclinic.com e na plataforma app.linceclinic.com, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Em relação aos dados dos usuários das clínicas e dos visitantes do site, a Lince atua como CONTROLADORA; em relação aos dados de pacientes inseridos na plataforma, atua como OPERADORA (ver seção 3).

2. Quais dados tratamos, de quem e para quê

(a) Visitantes do site e leads: dados de navegação e eventos de uso (páginas, interações), coletados por cookies e analytics, para medir campanhas e melhorar o site; dados informados em formulários de contato/cadastro. (b) Usuários da clínica (proprietário, profissionais, recepção): nome, sobrenome, e-mail, telefone, cargo, nome da clínica, CNPJ, razão social e CPF do responsável legal — para criar e administrar a conta, a assinatura e as comunicações operacionais. (c) Dados de pagamento: processados diretamente pelo nosso parceiro Asaas (certificado PCI-DSS); a Lince não armazena o número completo do cartão. (d) Pacientes das clínicas: cadastros, agendamentos, prontuários, anamneses, fotos e documentos — tratados exclusivamente como operadora, sob instruções da clínica (seção 3). (e) Registros eletrônicos: logs de acesso (IP, data e hora), mantidos por obrigação legal.

3. Dados de pacientes: a clínica é a controladora

Os dados de pacientes inseridos na plataforma pertencem à clínica contratante, que atua como CONTROLADORA e define as finalidades, as bases legais (em regra, tutela da saúde e execução de contrato — art. 7º, V, e art. 11, II, da LGPD), os compartilhamentos e os prazos de guarda desses dados. A Lince atua como OPERADORA: trata esses dados exclusivamente para a prestação do serviço, conforme as instruções da clínica, e não os utiliza para finalidades próprias, publicidade ou enriquecimento de bases. Cabe à clínica obter as autorizações e consentimentos exigidos de seus pacientes e cumprir os deveres de guarda de prontuários previstos na legislação e nas normas dos conselhos profissionais. Pacientes que desejarem exercer direitos sobre seus dados devem contatar diretamente a clínica em que são atendidos; se recebermos o pedido, nós o encaminharemos à clínica responsável. A exportação de dados de pacientes só é realizada mediante autorização do administrador da conta, responsável pela legitimidade da operação.

4. Bases legais por finalidade

Criação e administração da conta, assinatura e cobrança: execução de contrato. Emissão de documentos fiscais e guarda de registros de acesso: cumprimento de obrigação legal (incl. art. 15 do Marco Civil da Internet). Comunicações operacionais sobre o serviço: execução de contrato. Melhoria do produto, métricas do site e prevenção a fraudes: legítimo interesse, com avaliação de impacto e possibilidade de oposição. Comunicações de marketing ao usuário da clínica: consentimento/legítimo interesse, sempre com opção de descadastro em cada mensagem — nunca enviamos marketing a pacientes. Tratamento de dados de pacientes: realizado como operadora, sob as bases legais definidas pela clínica controladora.

5. Compartilhamento e suboperadores

Não vendemos nem alugamos dados pessoais. Compartilhamos dados apenas com fornecedores necessários à operação do serviço (suboperadores), sob obrigações contratuais de segurança e confidencialidade: Google Firebase / Google Cloud (infraestrutura, autenticação, banco de dados e analytics), Asaas (processamento de pagamentos e cobranças), Meta (envio de mensagens WhatsApp autorizadas pela clínica), Resend (e-mails transacionais), Anthropic (recursos de inteligência artificial — ver seção 6) e Sentry (monitoramento de erros e observabilidade da plataforma). Dados também podem ser compartilhados com autoridades públicas mediante obrigação legal ou ordem judicial, e em operações societárias (fusão, aquisição), mantidas as garantias desta política.

6. Inteligência artificial

Alguns recursos da plataforma utilizam inteligência artificial (Anthropic, como suboperadora) — por exemplo, a importação de modelos de anamnese e o mapeamento de planilhas na migração de dados. O uso é estritamente técnico e auxiliar: a IA não toma decisões clínicas, não produz diagnósticos e seus resultados são submetidos à revisão do profissional da clínica. Não utilizamos decisões exclusivamente automatizadas que produzam efeitos jurídicos sobre os titulares; caso venham a existir, será garantido o direito de revisão (art. 20 da LGPD).

7. Transferência internacional de dados

Parte da nossa infraestrutura e dos suboperadores (Google, Meta, Resend, Anthropic, Sentry) mantém servidores fora do Brasil, especialmente nos Estados Unidos. Essas transferências são realizadas com fundamento no art. 33 da LGPD e na Resolução CD/ANPD nº 19/2024, apoiando-se nos termos de proteção de dados e nas certificações de segurança disponibilizados por esses provedores.

8. Segurança

Adotamos medidas técnicas e organizacionais compatíveis com o tratamento de dados sensíveis de saúde: criptografia em trânsito (TLS) e em repouso, segregação lógica de dados por clínica (arquitetura multi-tenant), controle de acesso por perfil e permissões, autenticação com suporte a chaves de acesso (passkeys), registro de atividades e infraestrutura hospedada em provedores com certificações internacionais (ISO 27001/27017/27018, SOC). Nenhum sistema é 100% seguro; mantemos processos de monitoramento e resposta a incidentes.

9. Incidentes de segurança

Incidentes de segurança que possam acarretar risco ou dano relevante aos titulares serão comunicados à Autoridade Nacional de Proteção de Dados (ANPD) e aos afetados — diretamente ou por meio das clínicas controladoras, no caso de dados de pacientes — nos termos do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024, com informação sobre a natureza do incidente, os dados envolvidos e as medidas adotadas. Se você identificar algo que comprometa a segurança dos seus dados, comunique imediatamente: privacidade@linceclinic.com.

10. Retenção e eliminação

Mantemos os dados pelo tempo necessário às finalidades desta política e do contrato. Prazos específicos: registros de acesso (logs) — mínimo de 6 meses (art. 15 do Marco Civil da Internet); documentos fiscais e de cobrança — 5 anos (legislação tributária); dados da conta e de pacientes após o encerramento — disponíveis para exportação pela clínica por 90 dias e, após esse prazo, eliminados de forma definitiva e irrecuperável, com técnicas que impedem a recuperação (arts. 15 e 16 da LGPD), ressalvadas obrigações legais de guarda. A guarda de prontuários pelos prazos da legislação de saúde é responsabilidade da clínica, que deve exportar seus dados antes do encerramento da conta.

11. Dados de crianças e adolescentes

O site e a contratação do serviço destinam-se a maiores de 18 anos. Clínicas que atendam pacientes menores de idade são responsáveis, como controladoras, por colher o consentimento específico de pelo menos um dos pais ou responsável legal quando exigido (art. 14 da LGPD) e por tratar esses dados sempre no melhor interesse da criança ou adolescente.

12. Seus direitos e como exercê-los

A LGPD (art. 18) garante a você: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; informação sobre compartilhamentos; revogação do consentimento; e oposição a tratamentos baseados em legítimo interesse. Para exercer seus direitos, escreva para privacidade@linceclinic.com. Poderemos solicitar informações complementares para comprovar a sua identidade e impedir fraudes. Respondemos em até 15 dias; quando não for possível atender ao pedido, você receberá resposta fundamentada. Pacientes de clínicas devem dirigir os pedidos diretamente à clínica controladora (ver seção 3).

13. Encarregado pelo Tratamento de Dados Pessoais (DPO)

Nos termos do art. 41 da LGPD e da Resolução CD/ANPD nº 18/2024, a Lince mantém Encarregado pelo Tratamento de Dados Pessoais (DPO), responsável por receber comunicações de titulares e da ANPD, orientar a equipe e zelar pela conformidade desta política. Canal de contato: privacidade@linceclinic.com.

14. Cookies

Utilizamos cookies e identificadores em quatro categorias: estritamente necessários (autenticação e sessão — sem eles o serviço não funciona); desempenho/análise (estatísticas de uso via Google Firebase Analytics, com base no legítimo interesse); funcionalidade (preferências, como o reconhecimento do aviso de cookies); e publicidade/medição de campanhas (quando utilizadas, com identificadores de origem da visita). Você pode gerenciar ou bloquear cookies nas configurações do seu navegador (Chrome, Firefox, Safari, Edge); o bloqueio dos estritamente necessários pode afetar o funcionamento da plataforma.

15. O que a Lince NÃO faz

Não vendemos dados pessoais. Não usamos dados de pacientes para publicidade, perfilamento comercial ou treinamento de modelos próprios. Não enviamos marketing a pacientes das clínicas. Não compartilhamos dados com terceiros fora das hipóteses desta política.

16. Alterações desta política

Esta política pode ser atualizada para refletir mudanças no serviço ou na legislação. Alterações relevantes serão comunicadas pelo site ou por e-mail, e a data e o histórico de versões constam no topo desta página. Em caso de dúvida, fale com o nosso DPO: privacidade@linceclinic.com.