Politica de Privacidade

Ultima atualizacao: 25/03/2026

1. Introducao

A Niina LTDA ("Niina", "nos" ou "nosso") esta comprometida com a protecao da privacidade e dos dados pessoais de seus usuarios. Esta Politica de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informacoes em conformidade com a Lei Geral de Protecao de Dados (LGPD - Lei 13.709/2018).

Ao utilizar nossos servicos, voce declara estar ciente e de acordo com os termos aqui descritos.

2. Definicoes

  • Dados Pessoais: informacao relacionada a pessoa natural identificada ou identificavel
  • Dados Pessoais Sensiveis: dados sobre origem racial ou etnica, conviccao religiosa, opiniao politica, filiacao a sindicato, dados referentes a saude ou a vida sexual, dado genetico ou biometrico
  • Titular: pessoa natural a quem se referem os dados pessoais
  • Controlador: pessoa natural ou juridica que toma as decisoes referentes ao tratamento de dados pessoais
  • Operador: pessoa natural ou juridica que realiza o tratamento de dados pessoais em nome do controlador
  • Tratamento: toda operacao realizada com dados pessoais

3. Dados que Coletamos

3.1. Dados do Usuario (Clinica)

  • Nome completo e dados de contato (e-mail, telefone)
  • Nome da clinica e CNPJ/CPF
  • Dados de pagamento (numero do cartao tokenizado)
  • Dados de acesso (e-mail, senha criptografada)
  • Informacoes de uso do sistema (logs, preferencias)

3.2. Dados dos Pacientes

Atuamos como Operador no tratamento dos dados dos pacientes. A clinica (Usuario) e a Controladora destes dados:

  • Nome e dados de contato (telefone, e-mail)
  • Historico de agendamentos
  • Mensagens trocadas via WhatsApp
  • Anotacoes clinicas (quando inseridas pelo profissional)
  • Dados de saude relacionados a tratamentos odontologicos

3.3. Dados de Navegacao

  • Endereco IP e localizacao aproximada
  • Tipo de navegador e dispositivo
  • Paginas visitadas e tempo de permanencia
  • Cookies e tecnologias similares

4. Finalidades do Tratamento

Utilizamos seus dados para:

4.1. Execucao do Contrato (Art. 7, V, LGPD)

  • Provisao e manutencao do Servico
  • Processamento de pagamentos
  • Comunicacao operacional (avisos, atualizacoes, suporte)
  • Automacao de agendamentos e lembretes

4.2. Legitimo Interesse (Art. 7, IX, LGPD)

  • Melhoria e personalizacao do Servico
  • Analise de uso e geracao de estatisticas agregadas
  • Prevencao a fraudes e seguranca da plataforma
  • Comunicacoes de marketing (com opcao de descadastro)

4.3. Obrigacao Legal (Art. 7, II, LGPD)

  • Cumprimento de obrigacoes tributarias e fiscais
  • Atendimento a requisicoes de autoridades competentes

5. Compartilhamento de Dados

Seus dados podem ser compartilhados com:

  • Processadores de pagamento: Asaas, para processar transacoes financeiras
  • Provedores de infraestrutura: AWS (Amazon Web Services), para hospedagem de dados
  • Servicos de comunicacao: Meta (WhatsApp Business API), para envio de mensagens
  • Servicos de calendario: Google, Apple (mediante autorizacao), para sincronizacao de agendas
  • Autoridades governamentais: quando exigido por lei ou ordem judicial

Todos os terceiros estao obrigados contratualmente a proteger seus dados conforme esta Politica e a LGPD.

6. Transferencia Internacional

Alguns de nossos prestadores de servico podem estar localizados fora do Brasil (ex: AWS em Virginia/EUA). Nesses casos, garantimos que a transferencia seja realizada com base em clausulas contratuais padrao ou outros mecanismos previstos na LGPD (Art. 33), assegurando nivel de protecao adequado aos seus dados.

7. Retencao de Dados

Seus dados serao mantidos pelo periodo necessario para:

  • Dados de conta: enquanto a conta estiver ativa + 5 anos apos encerramento (obrigacao fiscal)
  • Dados de pagamento: 5 anos apos a transacao (obrigacao fiscal)
  • Dados de pacientes: conforme orientacao da clinica (controladora) ou obrigacoes legais aplicaveis
  • Logs de sistema: 1 ano para fins de seguranca
  • Dados de marketing: ate revogacao do consentimento

8. Seguranca dos Dados

Implementamos medidas tecnicas e organizacionais para proteger seus dados:

  • Criptografia em transito (TLS/SSL) e em repouso (AES-256)
  • Controle de acesso baseado em funcoes (RBAC)
  • Autenticacao segura com hash de senhas (bcrypt)
  • Monitoramento continuo e deteccao de intrusao
  • Backups regulares com redundancia geografica
  • Treinamento periodico da equipe em seguranca

9. Seus Direitos (Art. 18, LGPD)

Como titular de dados, voce tem direito a:

  • Confirmacao e acesso: saber se tratamos seus dados e obter copia
  • Correcao: solicitar atualizacao de dados incompletos ou incorretos
  • Anonimizacao, bloqueio ou eliminacao: de dados desnecessarios ou tratados em desconformidade
  • Portabilidade: receber seus dados em formato estruturado
  • Eliminacao: solicitar exclusao de dados tratados com consentimento
  • Informacao sobre compartilhamento: saber com quais terceiros compartilhamos seus dados
  • Revogacao do consentimento: quando o tratamento for baseado em consentimento
  • Oposicao: opor-se a tratamento realizado com fundamento em legitimo interesse

Para exercer seus direitos, entre em contato pelo e-mail: privacidade@niina.com.br

10. Cookies

Utilizamos cookies para:

  • Essenciais: necessarios para funcionamento do site (autenticacao, preferencias)
  • Analiticos: entender como usuarios interagem com o site (Google Analytics)
  • Marketing: personalizar anuncios e medir campanhas (com consentimento)

Voce pode gerenciar cookies nas configuracoes do seu navegador. Note que desabilitar cookies essenciais pode prejudicar a funcionalidade do site.

11. Dados Sensiveis (Dados de Saude)

Reconhecemos que dados de saude sao considerados dados pessoais sensiveis pela LGPD (Art. 5, II). O tratamento destes dados:

  • E realizado exclusivamente para prestacao de servicos de saude
  • Esta amparado pelo Art. 11, II, "f" da LGPD (tutela da saude)
  • E conduzido por profissionais de saude ou sob sua supervisao
  • Segue padroes elevados de seguranca e confidencialidade

12. Encarregado de Dados (DPO)

Nos termos do Art. 41 da LGPD, indicamos como Encarregado pelo Tratamento de Dados Pessoais:

  • Nome: [Nome do DPO]
  • E-mail: dpo@niina.com.br

13. Alteracoes nesta Politica

Esta Politica pode ser atualizada periodicamente. Alteracoes significativas serao comunicadas por e-mail ou notificacao no Servico. Recomendamos revisar esta pagina regularmente.

14. Contato

Para duvidas, solicitacoes ou reclamacoes relacionadas a privacidade e protecao de dados:

  • E-mail: privacidade@niina.com.br
  • Telefone: (11) 99999-9999
  • Endereco: Sao Paulo/SP - Brasil

Voce tambem tem o direito de peticionar junto a Autoridade Nacional de Protecao de Dados (ANPD) em caso de violacao de seus direitos.