Política de privacidade

Última atualização: 1 de outubro de 2026.

Esta política explica como o CliNiv, produto da NivLabs (CNPJ 38.155.049/0001-96), trata dados pessoais na plataforma de gestão de clínicas, nas notificações enviadas por WhatsApp e neste site institucional, em linha com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

Quem é responsável pelo quê

  • Dados de pacientes e da operação da clínica (cadastro, agenda, prontuário, cobranças): a clínica que usa o CliNiv é a controladora — ela decide por que e como esses dados são tratados. O CliNiv atua como operador, tratando os dados apenas para executar o serviço e conforme as instruções da clínica.
  • Dados de cadastro da clínica, dos usuários da plataforma e deste site: a NivLabs é a controladora.

Se você é paciente e quer exercer direitos sobre seus dados de saúde ou de atendimento, o caminho mais direto é a própria clínica. Também podemos ajudar — veja a página Exclusão de dados.

Isolamento de dados entre clínicas

Cada clínica que usa o CliNiv tem seu próprio ambiente de dados, isolado dos dados de qualquer outra clínica na plataforma. Não há compartilhamento nem mistura de informações entre clientes.

Quais dados tratamos

  • Clínicas e usuários da plataforma: dados de cadastro da clínica (razão social, CNPJ, endereço, contatos), nome, e-mail, CPF e perfil de acesso dos usuários, registros de acesso e de ações no sistema.
  • Pacientes (por conta da clínica): dados de identificação e contato, agenda, atendimentos e prontuário, incluindo dados de saúde, que a LGPD classifica como dados pessoais sensíveis, e informações de cobrança.
  • Cobrança da assinatura e dos pacotes: dados necessários para emitir e conciliar pagamentos, tratados com o provedor de pagamentos.
  • Este site: ver a seção "Este site" abaixo.

Notificações por WhatsApp

O CliNiv pode enviar mensagens automáticas em nome das clínicas, por meio da plataforma WhatsApp Business (Cloud API) da Meta, a partir de um único número da CliNiv. Servem para confirmação e lembrete de agendamento, confirmação de pagamento e lembrete de cobrança.

  • Só com consentimento. Nenhuma mensagem é enviada a um paciente cujo consentimento não tenha sido registrado pela clínica.
  • O que vai para a Meta: o número de telefone do paciente e o conteúdo da mensagem (por exemplo, nome, data e horário, profissional, valor e o link da cobrança). A Meta trata esses dados conforme a sua própria política de privacidade.
  • O que o CliNiv guarda: o registro das mensagens enviadas (destinatário, tipo, situação de entrega e categoria da mensagem), disponível para a clínica no ambiente dela, com o telefone exibido de forma parcialmente oculta.
  • Cobrança por envio: o controle de uso e de saldo da clínica usa apenas o identificador da mensagem, a categoria e se ela é cobrável. Não inclui telefone nem conteúdo.
  • Como parar de receber: responda SAIR a qualquer mensagem. O pedido vale de imediato para todas as clínicas que usam o CliNiv. Para respeitá-lo, guardamos apenas uma impressão digital irreversível (hash) do número — não o número em si.
  • Respostas dos pacientes: o número não é uma caixa de atendimento. Uma resposta livre recebe uma mensagem automática com o contato da clínica. Para acompanhar volume e abuso, o CliNiv registra apenas metadados dessa resposta — o tipo da mensagem, a clínica quando identificada e uma impressão digital irreversível (hash) do telefone —, nunca o conteúdo nem o número em claro. As respostas por botão dos lembretes de agendamento (confirmar, remarcar, cancelar) são processadas para atualizar o agendamento.
  • Validade do saldo: o saldo pré-pago da clínica expira 3 meses depois de cada crédito; o controle de validade usa apenas valores e datas, sem dado pessoal de paciente.

Para que usamos os dados

  • Prestar o serviço contratado pela clínica e dar suporte (execução de contrato).
  • Enviar as notificações descritas acima (consentimento registrado pela clínica ou, quando aplicável, execução de contrato e legítimo interesse na comunicação do atendimento).
  • Emitir cobranças, prevenir fraudes e manter a segurança da plataforma (execução de contrato, legítimo interesse e obrigação legal).
  • Retornar o contato de quem preenche o formulário do site e apresentar o CliNiv (consentimento ao enviar o formulário e procedimentos preliminares a um possível contrato).
  • Medir quais anúncios geram contatos reais, por meio da API de Conversões da Meta, e proteger o formulário contra envios automáticos (ver a seção "Este site"; consentimento e legítimo interesse).
  • Cumprir obrigações legais e regulatórias, incluindo a guarda de prontuários e de registros fiscais.

Com quem compartilhamos

  • A clínica a que os dados pertencem.
  • Meta Platforms, para a entrega das mensagens de WhatsApp e, para quem preenche o formulário do site, para a medição de anúncios pela API de Conversões (dados em formato de hash, descritos na seção "Este site").
  • Asaas, provedor de pagamentos, para emissão e conciliação de cobranças.
  • Fornecedores de infraestrutura e de envio de e-mail, que tratam dados apenas para prestar o serviço ao CliNiv.
  • Autoridades, quando houver obrigação legal ou ordem judicial.

Não vendemos dados pessoais. Alguns fornecedores, como a Meta, podem tratar dados fora do Brasil, observadas as garantias exigidas pela LGPD.

Por quanto tempo guardamos

Guardamos os dados pelo tempo em que a clínica mantiver a conta e pelo prazo necessário para cumprir obrigações legais. Prontuários e registros fiscais têm prazos de guarda definidos em lei e em normas dos conselhos profissionais, e por isso podem ser mantidos mesmo após um pedido de exclusão. Encerrada a conta, a clínica pode pedir a exportação dos dados; passado o prazo aplicável, eles são eliminados, ressalvadas as hipóteses de guarda obrigatória.

Segurança

Adotamos medidas técnicas e administrativas razoáveis para proteger os dados: conexão criptografada (HTTPS), isolamento entre clínicas, controle de acesso por perfil de usuário, credenciais de acesso individuais e cópias de segurança. Nenhum sistema é totalmente imune a incidentes; se houver um que possa causar risco relevante aos titulares, comunicaremos a clínica e a autoridade competente nos termos da lei.

Este site

O site institucional tem um formulário de contato comercial, que abre em uma janela alguns segundos depois de você começar a navegar pelas páginas do produto (ele não abre no blog nem nas páginas legais). Ao enviá-lo, você nos informa nome, sobrenome, e-mail, celular, o tipo de solução que busca e a sua função. Também registramos a página em que você estava e, quando você chegou por um anúncio da Meta, o identificador do clique que vem no link do anúncio (parâmetro fbclid), além do endereço IP e do navegador usados no envio. Esses dados ficam com a NivLabs, controladora, e servem para que um especialista do CliNiv entre em contato. Enviar o formulário não cria conta nem contrato.

Medição de anúncios (Meta). Para saber quais anúncios geram contatos de verdade, enviamos à Meta, de servidor para servidor, pela API de Conversões, um evento a cada etapa do seu contato com a CliNiv: cadastro recebido, contato iniciado, tornou-se cliente ou foi descartado. O evento leva e-mail, celular, nome e sobrenome em formato de hash (uma impressão digital irreversível, SHA-256), o identificador do clique do anúncio e o endereço IP e o navegador do envio. Não enviamos a sua função, o tipo de solução que busca nem as anotações do nosso time. A Meta usa esses dados para associá-los a anúncios, conforme a política de privacidade dela, e pode tratá-los fora do Brasil. Para pedir a exclusão dos seus dados, escreva para atendimento@cliniv.cloud.

Proteção contra envios automáticos. O formulário tem um campo invisível e mede o tempo de preenchimento, e o servidor limita a quantidade de envios por endereço IP por hora. Para isso, o IP fica guardado apenas em memória, por até uma hora, e aparece nos registros técnicos de forma parcialmente ocultada.

Os demais pontos de contato do site são:

  • O botão "Começar grátis agora", que leva você à tela de acesso do CliNiv (https://app.cliniv.cloud/#/login), onde o cadastro de ambiente é feito diretamente na plataforma — sujeito aos Termos de Serviço e a esta política.
  • O e-mail de contato (atendimento@cliniv.cloud), usado apenas se você decidir iniciar contato voluntariamente.

O site (e o blog, em blog.cliniv.cloud) também registra um contador simples e agregado de visitas por página, sem dado de navegação individualizado.

Cookies

Este site (e o blog) só carrega cookies de terceiros — a etiqueta do Google, usada para Google Ads e Google Analytics, que mede desempenho de campanha e de navegação (páginas visitadas, cliques em botões) — depois que você aceita no banner exibido na primeira visita. Recusar não muda o funcionamento do site nem do blog. Você pode trocar de ideia a qualquer momento pelo link "Preferências de cookies" no rodapé, ou bloquear e apagar cookies diretamente nas configurações do seu navegador. Nenhum dado sensível é coletado por esses cookies. O site não instala o Pixel da Meta nem cookies da Meta: a medição de anúncios descrita acima usa apenas o identificador do clique presente no link do anúncio e os dados do formulário.

Seus direitos como titular de dados

A qualquer momento você pode solicitar:

  • Confirmação de que tratamos seus dados e acesso a eles;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • Portabilidade, quando aplicável;
  • Informações sobre com quem compartilhamos seus dados;
  • Revogação do consentimento e informações sobre as consequências de não consentir.

Para dados de pacientes, a clínica é quem responde ao pedido; nós a apoiamos e encaminhamos solicitações que cheguem até nós. Para pedir a exclusão de dados, veja Exclusão de dados. Para qualquer outro pedido, escreva para atendimento@cliniv.cloud. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

Alterações nesta política

Podemos atualizar esta política para refletir mudanças no serviço ou na lei. A data da última atualização fica sempre no topo da página.

Contato

Dúvidas sobre esta política e sobre privacidade em geral: atendimento@cliniv.cloud.

Voltar para a página inicial