Atualizado em 28 de agosto de 2026

    Política de Privacidade

    Esta Política de Privacidade explica como a Zênite coleta, usa, armazena e protege dados pessoais no sistema de gestão clínica e nas integrações autorizadas pelas clínicas.

    1. Quem somos

    A Zênite é uma plataforma web para gestão administrativa de clínicas, incluindo clientes, profissionais, agendamentos, procedimentos, documentos, prontuário, galeria de imagens e integrações operacionais.

    Para assuntos de privacidade, segurança ou solicitações relacionadas a dados pessoais, entre em contato pelo e-mail zenitebr.io@gmail.com.

    2. Dados que podemos coletar

    Coletamos apenas os dados necessários para autenticar usuários, operar a clínica no sistema e executar integrações configuradas pela própria clínica.

    • Dados de conta: nome, e-mail, identificador do usuário e informações de autenticação.
    • Dados da clínica: razão social, nome fantasia, CNPJ, endereço, telefone, configurações de funcionamento, identidade visual, convênios, especialidades e procedimentos.
    • Dados de clientes: nome, CPF, telefone, data de nascimento, sexo biológico, e-mail, endereço, convênio, observações, documentos, imagens, prontuário e histórico de agendamentos.
    • Dados de profissionais: nome, e-mail, telefone, especialidade, agenda, documentos e status operacional.
    • Dados de agendamentos: cliente vinculado, profissional, procedimento, data, horário, status, sala, observações, anexos e metadados de criação ou atualização.
    • Dados técnicos: registros de erro, logs de operação, identificadores de sessão, navegador, dispositivo, endereço IP aproximado e eventos necessários para segurança e diagnóstico.
    • Conteúdo das conversas de atendimento por WhatsApp intermediadas pela secretária de IA: as mensagens de texto trocadas, data e hora, e a campanha de origem quando a conversa começa por um anúncio. A clínica pode desativar esse registro nas configurações da secretária.

    3. Uso de dados do Google

    Quando um usuário autorizado conecta o Google Agenda, a Zênite pode receber o e-mail da Conta Google, permissões de identificação e acesso aos eventos do calendário necessários para criar, atualizar, excluir e sincronizar agendamentos da clínica.

    Também armazenamos metadados de sincronização, identificadores de eventos e um refresh token criptografado para manter a integração funcionando sem exigir nova autorização a cada acesso.

    O uso e a transferência de dados recebidos das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

    4. Como usamos os dados

    • Autenticar usuários e controlar permissões por clínica.
    • Gerenciar clientes, profissionais, agendamentos, procedimentos, prontuários, documentos e imagens.
    • Sincronizar agendamentos com o Google Agenda quando a clínica autorizar a integração.
    • Automatizar fluxos de atendimento, como confirmação ou agendamento por WhatsApp, quando configurado pela clínica.
    • Prevenir conflitos de agenda, fraudes, acessos indevidos e falhas operacionais.
    • Monitorar erros, melhorar estabilidade e manter a segurança do sistema.

    5. Compartilhamento de dados

    Não vendemos dados pessoais. Dados podem ser compartilhados apenas quando necessário para operar o sistema, cumprir obrigações legais ou executar integrações autorizadas pela clínica.

    Parte dos provedores listados abaixo opera fora do Brasil, o que caracteriza transferência internacional de dados. Ela ocorre apenas na medida necessária para prestar o serviço contratado.

    • Provedores de infraestrutura, autenticação, banco de dados, armazenamento e monitoramento, como Firebase, Google Cloud e Sentry.
    • Serviços de integração configurados pelo negócio, como Google Agenda, WhatsApp e automações autorizadas.
    • Provedores de inteligência artificial que processam o texto necessário para a secretária de IA responder e para gerar rascunhos de documentos, como a OpenAI.
    • Autoridades públicas, quando houver obrigação legal ou ordem válida.

    6. Segurança e retenção

    Adotamos controles técnicos e organizacionais para proteger os dados, incluindo autenticação, regras de acesso por clínica, criptografia em trânsito, armazenamento em serviços gerenciados e criptografia de tokens sensíveis quando aplicável.

    O conteúdo das conversas de atendimento por WhatsApp é mantido por 90 dias e removido automaticamente depois desse prazo. Os números consolidados, sem o texto das mensagens, permanecem para histórico e relatórios.

    Os dados são mantidos enquanto forem necessários para prestação do serviço, cumprimento de obrigações legais, auditoria, segurança ou enquanto a clínica mantiver sua conta ativa. A clínica pode solicitar correção, exportação ou exclusão conforme a legislação aplicável.

    7. Direitos dos titulares

    Nos termos da LGPD, titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, exclusão, portabilidade, informação sobre compartilhamento e revogação de consentimento quando aplicável.

    Clientes devem preferencialmente acionar a clínica responsável pelo atendimento, pois a clínica é a principal responsável pelos dados clínicos inseridos no sistema.

    8. Revogação do acesso ao Google

    A clínica pode desconectar o Google Agenda no sistema e também pode revogar o acesso da Zênite nas permissões da Conta Google. Após a revogação, novas sincronizações com o Google Agenda deixam de funcionar até uma nova autorização.

    9. Alterações nesta política

    Podemos atualizar esta Política de Privacidade para refletir mudanças no sistema, integrações, requisitos legais ou práticas de segurança. A versão publicada nesta página sempre indicará a data da última atualização.