Bia
Política de Privacidade
Versão 2026-07-27 · vigente desde 27 de julho de 2026
1. Papéis no tratamento de dados
A Bia é controladora dos dados de cadastro, contratação, segurança e relacionamento com suas usuárias. Para os dados das clientes e pacientes inseridos pela clínica, a clínica normalmente atua como controladora e a Bia como operadora, tratando os dados conforme instruções contratuais.
2. Dados tratados
- cadastro e conta: nome, clínica, e-mail, senha protegida por hash e registros de acesso;
- operação: agenda, clientes, conversas, preferências, serviços, pagamentos e equipe;
- dados potencialmente sensíveis informados em anamneses, imagens ou conversas, quando a clínica usa esses recursos;
- dados técnicos e de segurança: IP, dispositivo, eventos de auditoria e identificadores de sessão;
- dados de cobrança processados pelo Stripe; a Bia não armazena o número completo do cartão.
3. Finalidades e bases legais
Os dados são usados para criar e proteger contas, prestar o serviço, executar contratos, processar pagamentos, enviar comunicações transacionais, prevenir fraude, cumprir obrigações legais, atender direitos e melhorar a confiabilidade. Quando a lei exigir consentimento, ele será solicitado de forma específica.
4. Compartilhamento e fornecedores
Dados são compartilhados somente na medida necessária com infraestrutura de hospedagem, banco e filas, WhatsApp/Evolution API, provedores de IA selecionados, Stripe, e-mail transacional e autoridades quando houver obrigação legal. A configuração da clínica deve evitar enviar ao provedor de IA dados que não sejam necessários para a resposta.
5. Transferências internacionais
Alguns fornecedores podem processar dados fora do Brasil. Nesses casos, são adotadas medidas contratuais e de segurança compatíveis com a LGPD e a regulamentação aplicável.
6. Retenção e eliminação
Os dados são mantidos enquanto a conta estiver ativa e, depois, pelo período necessário para cumprir obrigações legais, prevenir fraude, resolver disputas e permitir recuperação operacional. Tokens e conteúdos temporários têm retenção reduzida. Solicitações de eliminação são avaliadas considerando as hipóteses legais de conservação.
7. Segurança
São usados controles como criptografia de segredos, hash de senha, isolamento lógico entre clínicas, permissões por função, logs de auditoria, limites de requisição, backups e testes de recuperação. Incidentes relevantes serão tratados e comunicados conforme a legislação.
8. Direitos do titular
O titular pode solicitar confirmação e acesso, correção, informação sobre compartilhamento, portabilidade quando aplicável, oposição, revisão de decisões automatizadas, anonimização, bloqueio ou eliminação nos casos previstos, além de revogar consentimento. O pedido deve ser enviado ao e-mail de privacidade indicado abaixo. Podemos solicitar confirmação de identidade para proteger os dados.
9. Cookies e métricas
A plataforma usa armazenamento estritamente necessário para sessão, segurança, idioma e atribuição da landing page. Não vendemos dados pessoais. Tecnologias opcionais de publicidade ou remarketing só devem ser ativadas com o mecanismo de consentimento adequado.
10. Atualizações e contato
Esta Política pode ser atualizada para refletir mudanças legais ou do serviço. A versão vigente aparece no topo. O contato do controlador e o canal para direitos estão ao final.