Acesso antecipado — entre na lista e chegue antes de todo mundo
Garantir meu desconto →

Política de Privacidade

Última atualização: 3 de julho de 2026

Esta política se aplica a todo o ecossistema Eixo: o site institucional, a plataforma de gestão de clínicas (área logada) e a integração de atendimento via WhatsApp. Ela descreve quais dados coletamos de visitantes do site, de profissionais/clínicas que usam a plataforma e de pacientes cujos dados são inseridos pelas clínicas ou coletados via WhatsApp.

1. Quem somos e escopo desta política

O Eixo é um SaaS de gestão para clínicas médicas e veterinárias, operado por YM Desenvolvimento (CNPJ 46.999.508/0001-46), doravante "Eixo", "nós". Para os dados inseridos por clínicas na plataforma (ex.: prontuário de pacientes), o Eixo atua como operador dos dados, e a clínica contratante é a controladora — responsável por obter as autorizações necessárias de seus pacientes. Para dados de visitantes do site e de usuários da plataforma (profissionais, administradores), o Eixo atua como controlador.

2. Dados que coletamos

Visitantes do site: dados de navegação e cookies de analytics (ver seção 7).

Usuários da plataforma (clínicas, administradores, médicos, recepção): nome, e-mail, telefone, dados profissionais (ex.: CRM/CRMV), credenciais de acesso e registros de auditoria (ações realizadas no sistema, IP, user agent).

Pacientes cadastrados pelas clínicas: nome, contato, dados clínicos inseridos no prontuário eletrônico (notas clínicas, anexos, histórico de agendamentos) e, quando o cadastro ocorre via WhatsApp, o número de telefone e o conteúdo das mensagens trocadas com o bot de atendimento (ver seção 3).

3. Integração com WhatsApp (Meta)

O Eixo oferece às clínicas um canal de atendimento via WhatsApp, construído sobre a WhatsApp Business Platform da Meta. Quando uma clínica conecta um número de WhatsApp (por unidade ou de forma centralizada), o Eixo atua como provedor de tecnologia (Tech Provider) processando, em nome da clínica, as mensagens recebidas nesse número.

Dados tratados nesse fluxo: número de telefone do paciente (identificador da conversa no WhatsApp), o conteúdo de texto das mensagens trocadas e, quando o paciente autoriza o cadastro, os dados necessários para criar o registro (nome, unidade escolhida). As mensagens são processadas por um modelo de inteligência artificial licenciado de terceiros para interpretar a intenção do paciente e conduzir o cadastro — ver seção 6.

Conexão de conta via Facebook Login (Embedded Signup): para vincular o número de WhatsApp da clínica ao Eixo, o administrador da clínica pode usar o fluxo "Conectar com Facebook", que utiliza o SDK de login da Meta. Nesse processo, o Eixo recebe da Meta um código de autorização trocado por um token de acesso à WhatsApp Business Account (WABA) da clínica e o identificador do número de telefone conectado (phone_number_id). O Eixo não recebe nem acessa dados do perfil pessoal de Facebook do administrador além do necessário para completar essa autorização.

O token de acesso é armazenado de forma criptografada (AES-256-CBC) e utilizado exclusivamente para enviar/receber mensagens em nome da clínica. Um único webhook, mantido pelo Eixo, recebe eventos de todas as clínicas conectadas; cada mensagem inbound é roteada internamente para a unidade/clínica correta.

4. Como usamos os dados

Utilizamos os dados coletados para: operar e melhorar a plataforma; processar agendamentos, prontuários e cadastros de pacientes (inclusive via WhatsApp); autenticar usuários; enviar e-mails transacionais (convite, redefinição de senha, notificações); manter registros de auditoria por exigência de segurança e rastreabilidade; e cumprir obrigações legais e regulatórias aplicáveis ao setor de saúde. Dados clínicos são tratados com sigilo e acessados apenas por profissionais autorizados da respectiva clínica.

6. Compartilhamento com terceiros

Não vendemos dados pessoais. Compartilhamos dados apenas com prestadores de serviço (operadores) estritamente necessários para operar a plataforma, sob contrato e obrigação de confidencialidade:

  • Meta / WhatsApp Business Platform — envio e recebimento de mensagens do canal de atendimento conectado pela clínica.
  • Provedores de inteligência artificial — processamento de linguagem natural para o copiloto de IA e para o bot de cadastro via WhatsApp.
  • Provedores de infraestrutura em nuvem — armazenamento de arquivos e anexos (ex.: exames, documentos do prontuário) e hospedagem da aplicação.
  • Provedor de e-mail transacional — envio de e-mails (convite, redefinição de senha, notificações).

Por razões de segurança e confidencialidade comercial, não divulgamos publicamente os nomes específicos de cada subprocessador. A relação completa e atualizada de subprocessadores pode ser solicitada, sob acordo de confidencialidade, pelo canal de contato da seção 13.

Também podemos divulgar dados quando exigido por lei, ordem judicial ou autoridade competente.

7. Cookies e tecnologias similares

Utilizamos cookies essenciais de sessão e autenticação (para manter você conectado à plataforma) e, no site institucional, cookies de analytics (Google Tag Manager) para entender o uso do site e melhorar nosso conteúdo. Cookies essenciais não podem ser desativados sem comprometer o funcionamento do serviço.

8. Armazenamento e segurança

Os dados são armazenados em servidores com criptografia em trânsito e em repouso. Senhas são protegidas com hash Argon2id (nunca armazenadas em texto plano) e tokens sensíveis (como tokens de acesso ao WhatsApp e links de convite) são criptografados com AES-256-CBC. Adotamos controles de acesso por papel (role) e isolamento lógico entre clínicas (tenants), de modo que uma clínica nunca acessa dados de outra.

9. Retenção e exclusão de dados

Mantemos os dados pelo tempo necessário para cumprir as finalidades descritas nesta política, o prazo contratual com a clínica e as obrigações legais aplicáveis (por exemplo, prazos de guarda de prontuário médico previstos em regulamentação do CFM/CFMV). Conversas de WhatsApp e registros de auditoria são retidos pelo mesmo critério, associados à clínica responsável.

Para solicitar a exclusão dos seus dados pessoais — inclusive dados coletados via WhatsApp — entre em contato pelo e-mail da seção 13 informando o número de telefone ou e-mail utilizado. Analisamos e respondemos cada solicitação em até 15 dias, observadas eventuais obrigações legais de retenção (ex.: dados clínicos com prazo de guarda regulatório, que não podem ser excluídos antes do prazo).

10. Dados de crianças e adolescentes

A plataforma pode conter dados de pacientes menores de idade, inseridos pela clínica responsável em contexto de atendimento médico/veterinário, com o consentimento de pai, mãe ou responsável legal, conforme art. 14 da LGPD. O Eixo não coleta diretamente dados de menores fora desse contexto assistencial.

11. Seus direitos como titular

Conforme a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018), você tem direito a confirmar a existência de tratamento, acessar, corrigir, anonimizar, portar ou solicitar a exclusão dos seus dados pessoais, além de revogar consentimento e obter informações sobre com quem compartilhamos seus dados. Se o dado foi inserido por uma clínica (controladora) da qual você é paciente, algumas solicitações podem precisar ser direcionadas a ela; podemos intermediar esse contato quando necessário.

12. Alterações nesta política

Podemos atualizar esta política periodicamente para refletir mudanças legais, técnicas ou em nossos serviços (incluindo novas integrações). Alterações relevantes serão comunicadas por e-mail ou aviso na plataforma, com atualização da data no topo desta página.

13. Contato e encarregado (DPO)

Dúvidas, solicitações relativas a dados pessoais ou pedidos de exclusão podem ser enviados a qualquer momento para o e-mail abaixo.

contato@ygormendanha.com
Controlador/operador: YM DesenvolvimentoCNPJ: 46.999.508/0001-46