Este Adendo de Tratamento de Dados Pessoais ("Adendo" ou "DPA") integra e complementa os Termos de Uso da plataforma CisClinic, celebrados entre Good Store Group LTDA, inscrita no CNPJ sob o nº 52.331.136/0001-88, com sede na Rua Joaquim Leão, 191, Pitangueiras, Lambari - MG, CEP 37480-000, na qualidade de Operadora; e o Contratante, clínica ou profissional de saúde identificado no cadastro da Plataforma, na qualidade de Controlador.
1. Definições
Os termos "dado pessoal", "dado pessoal sensível", "titular", "controlador", "operador", "tratamento", "suboperador", "incidente de segurança" e "autoridade nacional" têm o significado atribuído pela Lei nº 13.709/2018 (LGPD).
Dados de Pacientes: dados pessoais e dados pessoais sensíveis de pacientes do Contratante, inseridos na Plataforma pelo Contratante ou por seus Usuários, ou coletados por meio dos formulários públicos disponibilizados pela Plataforma (ficha de cadastro/anamnese e agendamento online).
2. Papéis das partes
- O Contratante é o Controlador dos Dados de Pacientes. Cabe exclusivamente a ele decidir sobre as finalidades e os meios essenciais do tratamento, definir a base legal aplicável e cumprir os deveres de informação e, quando exigido, de obtenção de consentimento perante os titulares.
- A Good Store Group é a Operadora, tratando os Dados de Pacientes exclusivamente em nome, por conta e conforme as instruções do Contratante.
- Em relação aos dados cadastrais do próprio Contratante e de seus Usuários, a Good Store Group atua como Controladora, nos termos de sua Política de Privacidade.
3. Instruções de tratamento
A Good Store Group tratará os Dados de Pacientes apenas para:
- Disponibilizar, operar, manter e dar suporte às funcionalidades contratadas da Plataforma;
- Executar as automações de mensagem configuradas e ativadas pelo próprio Contratante;
- Gerar relatórios, indicadores e controles destinados ao próprio Contratante;
- Realizar cópias de segurança, correção de falhas e manutenção técnica;
- Cumprir obrigação legal ou regulatória, ou ordem de autoridade competente.
- A Good Store Group não utilizará os Dados de Pacientes para finalidades próprias, não os comercializará, não os cederá a terceiros fora das hipóteses previstas neste Adendo, e não os utilizará para treinamento de modelos de inteligência artificial nem para publicidade.
- Caso a Good Store Group entenda que uma instrução do Contratante viola a LGPD, comunicará o fato e poderá suspender a execução daquela instrução específica até esclarecimento.
- Estatísticas agregadas e anonimizadas, das quais não seja possível identificar o Contratante nem qualquer titular, poderão ser utilizadas para monitoramento de desempenho e aprimoramento da Plataforma.
4. Natureza dos dados tratados
| Categoria | Exemplos de dados |
|---|---|
| Identificação | Nome, CPF, data de nascimento, telefone, e-mail, endereço |
| Atendimento | Agendamentos, procedimentos, pacotes, histórico de comparecimento |
| Dados de saúde (sensíveis) | Anamnese, histórico clínico, evolução, exames e laudos anexados |
| Financeiros | Cobranças, parcelas, formas de pagamento registradas |
| Comunicação | Mensagens automáticas enviadas pela Plataforma ao paciente (confirmação, lembrete, retorno, aniversário e avaliação pós-atendimento) |
Titulares: pacientes do Contratante e, conforme o caso, seus responsáveis legais. Duração: enquanto vigente o contrato, observado o disposto na Cláusula 10.
5. Confidencialidade e pessoal autorizado
- O acesso aos Dados de Pacientes é restrito às pessoas que dele necessitem para prestar o serviço, todas submetidas a dever de sigilo que subsiste ao término do vínculo.
- O acesso administrativo da Good Store Group à Plataforma não permite a leitura de conteúdo clínico (anamnese, histórico, evolução e exames) pela interface do sistema. O painel administrativo da Operadora expõe apenas registros de auditoria (metadados: usuário, paciente, ação, data/hora e endereço IP).
- O Contratante reconhece que, por necessidade técnica inerente a qualquer serviço hospedado, pessoal autorizado da Good Store Group possui acesso à infraestrutura de banco de dados e às cópias de segurança, restrito a atividades de manutenção, correção de falhas e recuperação de desastre, sempre sob dever de sigilo e registro.
6. Medidas de segurança
A Good Store Group adota as medidas técnicas e administrativas descritas no Anexo I deste Adendo, comprometendo-se a mantê-las em nível de proteção equivalente ou superior durante a vigência do contrato.
7. Suboperadores
O Contratante autoriza a Good Store Group a contratar os suboperadores listados abaixo, que atuam sob obrigações contratuais de segurança e confidencialidade compatíveis com este Adendo.
| Suboperador | Finalidade | Localização |
|---|---|---|
| Hostinger International Ltd. | Hospedagem do servidor de aplicação e banco de dados | Conforme região do servidor contratado |
| Cloudflare, Inc. (R2) | Armazenamento de arquivos anexados e de cópias de segurança | Exterior |
| Evolution API (código aberto) | Camada de integração com o WhatsApp, executada em infraestrutura própria da Good Store Group | Mesma infraestrutura de hospedagem |
- Transferência internacional: o armazenamento de arquivos e cópias de segurança ocorre em provedor com infraestrutura fora do Brasil. A transferência observa o art. 33 da LGPD, mediante cláusulas contratuais de proteção adotadas pelo provedor e criptografia dos dados em repouso.
- A Good Store Group comunicará ao Contratante, com antecedência mínima de 30 (trinta) dias, a inclusão ou substituição de suboperador. O Contratante que se opuser fundamentadamente poderá rescindir o contrato sem ônus, com exportação de seus dados.
- A Good Store Group responde perante o Contratante pelos atos de seus suboperadores.
8. Incidentes de segurança
- Ao tomar conhecimento de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Good Store Group comunicará o Contratante em até 48 (quarenta e oito) horas.
- A comunicação conterá, na medida do disponível: descrição da natureza do incidente, categorias e volume aproximado de dados e titulares afetados, consequências prováveis, medidas adotadas ou propostas e ponto de contato técnico.
- A Good Store Group prestará apoio razoável ao Contratante na avaliação do risco e na eventual comunicação à Autoridade Nacional de Proteção de Dados e aos titulares. A decisão e a responsabilidade por tais comunicações são do Contratante, na condição de Controlador.
- A Good Store Group adotará imediatamente as medidas de contenção e mitigação ao seu alcance e manterá registro do incidente.
9. Direitos dos titulares e cooperação
- As solicitações de titulares devem ser dirigidas ao Contratante, que é o Controlador.
- Recebendo solicitação de titular diretamente, a Good Store Group não a atenderá por conta própria: encaminhará ao Contratante em até 5 (cinco) dias úteis.
- A Good Store Group prestará, sem custo adicional, apoio técnico razoável ao Contratante para atendimento a pedidos de acesso, correção, portabilidade, anonimização e eliminação, bem como para relatórios de impacto e requisições de autoridades.
10. Devolução e eliminação
- Encerrado o contrato, o Contratante poderá solicitar a exportação de seus dados em formato legível por máquina no prazo de 30 (trinta) dias contados do encerramento.
- Findo esse prazo, os dados serão eliminados dos sistemas de produção em até 60 (sessenta) dias.
- Cópias remanescentes em backups são eliminadas conforme o ciclo natural de retenção descrito no Anexo I, permanecendo sujeitas às obrigações deste Adendo enquanto existirem.
- Conservam-se os dados cuja guarda seja exigida por lei ou necessária ao exercício regular de direitos.
11. Auditoria
- A Good Store Group disponibilizará, mediante solicitação, as informações necessárias à demonstração do cumprimento deste Adendo.
- O Contratante poderá solicitar auditoria, no máximo uma vez por ano (salvo incidente ou determinação de autoridade), mediante aviso prévio de 30 dias, em horário comercial, sem comprometer a segurança de outros contratantes e mediante acordo de confidencialidade. Custos de auditoria por terceiro correm por conta do Contratante.
12. Integração com o WhatsApp — ciência de risco
A integração de mensagens utiliza interface não oficial do WhatsApp, não fornecida nem homologada pela Meta Platforms, Inc. O Contratante declara ciência de que:
- A utilização dessa interface pode contrariar os termos de uso do WhatsApp;
- O número de telefone conectado está sujeito a bloqueio ou banimento pela Meta, a qualquer tempo e sem aviso prévio, com possível perda de acesso ao número e ao histórico de conversas dele;
- Recomenda-se o uso de número dedicado à clínica, distinto do número pessoal;
- Alterações no protocolo do WhatsApp podem interromper a integração temporária ou definitivamente;
- O envio de comunicações de caráter promocional depende de base legal adequada e de mecanismo de descadastramento, de responsabilidade do Contratante.
A Good Store Group não responde por bloqueio, banimento, suspensão ou indisponibilidade decorrentes de ato da Meta ou de terceiros, nem pelo conteúdo das mensagens configuradas e disparadas pelo Contratante.
13. Disposições finais
- Este Adendo vigora enquanto durar o tratamento de Dados de Pacientes pela Good Store Group.
- Alterações relevantes serão comunicadas com antecedência mínima de 30 dias, por e-mail ou aviso na Plataforma.
- Aplicam-se subsidiariamente os Termos de Uso e a Política de Privacidade do CisClinic, regidos pela legislação brasileira, eleito o foro da comarca de Lambari - MG.
Anexo I — Medidas técnicas e administrativas de segurança
Controle de acesso
- Autenticação por e-mail e senha, com senhas armazenadas em hash (bcrypt), nunca em texto legível.
- Sessão com token de acesso de curta duração e token de renovação revogável no logout, armazenado em forma de hash.
- Limitação de tentativas de login por endereço IP, como proteção contra ataque de força bruta.
- Perfis de permissão por cargo (responsável, recepcionista, profissional), definidos pelo Contratante.
Isolamento e segregação
- Arquitetura multi-inquilino com segregação lógica por identificador de clínica em todas as consultas ao banco de dados.
Criptografia
- Criptografia em trânsito (HTTPS/TLS) em todos os endpoints e no painel.
- Criptografia em repouso nos arquivos anexados e nas cópias de segurança armazenadas no provedor de objetos.
- Arquivos de exames não são públicos: o acesso ocorre exclusivamente por links temporários assinados, com validade curta.
Auditoria
- Registro de todo acesso a dados clínicos sensíveis (anamnese, histórico clínico, evolução e exames), contendo usuário, paciente, ação, data/hora, endereço IP e agente de navegação.
Cópias de segurança
- Backup diário automatizado do banco de dados, com verificação de integridade do arquivo gerado.
- Réplica enviada a armazenamento externo à infraestrutura de produção.
- Retenção de 14 dias na infraestrutura local e de até 60 dias no armazenamento externo.
- Procedimento de restauração documentado e testado.
Proteção da aplicação
- Restrição de origens permitidas (CORS) ao domínio oficial da aplicação.
- Limitação de requisições por IP nas rotas autenticadas e, de forma mais restritiva, nas rotas públicas.
- Formulários públicos acessíveis apenas por token aleatório de 256 bits, com expiração e revogação.
- Sanitização do conteúdo de texto rico inserido no prontuário.
Infraestrutura
- Acesso administrativo ao servidor restrito a pessoal autorizado, com login direto de superusuário desabilitado.
- Credenciais e segredos mantidos fora do código-fonte, em arquivo de ambiente com permissão restrita.
As medidas deste Anexo podem ser atualizadas para refletir a evolução técnica, preservado o nível de proteção.
Encarregado pelo Tratamento de Dados (DPO)
Good Store Group LTDA — CNPJ 52.331.136/0001-88
Rua Joaquim Leão, 191, Pitangueiras, Lambari - MG, CEP 37480-000
E-mail: contato@goodstoregroup.com
Site: goodstoregroup.com