Documento disponível em português (Brasil)
Política de Privacidade da Benita
DOCUMENTO EM REVISÃO — VERSÃO PRELIMINAR. Versão 0.1, preparada em 05/09/2026. Vigência: [PENDENTE: data de publicação aprovada]. Esta é uma versão preliminar disponibilizada para revisão: os campos pendentes permanecem marcados e este texto ainda não constitui versão definitiva da política da Benita.
1. Responsável e contato
A Benita é oferecida por BENITA SERVICOS DE INFORMACAO NA INTERNET LTDA, CNPJ 30.867.721/0001-64, com endereço em [PENDENTE: endereço empresarial], no domínio [PENDENTE: domínio público de produção].
Para dúvidas, solicitações sobre seus dados e contato com o responsável pela privacidade, utilize [PENDENTE: canal público de privacidade confirmado e identificação do responsável, quando aplicável].
Esta política se aplica aos visitantes, aos usuários da plataforma e às pessoas cujos dados são tratados no atendimento das clínicas clientes. Ela complementa os Termos de Uso e as Instruções de Exclusão de Dados. É um aviso de transparência: sua leitura ou o uso da plataforma não substituem consentimento específico quando ele for necessário.
2. Responsabilidades da Benita e da clínica
A Benita decide como tratar os dados necessários à administração de suas contas, contratação, cobrança, atendimento e segurança. Nessas atividades, atua como controladora.
Quando uma clínica utiliza a secretaria para atender seus contatos, organizar conversas ou administrar a agenda, a clínica normalmente decide a finalidade do tratamento e atua como controladora. A Benita trata esses dados como operadora, conforme as instruções da clínica e os limites contratados.
Essa divisão depende das atividades efetivamente realizadas. Uma finalidade própria da Benita sobre dados de pacientes exige informação e fundamento legal próprios. A contratação da plataforma não transfere para a Benita a responsabilidade por decisões clínicas, nem afasta as responsabilidades da Benita sobre o serviço que presta.
3. Quais dados tratamos e para quê
Os dados podem ser fornecidos por você, pela clínica, por pessoas que interagem com o atendimento ou por integrações autorizadas. Também são gerados registros durante o uso do serviço.
| Grupo | Dados envolvidos | Uso |
|---|---|---|
| Conta e equipe | Nome, e-mail, telefone, identificação da organização, membros, permissões e preferências | Cadastro, acesso e administração do ambiente da clínica |
| Autenticação | Representações protegidas de credenciais, sessões e registros de autenticação | Verificar acesso, recuperar a conta e prevenir uso indevido |
| Contratação e cobrança | CPF ou CNPJ quando necessário, endereço de cobrança, proposta, contrato, identificadores de pagamento e situação das transações | Formalizar e administrar a contratação e os pagamentos |
| Configuração da secretaria | Respostas ao questionário, conversas de configuração, instruções, propostas e preferências | Preparar a secretaria e as funções solicitadas, com apoio de inteligência artificial |
| Atendimento | Contatos, conteúdo de mensagens, anexos quando processados pelo serviço e informações de agendamento | Realizar o atendimento e as automações contratadas |
| Agenda | Título, descrição, datas, horários, situação do compromisso e identificadores e links de integração | Administrar agendamentos, disponibilidade e sincronização autorizada |
| Integrações | Permissões concedidas, credenciais de integração e vínculo com a organização | Manter as conexões e executar as funções autorizadas |
| Operação e segurança | Endereço IP, informações de dispositivo e sessão, eventos de auditoria e situação de entrega das notificações | Proteger contas, investigar falhas, atender solicitações e acompanhar comunicações do serviço |
O processamento de pagamentos é realizado pela Stripe. A Benita recebe os dados necessários à cobrança e à identificação da transação. Dados de cartão devem ser fornecidos apenas no fluxo próprio de pagamento, nunca em conversas de atendimento ou solicitações de suporte.
Forneça apenas informações necessárias. Use exemplos fictícios no questionário público de configuração e evite inserir informações clínicas detalhadas em títulos de eventos ou mensagens administrativas.
4. Fundamentos legais e dados sensíveis
A finalidade e a relação com o titular determinam o fundamento aplicável. Dados de contratação e administração da conta são tratados para procedimentos solicitados antes da contratação e execução do contrato, quando essa base for aplicável à pessoa envolvida. Obrigações legais podem exigir registros específicos. Atividades proporcionais de segurança envolvendo dados não sensíveis podem se apoiar em legítimo interesse, consideradas a necessidade do tratamento e as expectativas e direitos do titular. O consentimento, quando necessário, deve ser específico, informado e revogável.
Informações de saúde são dados pessoais sensíveis, inclusive quando aparecem em uma conversa ou no título de um compromisso. Seu tratamento exige uma hipótese adequada do artigo 11 da Lei Geral de Proteção de Dados Pessoais (LGPD). A clínica deve determinar o fundamento de suas atividades e dar as informações devidas aos pacientes; a Benita deve observar o fundamento aplicável às atividades pelas quais responde. A contratação da plataforma e o legítimo interesse, isoladamente, não autorizam o tratamento de dados sensíveis.
A conta profissional se destina a contratantes adultos e representantes autorizados. Clínicas podem atender crianças e adolescentes: nesses casos, devem ser observados o melhor interesse, a necessidade dos dados e a participação ou autorização do responsável legal quando exigida. A Benita não é um serviço de diagnóstico ou emergência nem substitui o sistema de prontuário e suas obrigações próprias.
5. Dados do Google
Conexão opcional e alcance da autorização
A integração com o Google permite conectar serviços à agenda e às funções contratadas. Essa autorização é distinta do acesso à conta Benita. Você pode usar a agenda nativa sem conectar o Google.
Para Google Agenda, a permissão atualmente solicitada é https://www.googleapis.com/auth/calendar. Ela é ampla: permite ver, editar, compartilhar e excluir permanentemente os calendários aos quais a conta tem acesso. As operações da Benita se destinam à integração de agenda descrita a seguir; não utilizamos essa amplitude como autorização para finalidades diferentes. O alcance pode ser consultado na documentação do Google Agenda.
A Benita lê a lista de calendários e informações dos eventos do calendário conectado, incluindo título, descrição, horários, situação, identificadores e links de reunião. Importa compromissos para a agenda da clínica e pode criar, atualizar ou excluir no Google os eventos correspondentes a agendamentos administrados na Benita. Quando a função estiver habilitada, também pode criar e exibir links do Google Meet.
Os detalhes importados podem ficar visíveis aos membros da clínica que tenham permissão de acesso à agenda. Escolha um calendário profissional adequado para esse compartilhamento. As permissões de visualização do calendário no Google não substituem as permissões da equipe dentro da Benita.
A autorização pode permitir acesso contínuo, mesmo quando você não estiver usando a plataforma, por meio de credenciais de acesso e renovação armazenadas de forma criptografada e vinculadas à clínica.
Google Planilhas
Há uma autorização separada para https://www.googleapis.com/auth/spreadsheets, que permite ver, editar, criar e excluir planilhas. [PENDENTE: descrever a função efetivamente disponível, os dados lidos e gravados, os destinatários e a retenção; confirmar a necessidade desta permissão antes de solicitá-la ao público.] A autorização para Planilhas não deve ser tratada como autorização genérica para outras funções Google.
Uso limitado e compartilhamento
O uso e a transferência de informações recebidas das APIs do Google observarão a Google API Services User Data Policy, inclusive os requisitos de Uso Limitado.
Limitamos esse tratamento às funções informadas e visíveis ao usuário. Transferências para prestar essas funções dependem da autorização aplicável; exceções se restringem às hipóteses admitidas pela política, como segurança e cumprimento da lei. Uma transferência em operação societária observará a exigência de consentimento prévio específico.
Não usamos nem transferimos esses dados, inclusive derivados, para publicidade, revenda, intermediação comercial de dados ou avaliação de crédito. Não os utilizamos para treinar ou melhorar modelos de inteligência artificial de uso geral. O acesso humano ao conteúdo depende de autorização afirmativa para dados específicos ou de necessidade estrita de segurança ou cumprimento legal. Essas restrições também orientam os prestadores envolvidos no tratamento.
Como interromper o acesso
Você pode desconectar a agenda na Benita e remover o acesso nas Conexões da sua Conta Google. Revogar acesso e apagar dados já recebidos são ações distintas. As instruções de exclusão explicam os efeitos sobre compromissos importados, registros nativos e cópias mantidas por terceiros.
6. Inteligência artificial e automações
Utilizamos serviços da OpenAI para processar informações fornecidas na configuração da secretaria e produzir respostas, instruções e propostas. A execução do atendimento automatizado também pode envolver serviços de IA e automação associados à solução contratada.
Gerar uma resposta a partir dos dados é uma atividade de processamento. Isso não significa, por si só, treinamento de um modelo. Os prazos e condições de retenção dos provedores precisam ser considerados mesmo quando uma função não mantém histórico de respostas na aplicação.
[PENDENTE: informar os provedores efetivos do atendimento, os dados enviados e os respectivos prazos; confirmar especificamente se dados recebidos do Google chegam à IA ou à automação, com qual finalidade e quais salvaguardas.]
A restrição ao treinamento de modelos de uso geral com dados Google e seus derivados aplica-se também a esses fluxos, conforme a política de dados do Google Workspace.
7. Quem pode receber dados
O compartilhamento deve se limitar ao necessário para cada finalidade e aos controles aplicáveis. A clínica e seus membros autorizados acessam informações conforme suas permissões.
| Serviço ou categoria | Finalidade e dados pertinentes |
|---|---|
| Vercel | Hospedagem da aplicação, processamento de requisições e registros de operação |
| Supabase | Banco de dados da aplicação |
| Stripe | Pagamentos, cobrança e dados comerciais necessários; também pode cumprir obrigações próprias como prestadora de pagamentos |
| Resend | Envio de comunicações transacionais, com destinatário e conteúdo necessário |
| OpenAI | Processamento de informações para as funções de IA descritas nesta política |
| Dados e operações da integração autorizada | |
| Prestador da conexão WhatsApp | Identificadores, mensagens e demais dados necessários ao atendimento, conforme a conexão efetivamente utilizada |
| Prestador de automação baseado em n8n | Processamento e execução dos fluxos contratados |
A conexão WhatsApp pode utilizar infraestrutura baseada em Evolution API ou Meta Cloud API, conforme a solução disponibilizada e contratada. O nome de uma tecnologia não identifica necessariamente a empresa que hospeda ou recebe os dados.
[PENDENTE: identificar as entidades prestadoras, inclusive hospedagem de automações e WhatsApp, e confirmar serviços adicionais efetivamente ativos.] O inventário deve informar destinatários, funções e condições do tratamento. Não se presume que instalar uma biblioteca local implique enviar dados à empresa que a desenvolveu.
Solicitações de autoridades serão avaliadas quanto à obrigação aplicável e à extensão necessária dos dados. O compartilhamento em operações societárias observará as regras aplicáveis, inclusive as restrições adicionais para dados Google.
8. Cookies e segurança
Utilizamos cookies e recursos semelhantes para manter sessões, proteger o acesso e guardar preferências necessárias ao funcionamento. Bloqueá-los pode impedir o acesso ou o uso de determinadas funções. [PENDENTE: confirmar o inventário de cookies e a existência de tecnologias opcionais no domínio publicado.] Tecnologias opcionais devem ser informadas e sujeitas à escolha do usuário quando exigida.
As medidas de proteção incluem controles de acesso por papel e organização, proteção das credenciais de integração e registros de segurança. A operação deve manter comunicação protegida e acesso restrito aos sistemas que tratam dados. Nenhum sistema elimina todos os riscos; mantenha suas credenciais protegidas e informe suspeitas de acesso indevido pelo canal de privacidade.
Em incidentes, a Benita avaliará os dados afetados e adotará medidas de resposta, cooperando com as clínicas e realizando as comunicações legalmente exigidas, conforme seu papel.
9. Armazenamento e transferências internacionais
Os serviços em nuvem podem envolver armazenamento ou acesso fora do Brasil. [PENDENTE: identificar países ou regiões, destinatários, finalidades e mecanismo jurídico aplicável a cada transferência internacional.]
As transferências devem observar a LGPD e a regulamentação aplicável. Informações sobre as garantias adotadas poderão ser solicitadas pelo canal de privacidade. A adoção efetiva de mecanismos contratuais e outras garantias precisa corresponder às condições divulgadas.
10. Por quanto tempo os dados são mantidos
| Categoria | Critério e início da contagem para eliminação | Prazo máximo a confirmar |
|---|---|---|
| Configuração pública e propostas não contratadas | Conclusão ou abandono do atendimento de configuração | [PENDENTE: prazo e definição de abandono] |
| Conta e dados operacionais da clínica | Encerramento da relação ou término da finalidade, conforme o pedido e as obrigações aplicáveis | [PENDENTE: prazo] |
| Google Agenda | Desconexão remove os compromissos importados e o vínculo de autorização da agenda; registros nativos são preservados | [PENDENTE: prazo para cópias residuais e registros de auditoria] |
| Google Planilhas | Término da finalidade ou revogação, conforme o fluxo aprovado | [PENDENTE: categorias e prazo] |
| Conversas, anexos e histórico de automações | Fim da necessidade de atendimento ou solicitação procedente | [PENDENTE: prazo por sistema] |
| Contratos e dados financeiros | Obrigações legais específicas e exercício regular de direitos, quando aplicável | [PENDENTE: categorias, fundamento e duração] |
| Segurança e notificações | Término do período necessário à finalidade de cada registro | [PENDENTE: prazo por categoria] |
| Cópias de segurança | Ciclo de substituição e tratamento dos pedidos de exclusão | [PENDENTE: prazo máximo] |
A conservação após o término do serviço deve se restringir aos dados necessários a uma finalidade válida, com acesso limitado e duração definida. Um pedido de exclusão não autoriza apagar documentos cuja conservação seja obrigatória; a justificativa, os dados conservados e o prazo aplicável serão informados ao solicitante.
11. Direitos e solicitações
Você pode solicitar confirmação e acesso, correção, informações sobre compartilhamento, anonimização, bloqueio ou eliminação de dados desnecessários ou irregulares, portabilidade nos termos aplicáveis, eliminação de dados tratados com consentimento nas hipóteses legais, revogação e informação sobre as consequências de não consentir. Também pode apresentar oposição nas hipóteses previstas em lei e pedir revisão de decisões exclusivamente automatizadas que afetem seus interesses.
As solicitações são gratuitas. Verificamos identidade e representação de forma proporcional. Pacientes podem procurar a clínica ou o canal de privacidade da Benita, mesmo sem conta na plataforma. Quando a clínica for a responsável pela decisão, coordenaremos o encaminhamento e o atendimento, sem recusar o pedido apenas por esse motivo.
Para confirmação e acesso, a regra geral prevê resposta simplificada imediata ou declaração completa em até 15 dias contados do requerimento, observadas as regras legalmente aplicáveis. Esse prazo não é uma promessa de eliminação integral de todos os sistemas. Consulte as orientações da ANPD sobre direitos dos titulares.
Você pode recorrer à Autoridade Nacional de Proteção de Dados e aos órgãos competentes, inclusive de defesa do consumidor, quando aplicável.
12. Atualizações
Publicaremos a data e a versão das alterações. Mudanças relevantes serão comunicadas pelos canais apropriados da plataforma. Uma nova finalidade ou forma de uso de dados Google que dependa de autorização será apresentada antes desse novo tratamento, para que você possa decidir.