1. Introdução
A BioHub Solutions, pessoa jurídica inscrita no CNPJ sob o nº 50.090.095/0001-50, é a controladora dos dados pessoais tratados por meio da plataforma All Life Vet.
Esta Política de Privacidade ("Política") descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados pessoais dos usuários da plataforma, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis.
Ao utilizar a plataforma All Life Vet, o usuário declara estar ciente e de acordo com os termos desta Política.
2. Dados Pessoais Coletados
Coletamos e tratamos as seguintes categorias de dados pessoais:
2.1. Dados dos Usuários (equipe da clínica)
- Nome completo, e-mail e telefone;
- Credenciais de acesso (e-mail e senha criptografada);
- Papel/função na clínica (veterinário, recepcionista, gestor etc.);
- Foto de perfil (avatar), quando fornecida;
- Registro profissional (CRMV), quando aplicável;
- Dados de acesso e navegação (endereço IP, data e hora de login).
2.2. Dados dos Tutores (clientes da clínica)
- Nome completo, CPF, RG;
- Endereço, telefone e e-mail;
- Data de nascimento e origem do cliente;
- Dados financeiros: histórico de pagamentos, saldo de crédito, formas de pagamento utilizadas.
2.3. Dados dos Animais (pets)
- Nome, espécie, raça, pelagem, sexo, peso e data de nascimento;
- Foto do animal;
- Número do microchip, quando disponível;
- Histórico de vacinação e pesagem.
2.4. Dados Clínicos e Veterinários
- Prontuário eletrônico: anamnese, diagnóstico, tratamento, prescrições;
- Resultados de exames e anexos (imagens, laudos em PDF);
- Histórico de internação, parâmetros clínicos (sinais vitais) e evolução;
- Patologias diagnosticadas e observações clínicas;
- Documentos e receitas gerados pela plataforma.
2.5. Dados Financeiros e Comerciais
- Registros de vendas, pagamentos e recebimentos;
- Movimentações de caixa e extratos;
- Dados de nota fiscal (CNPJ, inscrição estadual, regime tributário);
- Comissões e produtividade de profissionais.
2.6. Dados da Clínica
- Razão social, nome fantasia, CNPJ;
- Endereço, telefone e e-mail da clínica;
- Logo e configurações da clínica;
- Dados de integração com serviços de terceiros (tokens de API).
3. Bases Legais para o Tratamento
Os dados pessoais são tratados com fundamento nas seguintes bases legais previstas na LGPD (art. 7º):
- Execução de contrato (art. 7º, V): tratamento necessário para a prestação dos serviços contratados pela clínica, incluindo gestão de pacientes, agendamentos, prontuário, vendas e financeiro.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): tratamento necessário para atender exigências legais, como emissão de notas fiscais, retenção de registros contábeis e cumprimento de normas do Conselho Federal de Medicina Veterinária (CFMV).
- Legítimo interesse (art. 7º, IX): tratamento para fins de segurança da plataforma (logs de acesso), prevenção a fraudes, melhoria dos serviços e geração de relatórios agregados e anônimos.
- Consentimento (art. 7º, I): quando aplicável, para envio de comunicações de marketing, pesquisas de satisfação (NPS) e notificações automáticas via WhatsApp ou e-mail.
4. Finalidades do Tratamento
Os dados pessoais coletados são utilizados para as seguintes finalidades:
- Criação e gestão de contas de usuário e autenticação;
- Prestação dos serviços da plataforma (gestão de pacientes, agenda, prontuário, PDV, financeiro, estoque etc.);
- Emissão de documentos, receitas clínicas e notas fiscais;
- Controle de acesso baseado em papéis e permissões;
- Envio de notificações operacionais (lembretes de consulta, vacinas, aniversários);
- Processamento de pagamentos e integração com gateways de pagamento;
- Geração de relatórios gerenciais e indicadores de desempenho;
- Pesquisas de satisfação e programas de fidelização;
- Melhoria contínua da plataforma e correção de falhas;
- Cumprimento de obrigações legais e regulatórias.
5. Compartilhamento de Dados
Os dados pessoais poderão ser compartilhados com terceiros nas seguintes hipóteses:
- Processadores de pagamento: dados financeiros são compartilhados com a plataforma Stripe para processamento de cobranças via cartão e Pix, exclusivamente para a finalidade de efetuar a transação financeira.
- Serviços de comunicação: nome, telefone e dados de agendamento podem ser compartilhados com provedores de API de WhatsApp (Z-API ou Evolution API) e servidores de e-mail (SMTP) para envio de notificações e lembretes configurados pela clínica.
- Integrações configuradas pela clínica: dados podem ser compartilhados com serviços de terceiros integrados pela clínica (ex.: Petlove), conforme configuração e consentimento da clínica.
- Obrigação legal: dados poderão ser compartilhados com autoridades públicas, órgãos reguladores ou poder judiciário, quando exigido por lei ou ordem judicial.
- Prestadores de serviço: provedores de infraestrutura (hospedagem, banco de dados) que atuam como operadores de dados, sob obrigações contratuais de confidencialidade e segurança.
A BioHub Solutions não vende, aluga ou comercializa dados pessoais de usuários ou tutores para terceiros com fins de marketing ou publicidade.
6. Armazenamento e Segurança
Os dados são armazenados em servidores seguros, protegidos por medidas técnicas e organizacionais apropriadas, incluindo:
- Criptografia de senhas (hashing);
- Autenticação via tokens JWT com expiração e rotação automática;
- Comunicação criptografada via HTTPS/TLS;
- Isolamento de dados entre clínicas (multi-tenancy);
- Controle de acesso baseado em papéis e permissões granulares;
- Backups periódicos dos dados.
Apesar das medidas de segurança adotadas, nenhum sistema é completamente imune a riscos. A Empresa compromete-se a notificar os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, conforme previsto no art. 48 da LGPD.
7. Retenção de Dados
Os dados pessoais serão retidos:
- Enquanto a conta da clínica estiver ativa e o serviço estiver sendo prestado;
- Por 90 (noventa) dias após o cancelamento da conta, para fins de exportação;
- Pelo prazo necessário para cumprimento de obrigações legais, contratuais, ou para exercício regular de direitos em processos judiciais ou administrativos;
- Dados clínicos e prontuários: pelo prazo mínimo de 20 (vinte) anos, conforme orientação do CFMV para registros veterinários;
- Dados fiscais e financeiros: pelo prazo legal de 5 (cinco) anos, conforme legislação tributária.
Após o término do período de retenção, os dados serão eliminados de forma segura ou anonimizados para fins estatísticos.
8. Direitos do Titular
Em conformidade com a LGPD (arts. 18 e 19), o titular dos dados pessoais tem os seguintes direitos:
- Confirmação e acesso: confirmar a existência de tratamento e acessar seus dados pessoais;
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação: solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade: solicitar a portabilidade dos dados a outro fornecedor de serviço;
- Eliminação: solicitar a eliminação dos dados tratados com base no consentimento;
- Informação: ser informado sobre entidades públicas e privadas com as quais houve compartilhamento de dados;
- Revogação do consentimento: revogar o consentimento a qualquer momento, sem prejuízo da legalidade do tratamento realizado anteriormente;
- Oposição: opor-se ao tratamento de dados quando realizado com base em hipótese diferente do consentimento, em caso de descumprimento da LGPD.
Para exercer qualquer desses direitos, o titular (ou a clínica, em nome de seus clientes) pode entrar em contato pelo e-mail contato@biohub.solutions. As solicitações serão respondidas no prazo de 15 (quinze) dias, conforme previsto na LGPD.
9. Cookies e Tecnologias de Rastreamento
A plataforma utiliza localStorage do navegador para armazenamento de tokens de autenticação (JWT), necessários para o funcionamento da sessão do usuário.
Não utilizamos cookies de rastreamento para publicidade ou marketing de terceiros. A plataforma pode utilizar cookies estritamente necessários para seu funcionamento técnico, como preferências de interface e configurações de sessão.
10. Transferência Internacional de Dados
Caso os dados sejam armazenados ou processados em servidores localizados fora do Brasil, a Empresa assegurará que a transferência ocorra em conformidade com a LGPD, adotando as salvaguardas necessárias, como cláusulas contratuais padrão ou certificação de que o país de destino oferece grau adequado de proteção de dados.
11. Encarregado de Proteção de Dados (DPO)
A BioHub Solutions designou um Encarregado pelo Tratamento de Dados Pessoais (DPO), que pode ser contatado para esclarecer dúvidas, receber solicitações de titulares ou tratar questões relacionadas à proteção de dados pessoais:
- E-mail do Encarregado (DPO): contato@biohub.solutions
12. Alterações nesta Política
Esta Política poderá ser atualizada periodicamente para refletir mudanças nas práticas de tratamento de dados ou na legislação aplicável. As alterações serão comunicadas por meio da plataforma ou por e-mail, e a data de "Última atualização" será revisada.
Recomendamos que os usuários revisem esta Política periodicamente. O uso continuado da plataforma após as alterações constitui aceitação da versão atualizada.
13. Contato
Para dúvidas, solicitações ou reclamações relacionadas a esta Política de Privacidade ou ao tratamento de seus dados pessoais, entre em contato:
- BioHub Solutions
- CNPJ: 50.090.095/0001-50
- E-mail: contato@biohub.solutions
Caso não obtenha resposta satisfatória, o titular poderá registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.