Política de Privacidade

    Última atualização: 2 de julho de 2026 Versão: 2026-07-02

    Esta versão substitui integralmente as anteriores. A data acima corresponde exatamente à versão registrada no nosso ledger de consentimentos (prova auditável do aceite de cada titular, conforme o art. 8º, §1º, da LGPD). Sempre que o texto for alterado, uma nova versão datada será publicada e um novo registro de consentimento poderá ser solicitado.

    Esta Política de Privacidade descreve como a Sous Clinic ("Sous", "nós") trata dados pessoais, em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD) e com as diretrizes da Autoridade Nacional de Proteção de Dados (ANPD). Aplica-se ao website, à landing page, à plataforma web e ao agente de inteligência artificial operado via WhatsApp.

    A Sous Clinic é um software de gestão para clínicas de estética e saúde. É essencial, para entender esta Política, compreender que atuamos em dois papéis distintos dependendo de quais dados estão em questão — o que detalhamos na Seção 1.


    1. Quem é o controlador e quem é o Encarregado (DPO)

    1.1. Identificação do controlador

    Os dados de conta (cadastro, cobrança e uso da plataforma pela clínica e por seus profissionais) são tratados por:

    • Razão social: SOUS CLINIC LTDA - ME
    • CNPJ: 65.889.169/0001-90
    • Endereço: Rua Dona Maria Cesar, 170, Sala 0203, Recife/PE, CEP 50030-140
    • Nome comercial: Sous Clinic

    1.2. Encarregado pelo Tratamento de Dados Pessoais (DPO) — art. 41 da LGPD

    Indicamos um Encarregado (Data Protection Officer) como canal de comunicação entre a Sous, os titulares de dados e a ANPD:

    • Encarregado: Sous Clinic — Atendimento de Privacidade
    • E-mail do Encarregado: contato@sousclinic.com
    • Canal de atendimento ao titular: e-mail contato@sousclinic.com ou WhatsApp +55 (81) 99240-8882

    1.3. A distinção de papéis (arts. 5º, 37 e 39 da LGPD) — leia com atenção

    A LGPD distingue o controlador (quem decide as finalidades e os meios do tratamento) do operador (quem trata os dados em nome do controlador e seguindo suas instruções). Na Sous, esses papéis mudam conforme os dados:

    Categoria de dadosPapel da SousPapel da clínica (nosso cliente)
    Dados de conta da clínica/profissional (cadastro, cobrança, uso da plataforma)Controladora — decidimos as finalidades e os meiosTitular dos dados
    Dados de pacientes inseridos ou gerados dentro da plataforma (prontuário, histórico, fotos de evolução, conversas com o agente de IA, documentos assinados)Operadora — tratamos sob instruções da clínicaControladora — decide finalidades, coleta e obtém o consentimento do paciente

    Em termos práticos:

    • Sobre os dados da própria clínica/profissional, a Sous responde como controladora: você exerce seus direitos de titular diretamente conosco.
    • Sobre os dados dos pacientes, quem decide o que coletar, para quê e com qual base legal é a clínica, que é a controladora desses dados. A Sous é apenas a operadora: fornecemos a ferramenta e tratamos os dados exclusivamente conforme as instruções da clínica e o contrato firmado com ela. Cabe à clínica informar seus pacientes e obter os consentimentos exigidos, em especial para os dados sensíveis de saúde (art. 11 da LGPD).

    Além disso, na qualidade de controladora dos dados de conta, a Sous mantém registro das operações de tratamento que realiza (art. 37 da LGPD).

    Essa separação é obrigatória e está refletida de forma consistente em toda esta Política, nos Termos de Uso e nos Termos do Agente de IA.


    2. Quais dados são coletados

    Separamos os dados em duas categorias, correspondentes aos dois papéis descritos na Seção 1.

    2.1. Dados de conta da clínica/profissional (Sous como controladora)

    Coletados diretamente do usuário que cria e administra a conta:

    • Nome;
    • E-mail;
    • Telefone (formato internacional E.164);
    • Senha (armazenada apenas como hash bcrypt — nunca em texto claro);
    • Tipo de negócio, especialidade e número de funcionários;
    • Dados de cobrança e assinatura (processados via provedor de pagamento — ver Seção 5);
    • Dados técnicos e de uso da plataforma (logs de acesso, endereço IP, user-agent, registros de consentimento).

    2.2. Dados de pacientes inseridos ou gerados pela clínica (Sous como operadora; clínica como controladora)

    Estes dados são inseridos pela clínica ou gerados no curso do uso da plataforma. A Sous os trata como operadora, sob instrução da clínica:

    • Nome, telefone e e-mail do paciente;
    • Histórico de atendimentos e informações de agenda;
    • Fotos de evolução do pacientedado pessoal sensível (informação sobre saúde, art. 5º, II, e art. 11 da LGPD);
    • Conversas entre o paciente e o agente de IA no WhatsApp — podem conter sintomas, queixas e informações clínicas, configurando dado sensível de saúde (art. 11);
    • Documentos assinados digitalmente pelo paciente.

    Responsabilidade pela base legal dos dados de paciente. Como esses dados pertencem a titulares que são pacientes da clínica, a base legal para tratá-los é definida e obtida pela clínica controladora. Para os dados sensíveis de saúde, a base primária é o consentimento do paciente (art. 11, I), colhido pela clínica; a hipótese de tutela da saúde (art. 11, II, "f") aplica-se exclusivamente ao profissional ou serviço de saúde da clínica no cuidado efetivo do paciente, nunca à ferramenta ou ao agente de IA em si. A Sous não coleta esses dados por conta própria nem os utiliza para finalidades próprias.


    3. Finalidades e base legal por finalidade

    Nos termos dos arts. 7º, 9º e 11 da LGPD, todo tratamento tem uma finalidade específica e uma base legal correspondente. A tabela abaixo é organizada por finalidade e indica quem é o controlador de cada tratamento.

    #FinalidadeDados envolvidosControladorBase legal (LGPD)
    1Criar e manter a conta; autenticar o acesso à plataformaDados de conta (Seção 2.1)SousExecução de contrato — art. 7º, V
    2Processar assinatura, cobrança e pagamentosDados de conta e de cobrançaSousExecução de contrato — art. 7º, V
    3Cobrança fiscal, emissão de notas e guarda de registrosDados de conta e de cobrançaSousCumprimento de obrigação legal/regulatória — art. 7º, II
    4Enviar comunicações operacionais e de suporte (transacionais)E-mail, telefoneSousExecução de contrato — art. 7º, V
    5Enviar comunicações de marketing sobre a Sous (quando aplicável)E-mail, telefoneSousConsentimento — art. 7º, I (revogável a qualquer tempo)
    6Garantir segurança, prevenir fraude e abuso; manter logsDados técnicos, IP, user-agentSousLegítimo interesse — art. 7º, IX
    7Melhorar e corrigir a plataforma (dados agregados/estatísticos, sem uso de dado sensível de paciente para esse fim)Dados de uso da contaSousLegítimo interesse — art. 7º, IX
    8Registrar e comprovar o aceite desta Política (ledger de consentimento)Versão da política, data, IP, user-agentSousCumprimento de obrigação legal (ônus da prova do art. 8º, §1º) e execução de contrato — art. 7º, II e V
    9Prestar os serviços de gestão de pacientes à clínica (prontuário, agenda, fotos, documentos)Dados de paciente (Seção 2.2)ClínicaDefinida pela clínica: execução de contrato (art. 7º, V) e, para dados sensíveis de saúde, consentimento do paciente (art. 11, I)
    10Operar o agente de IA no WhatsApp (triagem, lembretes, follow-up)Conversas e dados de pacienteClínicaDefinida pela clínica: consentimento do paciente (art. 11, I)
    11Tratamento de dados sensíveis de saúde para tutela da saúde do paciente, no cuidado efetivoFotos de evolução, histórico clínico, conversasClínicaTutela da saúde, exclusivamente por profissional ou serviço de saúde da clínica — art. 11, II, "f"

    Para os dados sensíveis de saúde tratados no âmbito do agente de IA (itens 9 e 10), a base legal é o consentimento específico e destacado do paciente (art. 11, I), colhido pela clínica controladora. A tutela da saúde (art. 11, II, "f") é base aplicável apenas ao profissional ou serviço de saúde da clínica que efetivamente presta o cuidado (item 11), e nunca ao agente de IA em si.

    Para as finalidades baseadas em legítimo interesse (itens 6 e 7), o tratamento se limita ao estritamente necessário e não se estende a dados sensíveis de paciente. O titular pode se opor nos termos do art. 18, §2º.


    4. O agente de inteligência artificial no WhatsApp

    A Sous oferece um agente de IA que conversa com os pacientes da clínica no WhatsApp para triagem, lembretes e acompanhamento (follow-up). O funcionamento detalhado, as limitações e as responsabilidades específicas estão descritos nos Termos do Agente de IA, documento separado que integra esta Política. A clínica deve acionar o acompanhamento apenas quando estritamente necessário (minimização); e, havendo risco à vida ou à incolumidade física do paciente ou de terceiro, os dados de saúde estritamente necessários podem ser tratados e transmitidos ao provedor de IA independentemente de consentimento prévio, com base no art. 7º, IV, art. 11, II, "e", e art. 33, IV, da LGPD (ver Termos do Agente de IA, Seção 4).

    Pontos essenciais desde já:

    1. A clínica é a controladora dos dados tratados pelo agente; a Sous é operadora. Cabe à clínica obter o consentimento específico do paciente (art. 11, I) para essa interação, base legal primária desse tratamento.
    2. As conversas podem conter dados sensíveis de saúde (sintomas, queixas) e são tratadas com as medidas de segurança da Seção 6.
    3. Não treinamos modelo de IA algum com os dados dos pacientes. O motor do agente é o Claude, da Anthropic, executado via AWS Bedrock. Nesse ambiente, os dados enviados ao modelo NÃO são utilizados para treinar qualquer modelo de inteligência artificial, próprio ou de terceiros, e permanecem dentro do ambiente AWS. O que fazemos é personalizar o contexto de cada conversa (por exemplo, fornecer ao modelo informações relevantes daquela clínica e daquele atendimento para gerar respostas adequadas) — isso é personalização de contexto, não treinamento de modelo. Nenhum dado de paciente alimenta o aprendizado de qualquer modelo de IA.

    5. Compartilhamento, subprocessadores e transferência internacional

    5.1. Regra geral

    A Sous não vende dados pessoais. O compartilhamento ocorre apenas com subprocessadores (operadores subcontratados) estritamente necessários à prestação do serviço, com prestadores para cumprimento de obrigação legal, ou mediante determinação de autoridade competente.

    5.2. Subprocessadores

    Todos os subprocessadores abaixo tratam dados por instrução da Sous (para dados de conta) ou, indiretamente, por instrução da clínica (para dados de paciente), sob obrigações contratuais de confidencialidade e segurança. A coluna "Localização" indica o país-sede do tratamento.

    SubprocessadorFinalidadeDados tratadosLocalização
    AWS (S3 e Secrets Manager)Armazenamento de arquivos, backups e segredosFotos de paciente, backups, segredos de aplicaçãoEUA (região us-east-1)
    Anthropic — Claude (diretamente e/ou via AWS Bedrock)Motor do agente de IAConteúdo das conversas do agenteGlobal — notadamente EUA (ambiente AWS quando via Bedrock). Sem uso para treino de qualquer modelo
    Meta Platforms (WhatsApp Cloud API)Mensageria e canal do agente de IAMensagens trocadas com o pacienteEUA
    Google / FirebaseArmazenamento de documentos e assinaturasDocumentos assinadosEUA
    StripeProcessamento de pagamentosDados de cobrança da contaEUA / Irlanda
    ResendEnvio de e-mails transacionaisE-mail e conteúdo das mensagens transacionaisEUA

    A lista de subprocessadores pode ser atualizada; a versão vigente é sempre esta Política publicada. Alterações materiais serão comunicadas conforme a Seção 10.

    5.3. Transferência internacional de dados — art. 33 da LGPD

    Como se observa na tabela, os dados são armazenados e tratados fora do Brasil (principalmente nos Estados Unidos). Isso caracteriza transferência internacional de dados, regida pelo art. 33 da LGPD.

    A base legal da transferência varia conforme a natureza dos dados:

    • Dados de paciente (fotos de evolução, conversas com o agente de IA e demais dados sensíveis de saúde): a transferência internacional ampara-se no consentimento específico e em destaque do titular (art. 33, IX, da LGPD), colhido pela clínica controladora, em linha com a base primária de tratamento desses dados. A clínica, como controladora, é responsável por obter esse consentimento de forma destacada das demais finalidades. Em situações de emergência que envolvam risco à vida ou à incolumidade física do titular ou de terceiro, a transferência internacional pode fundar-se, independentemente de consentimento, no art. 33, IV, da LGPD.
    • Dados de conta (para os quais a Sous é controladora): a transferência ampara-se na celebração de garantias contratuais específicas e cláusulas-padrão de proteção de dados com cada subprocessador (art. 33, II, da LGPD), assegurando nível de proteção compatível com o exigido pela legislação brasileira, incluindo confidencialidade, segurança da informação e restrição de finalidade.

    Na medida em que a ANPD reconheça países ou organismos com grau de proteção adequado (art. 33, I), essa base também poderá ser invocada. A transferência ocorre sempre limitada às finalidades desta Política.


    6. Segurança da informação

    Adotamos medidas técnicas e administrativas concretas para proteger os dados (art. 46 da LGPD). As principais são:

    • Criptografia de campos sensíveis em repouso com AES-GCM (função interna encryptField), de modo que dados sensíveis não fiquem legíveis no banco de dados;
    • Hash de busca com HMAC-SHA-256 para telefone e e-mail, permitindo localizar registros sem expor o dado em claro no índice de busca;
    • URLs pré-assinadas e expiráveis para acesso às fotos de paciente (S3 presigned URLs, com expiração de aproximadamente 15 minutos), evitando links permanentes;
    • Autenticação por token JWT para o acesso à plataforma;
    • Senhas armazenadas com hash bcrypt — nunca em texto claro;
    • Ledger de consentimento append-only e imutável (tabela user_consents), que registra versão da política, data, IP e user-agent de cada aceite como prova auditável, com o próprio banco de dados rejeitando alteração ou exclusão desses registros.

    Nenhuma medida de segurança é absoluta. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados em até 3 (três) dias úteis, conforme a regulamentação vigente da ANPD (Resolução CD/ANPD nº 15/2024) e o art. 48 da LGPD. Quando a Sous atuar como operadora, apoiaremos a clínica controladora no cumprimento desse dever de comunicação.


    7. Retenção e eliminação de dados

    Mantemos os dados apenas pelo tempo necessário às finalidades que os justificam. Para os dados de paciente, prevalece o prazo definido pela clínica controladora e a legislação setorial de saúde; os prazos abaixo são os adotados pela Sous.

    DadoPrazo de retençãoCritério
    Dados de conta ativaEnquanto durar a relação contratualExecução do contrato
    Dados cadastrais da conta após encerramentoAté 6 meses após o cancelamento, salvo obrigação legalEncerramento do vínculo
    Dados de cobrança e registros fiscaisNo mínimo 5 anos (piso legal/fiscal)Obrigação legal/fiscal (art. 7º, II)
    Logs e registros de acesso à aplicação6 meses, por força de piso legal (Marco Civil da Internet, art. 15)Segurança e obrigação legal
    Dados de paciente (prontuário, fotos, documentos, conversas)Pelo prazo definido pela clínica controladora, observada a legislação de saúde aplicável (ex.: guarda de prontuário). Os prazos específicos das conversas do Agente de IA constam dos Termos do Agente de IA, Seção 5Instrução da clínica e norma setorial
    Prova de consentimento (ledger user_consents)Retida mesmo após a exclusão dos demais dadosÔnus da prova do controlador (art. 8º, §1º)

    Os prazos acima distinguem dados cadastrais da conta (teto de retenção de 6 meses) dos logs e registros de acesso (piso legal de 6 meses imposto pelo Marco Civil da Internet), que podem, portanto, ser conservados por período mínimo distinto do prazo de eliminação dos demais dados cadastrais.

    Exceções à eliminação (art. 16 da LGPD). Mesmo após pedido de exclusão ou encerramento da conta, poderemos reter determinados dados para: (i) cumprimento de obrigação legal ou regulatória; (ii) exercício regular de direitos em processo; e (iii) comprovação do consentimento e das operações realizadas. A prova de consentimento e os registros exigidos por lei são, portanto, conservados mesmo após a exclusão dos demais dados.

    Encerrado o prazo de retenção e não havendo hipótese legal de conservação, os dados são eliminados de forma segura.


    8. Direitos do titular

    Nos termos do art. 18 da LGPD, o titular tem direito a, mediante requisição:

    • Confirmação da existência de tratamento;
    • Acesso aos dados;
    • Correção de dados incompletos, inexatos ou desatualizados;
    • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
    • Portabilidade a outro fornecedor, mediante requisição expressa;
    • Eliminação dos dados tratados com base no consentimento (ressalvadas as hipóteses de conservação do art. 16 e da Seção 7);
    • Informação sobre com quem compartilhamos dados;
    • Informação sobre a possibilidade de não fornecer consentimento e suas consequências;
    • Revogação do consentimento, a qualquer tempo, de forma gratuita e facilitada.

    8.1. Como exercer

    • Canal: e-mail contato@sousclinic.com ou WhatsApp +55 (81) 99240-8882 ou o e-mail do Encarregado: contato@sousclinic.com.
    • Prazo de resposta: responderemos às requisições no menor tempo possível e, no máximo, em 15 (quinze) dias para pedidos de acesso, conforme o art. 19 da LGPD; demais pedidos são atendidos em prazo razoável, com resposta sobre as providências.

    8.2. A quem dirigir o pedido — conta versus paciente

    Como há dois controladores distintos (Seção 1), o caminho para exercer direitos depende do dado:

    • Dados de conta da clínica/profissional: o titular exerce seus direitos diretamente perante a Sous (controladora), pelos canais acima.
    • Dados de paciente: o paciente, como titular, exerce seus direitos primariamente perante a clínica (controladora), que decide sobre coleta, finalidade e consentimento. A Sous, como operadora, apoia a clínica no atendimento a esses pedidos (por exemplo, extraindo, corrigindo ou eliminando dados a pedido da clínica). Se um paciente nos contatar diretamente, encaminharemos a solicitação à clínica controladora responsável e prestaremos o suporte técnico necessário.

    9. Cookies e tecnologias similares

    Utilizamos cookies e tecnologias similares para:

    • Cookies estritamente necessários — autenticação, sessão e segurança da plataforma (indispensáveis ao funcionamento; base legal: execução de contrato / legítimo interesse);
    • Cookies de preferência — lembrar configurações da interface;
    • Cookies de medição — entender o uso agregado para melhorar o produto.

    Para os cookies não essenciais (preferência e medição), coletaremos o seu consentimento (art. 7º, I) por meio de aviso de cookies antes de ativá-los, e você poderá revogá-lo a qualquer tempo. Você também pode gerenciar ou bloquear cookies nas configurações do seu navegador; a desativação de cookies necessários pode comprometer o funcionamento da plataforma.


    10. Alterações desta Política

    Esta Política pode ser atualizada para refletir mudanças legais, regulatórias ou no serviço. A cada alteração:

    1. Publicamos uma nova versão datada (campo "Última atualização" e "Versão" no topo);
    2. Comunicamos mudanças materiais pela plataforma e/ou por e-mail;
    3. Registramos o novo aceite no ledger de consentimento por versão — cada consentimento fica vinculado à versão exata da Política que o titular leu, com data, IP e user-agent, garantindo rastreabilidade e comprovação (art. 8º, §1º).

    O uso continuado da plataforma após a entrada em vigor de uma nova versão, quando não exigido novo aceite expresso, implica ciência da Política vigente.


    11. Contato e Autoridade Nacional (ANPD)

    Para dúvidas, requisições ou reclamações sobre esta Política e sobre o tratamento de dados pessoais:

    • Encarregado (DPO): Sous Clinic — Atendimento de Privacidade
    • E-mail do Encarregado: contato@sousclinic.com
    • Canal de atendimento ao titular: e-mail contato@sousclinic.com ou WhatsApp +55 (81) 99240-8882
    • Controlador: SOUS CLINIC LTDA - ME — CNPJ 65.889.169/0001-90 — Rua Dona Maria Cesar, 170, Sala 0203, Recife/PE, CEP 50030-140

    Caso entenda que suas solicitações não foram adequadamente atendidas, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), por meio dos canais oficiais disponíveis em gov.br/anpd.


    Esta Política é regida pela legislação brasileira. Fica eleito o foro do domicílio do titular (ou, tratando-se de relação de consumo, o foro do domicílio do consumidor) para dirimir eventuais controvérsias, sem prejuízo das competências da ANPD.