LGPD

Conformidade LGPD

Como a Clynx garante a proteção de dados pessoais e clínicos em conformidade com a LGPD, normas do CFM, ANVISA e demais regulamentações do setor de saúde.

Infraestrutura

Pilares de Segurança

Medidas técnicas e administrativas que garantem a proteção dos dados clínicos na plataforma Clynx.

Infraestrutura Nacional

Todos os dados são armazenados em servidores localizados no Brasil, eliminando transferências internacionais e garantindo conformidade com o Art. 33 da LGPD.

Criptografia Total

Criptografia AES-256 para dados em repouso e TLS 1.3 para dados em trânsito. Prontuários e dados sensíveis recebem camada adicional de proteção.

Controle de Acesso

Sistema granular de permissões por função (Owner, Médico, Secretária, Enfermeira) com autenticação multifator e princípio de menor privilégio.

Auditoria Completa

Logs imutáveis de todos os acessos e modificações em dados de pacientes, conforme exigido pela Resolução CFM nº 2.218/2018.

Backup Redundante

Backups diários automatizados com redundância geográfica dentro do território nacional. Recuperação garantida em caso de incidentes.

Monitoramento 24/7

Sistemas de detecção de intrusão, análise de vulnerabilidades e monitoramento contínuo da infraestrutura.

Ciclo de Vida

Fluxo de Dados Pessoais

Como os dados pessoais e clínicos são tratados em cada etapa do seu ciclo de vida na plataforma.

01

Coleta

Dados são coletados diretamente pela clínica (controlador) durante cadastro, atendimento e interações com pacientes.

Bases legais: execução de contrato, cumprimento de obrigação legal e tutela da saúde.

02

Processamento

A Clynx (operadora) processa os dados conforme instruções da clínica, para operação do prontuário, CRM, IA e demais módulos.

Acordo de processamento de dados (DPA) firmado entre as partes.

03

Armazenamento

Dados são armazenados em servidores nacionais com criptografia AES-256 e controle de acesso granular.

Backups diários com retenção conforme prazos legais aplicáveis.

04

Acesso

Acesso restrito por permissões hierárquicas. Cada acesso é registrado em log imutável de auditoria.

Autenticação multifator e sessões com timeout configurável.

05

Retenção

Dados são mantidos pelos prazos legais: 20 anos (prontuários), 5 anos (financeiro), 6 meses (logs).

Após expiração, dados são anonimizados ou excluídos de forma segura.

06

Eliminação

Quando solicitado ou ao término dos prazos, dados são eliminados com métodos seguros de destruição irreversível.

Certificado de eliminação disponível mediante solicitação.

Art. 18 da LGPD

Direitos do Titular

A LGPD garante direitos específicos aos titulares de dados pessoais. Veja como exercê-los na plataforma Clynx.

Confirmação e Acesso

Art. 18, I e II

Confirmar a existência de tratamento e acessar todos os seus dados pessoais armazenados

Correção

Art. 18, III

Solicitar a correção de dados incompletos, inexatos ou desatualizados

Anonimização ou Eliminação

Art. 18, IV

Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade

Portabilidade

Art. 18, V

Solicitar a portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa

Eliminação de Dados

Art. 18, VI

Solicitar eliminação de dados tratados com base em consentimento, respeitados os prazos legais

Revogação do Consentimento

Art. 18, IX

Revogar o consentimento a qualquer momento, de forma gratuita e facilitada

Para exercer seus direitos, entre em contato com nosso Encarregado de Dados:

privacidade@clynx.com.br

Prazo de resposta: até 15 dias úteis

Regulamentações

Conformidade Regulatória

A Clynx opera em conformidade com as principais regulamentações do setor de saúde e proteção de dados no Brasil.

LGPD — Lei 13.709/2018

Bases legais documentadas para cada tipo de tratamento (Art. 7º e 11)

Registro de atividades de tratamento (Art. 37)

Relatório de Impacto à Proteção de Dados (RIPD) elaborado (Art. 38)

Encarregado de Dados (DPO) designado (Art. 41)

Medidas de segurança técnicas e administrativas implementadas (Art. 46)

Mecanismo de notificação de incidentes à ANPD (Art. 48)

CFM — Conselho Federal de Medicina

Prontuário eletrônico em conformidade com Res. CFM nº 1.821/2007

Sistema de Registro Eletrônico de Saúde (S-RES) — Res. CFM nº 2.218/2018

Guarda de prontuários por período mínimo de 20 anos

Sigilo médico preservado conforme Código de Ética Médica (Cap. IX)

Certificação digital para assinatura de documentos médicos

Rastreabilidade de acessos e modificações em prontuários

ANVISA — Agência Nacional de Vigilância Sanitária

Boas práticas para serviços de saúde — RDC nº 63/2011

Rastreabilidade de medicamentos e insumos no módulo de Estoque

Registros de procedimentos conforme normas sanitárias vigentes

Controle de validade e lote de produtos médicos

Marco Civil da Internet — Lei 12.965/2014

Guarda de registros de acesso por 6 meses (Art. 15)

Proteção de dados pessoais e comunicações privadas

Inviolabilidade e sigilo do fluxo de comunicações

Dúvidas

Perguntas Frequentes sobre LGPD

A Clynx é controladora ou operadora de dados?

A Clynx atua como operadora de dados pessoais de pacientes, processando-os em nome da clínica (controladora). Para dados de profissionais de saúde que contratam a plataforma, a Clynx atua como controladora.

Meus dados de pacientes podem ser usados para treinar IA?

Não. Os dados clínicos de pacientes nunca são utilizados para treinamento de modelos de IA em sua forma identificável. Quando dados são utilizados para melhoria de algoritmos, passam por processo de anonimização irreversível, conforme Art. 12 da LGPD.

O que acontece com os dados se eu cancelar o contrato?

Após o cancelamento, você tem 90 dias para exportar todos os seus dados. Dados sujeitos a prazos legais de guarda (como prontuários — 20 anos) permanecerão armazenados de forma segura até o término do prazo, mesmo após o cancelamento.

A Clynx compartilha dados com terceiros?

A Clynx não comercializa dados pessoais. O compartilhamento ocorre apenas com subprocessadores técnicos (infraestrutura, pagamento) mediante contratos com cláusulas de proteção, ou por obrigação legal/judicial.

Como funciona a IA Vox em relação à LGPD?

O Vox processa mensagens de pacientes e leads nos canais habilitados pela clínica. Todas as interações são registradas, auditáveis e armazenadas com a mesma segurança dos demais dados. Os pacientes são informados de que estão interagindo com IA, conforme princípio da transparência.

Como exerço meus direitos como titular?

Envie sua solicitação para privacidade@clynx.com.br com identificação e descrição do pedido. Respondemos em até 15 dias úteis. Para pacientes, a solicitação deve ser direcionada à clínica (controladora), que poderá nos acionar como operadora.

A plataforma possui certificação de segurança?

A Clynx segue padrões de segurança alinhados ao framework ISO 27001 e OWASP. Realizamos testes de penetração periódicos e auditorias de segurança independentes. Nosso processo de desenvolvimento segue práticas de Security by Design e Privacy by Design.

Compromisso Contínuo

Proteção de dados é prioridade, não compliance burocrático

A Clynx foi construída desde o primeiro dia com Privacy by Design e Security by Design. Cada módulo, cada integração e cada linha de código são pensados para proteger os dados mais sensíveis que existem: os dados de saúde dos seus pacientes.

Última atualização: Fevereiro de 2026