Política de Privacidade
Versão preliminar 0.1 — atualizada em 2026-04-26. Documento em revisão final pelo escritório jurídico antes do GA.
1. Quem somos
A theria.vet é uma plataforma de gestão para clínicas veterinárias operada por [razão social a definir], CNPJ [a definir].
2. Quais dados coletamos
- Dados da clínica: nome, CNPJ, endereço, CRMV-PJ, responsável técnico, regime tributário.
- Dados de profissionais: nome, CPF, CRMV, email, telefone, especialidade.
- Dados de tutores e pacientes: identificação do tutor (nome, CPF/RG, contato), informações do animal (espécie, raça, idade, peso, microchip), histórico clínico, prescrições, vacinas.
- Dados financeiros: faturas, pagamentos, comprovantes fiscais.
- Dados técnicos: logs de acesso, endereço IP, tipo de dispositivo, cookies de sessão.
3. Bases legais (Art. 7º LGPD)
- Execução de contrato (Art. 7º, V) para prestação do serviço de gestão.
- Cumprimento de obrigação legal (Art. 7º, II) para guarda de prontuário (orientações vigentes do CFMV), receituário controlado (Portaria SVS 344/98) e documentos fiscais.
- Consentimento (Art. 7º, I) para comunicação por WhatsApp/email/SMS e uso de IA Scribe (gravação de consulta).
4. Direitos do titular (Art. 18 LGPD)
Você pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento
- Acesso aos seus dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
- Portabilidade dos dados a outro fornecedor
- Revogação do consentimento
Interface de exercício desses direitos via portal — em desenvolvimento. Por ora, envie a solicitação por email para dpo@theria.vet.
5. Compartilhamento de dados
- Provedores de infraestrutura (AWS, Cloudflare) sob contrato de processamento de dados.
- Parceiros operacionais explicitamente contratados pela clínica (laboratórios, gateway de pagamento, emissor de NF-e), conforme autorização.
- Autoridades públicas, mediante ordem judicial ou requisição legal.
6. Segurança
Aplicamos medidas técnicas e administrativas razoáveis: criptografia em trânsito (TLS 1.2+) e em repouso (AWS KMS), controle de acesso por função (RBAC), trilha de auditoria, segregação por clínica (multi-tenant com Row-Level Security), backups com retenção configurável.
7. Retenção
Prontuários veterinários: 20 anos . Receituário controlado: 2 anos (Portaria SVS 344/98). Logs de acesso: 6 meses. Dados de marketing: enquanto durar o consentimento.
8. Encarregado (DPO)
Contato do DPO: dpo@theria.vet (nome do DPO a designar antes do GA).
9. Atualizações
Esta política será atualizada conforme evolução do produto. A versão atual estará sempre disponível em /privacidade.