Política de Privacidade
Última atualização: 06 de junho de 2026
1. Quem somos
O Tempo CRM é um software de gestão para clínicas e empresas de saúde, desenvolvido e operado por André Carrilho (CNPJ a ser informado), com sede no Brasil. Para dúvidas sobre privacidade, entre em contato pelo e-mail privacidade@tempocrm.app.
2. Dados que coletamos
Coletamos os seguintes dados para operar o serviço:
- Dados de cadastro: nome da clínica, e-mail e senha (armazenada com hash bcrypt).
- Dados de pacientes: nome, telefone, datas de agendamento e observações inseridas pela própria clínica.
- Dados financeiros: valores de receitas e despesas registrados pela clínica. Não armazenamos dados de cartão de crédito — o processamento é feito pelo Pagar.me.
- Dados de uso: logs de acesso, páginas visitadas e eventos de interação via Vercel Analytics (anonimizados).
- Dados de erros: stack traces de erros técnicos via Sentry, sem dados pessoais de pacientes.
3. Dados de saúde (LGPD Art. 11)
Dados inseridos sobre pacientes — incluindo procedimentos, histórico e observações clínicas — são classificados como dados sensíveis pela LGPD. O Tempo CRM armazena esses dados exclusivamente para viabilizar a prestação do serviço contratado pela clínica, que é a controladora responsável pela coleta e uso desses dados perante seus pacientes.
Recomendamos que cada clínica mantenha sua própria Política de Privacidade informando seus pacientes sobre o uso de sistemas de gestão.
4. Como usamos os dados
- Operar e melhorar o serviço.
- Enviar e-mails transacionais (confirmação de conta, notificações do sistema).
- Processar cobranças de assinatura via Pagar.me.
- Diagnosticar erros técnicos via Sentry.
Não vendemos, alugamos ou compartilhamos seus dados com terceiros para fins publicitários.
5. Com quem compartilhamos
- Neon (banco de dados): armazenamento dos dados em servidores na nuvem.
- Vercel (hospedagem): infraestrutura de deploy e analytics anonimizado.
- Pagar.me: processamento de pagamentos (dados de cobrança apenas).
- Sentry: monitoramento de erros técnicos.
- Meta (WhatsApp Business API): envio de mensagens automáticas, quando a clínica ativa a integração.
6. Retenção de dados
Mantemos seus dados enquanto a conta estiver ativa. Após o cancelamento, os dados são mantidos por 90 dias para fins de backup e, em seguida, excluídos permanentemente. Dados fiscais podem ser mantidos pelo prazo legal de 5 anos.
7. Seus direitos (LGPD)
Você tem direito a:
- Confirmar a existência de tratamento e acessar seus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade dos seus dados para outro serviço.
- Revogar o consentimento a qualquer momento.
Para exercer seus direitos, envie um e-mail para privacidade@tempocrm.app com assunto "LGPD — [seu pedido]". Respondemos em até 15 dias úteis.
8. Segurança
Adotamos as seguintes medidas de segurança: autenticação com JWT e cookies httpOnly, senhas armazenadas com bcrypt (12 rounds), isolamento de dados por clínica em todas as consultas, e comunicação exclusiva via HTTPS.
9. Cookies
Utilizamos apenas um cookie essencial (crm_session) para manter a sessão autenticada. Não utilizamos cookies de rastreamento de terceiros. O Vercel Analytics usa dados anonimizados sem cookies persistentes.
10. Alterações nesta política
Podemos atualizar esta política periodicamente. Notificaremos usuários ativos por e-mail em caso de alterações relevantes. A data de atualização estará sempre no topo desta página.
11. Contato
Encarregado de Proteção de Dados (DPO): privacidade@tempocrm.app