Aliança Saúde
Política de Privacidade
Última revisão: 14 de setembro de 2026
O Aliança Saúde é um sistema de gestão usado por clínicas de saúde: site com agendamento, agenda, prontuário, WhatsApp e pagamento. Esta página explica o que fazemos com dados pessoais — em português, sem rodeio.
Quem responde pelos seus dados
Se você é paciente, quem responde pelos seus dados é a clínica que você atende — ela decide o que coletar, por que, e por quanto tempo guardar. O Aliança Saúde é a empresa que opera o sistema para ela, e trata esses dados seguindo as instruções da clínica.
Na linguagem da LGPD: a clínica é a controladora, nós somos a operadora. Na prática isso significa que pedidos sobre os seus dados devem ir primeiro à clínica. Se ela nos acionar, atendemos.
Se você é dono ou funcionário de clínica e usa o painel, aí somos nós os controladores dos seus dados de conta (nome, e-mail, papel de acesso).
O que o sistema guarda
De pacientes: nome, telefone, e-mail, data de nascimento e documento quando a clínica os cadastra; os agendamentos; o que a clínica escreve no prontuário; as mensagens trocadas com a clínica pelo WhatsApp; e o registro dos pagamentos feitos pelo sistema. Quem usa a área do paciente também registra ali os exercícios feitos no dia («Fiz hoje»).
De quem usa o painel: nome, e-mail, papel de acesso, e um registro de auditoria das ações sensíveis — quem abriu qual prontuário, quem alterou o quê.
Dados de saúde recebem tratamento reforçado. O acesso ao prontuário é restrito por papel, e cada abertura fica registrada com autor e horário. Esse registro existe justamente para que a clínica possa auditar quem viu o que.
Assistente de inteligência artificial
Quando a clínica usa os recursos de IA — sugestão de protocolo e de exercícios, resumo de sessão, respostas no WhatsApp —, o trecho necessário para aquela tarefa (por exemplo, a avaliação de um paciente ou a mensagem recebida) é enviado à Anthropic, que fornece o modelo. O pedido é processado e devolvido; pela contratação comercial da API, esse conteúdo não é usado para treinar modelos.
Guardamos um registro de cada uso (quando, qual ferramenta, quantos tokens) para controlar o limite do plano e o custo. A sugestão da IA não decide nada sozinha: o profissional revisa antes de usar.
Uso do sistema, erros e cópias de segurança
- Registramos quem entrou no painel em cada dia (e-mail e horário do primeiro acesso), para medir o uso de cada clínica. Nas páginas públicas usamos a medição da Vercel, sem cookies de rastreamento.
- Quando uma tela quebra, registramos o erro técnico (mensagem, página, horário) para corrigi-lo. Esse registro fica restrito à equipe da plataforma.
- Uma cópia do banco de dados é feita toda semana, criptografada (AES-256) antes de sair do servidor, e guardada por 90 dias.
Cartão de crédito e chave Pix
Não guardamos número de cartão. Quando há pagamento online, ele acontece na página do provedor de pagamento contratado pela clínica — os dados do cartão vão direto para ele e não passam pelos nossos servidores. O que registramos é o resultado: pago, pendente, estornado, e o valor.
Quando a clínica usa Pix próprio, guardamos a chave Pix dela para gerar o QR Code — é um dado da empresa, não do paciente.
Quando a clínica liga o WhatsApp, as mensagens trocadas entre ela e os pacientes passam pela API oficial da Meta e ficam registradas no sistema, para que a equipe da clínica possa ler o histórico da conversa no painel.
As credenciais de acesso ao WhatsApp de cada clínica são guardadas cifradas, e não voltam para nenhuma tela depois de salvas.
Com quem os dados são compartilhados
Somente com quem é necessário para o sistema funcionar, e para nada além disso:
- Supabase — banco de dados e autenticação;
- Vercel — hospedagem da aplicação;
- Meta (WhatsApp Business Platform) — envio e recebimento das mensagens de WhatsApp;
- o provedor de pagamento contratado pela clínica (Asaas ou Mercado Pago), quando há cobrança online;
- Anthropic — modelo dos recursos de inteligência artificial, quando a clínica os usa;
- GitHub — onde fica a cópia de segurança semanal, já criptografada;
- Resend — envio dos e-mails do sistema.
Não vendemos dados pessoais, não os cedemos para publicidade e não os usamos para treinar modelos.
Uma clínica nunca vê os dados de outra. O isolamento entre clínicas é aplicado no próprio banco de dados, e não apenas na tela.
Clube de parceiros
Quando um parceiro confere um código de desconto, ele recebe só a resposta «válido» ou «inválido» e o benefício — nunca o nome, o e-mail ou a clínica de quem apresentou o código.
Por quanto tempo guardamos
Enquanto a clínica for cliente e precisar do histórico. Prontuário e registros clínicos seguem o prazo que a legislação de saúde exige da clínica — é ela quem define, e nós preservamos o que ela precisa preservar.
Encerrado o contrato, a clínica pode pedir a exportação e a exclusão dos dados dela. A exclusão é feita em até 30 dias do pedido, salvo o que a lei obrigue a manter.
Seus direitos
A LGPD garante a você confirmar se tratamos seus dados, acessá-los, corrigi-los, pedir a exclusão dos que não precisamos manter, e saber com quem foram compartilhados.
Se você é paciente, fale primeiro com a sua clínica — é ela quem controla os seus dados e quem pode atender o pedido diretamente. Se preferir falar conosco, escreva para o contato abaixo e nós a acionamos.
Como falar com a gente
PEDRO MATHEUS FERREIRA FRUCTUOSO LTDA · CNPJ 61.799.410/0001-39.
WhatsApp +55 (92) 9377-4722.
Pedidos de exclusão de dados podem ser enviados por esse mesmo canal — responderemos dizendo o que foi apagado e o que a lei obriga a manter.
Mudanças nesta política
Se algo mudar no que o sistema faz com dados pessoais, esta página muda junto, e a data de revisão no topo passa a ser a da mudança. Vale a versão publicada aqui.