Política de Privacidade
Última atualização: 25 de setembro de 2026
Esta Política de Privacidade descreve como 61.030.107 MYLENA TUPONI ARAUJO(CNPJ 61.030.107/0001-77), responsável pelo OptoGest ("OptoGest", "nós"), trata dados pessoais no âmbito da plataforma, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD).
1. Dois papéis distintos: conta e pacientes
É importante distinguir dois tipos de dados pessoais tratados no OptoGest:
- Dados de cadastro e conta (nome, e-mail, telefone e dados de cobrança de quem se cadastra e da equipe da clínica): aqui o OptoGest é controlador, pois define a finalidade e os meios desse tratamento.
- Dados de pacientes inseridos pela clínica (identificação, contato, fichas de optometria, histórico de atendimento e agendamentos): esses dados pertencem à relação entre a clínica e seus pacientes. A clínica contratante é a controladora desses dados, e o OptoGest atua apenas como operador, tratando-os conforme as instruções da clínica e unicamente para viabilizar o funcionamento da plataforma.
Se você é paciente de uma clínica que usa o OptoGest e tem dúvidas sobre o tratamento dos seus dados, procure diretamente a clínica, que é a responsável por atender solicitações relacionadas aos seus direitos como titular.
2. Quais dados coletamos
- Dados de identificação e contato de quem se cadastra e dos usuários convidados pela clínica (nome, e-mail, telefone);
- Dados da empresa/clínica (razão social, dados de contato comercial);
- Dados de pagamento e assinatura, processados por meio do gateway Asaas (não armazenamos números completos de cartão em nossos servidores);
- Dados inseridos pela clínica sobre seus pacientes (nome, contato, fichas de optometria, agenda, histórico financeiro do atendimento);
- Dados técnicos de uso da plataforma (logs de acesso, endereço IP, dispositivo), para fins de segurança e diagnóstico.
3. Bases legais para o tratamento
Tratamos dados pessoais com base em uma ou mais das seguintes hipóteses legais do art. 7º da LGPD:
- Execução de contrato — para viabilizar o cadastro, a assinatura e o uso da plataforma;
- Cumprimento de obrigação legal ou regulatória — como obrigações fiscais e contábeis;
- Legítimo interesse — para garantir a segurança, prevenir fraudes e melhorar o serviço;
- Consentimento — quando exigido, por exemplo em comunicações opcionais.
Para os dados de pacientes inseridos pela clínica, cabe à clínica, como controladora, garantir a base legal adequada (em geral, execução de tratamento de saúde ou consentimento do paciente).
4. Como usamos os dados
- Disponibilizar e operar as funcionalidades do OptoGest (agenda, prontuário, financeiro, equipe);
- Processar pagamentos e gerenciar assinaturas;
- Enviar comunicações operacionais (confirmações, lembretes, cobranças, avisos de sistema);
- Garantir a segurança da plataforma e investigar uso indevido;
- Cumprir obrigações legais e responder a autoridades competentes, quando exigido.
Não vendemos dados pessoais a terceiros.
5. Compartilhamento com terceiros
Compartilhamos dados pessoais apenas com prestadores de serviço essenciais à operação da plataforma:
- Asaas (processamento de pagamentos e cobranças);
- Supabase e Vercel (infraestrutura de banco de dados e hospedagem da aplicação);
- Autoridades públicas, quando exigido por lei, ordem judicial ou requisição regulatória.
Parte desses fornecedores pode processar ou armazenar dados em servidores localizados fora do Brasil. Nesses casos, buscamos utilizar fornecedores que adotem salvaguardas compatíveis com a LGPD para transferência internacional de dados.
6. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger os dados pessoais tratados na plataforma, incluindo controle de acesso por empresa (isolamento entre clínicas via Row Level Security no banco de dados), conexões criptografadas (HTTPS/TLS) e autenticação por senha. Nenhum sistema é absolutamente livre de risco, e trabalhamos continuamente para reduzir vulnerabilidades.
7. Retenção e eliminação de dados
Mantemos os dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta Política, o período contratual da assinatura, e prazos legais de guarda (fiscais, contábeis e regulatórios) que sejam aplicáveis. Encerrada a conta e esgotados esses prazos, os dados são eliminados ou anonimizados.
8. Direitos do titular de dados
Nos termos do art. 18 da LGPD, o titular pode solicitar, mediante requisição:
- Confirmação da existência de tratamento;
- Acesso, correção ou atualização dos seus dados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Portabilidade dos dados a outro fornecedor, observados os segredos comercial e industrial;
- Eliminação dos dados tratados com base no consentimento;
- Informação sobre com quem os dados são compartilhados;
- Revogação do consentimento, quando aplicável.
Solicitações relativas a dados de conta/cadastro podem ser enviadas para o contato abaixo. Solicitações relativas a dados de pacientes devem ser direcionadas à clínica responsável pelo atendimento, controladora desses dados.
9. Cookies
Utilizamos cookies essenciais para autenticação e funcionamento da plataforma (por exemplo, para manter a sessão do usuário logado). Não utilizamos cookies de rastreamento publicitário de terceiros.
10. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. Alterações relevantes serão comunicadas pelos canais habituais de contato, e a data de "última atualização" no topo desta página sempre refletirá a versão vigente.
11. Contato e encarregado
Para exercer seus direitos ou esclarecer dúvidas sobre esta Política, entre em contato pelo e-mail dev@mixatech.com.