Em uma página
- Coletamos só o necessário pra prestar o serviço, atender obrigação legal ou pelo nosso interesse legítimo de melhorar o produto.
- Não vendemos dado pessoal. Nunca.
- Não usamos dado de cliente pra treinar modelos de IA fora do escopo daquele cliente.
- Você pode pedir acesso, correção, exclusão ou portabilidade dos seus dados a qualquer momento.
- Nosso DPO atende em [email protected], com prazo de 15 dias.
1. Controlador dos dados
SIMPLA.FY LTDA, CNPJ 41.209.892/0001-12, com sede em SAUS Quadra 4, Bloco A, Sala 513, Asa Sul, Brasília/DF, é a controladora dos dados pessoais coletados em seu site e produtos institucionais.
Para dados inseridos por clientes na Plataforma (mensagens de pacientes, prontuários, contatos comerciais), a Simplafy atua como operadora, processando dados conforme instruções documentadas do Cliente.
2. Dados que coletamos
| Categoria | Exemplos | Origem |
|---|---|---|
| Cadastrais | Nome, e-mail, telefone, empresa, CNPJ | Formulário de contato, cadastro |
| Navegação | IP, user-agent, páginas visitadas, referência | Cookies, logs do servidor |
| Transacionais | Faturas, pagamentos, NF-e | Gateways de pagamento |
| Comunicação | Tickets de suporte, e-mails, conversas WhatsApp | Interação direta |
| Conteúdo do Cliente | Mensagens, mídia, documentos enviados | Inserção pelo Cliente na Plataforma |
3. Finalidades
- Prestar os serviços contratados (operação da Plataforma, suporte, faturamento);
- Cumprir obrigações legais (fiscais, regulatórias, judiciais);
- Comunicar atualizações, manutenções e novidades de produto;
- Melhorar a Plataforma com base em métricas agregadas e anonimizadas;
- Prevenir fraudes e abusos.
4. Bases legais (LGPD art. 7º)
- Execução de contrato — operação da Plataforma e atendimento;
- Cumprimento de obrigação legal — emissão de NF-e, retenção fiscal;
- Legítimo interesse — segurança, prevenção a fraudes, melhoria de produto via dados agregados;
- Consentimento — comunicações de marketing (sempre revogável);
- Tutela da saúde — quando aplicável a dados sensíveis no Saúde, sob orientação de profissional habilitado.
5. Com quem compartilhamos
Compartilhamos dados estritamente com operadores e parceiros essenciais para a prestação do serviço, todos sob contrato de confidencialidade e cláusulas LGPD:
- Provedores de infraestrutura em nuvem (AWS, GCP — região São Paulo);
- Gateways de mensageria (Meta/WhatsApp, Twilio);
- Gateways de pagamento (Stripe, Pagar.me);
- Ferramentas internas (CRM, helpdesk, monitoramento);
- Autoridades, mediante ordem judicial ou requisição legal válida.
6. Transferência internacional
Os dados são processados em ambiente cloud no Brasil e na Europa. Quando há transferência internacional (ex.: ferramentas hospedadas no exterior), aplicamos cláusulas-padrão e/ou enquadramento em hipóteses do art. 33 da LGPD.
7. Retenção
- Dados cadastrais ativos: enquanto durar a relação contratual;
- Dados fiscais: 5 anos após o fato gerador (Decreto 7.212/2010);
- Logs de segurança: 6 meses (Marco Civil, art. 15);
- Backups: rotação de 90 dias.
8. Seus direitos como titular
A LGPD garante a você os direitos de:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação;
- Portabilidade;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre compartilhamento;
- Revogação de consentimento.
Para exercer, acesse o canal LGPD.
10. Contato
Encarregado pelo Tratamento de Dados (DPO):
- E-mail: [email protected]
- Endereço: SAUS Quadra 4, Bloco A, Sala 513, Asa Sul, Brasília/DF
- Prazo de resposta: 15 dias corridos