
Política de Privacidade
Clínica Multidisciplinar MenthalHelp
Última atualização: 2026-04-24 · Base legal: Lei 13.709/2018 (LGPD) · Lei 9.656/1998 · CFM 1.821/2007
1. Quem somos
A Clínica Multidisciplinar MenthalHelp (CNPJ em páginas institucionais) é a controladora dos dados pessoais tratados neste sistema, conforme Art. 5º, VI da LGPD. Atuamos no atendimento de psicologia, neuropsicologia, fonoaudiologia, fisioterapia e terapia ABA.
2. Quais dados coletamos
- Identificação: nome, CPF, data de nascimento
- Contato: telefone, WhatsApp, email
- Atendimento: histórico de agendamentos, comparecimentos, especialidade, convênio
- Origem: como o titular chegou até a clínica (Google/Meta Ads, indicação, etc.) via parâmetros UTM
- Técnicos: endereço IP, user agent, timestamps de interação
3. Base legal para o tratamento (Art. 7 da LGPD)
- Consentimento (Art. 7, I): opt-in explícito em landing pages e bot WhatsApp
- Execução de contrato (Art. 7, V): dados necessários para realizar atendimento
- Obrigação legal (Art. 7, II): prontuários mantidos por 20 anos (CFM 1.821/2007)
- Legítimo interesse (Art. 7, IX): medição de campanhas e cálculo de comissões, sempre respeitando direitos do titular
4. Com quem compartilhamos
Dados podem ser compartilhados com:
- ClinicWeb (Linx): sistema de prontuário médico
- ManyChat: plataforma de automação de WhatsApp
- Google Ads / Meta Ads: apenas dados agregados e identificadores hashados para medição de campanhas
- Convênios médicos: quando necessário para autorização de procedimentos
- Autoridades: mediante ordem judicial ou obrigação legal
Nenhum dado é vendido a terceiros.
5. Seus direitos (Art. 18 da LGPD)
Você pode a qualquer momento:
- Acessar seus dados pessoais
- Corrigir dados incompletos ou desatualizados
- Anonimizar ou eliminar dados desnecessários
- Portar seus dados para outro prestador
- Revogar o consentimento a qualquer tempo
- Obter informação sobre compartilhamento dos seus dados
Para exercer qualquer desses direitos, entre em contato pelos canais abaixo. Respondemos em até 15 dias úteis.
6. Retenção de dados
- Leads não convertidos: 5 anos após último contato, depois anonimização
- Pacientes atendidos: 20 anos conforme CFM 1.821/2007 (prontuário médico)
- Dados de campanha/UTM: 2 anos
- Logs de acesso: 6 meses
7. Segurança
Aplicamos medidas técnicas e administrativas: criptografia em trânsito (HTTPS/TLS), senhas com hash scrypt, autenticação por token, limitação de tentativas de login, logs de auditoria de quem acessou qual dado (Art. 12), rotação periódica de credenciais, backup diário criptografado.
8. Cookies e rastreamento
Utilizamos identificadores técnicos para capturar origem de tráfego (UTMs, gclid, fbclid) em landing pages. Esses identificadores não são usados para perfilamento comportamental fora do funil de conversão.