LuxClin CRM

Política de Privacidade

Revisão 02 · Versão revisada para implementação no site · Última atualização: 08/05/2026

1. Quem somos

O LuxClin CRM é uma plataforma SaaS voltada para clínicas, consultórios e operações de saúde que precisam organizar atendimento, CRM, contatos/pacientes, agenda, indicadores e relacionamento com seus públicos.

Para fins desta Política de Privacidade, o fornecedor da plataforma será identificado como:

Fornecedor: Lux Sistemas LTDA

Nome fantasia / marca: LuxClin CRM

CNPJ: 66.098.907/0001-43

Endereço: Rua Souza Naves, 621 Bairro São Francisco de Assis - Dois Vizinhos PR - CEP 85663-006

E-mail de contato: contato@luxclin.com.br

E-mail de privacidade / DPO: admin@luxclin.com.br ou [INFORMAR E-MAIL OFICIAL]

E-mail de suporte: suporte@luxclin.com.br

Os dados acima devem ser preenchidos antes da publicação final desta Política.

2. Objetivo desta Política

Esta Política explica como o LuxClin CRM coleta, utiliza, armazena, compartilha e protege dados pessoais no contexto de:

  • navegação no site público www.luxclin.com.br;
  • contatos comerciais e solicitações de demonstração;
  • contratação e relacionamento com clientes;
  • acesso e uso da plataforma app.luxclin.com.br;
  • suporte, segurança, administração e melhoria dos serviços;
  • integrações e funcionalidades disponibilizadas na plataforma.

Esta Política também informa os direitos dos titulares de dados pessoais conforme a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).

3. A quem esta Política se aplica

Esta Política se aplica a:

  • visitantes do site;
  • leads e interessados em contratar o LuxClin CRM;
  • clientes contratantes;
  • usuários autorizados pelos clientes;
  • administradores, gestores, atendentes, especialistas/profissionais, financeiros e demais perfis da plataforma;
  • contatos, pacientes, leads ou responsáveis cujos dados sejam inseridos pelos clientes na plataforma;
  • pessoas que entram em contato com o LuxClin CRM por canais oficiais.

Quando o dado pessoal for inserido na plataforma por uma clínica cliente, o titular deve considerar que a clínica também possui responsabilidades próprias como controladora dos dados.

4. Definições importantes

Para facilitar a leitura:

Dados pessoais: informações relacionadas a pessoa natural identificada ou identificável.

Dados pessoais sensíveis: dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dado referente à saúde ou vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.

Tratamento: qualquer operação com dados pessoais, como coleta, armazenamento, uso, compartilhamento, consulta, transmissão, exclusão ou arquivamento.

Titular: pessoa natural a quem os dados pessoais se referem.

Cliente: clínica, consultório, empresa, profissional ou organização que contrata ou utiliza o LuxClin CRM.

Usuário: pessoa autorizada pelo Cliente a acessar a plataforma.

Contato/Paciente: pessoa cadastrada ou atendida pelo Cliente na plataforma.

Controlador: quem toma as decisões sobre o tratamento de dados pessoais.

Operador: quem realiza o tratamento de dados pessoais em nome do controlador.

5. Papel do LuxClin CRM e do Cliente na LGPD

O LuxClin CRM pode atuar em diferentes papéis, conforme o contexto do tratamento.

5.1 Quando o Cliente é controlador

Em regra, quando uma clínica utiliza a plataforma para cadastrar contatos, leads, pacientes, responsáveis, profissionais, mensagens, agendamentos, fases de CRM, histórico de atendimento e demais dados de sua operação, o Cliente define as finalidades, bases legais e formas de utilização desses dados.

Nesses casos, o Cliente atua como controlador, e o LuxClin CRM atua como operador, tratando os dados de acordo com as instruções do Cliente e para viabilizar a prestação do serviço contratado.

5.2 Quando o LuxClin CRM é controlador

O LuxClin CRM atua como operador de dados pessoais nos termos da LGPD, quando realiza o tratamento de dados pessoais em nome e sob instruções do Cliente, que atua como controlador, como:

  • gestão do relacionamento comercial;
  • cadastro de clientes;
  • faturamento e cobrança;
  • atendimento e suporte;
  • prevenção a fraude;
  • segurança da plataforma;
  • cumprimento de obrigações legais;
  • melhoria dos serviços;
  • comunicação institucional e administrativa;
  • gestão do site público.

O tratamento será limitado às finalidades previstas contratualmente, não havendo uso para finalidades próprias, exceto quando o LuxClin CRM atuar como controlador nos termos desta Política.

5.3 Solicitações de titulares

Quando a solicitação envolver dados inseridos por uma clínica cliente, o titular poderá ser orientado a procurar diretamente a clínica controladora, sem prejuízo do apoio razoável do LuxClin CRM quando aplicável.

6. Quais dados podemos tratar

Os dados tratados variam conforme a relação do titular com o LuxClin CRM.

6.1 Dados de visitantes do site

Podemos tratar:

  • endereço IP;
  • data e hora de acesso;
  • páginas acessadas;
  • tipo de navegador;
  • dispositivo;
  • informações de cookies necessários;
  • dados de interação com formulários, quando preenchidos;
  • nome, e-mail, telefone, empresa/clínica e mensagem, se enviados pelo visitante.

6.2 Dados de leads e interessados

Podemos tratar:

  • nome;
  • e-mail;
  • telefone;
  • cargo/função;
  • nome da clínica ou empresa;
  • área de atuação;
  • interesse comercial;
  • informações enviadas em formulários, WhatsApp, e-mail ou reuniões;
  • histórico de interações comerciais;
  • origem do contato ou campanha, quando aplicável.

6.3 Dados de clientes contratantes

Podemos tratar:

  • razão social;
  • nome fantasia;
  • CNPJ;
  • endereço;
  • dados de faturamento;
  • dados de representantes;
  • dados de responsáveis administrativos;
  • e-mails e telefones;
  • plano contratado;
  • histórico financeiro;
  • registros de aceite, contratação e suporte.

6.4 Dados de usuários da plataforma

Podemos tratar:

  • nome;
  • e-mail;
  • telefone;
  • cargo/função;
  • perfil de acesso;
  • clínica/tenant associado;
  • credenciais e dados de autenticação;
  • logs de acesso;
  • ações realizadas na plataforma;
  • configurações de usuário;
  • registros de auditoria;
  • dados necessários à segurança da conta.

6.5 Dados de contatos, leads, pacientes ou responsáveis inseridos pelo Cliente

Conforme o uso da plataforma pelo Cliente, podem ser tratados:

  • nome;
  • telefone;
  • e-mail;
  • identificadores de contato;
  • mensagens e histórico de atendimento;
  • origem do lead;
  • tags;
  • fases de CRM;
  • agendamentos;
  • observações;
  • dados relacionados ao relacionamento com a clínica;
  • dados mínimos de paciente/contato cadastrados pelo Cliente;
  • outros dados inseridos pelo Cliente ou por seus Usuários.

Dependendo da forma de uso pelo Cliente, esses dados podem incluir dados pessoais sensíveis, inclusive dados relacionados à saúde.

6.6 Dados técnicos e de segurança

Podemos tratar:

  • logs de sistema;
  • registros de autenticação;
  • registros de eventos;
  • endereços IP;
  • identificadores de sessão;
  • dados de dispositivo;
  • erros, falhas e diagnósticos;
  • informações de uso da plataforma;
  • registros de integrações e webhooks;
  • metadados de mensagens e eventos técnicos.

7. Dados pessoais sensíveis e dados de saúde

O LuxClin CRM é voltado a clínicas e pode tratar dados pessoais sensíveis quando esses dados forem inseridos, configurados ou transmitidos pelo Cliente no contexto da plataforma.

O Cliente é responsável por garantir que possui os direitos, autorizações e bases legais necessárias para o tratamento de dados inseridos na plataforma. Também é de responsabilidade do cliente:

  • definir quais dados sensíveis serão inseridos;
  • determinar a finalidade do tratamento;
  • definir a base legal adequada;
  • obter consentimento quando necessário;
  • informar os titulares;
  • restringir acessos internos;
  • orientar seus profissionais e colaboradores;
  • cumprir regras de sigilo profissional e normas aplicáveis à sua atividade.

7.1. O LuxClin CRM não acessa, utiliza ou trata dados pessoais sensíveis para finalidades próprias, limitando-se ao tratamento técnico necessário à disponibilização da plataforma.

7.2. O Cliente é o único responsável pela definição da base legal aplicável ao tratamento de dados pessoais sensíveis, incluindo dados de saúde, bem como pela obtenção de consentimento quando exigido pela legislação.

7.3. O LuxClin CRM não realiza qualquer validação, interpretação clínica, categorização médica ou decisão automatizada baseada em dados de saúde.

7.4. O LuxClin CRM não presta serviço médico, clínico, diagnóstico, terapêutico ou assistencial. A plataforma é uma ferramenta tecnológica de apoio à gestão, atendimento, relacionamento e operação.

7.5. O LuxClin CRM não se responsabiliza pelo tratamento de dados pessoais realizado pelo Cliente em desconformidade com a legislação aplicável, incluindo a coleta, base legal, uso indevido, envio de comunicações ou inserção de dados na plataforma.

8. Como coletamos dados

Os dados podem ser coletados quando:

  • o visitante acessa o site;
  • o visitante preenche formulário de contato;
  • o interessado solicita demonstração ou informações comerciais;
  • o Cliente cria conta ou contrata o serviço;
  • o Usuário acessa e utiliza a plataforma;
  • o Cliente insere dados manualmente;
  • dados são recebidos por integrações autorizadas;
  • ocorrem mensagens, atendimentos, agendamentos ou movimentações no CRM;
  • o suporte é acionado;
  • sistemas registram logs de segurança e auditoria;
  • cookies e tecnologias semelhantes são utilizados.

9. Para quais finalidades usamos os dados

Podemos tratar dados pessoais para:

9.1 Fornecimento da plataforma

  • criar e manter contas;
  • permitir acesso autenticado;
  • operar funcionalidades contratadas;
  • organizar atendimento, CRM, contatos e agenda;
  • registrar histórico operacional;
  • viabilizar dashboards e indicadores;
  • executar integrações configuradas pelo Cliente.

9.2 Atendimento e suporte

  • responder dúvidas;
  • diagnosticar problemas;
  • orientar usuários;
  • registrar solicitações;
  • acompanhar incidentes;
  • melhorar a experiência do Cliente.

9.3 Segurança e prevenção a fraude

  • autenticar usuários;
  • prevenir acessos indevidos;
  • monitorar eventos suspeitos;
  • proteger a plataforma;
  • manter logs;
  • investigar falhas, abusos ou incidentes;
  • cumprir políticas de segurança.

9.4 Relacionamento comercial

  • responder solicitações comerciais;
  • apresentar o produto;
  • enviar propostas;
  • administrar contratos;
  • acompanhar oportunidades;
  • realizar comunicações sobre planos, serviços e atualizações.

9.5 Cobrança e administração

  • emitir cobranças;
  • controlar pagamentos;
  • gerir inadimplência;
  • cumprir obrigações fiscais e contábeis;
  • manter registros contratuais.

9.6 Melhoria do produto

  • compreender uso da plataforma;
  • corrigir falhas;
  • melhorar performance;
  • aperfeiçoar funcionalidades;
  • desenvolver novos recursos;
  • gerar estatísticas internas agregadas ou anonimizadas quando possível.

9.7 Cumprimento legal e defesa de direitos

  • atender obrigações legais;
  • responder autoridades;
  • preservar direitos;
  • cumprir decisões judiciais, administrativas ou regulatórias;
  • manter registros necessários.

10. Bases legais

O tratamento de dados pessoais poderá ocorrer com base em uma ou mais hipóteses previstas na LGPD, conforme o contexto:

  • execução de contrato ou procedimentos preliminares quando no uso da plataforma;
  • cumprimento de obrigação legal fiscal, contábil ou regulatória;
  • legítimo interesse, visando segurança, melhoria e prevenção a fraude;
  • consentimento relativo a marketing;
  • exercício regular de direitos;
  • proteção ao crédito, quando aplicável;
  • tutela da saúde, quando aplicável e sob responsabilidade do Cliente ou profissional habilitado;
  • proteção da vida ou incolumidade física, quando aplicável;
  • outras bases legais previstas na legislação.

Quando o Cliente atua como controlador dos dados inseridos na plataforma, cabe ao Cliente definir a base legal adequada para o tratamento de dados pessoais e sensíveis de seus titulares.

11. Compartilhamento de dados

O LuxClin CRM não vende dados pessoais e adota critérios de seleção e avaliação de fornecedores, incluindo aspectos de segurança da informação e proteção de dados pessoais.

Podemos compartilhar dados pessoais somente quando necessário e compatível com esta Política, por exemplo com:

  • provedores de infraestrutura e hospedagem;
  • provedores de banco de dados, backup, monitoramento e segurança;
  • provedores de e-mail, SMS, WhatsApp, mensageria e comunicação;
  • serviços de suporte, atendimento e gestão operacional;
  • provedores de cobrança, pagamento e faturamento;
  • ferramentas administrativas e de produtividade;
  • consultores jurídicos, contábeis, auditores e prestadores profissionais;
  • autoridades públicas, quando exigido por lei ou ordem válida;
  • terceiros envolvidos em reorganização societária, fusão, aquisição ou venda de ativos;
  • subprocessadores necessários à prestação dos serviços.

Sempre que aplicável, buscamos utilizar fornecedores que adotem medidas de segurança e confidencialidade compatíveis com a natureza do tratamento.

12. Integrações com terceiros

A plataforma poderá integrar-se a terceiros, como provedores de WhatsApp, e-mail, SMS, calendários, armazenamento, gateways de pagamento, APIs e serviços externos.

Esses terceiros podem tratar dados conforme suas próprias políticas, termos e regras técnicas.

O Cliente é responsável por:

  • configurar corretamente integrações;
  • possuir autorização para utilizar canais, números, contas e remetentes;
  • observar políticas dos provedores;
  • respeitar preferências de comunicação dos titulares;
  • garantir base legal para mensagens enviadas;
  • não utilizar integrações para spam, fraude ou comunicação indevida.

Alterações, indisponibilidades, bloqueios, limitações ou regras de provedores externos podem impactar o funcionamento da plataforma. Por isso, o LuxClin CRM não se responsabiliza por políticas, práticas ou alterações operacionais de serviços de terceiros integrados.

13. Cookies e tecnologias semelhantes

O site e a plataforma podem utilizar cookies e tecnologias semelhantes para:

  • funcionamento técnico;
  • autenticação e segurança;
  • preferências do usuário;
  • melhoria de navegação;
  • análise de uso, quando habilitada;
  • marketing ou campanhas, se futuramente configurados.

Na versão inicial, o LuxClin CRM poderá utilizar apenas cookies estritamente necessários ao funcionamento, segurança e autenticação.

Caso sejam implementados cookies analíticos, publicidade, remarketing ou ferramentas de terceiros, o LuxClin CRM deverá disponibilizar informações complementares, banner de consentimento ou Política de Cookies, quando aplicável.

O usuário poderá gerenciar cookies pelo navegador, observando que a desativação de cookies necessários pode prejudicar o funcionamento da plataforma.

14. Transferência internacional de dados

Alguns provedores utilizados pelo LuxClin CRM ou por integrações podem armazenar ou tratar dados em servidores localizados fora do Brasil, ou utilizar infraestrutura internacional.

Quando aplicável, a transferência internacional de dados será realizada com base em mecanismos previstos na legislação, como cláusulas contratuais padrão, decisões de adequação ou garantias equivalentes.

O Cliente reconhece que a contratação de serviços SaaS, provedores de nuvem, comunicação e infraestrutura pode envolver tratamento internacional de dados, conforme a arquitetura e fornecedores utilizados.

15. Segurança da informação

O LuxClin CRM adota medidas técnicas e organizacionais razoáveis para proteger dados pessoais contra acessos não autorizados, perda, alteração, destruição, vazamento ou uso indevido.

Essas medidas podem incluir, conforme a maturidade e arquitetura do serviço:

  • controle de acesso;
  • autenticação;
  • segregação lógica por clínica/tenant;
  • logs e auditoria;
  • backups;
  • monitoramento;
  • práticas seguras de desenvolvimento;
  • restrição de permissões;
  • atualização de componentes;
  • proteção de infraestrutura;
  • medidas de confidencialidade.

O Cliente também deve adotar boas práticas de segurança, como:

  • proteger senhas;
  • não compartilhar credenciais;
  • revisar acessos periodicamente;
  • remover usuários inativos;
  • usar dispositivos seguros;
  • orientar equipes;
  • comunicar suspeitas de incidente.

Nenhum sistema é totalmente imune a falhas, ataques, indisponibilidades ou incidentes. Em caso de incidente relevante envolvendo dados pessoais, o LuxClin CRM adotará medidas compatíveis com a legislação aplicável e com seu papel no tratamento.

16. Retenção e descarte de dados

Os dados poderão ser mantidos mesmo após o término da relação, quando necessário para cumprimento de obrigações legais, exercício regular de direitos ou defesa em processos administrativos, judiciais ou arbitrais. Os prazos de retenção podem variar conforme:

  • tipo de dado;
  • natureza do relacionamento;
  • plano contratado;
  • obrigações legais e regulatórias;
  • necessidade de backup;
  • prevenção a fraude;
  • defesa de direitos;
  • instruções do Cliente controlador;
  • solicitação de exclusão ou encerramento de conta.

Após o término da finalidade ou encerramento da relação, os dados poderão ser excluídos, anonimizados, bloqueados ou mantidos pelo prazo necessário para cumprimento legal, auditoria, segurança, backups e defesa de direitos.

Dados em backups podem permanecer por período adicional até sua substituição ou descarte seguro, conforme política técnica aplicável.

17. Direitos dos titulares

Nos termos da LGPD, o titular de dados pessoais pode solicitar, quando aplicável:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade dos dados;
  • informação sobre compartilhamento;
  • informação sobre possibilidade de não fornecer consentimento e consequências;
  • revogação do consentimento;
  • oposição ao tratamento em determinadas hipóteses;
  • revisão de decisões automatizadas, quando aplicável.

Para exercer direitos, o titular poderá entrar em contato pelo canal de privacidade informado nesta Política.

Quando a solicitação envolver dados controlados por uma clínica cliente, o LuxClin CRM poderá orientar o titular a contatar diretamente a clínica ou atuar em apoio à clínica, conforme aplicável.

18. Como solicitar seus direitos

Solicitações relacionadas a dados pessoais podem ser enviadas para:

E-mail de privacidade: admin@luxclin.com.br

E-mail de contato: contato@luxclin.com.br

Para proteger os titulares, poderemos solicitar informações adicionais para confirmar a identidade do solicitante e a legitimidade da solicitação.

Responderemos às solicitações em até 15 (quinze) dias, salvo hipóteses excepcionais devidamente justificadas, ou conforme a legislação aplicável.

Algumas solicitações podem não ser atendidas integralmente quando houver obrigação legal, necessidade de retenção, segredo comercial, proteção de direitos, segurança, anonimização prévia ou quando o LuxClin CRM não for o controlador dos dados.

19. Crianças e adolescentes

O LuxClin CRM não é direcionado diretamente a crianças ou adolescentes como usuários da plataforma.

Entretanto, clínicas clientes podem inserir dados de menores de idade no contexto de sua própria prestação de serviços.

Nesses casos, a clínica cliente é responsável por observar a legislação aplicável, obter autorizações necessárias de responsáveis legais quando exigido, limitar acessos e tratar os dados com proteção adequada.

20. Decisões automatizadas

O LuxClin CRM poderá utilizar automações operacionais, regras de classificação, filtros, tags, fluxos, indicadores e funcionalidades de apoio à gestão.

A plataforma não deve ser utilizada como substituta de julgamento profissional, médico, clínico ou decisório do Cliente.

Caso funcionalidades futuras envolvam decisões automatizadas com impacto relevante sobre titulares de dados, informações adicionais deverão ser disponibilizadas conforme a legislação aplicável.

21. Comunicações comerciais

O LuxClin CRM poderá enviar comunicações institucionais, comerciais ou informativas a leads, clientes e usuários, observadas as bases legais aplicáveis.

O destinatário poderá solicitar descadastramento ou interrupção de comunicações promocionais, quando aplicável.

Comunicações essenciais relacionadas à conta, segurança, suporte, contrato, cobrança ou funcionamento da plataforma podem continuar sendo enviadas enquanto houver relação ativa ou obrigação aplicável.

22. Links para sites de terceiros

O site e a plataforma podem conter links para sites, plataformas ou serviços de terceiros.

O LuxClin CRM não é responsável pelas práticas de privacidade, segurança ou conteúdo desses terceiros.

Recomendamos que o usuário leia as políticas de privacidade e termos de uso dos serviços externos que acessar.

23. Atualizações desta Política

Esta Política poderá ser atualizada para refletir mudanças legais, técnicas, operacionais, comerciais ou de produto.

A versão vigente será disponibilizada no site do LuxClin CRM.

Quando alterações relevantes ocorrerem, poderemos comunicar clientes ou usuários por meios razoáveis, como e-mail, aviso na plataforma ou atualização no site.

O uso contínuo do site ou da plataforma após a atualização poderá indicar ciência da nova versão, quando permitido pela legislação aplicável.

24. Contato

Para dúvidas sobre esta Política de Privacidade ou sobre tratamento de dados pessoais:

E-mail de privacidade: admin@luxclin.com.br

E-mail geral: contato@luxclin.com.br

E-mail de suporte: suporte@luxclin.com.br

Site: https://www.luxclin.com.br

Plataforma: https://app.luxclin.com.br