1 Quem Somos — O Controlador
A Plataforma Nina é desenvolvida e operada por:
- Razão Social
- OUTLABS SOLUCOES EM TECNOLOGIA LTDA
- CNPJ
- 22.199.841/0001-02
- Endereço
- Av. Dom Luís, 1200, sala 811, Meireles — CEP 60.160-230, Fortaleza/CE
- Telefone
- (85) 3923-1333
- privacidade@falecomnina.com.br
- Site
- falecomnina.com.br
A Outlabs atua como operadora de dados em relação às informações dos Clientes Finais inseridas pelos Usuários na Plataforma, e como controladora de dados em relação às informações dos próprios Usuários.
2 Definições
Para facilitar a leitura, os termos a seguir têm os significados indicados:
- Plataforma
- Sistema Nina de gestão de agendamentos com Inteligência Artificial, acessível em falecomnina.com.br e canais integrados, incluindo WhatsApp.
- Usuário Titular
- Pessoa física ou jurídica que contrata a Plataforma e é responsável pela conta.
- Usuário Secundário
- Colaborador ou profissional cadastrado pelo Usuário Titular para operar a Plataforma.
- Cliente Final
- Paciente, cliente ou consumidor atendido pelo Usuário por meio da Plataforma.
- Dado Pessoal
- Qualquer informação relacionada a pessoa natural identificada ou identificável.
- Tratamento
- Toda operação realizada com dados pessoais: coleta, armazenamento, uso, compartilhamento, exclusão, entre outras.
- LGPD
- Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).
- ANPD
- Autoridade Nacional de Proteção de Dados, órgão regulador competente no Brasil.
- DPO / Encarregado
- Pessoa responsável por atuar como canal de comunicação entre a Outlabs, os titulares de dados e a ANPD.
3 Dados Coletados
A Plataforma trata diferentes categorias de dados, conforme o contexto de uso:
3.1 Dados dos Usuários (Titular e Secundários)
- Nome completo, CPF ou CNPJ
- Endereço de e-mail e número de telefone/WhatsApp
- Dados da empresa (razão social, endereço, segmento)
- Informações de pagamento (processadas por provedor certificado — a Outlabs não armazena dados de cartão)
- Endereço IP, tipo de navegador e dispositivo de acesso
- Logs de acesso, ações realizadas na Plataforma e preferências de configuração
3.2 Dados dos Clientes Finais (inseridos pelos Usuários)
- Nome, telefone, e-mail e data de nascimento
- Histórico de agendamentos e atendimentos
- Mensagens trocadas via WhatsApp integrado à Plataforma
- Informações de saúde dados sensíveis quando o Usuário utiliza o módulo Clínica (ficha do paciente, anamnese, plano de tratamento)
- Dados financeiros vinculados aos atendimentos (orçamentos, pagamentos)
3.3 Dados gerados automaticamente
- Registros de acesso (data, hora, IP e dispositivo) conforme exigido pelo Marco Civil da Internet (Lei nº 12.965/2014)
- Cookies e tecnologias similares (detalhados na Seção 8)
- Dados de uso da Plataforma para fins de análise e melhoria contínua
4 Finalidade e Base Legal do Tratamento
A Outlabs trata dados pessoais com fundamento nas hipóteses previstas na LGPD. A tabela abaixo resume as finalidades e bases legais aplicáveis:
4.1 Dados dos Usuários
- Prestação do serviço contratado — execução do contrato (art. 7º, V, LGPD)
- Cobrança e gestão financeira da conta — execução do contrato (art. 7º, V, LGPD)
- Comunicações sobre a Plataforma (atualizações, incidentes, novidades) — legítimo interesse (art. 7º, IX, LGPD)
- Suporte técnico e atendimento — execução do contrato (art. 7º, V, LGPD)
- Prevenção a fraudes e cumprimento de obrigações legais — cumprimento de obrigação legal (art. 7º, II, LGPD)
- Melhoria e análise de desempenho da Plataforma — legítimo interesse (art. 7º, IX, LGPD)
- Marketing e comunicações comerciais — consentimento (art. 7º, I, LGPD), revogável a qualquer tempo
4.2 Dados dos Clientes Finais
- Viabilização dos agendamentos e atendimentos — execução de contrato com o Usuário (art. 7º, V, LGPD)
- Envio de confirmações e lembretes via WhatsApp — execução de contrato / legítimo interesse (art. 7º, V e IX, LGPD)
- Atendimento pelo agente de IA — execução de contrato / legítimo interesse
- Dados de saúde no módulo Clínica — consentimento expresso do titular (art. 11, I, LGPD)
- Cumprimento de obrigações legais e regulatórias — cumprimento de obrigação legal (art. 7º, II, LGPD)
A Outlabs não utiliza dados pessoais para finalidades incompatíveis com as descritas acima sem novo comunicado e, quando exigido, sem novo consentimento.
5 Compartilhamento de Dados
A Outlabs não vende dados pessoais. O compartilhamento ocorre somente nas situações abaixo:
5.1 Fornecedores e parceiros operacionais
- Provedores de infraestrutura em nuvem — hospedagem, armazenamento e processamento de dados
- Meta Platforms (WhatsApp Business API) — envio e recebimento de mensagens via WhatsApp
- Provedores de pagamento — processamento de cobranças de assinaturas
- Provedores de e-mail transacional — envio de notificações e comunicados
- Provedores de IA / LLM — processamento de mensagens pelo agente de inteligência artificial
Todos os fornecedores são selecionados com base em suas práticas de segurança e privacidade, e estão sujeitos a acordos de confidencialidade e obrigações equivalentes às desta Política.
5.2 Autoridades e obrigações legais
A Outlabs pode compartilhar dados com autoridades governamentais, reguladoras ou judiciais quando exigido por lei, ordem judicial ou para defesa de direitos em processos administrativos ou judiciais.
5.3 Reorganização societária
Em casos de fusão, aquisição ou transferência de ativos, os dados podem ser transferidos ao novo controlador, com comunicação prévia aos usuários afetados.
6 Retenção de Dados
Os dados são mantidos pelo tempo necessário para cumprir as finalidades descritas nesta Política e as obrigações legais aplicáveis:
- Dados dos Usuários ativos: mantidos durante toda a vigência do contrato
- Dados após cancelamento ou encerramento da conta: retidos por até 24 (vinte e quatro) meses para cumprimento de obrigações legais e defesa em eventuais litígios
- Registros de acesso (logs): mínimo de 6 (seis) meses, conforme o Marco Civil da Internet
- Dados de saúde: conforme legislação sanitária aplicável, podendo ser por prazo superior ao padrão
- Dados para fins contábeis e fiscais: mínimo de 5 (cinco) anos, nos termos da legislação tributária
Após o prazo de retenção aplicável, os dados são eliminados de forma segura ou anonimizados de modo irreversível.
7 Segurança da Informação
A Outlabs adota medidas técnicas e organizacionais para proteger os dados pessoais contra acesso não autorizado, perda, destruição ou divulgação indevida, incluindo:
- Criptografia em trânsito (TLS/HTTPS) e em repouso para dados sensíveis
- Controle de acesso baseado em função (RBAC), com princípio de menor privilégio
- Autenticação com suporte a múltiplos fatores para acesso administrativo
- Monitoramento contínuo de atividades suspeitas e alertas de segurança
- Backups regulares com testes periódicos de restauração
- Treinamento da equipe em práticas de proteção de dados e segurança da informação
- Avaliação periódica de vulnerabilidades e testes de penetração
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Outlabs notificará a ANPD e os titulares afetados no prazo previsto na LGPD, com informações sobre a natureza do incidente, os dados envolvidos e as medidas adotadas.
9 Integrações com Serviços de Terceiros
A Plataforma pode ser integrada a serviços de terceiros, que possuem suas próprias políticas de privacidade:
9.1 WhatsApp Business (Meta)
O módulo de atendimento via WhatsApp utiliza a API Oficial do WhatsApp Business, fornecida pela Meta Platforms. Mensagens trocadas entre o Usuário, o agente de IA e os Clientes Finais passam pela infraestrutura da Meta, estando sujeitas às políticas de privacidade e uso aceitável da empresa. A Outlabs não tem controle sobre o processamento realizado pela Meta em sua própria infraestrutura.
9.2 Agente de Inteligência Artificial
O agente de IA da Nina processa mensagens para entender solicitações, verificar disponibilidade na agenda e realizar agendamentos automaticamente. O conteúdo das conversas pode ser processado por modelos de linguagem de terceiros, sempre com obrigações contratuais de confidencialidade e sem uso para treinamento de modelos externos.
9.3 Provedores de pagamento
O processamento de cobranças é realizado por provedores de pagamento certificados (PCI-DSS). A Outlabs não armazena dados de cartão de crédito em seus servidores.
A Outlabs recomenda que os Usuários consultem as políticas de privacidade dos serviços integrados para compreender como esses terceiros tratam os dados envolvidos.
10 Transferência Internacional de Dados
Alguns fornecedores e parceiros da Outlabs operam fora do Brasil, o que pode implicar transferência internacional de dados pessoais. Nesses casos, a Outlabs adota medidas para garantir que o nível de proteção seja equivalente ao exigido pela LGPD, incluindo:
- Cláusulas contratuais padrão de proteção de dados
- Verificação de que o país de destino oferece grau adequado de proteção, conforme avaliação da ANPD
- Obrigações específicas de segurança e confidencialidade nos contratos com fornecedores internacionais
11 Direitos dos Titulares de Dados
Nos termos da LGPD, os titulares de dados pessoais têm os seguintes direitos, que podem ser exercidos a qualquer momento:
- Confirmação e acesso: saber se seus dados são tratados e obter cópia das informações mantidas
- Correção: solicitar a atualização ou retificação de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação: para dados desnecessários, excessivos ou tratados em desconformidade com a LGPD
- Portabilidade: receber os dados em formato estruturado e interoperável, para transferência a outro fornecedor
- Eliminação: exclusão dos dados tratados com base no consentimento, salvo obrigações legais de retenção
- Informação sobre compartilhamento: conhecer as entidades com as quais os dados foram compartilhados
- Informação sobre negativa de consentimento: ser informado sobre as consequências de não fornecer o consentimento
- Revogação do consentimento: retirar o consentimento a qualquer momento, sem prejuízo da licitude do tratamento anterior
- Oposição: opor-se a tratamentos realizados com base em outras hipóteses legais, em caso de descumprimento da LGPD
- Revisão de decisões automatizadas: solicitar revisão humana de decisões tomadas exclusivamente com base em tratamento automatizado
O titular também pode peticionar à ANPD caso entenda que seus direitos não foram atendidos adequadamente.
12 Menores de Idade
A Plataforma Nina é destinada exclusivamente a pessoas jurídicas ou pessoas físicas maiores de 18 anos. A Outlabs não coleta intencionalmente dados de menores de 18 anos como Usuários.
No contexto do módulo Clínica, Clientes Finais menores de idade podem ter dados cadastrados pelos Usuários. Nesses casos, é responsabilidade do Usuário garantir que o tratamento ocorra com o consentimento do responsável legal, conforme exigido pela LGPD e pelas normas do Conselho Federal de Odontologia e demais conselhos profissionais aplicáveis.
Se a Outlabs tomar conhecimento de que dados de menores foram coletados sem o consentimento adequado, adotará as medidas necessárias para excluí-los.
13 Encarregado de Dados (DPO)
A Outlabs designou um Encarregado de Proteção de Dados (DPO), responsável por:
- Receber e encaminhar reclamações e solicitações dos titulares de dados
- Prestar orientações internas sobre práticas de proteção de dados
- Interagir com a ANPD e demais autoridades competentes
- Contato do Encarregado
- E-mail: privacidade@falecomnina.com.br
- WhatsApp: (85) 3923-1333
14 Alterações nesta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças na legislação, nas práticas da Plataforma ou em decorrência de orientações da ANPD.
Alterações relevantes serão comunicadas aos Usuários por e-mail ou por notificação na Plataforma com antecedência mínima de 15 (quinze) dias antes de sua entrada em vigor. A continuidade do uso da Plataforma após esse prazo implica aceite da versão atualizada.
A versão vigente estará sempre disponível em falecomnina.com.br/politica, com a data da última atualização indicada no topo da página.
15 Lei Aplicável e Foro
Esta Política é regida pelas leis da República Federativa do Brasil, especialmente pela Lei nº 13.709/2018 (LGPD), pelo Marco Civil da Internet (Lei nº 12.965/2014) e pelo Código de Defesa do Consumidor (Lei nº 8.078/1990).
Para dirimir quaisquer controvérsias decorrentes deste documento, as partes elegem o foro da Comarca de Fortaleza, Estado do Ceará, com exclusão de qualquer outro, por mais privilegiado que seja.
? Dúvidas e Contato
Para questões sobre esta Política, solicitações relacionadas aos seus dados pessoais ou para reportar um incidente de segurança:
- Empresa
- OUTLABS SOLUCOES EM TECNOLOGIA LTDA — CNPJ 22.199.841/0001-02
- Endereço
- Av. Dom Luís, 1200, sala 811 — Meireles, Fortaleza/CE — CEP 60.160-230
- privacidade@falecomnina.com.br
- (85) 3923-1333
- Site
- falecomnina.com.br