Esta política explica como a Recepta (“Recepta”, “nós”) trata dados pessoais no site recepta.digital e na plataforma Recepta, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Quem é responsável pelos dados
A Recepta atua em dois papéis diferentes:
- Controladora dos dados das pessoas que criam e usam uma conta na Recepta (nossos clientes e suas equipes): nome, e-mail, telefone, dados de faturamento e registros de uso.
- Operadora dos dados que nossos clientes tratam na plataforma — por exemplo, as conversas de WhatsApp, os contatos e os agendamentos dos pacientes ou clientes de uma clínica ou escritório. Nesse caso, a empresa cliente é a controladora e decide como e para que esses dados são usados; a Recepta os trata somente para prestar o serviço contratado e conforme as instruções dela.
2. Quais dados tratamos
- Conta: nome, e-mail, senha (armazenada apenas como hash criptográfico), papel na equipe e dados da empresa.
- Faturamento: CPF ou CNPJ, nome ou razão social e e-mail de cobrança. Dados de cartão são tratados diretamente pelo processador de pagamentos e não ficam com a Recepta.
- Atendimento (em nome do cliente): número de WhatsApp, nome, mensagens, áudios e suas transcrições, agendamentos, etiquetas, anotações e avaliações de satisfação dos contatos atendidos.
- Uso e segurança: endereço IP, registros de acesso e de erros, necessários para segurança e prevenção de fraudes.
3. Para que usamos e com qual base legal
- Prestar o serviço contratado: atender, agendar, enviar lembretes e organizar o CRM (execução de contrato).
- Cobrar a assinatura e emitir documentos fiscais (execução de contrato e cumprimento de obrigação legal).
- Proteger a plataforma, prevenir abusos e fraudes (legítimo interesse).
- Enviar comunicações sobre a conta, como confirmação de e-mail e redefinição de senha (execução de contrato).
- Responder a autoridades quando exigido por lei (cumprimento de obrigação legal).
Não vendemos dados pessoais e não usamos as conversas dos clientes para publicidade.
4. Inteligência artificial
As mensagens recebidas no WhatsApp são processadas por um modelo de inteligência artificial para gerar respostas, consultar a agenda e atualizar o CRM, sempre dentro da conta do cliente. A IA não fornece diagnósticos, pareceres ou prescrições e pode transferir a conversa para a equipe humana a qualquer momento. A empresa cliente pode desligar a IA por conversa ou por completo.
5. Com quem compartilhamos
Compartilhamos dados apenas com fornecedores necessários para operar o serviço (suboperadores), sob contrato e com obrigações de segurança:
- Provedor de inteligência artificial (Anthropic) — geração das respostas do agente.
- Provedores de conexão com o WhatsApp (Uazapi e/ou Meta, na API Oficial) — envio e recebimento de mensagens.
- OpenAI — transcrição de áudios, quando o recurso está ativo.
- Google — sincronização com o Google Agenda, quando o cliente conecta a própria conta.
- Asaas — processamento de pagamentos da assinatura.
- Resend — envio de e-mails transacionais.
- Provedor de infraestrutura onde a plataforma e o banco de dados são hospedados.
Alguns desses fornecedores processam dados fora do Brasil. Nesses casos, a transferência internacional ocorre com base nas hipóteses do art. 33 da LGPD, como cláusulas contratuais e garantias de proteção adequadas.
6. Por quanto tempo guardamos
Os dados ficam armazenados enquanto a conta existir, inclusive após o cancelamento da assinatura, para permitir a reativação. O proprietário pode exportar os contatos e excluir definitivamente a conta e todos os seus dados a qualquer momento, em Configurações. Registros que a lei obriga a manter (como os fiscais e de acesso) são guardados pelos prazos legais.
7. Segurança
- Comunicação criptografada (HTTPS) e senhas armazenadas com hash.
- Isolamento dos dados de cada empresa cliente, com controle de acesso por papel (proprietário, administrador e atendente).
- Acesso restrito à infraestrutura e registros de segurança.
Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente relevante, comunicaremos os afetados e a ANPD conforme a lei.
8. Seus direitos
Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento, além de se opor a tratamentos irregulares. Escreva para privacidade@recepta.digital.
Se você foi atendido por uma empresa que usa a Recepta (por exemplo, uma clínica), o pedido deve ser feito primeiro a ela, que é a controladora dos seus dados; nós a apoiaremos no atendimento. Para não receber mais mensagens automáticas, basta responder SAIR no WhatsApp.
9. Cookies
Usamos apenas um cookie essencial para manter você conectado ao painel. Não usamos cookies de publicidade nem de rastreamento de terceiros.
10. Alterações
Podemos atualizar esta política. Mudanças relevantes serão avisadas no painel ou por e-mail, com a data de atualização indicada no topo.