Política de Privacidade
Última atualização: 26 de agosto de 2026
Esta política explica como tratamos dados pessoais nos produtos da Elventia, entre eles o Atendaria. Está escrita para ser lida, não para se defender de quem a lê.
1. Quem é o responsável
- Titular
- Diego La Mantia — empresário individual (ditta individuale) registrado na Itália, que opera sob a marca Elventia
- Inscrição fiscal
- Partita IVA IT02976210811
- Endereço
- Via Edmondo De Amicis 9, int. 2 — 91025 Marsala (TP), Itália
- Encarregado
- Diego La Mantia — privacy@elventia.com
2. Dois papéis diferentes, e a diferença importa
No mesmo serviço tratamos dois conjuntos de dados com responsabilidades distintas, nos termos da Lei nº 13.709/2018 (LGPD):
- Somos controladores dos dados da conta de quem contrata: o profissional ou a clínica que assina o serviço. Decidimos como esses dados são tratados para prestar, cobrar e dar suporte ao serviço.
- Somos operadores dos dados dos pacientes. Quem decide por que e para quê esses dados são tratados é o consultório ou a clínica — o controlador. Nós apenas os tratamos segundo as instruções dele, dentro do que o software faz.
Na prática: se você é paciente e quer saber o que é feito com os seus dados, ou quer apagá-los, o caminho mais rápido é falar com o consultório que o atende. Se ele nos pedir, executamos. Também pode escrever diretamente para privacy@elventia.com e nós encaminhamos ao controlador e ajudamos no que couber.
3. Que dados tratamos
Da conta (nós, como controladores)
- Nome, e-mail, telefone, nome do consultório ou da clínica e endereço profissional.
- Dados de contratação: plano, forma de pagamento e histórico de faturas. Os dados do cartão são tratados diretamente pelo provedor de pagamento — não passam por nós nem ficam nos nossos servidores.
- Registros técnicos de acesso: data, hora e endereço IP, guardados por segurança e por exigência legal.
Dos pacientes (nós, como operadores)
- Nome e número de WhatsApp.
- Horários marcados, remarcados ou desmarcados, e o serviço agendado.
- O conteúdo das mensagens trocadas com a assistente, necessário para entender o pedido e responder.
4. O que deliberadamente não tratamos
A assistente cuida de agenda e logística. Por decisão de produto, e não por acaso:
- Nunca pergunta o motivo da consulta, nem sintomas, nem histórico de saúde.
- Nunca dá orientação clínica. Qualquer assunto de saúde é devolvido ao profissional — em linha com a Resolução CFM nº 2.314/2022 e com os limites das profissões de saúde.
- Não usamos o conteúdo das conversas para publicidade, nem o vendemos ou cedemos a terceiros para fins comerciais.
Ainda assim, o simples fato de alguém ter horário marcado com um psicólogo ou fisioterapeuta pode revelar informação sobre saúde, e por isso tratamos esses dados com o cuidado que o art. 11 da LGPD exige: acesso restrito, retenção curta, e nada de conteúdo clínico no sistema.
5. Para que usamos, e com que base legal
- Prestar o serviço contratado — atender os pacientes no WhatsApp, gerir a agenda, enviar confirmações e lembretes. Base: execução de contrato (art. 7º, V) para a conta; para os dados dos pacientes, a base é definida pelo consultório, que é o controlador.
- Cobrança e obrigações fiscais — emissão de faturas e guarda dos registros exigidos por lei. Base: cumprimento de obrigação legal (art. 7º, II).
- Segurança, prevenção de fraude e correção de falhas — registros de acesso e diagnóstico de erros. Base: legítimo interesse (art. 7º, IX), limitado ao necessário.
- Suporte — responder a quem nos escreve. Base: execução de contrato ou legítimo interesse, conforme o caso.
Não fazemos decisões automatizadas com efeitos jurídicos sobre pessoas. A assistente marca horários; não avalia, não classifica e não nega nada a ninguém.
6. Por quanto tempo guardamos
- Mensagens de WhatsApp: eliminadas automaticamente após 365 dias. Não é uma promessa no papel — é uma rotina que roda sozinha no sistema.
- Agenda e cadastro de pacientes: enquanto o consultório mantiver a conta ativa, ou até que ele peça a eliminação.
- Dados da conta: enquanto durar o contrato e por até 30 dias após o encerramento, findos os quais são eliminados.
- Faturas e registros fiscais: pelo prazo exigido pela legislação italiana, mesmo depois de encerrada a conta. É a única coisa que sobrevive ao cancelamento, e por obrigação legal.
7. Com quem compartilhamos
Só com quem é indispensável para o serviço funcionar, e sempre no mínimo necessário:
- Meta Platforms — as mensagens passam pela plataforma oficial do WhatsApp Business. Sem isso não há WhatsApp. O tratamento pela Meta segue as políticas dela.
- Provedor de pagamento — para cobrar a mensalidade e emitir faturas. Recebe os dados de faturação, não os dados dos pacientes.
- Infraestrutura — os servidores onde o serviço roda.
- Monitoramento de erros — quando ativo, um serviço de registro de falhas técnicas, configurado para não coletar dados pessoais.
O processamento das mensagens pelos modelos de linguagem acontece em infraestrutura própria, sob o nosso controle: o conteúdo das conversas não é enviado a serviços de inteligência artificial de terceiros.
8. Transferência internacional
Somos uma empresa italiana e os dados são tratados na Itália, na União Europeia — território com nível de proteção reconhecidamente adequado, sujeito ao RGPD. A transferência é feita nos termos do art. 33 da LGPD e sustentada por cláusulas contratuais com os controladores. Continuamos respondendo perante a LGPD e perante a ANPD pelo tratamento de dados de pessoas no Brasil.
9. Segurança
- Tráfego cifrado ponta a ponta entre o seu navegador e os nossos servidores.
- Tokens de acesso ao WhatsApp guardados cifrados, nunca em texto puro.
- Separação estrita entre contas: nenhum consultório enxerga dados de outro, e a assistente nunca revela a um paciente os dados de outro.
- Acesso interno restrito ao estritamente necessário para suporte e manutenção.
Nenhum sistema é infalível. Em caso de incidente de segurança que possa acarretar risco relevante, comunicaremos os controladores afetados e a ANPD, conforme o art. 48 da LGPD.
10. Os seus direitos
O art. 18 da LGPD garante a você, a qualquer momento e sem custo, pedir:
- confirmação de que tratamos os seus dados, e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- portabilidade, informação sobre com quem compartilhamos, e revogação do consentimento quando for essa a base do tratamento.
Escreva para privacy@elventia.com. Respondemos em até 15 dias. Se o pedido for sobre dados de paciente, precisamos da autorização do consultório, que é o controlador — e nós o ajudamos a cumpri-lo. Veja também a página Exclusão de dados.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
11. Cookies
Este site institucional não usa cookies de rastreamento nem ferramentas de análise de audiência. No painel do produto usamos apenas cookies essenciais: os que mantêm você autenticado e protegem a sessão. Sem eles o login não funciona, e por isso não dependem de consentimento.
12. Menores de idade
O serviço é contratado por profissionais e clínicas, não por menores. Quando um paciente for menor de idade, o agendamento é feito pelos pais ou responsáveis, e cabe ao consultório — como controlador — assegurar essa condição.
13. Alterações
Se esta política mudar de forma relevante, avisamos os clientes por e-mail antes de a mudança passar a valer, e a data no topo é sempre atualizada.
14. Contato
Dúvidas sobre privacidade: privacy@elventia.com. Outros assuntos: info@elventia.com.