Política de Privacidade
KORTHEN NFS-e
Última atualização: 5 de outubro de 2026
Esta Política explica como a ZAMPIER SYSTEMS LTDA, CNPJ 18.S7J.VY3/0001-04, trata dados pessoais no KORTHEN NFS-e e em seu relacionamento com assinantes, usuários, pacientes, clientes e tomadores, em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD.
1. Papéis no tratamento de dados
Quando determina as finalidades e os meios essenciais do tratamento necessário à criação de conta, cobrança, segurança e relacionamento contratual, a ZAMPIER SYSTEMS poderá atuar como controladora.
Quando o ASSINANTE utiliza o KORTHEN para processar dados de pacientes, clientes ou tomadores para emissão fiscal, o ASSINANTE poderá atuar como controlador e a ZAMPIER SYSTEMS como operadora, conforme as características de cada tratamento.
2. Dados que podem ser tratados
Podem ser tratados dados cadastrais e de contato de representantes e usuários; dados de acesso, dispositivo e segurança; informações contratuais e financeiras; dados empresariais; informações fiscais de tomadores e prestadores; registros de uso, suporte, integrações e auditoria.
3. Dados de pacientes e tomadores
Para emissão fiscal, a plataforma pode processar nome, CPF ou CNPJ, endereço, contato, descrição do serviço, valores, datas e outros campos exigidos pela legislação ou pelo provedor fiscal. O ASSINANTE deve assegurar que possui base legal e transparência adequadas para esse tratamento.
4. Dados sensíveis
Informações de saúde podem constituir dados pessoais sensíveis. A finalidade fiscal do KORTHEN não pressupõe o armazenamento indiscriminado de prontuários, diagnósticos, exames ou informações clínicas desnecessárias.
O ASSINANTE deve evitar inserir dados sensíveis que não sejam estritamente necessários à finalidade fiscal e aplicar os princípios de necessidade e minimização.
5. Finalidades
Os dados podem ser usados para disponibilizar e homologar a plataforma; autenticar usuários; processar emissões e integrações; atender solicitações; administrar contratos e cobranças; prevenir fraudes; manter segurança, logs e auditoria; cumprir obrigações legais; e aprimorar a estabilidade e a experiência do serviço.
6. Bases legais
Conforme o contexto, o tratamento poderá se apoiar na execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse com avaliação de impacto, proteção do crédito, consentimento quando necessário e demais hipóteses previstas na LGPD, inclusive as aplicáveis a dados sensíveis.
7. Compartilhamento
Dados poderão ser compartilhados, no limite necessário, com prefeituras e provedores fiscais; fornecedores de nuvem, segurança, comunicação e suporte; sistemas de gestão integrados; autoridades quando exigido; e prestadores de pagamento, como o Asaas, quando aplicável. A ZAMPIER SYSTEMS absorve as taxas de processamento conforme a regra comercial vigente; esta referência não atribui taxas do Asaas ao cliente.
8. Certificado digital
Certificados digitais e suas credenciais serão utilizados somente para as operações autorizadas, com acesso restrito e controles técnicos compatíveis. O ASSINANTE é responsável pela validade, titularidade e autorizações de uso do certificado que fornecer.
9. Segurança
São adotadas medidas técnicas e administrativas proporcionais aos riscos, como controle de acesso, segregação lógica, registros de atividade, cópias de segurança, proteção de credenciais, atualizações e monitoramento. Nenhum ambiente é absolutamente imune, mas riscos são avaliados e tratados continuamente.
10. Registros e auditoria
Logs de acesso, ações, integrações, emissões, erros e eventos de segurança podem ser mantidos para operação, suporte, prevenção a fraudes, rastreabilidade, auditoria e exercício regular de direitos, com acesso limitado conforme a necessidade.
11. Retenção
Os dados serão mantidos pelo tempo necessário às finalidades informadas, durante a relação contratual e pelos prazos legais, regulatórios ou necessários ao exercício de direitos. Após esse período, serão eliminados ou anonimizados, salvo hipótese legítima de conservação.
12. Direitos dos titulares
O titular pode solicitar confirmação e acesso, correção, anonimização, bloqueio ou eliminação quando cabíveis, portabilidade conforme regulamentação, informação sobre compartilhamentos, revogação do consentimento, oposição e revisão de decisões automatizadas, nos termos da LGPD.
Quando a ZAMPIER SYSTEMS atuar como operadora, a solicitação poderá ser encaminhada ao ASSINANTE controlador para que ele decida e oriente o atendimento.
14. Transferência internacional
Fornecedores de infraestrutura podem processar dados fora do Brasil. Quando houver transferência internacional, serão adotados mecanismos admitidos pela LGPD e medidas para assegurar nível de proteção compatível.
15. Incidentes de segurança
Suspeitas de incidente serão investigadas e mitigadas. Quando houver risco ou dano relevante, a ZAMPIER SYSTEMS cooperará com o controlador e realizará ou apoiará as comunicações exigidas à Autoridade Nacional de Proteção de Dados e aos titulares, conforme o papel de cada parte e a legislação.
16. Responsabilidades do assinante
O ASSINANTE deve tratar dados de forma lícita, transparente e limitada ao necessário; definir acessos; orientar usuários; atender direitos dos titulares quando atuar como controlador; não inserir dados desnecessários; e comunicar prontamente incidentes, acessos indevidos ou solicitações relacionadas aos dados sob seu controle.
17. Alterações da política
Esta Política poderá ser atualizada por mudanças legais, técnicas ou operacionais. A versão vigente indicará a data de atualização e alterações relevantes serão comunicadas por meio adequado.
18. Contato e privacidade
Solicitações sobre privacidade e proteção de dados poderão ser apresentadas pelo canal oficial de atendimento que será divulgado antes da publicação. Para dados processados em nome de uma clínica ou empresa assinante, o titular também poderá contatar diretamente essa organização.