Governança de dadosPRIV-01

Política de Privacidade do Theion

Esta Política apresenta como o Theion trata dados no site institucional e na plataforma operacional para óticas, considerando os diferentes papéis da ótica contratante, dos usuários autorizados e do próprio Theion.

Escopo

Site, contas e plataforma

Versão vigente

28 de julho de 2026

Canal

privacidade@theion.com.br

01

A quem esta Política se aplica

Esta Política se aplica aos visitantes do site, pessoas que solicitam uma apresentação, usuários cadastrados por óticas contratantes, profissionais ópticos, administradores, fiscais autorizados e demais pessoas cujos dados sejam tratados por meio das funcionalidades do Theion.

O Theion é uma plataforma de organização operacional, técnica e fiscal para óticas. O tratamento realizado depende do contexto: no relacionamento comercial, na gestão de contas e na segurança do próprio serviço, o Theion define as finalidades aplicáveis; nos cadastros e registros operacionais inseridos pela ótica, o tratamento ocorre para prestar o serviço contratado e conforme as decisões da ótica responsável.

02

Papéis no tratamento de dados

Em relação aos dados de clientes, prescritores, receitas ópticas, ordens de serviço, Livro Ótico, follow-up e histórico operacional, a ótica contratante normalmente atua como controladora, pois determina quais dados serão cadastrados, por qual motivo e por quanto tempo serão utilizados na sua operação.

O Theion normalmente atua como operador desses dados, disponibilizando o serviço, segurança, histórico de alterações, suporte e funcionalidades contratadas. Para dados próprios de faturamento da plataforma, contatos comerciais, gestão de usuários administrativos, segurança, prevenção a fraude e cumprimento de obrigações do serviço, o Theion poderá atuar como controlador, conforme o caso.

03

Categorias de dados tratados

Conforme os módulos utilizados, podem ser tratados:

  • Dados de visitantes e contatos: nome, e-mail, telefone, empresa, conteúdo da solicitação e dados de navegação consentidos.
  • Dados de conta: nome, e-mail, função, perfil de acesso, ótica vinculada, autenticação, sessões e preferências.
  • Dados de clientes da ótica: identificação, contato, endereço, observações, preferências de comunicação e histórico de atendimento.
  • Dados ópticos e profissionais: prescritor, parâmetros da receita, medidas, lentes, armações, observações técnicas, OS, laboratório e registros do Livro Ótico.
  • Dados de comunicação: consentimentos, eventos de follow-up, tarefas, mensagens, status de envio e respostas dos canais de comunicação.
  • Dados de segurança e auditoria: data, hora, endereço IP, agente do navegador, usuário, ação executada, alterações, códigos de integridade e eventos de acesso sensível.
  • Dados contratuais da ótica: plano, módulos, licenças, limites de uso, vigência e informações necessárias à administração da plataforma.

Receitas ópticas e informações associadas podem revelar dados relacionados à saúde e, por isso, recebem tratamento compatível com a natureza sensível dessas informações.

04

Finalidades do tratamento

Os dados podem ser utilizados para:

  • disponibilizar cadastros, receitas, OS, laboratórios, histórico, follow-up, Livro Ótico e fiscalização;
  • autenticar usuários, manter sessões e aplicar perfis e módulos contratados;
  • preservar integridade, rastreabilidade, assinatura, histórico e auditoria dos registros;
  • executar comunicações pelos canais configurados pela própria ótica;
  • prestar suporte, implantar o serviço e responder solicitações;
  • detectar falhas, prevenir incidentes, proteger contas e manter a disponibilidade;
  • administrar licenças, planos, limites e obrigações contratuais da plataforma;
  • cumprir obrigações legais, regulatórias e exercer direitos em processos administrativos ou judiciais;
  • medir o desempenho das páginas públicas quando o visitante autorizar cookies de analytics.
05

Bases legais e decisões da ótica

As bases legais variam conforme a operação e podem incluir execução de contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, proteção do crédito, legítimo interesse e consentimento, quando aplicável.

A ótica é responsável por definir e documentar a base legal adequada para os dados que insere na plataforma, inclusive para dados sensíveis, mensagens automáticas, cadastro de menores de idade e uso de informações para relacionamento com clientes. O Theion fornece recursos para consentimento, controle de acesso, histórico de alterações e rastreabilidade, mas não substitui a análise jurídica da operação de cada ótica.

06

Compartilhamento e fornecedores

O Theion não vende dados pessoais. O acesso por fornecedores ocorre apenas na medida necessária para operar a plataforma, prestar suporte, hospedar dados, enviar comunicações, monitorar disponibilidade ou proteger o serviço.

Os fornecedores podem prestar serviços de hospedagem, armazenamento, e-mail, mensagens, acompanhamento de disponibilidade, acesso e suporte. Os canais contratados ou configurados pela ótica, como WhatsApp e e-mail, recebem somente os dados necessários para a ação solicitada.

Quando houver tratamento fora do Brasil, serão adotadas medidas contratuais e de segurança compatíveis com a legislação aplicável e com os serviços utilizados.

07

Segurança e isolamento operacional

A arquitetura do Theion adota separação lógica por ótica, perfis de acesso, validação de módulos, nova confirmação de senha para áreas sensíveis, histórico de alterações, proteção dos dados de acesso, códigos de integridade e controles de segurança para registros finalizados.

O Livro Ótico utiliza cópias oficiais, histórico de eventos e bloqueios de edição para preservar a consistência de registros oficiais. Os canais de comunicação protegem os dados de acesso e seguem regras de envio, enquanto o serviço é acompanhado continuamente para verificar sua disponibilidade.

Nenhum ambiente é totalmente imune a incidentes. Quando um evento relevante puder gerar risco ou dano aos titulares, serão adotadas medidas de contenção, investigação, registro e comunicação conforme a legislação e as responsabilidades de cada agente de tratamento.

08

Cookies, armazenamento local e analytics

O site e a plataforma utilizam tecnologias necessárias para autenticação, segurança, navegação e armazenamento da escolha de privacidade. Cookies de analytics são opcionais e permanecem desativados até a autorização do visitante.

O analytics das páginas públicas foi configurado para não receber nome, e-mail, telefone, CPF, dados de receitas, OS, Livro Ótico, mensagens ou campos internos. A área autenticada não é medida por padrão. Detalhes e opções estão na Política de Cookies.

09

Retenção, exclusão e encerramento

Os dados são mantidos enquanto necessários para prestar o serviço, preservar a segurança, cumprir obrigações, manter registros operacionais e fiscais ou exercer direitos. O período varia conforme a natureza do dado, o contrato da ótica e os requisitos aplicáveis a registros assinados, auditáveis ou enviados à fiscalização.

No encerramento da contratação, a exportação, devolução, bloqueio ou eliminação seguirá o contrato comercial, os prazos necessários e as obrigações legais. Dados anonimizados e registros mínimos de segurança poderão ser mantidos quando permitido.

10

Direitos dos titulares

O titular pode solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamento, anonimização, bloqueio, exclusão, portabilidade, revisão de decisões automatizadas e demais direitos previstos na legislação, observados os limites e requisitos aplicáveis.

Solicitações sobre dados inseridos por uma ótica devem ser dirigidas inicialmente à própria ótica, que é quem conhece a relação com o cliente e decide sobre o tratamento. O Theion apoiará a ótica na execução da solicitação quando necessário.

Questões relacionadas ao próprio Theion podem ser encaminhadas para privacidade@theion.com.br.

11

Ambiente de demonstração e atualizações

A Ótica Theion Demonstração utiliza dados fictícios e pode ser reiniciada antes de apresentações. Nenhum dado real de cliente, prescritor ou operação deve ser inserido nesse ambiente.

Esta Política poderá ser atualizada para refletir novos módulos, fornecedores, requisitos legais ou mudanças de arquitetura. Alterações relevantes serão indicadas pela data e pela versão vigente desta página.