Política de privacidade

Versão 2026-10-01 · vigente a partir de 1 de outubro de 2026

Rascunho em revisão jurídica
Este texto ainda não foi revisado por um advogado nem publicado como versão final. Pode mudar sem aviso prévio e não deve ser usado para embasar uma decisão até a revisão jurídica ser concluída.

Como a <NOME_DO_PRODUTO> trata dados pessoais, pela Lei Geral de Proteção de Dados (LGPD).

Quem trata os seus dados, e em que papel

Esta política explica como <RAZAO_SOCIAL>, inscrita no CNPJ <CNPJ>, com sede em <ENDERECO> ("<NOME_DO_PRODUTO>", "Plataforma", "nós"), trata dados pessoais ao operar um CRM para clínicas odontológicas.

Há dois papéis diferentes, e esta política cobre os dois: para os dados da própria conta de acesso da clínica contratante (nome, e-mail, telefone e registros de uso de quem acessa a Plataforma), a <NOME_DO_PRODUTO> é a controladora. Para os dados pessoais de pacientes e leads que uma clínica cadastra, recebe ou para quem envia mensagens pela Plataforma, a clínica contratante é a controladora, e a <NOME_DO_PRODUTO> é a operadora, tratando esses dados só conforme as instruções da clínica.

Se você é paciente ou lead de uma clínica que usa a Plataforma, a política de privacidade que vale para o seu atendimento é a da própria clínica; esta página descreve o papel técnico da <NOME_DO_PRODUTO> como operadora, não substitui aquele aviso.

Dados da conta de acesso (aqui, somos controladores)

Ao criar uma conta ou aceitar um convite, coletamos nome, e-mail, telefone (quando informado), cargo ou perfil de acesso, e registros técnicos de uso (data e hora de entrada, endereço IP, navegador). Usamos esses dados para autenticar o acesso, aplicar as permissões corretas, dar suporte, prevenir fraude e cumprir obrigações legais e contratuais.

A base legal para esse tratamento é a execução do contrato firmado com a clínica contratante (Termos de Uso) e, quando aplicável, o cumprimento de obrigação legal e o legítimo interesse em manter a Plataforma segura.

Dados de pacientes e leads (aqui, somos operadores)

Pela Plataforma, uma clínica pode cadastrar e tratar dados de pacientes e leads como: nome, telefone, e-mail, endereço, interesse em um tratamento odontológico, registro das mensagens enviadas por WhatsApp e e-mail (com o estado da entrega), agendamentos de avaliação, orçamentos e anotações da equipe comercial.

Esses dados são inseridos, editados e usados pela própria clínica ou por automações que ela configura; a <NOME_DO_PRODUTO> os trata só para prestar o serviço contratado pela clínica, nos termos do Contrato de Operador de Dados, e nunca para uma finalidade própria e independente.

Dados sensíveis, inclusive de saúde

Alguns campos do CRM podem registrar dados pessoais sensíveis (art. 5º, II, e art. 11 da LGPD), como a queixa principal, o interesse em um procedimento odontológico ou a intensidade de uma dor relatada por um lead ou paciente. Nesta fase, a Plataforma não é um prontuário clínico; ainda assim, esses campos comerciais já podem revelar informação sobre a saúde de uma pessoa e recebem o mesmo cuidado.

Cabe à clínica, como controladora, garantir uma base legal válida para tratar esses dados — em geral, o consentimento específico e destacado do titular, ou a tutela da saúde em procedimento conduzido por profissional ou serviço de saúde (art. 11, II, "a" e "f", da LGPD). A <NOME_DO_PRODUTO> restringe o acesso a esses campos por permissão de perfil e registra em log quem acessou os dados clínicos, quando o módulo correspondente estiver contratado.

Para que usamos os dados

Como operadora dos dados de pacientes e leads, tratamos esses dados só para:

  • Organizar o funil comercial da clínica: leads, negócios, orçamentos e o histórico de contato.
  • Enviar mensagens por WhatsApp e e-mail em nome da clínica, inclusive lembretes de avaliação, e acompanhar o estado da entrega.
  • Executar as automações e os lembretes que a própria clínica configura.
  • Gerar indicadores e relatórios agregados para a clínica que insere os dados.
  • Cumprir obrigações legais e responder a ordens de autoridades competentes.

WhatsApp e e-mail em nome da clínica

Quando uma clínica conecta um número de WhatsApp (API oficial da Meta ou um provedor não oficial) ou uma conta de e-mail, a Plataforma só envia mensagens em nome dela: lembretes, avisos e mensagens das automações ou enviadas pela equipe na ficha do paciente. Cada envio fica registrado no histórico do respectivo cadastro, com o texto enviado e o estado da entrega (na fila, enviada, entregue, lida, falhou ou bloqueada).

A Plataforma não recebe nem guarda as respostas dos pacientes e leads: elas chegam ao aplicativo de WhatsApp ou à caixa de e-mail da própria clínica, fora da Plataforma. Do provedor, a Plataforma recebe só o estado de entrega de cada mensagem enviada e o resultado da análise das mensagens cadastradas; o texto de uma mensagem recebida é descartado, sem criar cadastro nem disparar nenhuma ação automática.

Quando o paciente ou o lead pede para não receber mais mensagens, a clínica marca «Não enviar mais mensagens» no cadastro dele. A marca vale para todos os canais e bloqueia todo envio, automático ou manual, que fica registrado como bloqueado; só a clínica desmarca, informando o motivo, e cada mudança fica na auditoria, com data, hora e quem a fez.

Por quanto tempo guardamos os dados

Os dados de pacientes e leads ficam disponíveis enquanto a clínica mantiver a sua conta ativa na Plataforma, e são devolvidos ou eliminados ao fim do contrato, conforme o Contrato de Operador de Dados, salvo quando a lei exigir prazo diferente de guarda.

O corpo bruto de um aviso de entrega recebido por um webhook de canal (WhatsApp, formulário do site) fica guardado por até 30 dias, para investigação de falhas de entrega, e depois é descartado; um aviso que traga o texto de uma mensagem recebida não é guardado. O registro das mensagens enviadas segue a retenção geral do parágrafo anterior.

Registros de aceite destes textos legais (`termos_aceite`) e de auditoria de segurança são guardados pelo prazo necessário para comprovar o cumprimento de obrigações legais e contratuais.

Com quem compartilhamos: subprocessadores

Para prestar o serviço, contratamos os seguintes subprocessadores, que tratam dados só na medida necessária à função de cada um:

  • Hospedagem: infraestrutura própria (servidor VPS), localizada no Brasil, usada para o banco de dados, o armazenamento de arquivos e a aplicação.
  • Meta Platforms: envio de mensagens pela API oficial do WhatsApp (Cloud API), com o estado da entrega e a análise das mensagens cadastradas, e recebimento de leads de anúncios do Facebook e do Instagram, quando a clínica conecta essas integrações.
  • Z-API: envio de mensagens por WhatsApp não oficial, com o estado da entrega, quando a clínica opta por essa conexão em vez da API oficial.
  • Resend: envio de e-mails transacionais e de marketing em nome da clínica, e envio dos e-mails de acesso à própria Plataforma (convite, redefinição de senha).

Transferência internacional

Alguns subprocessadores (como a Meta e, a depender da região de processamento, a Resend) podem tratar dados fora do Brasil. Nesses casos, exigimos salvaguardas compatíveis com o art. 33 da LGPD, como cláusulas contratuais ou a adequação do país de destino, e usamos esses provedores só na medida necessária ao canal que a clínica escolheu conectar.

Direitos do titular

Pelo art. 18 da LGPD, todo titular de dados pessoais pode pedir, mediante requisição:

  • Confirmação de que existe tratamento dos seus dados.
  • Acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
  • Portabilidade dos dados a outro fornecedor de serviço.
  • Eliminação dos dados tratados com consentimento, ressalvadas as hipóteses de guarda obrigatória.
  • Informação sobre com quem os dados são compartilhados.
  • Informação sobre a possibilidade de não fornecer consentimento, e as consequências disso.
  • Revogação do consentimento, quando essa for a base legal do tratamento.

Como exercer esses direitos

Se você é paciente ou lead de uma clínica que usa a Plataforma, o caminho mais rápido é falar diretamente com essa clínica, que é a controladora dos seus dados e tem melhores condições de identificar o seu cadastro. Também recebemos pedidos em <EMAIL_ENCARREGADO> e os encaminhamos à clínica responsável, quando não pudermos atendê-los diretamente como operadora.

Se você é um Usuário com conta de acesso à Plataforma, pode exercer os seus direitos sobre os dados da própria conta pelos canais de suporte ou em <EMAIL_ENCARREGADO>.

Segurança da informação

Cada clínica só acessa os seus próprios dados: o banco de dados aplica isolamento por clínica em toda tabela multiclínica, e cada função ou tela confere a permissão do usuário antes de mostrar ou alterar um dado.

Credenciais de canais de terceiros (WhatsApp, e-mail) ficam guardadas em um cofre criptografado, nunca em texto simples. Ações relevantes — quem acessou um prontuário, quem alterou uma configuração sensível — ficam em um registro de auditoria.

Nenhuma medida de segurança é absoluta. Em caso de incidente de segurança que possa acarretar risco relevante a um titular, seguimos o dever de comunicação do art. 48 da LGPD, informando as clínicas afetadas para que cumpram, junto com a <NOME_DO_PRODUTO>, os passos cabíveis perante os titulares e a Autoridade Nacional de Proteção de Dados (ANPD).

Cookies e dados de navegação

A Plataforma usa cookies técnicos, necessários para manter a sessão de quem está autenticado, e não usa cookies de rastreamento publicitário de terceiros. Páginas públicas, como esta, não exigem cookie nenhum para serem lidas.

Encarregado de proteção de dados

O encarregado de proteção de dados (art. 5º, VIII, e art. 41 da LGPD) da <NOME_DO_PRODUTO> pode ser contatado em <EMAIL_ENCARREGADO> para dúvidas, pedidos relacionados a esta política ou comunicação de incidentes.

Alterações desta política

Podemos atualizar esta política para refletir mudanças no serviço, nos subprocessadores ou na lei. Uma nova versão vigente passa a exigir um novo aceite, pelo mesmo mecanismo que registrou o aceite desta versão.

Contato e reclamações

Além dos canais acima, qualquer titular pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que o tratamento de seus dados não observou a LGPD.