Como a <NOME_DO_PRODUTO> trata dados pessoais, pela Lei Geral de Proteção de Dados (LGPD).
Quem trata os seus dados, e em que papel
Esta política explica como <RAZAO_SOCIAL>, inscrita no CNPJ <CNPJ>, com sede em <ENDERECO> ("<NOME_DO_PRODUTO>", "Plataforma", "nós"), trata dados pessoais ao operar um CRM para clínicas odontológicas.
Há dois papéis diferentes, e esta política cobre os dois: para os dados da própria conta de acesso da clínica contratante (nome, e-mail, telefone e registros de uso de quem acessa a Plataforma), a <NOME_DO_PRODUTO> é a controladora. Para os dados pessoais de pacientes e leads que uma clínica cadastra, recebe ou para quem envia mensagens pela Plataforma, a clínica contratante é a controladora, e a <NOME_DO_PRODUTO> é a operadora, tratando esses dados só conforme as instruções da clínica.
Se você é paciente ou lead de uma clínica que usa a Plataforma, a política de privacidade que vale para o seu atendimento é a da própria clínica; esta página descreve o papel técnico da <NOME_DO_PRODUTO> como operadora, não substitui aquele aviso.
Dados da conta de acesso (aqui, somos controladores)
Ao criar uma conta ou aceitar um convite, coletamos nome, e-mail, telefone (quando informado), cargo ou perfil de acesso, e registros técnicos de uso (data e hora de entrada, endereço IP, navegador). Usamos esses dados para autenticar o acesso, aplicar as permissões corretas, dar suporte, prevenir fraude e cumprir obrigações legais e contratuais.
A base legal para esse tratamento é a execução do contrato firmado com a clínica contratante (Termos de Uso) e, quando aplicável, o cumprimento de obrigação legal e o legítimo interesse em manter a Plataforma segura.
Dados de pacientes e leads (aqui, somos operadores)
Pela Plataforma, uma clínica pode cadastrar e tratar dados de pacientes e leads como: nome, telefone, e-mail, endereço, interesse em um tratamento odontológico, registro das mensagens enviadas por WhatsApp e e-mail (com o estado da entrega), agendamentos de avaliação, orçamentos e anotações da equipe comercial.
Esses dados são inseridos, editados e usados pela própria clínica ou por automações que ela configura; a <NOME_DO_PRODUTO> os trata só para prestar o serviço contratado pela clínica, nos termos do Contrato de Operador de Dados, e nunca para uma finalidade própria e independente.
Dados sensíveis, inclusive de saúde
Alguns campos do CRM podem registrar dados pessoais sensíveis (art. 5º, II, e art. 11 da LGPD), como a queixa principal, o interesse em um procedimento odontológico ou a intensidade de uma dor relatada por um lead ou paciente. Nesta fase, a Plataforma não é um prontuário clínico; ainda assim, esses campos comerciais já podem revelar informação sobre a saúde de uma pessoa e recebem o mesmo cuidado.
Cabe à clínica, como controladora, garantir uma base legal válida para tratar esses dados — em geral, o consentimento específico e destacado do titular, ou a tutela da saúde em procedimento conduzido por profissional ou serviço de saúde (art. 11, II, "a" e "f", da LGPD). A <NOME_DO_PRODUTO> restringe o acesso a esses campos por permissão de perfil e registra em log quem acessou os dados clínicos, quando o módulo correspondente estiver contratado.
Para que usamos os dados
Como operadora dos dados de pacientes e leads, tratamos esses dados só para:
- Organizar o funil comercial da clínica: leads, negócios, orçamentos e o histórico de contato.
- Enviar mensagens por WhatsApp e e-mail em nome da clínica, inclusive lembretes de avaliação, e acompanhar o estado da entrega.
- Executar as automações e os lembretes que a própria clínica configura.
- Gerar indicadores e relatórios agregados para a clínica que insere os dados.
- Cumprir obrigações legais e responder a ordens de autoridades competentes.
Base legal
Para os dados da conta de acesso, a base legal é a execução do contrato com a clínica (art. 7º, V, da LGPD) e, quando aplicável, o cumprimento de obrigação legal e o legítimo interesse em segurança da plataforma (art. 7º, II e IX).
Para os dados de pacientes e leads, a base legal é escolhida e documentada pela clínica controladora — em geral, execução de contrato, legítimo interesse ou consentimento (para comunicações de marketing) — e a <NOME_DO_PRODUTO>, como operadora, não define nem substitui essa escolha.
WhatsApp e e-mail em nome da clínica
Quando uma clínica conecta um número de WhatsApp (API oficial da Meta ou um provedor não oficial) ou uma conta de e-mail, a Plataforma só envia mensagens em nome dela: lembretes, avisos e mensagens das automações ou enviadas pela equipe na ficha do paciente. Cada envio fica registrado no histórico do respectivo cadastro, com o texto enviado e o estado da entrega (na fila, enviada, entregue, lida, falhou ou bloqueada).
A Plataforma não recebe nem guarda as respostas dos pacientes e leads: elas chegam ao aplicativo de WhatsApp ou à caixa de e-mail da própria clínica, fora da Plataforma. Do provedor, a Plataforma recebe só o estado de entrega de cada mensagem enviada e o resultado da análise das mensagens cadastradas; o texto de uma mensagem recebida é descartado, sem criar cadastro nem disparar nenhuma ação automática.
Quando o paciente ou o lead pede para não receber mais mensagens, a clínica marca «Não enviar mais mensagens» no cadastro dele. A marca vale para todos os canais e bloqueia todo envio, automático ou manual, que fica registrado como bloqueado; só a clínica desmarca, informando o motivo, e cada mudança fica na auditoria, com data, hora e quem a fez.
Por quanto tempo guardamos os dados
Os dados de pacientes e leads ficam disponíveis enquanto a clínica mantiver a sua conta ativa na Plataforma, e são devolvidos ou eliminados ao fim do contrato, conforme o Contrato de Operador de Dados, salvo quando a lei exigir prazo diferente de guarda.
O corpo bruto de um aviso de entrega recebido por um webhook de canal (WhatsApp, formulário do site) fica guardado por até 30 dias, para investigação de falhas de entrega, e depois é descartado; um aviso que traga o texto de uma mensagem recebida não é guardado. O registro das mensagens enviadas segue a retenção geral do parágrafo anterior.
Registros de aceite destes textos legais (`termos_aceite`) e de auditoria de segurança são guardados pelo prazo necessário para comprovar o cumprimento de obrigações legais e contratuais.
Com quem compartilhamos: subprocessadores
Para prestar o serviço, contratamos os seguintes subprocessadores, que tratam dados só na medida necessária à função de cada um:
- Hospedagem: infraestrutura própria (servidor VPS), localizada no Brasil, usada para o banco de dados, o armazenamento de arquivos e a aplicação.
- Meta Platforms: envio de mensagens pela API oficial do WhatsApp (Cloud API), com o estado da entrega e a análise das mensagens cadastradas, e recebimento de leads de anúncios do Facebook e do Instagram, quando a clínica conecta essas integrações.
- Z-API: envio de mensagens por WhatsApp não oficial, com o estado da entrega, quando a clínica opta por essa conexão em vez da API oficial.
- Resend: envio de e-mails transacionais e de marketing em nome da clínica, e envio dos e-mails de acesso à própria Plataforma (convite, redefinição de senha).
Transferência internacional
Alguns subprocessadores (como a Meta e, a depender da região de processamento, a Resend) podem tratar dados fora do Brasil. Nesses casos, exigimos salvaguardas compatíveis com o art. 33 da LGPD, como cláusulas contratuais ou a adequação do país de destino, e usamos esses provedores só na medida necessária ao canal que a clínica escolheu conectar.
Direitos do titular
Pelo art. 18 da LGPD, todo titular de dados pessoais pode pedir, mediante requisição:
- Confirmação de que existe tratamento dos seus dados.
- Acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- Portabilidade dos dados a outro fornecedor de serviço.
- Eliminação dos dados tratados com consentimento, ressalvadas as hipóteses de guarda obrigatória.
- Informação sobre com quem os dados são compartilhados.
- Informação sobre a possibilidade de não fornecer consentimento, e as consequências disso.
- Revogação do consentimento, quando essa for a base legal do tratamento.
Como exercer esses direitos
Se você é paciente ou lead de uma clínica que usa a Plataforma, o caminho mais rápido é falar diretamente com essa clínica, que é a controladora dos seus dados e tem melhores condições de identificar o seu cadastro. Também recebemos pedidos em <EMAIL_ENCARREGADO> e os encaminhamos à clínica responsável, quando não pudermos atendê-los diretamente como operadora.
Se você é um Usuário com conta de acesso à Plataforma, pode exercer os seus direitos sobre os dados da própria conta pelos canais de suporte ou em <EMAIL_ENCARREGADO>.
Segurança da informação
Cada clínica só acessa os seus próprios dados: o banco de dados aplica isolamento por clínica em toda tabela multiclínica, e cada função ou tela confere a permissão do usuário antes de mostrar ou alterar um dado.
Credenciais de canais de terceiros (WhatsApp, e-mail) ficam guardadas em um cofre criptografado, nunca em texto simples. Ações relevantes — quem acessou um prontuário, quem alterou uma configuração sensível — ficam em um registro de auditoria.
Nenhuma medida de segurança é absoluta. Em caso de incidente de segurança que possa acarretar risco relevante a um titular, seguimos o dever de comunicação do art. 48 da LGPD, informando as clínicas afetadas para que cumpram, junto com a <NOME_DO_PRODUTO>, os passos cabíveis perante os titulares e a Autoridade Nacional de Proteção de Dados (ANPD).
Encarregado de proteção de dados
O encarregado de proteção de dados (art. 5º, VIII, e art. 41 da LGPD) da <NOME_DO_PRODUTO> pode ser contatado em <EMAIL_ENCARREGADO> para dúvidas, pedidos relacionados a esta política ou comunicação de incidentes.
Alterações desta política
Podemos atualizar esta política para refletir mudanças no serviço, nos subprocessadores ou na lei. Uma nova versão vigente passa a exigir um novo aceite, pelo mesmo mecanismo que registrou o aceite desta versão.
Contato e reclamações
Além dos canais acima, qualquer titular pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que o tratamento de seus dados não observou a LGPD.