Política de Privacidade
1. Introdução
A AssisDente, operada pela AssisDente Tecnologia Ltda., está comprometida em proteger os dados pessoais de seus usuários em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018). Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos suas informações ao utilizar nossa plataforma.
2. Definições
Para os fins desta política: "Dados pessoais" são informações relacionadas a pessoa natural identificada ou identificável. "Dados sensíveis" incluem dados de saúde provenientes de prontuários odontológicos, conforme definido pela LGPD e detalhado na Seção 5 desta política. "Titular" é a pessoa natural a quem os dados pessoais se referem. "Tratamento" é toda operação realizada com dados pessoais, como coleta, armazenamento, uso, acesso, transmissão ou eliminação. "Controlador" é quem toma as decisões sobre o tratamento de dados. "Operador" é quem realiza o tratamento em nome do controlador.
3. Dados Coletados
Coletamos os seguintes dados: dados de identificação (nome, e-mail, telefone, CPF); dados profissionais (CRO, para dentistas); dados da clínica (nome, endereço, CNPJ); dados de pacientes inseridos pelos usuários (nome, contato, histórico odontológico, incluindo dados sensíveis de saúde); dados de acesso (logs, informações do dispositivo, endereço IP). Os dados de pacientes inseridos pelos usuários da plataforma são de responsabilidade do respectivo titular da clínica, que atua como controlador desses dados.
4. Finalidade do Tratamento
Os dados coletados são utilizados para: prestação do serviço (agendamentos, gestão de pacientes, controle financeiro); autenticação e controle de acesso; comunicação com o usuário (notificações via WhatsApp, e-mail e SMS, suporte); análises de uso para melhoria da plataforma; cumprimento de obrigações legais e regulatórias.
5. Dados Sensíveis de Saúde
A plataforma processa dados sensíveis de saúde (prontuários odontológicos) inseridos pelos usuários (dentistas) referentes a seus pacientes. Nos termos do Art. 11 da LGPD, o tratamento de dados sensíveis exige base legal específica. A AssisDente, na condição de operadora, trata esses dados exclusivamente por instrução do controlador (o dentista/clínica), com fundamento no consentimento específico do paciente ou para proteção da vida e segurança do titular. Os dados de saúde são armazenados com criptografia em repouso e em trânsito (TLS 1.2+), com controles de acesso baseados em função (RBAC) e acesso restrito à equipe de suporte apenas mediante autorização expressa. Incidentes de segurança envolvendo dados sensíveis são notificados à ANPD e aos titulares afetados conforme exigido por lei.
6. Base Legal
O tratamento de dados é fundamentado nas seguintes bases legais previstas na LGPD (Art. 7º): consentimento do titular; execução de contrato; cumprimento de obrigação legal; interesse legítimo do controlador. Para dados sensíveis de saúde (prontuários), o tratamento ocorre com base no consentimento específico do paciente (Art. 11, I) ou para garantia da prevenção à fraude e segurança do titular (Art. 11, II, g).
7. Compartilhamento e Processadores
A AssisDente não vende dados pessoais. Os dados são compartilhados apenas com os seguintes processadores (suboperadores) contratualmente vinculados a obrigações de confidencialidade e proteção de dados: Asaas (processamento de pagamentos de assinaturas); Amazon Web Services — AWS (infraestrutura de hospedagem e armazenamento, região us-east-1); Twilio ou provedor SMS equivalente (envio de notificações por SMS); Meta / Zenvia ou provedor WhatsApp Business equivalente (envio de notificações via WhatsApp); Google, Facebook e Apple (provedores de identidade OAuth para login social); Cloudflare (CDN e proteção de rede); PostHog (análise de uso de produto, dados anonimizados); Sentry (monitoramento de erros, sem dados de pacientes); autoridades competentes, quando exigido por lei ou ordem judicial.
8. Armazenamento e Segurança
Os dados são armazenados em servidores da Amazon Web Services (AWS), com criptografia em repouso (AES-256) e em trânsito (TLS 1.2+). Adotamos controles de acesso baseados em função, backups regulares e monitoramento contínuo. Os dados são retidos pelo período em que a conta estiver ativa e por no mínimo 5 (cinco) anos após o encerramento, conforme orientações do CFO para dados clínicos e exigências da LGPD.
9. Cookies e Rastreamento
Utilizamos: cookies essenciais (necessários para autenticação e manutenção de sessão — não podem ser desativados sem prejudicar o funcionamento da plataforma); cookies de desempenho (análise de uso anonimizada via PostHog — podem ser desativados nas configurações do navegador). Não utilizamos cookies de publicidade ou rastreamento de terceiros para fins comerciais. Nas páginas públicas do site (landing page, termos, política), apenas cookies essenciais e de desempenho anonimizado são carregados.
10. Direitos do Titular
Nos termos do Art. 18 da LGPD, o titular dos dados tem direito a: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade dos dados a outro fornecedor de serviço; informação sobre compartilhamento; revogação do consentimento. Para exercer seus direitos (ARCO — Acesso, Retificação, Cancelamento e Oposição), entre em contato pelo e-mail privacidade@assisdente.com.br ou pelo formulário disponível em nosso centro de ajuda. Respondemos às solicitações em até 15 dias úteis.
11. Dados de Menores
Os usuários da plataforma (dentistas e colaboradores de clínica) devem ser maiores de 18 anos. No entanto, os pacientes atendidos pelas clínicas podem incluir menores de idade. Nesse caso, o dentista (controlador dos dados) é responsável por obter o consentimento do responsável legal do paciente menor antes de inserir seus dados na plataforma, conforme exigido pela LGPD (Art. 14) e pelas normas do CFO. A AssisDente, como operadora, processa esses dados exclusivamente por instrução do controlador.
12. Portabilidade e Exportação de Dados
Os titulares de dados e os usuários da plataforma têm direito à portabilidade de seus dados em formato estruturado e interoperável, conforme Art. 18, V da LGPD. Para solicitar a exportação de dados de pacientes ou da clínica, entre em contato pelo e-mail privacidade@assisdente.com.br informando o escopo desejado. O prazo de atendimento é de até 15 dias úteis. Para funcionalidades de exportação de dados diretamente na plataforma, consulte também o fluxo de conformidade LGPD descrito em nossa central de ajuda.
13. Alterações nesta Política
Esta política pode ser atualizada periodicamente. Alterações significativas serão comunicadas por e-mail com antecedência mínima de 15 dias. O uso continuado da plataforma após a notificação constitui aceite das novas condições.
14. Contato e Encarregado (DPO)
Para dúvidas, solicitações ARCO ou exercício de quaisquer direitos relacionados à privacidade, entre em contato com nosso Encarregado de Proteção de Dados (DPO): E-mail: privacidade@assisdente.com.br. Formulário: disponível na central de ajuda da plataforma. Respondemos em até 15 dias úteis.