Política de Privacidade
Última atualização: 22 de julho de 2026 — em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD)
Rascunho inicial. Este texto cobre os pontos exigidos pela LGPD para um sistema que processa dado sensível de saúde, mas foi gerado como ponto de partida — recomendamos revisão por um advogado especializado antes de publicar oficialmente, e o preenchimento dos campos marcados como placeholder (razão social, CNPJ, encarregado/DPO, e-mail de contato).
1. Quem processa o quê — controlador e operador
Nesta relação, é importante distinguir dois papéis previstos na LGPD:
- A clínica (Cliente do RWDent) é a controladora dos dados de seus pacientes — é ela quem decide coletar, atender e manter o prontuário de cada paciente, e é ela quem deve garantir base legal e consentimento adequados junto aos próprios pacientes.
- O RWDent atua como operador: processamos os dados exclusivamente para viabilizar o funcionamento da Plataforma contratada pela clínica, seguindo as instruções da clínica, sem uso próprio dos dados de pacientes para finalidades alheias ao serviço contratado.
Em relação aos dados da própria clínica e de seus usuários (dentista, secretária), o RWDent atua como controlador.
2. Dados que coletamos
| Categoria | Exemplos | Finalidade |
| Cadastro da clínica | Nome, e-mail, telefone, endereço, CRO do responsável | Criar e operar a conta, faturamento, suporte |
| Dados de pacientes (inseridos pela clínica) | Nome, contato, agendamentos, prontuário, odontograma, anamnese, imagens de exames | Permitir que a clínica gerencie seus atendimentos |
| Dados financeiros da clínica | Vendas, procedimentos, estoque, precificação | Gestão financeira da clínica |
| Dados de uso | Logs de acesso, atividades realizadas no sistema | Segurança, auditoria, suporte técnico |
Dado sensível de saúde. Prontuário, anamnese, odontograma e histórico clínico são dados sensíveis nos termos do Art. 5º, II c/c Art. 11 da LGPD. Esses dados recebem tratamento com controles de acesso reforçados: cada clínica só acessa os dados dos próprios pacientes (isolamento técnico por clínica), e o acesso interno da equipe pode ser adicionalmente restrito por PIN.
3. Como usamos os dados
- Operar as funcionalidades da Plataforma (agenda, prontuário, financeiro, estoque, comunicação com pacientes via WhatsApp quando configurado pela clínica).
- Processar pagamento da assinatura da clínica.
- Enviar comunicações operacionais (avisos de sistema, suporte, cobrança).
- Prevenir fraude, abuso e garantir a segurança da Plataforma.
- Cumprir obrigações legais e regulatórias.
Não vendemos dados de pacientes ou de clínicas a terceiros, e não usamos dados de pacientes para treinar modelos de inteligência artificial de terceiros.
4. Com quem compartilhamos dados
Utilizamos os seguintes prestadores de infraestrutura para operar a Plataforma, todos sob obrigações contratuais de confidencialidade e segurança:
- Supabase — hospedagem do banco de dados e autenticação.
- Vercel — hospedagem da aplicação web.
- Serviços de IA (quando a clínica opta por usar o assistente virtual) — recebem apenas os dados estritamente necessários para responder à solicitação feita pelo usuário da clínica.
Esses prestadores podem processar dados em servidores localizados fora do Brasil. Nesses casos, a transferência internacional segue as hipóteses do Art. 33 da LGPD, buscando prestadores com padrões de proteção de dados equivalentes.
5. Por quanto tempo guardamos os dados
- Enquanto a assinatura da clínica estiver ativa, os dados permanecem disponíveis para uso normal da Plataforma.
- Após o cancelamento, os dados ficam disponíveis para exportação por até 30 dias.
- Prontuários odontológicos podem estar sujeitos a prazos mínimos de guarda por normas do Conselho Federal de Odontologia — a responsabilidade por observar esses prazos é da clínica (controladora).
6. Seus direitos (Art. 18 da LGPD)
Titulares de dados podem solicitar, a qualquer momento: confirmação da existência de tratamento, acesso aos dados, correção de dados incompletos ou desatualizados, anonimização/eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento e revogação de consentimento.
- Se você é paciente de uma clínica que usa o RWDent, o pedido deve ser feito diretamente à clínica (controladora dos seus dados de saúde).
- Se você é uma clínica cliente do RWDent, pode exercer esses direitos sobre os dados da própria conta pelo contato abaixo.
7. Segurança
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo: isolamento de dados por clínica, controle de acesso por autenticação e PIN, criptografia em trânsito (HTTPS), segredos de acesso nunca expostos ao navegador, e verificações periódicas de segurança. Nenhum sistema é absolutamente livre de falhas; em caso de incidente de segurança que possa acarretar risco relevante, notificaremos as clínicas afetadas e a Autoridade Nacional de Proteção de Dados (ANPD), quando aplicável.
8. Cookies
Utilizamos apenas cookies/armazenamento local essenciais ao funcionamento (sessão de login, preferências de PIN desbloqueado). Não utilizamos cookies de rastreamento publicitário de terceiros.
9. Encarregado de dados (DPO)
Para exercer seus direitos ou tirar dúvidas sobre esta política, entre em contato com nosso encarregado de dados: [nome do encarregado — preencher], pelo e-mail [e-mail de contato — preencher].
10. Alterações desta política
Podemos atualizar esta Política periodicamente. A data da última atualização está sempre indicada no topo desta página.
Voltar para o site