Aviso de Privacidade e Proteção de Dados
Última atualização: 24 de agosto de 2026
Este Aviso explica como a Deentz (operada por Eduardo Henrique Sampaio Falcão, São Paulo/SP, contato oficial contato@deentz.com.br) trata dados pessoais, em conformidade com a Lei 13.709/2018 (LGPD). Ele vale para o site, a plataforma e o aplicativo Deentz. Constituída a pessoa jurídica que passará a operar a plataforma, ela assumirá este Aviso, com atualização desta página.
1. Os dois papéis da Deentz
- Deentz como controladora: para os dados de quem usa o site e contrata a plataforma (conta dos profissionais, faturamento, suporte, comunicações).
- Deentz como operadora: para os dados dos pacientes das clínicas. Nesse caso, a clínica é a controladora: ela decide as finalidades e responde pelo prontuário. A Deentz trata esses dados apenas sob instrução da clínica, conforme o Acordo de Tratamento de Dados (Anexo I dos Termos de Uso).
2. Dados que tratamos e finalidades
| Categoria | Exemplos | Finalidade | Base legal |
|---|---|---|---|
| Conta do profissional | nome, e-mail, telefone, CPF, CRO | criar e proteger a conta, autenticação, suporte | execução de contrato (art. 7º, V) |
| Faturamento | CNPJ, plano, histórico de pagamento | cobrança e obrigações fiscais | contrato e obrigação legal (art. 7º, II e V) |
| Uso da plataforma | registros de acesso, trilha de auditoria | segurança, prevenção a fraudes, cumprimento do Marco Civil | obrigação legal e legítimo interesse (art. 7º, II e IX) |
| Pacientes da clínica (como operadora) | cadastro, anamnese, odontograma, tratamentos, consultas | prestar as funcionalidades contratadas pela clínica | definida pela clínica; em regra, tutela da saúde (art. 11, II, "f") |
Dados de saúde são dados sensíveis. A Deentz não usa dados de pacientes para publicidade, venda ou treinamento de modelos de IA (art. 11, §4º, LGPD).
3. Copiloto de IA
Antes de qualquer consulta ao modelo de IA, os identificadores dos pacientes sãopseudonimizados (substituídos por códigos; os valores reais ficam criptografados em nossa base). O provedor de IA está contratualmente proibido de usar os dados para treinamento. Recomendamos não digitar nomes ou CPFs de pacientes nas perguntas ao Copiloto.
4. Com quem compartilhamos (suboperadores)
| Fornecedor | Função | Localização |
|---|---|---|
| Google Firebase | autenticação e identidade | EUA |
| Cloudinary | armazenamento de imagens e documentos | EUA |
| OpenRouter | processamento de IA (dados pseudonimizados) | EUA |
| Stripe | cobrança | EUA |
Não vendemos dados pessoais. Compartilhamentos adicionais só ocorrem por obrigação legal ou ordem de autoridade competente.
5. Transferência internacional
Os fornecedores acima podem tratar dados fora do Brasil. Essas transferências são amparadas nas salvaguardas do art. 33 da LGPD, incluindo cláusulas-padrão contratuais reconhecidas pela ANPD (Resolução CD/ANPD nº 19/2024).
6. Segurança
Adotamos medidas técnicas e administrativas compatíveis com dados de saúde: criptografia em trânsito, criptografia de identificadores no fluxo de IA, isolamento lógico por clínica, controle de acesso por papel, trilha de auditoria e monitoramento (arts. 46-49, LGPD). Nenhum sistema é infalível; incidentes relevantes serão comunicados na forma da Resolução CD/ANPD nº 15/2024.
7. Retenção e eliminação
- Dados de conta e billing: pela vigência do contrato e prazos legais (fiscais e de prescrição).
- Registros de acesso: mínimo de 6 meses (Marco Civil da Internet).
- Dados de pacientes: pelo prazo definido pela clínica controladora. Lembramos que o prontuário odontológico deve ser guardado por no mínimo 20 anos (Lei 13.787/2018), dever que é da clínica.
- Fim do contrato: a clínica tem 90 dias para exportar seus dados; depois disso, eliminamos ou anonimizamos o que não houver obrigação legal de conservar (arts. 15-16, LGPD).
8. Seus direitos (art. 18, LGPD)
Você pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento. Responderemos pedidos de acesso em formato simplificado imediatamente ou por declaração completa em até 15 dias (art. 19).
Se você é paciente de uma clínica que usa o Deentz: dirija seu pedido à sua clínica, que é a controladora do seu prontuário. Se o pedido chegar a nós, encaminharemos à clínica e daremos o suporte técnico necessário.
9. Cookies
Usamos apenas cookies essenciais de sessão e autenticação. Não usamos cookies de publicidade de terceiros no site ou na plataforma.
10. Encarregado (DPO)
Encarregado pelo tratamento de dados: Eduardo Henrique Sampaio Falcão. Contato:privacidade@deentz.com.br. Este é o canal para dúvidas, pedidos de titulares e comunicações com a ANPD.
11. Alterações
Este Aviso pode ser atualizado. Mudanças relevantes serão comunicadas por e-mail ou na plataforma com antecedência razoável, e o histórico de versões ficará disponível nesta página.