LGPD e segurança
Vigente desde 9 de outubro de 2026 · versão 2026-10-09
O OdontoFly guarda dados de saúde, que a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) trata como dados pessoais sensíveis. Esta página explica, para a clínica e para os pacientes, quem responde por esses dados e como eles são protegidos.
Nesta página · 12 seções
1.Resumo em 1 minuto
- A clínica é a controladora dos dados dos pacientes (nesta página, “clínica” inclui o consultório do dentista que atende sozinho); o OdontoFly é o operador e só trata esses dados para prestar o serviço à clínica.
- O banco de dados fica em São Paulo, com criptografia em trânsito e em repouso.
- Cada clínica só enxerga os próprios dados; dentro dela, cada pessoa vê o que o papel permite, e tudo fica na trilha de auditoria.
- Não vendemos dados, não usamos dados de pacientes para publicidade e não há ferramentas de rastreamento de terceiros no sistema.
- A clínica pode exportar os dados de um paciente, corrigir ou anonimizar o cadastro, e pedir a exportação completa a qualquer momento.
2.Quem é controlador e quem é operador
A clínica é a controladora (art. 5º, VI, da LGPD) dos dados dos pacientes: é ela que decide quais dados coletar, para quê e por quanto tempo, e é com ela que o paciente tem relação.
O OdontoFly é o operador (art. 5º, VII): trata os dados em nome da clínica e segundo as instruções dela (art. 39), dadas pelo uso do próprio sistema e por estes documentos. Não usamos os dados dos pacientes para nenhuma finalidade própria.
Para os dados de quem usa o sistema (nome, e-mail, login), o OdontoFly é controlador; isso está na Política de privacidade.
3.Dados de saúde são dados sensíveis
Anamnese, prontuário, evolução clínica, odontograma, periograma, fotos, radiografias, documentos, alertas clínicos e registros de harmonização orofacial são dados pessoais sensíveis (art. 5º, II, e art. 11 da LGPD) e recebem a proteção mais alta do sistema.
As bases legais mais comuns para a clínica tratar esses dados são:
- tutela da saúde, em procedimento realizado por profissionais de saúde (art. 11, II, “f”);
- cumprimento de obrigação legal ou regulatória, como a guarda do prontuário (art. 11, II, “a”);
- exercício regular de direitos, inclusive em processo (art. 11, II, “d”).
Usos que vão além do atendimento, como fotos de antes e depois para divulgação, pedem consentimento específico e destacado do paciente (art. 11, I). A escolha da base legal e o aviso de privacidade aos pacientes são responsabilidade da clínica.
4.O que o OdontoFly se compromete a fazer
- tratar os dados dos pacientes somente para prestar o serviço contratado pela clínica;
- não vender, não ceder e não usar esses dados para publicidade ou para treinar modelos de inteligência artificial;
- manter as medidas de segurança descritas abaixo e exigir o mesmo dos suboperadores;
- restringir o acesso da nossa equipe ao mínimo necessário para suporte e manutenção, com dever de sigilo;
- ajudar a clínica a atender os pedidos dos pacientes e a responder à ANPD;
- avisar a clínica sobre incidentes de segurança (item 9);
- no fim do contrato, entregar a exportação completa e eliminar os dados, salvo obrigação legal de guarda.
5.Suboperadores
Para o sistema funcionar, contamos com estes fornecedores:
| Fornecedor | Para quê | Onde | Dados de pacientes |
|---|---|---|---|
| Supabase | Banco de dados, autenticação e arquivos | Brasil — São Paulo (região sa-east-1) | Sim |
| Vercel | Hospedagem do site e do aplicativo (servidores que atendem as requisições) | Rede global; pode processar fora do Brasil | Em trânsito |
| Applyfy | Pagamentos da assinatura da clínica | Conforme a política da Applyfy | Não |
Recursos acionados pela própria equipe no navegador também envolvem terceiros: a busca de CEP consulta o ViaCEP (só o CEP); o ditado por voz usa o reconhecimento de fala do navegador (no Chrome, o áudio vai para o Google), então use-o apenas se a clínica concordar; os atalhos de WhatsApp abrem o WhatsApp do aparelho, e a mensagem é enviada pela clínica. A análise facial da harmonização roda no próprio navegador: as fotos não são enviadas a serviços de terceiros para isso.
Avisamos as clínicas antes de incluir um suboperador que receba dados de pacientes.
6.Medidas de segurança
- Criptografia: conexões por HTTPS (TLS) e dados criptografados em repouso no banco.
- Isolamento por clínica: regras de acesso aplicadas no próprio banco de dados (Row Level Security) impedem que uma clínica veja dados de outra.
- Permissões por papel: proprietário, administrador, dentista, secretária, financeiro e recepção veem coisas diferentes; por exemplo, a recepção não abre o prontuário e o dentista vê só o próprio financeiro.
- Trilha de auditoria: criação, alteração, estorno, exportação e anonimização ficam registradas com autor e data.
- Links com prazo: convites da equipe valem 7 dias e o código é guardado só de forma cifrada; links públicos de orçamento têm validade e podem ser revogados.
- Contas individuais: cada pessoa tem login próprio; quem sai da equipe perde o acesso na hora em que é removida.
7.Direitos dos pacientes
O paciente pode pedir confirmação e acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e eliminação dos dados (art. 18). Como os pedidos são dirigidos à clínica, o OdontoFly oferece as ferramentas:
- Acesso e portabilidade: na ficha do paciente, menu Privacidade/LGPD, exportar os dados;
- Correção: pela própria ficha, com o histórico na auditoria;
- Anonimização: pelo mesmo menu, mantendo o que a lei obriga a guardar.
A eliminação tem um limite importante: o prontuário precisa ser guardado pelo prazo legal (item 8), mesmo que o paciente peça. Se um paciente nos procurar diretamente, encaminhamos o pedido à clínica responsável e a ajudamos a responder.
8.Guarda do prontuário
O prontuário odontológico deve ser elaborado e mantido pelo cirurgião-dentista conforme as normas do Conselho Federal de Odontologia (Código de Ética Odontológica, Resolução CFO-118/2012). Para prontuários em meio eletrônico, a Lei nº 13.787/2018 estabelece prazo mínimo de 20 anos a partir do último registro antes que possam ser eliminados.
Enquanto a clínica usar o OdontoFly, o prontuário fica guardado e disponível, inclusive se a assinatura vencer (a conta passa a somente leitura, sem apagar nada). Se a clínica encerrar a conta, entregamos a exportação completa antes da eliminação; a partir daí, cabe à clínica guardar sua cópia pelo prazo legal.
9.Incidentes de segurança
Se identificarmos um incidente que possa afetar dados de pacientes, avisamos a clínica sem demora injustificada, informando o que aconteceu, quais dados e titulares podem ter sido afetados, os riscos e as medidas tomadas, para que a clínica, como controladora, possa comunicar a ANPD e os pacientes no prazo da regulamentação (hoje, 3 dias úteis, conforme a Resolução CD/ANPD nº 15/2024).
Também contemos o incidente, investigamos a causa e registramos o ocorrido e as providências.
10.Encarregado (DPO) e canal de atendimento
- Encarregado do OdontoFly: a designar
- E-mail: a informar
Este canal atende clínicas, usuários e titulares. Lembre-se de que a clínica, como controladora, também deve manter o próprio canal para os pacientes.
12.Fim do contrato
Ao encerrar a conta, a clínica recebe a exportação completa em formato aberto. Depois da confirmação, eliminamos os dados, exceto o que a lei nos obrigue a guardar. Veja também Termos de uso, cancelamento.