Voltar ao site

LGPD e segurança

Vigente desde 9 de outubro de 2026 · versão 2026-10-09

O OdontoFly guarda dados de saúde, que a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) trata como dados pessoais sensíveis. Esta página explica, para a clínica e para os pacientes, quem responde por esses dados e como eles são protegidos.

Nesta página · 12 seções

1.Resumo em 1 minuto

  • A clínica é a controladora dos dados dos pacientes (nesta página, “clínica” inclui o consultório do dentista que atende sozinho); o OdontoFly é o operador e só trata esses dados para prestar o serviço à clínica.
  • O banco de dados fica em São Paulo, com criptografia em trânsito e em repouso.
  • Cada clínica só enxerga os próprios dados; dentro dela, cada pessoa vê o que o papel permite, e tudo fica na trilha de auditoria.
  • Não vendemos dados, não usamos dados de pacientes para publicidade e não há ferramentas de rastreamento de terceiros no sistema.
  • A clínica pode exportar os dados de um paciente, corrigir ou anonimizar o cadastro, e pedir a exportação completa a qualquer momento.

2.Quem é controlador e quem é operador

A clínica é a controladora (art. 5º, VI, da LGPD) dos dados dos pacientes: é ela que decide quais dados coletar, para quê e por quanto tempo, e é com ela que o paciente tem relação.

O OdontoFly é o operador (art. 5º, VII): trata os dados em nome da clínica e segundo as instruções dela (art. 39), dadas pelo uso do próprio sistema e por estes documentos. Não usamos os dados dos pacientes para nenhuma finalidade própria.

Para os dados de quem usa o sistema (nome, e-mail, login), o OdontoFly é controlador; isso está na Política de privacidade.

3.Dados de saúde são dados sensíveis

Anamnese, prontuário, evolução clínica, odontograma, periograma, fotos, radiografias, documentos, alertas clínicos e registros de harmonização orofacial são dados pessoais sensíveis (art. 5º, II, e art. 11 da LGPD) e recebem a proteção mais alta do sistema.

As bases legais mais comuns para a clínica tratar esses dados são:

  • tutela da saúde, em procedimento realizado por profissionais de saúde (art. 11, II, “f”);
  • cumprimento de obrigação legal ou regulatória, como a guarda do prontuário (art. 11, II, “a”);
  • exercício regular de direitos, inclusive em processo (art. 11, II, “d”).

Usos que vão além do atendimento, como fotos de antes e depois para divulgação, pedem consentimento específico e destacado do paciente (art. 11, I). A escolha da base legal e o aviso de privacidade aos pacientes são responsabilidade da clínica.

4.O que o OdontoFly se compromete a fazer

  • tratar os dados dos pacientes somente para prestar o serviço contratado pela clínica;
  • não vender, não ceder e não usar esses dados para publicidade ou para treinar modelos de inteligência artificial;
  • manter as medidas de segurança descritas abaixo e exigir o mesmo dos suboperadores;
  • restringir o acesso da nossa equipe ao mínimo necessário para suporte e manutenção, com dever de sigilo;
  • ajudar a clínica a atender os pedidos dos pacientes e a responder à ANPD;
  • avisar a clínica sobre incidentes de segurança (item 9);
  • no fim do contrato, entregar a exportação completa e eliminar os dados, salvo obrigação legal de guarda.

5.Suboperadores

Para o sistema funcionar, contamos com estes fornecedores:

FornecedorPara quêOndeDados de pacientes
SupabaseBanco de dados, autenticação e arquivosBrasil — São Paulo (região sa-east-1)Sim
VercelHospedagem do site e do aplicativo (servidores que atendem as requisições)Rede global; pode processar fora do BrasilEm trânsito
ApplyfyPagamentos da assinatura da clínicaConforme a política da ApplyfyNão

Recursos acionados pela própria equipe no navegador também envolvem terceiros: a busca de CEP consulta o ViaCEP (só o CEP); o ditado por voz usa o reconhecimento de fala do navegador (no Chrome, o áudio vai para o Google), então use-o apenas se a clínica concordar; os atalhos de WhatsApp abrem o WhatsApp do aparelho, e a mensagem é enviada pela clínica. A análise facial da harmonização roda no próprio navegador: as fotos não são enviadas a serviços de terceiros para isso.

Avisamos as clínicas antes de incluir um suboperador que receba dados de pacientes.

6.Medidas de segurança

  • Criptografia: conexões por HTTPS (TLS) e dados criptografados em repouso no banco.
  • Isolamento por clínica: regras de acesso aplicadas no próprio banco de dados (Row Level Security) impedem que uma clínica veja dados de outra.
  • Permissões por papel: proprietário, administrador, dentista, secretária, financeiro e recepção veem coisas diferentes; por exemplo, a recepção não abre o prontuário e o dentista vê só o próprio financeiro.
  • Trilha de auditoria: criação, alteração, estorno, exportação e anonimização ficam registradas com autor e data.
  • Links com prazo: convites da equipe valem 7 dias e o código é guardado só de forma cifrada; links públicos de orçamento têm validade e podem ser revogados.
  • Contas individuais: cada pessoa tem login próprio; quem sai da equipe perde o acesso na hora em que é removida.

7.Direitos dos pacientes

O paciente pode pedir confirmação e acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e eliminação dos dados (art. 18). Como os pedidos são dirigidos à clínica, o OdontoFly oferece as ferramentas:

  • Acesso e portabilidade: na ficha do paciente, menu Privacidade/LGPD, exportar os dados;
  • Correção: pela própria ficha, com o histórico na auditoria;
  • Anonimização: pelo mesmo menu, mantendo o que a lei obriga a guardar.

A eliminação tem um limite importante: o prontuário precisa ser guardado pelo prazo legal (item 8), mesmo que o paciente peça. Se um paciente nos procurar diretamente, encaminhamos o pedido à clínica responsável e a ajudamos a responder.

8.Guarda do prontuário

O prontuário odontológico deve ser elaborado e mantido pelo cirurgião-dentista conforme as normas do Conselho Federal de Odontologia (Código de Ética Odontológica, Resolução CFO-118/2012). Para prontuários em meio eletrônico, a Lei nº 13.787/2018 estabelece prazo mínimo de 20 anos a partir do último registro antes que possam ser eliminados.

Enquanto a clínica usar o OdontoFly, o prontuário fica guardado e disponível, inclusive se a assinatura vencer (a conta passa a somente leitura, sem apagar nada). Se a clínica encerrar a conta, entregamos a exportação completa antes da eliminação; a partir daí, cabe à clínica guardar sua cópia pelo prazo legal.

9.Incidentes de segurança

Se identificarmos um incidente que possa afetar dados de pacientes, avisamos a clínica sem demora injustificada, informando o que aconteceu, quais dados e titulares podem ter sido afetados, os riscos e as medidas tomadas, para que a clínica, como controladora, possa comunicar a ANPD e os pacientes no prazo da regulamentação (hoje, 3 dias úteis, conforme a Resolução CD/ANPD nº 15/2024).

Também contemos o incidente, investigamos a causa e registramos o ocorrido e as providências.

10.Encarregado (DPO) e canal de atendimento

  • Encarregado do OdontoFly: a designar
  • E-mail: a informar

Este canal atende clínicas, usuários e titulares. Lembre-se de que a clínica, como controladora, também deve manter o próprio canal para os pacientes.

11.Cookies

O sistema usa apenas cookies de sessão (para manter o login) e o cookie do ambiente de demonstração. Não há cookies de publicidade nem ferramentas de rastreamento de terceiros. Detalhes em Política de privacidade.

12.Fim do contrato

Ao encerrar a conta, a clínica recebe a exportação completa em formato aberto. Depois da confirmação, eliminamos os dados, exceto o que a lei nos obrigue a guardar. Veja também Termos de uso, cancelamento.