Política de privacidade
Vigente desde 9 de outubro de 2026 · versão 2026-10-09
Resumo: tratamos só os dados necessários para o OdontoFly funcionar, o banco de dados fica em São Paulo, não usamos ferramentas de rastreamento de terceiros e você pode exercer seus direitos pelo canal do encarregado.
Nesta página · 12 seções
1.Quem é responsável
Esta política explica como OdontoFly (CNPJ a informar), responsável pelo OdontoFly, trata os dados pessoais de quem usa o sistema (proprietários, dentistas, secretárias e demais membros dos consultórios e clínicas), de quem é convidado para uma equipe e de quem visita o site. Para esses dados, somos o controlador (art. 5º, VI, da LGPD).
Os dados dos pacientes registrados pelos consultórios e clínicas seguem outra regra: a clínica (ou o dentista que atende sozinho no próprio consultório) é a controladora e o OdontoFly é o operador. Nesta política, “clínica” inclui o consultório. Isso está explicado em LGPD e segurança.
2.Quais dados tratamos
- Conta: nome, e-mail e senha. A senha é guardada pelo provedor de autenticação apenas de forma cifrada (hash); ninguém da nossa equipe consegue lê-la.
- Clínica: nome, telefone, endereço, logo e as configurações que você preencher.
- Equipe e convites: nome, e-mail e papel de quem é convidado; quem convidou, quando, e quando o convite foi aceito.
- Aceite dos documentos: versão dos Termos de uso e desta política aceita no cadastro e a data do aceite.
- Assinatura: plano, período, valor e situação do pagamento. O pagamento em si é feito na Applyfy; não recebemos o número do cartão.
- Uso e segurança: registros de acesso (data, hora, endereço IP e navegador) e a trilha de auditoria do sistema (quem criou, alterou ou exportou cada registro).
- Notificações: se você ativar as notificações no celular ou computador, guardamos o endereço técnico de entrega do seu navegador e suas preferências de aviso.
3.Para que usamos e com qual base legal
- Prestar o serviço (criar a conta, dar acesso à clínica certa com o papel certo, cobrar o plano): execução do contrato (art. 7º, V).
- Cumprir obrigações legais, como guardar registros de acesso (Marco Civil da Internet, art. 15) e documentos fiscais: obrigação legal (art. 7º, II).
- Segurança e prevenção de fraudes, auditoria e melhoria do sistema: legítimo interesse (art. 7º, IX), sempre com o mínimo de dados necessário.
- Notificações no aparelho: só com a sua permissão, que pode ser retirada a qualquer momento nas configurações (art. 7º, I).
4.Com quem compartilhamos
Não vendemos dados e não os usamos para publicidade. Compartilhamos apenas com os fornecedores que fazem o sistema funcionar:
- Supabase: banco de dados, autenticação e arquivos, em servidores na região de São Paulo (sa-east-1).
- Vercel: hospedagem do site e do aplicativo.
- Applyfy: processamento dos pagamentos da assinatura.
Alguns recursos usam serviços do seu próprio navegador ou aparelho, e só quando você os aciona: a busca de CEP consulta o ViaCEP (envia apenas o CEP); o ditado por voz usa o reconhecimento de fala do navegador (no Chrome, o áudio é processado pelo Google); as notificações passam pelo serviço de envio do navegador, com o conteúdo criptografado; e os atalhos de WhatsApp abrem o aplicativo do WhatsApp no seu aparelho.
Também podemos fornecer dados a autoridades quando houver obrigação legal ou ordem judicial.
5.Transferência internacional
O banco de dados fica no Brasil. A hospedagem do aplicativo (Vercel) e alguns serviços do navegador podem processar requisições em servidores fora do país. Nesses casos, a transferência se apoia nas garantias contratuais desses fornecedores, nos termos do art. 33 da LGPD.
7.Por quanto tempo guardamos
- Dados da conta e da clínica: enquanto a conta existir.
- Registros de acesso: pelo prazo mínimo do Marco Civil da Internet (6 meses).
- Dados de pagamento e documentos fiscais: pelo prazo exigido pela legislação fiscal.
- Registro de aceite dos Termos e desta política: enquanto a conta existir e pelo prazo em que possa ser necessário como prova.
- Convites não aceitos: o link deixa de funcionar em 7 dias; o registro do convite fica na auditoria da clínica.
8.Segurança
Os dados trafegam criptografados (HTTPS) e ficam criptografados no banco. Cada clínica só enxerga os próprios dados, por regras aplicadas no próprio banco; dentro da clínica, o acesso depende do papel de cada pessoa, e as ações ficam na trilha de auditoria. Links de convite e links públicos usam códigos aleatórios com prazo de validade; o código do convite é guardado só de forma cifrada. Mais detalhes em LGPD e segurança.
9.Seus direitos
Pela LGPD (art. 18), você pode pedir a qualquer momento:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade;
- informação sobre com quem compartilhamos;
- revogação do consentimento, quando ele for a base do tratamento;
- revisão de decisões tomadas apenas por meio automatizado.
Peça pelo e-mail do encarregado, a informar. Respondemos em até 15 dias (art. 19). Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
10.Crianças e adolescentes
O sistema é destinado a dentistas e às equipes de consultórios e clínicas. Dados de pacientes menores de idade são registrados pela clínica, que responde por eles como controladora (art. 14 da LGPD).
11.Alterações desta política
Quando esta política mudar de forma relevante, avisamos no sistema ou por e-mail, e a nova versão fica registrada com a data de vigência no topo desta página.
12.Encarregado de dados (DPO) e contato
- Encarregado: a designar
- E-mail: a informar
- Empresa: OdontoFly, CNPJ a informar, a informar