
Versão: v1-2026-06-09 Data de vigência: 09 de junho de 2026
Esta Política descreve como a DentFlow trata dados pessoais de seus clientes (clínicas odontológicas) e usuários (administradores, dentistas, recepcionistas das clínicas). O tratamento de dados de pacientes das clínicas é objeto do Contrato de Tratamento de Dados (DPA), no qual a DentFlow atua como operador (art. 5º, VII da LGPD) por conta e ordem da Clínica.
A DentFlow é operada por [RAZAO SOCIAL DA DENTFLOW - configure em /platform-admin/integracao-whatsapp], CNPJ [CNPJ DA DENTFLOW - configure em /platform-admin/integracao-whatsapp], com sede em [ENDERECO COMPLETO DA DENTFLOW - configure em /platform-admin/integracao-whatsapp].
Esta Política é regida pela Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - "LGPD") e pelo Marco Civil da Internet (Lei nº 12.965/2014).
Coletamos as seguintes categorias de dados, conforme a finalidade específica:
Base legal: Execução de contrato (LGPD art. 7º, V) e cumprimento de obrigação legal/regulatória (art. 7º, II).
Base legal: Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) para segurança e prevenção a fraudes.
Base legal: Legítimo interesse (art. 7º, IX) para segurança, prevenção a fraudes e melhoria do serviço.
Base legal: Legítimo interesse (art. 7º, IX) para prestação de suporte.
Dados de pacientes inseridos pela Clínica na Plataforma (anamnese, prontuário, contato, agendamentos, histórico de comunicação WhatsApp) são tratados pela DentFlow exclusivamente como operador por conta e ordem da Clínica, conforme o Contrato de Tratamento de Dados (DPA). A Clínica é o controlador destes dados.
Utilizamos os dados coletados para:
A DentFlow não vende dados pessoais. Compartilhamos dados apenas com:
Para operar a Plataforma utilizamos os seguintes subprocessadores. A lista completa, com finalidades específicas e localização, está em dentflow.app/subprocessadores:
Compartilhamos dados com autoridades públicas quando: (i) há determinação judicial ou administrativa válida; (ii) há requisição da Autoridade Nacional de Proteção de Dados (ANPD) nos termos do art. 55-J da LGPD; (iii) há necessidade de defesa em processo judicial ou administrativo.
Em caso de fusão, aquisição ou venda de ativos da DentFlow, dados podem ser transferidos ao adquirente, sempre com manutenção das garantias desta Política e mediante notificação prévia aos clientes ativos.
Alguns subprocessadores listados acima estão sediados fora do Brasil. Estas transferências internacionais ocorrem com base nos seguintes mecanismos previstos no art. 33 da LGPD:
Mantemos seus dados pelo prazo necessário para as finalidades descritas:
| Categoria | Prazo de retenção | |---|---| | Dados de cadastro e fiscais | 5 anos após o encerramento da conta (art. 195, § 1º do CTN; art. 1.194 do Código Civil) | | Dados de pagamento | Conforme exigência do Stripe e legislação tributária | | Logs de acesso e auditoria | 6 meses após coleta (art. 15 do Marco Civil da Internet) | | Dados de Pacientes (operador) | Conforme DPA com a Clínica; geralmente 30 dias após encerramento + período de retenção médica de 20 anos (Resolução CFO nº 118/2012) se a Clínica solicitar arquivamento | | Comunicações de marketing | Até a revogação do consentimento + 5 anos para fins de comprovação | | Comunicações com suporte | 2 anos após o último contato |
Decorridos os prazos, os dados são excluídos ou anonimizados de forma irreversível.
Você tem direito a:
Como exercer: envie e-mail para dpo@dentflow.app identificando-se e descrevendo a solicitação. Respondemos em até 15 dias, prorrogáveis por mais 15 dias mediante justificativa nos termos do art. 19 da LGPD.
Direito de reclamar à ANPD. Você também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados em anpd.gov.br, sem prejuízo de tentar resolver primeiro conosco.
Adotamos medidas técnicas e administrativas razoáveis para proteger seus dados, em conformidade com o art. 46 da LGPD:
platform_settings_audit) com hash dos valores anteriores e novosNenhum sistema é 100% seguro. Em caso de incidente, seguimos o protocolo descrito na Seção 9.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a DentFlow comunicará:
Para incidentes envolvendo dados de pacientes (DentFlow como operador), comunicaremos a Clínica (controlador) em até 72 horas. A notificação à ANPD e aos titulares-pacientes é responsabilidade da Clínica, com nosso suporte técnico.
10.1. A Plataforma utiliza modelos de IA (LLMs) para gerar respostas a mensagens recebidas no WhatsApp das Clínicas e sugerir agendamentos.
10.2. Dados enviados à IA. Mensagens recebidas no WhatsApp da Clínica são enviadas à OpenAI para processamento. Configuramos o Zero Data Retention da OpenAI, o que significa que estes dados não são utilizados para treinamento dos modelos e são descartados após o processamento.
10.3. Direito de revisão humana (art. 20 da LGPD). Pacientes em interação com a IA podem, a qualquer momento, solicitar atendimento humano ou contestar uma decisão automatizada (agendamento sugerido, recusa de horário). A Clínica é responsável por atender este direito, e a Plataforma oferece mecanismo de escalonamento humano que aciona a Clínica.
10.4. Limites da IA. A IA não realiza diagnóstico clínico, não emite prescrição, não substitui consulta presencial e não toma decisões que produzam efeitos jurídicos diretos ao paciente sem revisão da Clínica.
Utilizamos apenas cookies estritamente necessários para autenticação e funcionamento da Plataforma. Não utilizamos cookies de publicidade comportamental nem rastreamento de terceiros para fins de marketing.
E-mails transacionais enviados pelo Resend podem conter pixels de rastreamento para confirmação de entrega e abertura. Este tracking é usado exclusivamente para fins operacionais (confirmar que avisos críticos foram lidos) e pode ser desativado mediante solicitação.
Em cumprimento ao art. 41 da LGPD, indicamos:
Nome: Wagner Lima E-mail: dpo@dentflow.app Atribuições:
13.1. Esta Política pode ser atualizada para refletir mudanças legais, novas funcionalidades ou melhorias de transparência.
13.2. Mudanças materiais (alterações em bases legais, novas finalidades de tratamento, novos subprocessadores essenciais) serão comunicadas com antecedência mínima de 30 dias por e-mail e por aviso na Plataforma.
13.3. A versão vigente é sempre a publicada em dentflow.app/privacidade, com data de "última atualização" e "data de vigência" no topo do documento.
| Assunto | Canal | |---|---| | Exercício de direitos LGPD | dpo@dentflow.app | | Suporte geral | suporte@dentflow.app | | Comunicação de incidentes de segurança | dpo@dentflow.app (assunto: INCIDENTE) | | Reclamações à autoridade competente | anpd.gov.br |
Este documento foi elaborado com auxílio de inteligência artificial. Antes de utilizá-lo em produção, recomenda-se revisão por advogado habilitado no Brasil, especialmente em matéria de Direito Digital e LGPD.