Transparência

Política de Privacidade

⚠ Rascunho técnico, não um documento jurídico pronto para publicação. Escrito a partir do que o sistema Zelo efetivamente coleta e processa hoje. Antes de publicar de forma definitiva, um advogado especializado em proteção de dados/LGPD precisa revisar — em especial a base legal, a retenção do prontuário odontológico (sujeita a normas do CFO, não só à LGPD) e o modelo de Controlador/Operador entre o Zelo e cada clínica cliente.

Última atualização: [DATA]

1. Quem somos e como este documento se aplica

O Zelo é uma plataforma de gestão para clínicas odontológicas. Este documento explica como tratamos dados pessoais dentro do sistema — tanto os dados da equipe da clínica (usuários internos) quanto os dados dos pacientes atendidos por cada clínica cliente, além dos dados de contato deixados por clínicas interessadas no piloto, nesta própria página.

Papéis de acordo com a LGPD (Lei 13.709/2018):

Controladora

A clínica que contrata o Zelo decide o que coletar e por quê, e responde perante o paciente e a ANPD pelo tratamento dos dados dele.

Operadora

O Zelo (Razão Social, CNPJ [...]) trata os dados em nome da clínica, seguindo as instruções dela, para viabilizar o sistema.

Em caso de dúvida sobre um atendimento específico ou correção de um dado de prontuário, o paciente deve procurar primeiro a própria clínica — o Zelo fornece a infraestrutura, mas não decide sozinho o que fazer com os dados de cada paciente.

2. Quais dados coletamos

2.1 Contato de clínicas interessadas no piloto

Nome, nome da clínica, WhatsApp, e-mail e número de cadeiras, enviados pelo formulário desta página. Usados só para entrar em contato sobre o programa piloto — não são compartilhados com terceiros nem usados para outra finalidade.

2.2 Dados da equipe da clínica (dentro do sistema)

DadoOnde é usado
Nome, e-mailLogin e identificação nos registros criados por essa pessoa
Senha (com hash) ou vínculo com conta GoogleAutenticação
Papel — Admin, Dentista ou RecepçãoControle de permissões no sistema

2.3 Dados do paciente (dentro do sistema)

Cadastro: nome, e-mail, telefone, data de nascimento, CPF, endereço. CPF e telefone são opcionais quando o cadastro é feito via login social (Google) — o provedor não os fornece.

Dados de saúde — dado pessoal sensível (art. 5º, II da LGPD):

DadoOnde fica registrado
Alergias, medicações, condições médicas, observações de saúdeAnamnese
Condição de cada denteOdontograma
Procedimentos, diagnóstico, evolução clínicaLinha do tempo clínica
Radiografias, fotos, examesAnexos do prontuário
Procedimentos propostos e valor estimadoOrçamento / plano de tratamento

Dados financeiros: cobranças, valor, forma de pagamento declarada. O sistema não processa nem armazena dado de cartão — só registra que um pagamento aconteceu e por qual meio.

Agendamento: histórico de consultas, dentista responsável, status, preferências na fila de espera, lembretes de retorno.

2.4 O que não coletamos

Geolocalização, biometria, navegação para fins de publicidade, ou qualquer dado de cartão.

3. Para que usamos esses dados

  • Responder o contato de clínicas interessadas no programa piloto.
  • Viabilizar agendamento, atendimento e acompanhamento clínico do paciente pela clínica.
  • Manter o prontuário odontológico, parte inerente do próprio atendimento em saúde.
  • Enviar confirmações, lembretes e avisos de cancelamento (WhatsApp, e-mail ou SMS, conforme configurado).
  • Controlar cobranças e pagamentos referentes aos atendimentos.
  • Permitir que o paciente veja os próprios agendamentos pelo portal.
  • Autenticar e controlar o acesso da equipe da clínica.

4. Base legal (art. 7º e art. 11 da LGPD)

  • Contato de clínicas interessadas: consentimento, dado ao marcar o aceite no formulário.
  • Cadastro do paciente e da equipe: execução de contrato e, quando aplicável, consentimento no cadastro.
  • Dados de saúde: consentimento específico e destacado (do paciente ou responsável legal) e tutela da saúde em procedimento realizado por profissional de saúde (art. 11, II, "f").
  • Dados financeiros: execução de contrato e cumprimento de obrigação legal.

5. Com quem compartilhamos dados

  • Google — verifica a identidade no login social; o Zelo não recebe a senha da conta Google.
  • Meta / WhatsApp Business Cloud API — quando o canal de notificação é WhatsApp, telefone e conteúdo da mensagem passam pela infraestrutura da Meta.
  • ViaCEP — o CEP digitado é consultado para autocompletar endereço; nenhum outro dado é enviado.
  • Provedores de infraestrutura — hospedagem, banco de dados e e-mail transacional, sob as mesmas obrigações de confidencialidade.

Não vendemos, alugamos nem compartilhamos dados de pacientes ou de clínicas interessadas para publicidade.

6. Por quanto tempo guardamos os dados

  • Contato de clínicas interessadas no piloto: até o contato ser respondido e a decisão sobre o piloto ser tomada, ou até pedido de exclusão.
  • Prontuário clínico: enquanto a conta estiver ativa. Registros de saúde no Brasil costumam ter prazo mínimo de guarda por norma do CFO — a confirmar juridicamente.
  • Cadastro e agendamento: enquanto houver vínculo ativo, ou até pedido de exclusão (respeitada a ressalva do prontuário).
  • Dados financeiros: pelo prazo exigido pela legislação fiscal aplicável.
  • Logs de acesso: por tempo limitado, para segurança.

7. Direitos do titular (art. 18 da LGPD)

Qualquer pessoa cujos dados tratamos pode solicitar, a qualquer momento:

  • Confirmação de tratamento e acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários.
  • Portabilidade a outro fornecedor.
  • Eliminação de dados tratados com base em consentimento (ressalvada obrigação legal/regulatória, como o prontuário).
  • Informação sobre com quem os dados são compartilhados.
  • Revogação do consentimento.

Pedidos sobre um paciente específico devem ser feitos diretamente à clínica dele. Para solicitações envolvendo a plataforma em si ou o contato do formulário de piloto: [e-mail do Encarregado].

8. Segurança

  • Senhas nunca em texto puro — hash com custo computacional configurável.
  • Autenticação por token com expiração e renovação controlada.
  • Acesso segmentado por papel — cada um vê e altera só o que a função exige.
  • Cada clínica só acessa os dados dos próprios pacientes.
  • Comunicação sempre sob HTTPS em produção.

9. Cookies e dados de navegação

Usamos armazenamento local do navegador para manter a sessão de login e a preferência de tema visual. Sem cookies de rastreamento publicitário.

10. Crianças e adolescentes

Clínicas odontológicas atendem menores com frequência. Cadastro e consentimento para tratamento de dados de saúde de paciente menor devem ser feitos por um responsável legal, sob responsabilidade da clínica.

11. Alterações desta política

Esta política pode ser atualizada. Mudanças relevantes serão comunicadas com antecedência razoável.

12. Contato

Dúvidas sobre esta política ou sobre o tratamento de dados pela plataforma: [e-mail do Encarregado / DPO].

Dúvidas sobre o tratamento de dados de um atendimento específico devem ser dirigidas diretamente à clínica.