Política de Privacidade
Atualizado em outubro de 2026
Em resumo
- A clínica é a controladora dos dados dos pacientes. O SmartSmile é operador: trata esses dados só para prestar o serviço, seguindo as instruções da clínica.
- O SmartSmile é controlador apenas dos dados da conta da clínica e dos usuários, e dos dados de cobrança.
- Os dados de cada clínica ficam separados dos de outras clínicas no sistema. Nossa equipe só acessa dados para suporte e manutenção.
- Não vendemos dados nem usamos dados de pacientes para publicidade.
- Pedidos sobre seus dados: contato@smartsmile.net.br.
1. Quem somos
O SmartSmile é desenvolvido e operado por EL Tecnologia da Informação LTDA, CNPJ 15.741.146/0001-65, com sede em Brasília/DF (“SmartSmile”, “nós”). Esta política explica como tratamos dados pessoais no site e no sistema, nos termos da Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).
2. Quem é quem na LGPD
- A clínica é a controladora dos dados pessoais e de saúde de seus pacientes. Ela decide quais dados registrar e para quê.
- O SmartSmile é operador desses dados: trata apenas por conta da clínica, para prestar o serviço, e nunca para finalidade própria.
- O SmartSmile é controlador dos dados da conta da clínica, dos usuários do sistema e da cobrança do serviço.
Se você é paciente, seus dados são inseridos e geridos pela clínica que atende você. Dúvidas e pedidos sobre eles devem ir primeiro à clínica (veja a seção 11).
3. Quais dados tratamos
Cadastro da clínica e dos usuários (SmartSmile como controlador)
- Nome da clínica e da filial, nome do responsável, e-mail e celular informados no cadastro.
- Para cada usuário: nome, login e senha (guardada com hash, nunca em texto puro), perfil de acesso e, quando aplicável, registro profissional (CRO).
- Dados de cobrança do plano contratado.
- Registro de ações no sistema (quem criou, editou ou excluiu o quê, e quando), para segurança e rastreabilidade.
Dados que a clínica registra no sistema (SmartSmile como operador)
- Identificação e contato de pacientes: nome, telefone, endereço, foto e outros dados do cadastro.
- Dados de saúde (sensíveis): prontuário, anamnese, histórico de atendimentos e procedimentos, documentos emitidos (atestados e receituários em PDF).
- Arquivos do paciente enviados pela clínica, como imagens e documentos.
- Dados financeiros do atendimento: orçamentos, pagamentos, caixa, faturamento e repasse a dentistas.
WhatsApp (quando a clínica ativa o recurso)
- As credenciais da sessão do WhatsApp conectado por QR code, necessárias para o envio funcionar.
- O histórico das mensagens enviadas: tipo, data, situação (enviada, falha etc.) e número de destino.
Site institucional
- Dados que você digita em formulários, como o de cadastro e o de contato. Veja cookies na seção 10.
4. Para que usamos os dados
- Criar e manter a conta e o período de teste, e controlar o acesso de cada usuário.
- Prestar o serviço: agenda, prontuário, arquivos, financeiro, documentos, relatórios e mensagens por WhatsApp.
- Cobrar o plano contratado e cumprir obrigações fiscais.
- Dar suporte e manter o sistema seguro, estável e auditável.
- Cumprir obrigações legais e responder a autoridades quando exigido.
Não usamos dados de pacientes para publicidade, perfilamento ou venda a terceiros.
5. Bases legais
Para os dados em que somos controlador, usamos principalmente a execução de contrato com a clínica, o cumprimento de obrigação legal (por exemplo, fiscal) e o legítimo interesse (segurança, prevenção a fraude e melhoria do serviço).
Para os dados de pacientes, quem define a base legal é a clínica, controladora. Em geral, o tratamento de dados de saúde por profissionais de saúde se apoia na tutela da saúde (art. 11, II, “f”, da LGPD) e na obrigação legal de manter prontuários. O envio de mensagens aos pacientes por WhatsApp exige que a clínica tenha base legal adequada, como o consentimento do paciente.
6. Mensagens por WhatsApp
- A clínica conecta o próprio número de WhatsApp lendo um QR code. Usamos um método de conexão não oficial, que não é a API oficial do WhatsApp Business.
- Guardamos as credenciais da sessão e o histórico dos envios (tipo, data, situação e número) apenas para operar o recurso.
- A clínica é responsável pelo conteúdo das mensagens, por ter base legal ou consentimento para contatar o paciente e por respeitar quem pedir para não receber mais mensagens.
- O SmartSmile não é afiliado ao WhatsApp ou à Meta. Há riscos que descrevemos nos Termos de Uso, como restrição ou bloqueio do número pelo WhatsApp.
7. Compartilhamento
Não vendemos dados. Compartilhamos apenas:
- com prestadores de infraestrutura e serviços indispensáveis para o sistema funcionar, sob dever de confidencialidade.
- quando exigido por lei, ordem judicial ou autoridade competente;
- com autorização da clínica ou do titular, quando aplicável.
8. Segurança e onde ficam os dados
- Os dados de cada clínica são isolados dos de outras clínicas no nível da aplicação, em um banco de dados compartilhado: cada clínica enxerga apenas os seus dados.
- Senhas são armazenadas com hash, nunca em texto puro.
- O acesso a cada funcionalidade é controlado por perfil de usuário.
- A comunicação com o site e o sistema usa conexão segura (HTTPS).
- A equipe do SmartSmile só acessa dados de uma clínica para suporte ou manutenção, com autorização da clínica ou quando necessário para corrigir um problema.
- Os dados ficam armazenados em infraestrutura sob controle do SmartSmile.
Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente que possa causar risco relevante a dados pessoais, comunicaremos as clínicas afetadas e a Autoridade Nacional de Proteção de Dados (ANPD), conforme a lei.
9. Por quanto tempo guardamos
- Clínica com assinatura ativa: os dados ficam armazenados enquanto o contrato estiver ativo.
- Fim do teste gratuito sem assinatura: a conta fica em modo somente leitura (os dados continuam visíveis, mas não é possível salvar alterações) até a contratação de um plano. Hoje nenhum dado é apagado automaticamente. Se a conta de teste não virar assinatura, os dados são mantidos por 90 dias após o fim do teste; antes disso avisamos a clínica por e-mail e, depois, eliminamos ou anonimizamos os dados.
- Contrato encerrado: a clínica pode pedir a exportação dos dados. Depois, eles são eliminados ou anonimizados, exceto o que precisarmos guardar para cumprir obrigações legais ou exercer direitos em processos.
Prontuários odontológicos têm prazo de guarda definido pela legislação e pelo conselho profissional; a decisão de eliminar dados de pacientes é da clínica, como controladora.
10. Cookies e rastreamento
O site usa apenas o que é essencial para funcionar. No momento não usamos cookies de publicidade nem ferramentas de análise de audiência.
11. Seus direitos
Conforme o art. 18 da LGPD, o titular pode pedir: confirmação de que tratamos seus dados, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento e revogação de consentimento, quando aplicável.
- Dados de pacientes: peça primeiro à clínica, que é a controladora. Se o pedido chegar até nós, encaminhamos à clínica e a apoiamos para atendê-lo.
- Dados da conta e da cobrança: peça diretamente a nós, em contato@smartsmile.net.br.
O encarregado pelo tratamento de dados pessoais (DPO) pode ser contatado pelo e-mail acima.
12. Alterações desta política
Podemos atualizar esta política para refletir mudanças no sistema ou na lei. A data de atualização fica no topo da página e mudanças relevantes serão comunicadas às clínicas.
13. Contato
Dúvidas sobre esta política ou sobre seus dados: contato@smartsmile.net.br.