Testar grátis
Legal

Política de Privacidade

Atualizado em outubro de 2026

Em resumo

  • A clínica é a controladora dos dados dos pacientes. O SmartSmile é operador: trata esses dados só para prestar o serviço, seguindo as instruções da clínica.
  • O SmartSmile é controlador apenas dos dados da conta da clínica e dos usuários, e dos dados de cobrança.
  • Os dados de cada clínica ficam separados dos de outras clínicas no sistema. Nossa equipe só acessa dados para suporte e manutenção.
  • Não vendemos dados nem usamos dados de pacientes para publicidade.
  • Pedidos sobre seus dados: contato@smartsmile.net.br.

1. Quem somos

O SmartSmile é desenvolvido e operado por EL Tecnologia da Informação LTDA, CNPJ 15.741.146/0001-65, com sede em Brasília/DF (“SmartSmile”, “nós”). Esta política explica como tratamos dados pessoais no site e no sistema, nos termos da Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).

2. Quem é quem na LGPD

  • A clínica é a controladora dos dados pessoais e de saúde de seus pacientes. Ela decide quais dados registrar e para quê.
  • O SmartSmile é operador desses dados: trata apenas por conta da clínica, para prestar o serviço, e nunca para finalidade própria.
  • O SmartSmile é controlador dos dados da conta da clínica, dos usuários do sistema e da cobrança do serviço.

Se você é paciente, seus dados são inseridos e geridos pela clínica que atende você. Dúvidas e pedidos sobre eles devem ir primeiro à clínica (veja a seção 11).

3. Quais dados tratamos

Cadastro da clínica e dos usuários (SmartSmile como controlador)

  • Nome da clínica e da filial, nome do responsável, e-mail e celular informados no cadastro.
  • Para cada usuário: nome, login e senha (guardada com hash, nunca em texto puro), perfil de acesso e, quando aplicável, registro profissional (CRO).
  • Dados de cobrança do plano contratado.
  • Registro de ações no sistema (quem criou, editou ou excluiu o quê, e quando), para segurança e rastreabilidade.

Dados que a clínica registra no sistema (SmartSmile como operador)

  • Identificação e contato de pacientes: nome, telefone, endereço, foto e outros dados do cadastro.
  • Dados de saúde (sensíveis): prontuário, anamnese, histórico de atendimentos e procedimentos, documentos emitidos (atestados e receituários em PDF).
  • Arquivos do paciente enviados pela clínica, como imagens e documentos.
  • Dados financeiros do atendimento: orçamentos, pagamentos, caixa, faturamento e repasse a dentistas.

WhatsApp (quando a clínica ativa o recurso)

  • As credenciais da sessão do WhatsApp conectado por QR code, necessárias para o envio funcionar.
  • O histórico das mensagens enviadas: tipo, data, situação (enviada, falha etc.) e número de destino.

Site institucional

  • Dados que você digita em formulários, como o de cadastro e o de contato. Veja cookies na seção 10.

4. Para que usamos os dados

  • Criar e manter a conta e o período de teste, e controlar o acesso de cada usuário.
  • Prestar o serviço: agenda, prontuário, arquivos, financeiro, documentos, relatórios e mensagens por WhatsApp.
  • Cobrar o plano contratado e cumprir obrigações fiscais.
  • Dar suporte e manter o sistema seguro, estável e auditável.
  • Cumprir obrigações legais e responder a autoridades quando exigido.

Não usamos dados de pacientes para publicidade, perfilamento ou venda a terceiros.

5. Bases legais

Para os dados em que somos controlador, usamos principalmente a execução de contrato com a clínica, o cumprimento de obrigação legal (por exemplo, fiscal) e o legítimo interesse (segurança, prevenção a fraude e melhoria do serviço).

Para os dados de pacientes, quem define a base legal é a clínica, controladora. Em geral, o tratamento de dados de saúde por profissionais de saúde se apoia na tutela da saúde (art. 11, II, “f”, da LGPD) e na obrigação legal de manter prontuários. O envio de mensagens aos pacientes por WhatsApp exige que a clínica tenha base legal adequada, como o consentimento do paciente.

6. Mensagens por WhatsApp

  • A clínica conecta o próprio número de WhatsApp lendo um QR code. Usamos um método de conexão não oficial, que não é a API oficial do WhatsApp Business.
  • Guardamos as credenciais da sessão e o histórico dos envios (tipo, data, situação e número) apenas para operar o recurso.
  • A clínica é responsável pelo conteúdo das mensagens, por ter base legal ou consentimento para contatar o paciente e por respeitar quem pedir para não receber mais mensagens.
  • O SmartSmile não é afiliado ao WhatsApp ou à Meta. Há riscos que descrevemos nos Termos de Uso, como restrição ou bloqueio do número pelo WhatsApp.

7. Compartilhamento

Não vendemos dados. Compartilhamos apenas:

  • com prestadores de infraestrutura e serviços indispensáveis para o sistema funcionar, sob dever de confidencialidade.
  • quando exigido por lei, ordem judicial ou autoridade competente;
  • com autorização da clínica ou do titular, quando aplicável.

8. Segurança e onde ficam os dados

  • Os dados de cada clínica são isolados dos de outras clínicas no nível da aplicação, em um banco de dados compartilhado: cada clínica enxerga apenas os seus dados.
  • Senhas são armazenadas com hash, nunca em texto puro.
  • O acesso a cada funcionalidade é controlado por perfil de usuário.
  • A comunicação com o site e o sistema usa conexão segura (HTTPS).
  • A equipe do SmartSmile só acessa dados de uma clínica para suporte ou manutenção, com autorização da clínica ou quando necessário para corrigir um problema.
  • Os dados ficam armazenados em infraestrutura sob controle do SmartSmile.

Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente que possa causar risco relevante a dados pessoais, comunicaremos as clínicas afetadas e a Autoridade Nacional de Proteção de Dados (ANPD), conforme a lei.

9. Por quanto tempo guardamos

  • Clínica com assinatura ativa: os dados ficam armazenados enquanto o contrato estiver ativo.
  • Fim do teste gratuito sem assinatura: a conta fica em modo somente leitura (os dados continuam visíveis, mas não é possível salvar alterações) até a contratação de um plano. Hoje nenhum dado é apagado automaticamente. Se a conta de teste não virar assinatura, os dados são mantidos por 90 dias após o fim do teste; antes disso avisamos a clínica por e-mail e, depois, eliminamos ou anonimizamos os dados.
  • Contrato encerrado: a clínica pode pedir a exportação dos dados. Depois, eles são eliminados ou anonimizados, exceto o que precisarmos guardar para cumprir obrigações legais ou exercer direitos em processos.

Prontuários odontológicos têm prazo de guarda definido pela legislação e pelo conselho profissional; a decisão de eliminar dados de pacientes é da clínica, como controladora.

10. Cookies e rastreamento

O site usa apenas o que é essencial para funcionar. No momento não usamos cookies de publicidade nem ferramentas de análise de audiência.

11. Seus direitos

Conforme o art. 18 da LGPD, o titular pode pedir: confirmação de que tratamos seus dados, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento e revogação de consentimento, quando aplicável.

  • Dados de pacientes: peça primeiro à clínica, que é a controladora. Se o pedido chegar até nós, encaminhamos à clínica e a apoiamos para atendê-lo.
  • Dados da conta e da cobrança: peça diretamente a nós, em contato@smartsmile.net.br.

O encarregado pelo tratamento de dados pessoais (DPO) pode ser contatado pelo e-mail acima.

12. Alterações desta política

Podemos atualizar esta política para refletir mudanças no sistema ou na lei. A data de atualização fica no topo da página e mudanças relevantes serão comunicadas às clínicas.

13. Contato

Dúvidas sobre esta política ou sobre seus dados: contato@smartsmile.net.br.

← Voltar para o início