InícioLegal

Política de privacidade

Atualizado em agosto de 2026

Rascunho operacional da Dentra para publicação no site. Não substitui revisão jurídica nem o papel de encarregado (DPO) formalizado. Em caso de conflito, prevalece a versão oficial publicada.

1. Papéis da Dentra (LGPD)

Em relação aos dados da conta profissional e da assinatura do plano do sistema, a Dentra atua como controladora.

Em relação aos dados de pacientes inseridos pela clínica, a Dentra atua como operadora: a clínica (e seus profissionais) são responsáveis pelo tratamento no contexto do atendimento.

2. Dados sensíveis de saúde

Prontuário, odontograma, imagens, documentos clínicos e anamnese podem conter dados sensíveis de saúde. O tratamento pela clínica deve observar bases legais da LGPD adequadas à atividade odontológica.

A Dentra processa esses dados apenas para prestar o serviço contratado, com isolamento por clínica e controles de acesso.

3. O que coletamos

Profissional/conta: nome, e-mail, autenticação, dados da clínica, papel na equipe e metadados de uso necessários ao produto.

Pagamento: processado pela Stripe (cartão e faturas). A Dentra não armazena o número completo do cartão.

Pacientes: apenas o que a clínica registra (identificação, contato, clínico, financeiro de controle, documentos e evidências de assinatura).

4. Onde os dados ficam

Infraestrutura principal na região South America (São Paulo) / sa-east-1 via Supabase, salvo evolução comunicada.

Subprocessadores típicos: Supabase (banco e auth), Stripe (cobrança), Resend (e-mail), hospedagem do app (ex.: Vercel). Sem redes de anúncios.

5. Com quem compartilhamos

Compartilhamos dados com subprocessadores estritamente necessários à operação da plataforma, sob contratos e medidas de segurança compatíveis.

Não vendemos dados pessoais. Podemos divulgar informações se exigido por lei ou ordem válida de autoridade competente.

6. Como protegemos

Autenticação, isolamento multi-tenant (clinic_id), permissões por papel, HTTPS, chaves de serviço apenas no servidor, auditoria de ações sensíveis e backups conforme a operação da infraestrutura.

Nenhuma medida elimina todo risco. A clínica também deve adotar boas práticas (acessos mínimos, dispositivos seguros, política interna).

7. Prazos de guarda

Dados da conta e da assinatura: enquanto a relação contratual existir e pelos prazos legais/fiscais aplicáveis.

Dados de pacientes: enquanto a clínica mantiver o registro ativo, até exclusão/anonimização solicitada ou encerramento da conta, observados deveres legais da clínica.

8. Direitos do titular

Titulares podem solicitar confirmação, acesso, correção, anonimização, portabilidade e informação sobre compartilhamentos, nos termos da LGPD.

Pacientes devem, em regra, exercer direitos junto à clínica que os atende. Contatos à Dentra sobre dados de pacientes serão encaminhados ou tratados conforme o papel de operadora.

Canal: privacidade@usedentra.com.br (e support@usedentra.com.br para suporte geral).

9. Encarregado / DPO

Enquanto não houver DPO formalmente indicado em ato próprio, solicitações de privacidade podem ser enviadas a privacidade@usedentra.com.br. Atualizaremos esta seção quando o encarregado for designado.