Política de Privacidade
Dently, sistema de gestão financeira para consultório odontológico.
Última atualização: 1 de setembro de 2026 · Vigência a partir da mesma data.
Índice
- Quem somos e como falar conosco
- Papéis: controlador, operador e titular
- Definições
- Quais dados tratamos
- Finalidades e bases legais
- Compartilhamento e subcontratados
- Transferência internacional
- Privacidade desde a concepção e por padrão
- Segurança da informação
- Retenção e eliminação
- Direitos do titular
- Dados de crianças e adolescentes
- Cookies e tecnologias
- Incidentes de segurança
- O que a Dently não é
- Alterações desta Política
1. Quem somos e como falar conosco
A Dently é operada pela Studio Sora (o “Estúdio”, “nós”), com sede em Uberlândia, Minas Gerais, Brasil. A Dently é uma camada de gestão financeira usada por consultórios odontológicos.
Dúvidas sobre privacidade, pedidos de titular ou contato com o nosso Encarregado pela Proteção de Dados (DPO) podem ser feitos por financeiro@studiosora.com.br.
2. Papéis: controlador, operador e titular
- A clínica é a controladora dos dados dos seus pacientes: é ela quem decide coletar e para quê.
- A Studio Sora é a operadora: trata os dados de paciente em nome da clínica e seguindo as instruções dela, conforme o contrato.
- A titular da conta e a parceira convidada são controladoras distintas entre si. É por isso que o extrato de parceria não mostra o nome do paciente por padrão.
- Quanto aos dados de cadastro e uso da conta (do dentista, secretária e parceira), a Studio Sora atua como controladora.
3. Definições
- Dado pessoal: informação sobre pessoa natural identificada ou identificável.
- Dado pessoal sensível: inclui dado sobre a saúde. Grande parte do que a clínica registra (anamnese, procedimento, prescrição) é dado de saúde.
- Titular: a pessoa a quem o dado se refere (o paciente, o profissional).
- Tratamento: qualquer operação com o dado (coleta, uso, armazenamento, compartilhamento, eliminação).
- Controlador / Operador / Encarregado: conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD).
4. Quais dados tratamos
4.1. Dados da conta (você, profissional)
Nome, e-mail, telefone, registro profissional (CRO quando aplicável), papel de acesso (titular, secretária, parceira) e credenciais de login.
4.2. Dados de pacientes (tratados como operadora, a mando da clínica)
- Cadastro: nome, contato (WhatsApp, e-mail), convênio vinculado. CPF, data de nascimento e endereço somente quando há caso de uso escrito, como a anamnese de admissão.
- Saúde (sensível): anamnese de admissão (condições, alergias, medicação, sintomas), procedimento e data do atendimento, e o registro leve das prescrições e pedidos de exame.
- Financeiro do atendimento: valor, forma de pagamento, convênio ou particular.
4.3. Dados de uso do produto (telemetria)
Medimos o uso para melhorar o produto: por exemplo, tempo para registrar um atendimento e dias desde o último acesso. Essa telemetria nunca contém identificador de paciente nem valor financeiro. Usamos identificadores internos, não nomes.
5. Finalidades e bases legais
| Tratamento | Finalidade | Base legal (LGPD) |
|---|---|---|
| Dados de saúde do paciente | Gestão do atendimento e do resultado financeiro da clínica, sob responsabilidade do profissional | Tutela da saúde, por profissional de saúde ou serviço de saúde (art. 11, II, “f”). A clínica é a controladora. |
| Dados de cadastro do paciente | Identificação, contato e vínculo com o convênio | Tutela da saúde e, quando aplicável, execução de contrato da clínica com o paciente |
| Dados da sua conta | Prestar o serviço, autenticar, cobrar e dar suporte | Execução de contrato (art. 7, V) |
| Telemetria agregada e segurança | Melhorar o produto, prevenir fraude e abuso, garantir a segurança | Legítimo interesse (art. 7, IX), com teste de balanceamento e sem identificador direto |
| Registros fiscais e de auditoria | Cumprir obrigações legais e regulatórias | Cumprimento de obrigação legal (art. 7, II) |
6. Compartilhamento e subcontratados
Não vendemos dados. Compartilhamos o mínimo, com subcontratados que ajudam a operar o serviço:
| Parceiro | Para quê | O que recebe |
|---|---|---|
| Provedor de hospedagem | Rodar a aplicação e o banco de dados | Os dados armazenados, cifrados nos campos sensíveis |
| Google (Google Agenda) | Sincronizar a agenda, apenas leitura na versão atual | Acesso de leitura aos eventos da agenda conectada |
| Memed | Emitir prescrições e pedidos de exame | Nome e CPF do paciente e dados do prescritor, para gerar a prescrição no Memed |
Cada subcontratado trata os dados com finalidade definida, mediante instruções e com obrigações em caso de incidente. Também podemos divulgar dados para cumprir ordem judicial ou obrigação legal.
7. Transferência internacional
Alguns parceiros (como o Google e o Memed) podem tratar dados em servidores fora do Brasil. Nesses casos, a transferência ocorre com as garantias exigidas pela LGPD, como cláusulas contratuais adequadas e padrões de segurança compatíveis.
8. Privacidade desde a concepção e por padrão
A privacidade não é um item adicionado no fim: ela guia a arquitetura do produto.
- Minimização: coletamos o necessário para responder à pergunta financeira. Cada campo novo exige justificativa registrada.
- Estado inicial mais restritivo: nome de paciente oculto no extrato de parceria, valores ocultos no card da agenda, secretária sem acesso a margem e financeiro consolidado, participação em comparativos sempre por opção explícita.
- Pseudonimização: log, telemetria e mensagens de erro usam identificador interno, nunca nome, contato ou valor.
- Separação por clínica: cada clínica só enxerga os próprios dados, com isolamento aplicado no banco.
9. Segurança da informação
- Controle de acesso no banco de dados (Row Level Security), não apenas na interface. Esconder um botão não é controle de acesso.
- Criptografia: HTTPS obrigatório com HSTS; campos sensíveis (contato do paciente, tokens de integração) cifrados em repouso.
- Backup próprio diário, comprimido, cifrado e enviado para fora do servidor, com teste de restauração periódico.
- Trilha de auditoria em leitura e escrita de dado financeiro e de paciente: quem, quando, o quê. Registro que a aplicação não altera.
- Nenhum dado de paciente em log, erro ou telemetria.
10. Retenção e eliminação
- Cada tipo de dado tem prazo de retenção definido, com rotina de expurgo.
- Arquivos brutos de importação são apagados assim que o lote é processado; os registros de correção têm expurgo curto.
- No cancelamento da clínica: a exportação completa fica disponível por 90 dias; após isso, os dados pessoais são eliminados. O registro financeiro é preservado de forma pseudonimizada quando necessário, substituindo o identificador por código, para que a margem histórica não se perca.
- Exclusão é exclusão. Arquivar (soft delete) é estado operacional, não substitui a eliminação.
11. Direitos do titular
Como titular, você tem direito a (art. 18 da LGPD):
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade dos dados;
- informação sobre com quem compartilhamos;
- revogação do consentimento, quando o tratamento se basear nele.
Como os dados do paciente pertencem à clínica (controladora), o pedido do paciente é atendido junto à clínica que o atende. A Dently oferece as ferramentas para isso: relatório completo do paciente em PDF e CSV, edição com trilha de alteração, e eliminação que apaga os dados pessoais preservando o registro financeiro pseudonimizado. Para dados da sua conta, fale conosco pelo e-mail acima.
12. Dados de crianças e adolescentes
Quando o paciente for criança ou adolescente, o tratamento se dá no seu melhor interesse e sob responsabilidade da clínica e do responsável legal, conforme a LGPD.
13. Cookies e tecnologias
Usamos o mínimo necessário para o funcionamento e a sua sessão. Não usamos rastreadores de terceiros para publicidade. Você pode gerenciar cookies no seu navegador; alguns são essenciais para o login funcionar.
14. Incidentes de segurança
Mantemos um plano de resposta a incidentes. Ao identificar um incidente relevante, comunicamos a clínica afetada em tempo hábil, com as informações necessárias para que ela cumpra suas obrigações de comunicar a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares, quando cabível.
15. O que a Dently não é
A Dently é uma camada de gestão financeira. Ela não substitui o prontuário, cuja guarda é obrigação do cirurgião-dentista. Também não emite nota fiscal, não faz faturamento TISS e não presta aconselhamento fiscal, contábil ou de investimento.
16. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças no produto ou na lei. A data de vigência acima indica a versão atual. Mudanças relevantes serão comunicadas dentro do sistema.
Veja também os Termos de Uso.
