Esta Política de Privacidade descreve como o TimeDonto coleta, utiliza, armazena e protege dados pessoais no âmbito da plataforma de gestão para clínicas odontológicas.
1. Controlador dos dados
O controlador dos dados pessoais tratados no contexto da plataforma é o TimeDonto, responsável pelas decisões referentes ao tratamento de dados dos assinantes e usuários da plataforma.
Em relação aos dados de pacientes inseridos pelas clínicas, a clínica atua como controladora desses dados, e o TimeDonto atua como operadora, processando-os conforme instruções da clínica e nos limites do contrato de prestação de serviço.
2. Dados coletados
- Cadastro: nome, e-mail, senha (armazenada de forma criptografada), dados da clínica e perfil de acesso.
- Uso da plataforma: registros de acesso, logs de auditoria (quando aplicável), preferências e interações com o sistema.
- Pagamento: dados necessários ao processamento da assinatura (identificadores de cliente e assinatura no prestador de pagamento). Dados completos de cartão são tratados pelo Stripe, não sendo armazenados em nossos servidores.
- Dados clínicos (inseridos pela clínica):pacientes, prontuários, agendamentos e demais informações de gestão — sob responsabilidade da clínica.
3. Finalidade do tratamento
- Prestação e melhoria do serviço de gestão odontológica.
- Autenticação, autorização e segurança das contas.
- Cobrança, faturamento e gestão da assinatura.
- Comunicações operacionais (avisos de trial, inadimplência, suporte).
- Cumprimento de obrigações legais e regulatórias.
- Prevenção a fraudes e abuso da plataforma.
4. Base legal
- Execução de contrato (art. 7º, V, LGPD): para cadastro, autenticação, prestação do serviço e cobrança da assinatura.
- Legítimo interesse (art. 7º, IX, LGPD): para segurança, prevenção a fraudes, melhorias do produto e comunicações operacionais essenciais, sempre com respeito aos direitos dos titulares.
- Cumprimento de obrigação legal(art. 7º, II, LGPD): quando exigido por lei ou autoridade competente.
5. Compartilhamento
Não vendemos dados pessoais. Podemos compartilhar dados apenas quando necessário:
- Stripe: processamento de pagamentos e gestão de assinaturas.
- Prestadores de infraestrutura (hospedagem, e-mail transacional), sob contratos que exigem confidencialidade e proteção adequada.
- Autoridades públicas, quando houver obrigação legal ou ordem judicial.
6. Retenção de dados
Mantemos os dados pelo tempo necessário para cumprir as finalidades descritas, obrigações contratuais e legais. Após o encerramento da conta, dados de assinatura e logs podem ser retidos pelo prazo exigido pela legislação fiscal e de defesa do consumidor. Dados clínicos permanecem sob a política de retenção da clínica controladora, observados os prazos legais da área da saúde.
7. Direitos do titular
Nos termos da LGPD, você pode solicitar:
- Confirmação da existência de tratamento e acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade dos dados a outro fornecedor, quando aplicável.
- Informação sobre compartilhamentos e possibilidade de não consentir.
- Revogação do consentimento, quando essa for a base legal utilizada.
Para exercer seus direitos, entre em contato pelo e-mail do encarregado indicado abaixo. Pedidos relativos a dados de pacientes devem ser direcionados prioritariamente à clínica.
9. Contato do encarregado
Para questões de privacidade e proteção de dados, contate o encarregado (DPO): privacidade@timedonto.com.br
Suporte geral: suporte@timedonto.com.br · Termos de Uso