InícioLegal
Política de privacidade
Atualizado em agosto de 2026
Rascunho operacional da Dentra para publicação no site. Não substitui revisão jurídica nem o papel de encarregado (DPO) formalizado. Em caso de conflito, prevalece a versão oficial publicada.
1. Papéis da Dentra (LGPD)
Em relação aos dados da conta profissional e da assinatura do plano do sistema, a Dentra atua como controladora.
Em relação aos dados de pacientes inseridos pela clínica, a Dentra atua como operadora: a clínica (e seus profissionais) são responsáveis pelo tratamento no contexto do atendimento.
2. Dados sensíveis de saúde
Prontuário, odontograma, imagens, documentos clínicos e anamnese podem conter dados sensíveis de saúde. O tratamento pela clínica deve observar bases legais da LGPD adequadas à atividade odontológica.
A Dentra processa esses dados apenas para prestar o serviço contratado, com isolamento por clínica e controles de acesso.
3. O que coletamos
Profissional/conta: nome, e-mail, autenticação, dados da clínica, papel na equipe e metadados de uso necessários ao produto.
Pagamento: processado pela Stripe (cartão e faturas). A Dentra não armazena o número completo do cartão.
Pacientes: apenas o que a clínica registra (identificação, contato, clínico, financeiro de controle, documentos e evidências de assinatura).
4. Onde os dados ficam
Infraestrutura principal na região South America (São Paulo) / sa-east-1 via Supabase, salvo evolução comunicada.
Subprocessadores típicos: Supabase (banco e auth), Stripe (cobrança), Resend (e-mail), hospedagem do app (ex.: Vercel). Sem redes de anúncios.
5. Com quem compartilhamos
Compartilhamos dados com subprocessadores estritamente necessários à operação da plataforma, sob contratos e medidas de segurança compatíveis.
Não vendemos dados pessoais. Podemos divulgar informações se exigido por lei ou ordem válida de autoridade competente.
6. Como protegemos
Autenticação, isolamento multi-tenant (clinic_id), permissões por papel, HTTPS, chaves de serviço apenas no servidor, auditoria de ações sensíveis e backups conforme a operação da infraestrutura.
Nenhuma medida elimina todo risco. A clínica também deve adotar boas práticas (acessos mínimos, dispositivos seguros, política interna).
7. Prazos de guarda
Dados da conta e da assinatura: enquanto a relação contratual existir e pelos prazos legais/fiscais aplicáveis.
Dados de pacientes: enquanto a clínica mantiver o registro ativo, até exclusão/anonimização solicitada ou encerramento da conta, observados deveres legais da clínica.
8. Direitos do titular
Titulares podem solicitar confirmação, acesso, correção, anonimização, portabilidade e informação sobre compartilhamentos, nos termos da LGPD.
Pacientes devem, em regra, exercer direitos junto à clínica que os atende. Contatos à Dentra sobre dados de pacientes serão encaminhados ou tratados conforme o papel de operadora.
Canal: privacidade@usedentra.com.br (e support@usedentra.com.br para suporte geral).
9. Encarregado / DPO
Enquanto não houver DPO formalmente indicado em ato próprio, solicitações de privacidade podem ser enviadas a privacidade@usedentra.com.br. Atualizaremos esta seção quando o encarregado for designado.