odontoflow Voltar à landing
Documento legal  ·  02 / 04

Política de privacidade.

Versão 1.0  ·  Maio 2026
Encarregado Felipe Zacarias  ·  felipe.zacarias@odontoflow.ai
Aplica-se a odontoflow.ai  ·  produto OdontoFlow  ·  comunicações comerciais

Esta política descreve, em linguagem direta, quais dados o OdontoFlow coleta, para que usa, com quem compartilha (quase ninguém), por quanto tempo retém e como você exerce seus direitos como titular de dados sob a LGPD.

i.

Quem trata seus dados

O tratamento de dados pessoais descrito nesta política é realizado pela EssenzIA, na operação comercial do OdontoFlow, com encarregado pelo tratamento de dados (DPO) identificado no quadro acima.

Quando você visita a landing pública, preenche o formulário de briefing ou utiliza o produto OdontoFlow, é a EssenzIA que recebe e processa essas informações, sempre em conformidade com a Lei Geral de Proteção de Dados.

ii.

Quais dados coletamos

Coletamos categorias distintas de dados conforme o ponto de contato:

  1. Navegação na landing pública. Dados de uso anônimos ou pseudonimizados — páginas visitadas, tempo de leitura, dispositivo, origem do tráfego — coletados via cookies e ferramentas de análise.
  2. Formulário de briefing pré-Diagnóstico. Identificação da clínica, nome do responsável, e-mail, telefone, contexto operacional e respostas estruturadas sobre a operação atual.
  3. Semana de captura operacional. Durante o Diagnóstico, capturamos dados operacionais da clínica — fluxos de WhatsApp, agenda, métricas de atendimento — exclusivamente para análise interna do método 80/20.
  4. Comunicações comerciais. Histórico de conversas por e-mail, WhatsApp e reuniões agendadas, sempre com finalidade explícita registrada.
  5. Operação do produto. Quando a clínica contrata o Projeto Personalizado, dados operacionais e de paciente passam a ser tratados pelo produto, sob regras específicas detalhadas no documento de Cláusula Saúde Sensível.
iii.

Para que usamos

Usamos os dados coletados para finalidades específicas e declaradas:

  • Conduzir o Diagnóstico Operacional 80/20 contratado pela clínica.
  • Operar o produto OdontoFlow conforme escopo do Projeto Personalizado.
  • Manter comunicação comercial e de suporte durante o ciclo de relacionamento.
  • Melhorar continuamente o produto e o método, com base em dados agregados e anonimizados.
  • Cumprir obrigações legais, regulatórias e contratuais.

Não usamos seus dados para perfilamento de marketing fora do ciclo comercial direto. Não vendemos dados a terceiros. Não compartilhamos dados de paciente com qualquer outra clínica.

iv.

Bases legais

Cada finalidade tem base legal explícita, nos termos do artigo 7º (e do artigo 11, para dados sensíveis) da LGPD:

  1. Execução de contrato. Para o Diagnóstico, Projeto e Acompanhamento, a base é a execução do contrato firmado com a clínica.
  2. Consentimento. Para comunicações de marketing fora do ciclo contratual e para cookies não essenciais.
  3. Legítimo interesse. Para melhorias do produto via dados agregados e anonimizados, com balanceamento documentado.
  4. Cumprimento de obrigação legal. Para retenção fiscal, prestação de contas e cooperação com autoridades.

Detalhamento completo de bases legais por operação de tratamento está no documento de Conformidade LGPD.

v.

Onde armazenamos

Toda a infraestrutura de produção do OdontoFlow opera em provedor de nuvem com data center localizado no Brasil. Não há transferência internacional rotineira de dados pessoais.

Dados em trânsito são protegidos por criptografia em padrão bancário. Dados em repouso, incluindo os bancos de dados, são cifrados com chaves rotativas e acesso por princípio do menor privilégio.

Backups são igualmente cifrados e mantidos em região geográfica brasileira, com janelas de retenção definidas pela política interna de segurança.

vi.

Com quem compartilhamos

Compartilhamos dados apenas com operadores estritamente necessários à prestação do serviço, todos contratados sob acordo formal de processamento de dados (DPA):

  • Provedor de nuvem com data center brasileiro.
  • Parceiro oficial da Meta para WhatsApp Business API (BSP homologado), apenas para a clínica contratante que utilize o produto.
  • Provedor de pagamento, para processamento de transações financeiras.
  • Provedor de ferramentas de análise web na landing pública, com dados pseudonimizados.

Não compartilhamos dados com nenhuma outra clínica, mesmo anonimizados, sem consentimento explícito agregado e prévio aviso à titular dos dados.

vii.

Por quanto tempo retemos

Os prazos de retenção variam conforme a finalidade:

  1. Dados de navegação na landing. Até 13 meses para análise de tráfego; cookies essenciais expiram com a sessão.
  2. Briefing e contrato. Pelo tempo do relacionamento comercial mais cinco anos, para fins fiscais e jurídicos.
  3. Dados operacionais capturados durante o Diagnóstico. Mantidos pelo tempo de execução da etapa contratada; após o aceite ou devolução, podem ser anonimizados para fins de melhoria do método.
  4. Dados de paciente tratados pelo produto. Pertencem à clínica contratante. Tratados pelo prazo do contrato; após encerramento, exportados para a clínica e excluídos do nosso lado em até trinta dias, salvo obrigação legal de retenção.
viii.

Cookies e tecnologias similares

A landing odontoflow.ai utiliza cookies para três finalidades:

  • Essenciais. Necessários ao funcionamento da página — sem base no consentimento.
  • Análise de tráfego. Para entender quais conteúdos performam melhor e calibrar a comunicação.
  • Remarketing. Para conectar a visita à landing com campanhas de anúncios, exclusivamente em redes definidas em consentimento.

Cookies não essenciais só são ativados após o seu consentimento explícito no banner da landing. Você pode revogar esse consentimento a qualquer momento limpando os cookies no navegador.

Ferramentas de análise utilizadas

Em concreto, o site odontoflow.ai utiliza duas ferramentas de análise, ambas com finalidade de entender e melhorar a experiência de navegação e a conversão da landing:

  • Google Analytics 4 (GA4). Mede audiência e comportamento agregado — páginas vistas, origem do tráfego, cliques em botões. Dados processados pela Google. Base legal: legítimo interesse, com cookies não essenciais ativados apenas após consentimento. Política de privacidade da Google: policies.google.com/privacy.
  • Microsoft Clarity. Análise de experiência via mapas de calor e gravação de sessões de navegação — movimentos do mouse, cliques e rolagem. O Clarity mascara automaticamente o conteúdo de campos de texto e entrada, e o OdontoFlow não coleta dados sensíveis por meio desta ferramenta. Dados processados pela Microsoft. Base legal: legítimo interesse, com cookies não essenciais ativados apenas após consentimento. Política de privacidade da Microsoft: privacy.microsoft.com/privacystatement.
  • Meta Pixel (Meta Platforms Inc.). Pixel de rastreamento da Meta usado para medição de campanhas e publicidade direcionada/remarketing no Instagram e Facebook, bem como criação de públicos semelhantes. Coleta dados de navegação (páginas vistas, cliques em CTAs, eventos de Lead) para fins de marketing, processados pela Meta. Base legal: consentimento e legítimo interesse, com cookies não essenciais ativados apenas após consentimento. Política de privacidade da Meta: facebook.com/privacy/policy.

Nenhuma das três ferramentas é utilizada para identificar pessoalmente o visitante na landing pública. O Meta Pixel é utilizado exclusivamente para mensuração de campanhas e remarketing dentro das redes da Meta — nunca para perfilamento fora desse contexto.

ix.

Seus direitos como titular

A LGPD garante a você, como titular dos dados, um conjunto de direitos que respeitamos integralmente:

  1. Confirmação da existência de tratamento.
  2. Acesso aos dados.
  3. Correção de dados incompletos, inexatos ou desatualizados.
  4. Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
  5. Portabilidade dos dados a outro fornecedor.
  6. Eliminação de dados tratados com base no consentimento.
  7. Informação sobre compartilhamentos.
  8. Revogação de consentimento.
  9. Revisão de decisões automatizadas.
x.

Como exercer seus direitos

Para exercer qualquer dos direitos acima, basta enviar uma mensagem para o encarregado pelo tratamento de dados identificado no início deste documento. Sua solicitação será respondida em até quinze dias úteis, com confirmação de execução ou justificativa fundamentada em caso de negativa.

Encarregado. Felipe Zacarias — felipe.zacarias@odontoflow.ai. Acesso direto, sem intermediário.
xi.

Atualizações desta política

Esta política pode ser atualizada conforme evolução do produto, do método ou da legislação. Atualizações materiais — que afetem seus direitos como titular — são comunicadas por e-mail e ficam registradas no histórico de versões deste documento.

Nota. Esta política integra o conjunto de documentos legais do OdontoFlow, junto aos Termos de Uso, ao documento de Conformidade LGPD e à Cláusula de Saúde Sensível. Em caso de divergência, prevalece o documento mais específico para o tema em questão.