Política de Privacidade: Denvo
Versão 1.1: vigente desde 2026-08-06
Esta é a política de privacidade aplicável a todos os usuários do Denvo.
Ela descreve como coletamos, usamos, protegemos e compartilhamos os dados
pessoais das clínicas e dos pacientes delas.
1. Quem somos
Controlador: Denvo, plataforma do grupo SeuSaúde (CNPJ a ser publicado), Salvador-BA.
Encarregado de Dados (DPO): contato em [email protected].
2. Dados que coletamos
Da clínica e do dentista responsável (titulares)
- Nome, e-mail, senha, telefone, CRO, CPF, CNPJ (se aplicável)
- Razão social e endereço da clínica
- Logs de acesso (IP, data, navegador) para segurança
Dos pacientes (titulares dos dados que a clínica insere)
- Identificação: nome, CPF, RG, data de nascimento, sexo
- Contato: telefone, e-mail, endereço
- Saúde: anamnese, odontograma, exame clínico, radiografias e exames de
imagem, plano de tratamento, prescrições, evolução clínica e fotos
(mediante consentimento explícito do paciente)
3. Bases legais (LGPD)
Os dados da clínica são tratados com base em execução de contrato
(art. 7º, V, LGPD). Os dados dos pacientes são tratados com base em
consentimento coletado pela clínica (que é a controladora) e em
obrigação legal de guarda do prontuário odontológico por 20 anos
(Lei 13.787/2018 e normas do Conselho Federal de Odontologia).
4. Quem é controlador dos dados de paciente
A clínica é a controladora dos dados do paciente. O Denvo atua
como operador: armazena, processa e disponibiliza, mas não usa os
dados para outros fins. Pacientes que queiram exercer seus direitos LGPD
(acesso, retificação, exclusão) devem contatar a clínica que os cadastrou.
5. Onde os dados ficam
Servidores físicos no Brasil (Salvador-BA), em datacenter próprio. Backups
diários criptografados. Sem replicação internacional.
6. Quem tem acesso
- A própria clínica (dentistas e assistentes vinculados)
- O paciente, através do portal do paciente, somente aos seus próprios dados
- Equipe de suporte técnico do Denvo, com auditoria registrada e somente
quando solicitado pela clínica
- Autoridades públicas, mediante ordem judicial
7. Compartilhamento com terceiros
Apenas com suboperadores estritamente necessários, todos contratualmente
obrigados a respeitar a LGPD:
- Brevo: envio de e-mails transacionais
- Evolution API: envio de mensagens WhatsApp
- Google Cloud (Gemini): recursos de inteligência artificial (opcional)
- Asaas: processamento de pagamentos (opcional)
- Cloudflare: CDN e proteção DDoS
8. Tempo de retenção
- Dados da clínica ativa: enquanto a conta estiver ativa
- Após cancelamento: 30 dias para restauração, depois exclusão definitiva
- Prontuário odontológico de paciente: 20 anos a contar do último registro
(Lei 13.787/2018)
- Logs de auditoria: 5 anos
9. Seus direitos
Você pode solicitar a qualquer momento:
- Confirmação de tratamento dos seus dados
- Acesso aos dados que temos sobre você
- Correção de dados incorretos
- Exportação em formato portável (JSON ou CSV)
- Exclusão definitiva (sujeita a dever legal de retenção)
Para exercer: [email protected]. Resposta em até 15 dias.
10. Cookies
Usamos apenas cookies essenciais para autenticação e CSRF. Sem cookies de
publicidade, sem rastreamento de terceiros.
11. Segurança
- HTTPS em todas as conexões (TLS 1.2+, Origin CA Cloudflare)
- Senhas com bcrypt e pepper
- Tokens de API com hash SHA-256 (chaves cifradas com AES-256-GCM)
- Isolamento por clínica em todas as consultas SQL
- Backup diário criptografado, retido por 30 dias
- Auditoria append-only de operações administrativas
12. Mudanças nesta política
Esta política pode ser atualizada. Aviso por e-mail com 30 dias de antecedência
será enviado a todas as clínicas. Continuar usando o serviço após a alteração
implica aceite da nova versão.
Voltar ao cadastro