1. Quem somos
O Prontagenda é uma plataforma digital destinada ao apoio operacional de clínicas, consultórios
e profissionais de saúde, oferecendo recursos de agenda, cadastro de pacientes, prontuário,
odontograma, documentos, orçamentos, pagamentos, financeiro, estoque, equipe, relatórios,
integrações e demais funcionalidades relacionadas à rotina de atendimento em saúde.
Responsável pela plataforma: Consultório Odontológico Monica Coelho,
inscrito(a) no CNPJ sob nº 43.592.802/0001-40, com contato oficial pelo e-mail
doutoracoelho@gmail.com.
Canal responsável por privacidade e proteção de dados:
Consultório Odontológico Monica Coelho.
2. Princípios de privacidade e proteção de dados
O Prontagenda trata dados pessoais com base em princípios de transparência, segurança,
necessidade, finalidade, adequação, prevenção, responsabilização e respeito aos direitos
dos titulares.
- Coletamos dados por meios legítimos, adequados e compatíveis com as finalidades informadas.
- Buscamos informar de forma clara quais dados são tratados, para quais finalidades e com quem podem ser compartilhados.
- Adotamos medidas técnicas e administrativas razoáveis para proteger os dados tratados na plataforma.
- Limitamos o tratamento ao necessário para funcionamento da plataforma, cumprimento legal, segurança, suporte e execução dos serviços.
- Cooperamos com usuários e titulares para esclarecimento de dúvidas e exercício de direitos, observados os limites legais, técnicos e regulatórios.
- Observamos a Lei Geral de Proteção de Dados Pessoais, o Marco Civil da Internet e demais normas brasileiras aplicáveis.
3. Aplicação desta Política
Esta Política se aplica aos usuários da plataforma, visitantes das páginas públicas,
administradores de conta, profissionais de saúde, clínicas, consultórios, equipes autorizadas,
colaboradores, contatos comerciais, pessoas que solicitam suporte e titulares cujos dados
sejam tratados em funcionalidades legítimas do sistema.
Esta Política também se aplica aos dados recebidos por meio de integrações autorizadas pelo
usuário, incluindo serviços do Google, quando tais integrações forem utilizadas.
Esta Política deve ser lida em conjunto com os Termos de Uso do Prontagenda.
4. Papel do Prontagenda na LGPD
Dependendo do contexto, o Prontagenda poderá atuar como controlador ou operador de dados pessoais.
Em regra, quando uma clínica, consultório ou profissional de saúde cadastra pacientes,
prontuários, documentos, tratamentos, informações financeiras e demais dados assistenciais
ou administrativos na plataforma, essa clínica, consultório ou profissional atua como
controlador dos dados.
Nesses casos, o Prontagenda atua como operador ou prestador tecnológico, tratando dados
conforme instruções do controlador, os Termos de Uso, esta Política, obrigações legais
e medidas necessárias ao funcionamento e segurança da plataforma.
O Prontagenda poderá atuar como controlador em situações relacionadas à gestão da própria
plataforma, como cadastro de usuários, autenticação, cobrança, suporte, segurança, logs,
comunicação institucional, prevenção a fraude e cumprimento de obrigações legais próprias.
5. Fundamentos e bases legais do tratamento
O tratamento de dados pessoais poderá ocorrer com base nas hipóteses legais previstas na
Lei Geral de Proteção de Dados Pessoais, conforme o contexto e a finalidade do tratamento.
- Execução de contrato: para criação de conta, disponibilização da plataforma, cobrança, suporte e prestação dos serviços contratados.
- Cumprimento de obrigação legal ou regulatória: para retenções obrigatórias, registros fiscais, deveres legais, segurança e resposta a autoridades.
- Exercício regular de direitos: para defesa em processos judiciais, administrativos, arbitrais ou demandas relacionadas à plataforma.
- Tutela da saúde: quando aplicável ao contexto assistencial conduzido por profissionais ou serviços de saúde.
- Legítimo interesse: para segurança, prevenção a fraude, melhoria da plataforma, registros operacionais, suporte e comunicação com usuários, respeitados os direitos dos titulares.
- Consentimento: quando a funcionalidade depender de autorização opcional do usuário, como determinadas integrações com terceiros.
6. Como coletamos dados pessoais
O Prontagenda poderá coletar dados pessoais por diferentes meios, incluindo:
- cadastro realizado pelo usuário na plataforma;
- dados inseridos por administradores, profissionais ou colaboradores autorizados;
- uso dos módulos da plataforma, como agenda, pacientes, prontuário, financeiro, estoque, documentos e relatórios;
- solicitações de suporte, atendimento, contato comercial ou mensagens enviadas ao Prontagenda;
- navegação em páginas públicas, uso de cookies, sessões e tecnologias equivalentes;
- logs técnicos gerados automaticamente durante o acesso e uso da plataforma;
- integrações autorizadas pelo usuário, incluindo serviços do Google;
- importação de dados fornecidos pelo usuário a partir de planilhas, documentos, sistemas externos ou bases previamente existentes;
- prestadores de serviços, meios de pagamento, provedores de autenticação, hospedagem, segurança ou infraestrutura, quando necessário para operação da plataforma.
7. Dados pessoais que podemos tratar
7.1. Dados cadastrais e de conta
- Nome, e-mail, telefone, CPF/CNPJ, empresa, profissão, cargo, função, dados de login, permissões, preferências de acesso e informações de perfil.
7.2. Dados profissionais e empresariais
- Dados da clínica, consultório ou empresa, endereço, identificação profissional, especialidade, equipe, permissões, vínculos com usuários, informações de configuração e dados de contato institucional.
7.3. Dados operacionais e de uso
- Registros de acesso, sessões, data e hora de uso, endereço IP, navegador, dispositivo, ações realizadas no sistema, permissões, logs de auditoria e identificadores técnicos de segurança.
7.4. Dados de pacientes e dados sensíveis em saúde
- Nome, telefone, CPF, data de nascimento, endereço, responsável, histórico de atendimento, prontuário, odontograma, anotações clínicas, prescrições, exames, imagens, documentos, tratamentos, orçamentos, pagamentos e demais informações necessárias à prestação de serviços em saúde.
7.5. Dados financeiros e administrativos
- Dados de orçamentos, pagamentos, parcelas, formas de pagamento, lançamentos financeiros, despesas, receitas, fornecedores, estoque, custos, relatórios, comissões e registros administrativos.
7.6. Dados de suporte e atendimento
- Mensagens, solicitações, dúvidas, prints, arquivos, informações técnicas, histórico de atendimento e dados necessários para análise e solução de problemas.
7.7. Dados recebidos de integrações autorizadas
- Dados básicos da conta Google, como nome, e-mail, identificador da conta e foto de perfil, quando o usuário escolhe utilizar autenticação ou conexão com Google.
- Dados de contatos do Google, quando o usuário autoriza expressamente a sincronização de contatos para funcionalidades da plataforma.
- Outros dados de serviços de terceiros somente serão acessados quando houver integração disponível, autorização do usuário e finalidade informada.
8. Como utilizamos os dados pessoais
Os dados podem ser utilizados para as seguintes finalidades:
- criar, autenticar, administrar e proteger contas de usuários e empresas;
- permitir o funcionamento da agenda, cadastro de pacientes, prontuário, odontograma, documentos, equipe, financeiro, estoque, orçamento, pagamentos e demais módulos contratados ou disponibilizados;
- registrar histórico operacional, logs de auditoria e rastreabilidade de ações realizadas na plataforma;
- executar rotinas de segurança, prevenção a fraude, controle de acesso, suporte técnico, correção de erros e melhoria da plataforma;
- personalizar a experiência do usuário e manter preferências de uso;
- permitir login com Google, quando escolhido pelo usuário;
- permitir sincronização de contatos do Google, quando autorizada pelo usuário, para facilitar cadastro, localização ou preenchimento de informações relacionadas à operação da clínica ou consultório;
- processar cobranças, pagamentos, assinaturas, planos ou serviços adicionais, quando aplicável;
- enviar comunicações operacionais, avisos técnicos, mensagens de segurança, suporte, cobrança, atualizações ou alterações relevantes;
- cumprir obrigações legais, regulatórias, contratuais, fiscais, éticas, sanitárias e de cooperação com autoridades competentes;
- exercer direitos em processos administrativos, judiciais, arbitrais ou em demandas relacionadas à segurança, cobrança, suporte ou operação da plataforma.
9. Uso de dados do Google
Quando o usuário escolhe conectar uma conta Google ao Prontagenda, a plataforma acessa apenas
os dados autorizados pelo usuário no fluxo de consentimento do Google e apenas para as finalidades
diretamente relacionadas à funcionalidade solicitada.
O Prontagenda poderá utilizar dados do Google para:
- identificar e autenticar o usuário na plataforma, quando o login com Google estiver disponível;
- exibir dados básicos da conta, como nome, e-mail e foto de perfil, quando autorizados;
- sincronizar contatos do Google, quando o usuário autorizar expressamente essa funcionalidade;
- facilitar o cadastro, localização, organização ou preenchimento de contatos dentro do Prontagenda, conforme a funcionalidade apresentada ao usuário;
- manter a segurança, integridade e funcionamento da integração autorizada.
O Prontagenda solicita apenas os escopos necessários para as funcionalidades implementadas e apresentadas
ao usuário. Caso novos escopos ou novas finalidades sejam adicionados, esta Política será atualizada e,
quando necessário, novo consentimento será solicitado.
10. Uso limitado de dados recebidos das APIs do Google
O uso e a transferência, para qualquer outro aplicativo, de informações recebidas das APIs do Google
observarão a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso
Limitado (“Limited Use”), quando aplicáveis.
- Os dados do Google não são vendidos.
- Os dados do Google não são usados para publicidade personalizada.
- Os dados do Google não são utilizados para criação de perfil comercial não relacionado à funcionalidade autorizada.
- Os dados do Google não são utilizados para treinar modelos de inteligência artificial de uso geral.
- Os dados do Google são acessados, utilizados, armazenados ou compartilhados apenas quando necessário para fornecer, manter, proteger ou melhorar a funcionalidade autorizada pelo usuário.
- O acesso aos dados do Google é restrito a pessoas ou prestadores que precisem dessas informações para operar, manter, proteger ou dar suporte à funcionalidade autorizada, observadas obrigações de confidencialidade e segurança.
11. Armazenamento e retenção de dados do Google
Os dados recebidos do Google poderão ser armazenados apenas pelo tempo necessário para fornecer
a funcionalidade autorizada pelo usuário, manter registros de segurança, cumprir obrigações legais
ou preservar direitos legítimos.
Quando a integração for revogada ou a conta for encerrada, os dados vinculados à integração poderão ser
excluídos, desassociados, anonimizados ou mantidos apenas quando houver obrigação legal, necessidade
de segurança, prevenção a fraude, auditoria ou exercício regular de direitos.
Caso a funcionalidade de sincronização de contatos esteja ativa, os contatos importados ou sincronizados
serão utilizados apenas dentro do Prontagenda para as finalidades descritas nesta Política.
12. Revogação de acesso ao Google
O usuário pode revogar o acesso do Prontagenda à sua conta Google a qualquer momento pelas configurações
de segurança da própria conta Google ou, quando disponível, pelas configurações internas do Prontagenda.
Após a revogação, as funcionalidades que dependem da integração com Google poderão deixar de funcionar
até que o usuário realize nova autorização.
A revogação do acesso impede novas coletas pela integração, mas não elimina automaticamente dados que
já tenham sido incorporados legitimamente à plataforma, quando tais dados precisarem ser mantidos por
obrigação legal, segurança, auditoria, execução contratual ou exercício regular de direitos.
13. Dados de crianças e adolescentes
O Prontagenda não é uma plataforma voltada ao uso autônomo por crianças ou adolescentes.
Caso dados de menores de idade sejam tratados em contexto assistencial, esse tratamento ocorrerá no
âmbito da relação de cuidado mantida pelo profissional, clínica ou estabelecimento responsável,
observadas as bases legais aplicáveis, o melhor interesse do menor e as normas profissionais e legais
pertinentes.
O usuário responsável pelo atendimento deve observar as exigências legais, éticas e profissionais
relacionadas à coleta, guarda, acesso, sigilo e compartilhamento de dados de crianças e adolescentes.
14. Como armazenamos, protegemos e excluímos dados pessoais
Os dados pessoais são armazenados pelo tempo necessário para cumprir as finalidades indicadas nesta
Política, nos Termos de Uso, em contratos aplicáveis ou na legislação.
O Prontagenda adota medidas técnicas e administrativas razoáveis para proteger dados contra acesso
não autorizado, destruição, perda, alteração, comunicação, vazamento ou qualquer forma de tratamento
inadequado ou ilícito.
- controle de acesso por credenciais e permissões;
- segregação de perfis e níveis de acesso;
- registros de auditoria e rastreabilidade de ações;
- proteção de sessões e autenticação;
- medidas de proteção em trânsito e, quando aplicável, em repouso;
- rotinas de backup, manutenção, atualização e revisão de incidentes;
- limitação de acesso interno conforme necessidade operacional.
Ainda que haja solicitação de exclusão, dados poderão ser mantidos quando necessário para cumprimento
de obrigação legal ou regulatória, exercício regular de direitos, segurança, auditoria, prevenção a fraude,
execução contratual, defesa em processos ou cumprimento de deveres éticos e profissionais.
Em razão da natureza dos dados de saúde e de prontuário, determinados registros poderão estar sujeitos
a prazos legais, éticos, regulatórios ou contratuais de guarda, ainda que a conta seja encerrada ou que
o titular solicite exclusão.
15. Compartilhamento de dados pessoais
O Prontagenda não comercializa dados pessoais. O compartilhamento poderá ocorrer apenas quando necessário,
legítimo e compatível com as finalidades desta Política.
- Com a própria clínica, consultório, empresa ou profissional responsável pelo atendimento e pelo uso da plataforma.
- Com usuários autorizados dentro da conta da empresa, conforme permissões definidas pelo administrador.
- Com prestadores de infraestrutura, hospedagem, armazenamento, banco de dados, segurança, suporte, manutenção, processamento técnico e parceiros tecnológicos indispensáveis à operação do serviço.
- Com meios de pagamento, instituições financeiras, gateways ou intermediadores, quando necessário para cobrança, pagamento, assinatura ou contratação de serviços.
- Com provedores de integração, como o Google, quando o usuário autorizar o uso da integração correspondente.
- Com autoridades públicas, judiciais, regulatórias ou administrativas, quando houver obrigação legal, ordem válida ou necessidade de exercício regular de direitos.
- Em caso de reorganização societária, fusão, incorporação, aquisição, venda de ativos, sucessão operacional ou operação semelhante, observadas as exigências legais e salvaguardas aplicáveis.
Quando houver compartilhamento com prestadores ou parceiros técnicos, o Prontagenda buscará limitar
o acesso ao necessário para a prestação do serviço, exigindo medidas compatíveis de confidencialidade,
segurança e proteção de dados.
16. Transferência internacional de dados pessoais
Alguns prestadores de tecnologia, infraestrutura, hospedagem, segurança, autenticação, suporte,
análise técnica ou integração podem estar localizados fora do Brasil ou utilizar servidores em outros países.
Quando houver transferência internacional de dados pessoais, o Prontagenda buscará observar os requisitos
legais aplicáveis, utilizar prestadores com padrões adequados de segurança e adotar salvaguardas compatíveis
com a natureza dos dados tratados.
A utilização de serviços internacionais poderá ocorrer para hospedagem, armazenamento, autenticação,
segurança, monitoramento, comunicação, suporte, infraestrutura, backup ou funcionamento de integrações.
17. Direitos dos titulares
Observadas as limitações legais, regulatórias, éticas e técnicas aplicáveis, o titular de dados pessoais
poderá solicitar:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- portabilidade dos dados, quando aplicável e regulamentada;
- informação sobre compartilhamento de dados;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- revogação de consentimento, quando o tratamento depender dessa base legal;
- eliminação de dados tratados com consentimento, observadas as hipóteses legais de retenção;
- revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável.
Em ambientes de saúde, parte dos dados pode estar sujeita a regras específicas de guarda, integridade
de prontuário, continuidade assistencial, sigilo profissional e responsabilidade técnica.
18. Como exercer direitos ou solicitar exclusão
Solicitações relacionadas a privacidade, proteção de dados, revogação de consentimento, acesso,
correção, exclusão, portabilidade ou informações sobre uso das integrações podem ser encaminhadas para:
E-mail: doutoracoelho@gmail.com
Canal responsável por privacidade e proteção de dados: Consultório Odontológico Monica Coelho
Endereço, se aplicável: Dona Euzébia, MG, Brasil
Para proteger a segurança dos dados, o Prontagenda poderá solicitar informações adicionais para confirmar
a identidade do solicitante, sua legitimidade, seu vínculo com a conta ou sua autorização para realizar
a solicitação.
Quando a solicitação envolver dados de pacientes inseridos por clínica, consultório ou profissional
usuário da plataforma, o atendimento poderá depender da análise ou instrução do respectivo controlador
dos dados.
19. Dados inseridos por usuários da clínica ou consultório
O Prontagenda não controla previamente o conteúdo inserido pelos usuários autorizados da clínica,
consultório ou empresa. O administrador da conta e os profissionais responsáveis devem garantir que
os dados cadastrados sejam corretos, necessários, proporcionais e compatíveis com a finalidade do atendimento
ou da gestão administrativa.
Caso um titular identifique dados incorretos ou tratamento indevido vinculado a uma clínica ou profissional,
a solicitação poderá depender da análise do respectivo controlador dos dados.
20. Comunicações por e-mail, mensagens e canais digitais
O Prontagenda poderá utilizar e-mail, notificações internas, mensagens ou outros canais digitais para enviar
comunicações relacionadas à conta, segurança, suporte, cobrança, alterações contratuais, atualizações técnicas,
integrações, incidentes ou avisos legais.
Comunicações promocionais ou informativas, quando utilizadas, poderão ser enviadas conforme base legal aplicável,
com possibilidade de descadastro quando exigido ou disponibilizado.
O usuário deve desconfiar de mensagens suspeitas, links desconhecidos, anexos inesperados ou comunicações que
solicitem senha, código de acesso ou dados sensíveis fora dos canais oficiais.
21. Cookies, sessões e registros técnicos
O Prontagenda poderá utilizar cookies, sessões e tecnologias equivalentes para autenticação, manutenção
de login, segurança, preferências de navegação, prevenção a abuso, funcionamento da plataforma,
análise de desempenho e melhoria da operação.
Registros técnicos também podem ser armazenados para auditoria, suporte, diagnóstico de falhas,
segurança, prevenção a fraude e cumprimento de obrigações legais.
22. Política de Cookies
22.1. O que são cookies?
Cookies são pequenos arquivos armazenados no navegador ou dispositivo do usuário quando ele acessa
uma página na internet. Eles podem ser utilizados para reconhecer preferências, manter sessões,
viabilizar login, proteger acessos, melhorar desempenho e entender a utilização das páginas.
22.2. Tipos de cookies que podemos utilizar
- Cookies estritamente necessários: essenciais para funcionamento da plataforma, login, segurança, sessão e navegação básica. Sem eles, partes da plataforma podem não funcionar corretamente.
- Cookies de funcionalidade: utilizados para lembrar preferências do usuário, configurações, escolhas de interface e melhorar a experiência de uso.
- Cookies de desempenho e análise: utilizados para compreender funcionamento, erros, desempenho, páginas acessadas e melhorias da plataforma, quando aplicável.
- Cookies de segurança: utilizados para prevenir abuso, fraude, acessos indevidos, ataques automatizados e proteger a integridade da plataforma.
- Cookies de terceiros: podem ser utilizados por serviços integrados, como autenticação, hospedagem, análise, suporte, vídeos incorporados ou ferramentas externas, quando presentes.
22.3. Como gerenciar cookies
O usuário pode configurar seu navegador para bloquear, apagar ou alertar sobre cookies. No entanto,
a desativação de cookies necessários pode prejudicar ou impedir o funcionamento de recursos da plataforma,
incluindo login, sessão, segurança e preferências de uso.
22.4. Prazo de armazenamento de cookies
Cookies podem ser de sessão, apagados ao encerrar o navegador, ou persistentes, mantidos por determinado
período conforme sua finalidade. O usuário também pode apagá-los diretamente nas configurações do navegador.
23. Segurança da informação
O Prontagenda busca proteger dados pessoais e dados sensíveis por meio de medidas técnicas e administrativas
compatíveis com a natureza da plataforma e a sensibilidade dos dados tratados.
Nenhum sistema é absolutamente invulnerável. O usuário também deve adotar boas práticas de segurança,
como uso de senhas fortes, proteção de dispositivos, revisão de permissões, remoção de usuários desligados
e cuidado com acessos em redes ou equipamentos compartilhados.
Em caso de suspeita de incidente de segurança envolvendo sua conta ou dados cadastrados na plataforma,
o usuário deve comunicar imediatamente o Prontagenda pelo canal oficial de contato.
24. Incidentes de segurança e comunicação
Caso seja identificado incidente de segurança que possa acarretar risco ou dano relevante aos titulares,
o Prontagenda adotará as medidas cabíveis de análise, contenção, mitigação e comunicação, conforme
exigido pela legislação aplicável.
Quando o Prontagenda atuar como operador, poderá comunicar o controlador responsável para que este
avalie as providências necessárias perante titulares, autoridades e demais envolvidos.
25. Tratamento automatizado e inteligência artificial
O Prontagenda poderá utilizar recursos automatizados para funcionamento técnico da plataforma,
segurança, organização de informações, filtros, relatórios, busca, preenchimentos auxiliares,
indicadores, alertas e melhoria da experiência do usuário.
Caso sejam implementadas funcionalidades com inteligência artificial ou automação avançada, o uso deverá
respeitar a finalidade informada, a segurança dos dados, a necessidade do tratamento e as regras aplicáveis
a dados pessoais e dados sensíveis.
O usuário deve conferir qualquer resultado automatizado antes de tomar decisões clínicas, financeiras,
administrativas, fiscais ou jurídicas.
26. Alterações nesta Política
Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, operacionais,
técnicas, comerciais, de segurança, de funcionalidades ou de integrações.
A versão vigente será publicada nesta página com a data da última atualização. Caso mudanças relevantes
afetem o tratamento de dados pessoais ou dados recebidos de integrações, o Prontagenda poderá adotar
medidas adicionais de comunicação ou consentimento, quando exigido pela legislação ou pelas políticas
dos provedores integrados.
27. Transparência exigida para integrações Google
Para funcionalidades conectadas ao Google, esta Política informa como o Prontagenda acessa, utiliza,
armazena, compartilha, protege, retém e exclui dados recebidos das APIs do Google.
O acesso a dados do Google é limitado ao que foi informado ao usuário no fluxo de consentimento e ao
que é necessário para recursos destacados, legítimos e visíveis da plataforma.
Se o Prontagenda passar a utilizar dados do Google para finalidade materialmente diferente da descrita
nesta Política, a página será atualizada e, quando necessário, será solicitado novo consentimento do usuário.
28. Legislação aplicável e foro
Esta Política será regida, interpretada e executada de acordo com as leis da República Federativa do Brasil,
especialmente a Lei Geral de Proteção de Dados Pessoais, o Marco Civil da Internet e demais normas aplicáveis.
Fica eleito o foro da comarca de Cataguases, MG, salvo quando a legislação aplicável determinar foro
diverso ou regra de competência obrigatória.
29. Contato
Caso o usuário ou titular tenha dúvidas, solicitações, comentários ou preocupações sobre privacidade,
proteção de dados, uso das integrações, cookies, segurança ou exercício de direitos, poderá entrar em contato por:
E-mail: doutoracoelho@gmail.com
Canal responsável por privacidade e proteção de dados: Consultório Odontológico Monica Coelho
Endereço, se aplicável: Dona Euzébia, MG, Brasil