Começar grátis

Política de Privacidade da Plataforma OdontoNexo

Versão 1.0 — Vigente a partir de 01 de Abril de 2026

NEXO TECNOLOGIA LTDA, CNPJ 65.884.257/0001-07, com sede em Vinhedo, SP, Brasil, doravante "OdontoNexo", está comprometida com a proteção da privacidade e dos dados pessoais de seus clientes e usuários, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.

Nota importante: Esta Política descreve como a OdontoNexo trata os dados dos profissionais e clínicas que utilizam a Plataforma. Os dados pessoais dos pacientes das clínicas são gerenciados pelas próprias clínicas como Controladoras de dados. Consulte a Seção 12 para mais detalhes.


1. Controlador e Contatos

Controlador de DadosNEXO TECNOLOGIA LTDA
CNPJ65.884.257/0001-07
SedeVinhedo, SP, Brasil
Encarregado de Proteção de Dados (DPO)Gustavo Farina
Canal de Privacidade / E-mail do DPOsuporte@odontonexo.com.br

Para exercer seus direitos ou esclarecer dúvidas sobre privacidade, entre em contato pelo e-mail acima. Responderemos em até 15 (quinze) dias úteis.

2. Escopo

Esta Política aplica-se ao tratamento de dados de:

  • Usuários da Plataforma: dentistas, recepcionistas, gestores e demais colaboradores de clínicas com acesso à Plataforma;
  • Representantes de Clínicas: pessoas que realizam o cadastro ou administram a conta em nome de uma clínica;
  • Visitantes: pessoas que acessam o site institucional e/ou a página de cadastro.

3. Dados que Coletamos

3.1 Dados fornecidos diretamente pelo Usuário:

CategoriaExemplosQuando
IdentificaçãoNome completo, e-mail, número de CROCadastro na Plataforma
Dados da EmpresaNome da clínica, CNPJ, cidade, telefoneProcesso de onboarding
Dados de PagamentoDados de cartão (tokenizados pelo processador; a OdontoNexo não armazena dados de cartão brutos), histórico de faturasAssinatura de plano pago
CredenciaisE-mail e senha (hash seguro), tokens de sessãoAutenticação
ComunicaçõesMensagens enviadas ao suporte, feedbacksInteração com canais de atendimento

3.2 Dados coletados automaticamente:

CategoriaExemplosFinalidade
Dados de AcessoEndereço IP, tipo de navegador, sistema operacional, identificador de dispositivoSegurança, diagnóstico técnico, cumprimento do Marco Civil da Internet
Dados de UsoPáginas acessadas, funcionalidades utilizadas, horários, fluxos de navegaçãoMelhoria do produto, analytics
CookiesIdentificadores de sessão, preferências de interfaceVer Seção 11
Logs de ErroMensagens técnicas de erro (nunca incluem dados de pacientes)Estabilidade do serviço

4. Bases Legais (LGPD, Arts. 7º e 11)

DadoBase LegalDispositivo
Dados cadastrais e de contaExecução de contratoArt. 7º, V
Dados de faturamentoObrigação legal + contratoArt. 7º, II e V
Dados de uso e analyticsLegítimo interesseArt. 7º, IX
Logs de segurança e acessoLegítimo interesseArt. 7º, IX
Comunicações de marketingConsentimentoArt. 7º, I
Obrigações fiscais e regulatóriasCumprimento de obrigação legalArt. 7º, II

Para revogar o consentimento para comunicações de marketing, envie e-mail para suporte@odontonexo.com.br ou acesse as configurações de notificações na Plataforma.

5. Como Usamos Seus Dados

  • PRESTAÇÃO DO SERVIÇO: criar e gerenciar conta, autenticar acessos, processar pagamentos e fornecer as funcionalidades contratadas;
  • COMUNICAÇÕES ESSENCIAIS: confirmação de cadastro, recuperação de senha, avisos de fatura, notificações de incidentes;
  • SUPORTE: atendimento a solicitações e resolução de problemas técnicos;
  • MELHORIA DO PRODUTO: análise de padrões de uso de forma agregada e/ou anonimizada;
  • SEGURANÇA: monitoramento de atividades suspeitas e proteção contra acessos não autorizados;
  • OBRIGAÇÕES LEGAIS: cumprimento de obrigações fiscais, regulatórias e atendimento a ordens judiciais;
  • MARKETING (com consentimento): envio de novidades e promoções, revogável a qualquer momento.

6. Compartilhamento com Terceiros

A OdontoNexo NÃO vende dados pessoais a terceiros.

6.1 Suboperadores (parceiros de infraestrutura):

ParceiroFinalidadeSede
Supabase Inc.Infraestrutura de nuvem, autenticação, banco de dadosEUA
Cloudflare Inc.Hospedagem do site, CDN, segurançaEUA
Google LLC (Gemini API)Funcionalidades de inteligência artificialEUA
Anthropic PBCIA de fallbackEUA
Backblaze Inc.Backup encriptado de dadosEUA
Hetzner Online GmbHInfraestrutura de comunicação WhatsAppAlemanha / Finlândia
Asaas Gestão Financeira S.A.Processamento de pagamentosBrasil

Todos os suboperadores são contratualmente obrigados a proteger os dados e operam sob políticas de privacidade equivalentes.

6.2 Outras hipóteses de compartilhamento:

  • Obrigação legal: cumprimento a determinação judicial ou administrativa;
  • Proteção de direitos: para proteger direitos, propriedade ou segurança da OdontoNexo, usuários ou terceiros;
  • Transações corporativas: fusão, aquisição ou venda de ativos, com manutenção das obrigações desta Política;
  • Com consentimento: quaisquer outros casos, apenas mediante autorização prévia do titular.

7. Transferência Internacional de Dados

Os serviços da OdontoNexo utilizam infraestrutura hospedada nos Estados Unidos da América e parcialmente na Europa (Hetzner). A transferência internacional dos dados pessoais é realizada com base em Cláusulas Contratuais Padrão aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024) e em certificações internacionais reconhecidas (ISO 27001, SOC 2 Type II) dos suboperadores.

8. Retenção e Eliminação de Dados

CategoriaPeríodoCritério
Dados de conta ativaVigência do contrato + 5 anosObrigação fiscal/tributária
Dados de faturamento5 anos após término do contratoObrigação legal fiscal
Logs de acesso e segurança6 meses mínimoArt. 15, Marco Civil da Internet
Dados de uso / analytics2 anos (agregados e anonimizados)Legítimo interesse
Dados de suporte3 anos após resoluçãoDefesa em processos
Dados de marketingAté revogação do consentimentoConsentimento

Após os prazos de retenção, os dados são eliminados de forma segura ou anonimizados irreversivelmente.

9. Seus Direitos como Titular (LGPD, Art. 18)

Como titular de dados, você pode exercer os seguintes direitos a qualquer momento mediante solicitação para suporte@odontonexo.com.br:

DireitoDescrição
Confirmação e acessoConfirmar o tratamento e obter uma cópia dos seus dados
CorreçãoCorrigir dados incompletos, inexatos ou desatualizados
Anonimização / bloqueioSolicitar o tratamento de dados desnecessários ou excessivos
PortabilidadeReceber seus dados em formato estruturado e interoperável
EliminaçãoSolicitar exclusão de dados tratados com base em consentimento
Informação sobre compartilhamentoSaber com quais entidades compartilhamos seus dados
Revogação do consentimentoRevogar autorizações concedidas, sem prejuízo de tratamentos anteriores
OposiçãoOpor-se a tratamentos realizados com base em legítimo interesse
Revisão de decisões automatizadasSolicitar revisão humana de decisões tomadas exclusivamente por algoritmos

Prazo de resposta: até 15 (quinze) dias úteis. Caso sua solicitação não seja atendida satisfatoriamente, você pode protocolar reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd

10. Segurança da Informação

Adotamos as seguintes medidas para proteger seus dados:

  • Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256);
  • Autenticação segura com gerenciamento de sessões;
  • Controle de acesso baseado em funções (RBAC);
  • Monitoramento contínuo e detecção de anomalias;
  • Infraestrutura hospedada em provedores certificados (ISO 27001, SOC 2 Type II);
  • Política interna de acesso mínimo necessário aos dados;
  • Backups diários encriptados em provedor independente;
  • Revisão periódica de controles de segurança.

Em caso de incidente de segurança com risco relevante aos titulares, comunicaremos a ANPD e os afetados no prazo de 3 (três) dias úteis, conforme Resolução CD/ANPD nº 15/2024.

11. Cookies e Tecnologias de Rastreamento

TipoFinalidadeNecessário
Cookies essenciaisAutenticação de sessão, segurança, funcionamento básicoSim
Cookies de preferênciasIdioma, configurações de interfaceNão (opt-out via navegador)
Cookies analíticosMétricas de uso agregado para melhoria do produtoNão (opt-out via navegador)
Cloudflare TurnstilePrevenção de fraudes e bots no cadastroSim

12. Dados de Pacientes — Clínica como Controladora

12.1 A OdontoNexo fornece infraestrutura para que clínicas armazenem e gerenciem dados de seus pacientes. Nessa relação, a Clínica é a Controladora (define finalidades, meios e bases legais do tratamento) e a OdontoNexo é a Operadora (processa dados conforme instrução da clínica para prestação dos serviços).

12.2 A responsabilidade pela coleta legal dos dados dos pacientes, pela obtenção de consentimento (quando necessário), pelo atendimento a solicitações de titulares e pelo cumprimento das normas do CFO sobre prontuário é exclusivamente da Clínica.

12.3 A OdontoNexo processa dados de pacientes apenas para:

  • Exibição e edição pelo Usuário na Plataforma;
  • Geração de relatórios para a própria clínica;
  • Funcionalidades de IA solicitadas pelo Usuário;
  • Envio de comunicações autorizadas pela clínica ao paciente.

12.4 A OdontoNexo NÃO utiliza dados de pacientes para treinamento de modelos de inteligência artificial sem autorização expressa do Usuário.

12.5 Pacientes que desejarem exercer seus direitos sobre dados armazenados na Plataforma devem entrar em contato diretamente com a clínica responsável pelo seu atendimento.

13. Menores de Idade

A Plataforma é destinada exclusivamente a profissionais e empresas. Não coletamos intencionalmente dados de menores como Usuários da Plataforma.

Dados de pacientes menores inseridos pelas clínicas são de responsabilidade exclusiva da clínica como Controladora, que deve obter o consentimento dos responsáveis legais.

14. Alterações nesta Política

A OdontoNexo pode atualizar esta Política periodicamente. Alterações substanciais serão comunicadas com 30 (trinta) dias de antecedência por e-mail ou notificação na Plataforma. O uso continuado após a vigência das alterações implica aceitação da nova versão.

O histórico de versões está disponível mediante solicitação pelo canal de privacidade.

15. Lei Aplicável

Esta Política é regida pelas leis do Brasil, em especial pela LGPD (Lei nº 13.709/2018) e pelo Marco Civil da Internet (Lei nº 12.965/2014). Disputas serão resolvidas perante o Foro da Comarca de Vinhedo, SP.


Versão 1.0 — Vigente a partir de 01 de Abril de 2026 DPO / Privacidade: suporte@odontonexo.com.br