Legal
Política de Privacidade
Última atualização: Maio de 2026
1. Quem somos
DentalFlow AI ("DentalFlow", "nós") oferece software que ajuda consultórios odontológicos a gerenciar agendamentos, prontuários clínicos e comunicação com pacientes. Esta política explica quais informações coletamos, como usamos e quais são suas escolhas.
2. Dados que coletamos
- Dados da conta. Nome, e-mail, telefone e senha (armazenada como hash com salting).
- Dados do consultório. Nome do consultório, endereço, horário de funcionamento, salas e ativos de marca enviados.
- Dados dos pacientes. Dados demográficos, histórico médico, anotações clínicas, tratamentos, anexos, odontograma e fotos intraorais.
- Comunicação via WhatsApp. Conteúdo e metadados de mensagens, quando um número WhatsApp é conectado ao DentalFlow para automatização de agendamentos e acompanhamentos.
- Dados de uso e dispositivo. Logs de aplicação, relatórios de falhas e informações do dispositivo necessárias para manter o serviço funcionando.
3. Como usamos seus dados
- Para fornecer e operar o serviço DentalFlow.
- Para enviar mensagens transacionais em seu nome (ex.: confirmações de agendamento via WhatsApp).
- Para processar conversas com IA e gerar sugestões de agendamento e respostas.
- Para detectar, prevenir e responder a fraudes, abusos ou interrupções do serviço.
- Para cumprir obrigações legais e atender a solicitações legítimas.
Nós não vendemos seus dados, não usamos registros de pacientes para treinar modelos de IA de terceiros e não compartilhamos dados entre consultórios.
4. Compartilhamento de dados
Os dados dos pacientes são compartilhados exclusivamente com o consultório ao qual o paciente pertence. Nunca vendemos dados a terceiros.
5. Isolamento por consultório (tenant isolation)
Cada consultório possui um identificador próprio (practiceId). Toda consulta no servidor aplica esse escopo e nenhuma API pode retornar dados de outro consultório.
6. Armazenamento e segurança
Todos os dados são transmitidos via HTTPS/TLS. Senhas são armazenadas como hashes bcrypt. Dados de saúde (prontuários odontológicos) são armazenados com criptografia e controle de acesso por consultório. O acesso a dados de produção é restrito e auditado.
7. Subprocessadores
Utilizamos provedores de infraestrutura verificados:
- MongoDB Atlas (hospedagem de banco de dados).
- Twilio (mensageria WhatsApp).
- OpenAI (processamento de IA para conversas WhatsApp opt-in).
- Infraestrutura auto-hospedada (hospedagem da aplicação).
8. Retenção de dados
Registros de pacientes e consultórios são mantidos enquanto sua conta estiver ativa. Ao excluir uma conta ou registro, removemos dos armazenamentos primários em até 30 dias e de backups em até 90 dias, salvo exigência legal em contrário.
9. Seus direitos (LGPD)
Em conformidade com a Lei Geral de Proteção de Dados (LGPD) e regulamentos aplicáveis, você pode solicitar:
- Acesso: saber quais dados pessoais temos sobre você.
- Correção: corrigir dados incompletos, inexatos ou desatualizados.
- Exclusão: solicitar a exclusão dos seus dados pessoais.
- Portabilidade: receber seus dados em formato estruturado.
- Revogação do consentimento: retirar consentimento a qualquer momento.
Para exercer qualquer um desses direitos, entre em contato com [email protected].
10. Dados de menores
O DentalFlow é destinado a profissionais de odontologia (maiores de 18 anos). Dados de pacientes menores são gerenciados exclusivamente pelo dentista responsável pelo consultório.
11. Alterações nesta política
Podemos atualizar esta política periodicamente. Alterações materiais serão comunicadas no produto ou por e-mail com pelo menos 14 dias de antecedência.
12. Contato
Dúvidas, solicitações ou reclamações: [email protected].
Divulgação de Dados – App Store
Em conformidade com os requisitos da Apple App Store
A tabela abaixo lista todos os tipos de dados que o DentalFlow coleta, conforme exigido pela Apple. Dados não listados abaixo não são coletados.
Salúde e Condicionamento Físico
- Saúde – Dados de saúde e odontológicos incluindo histórico médico, condições, alergias, medicamentos, odontograma e anotações clínicas. Coletado · Vinculado à identidade · Usado para funcionalidade do app
Informações Financeiras
- Outras informações financeiras – Receitas e despesas do consultório (dados financeiros da prática, não dados bancários ou de cartão). Coletado · Vinculado à identidade · Usado para funcionalidade do app
Informações de Contato
- E-mail – Endereço de e-mail do dentista e pacientes. Coletado · Vinculado à identidade · Usado para funcionalidade do app
- Telefone – Número de telefone do dentista e pacientes. Coletado · Vinculado à identidade · Usado para funcionalidade do app
- Nome – Nome do dentista e pacientes. Coletado · Vinculado à identidade · Usado para funcionalidade do app
Identificadores
- ID do Usuário – Identificador da conta para autenticação. Coletado · Vinculado à identidade · Usado para funcionalidade do app
Diagnósticos
- Dados de falhas – Relatórios de crash anônimos. Coletado · Não vinculado à identidade · Usado para funcionalidade do app
- Dados de desempenho – Tempo de inicialização e métricas de performance anônimas. Coletado · Não vinculado à identidade · Usado para funcionalidade do app
Dados que NÃO coletamos:
- Condicionamento físico / Fitness
- Informações de pagamento (cartão, conta bancária) – não coletamos dados de pagamento
- Pontuação de crédito
- Localização (precisa ou aproximada)
- Informações sensíveis (raça, orientação sexual, religião, biometria, etc.)
- Contatos da agenda do dispositivo
- Fotos, vídeos ou áudio do dispositivo
- E-mails ou mensagens de texto
- Histórico de navegação ou busca
- ID do dispositivo ou ID de publicidade
- Dados de publicidade
- Ambiente ou corpo (AR, face, mãos)
Privacy Policy
Last updated: May 2026
1. Who we are
DentalFlow AI ("DentalFlow", "we", "us") provides software that helps dental practices manage appointments, clinical records, and patient communication. This policy explains what information we collect, how we use it, and the choices you have.
2. What we collect
- Account information. Name, email address, phone number, and password (stored as a salted hash).
- Practice information. Practice name, address, business hours, rooms, and branding assets you upload.
- Patient information. Demographics, medical history, clinical notes, treatments, attachments, odontogram entries, and intraoral photos.
- WhatsApp communication. Message contents and metadata when you connect a WhatsApp number to DentalFlow for appointment automation.
- Diagnostics. Application logs and crash reports needed to keep the service running.
3. How we use it
- To provide and operate the DentalFlow service.
- To send transactional messages on your behalf (e.g., appointment confirmations via WhatsApp).
- To process AI conversations and generate scheduling suggestions and replies.
- To detect, prevent, and respond to fraud, abuse, or service disruption.
- To meet legal obligations and respond to lawful requests.
We do not sell your data, we do not use patient records to train third-party AI models, and we do not share data across practices.
4. Data sharing
Patient data is shared only with the dental practice the patient belongs to. We never sell data to third parties.
5. Tenant isolation
Each practice's data is scoped to its own tenant identifier (practiceId). Every server-side query enforces this scope, and no API can return data belonging to another practice.
6. Storage and security
All traffic is encrypted in transit using TLS. Passwords are stored as bcrypt hashes. Health data (dental records) is stored encrypted with access controls per practice. Access to production data is restricted and logged.
7. Sub-processors
- MongoDB Atlas (database hosting).
- Twilio (WhatsApp messaging).
- OpenAI (AI processing of WhatsApp conversations you opt into).
- Self-hosted infrastructure (application hosting).
8. Retention
Patient and practice records are retained while your account is active. When you delete an account or record, we remove it from primary storage within 30 days and from backups within 90 days, unless legally required to keep it longer.
9. Your rights (LGPD / GDPR)
In compliance with the Brazilian LGPD and applicable regulations, you may request:
- Access: know what personal data we hold about you.
- Correction: correct incomplete, inaccurate, or outdated data.
- Deletion: request deletion of your personal data.
- Portability: receive your data in a structured format.
- Revocation of consent: withdraw consent at any time.
To exercise these rights, contact [email protected].
10. Children's data
DentalFlow is intended for dental professionals (18+). Patient data for minors is managed exclusively by the responsible dentist.
11. Changes to this policy
We may update this policy from time to time. Material changes will be announced in-product or via email at least 14 days before they take effect.
12. Contact
Questions, requests, or complaints: [email protected].
App Privacy Data Disclosure
In compliance with Apple App Store requirements
The table below lists all data types that DentalFlow collects, as required by Apple. Data not listed below is not collected.
Health & Fitness
- Health Data – Dental and health information including medical history, conditions, allergies, medications, odontogram entries, and clinical notes. Collected · Linked to Identity · Used for App Functionality
Financial Info
- Other Financial Info – Practice revenue and expense data (business financial data, not bank or card details). Collected · Linked to Identity · Used for App Functionality
Contact Info
- Email Address – Dentist and patient email addresses. Collected · Linked to Identity · Used for App Functionality
- Phone Number – Dentist and patient phone numbers. Collected · Linked to Identity · Used for App Functionality
- Name – Dentist and patient names. Collected · Linked to Identity · Used for App Functionality
Identifiers
- User ID – Account identifier for authentication. Collected · Linked to Identity · Used for App Functionality
Diagnostics
- Crash Data – Anonymized crash reports. Collected · Not Linked to Identity · Used for App Functionality
- Performance Data – Launch time and anonymous performance metrics. Collected · Not Linked to Identity · Used for App Functionality
Data we do NOT collect:
- Fitness / exercise data
- Payment info (credit card, bank account) – we do not collect payment data
- Credit score
- Location (precise or coarse)
- Sensitive info (race, sexual orientation, religion, biometrics, etc.)
- Device contacts / address book
- Photos, videos, or audio from the device
- Emails or text messages
- Browsing or search history
- Device ID or advertising identifier
- Advertising data
- Environment or body data (AR, face, hands)