Última atualização: 01/10/2026 · Versão 1.2
Esta política descreve como San Simón Odontologia LTDA trata dados pessoais no sistema de gestão hospedado neste endereço, em atendimento à Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018). Ela se aplica a pacientes, a profissionais e colaboradores cadastrados, e a quem entra em contato com a clínica pelo aplicativo de mensagens.
A clínica trata dados pessoais sensíveis de saúde (art. 5º, II da LGPD). Este documento diz quais dados são tratados, para quê, com quem são compartilhados, por quanto tempo ficam guardados e como você exerce seus direitos.
O controlador dos dados — quem decide o que é coletado e para quê — é a clínica:
| Razão social | San Simón Odontologia LTDA |
|---|---|
| Nome fantasia | San Simón Odontologia |
| CNPJ | 41.092.439/0001-79 |
| Endereço | Rua 4, s/nº, Sala 01, Qd. 35, Lt. 19, Jardim Tiradentes, Aparecida de Goiânia — GO, CEP 74.961-030 |
| Contato | atendimento@sansimon.com.br |
O encarregado (art. 41 da LGPD) recebe as solicitações dos titulares e as comunicações da Autoridade Nacional de Proteção de Dados: Luiz Henrique Couto Carneiro, atendimento@sansimon.com.br.
De pacientes:
De profissionais e colaboradores: nome, cargo, especialidades e o número de registro profissional (CRO) ou, para a equipe administrativa, o CPF.
De usuários do sistema: dados da conta de acesso (e-mail, nome e foto quando o acesso é feito com conta Google), data do último acesso, perfil de acesso e o registro de auditoria das operações que a pessoa realiza — data, ação, recurso alterado e endereço IP de origem.
| Finalidade | Base legal (LGPD) |
|---|---|
| Agendar, remarcar e registrar consultas; manter o histórico clínico e guardar o prontuário pelo prazo exigido da profissão | Art. 11, II, "f" — tutela da saúde, em procedimento realizado por profissionais de saúde; e art. 11, II, "a" e art. 7º, II — cumprimento de obrigação legal do profissional de saúde |
| Comunicar-se com o paciente sobre seu atendimento (confirmação, remarcação, orientações) | Art. 11, II, "f" — tutela da saúde; e art. 7º, V — execução do contrato de prestação de serviços |
| Cobrar pelos serviços, emitir orçamentos e controlar recebimentos | Art. 7º, V — execução de contrato; e art. 7º, II — obrigação legal e regulatória (guarda fiscal) |
| Organizar a agenda do profissional em agenda eletrônica externa, quando a clínica ativa a integração | Art. 11, II, "f" — tutela da saúde (organização do atendimento) |
| Controlar quem acessa e o que altera no sistema (auditoria) | Art. 7º, II — obrigação legal de segurança da informação |
Não usamos dados de paciente para publicidade, para venda a terceiros, nem para qualquer finalidade fora das listadas acima. Não há tratamento de dados que produza decisão automatizada afetando seus interesses (art. 20 da LGPD): agendamentos, cobranças e condutas clínicas são sempre decididos por pessoas.
A clínica é a controladora dos dados (art. 5º, VI). Os prestadores abaixo atuam como operadores (art. 5º, VII): tratam os dados sob as instruções da clínica e para as finalidades desta política, não para finalidade própria.
Quando a clínica autoriza a integração, o sistema cria uma agenda por profissional dentro da conta Google da clínica, e cada consulta marcada gera um evento nessa agenda. Vão para o Google, por evento: nome do paciente, procedimento, observações daquela consulta, e o nome do profissional com data e horário. O sistema cria, altera e apaga eventos apenas nas agendas que ele próprio criou — a permissão concedida não alcança os eventos da agenda principal da conta — e usa a permissão de compartilhamento somente nessas agendas.
A pedido da clínica, a agenda de um profissional pode ser compartilhada, dentro do Google, com a conta Google desse profissional (um e-mail por agenda, com permissão apenas de leitura por padrão). Ele passa a ver as próprias consultas na agenda dele; a clínica revoga o compartilhamento quando quiser.
Da conta Google da clínica o sistema recebe e guarda: o e-mail da conta autorizada (para mostrar qual conta está conectada), a credencial de acesso emitida pelo Google (guardada cifrada) e os identificadores das agendas que criou. Ao desconectar, a credencial é apagada e o sistema pede ao Google que revogue o acesso; as agendas e os eventos já criados permanecem na conta da clínica.
Não vão para o Google: CPF, telefone, e-mail, data de nascimento, lançamentos financeiros, orçamentos, nem qualquer outro dado da ficha do paciente. Se a clínica não ativar a integração, nenhum dado de paciente chega ao Google.
O painel também oferece aos usuários do sistema — nunca a pacientes — a opção de entrar com conta Google. Nessa operação o sistema recebe os dados básicos do perfil (e-mail, nome, foto e o identificador da conta), usados apenas para reconhecer quem já tem acesso ao painel. Nenhum dado de paciente é enviado ao Google nessa operação.
Uso limitado. Os dados obtidos das APIs do Google são usados exclusivamente para as finalidades descritas nesta política, não são transferidos a terceiros (o compartilhamento acima é feito pela própria clínica, dentro do Google), não são usados para publicidade e não são usados para desenvolver, aprimorar ou treinar modelos de inteligência artificial. O uso das informações recebidas das APIs do Google obedece à Google API Services User Data Policy, inclusive aos requisitos de Uso Limitado (Limited Use). Em inglês, como o Google pede: “This system's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.”
As mensagens entre a clínica e o paciente trafegam pela infraestrutura do aplicativo de mensagens, sujeitas às políticas do próprio aplicativo. O conteúdo enviado é o que a clínica escreve — tipicamente lembrete e confirmação de consulta.
O sistema em operação roda em servidor alugado de provedor de infraestrutura em nuvem, em data center localizado no Brasil.
Cada usuário do painel enxerga apenas os dados da clínica a que pertence, e o acesso é limitado ao necessário para a função de cada um.
A manutenção do sistema é feita por prestador de serviço de tecnologia, com perfil de administração da plataforma, que por essa função pode acessar dados de pacientes. Os acessos ficam registrados na trilha de auditoria.
Dados podem ser fornecidos a autoridades quando houver ordem judicial, requisição legal ou obrigação regulatória da profissão.
A operação do sistema recebe alertas técnicos automáticos em um canal externo restrito à manutenção. Esses alertas transportam informação operacional — nomes de serviço, códigos de erro, contagens e identificadores internos — e não o conteúdo do prontuário.
Uma cópia de segurança diária dos dados do sistema é guardada fora do servidor da clínica, em armazenamento contratado de provedor especializado, em região da União Europeia. O arquivo é cifrado antes de sair do servidor, com uma chave que não é entregue ao provedor: quem armazena não consegue ler o conteúdo. A finalidade é uma só — recuperar o sistema se o servidor for perdido ou corrompido.
O provedor de infraestrutura mantém ainda, no mesmo data center no Brasil, uma imagem recente do servidor, com a mesma finalidade de recuperação. Ela não sai do país e é substituída a cada novo ciclo: ficam guardadas apenas as duas mais recentes.
O sistema e seu banco de dados ficam hospedados no Brasil. Há transferência internacional nestes pontos, todos descritos acima:
A transferência para a União Europeia se apoia em decisão de adequação: a Resolução CD/ANPD nº 32, de 26 de janeiro de 2026, reconhece a União Europeia e o Espaço Econômico Europeu como territórios de grau de proteção adequado (art. 33, I, da LGPD). As demais transferências são necessárias à execução do contrato de prestação de serviços (art. 33, IX, c/c art. 7º, V).
| Dado | Prazo |
|---|---|
| Prontuário e histórico de consultas | 20 anos a contar do último atendimento (Lei nº 13.787/2018, art. 6º) |
| Registros financeiros e fiscais | 10 anos |
| Credencial de acesso ao Google e e-mail da conta autorizada | Enquanto a integração estiver conectada; apagados ao desconectar |
| Demais dados | Enquanto durar a finalidade que os justifica, ou enquanto persistir obrigação legal de guarda |
Encerrado o prazo, os dados são eliminados ou anonimizados, salvo se ainda houver obrigação legal de guarda ou processo em curso que os exija (art. 16 da LGPD). A eliminação ocorre primeiro no sistema em operação: um dado já eliminado pode permanecer nas cópias de segurança cifradas por até 6 meses, quando é descartado.
A clínica adota medidas técnicas e administrativas de segurança compatíveis com a natureza dos dados tratados (art. 46 da LGPD), incluindo tráfego cifrado, controle de acesso por identidade e perfil, registro de auditoria das operações, cópias de segurança cifradas e credenciais de integração (como a do Google) guardadas cifradas.
Nenhum sistema é imune a incidentes, e não prometemos segurança absoluta.
Como titular, você pode solicitar a qualquer momento (art. 18 da LGPD):
Envie a solicitação para atendimento@sansimon.com.br, descrevendo o que deseja. Para proteger seus dados de pedidos feitos por terceiros, a clínica confirmará sua identidade antes de responder.
Limite da eliminação. Pedidos de exclusão são atendidos no que a lei permite. Enquanto durar o prazo de guarda obrigatória do prontuário, o registro clínico não pode ser apagado; nesse caso a clínica restringe o acesso e elimina os dados ao fim do prazo legal. Dados sem obrigação de guarda são eliminados, observado o prazo das cópias de segurança.
As páginas públicas — esta, a de Termos e a de Sobre — não gravam nada no seu navegador: sem cookies, sem rastreadores, sem scripts.
Se a clínica não atender sua solicitação, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.
Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante a você, a clínica comunicará o fato a você e à ANPD, no prazo e na forma da lei (art. 48 da LGPD).
Esta política pode ser atualizada para refletir mudanças no sistema ou na legislação. A data da última atualização fica no topo da página.