Página pública

Política de Privacidade

Última atualização: 01/10/2026 · Versão 1.2

Esta política descreve como San Simón Odontologia LTDA trata dados pessoais no sistema de gestão hospedado neste endereço, em atendimento à Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018). Ela se aplica a pacientes, a profissionais e colaboradores cadastrados, e a quem entra em contato com a clínica pelo aplicativo de mensagens.

A clínica trata dados pessoais sensíveis de saúde (art. 5º, II da LGPD). Este documento diz quais dados são tratados, para quê, com quem são compartilhados, por quanto tempo ficam guardados e como você exerce seus direitos.

1. Quem é o controlador

O controlador dos dados — quem decide o que é coletado e para quê — é a clínica:

Razão socialSan Simón Odontologia LTDA
Nome fantasiaSan Simón Odontologia
CNPJ41.092.439/0001-79
EndereçoRua 4, s/nº, Sala 01, Qd. 35, Lt. 19, Jardim Tiradentes, Aparecida de Goiânia — GO, CEP 74.961-030
Contatoatendimento@sansimon.com.br

2. Encarregado pelo tratamento de dados

O encarregado (art. 41 da LGPD) recebe as solicitações dos titulares e as comunicações da Autoridade Nacional de Proteção de Dados: Luiz Henrique Couto Carneiro, atendimento@sansimon.com.br.

3. Quais dados tratamos

De pacientes:

De profissionais e colaboradores: nome, cargo, especialidades e o número de registro profissional (CRO) ou, para a equipe administrativa, o CPF.

De usuários do sistema: dados da conta de acesso (e-mail, nome e foto quando o acesso é feito com conta Google), data do último acesso, perfil de acesso e o registro de auditoria das operações que a pessoa realiza — data, ação, recurso alterado e endereço IP de origem.

4. Para que usamos e com que base legal

FinalidadeBase legal (LGPD)
Agendar, remarcar e registrar consultas; manter o histórico clínico e guardar o prontuário pelo prazo exigido da profissão Art. 11, II, "f" — tutela da saúde, em procedimento realizado por profissionais de saúde; e art. 11, II, "a" e art. 7º, II — cumprimento de obrigação legal do profissional de saúde
Comunicar-se com o paciente sobre seu atendimento (confirmação, remarcação, orientações) Art. 11, II, "f" — tutela da saúde; e art. 7º, V — execução do contrato de prestação de serviços
Cobrar pelos serviços, emitir orçamentos e controlar recebimentos Art. 7º, V — execução de contrato; e art. 7º, II — obrigação legal e regulatória (guarda fiscal)
Organizar a agenda do profissional em agenda eletrônica externa, quando a clínica ativa a integração Art. 11, II, "f" — tutela da saúde (organização do atendimento)
Controlar quem acessa e o que altera no sistema (auditoria) Art. 7º, II — obrigação legal de segurança da informação

Não usamos dados de paciente para publicidade, para venda a terceiros, nem para qualquer finalidade fora das listadas acima. Não há tratamento de dados que produza decisão automatizada afetando seus interesses (art. 20 da LGPD): agendamentos, cobranças e condutas clínicas são sempre decididos por pessoas.

5. Com quem compartilhamos

A clínica é a controladora dos dados (art. 5º, VI). Os prestadores abaixo atuam como operadores (art. 5º, VII): tratam os dados sob as instruções da clínica e para as finalidades desta política, não para finalidade própria.

Google — agenda eletrônica e login com conta Google

Quando a clínica autoriza a integração, o sistema cria uma agenda por profissional dentro da conta Google da clínica, e cada consulta marcada gera um evento nessa agenda. Vão para o Google, por evento: nome do paciente, procedimento, observações daquela consulta, e o nome do profissional com data e horário. O sistema cria, altera e apaga eventos apenas nas agendas que ele próprio criou — a permissão concedida não alcança os eventos da agenda principal da conta — e usa a permissão de compartilhamento somente nessas agendas.

A pedido da clínica, a agenda de um profissional pode ser compartilhada, dentro do Google, com a conta Google desse profissional (um e-mail por agenda, com permissão apenas de leitura por padrão). Ele passa a ver as próprias consultas na agenda dele; a clínica revoga o compartilhamento quando quiser.

Da conta Google da clínica o sistema recebe e guarda: o e-mail da conta autorizada (para mostrar qual conta está conectada), a credencial de acesso emitida pelo Google (guardada cifrada) e os identificadores das agendas que criou. Ao desconectar, a credencial é apagada e o sistema pede ao Google que revogue o acesso; as agendas e os eventos já criados permanecem na conta da clínica.

Não vão para o Google: CPF, telefone, e-mail, data de nascimento, lançamentos financeiros, orçamentos, nem qualquer outro dado da ficha do paciente. Se a clínica não ativar a integração, nenhum dado de paciente chega ao Google.

O painel também oferece aos usuários do sistema — nunca a pacientes — a opção de entrar com conta Google. Nessa operação o sistema recebe os dados básicos do perfil (e-mail, nome, foto e o identificador da conta), usados apenas para reconhecer quem já tem acesso ao painel. Nenhum dado de paciente é enviado ao Google nessa operação.

Uso limitado. Os dados obtidos das APIs do Google são usados exclusivamente para as finalidades descritas nesta política, não são transferidos a terceiros (o compartilhamento acima é feito pela própria clínica, dentro do Google), não são usados para publicidade e não são usados para desenvolver, aprimorar ou treinar modelos de inteligência artificial. O uso das informações recebidas das APIs do Google obedece à Google API Services User Data Policy, inclusive aos requisitos de Uso Limitado (Limited Use). Em inglês, como o Google pede: “This system's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.”

Aplicativo de mensagens

As mensagens entre a clínica e o paciente trafegam pela infraestrutura do aplicativo de mensagens, sujeitas às políticas do próprio aplicativo. O conteúdo enviado é o que a clínica escreve — tipicamente lembrete e confirmação de consulta.

Provedor de infraestrutura

O sistema em operação roda em servidor alugado de provedor de infraestrutura em nuvem, em data center localizado no Brasil.

Profissionais e equipe da clínica

Cada usuário do painel enxerga apenas os dados da clínica a que pertence, e o acesso é limitado ao necessário para a função de cada um.

Suporte técnico do sistema

A manutenção do sistema é feita por prestador de serviço de tecnologia, com perfil de administração da plataforma, que por essa função pode acessar dados de pacientes. Os acessos ficam registrados na trilha de auditoria.

Autoridades e obrigações legais

Dados podem ser fornecidos a autoridades quando houver ordem judicial, requisição legal ou obrigação regulatória da profissão.

Monitoramento técnico

A operação do sistema recebe alertas técnicos automáticos em um canal externo restrito à manutenção. Esses alertas transportam informação operacional — nomes de serviço, códigos de erro, contagens e identificadores internos — e não o conteúdo do prontuário.

Cópia de segurança

Uma cópia de segurança diária dos dados do sistema é guardada fora do servidor da clínica, em armazenamento contratado de provedor especializado, em região da União Europeia. O arquivo é cifrado antes de sair do servidor, com uma chave que não é entregue ao provedor: quem armazena não consegue ler o conteúdo. A finalidade é uma só — recuperar o sistema se o servidor for perdido ou corrompido.

O provedor de infraestrutura mantém ainda, no mesmo data center no Brasil, uma imagem recente do servidor, com a mesma finalidade de recuperação. Ela não sai do país e é substituída a cada novo ciclo: ficam guardadas apenas as duas mais recentes.

6. Transferência internacional

O sistema e seu banco de dados ficam hospedados no Brasil. Há transferência internacional nestes pontos, todos descritos acima:

A transferência para a União Europeia se apoia em decisão de adequação: a Resolução CD/ANPD nº 32, de 26 de janeiro de 2026, reconhece a União Europeia e o Espaço Econômico Europeu como territórios de grau de proteção adequado (art. 33, I, da LGPD). As demais transferências são necessárias à execução do contrato de prestação de serviços (art. 33, IX, c/c art. 7º, V).

7. Por quanto tempo guardamos

DadoPrazo
Prontuário e histórico de consultas 20 anos a contar do último atendimento (Lei nº 13.787/2018, art. 6º)
Registros financeiros e fiscais 10 anos
Credencial de acesso ao Google e e-mail da conta autorizada Enquanto a integração estiver conectada; apagados ao desconectar
Demais dados Enquanto durar a finalidade que os justifica, ou enquanto persistir obrigação legal de guarda

Encerrado o prazo, os dados são eliminados ou anonimizados, salvo se ainda houver obrigação legal de guarda ou processo em curso que os exija (art. 16 da LGPD). A eliminação ocorre primeiro no sistema em operação: um dado já eliminado pode permanecer nas cópias de segurança cifradas por até 6 meses, quando é descartado.

8. Como protegemos

A clínica adota medidas técnicas e administrativas de segurança compatíveis com a natureza dos dados tratados (art. 46 da LGPD), incluindo tráfego cifrado, controle de acesso por identidade e perfil, registro de auditoria das operações, cópias de segurança cifradas e credenciais de integração (como a do Google) guardadas cifradas.

Nenhum sistema é imune a incidentes, e não prometemos segurança absoluta.

9. Seus direitos e como exercê-los

Como titular, você pode solicitar a qualquer momento (art. 18 da LGPD):

Envie a solicitação para atendimento@sansimon.com.br, descrevendo o que deseja. Para proteger seus dados de pedidos feitos por terceiros, a clínica confirmará sua identidade antes de responder.

Limite da eliminação. Pedidos de exclusão são atendidos no que a lei permite. Enquanto durar o prazo de guarda obrigatória do prontuário, o registro clínico não pode ser apagado; nesse caso a clínica restringe o acesso e elimina os dados ao fim do prazo legal. Dados sem obrigação de guarda são eliminados, observado o prazo das cópias de segurança.

As páginas públicas — esta, a de Termos e a de Sobre — não gravam nada no seu navegador: sem cookies, sem rastreadores, sem scripts.

Se a clínica não atender sua solicitação, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.

10. Incidentes de segurança

Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante a você, a clínica comunicará o fato a você e à ANPD, no prazo e na forma da lei (art. 48 da LGPD).

11. Alterações desta política

Esta política pode ser atualizada para refletir mudanças no sistema ou na legislação. A data da última atualização fica no topo da página.