Documento legal
Política de Privacidade
O que o OdontoAds faz com os dados que passam por ele: quem decide, quem executa, com quem eles são compartilhados, por quanto tempo ficam guardados e onde estão as lacunas conhecidas.
Versão 2, em vigor desde 16 de setembro de 2026
01
Em resumo
O OdontoAds é uma ferramenta de trabalho de clínicas odontológicas. A maior parte dos dados que passam por ele são de pacientes e interessados da clínica, e quem decide o que fazer com eles é a clínica, não a Acronn.
- A Acronn não vende dado, não faz publicidade com dado de paciente e não cruza dados entre clínicas.
- Cada clínica só enxerga os próprios dados, e isso é verificado a cada requisição, no aplicativo e no banco.
- O banco de dados e o servidor da aplicação ficam no Brasil. Parte dos serviços de apoio fica no exterior.
- Na versão atual, a plataforma não envia mensagem pelo WhatsApp da clínica: ela só espelha para leitura.
- O módulo Avaliações trata áudio de consulta, que é dado sensível de saúde, e depende de consentimento colhido pela clínica antes do envio.
O resto desta página detalha cada uma dessas frases, e diz com honestidade onde o produto ainda tem lacuna.
02
Quem é controlador e quem é operador
A Lei Geral de Proteção de Dados separa quem decide o tratamento (controlador) de quem executa o tratamento por conta do primeiro (operador). No OdontoAds essa divisão é a seguinte:
- Dados de paciente e de lead
- A clínica é a controladora. Foi ela que anunciou, que atendeu, que cadastrou e que define para que aquilo serve. A Acronn é operadora: trata esses dados seguindo a finalidade da clínica e o contrato firmado com ela. A escolha de fornecedor, os prazos de limpeza e a forma de guardar são meios técnicos do serviço contratado, e não decisão sobre a finalidade.
- Dados de quem usa a plataforma
- Nome, e-mail, papel, registro de acesso e de ações dentro do sistema, e o aceite dos documentos legais. Aqui a Acronn é a controladora, porque é ela que decide como a conta funciona, o que é registrado e por quanto tempo.
- Cobrança e uso do produto
- Dados de contrato, faturamento e métricas agregadas de uso da plataforma. A Acronn é a controladora, e a finalidade é cobrar, atender e melhorar o produto. Não há dado de paciente aqui.
- Dados de quem preenche o formulário do site
- Interessados em contratar a plataforma. A Acronn é a controladora, a finalidade é responder ao contato comercial, e o registro é encaminhado ao sistema de atendimento da própria Acronn. Se esse sistema estiver fora do ar, o pedido é registrado no log do servidor para não se perder, e de lá é recuperado à mão.
- Sinais enviados à Meta
- Quando a clínica conecta a conta de anúncios dela, é a clínica que decide enviar à Meta o sinal de que um lead avançou, e a Acronn executa esse envio por conta dela. Depois de receber o sinal, a Meta passa a tratar aquele dado por decisão própria, como controladora, na forma dos termos dela.
Na prática, isso quer dizer que um paciente que queira exercer seus direitos deve procurar a clínica, que é quem responde por aqueles dados. A Acronn apoia a clínica nesse atendimento.
03
Que dados passam pela plataforma
- Contato de lead e de paciente
- Nome, telefone, e-mail quando informado, origem do contato e mensagens de identificação do anúncio. O telefone também é guardado numa forma normalizada, para reconhecer a mesma pessoa em contatos diferentes.
- Conversas espelhadas do WhatsApp
- Texto das mensagens trocadas entre a clínica e o contato, quem enviou, data e hora, e os arquivos de áudio, imagem e documento recebidos. Os arquivos ficam num armazenamento privado e só são abertos por endereço temporário assinado, gerado no momento da leitura.
- Registro bruto de cada mensagem
- O envelope completo que o serviço de espelhamento entrega, guardado por 90 dias como rede de segurança da atribuição de anúncio. Ele contém o mesmo conteúdo da conversa, e por isso tem prazo.
- Áudio e transcrição de consulta (módulo Avaliações)
- Gravação da consulta enviada pela equipe da clínica, a transcrição dela, a avaliação gerada e o nome do paciente e do dentista. É dado sensível de saúde e recebe o tratamento descrito na seção específica.
- Atendimento e agendamento
- Situação do lead no funil, data da avaliação, tarefas, anotações da equipe, etiquetas, valor orçado e valor fechado.
- Rastreamento de anúncio
- Parâmetros de campanha da visita (origem, mídia, campanha, conteúdo, termo), identificadores de clique da Meta e do Google, um identificador de visitante gerado pelo script no site da clínica e guardado no navegador dele, endereço de página, referência de origem, identificação do navegador e endereço de rede.
- Campanhas e anúncios
- Métricas agregadas de investimento, alcance, cliques e conversões vindas da Meta e do Google. Não há dado pessoal aqui.
- Planilha do Google indicada para importação
- Quando alguém da clínica conecta a conta Google dela e cola o link de uma planilha, a plataforma lê as abas escolhidas para importar leads. O que entra é o conteúdo das linhas que a pessoa mapeou: nome, telefone, origem, data de contato e os demais campos daquela planilha. A leitura acontece no momento da ação e a planilha não é copiada nem guardada.
- Uso da plataforma
- Conta, papel na clínica, data de acesso, tentativas de login, aceite dos documentos legais com data e endereço de rede, registro de quando a equipe da Acronn visualiza uma clínica em modo de leitura, e registro técnico de erro.
Sobre dado sensível de saúde. A plataforma não tem campo de prontuário, diagnóstico ou histórico clínico, e não pede esse tipo de informação em cadastro. Mas três caminhos trazem conteúdo de saúde para dentro dela: a conversa de WhatsApp é espelhada como ela é, então o que o paciente escrever sobre o próprio tratamento fica registrado; o módulo Avaliações trata a gravação de uma consulta inteira; e o relatório dessa avaliação, que contém a análise da consulta, é entregue por WhatsApp a quem a clínica indicar. A clínica, como controladora, é quem precisa avaliar a base legal e o dever de sigilo profissional sobre esse conteúdo, e é ela quem escolhe ativar o módulo Avaliações.
04
O módulo Avaliações, em detalhe
Este módulo merece seção própria porque é onde o produto trata o dado mais sensível que passa por ele: a gravação de uma consulta odontológica.
- O consentimento é colhido pela clínica, antes da gravação, de forma específica e destacada para a finalidade de avaliar a qualidade do atendimento. Quem grava e faz o upload é a equipe da clínica; a plataforma não tem como verificar se o paciente foi informado, e o dever é de quem grava.
- A plataforma registra quem confirmou o consentimento e quando. Isso é trilha de quem declarou, e não é o consentimento do paciente: guardar essa prova é obrigação da clínica.
- O áudio é enviado a um fornecedor de transcrição automática e depois a um modelo de linguagem que produz a avaliação segundo o método da Acronn. Os dois são fornecedores estrangeiros, nomeados na seção de compartilhamento.
- O arquivo fica em armazenamento privado, sem endereço público, acessível apenas por endereço temporário assinado.
- O relatório é enviado pelo WhatsApp da Acronn aos destinatários que a clínica cadastrar, em anexo, com o nome do paciente, o nome do dentista e a análise da consulta. Esse envio faz conteúdo de saúde passar pelo serviço de WhatsApp e pelo aparelho de quem recebe. Quem tem login recebe um link, e precisa entrar na plataforma para abrir; quem não tem recebe o arquivo, e para cadastrar um número desses a clínica precisa confirmar o dever de sigilo daquela pessoa, com registro de quem confirmou e quando. Sem essa confirmação, o envio é bloqueado.
- O dentista avaliado enxerga apenas as próprias avaliações.
- Os prazos de eliminação do áudio e da transcrição estão na seção de guarda.
05
Para que cada dado é usado
- Atender e organizar o lead: mostrar o contato para a equipe da clínica, registrar a conversa, marcar a avaliação e acompanhar o fechamento.
- Ligar o paciente ao anúncio: identificar qual campanha trouxe cada contato, para a clínica saber onde o investimento funciona.
- Melhorar a entrega dos anúncios: enviar à Meta o sinal de que um lead avançou (foi atendido, agendou, fechou). O telefone, o e-mail e o primeiro e o último nome são normalizados e transformados por SHA-256 antes de saírem, no formato exigido pela Meta, e nunca seguem em texto legível. Junto deles vão, em texto legível, os identificadores que a Meta usa para reconhecer o clique e o navegador de origem, o identificador de visitante gerado pelo script no navegador de quem visitou o site da clínica, e o valor da venda. Não sai conteúdo de conversa nem informação sobre tratamento odontológico.
- Avaliar o atendimento: transcrever o áudio da consulta, gerar a avaliação e entregá-la à clínica e ao dentista.
- Relatórios de resultado: montar os números do mês e enviá-los por e-mail para quem a clínica indicar.
- Recursos de inteligência: extrair da conversa o nome que o paciente digitou, para poupar digitação da equipe. São só isso e os dois usos do módulo Avaliações descritos acima.
- Segurança e funcionamento: autenticar o acesso, registrar o aceite dos documentos legais, conter tentativa de invasão, investigar erro e manter o serviço no ar.
06
Bases legais
Para os dados de paciente e de lead, quem define a base legal é a clínica, que é a controladora. A Acronn, como operadora, trata esses dados sob a base que a clínica definiu. O quadro abaixo é como a Acronn entende o desenho do produto, e serve de ponto de partida para a clínica documentar o dela.
- Cadastro, atendimento e funil do lead
- Execução de contrato e de procedimentos preliminares pedidos pelo próprio interessado, no artigo 7, inciso V, da Lei Geral de Proteção de Dados. Quem procura uma clínica pedindo orçamento está pedindo o atendimento.
- Conversas de WhatsApp espelhadas
- A mesma base do atendimento. Quando o paciente escreve sobre o próprio tratamento, o conteúdo passa a ser dado sensível de saúde, e a clínica se apoia na hipótese de tutela da saúde por profissional de saúde, do artigo 11, inciso II, alínea f.
- Rastreamento de anúncio e atribuição
- Legítimo interesse da clínica em saber qual anúncio trouxe cada contato, no artigo 7, inciso IX. Como o script lê identificadores de publicidade deixados no navegador, a clínica precisa informar isso no aviso do site dela e colher consentimento onde a regra do próprio site exigir.
- Envio dos sinais à Meta
- O mesmo legítimo interesse do item anterior. Não segue conteúdo clínico, e o telefone, o e-mail e o nome vão transformados por SHA-256.
- Gravação, transcrição e análise da consulta
- Consentimento específico e destacado do paciente, no artigo 11, inciso I, colhido pela clínica antes da gravação. A finalidade aqui é avaliar a qualidade do atendimento, e não cuidar da saúde, então a hipótese de tutela da saúde não serve. O consentimento pode ser revogado a qualquer momento.
- Relatórios de resultado por e-mail
- Execução do contrato entre a clínica e a Acronn. O relatório traz números do mês e nomes de campanha, e não traz dado de paciente.
- Recursos de inteligência artificial
- Cada ponto segue a base da finalidade que ele serve: a extração do nome na conversa segue a base do atendimento; a transcrição e a análise da consulta seguem o consentimento do paciente.
- Conta de quem usa a plataforma, segurança e aceite
- Execução do contrato com a clínica, cumprimento de obrigação legal e legítimo interesse de manter o serviço seguro. O registro do aceite destes documentos é guardado também para o exercício regular de direito.
Este quadro é a leitura da Acronn sobre o desenho do produto, e não substitui a análise da clínica sobre o caso dela. Onde a clínica adotar base diferente, é a dela que vale, e a Acronn trata os dados conforme a instrução dela.
07
Dados do Google e uso limitado
A plataforma usa as APIs do Google em três frentes, e cada uma só começa depois que alguém da clínica autoriza expressamente, pela tela de permissão do próprio Google.
- Google Ads
- Lê métricas de campanha, grupo de anúncios e investimento das contas de anúncio que a clínica conecta, para mostrar desempenho e calcular retorno. Não altera campanha nem anúncio.
- Google Planilhas
- Lê somente leitura, e somente as abas que a pessoa logada escolheu, de uma planilha que ela mesma indicou colando o link. Serve para importar leads para a clínica dela. A plataforma não navega pelo Drive, não lista arquivos, não abre planilha que não tenha sido indicada por link, não escreve na planilha e não faz leitura em segundo plano nem por rotina automática.
- Entrada pela conta Google
- Recebe apenas o endereço de e-mail e o nome do perfil, para identificar quem já tem acesso liberado. Entrar pelo Google não cria acesso: quem não tem cadastro na plataforma é recusado.
Declaração de uso limitado. O uso e a transferência, pelo OdontoAds, de informações recebidas das APIs do Google obedecem à Google API Services User Data Policy, incluindo os requisitos de uso limitado. Em termos práticos: os dados recebidos do Google são usados apenas para entregar as funções descritas acima, dentro da clínica que autorizou; não são vendidos; não são usados para publicidade, perfilamento ou treinamento de modelos de inteligência artificial; e não são compartilhados com terceiros fora dos fornecedores de infraestrutura já listados nesta política.
A autorização de leitura de planilhas fica guardada de forma cifrada e é ligada à pessoa que a concedeu, não à clínica: outro usuário da mesma clínica não alcança a conta Google dela. Qualquer um pode remover a autorização a qualquer momento, pelo botão Desconectar na tela de importação, o que apaga a credencial guardada pela plataforma.
Desconectar na plataforma remove só a credencial guardada aqui. Para retirar a permissão do aplicativo na conta Google, o caminho é a página de permissões da própria conta. Como o Google trata a permissão por projeto, retirá-la ali também desconecta o Google Ads que tiver sido ligado com a mesma conta.
08
Com quem os dados são compartilhados
A Acronn não vende nem cede dados. O compartilhamento acontece apenas com os fornecedores necessários para a plataforma funcionar, cada um com um papel definido:
- Supabase
- Banco de dados, autenticação e armazenamento de arquivo. É onde os dados ficam guardados. O projeto está na região de São Paulo, no Brasil. A Supabase é empresa estrangeira, e as equipes dela podem acessar a infraestrutura de fora do país para suporte e manutenção.
- Uazapi
- Serviço de WhatsApp, com dois usos. O primeiro é espelhar para a plataforma as mensagens do WhatsApp da clínica: recebe e repassa o conteúdo das conversas. O segundo é enviar o relatório do módulo Avaliações pelo número da Acronn, o que faz o nome do paciente e o documento passarem por ele.
- Meta
- Anúncios e Conversions API. Recebe os sinais de qualidade do lead, com o telefone, o e-mail e o nome transformados por SHA-256 e os identificadores de clique, de navegador e de visitante em texto legível, e devolve as métricas das campanhas. O WhatsApp também é da Meta, e por ele passam as conversas espelhadas e o relatório do módulo Avaliações.
- Google Ads, que devolve métricas de campanha, grupo de anúncios e investimento das contas que a clínica conecta. Google Planilhas, quando alguém da clínica autoriza a leitura de uma planilha para importar leads. Também é o provedor de login quando alguém entra pela conta Google. O detalhe do que é lido está na seção sobre dados do Google.
- Anthropic e OpenAI
- Modelos de linguagem usados na extração do nome do paciente e na análise da consulta. Recebem o trecho necessário para a tarefa pedida, por interface de programação.
- Groq
- Transcrição automática do áudio de consulta do módulo Avaliações. É o primeiro fornecedor da cadeia de transcrição, e portanto recebe a gravação da consulta.
- Resend
- Envio dos e-mails da plataforma, como relatório mensal, convite de acesso e recuperação de senha.
- Servidor da aplicação
- A aplicação roda num servidor virtual da Hostinger, em território brasileiro, com a ferramenta de publicação Coolify instalada nele. Esse servidor é compartilhado com outro sistema da própria Acronn.
- Sistema interno da Acronn
- O formulário de contato do site de divulgação é encaminhado ao sistema de atendimento comercial da própria Acronn. Não passa por ele nenhum dado de paciente de clínica.
- Sentry
- Registro técnico de erro, ativo. Antes de sair da plataforma, o conteúdo passa por um filtro que remove telefone, e-mail, CPF e segredo. Nome de pessoa não tem formato reconhecível por filtro, e por isso o produto proíbe escrevê-lo em mensagem de erro.
Além desses, dados podem ser compartilhados com a agência ou o gestor de tráfego que a própria clínica autoriza a acessar a conta dela, e com autoridade pública quando houver ordem legal.
09
Transferência internacional
Os dados ficam armazenados em servidores no Brasil: o banco de dados na região de São Paulo e a aplicação num servidor em território brasileiro. Ainda assim há transferência internacional em duas situações. A primeira: parte dos fornecedores processa dados fora do país, e é o caso de Meta, Google, Anthropic, OpenAI, Groq, Resend e Sentry. A segunda: fornecedores estrangeiros cuja infraestrutura fica no Brasil podem acessá-la de fora para suporte e manutenção, e é o caso da Supabase.
Essas transferências acontecem porque são necessárias para executar o serviço que a clínica contratou e para atender ao pedido de quem procurou a clínica, na forma do artigo 33 da Lei Geral de Proteção de Dados. Cada fornecedor é contratado sob os termos de tratamento de dados que ele próprio oferece. A Acronn mantém um controle interno, fornecedor a fornecedor, do que já está contratado e do que falta, e não afirma aqui ter concluído a adoção das cláusulas contratuais padrão aprovadas pela Autoridade Nacional de Proteção de Dados: essa adequação está em andamento, e a situação de cada fornecedor é informada à clínica que pedir.
A Acronn não transfere dado de paciente para país nenhum por decisão própria, e não usa esses fornecedores para finalidade diferente da descrita nesta política. A lista de fornecedores em uso, com o país de processamento de cada um, é enviada à clínica que pedir.
10
Por quanto tempo os dados ficam guardados
Os prazos abaixo são os que existem no código. O que não tem prazo aparece aqui dizendo que não tem.
- Registro bruto das mensagens
- Eliminado automaticamente 90 dias depois de a mensagem chegar. É o envelope cru do espelhamento, e não o texto que a clínica lê na tela.
- Sessões de rastreamento
- Eliminadas automaticamente 90 dias depois de criadas, tenham virado um contato ou não.
- Áudio de consulta do módulo Avaliações
- Apagado pela rotina de limpeza da plataforma em até 24 horas depois de a avaliação ficar pronta. Se a avaliação falhar, o áudio é apagado em até 7 dias contados do envio.
- Transcrição da consulta
- Apagada em até 90 dias.
- Registro de tentativas de login
- E-mail e endereço de rede de cada tentativa, apagados em 1 dia. Servem para bloquear ataque de senha, e nada mais.
- Registro de acesso à aplicação
- Quem usou a plataforma, de qual endereço de rede e em qual instante. Uma linha por requisição autenticada, sem tela, sem endereço de página e sem ação. Guardado por 6 meses, que é o prazo do artigo 15 do Marco Civil da Internet, e apagado automaticamente depois disso.
- Convite de acesso não aceito
- Expira em 7 dias. A linha do convite continua guardada como histórico de quem foi convidado, sem o token, que nunca é gravado.
- Avisos internos de funcionamento
- Apagados automaticamente 90 dias depois de resolvidos.
- Leads, contatos, conversas, texto das mensagens, agendamentos e valores
- Guardados enquanto a clínica for cliente, porque são o histórico comercial dela, e eliminados em até 90 dias depois do encerramento do contrato, com uma janela de 30 dias antes disso para a clínica pedir a exportação. Antes disso, saem a pedido do titular, pela anonimização descrita na seção de direitos.
- Arquivos de imagem, áudio e documento das conversas
- Sem prazo por idade. O arquivo que o paciente mandou no WhatsApp fica no armazenamento privado enquanto a conversa existir. Ele sai quando o titular pede: o pedido enfileira os arquivos dele e a plataforma os apaga do armazenamento. Quando o arquivo não pôde ser copiado para o armazenamento da plataforma, o que fica guardado é o endereço dele no servidor do serviço de espelhamento; nesse caso a plataforma apaga o endereço, e o arquivo continua no servidor daquele fornecedor, fora do alcance da Acronn. É a maior lacuna de retenção do produto, ela é conhecida, e está declarada aqui de propósito.
- Trilha de auditoria do lead e registro de acesso da Acronn
- Sem prazo, de propósito. Trilha que expira não é trilha: é o que permite reconhecer um acesso indevido depois do fato. Desde a rotina de retenção atual essas linhas não podem ser alteradas nem apagadas uma a uma; elas só somem junto com o lead ao qual pertencem.
- Aceite dos documentos legais e os próprios documentos
- Sem prazo, e imutáveis. É a prova de qual texto cada pessoa aceitou, quando e de qual endereço de rede. Um aceite que se apaga não prova nada.
- Códigos de recuperação da verificação em duas etapas
- Guardados, inclusive os já usados, com data e endereço de rede do uso. Apagá-los apagaria a pista de um acesso indevido.
- Contas de usuário
- Removida a pessoa da clínica, o acesso cai na hora. A conta em si é apagada quando ela não pertence a nenhuma outra clínica.
O banco de dados tem cópia de segurança diária, mantida por 7 dias pelo plano contratado com a Supabase. Um dado eliminado da plataforma pode continuar existindo numa cópia durante esses 7 dias, e nesse intervalo ele fica congelado: não é lido, não é usado para nenhuma finalidade e só voltaria a existir numa restauração de emergência do banco inteiro. ⚠️ Essa cópia não inclui os arquivos do armazenamento (áudio, imagem e documento das conversas e das avaliações): esses arquivos não têm cópia de segurança, e apagá-los é definitivo no mesmo instante. Registro de erro e log de servidor ficam fora do banco e seguem a retenção dos respectivos fornecedores.
Depois do encerramento do contrato continuam guardados apenas: o registro de aceite e a trilha de auditoria; os documentos que a lei obriga a manter, pelo prazo que ela exigir, como os registros fiscais por 5 anos; e o que for necessário ao exercício regular de direito em processo, por até 5 anos.
11
Direitos do titular
A Lei Geral de Proteção de Dados garante a qualquer pessoa o direito de saber se seus dados são tratados, de acessá-los, corrigi-los, pedir a eliminação, pedir a portabilidade, revogar consentimento e se opor a um tratamento.
Onde exercer: se você é paciente ou entrou em contato com uma clínica, procure a clínica. É ela a controladora dos seus dados e é ela quem responde ao pedido. Se você não souber a qual clínica se dirigir, escreva para contato@acronn.com.br e a Acronn encaminha. A página de exclusão de dados, em /exclusao-de-dados, explica o passo a passo do pedido.
O que existe hoje na plataforma. A clínica, em Configurações, na aba Privacidade, consegue procurar um paciente, exportar tudo o que a plataforma guarda sobre ele, em arquivo legível por máquina ou em documento para leitura, e anonimizar os dados dele. A anonimização apaga o que identifica a pessoa e preserva os números do histórico comercial da clínica, que deixam de apontar para alguém. O pedido continua sendo feito por contato: não existe botão que o próprio paciente acione, e quem executa é a clínica, com apoio da Acronn, dentro do prazo legal.
Nem tudo se apaga. A trilha de auditoria e o registro de aceite dos documentos legais são imutáveis e só somem junto com o lead ou com a conta a que pertencem, e o arquivo que o paciente mandou no WhatsApp e que ficou no servidor do serviço de espelhamento não pode ser apagado de lá pela Acronn. A resposta ao pedido diz o que foi feito e o que não foi alcançado.
12
Como os dados são protegidos
As medidas que existem hoje:
- Todo o tráfego entre navegador e servidor acontece por conexão cifrada.
- Cada tela e cada operação verificam se a pessoa pertence àquela clínica. O banco de dados aplica a mesma regra numa segunda camada, de forma independente do aplicativo.
- Token e segredo de integração nunca voltam para o navegador: a tela mostra apenas se existe algo configurado.
- Chaves de provedores de inteligência ficam cifradas no banco, com apenas os quatro últimos caracteres visíveis.
- Senha com política mínima, bloqueio após tentativas seguidas e segundo fator disponível para qualquer conta.
- Quando a equipe da Acronn precisa visualizar a conta de uma clínica para dar suporte, o acesso é somente leitura, a escrita fica bloqueada e a entrada e a saída ficam registradas.
- Arquivos de áudio, imagem e documento ficam em armazenamento privado, acessível apenas por endereço temporário.
- O registro técnico de erro passa por um filtro que remove telefone, e-mail, CPF e segredo antes de sair da plataforma.
- O que sai para a Meta vai transformado por SHA-256, que é o que a plataforma dela exige.
Uma ressalva honesta sobre a transformação por SHA-256: ela impede a leitura direta do valor, e não é garantia absoluta de irreversibilidade. Telefone e e-mail vêm de conjuntos pequenos o bastante para que quem já tenha uma lista de candidatos consiga confirmar uma correspondência testando os candidatos. É o formato que a Meta exige e o melhor disponível nesse envio, mas descrevê-lo como anonimização seria exagero.
Nenhum sistema é imune. A Acronn não promete segurança absoluta, não possui certificação de segurança da informação e não usa criptografia de ponta a ponta nas conversas espelhadas: o conteúdo precisa ser legível na tela para o produto existir. Em caso de incidente de segurança que possa acarretar risco ou dano relevante, a Acronn comunica a clínica sem demora, para que ela cumpra o prazo de comunicação à Autoridade Nacional de Proteção de Dados, e apoia a comunicação aos titulares. Pela Resolução 15 de 2024 da Autoridade, esse prazo é de 3 dias úteis contados de quando o controlador souber que o incidente afetou dados pessoais.
14
Crianças e adolescentes
A plataforma é uma ferramenta de trabalho e não se destina ao uso por menores de idade. Ainda assim, uma clínica odontológica atende crianças e adolescentes, e o contato pode ser feito por responsável. Quando o dado tratado for de menor, cabe à clínica, como controladora, garantir o consentimento específico do responsável e o melhor interesse da criança, na forma da lei. A plataforma não tem como reconhecer que um contato é de menor, e no módulo Avaliações a confirmação de consentimento feita pela clínica precisa alcançar também o consentimento do responsável.
15
Mudanças nesta política e contato
Esta política muda conforme o produto evolui. Cada versão tem número e data de vigência próprios e fica guardada de forma imutável; a versão vigente é a que aparece nesta página. Quando o texto muda, a plataforma pede um novo aceite no acesso seguinte de quem usa o sistema.
Para qualquer assunto de proteção de dados, inclusive pedido de titular e comunicação de incidente, escreva para contato@acronn.com.br, ou para Acronn Consultoria em Marketing e Assessoria Empresarial Ltda., Rua São Vicente, 59, Jardim Paulista, Atibaia/SP, CEP 12.947-390.
Encarregado pelo tratamento de dados pessoais: Murilo Augusto Teixeira, que pode ser procurado em contato@acronn.com.br. Esse é o canal oficial para pedido de titular, dúvida sobre esta política e comunicação de incidente, e ele atende também quem não é cliente da Acronn. Se o pedido for sobre dados de paciente de uma clínica, o encarregado encaminha à clínica, que é a controladora, e acompanha o atendimento.
As regras de uso do serviço estão nos Termos de uso.