Política de Privacidade
Versão 1.0 — vigente a partir de 14/05/2026
O PerioSystem ("nós") é uma plataforma de software para periodontistas. Esta Política explica como tratamos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, LGPD).
1. Quem somos
O PerioSystem é operado por PerioPrime Tecnologia e Marketing (nome empresarial em registro). Para questões de privacidade, contate o Encarregado de Dados pelo email contato@perioprime.com.br ou pelo formulário em /dpa/solicitar.
2. Quais dados coletamos
Da clínica e seus profissionais (nossos clientes): nome, email, telefone, nome da clínica, CNPJ (opcional), cidade e estado, dados de autenticação.
Dos pacientes da clínica (tratados pela clínica, processados por nós): nome, contato, dados de saúde bucal (periograma, anexos clínicos, anotações), histórico de procedimentos e financeiro. Estes dados são inseridos pela clínica, que é a controladora desses dados; o PerioSystem atua como operador.
Automaticamente: dados técnicos mínimos de uso (logs de erro sem conteúdo clínico, métricas agregadas).
3. Para que usamos
- •Prestar o serviço contratado pela clínica (periograma, propostas, gestão de pacientes).
- •Autenticar e proteger o acesso à conta.
- •Melhorar o produto, apenas com dados anonimizados ou agregados e mediante consentimento específico quando aplicável.
- •Cumprir obrigações legais e regulatórias.
4. Base legal
Execução de contrato (art. 7º, V da LGPD) para o serviço; consentimento (art. 7º, I) para finalidades de melhoria de produto identificáveis; cumprimento de obrigação legal (art. 7º, II) quando exigido.
4.1. Uso de Inteligência Artificial (LGPD art. 20)
O PerioSystem utiliza modelos de IA para apoiar o profissional em quatro frentes:
1. Plano de tratamento sugerido (motor `gpt-5`): a partir do periograma e anamnese, sugere fases clínicas com referência bibliográfica. A decisão final é sempre humana. 2. Modo consulta com transcrição (motor `gpt-5-mini` + Deepgram): transcreve fala da consulta e estrutura nota SOAP. Áudio bruto não é armazenado; só o texto. 3. Assistente de voz clínica (motor `gpt-realtime-mini`): responde dúvidas técnicas do profissional durante o exame, em tempo real. 4. Reescrita de copy para paciente (motor `gpt-5.4-nano`): traduz texto técnico em linguagem leiga dentro de propostas comerciais.
Garantias técnicas:
- •Antes de qualquer chamada de IA o sistema valida `consent_records` para o paciente alvo. Sem consentimento ativo, a IA não roda (HTTP 451).
- •Nome do paciente é substituído por identificador anonimizado (`Paciente abcd1234`) antes do envio ao modelo.
- •Não usamos dados de pacientes para treinar modelos da OpenAI nem da Deepgram. Conta corporativa com Zero Data Retention (ZDR) habilitado e DPA assinado com ambos os fornecedores (cópias disponíveis sob pedido em contato@perioprime.com.br).
- •Decisão automatizada significativa não ocorre; a IA é ferramenta de apoio. O titular pode solicitar revisão humana (art. 20 LGPD) pelo mesmo canal.
5. Com quem compartilhamos
Utilizamos operadores subcontratados estritamente para viabilizar o serviço. Cada um trata apenas o dado mínimo necessário pra cumprir a função descrita.
| Subcontratado | Dados tratados | Finalidade | Política | | --- | --- | --- | --- | | Supabase (infraestrutura) | Cadastro, autenticação, dados clínicos, anexos | Banco de dados gerenciado em AWS, autenticação e storage de arquivos | https://supabase.com/privacy | | Vercel (hospedagem) | Logs de requisição, metadados técnicos | Servir a aplicação web e funções serverless | https://vercel.com/legal/privacy-policy | | Stripe (pagamentos) | Nome, email, dados do cartão (tokenizados pelo Stripe), endereço de cobrança | Processar assinaturas, cobranças e reembolsos | https://stripe.com/br/privacy | | OpenAI (geração de texto, conta com ZDR + DPA) | Texto técnico já anonimizado (sem nome cru de paciente) | Plano IA, modo consulta, voz clínica e reescrita de copy | https://openai.com/policies/privacy-policy | | Resend (email transacional) | Email do destinatário, conteúdo da mensagem | Magic link, notificações de cobrança, exportações | https://resend.com/legal/privacy-policy | | Sentry (observabilidade) | Stack trace, metadados de erro (PII removida via scrub server side) | Diagnóstico de bugs em produção | https://sentry.io/privacy/ | | Deepgram (transcrição de voz, conta com ZDR + DPA) | Áudio do periograma falado, credencial efêmera por sessão (JWT 30s) | Conversão fala em texto para o periograma por voz e modo consulta | https://deepgram.com/privacy | | Azure Speech (transcrição de voz, fallback) | Áudio do periograma falado | Backup de transcrição quando Deepgram indisponível | https://privacy.microsoft.com/pt-br/privacystatement | | Google Calendar (agenda, opt in) | Horário, título do evento, email do convidado | Sincronizar a agenda da clínica com o Google Calendar quando autorizado | https://policies.google.com/privacy | | Cloudflare Turnstile (proteção contra bots) | Endereço IP, headers do navegador, sinais comportamentais anônimos da sessão | Detectar e bloquear automações maliciosas nos formulários públicos (`/entrar`, `/comecar`). Operado em modo invisível, sem exibir desafio ao usuário humano legítimo. | https://www.cloudflare.com/en-gb/turnstile-privacy-policy/ |
Sobre o Cloudflare Turnstile especificamente: por usarmos o modo invisível (sem widget visível ao usuário), aderimos ao Adendo de Privacidade do Turnstile da Cloudflare e o referenciamos aqui como parte do contrato com nossos visitantes.
Não vendemos dados pessoais. Não compartilhamos dados clínicos para fins de marketing. Mudanças nesta lista são comunicadas com antecedência razoável.
5.1. Transferência internacional (LGPD art. 33)
Alguns dos subcontratados acima processam dados em territórios fora do Brasil, principalmente Estados Unidos da América:
- •OpenAI (US), Deepgram (US), Azure Speech (US e UE conforme região), Stripe (US e UE), Resend (US), Sentry (US), Vercel (US e UE), Supabase (US, configurado para região `us-east-1` por padrão), Google Calendar (US e UE), Cloudflare (rede global).
A transferência internacional ocorre com base no art. 33, II da LGPD, mediante cláusulas contratuais padrão equivalentes às SCCs do Comitê Europeu de Proteção de Dados, somadas a salvaguardas técnicas:
1. Cifragem em trânsito (TLS 1.3) e em repouso (AES 256). 2. Acordo de Processamento de Dados (DPA) assinado individualmente com cada operador internacional acima. 3. Zero Data Retention nos provedores de IA (OpenAI e Deepgram). 4. Anonimização do nome do paciente antes do envio aos provedores de IA. 5. Possibilidade de a clínica solicitar a localização exata dos dados pelo email contato@perioprime.com.br.
A clínica controladora pode objetar à transferência internacional mediante aviso fundamentado, caso em que avaliaremos alternativas (por exemplo, hospedagem regional ou desativação do recurso afetado).
6. Por quanto tempo guardamos
Enquanto a conta da clínica estiver ativa. Após encerramento, os dados são mantidos por até 30 dias para reversão e então eliminados, salvo retenção mínima exigida por lei. Transcrições do modo consulta (`ambient_sessions.transcript`) seguem política de retenção curta: purga automática 90 dias após a sessão, salvo solicitação expressa da clínica para mantê-las no prontuário.
7. Direitos do titular
Pelo art. 18 da LGPD, você pode pedir, gratuitamente e em até 15 dias:
1. Confirmação da existência de tratamento. 2. Acesso aos dados. 3. Correção de dados incompletos, inexatos ou desatualizados. 4. Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade. 5. Portabilidade dos dados. 6. Eliminação dos dados pessoais tratados com base em consentimento. 7. Informação sobre com quem compartilhamos. 8. Informação sobre a possibilidade de não fornecer consentimento e suas consequências. 9. Revogação do consentimento. 10. Revisão humana de decisões tomadas com apoio de IA (art. 20 LGPD).
Todos os pedidos podem ser feitos em /dpa/solicitar ou pelo email contato@perioprime.com.br. Pacientes da clínica devem exercer seus direitos junto à própria clínica (controladora); auxiliamos tecnicamente quando solicitado por ela.
8. Segurança
- •Em trânsito: TLS 1.3 obrigatório (HTTPS, sem fallback inseguro).
- •Em repouso: AES 256 no banco e no storage de anexos (cifragem nativa do Supabase em AWS).
- •Isolamento por clínica: Row Level Security multi tenant em todas as tabelas com dado de paciente, clínica nenhuma lê ou grava na base de outra.
- •Backups: snapshots automáticos com Point in Time Recovery gerenciados pelo provedor de infraestrutura. A janela exata depende do tier ativo no Supabase; para clínicas Max oferecemos retenção estendida sob acordo escrito.
- •Acesso administrativo: rate limit por IP e por conta, logs de auditoria sem PII livre em ações sensíveis (login, exportação, exclusão, mudança de plano).
- •Voz: credenciais Deepgram emitidas como JWT efêmero (TTL 30s) via `/v1/auth/grant`; chave permanente nunca sai do servidor em produção.
- •Sentry: `sendDefaultPii: false` + `beforeSend` que remove cookies, headers de autenticação, nome, CPF, transcript, prompt e demais campos sensíveis antes do envio.
- •Certificações: ainda não possuímos ISO 27001 ou SOC 2. Quando atingirmos escala suficiente para auditoria externa, comunicaremos aqui.
- •Região da infraestrutura: confirmada no painel de cada clínica ao ativar a assinatura.
9. Alterações
Podemos atualizar esta Política. Versões anteriores ficam disponíveis no histórico. Mudanças relevantes são comunicadas e podem exigir novo aceite.
Histórico de versões: v1.0 (14/05/2026) — versão inicial. Revisão Wave 8.74 (28/06/2026) atualizou seções 1, 4.1, 5, 5.1, 6, 7 e 8 com obrigações da LGPD aplicáveis a IA e transferência internacional.