Documento legal

Política de Privacidade

Última atualização: 11 de junho de 2026

1. Introdução

A Infinity Odonto (“nós”, “nosso” ou “plataforma”) respeita a privacidade dos usuários e trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

Esta Política de Privacidade descreve quais dados coletamos, para quais finalidades, como os armazenamos e quais são os seus direitos ao utilizar o sistema de gestão clínica disponível em https://infinityodonto.com.

2. Dados que coletamos

Dados de cadastro e conta: nome, e-mail, telefone, papel na clínica e credenciais de acesso.

Dados da clínica: razão social, CNPJ, endereço, horários de funcionamento e configurações operacionais.

Dados de pacientes e atendimentos: informações clínicas e administrativas inseridas pela clínica, incluindo prontuário, odontograma, agendamentos, financeiro e documentos gerados no sistema.

Dados técnicos: registros de acesso, endereço IP, tipo de navegador, logs de erro e eventos de auditoria necessários à segurança e ao suporte.

Dados do Google (somente se o profissional conectar o Google Agenda): endereço de e-mail da conta Google autorizada, tokens OAuth de acesso e atualização, identificador do calendário utilizado e identificadores de eventos criados ou atualizados pela sincronização. Não solicitamos acesso ao Gmail, Drive, Contatos ou a outros serviços Google além do Calendar e do e-mail da conta conectada.

3. Integração com Google Agenda (Google Calendar API)

O Infinity Odonto solicita acesso ao Google Agenda exclusivamente quando um profissional da clínica opta, de forma voluntária e explícita, por conectar a própria conta Google em Configurações → Configurações da Agenda (ou na ficha do profissional). A integração tem uma única finalidade: sincronizar agendamentos clínicos confirmados do Infinity Odonto para o Google Calendar do profissional, evitando conflitos de horário e facilitando a organização da rotina. Não utilizamos dados do Google para publicidade, perfilamento, revenda de dados ou qualquer finalidade alheia a essa sincronização.

Escopos OAuth solicitados (Google Cloud Console): (1) https://www.googleapis.com/auth/calendar — gerenciar calendários e eventos da conta autorizada; (2) https://www.googleapis.com/auth/calendar.events — criar, atualizar e excluir eventos de calendário; (3) https://www.googleapis.com/auth/userinfo.email — identificar o endereço de e-mail da conta Google conectada para exibir na interface e associar a conexão ao profissional correto.

Dados do Google que o aplicativo acessa e como os utiliza: lemos o e-mail da conta autorizada para vincular a conexão ao profissional; criamos, atualizamos ou removemos eventos no calendário escolhido (padrão: calendário principal) correspondentes a agendamentos da clínica com status Confirmado, Presente ou Atendido — agendamentos ainda pendentes ou cancelados não são sincronizados. Cada evento enviado ao Google contém, no máximo: título com nome do paciente e procedimento/serviço; data e horário de início e término; descrição com status do agendamento, identificador interno do compromisso e nome do procedimento. Não lemos nem importamos eventos pessoais existentes no Google Calendar para dentro do Infinity Odonto: a sincronização é unidirecional (Infinity Odonto → Google Calendar).

Armazenamento no banco de dados: os tokens OAuth (access token e refresh token), o e-mail Google, o identificador do calendário (calendar_id), o status da sincronização (sync_enabled) e datas de conexão são armazenados na tabela professional_google_calendar_connections, em PostgreSQL hospedado na Supabase. O identificador do evento no Google (google_calendar_event_id) é salvo na tabela appointments, vinculado ao agendamento correspondente. Tokens e credenciais são acessíveis apenas por rotas seguras do servidor (service role); não são expostos a outros usuários da plataforma, nem em páginas públicas ou no navegador do cliente.

Compartilhamento e uso limitado: os dados obtidos das APIs do Google são usados exclusivamente para prestar a funcionalidade de sincronização de agenda descrita nesta política. Não vendemos, alugamos, licenciamos nem transferimos esses dados a terceiros para fins publicitários, de marketing ou de inteligência comercial. O compartilhamento ocorre somente com: (a) a própria conta Google autorizada pelo profissional; e (b) subprocessadores estritamente necessários à operação (Supabase para hospedagem do banco de dados e Google Cloud para as APIs do Calendar), sob obrigações de confidencialidade e segurança. O uso das informações recebidas das APIs do Google está em conformidade com a Google API Services User Data Policy, incluindo os requisitos de Limited Use (uso limitado).

Acesso humano: colaboradores do Infinity Odonto não acessam rotineiramente o conteúdo do Google Calendar dos usuários. O acesso aos tokens armazenados é restrito a processos automatizados de sincronização e, excepcionalmente, a equipe técnica para suporte, correção de incidentes ou segurança, sempre com base na necessidade e em conformidade com esta política e a LGPD.

Revogação e exclusão: o profissional pode desativar a sincronização ou desconectar a conta Google a qualquer momento nas configurações da agenda. Também pode revogar o acesso diretamente em https://myaccount.google.com/permissions. Ao desconectar pelo Infinity Odonto, deixamos de usar os tokens, removemos o registro da conexão no banco e interrompemos novas sincronizações; eventos já criados no Google Calendar podem permanecer até exclusão manual pelo usuário na conta Google. Para solicitar exclusão de dados ou exercer direitos previstos na LGPD, utilize o contato indicado na seção 11 desta política.

4. Finalidades do tratamento

Prestar o serviço contratado de gestão clínica (agenda, pacientes, prontuário, financeiro, CRM e demais módulos).

Autenticar usuários, aplicar permissões por perfil e proteger o acesso às informações da clínica.

Processar pagamentos de assinatura, quando aplicável, por meio de provedores de pagamento.

Enviar comunicações operacionais, suporte técnico e avisos relevantes sobre o serviço.

Cumprir obrigações legais, prevenir fraudes e manter registros de auditoria.

5. Armazenamento e segurança

Os dados são armazenados em servidores seguros, com criptografia em trânsito (HTTPS/TLS) e controles de acesso baseados em autenticação e Row Level Security (RLS) no banco de dados.

Adotamos políticas de senha, segregação por clínica, logs de auditoria e princípio do menor privilégio para reduzir riscos de acesso indevido.

Tokens sensíveis de integrações externas são tratados como credenciais de acesso e não são expostos em interfaces públicas ou compartilhados com outros clientes da plataforma.

6. Compartilhamento de dados

Não comercializamos dados pessoais. O compartilhamento ocorre apenas quando necessário para operar a plataforma (por exemplo: Supabase para banco de dados e autenticação, Google para sincronização de agenda autorizada, Stripe para cobrança de assinaturas) ou quando exigido por lei, ordem judicial ou autoridade competente.

Cada subprocessador é selecionado com critérios de segurança e confidencialidade compatíveis com o tratamento de dados de saúde e administrativos de clínicas odontológicas.

7. Retenção

Mantemos os dados enquanto a conta da clínica estiver ativa e pelo tempo necessário para cumprir obrigações legais, resolver disputas ou fazer valer nossos termos.

Mediante solicitação e quando aplicável pela legislação, podemos excluir ou anonimizar dados, respeitando prazos legais mínimos de guarda de registros clínicos e fiscais definidos pela clínica responsável.

8. Seus direitos (LGPD)

Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação de dados desnecessários, informação sobre compartilhamentos e revogação de consentimento, quando cabível.

Para exercer seus direitos, entre em contato pelo e-mail indicado na seção “Contato” desta política. Responderemos dentro dos prazos legais aplicáveis.

9. Cookies e tecnologias similares

Utilizamos cookies e armazenamento local estritamente necessários para manter a sessão autenticada, preferências de interface e segurança da aplicação.

Não utilizamos cookies de rastreamento publicitário de terceiros na área logada do sistema.

10. Alterações desta política

Podemos atualizar esta Política de Privacidade para refletir mudanças legais, técnicas ou operacionais. A data da última atualização será indicada no topo desta página.

Alterações relevantes poderão ser comunicadas por e-mail ou aviso dentro da plataforma.

11. Contato

Dúvidas sobre privacidade ou tratamento de dados: contato@infinityodonto.com.br

Controlador do tratamento: Infinity Odonto — plataforma de gestão para clínicas odontológicas.