ResynSOFTWARE ODONTOLÓGICO
Resyn

Política de Privacidade

Versão 1.4 · Vigente desde 9 de agosto de 2026

Esta Política explica como a plataforma Resyn coleta, utiliza, armazena e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

1. A quem se aplica

Esta Política aplica-se aos dados pessoais tratados no âmbito da plataforma Resyn, disponível em https://www.resyn.com.br, abrangendo tanto os dados do Usuário (o(a) cirurgião(ã)-dentista, a clínica e seus colaboradores) quanto os dados dos Pacientes por ele inseridos.

2. Papéis no tratamento de dados

Em relação aos dados de cadastro e da conta do Usuário, a Resyn atua como Controladora. Em relação aos dados dos Pacientes inseridos pelo Usuário no exercício de sua atividade, o Usuário é o Controlador e a Resyn atua como Operadora, tratando tais dados exclusivamente conforme as instruções do Usuário e as finalidades da Plataforma, conforme o Acordo de Tratamento de Dados (DPA).

3. Dados que tratamos

a) Dados do Usuário/conta: nome, e-mail, dados profissionais e de identificação da clínica, credenciais de acesso e registros de uso (logs, data, hora e endereço IP de acesso e de aceite).

b) Dados de Pacientes (como Operadora): dados cadastrais e de contato, e dados pessoais sensíveis referentes à saúde (anamnese, histórico, plano de tratamento, evoluções, imagens e documentos clínicos), tratados por conta e ordem do Usuário. Dados de saúde recebem proteção reforçada, nos termos do art. 11 da LGPD.

4. Finalidades e bases legais

  • Prestar o serviço e executar o contrato de uso (art. 7º, V) — gestão de agenda, prontuários, finanças e documentos.
  • Autenticar e proteger a conta e prevenir fraudes, por legítimo interesse e segurança da informação (art. 7º, IX).
  • Cumprir obrigações legais e regulatórias (art. 7º, II), incluindo a guarda de registros de acesso (Marco Civil da Internet).
  • Tratar dados de saúde de Pacientes para a tutela da saúde, em procedimento realizado por profissional de saúde (art. 11, II, “a” e “f”), sob a responsabilidade do Usuário Controlador.

5. Compartilhamento e suboperadores

A Resyn não vende dados pessoais. Para operar a Plataforma, utiliza suboperadores especializados, que tratam os dados apenas conforme nossas instruções e sob obrigações de confidencialidade e segurança:

ParceiroFinalidadeLocalDado de Paciente
SupabaseBanco de dados e armazenamento de arquivosBrasil (São Paulo)Sim
VercelHospedagem e execução da aplicaçãoEstados UnidosSim
GroqTranscrição de áudio em texto na evolução por voz. Recebe a gravação feita durante o atendimento(apenas quando alguém da clínica usa a evolução por voz)Estados UnidosSim
AnthropicAssistente de inteligência artificial e organização de texto clínico. Recebe o texto enviado ao recurso(apenas quando alguém da clínica usa a IA ou o Especialista)Estados UnidosSim
ResendEnvio de e-mails da Plataforma (lembrete, confirmação e avisos). Recebe nome, e-mail e os dados da consultaEstados UnidosSim
SMSDevEnvio de SMS com código de acesso ao portal do paciente e de confirmação de cadastro. Recebe o número de celularBrasilSim
Jitsi (8x8)Sala de videochamada da teleconsulta. A chamada acontece no serviço deles; a Resyn só gera e entrega o link(apenas quando a clínica marca uma consulta por vídeo)Estados UnidosSim
AsaasCobrança da assinatura da clínica. Não recebe dado de pacienteBrasilNão
CloudflareProteção contra robôs nos formulários públicos (Turnstile). Não recebe dado de pacienteEstados UnidosNão
MetaMedição de anúncio: informa que houve um cadastro, com os dados protegidos por hash. Não recebe dado de pacienteEstados UnidosNão
ViaCEPPreenchimento automático de endereço. Recebe apenas o CEP digitado, sem nome nem qualquer outro dado(apenas quando alguém digita um CEP num cadastro)BrasilNão
Google (YouTube)Vídeo de demonstração numa página pública do site. Recebe o endereço de rede de quem abre a página; a versão usada não grava cookies de rastreamento(apenas em página pública do site, nunca na área logada)Estados UnidosNão

Esta lista é completa: nenhum outro terceiro recebe dados tratados na Plataforma. Quando um novo suboperador for incluído, esta Política será atualizada e a versão do documento será alterada.

Poderemos, ainda, compartilhar dados para cumprimento de obrigação legal ou ordem de autoridade competente.

6. Armazenamento e transferência internacional

O banco de dados e os arquivos da Plataforma são armazenados em servidores localizados no Brasil (região de São Paulo), e a aplicação é executada na região de São Paulo.

Parte dos suboperadores listados na seção anterior opera no exterior. Para que não haja dúvida sobre o que sai do país, e porque esta é uma informação que o Usuário Controlador precisa ter para decidir:

  • A evolução por voz envia a gravação feita durante o atendimento para transcrição em servidor nos Estados Unidos (Groq). Isso ocorre somente quando alguém da clínica escolhe usar o recurso.
  • Os recursos de inteligência artificial enviam o texto submetido a eles para processamento em servidor nos Estados Unidos (Anthropic). Também somente quando o recurso é usado.
  • A hospedagem da aplicação e o envio de e-mails ocorrem em servidores no exterior, o que alcança os dados que trafegam ou constam da mensagem.

A transferência internacional observa as salvaguardas e requisitos dos arts. 33 a 36 da LGPD, mediante cláusulas contratuais e padrões adequados de proteção. O Usuário Controlador que não deseje que dados de Pacientes sejam processados no exterior pode simplesmente não utilizar os recursos de voz e de inteligência artificial: nenhum deles é acionado automaticamente, e a Plataforma funciona integralmente sem eles.

7. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger os dados, incluindo criptografia em trânsito, controle de acesso baseado em perfis, isolamento lógico entre clínicas (segurança em nível de linha), e restrição de acesso segundo o princípio da necessidade. Nenhum sistema é absolutamente inviolável; por isso, mantemos processos de monitoramento e resposta a incidentes.

8. Retenção e eliminação

Os dados são mantidos pelo tempo necessário às finalidades desta Política e ao cumprimento de obrigações legais. Encerrado o uso da Plataforma, os dados do Usuário poderão ser exportados (portabilidade) e, em seguida, eliminados em prazo razoável, ressalvadas as hipóteses de guarda obrigatória. Os dados de Pacientes seguem as instruções e o prazo legal de guarda de prontuários sob responsabilidade do Usuário Controlador.

Alguns prazos, para que não restem em aberto:

  • Exclusão dentro da Plataforma envia o registro para uma lixeira, onde ele permanece recuperável por 30 dias. Passado esse prazo, a ficha e os arquivos correspondentes são apagados em definitivo, inclusive do armazenamento.
  • Cópias de segurança são mantidas para permitir a restauração em caso de falha ou incidente, e são criptografadas. Como o backup é uma fotografia do banco, um dado excluído continua presente nas cópias feitas antes da exclusão, até que elas sejam substituídas pelo ciclo de rotação. Isso é inerente a qualquer sistema com backup, e está dito aqui para que não haja expectativa de que a exclusão alcance retroativamente as cópias.
  • Registros de acesso e a trilha de auditoria são mantidos por 12 meses. Eles registram o que foi feito, por quem e quando, e existem para investigar incidentes e para o Usuário Controlador fiscalizar a própria equipe. Por natureza, sobrevivem à exclusão do registro a que se referem.

9. Direitos do titular

Nos termos do art. 18 da LGPD, o titular pode solicitar: confirmação da existência de tratamento; acesso aos dados; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamentos; e revogação do consentimento, quando aplicável.

Solicitações de Pacientes devem, preferencialmente, ser dirigidas ao Usuário Controlador (a clínica). A Resyn apoiará o atendimento dessas solicitações na qualidade de Operadora.

10. Encarregado (DPO)

O Encarregado pelo Tratamento de Dados Pessoais, responsável por receber comunicações e solicitações, é Guilherme Fernandes, pelo e-mail privacidade@resyn.com.br.

11. Cookies e tecnologias de rastreamento

a) Cookies essenciais. Utilizamos cookies e tecnologias equivalentes estritamente necessários à autenticação e ao funcionamento seguro da Plataforma. Também registramos logs de acesso, conforme exigido pela legislação. Esses cookies não dependem de consentimento, por serem indispensáveis à prestação do serviço.

b) Cookies de marketing. Nas páginas públicas do nosso site (como a página inicial, planos, funcionalidades, blog e cadastro), podemos utilizar o Pixel da Meta (Meta Platforms, Inc.) para medir visitas e cadastros e otimizar nossos anúncios. Esses cookies só são ativados mediante o seu consentimento prévio, coletado por meio do banner exibido no primeiro acesso.

  • O Pixel de marketing nunca é carregado na área logada da Plataforma nem no portal do paciente, de modo que dados de saúde não são compartilhados com a Meta.
  • Você pode aceitar ou recusar os cookies de marketing no banner, e alterar a sua escolha a qualquer momento (limpando os dados do site no navegador ou acessando o site novamente em uma sessão sem a escolha registrada).
  • A recusa dos cookies de marketing não afeta em nada o seu acesso nem o funcionamento da Plataforma.

c) Medição de cadastros a partir dos nossos servidores. Além do Pixel, quando alguém cria uma conta a partir de uma visita vinda dos nossos anúncios, os nossos servidores comunicam à Meta que houve um cadastro (recurso conhecido como API de Conversões). Isso serve exclusivamente para sabermos quais anúncios funcionam e pararmos de investir nos que não funcionam.

  • O que é enviado: o e-mail e o telefone informados no cadastro, sempre transformados em código irreversível (hash SHA-256), nunca em texto legível, além do endereço de IP e do navegador usados no cadastro. A Meta usa esses códigos apenas para reconhecer que a pessoa veio de um anúncio.
  • Nenhum dado de saúde, de paciente ou de uso da Plataforma é enviado. Esta medição acontece somente no momento do cadastro, nas páginas públicas, e nunca dentro da área logada ou do portal do paciente.
  • Base legal: legítimo interesse (art. 7º, IX, da LGPD), por se tratar de medição da nossa própria publicidade, com dados protegidos por hash e sem qualquer informação sensível. Diferentemente dos cookies de marketing, esta comunicação não depende do banner, por isso a descrevemos de forma destacada aqui.
  • Você pode se opor a esse tratamento ou pedir a eliminação dos seus dados a qualquer momento, pelos canais da seção de direitos do titular. O pedido não afeta o seu acesso à Plataforma.

12. Incidentes de segurança

Na hipótese de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotaremos as medidas cabíveis e realizaremos as comunicações à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados, nos termos do art. 48 da LGPD.

13. Alterações desta Política

Esta Política poderá ser atualizada a qualquer tempo. A versão vigente estará sempre disponível na Plataforma, com indicação da data de vigência. Alterações relevantes serão comunicadas ao Usuário.

14. Contato

Dúvidas sobre esta Política ou sobre o tratamento de seus dados podem ser encaminhadas ao Encarregado, pelo e-mail privacidade@resyn.com.br.

Termos de UsoPolítica de PrivacidadeAcordo de Tratamento de DadosSegurança© Resyn™