1. Quem somos
A DENTZI TECNOLOGIA LTDA ("Dentzi", "nós"), inscrita no CNPJ sob nº 65.790.251/0001-62, com sede na Rua Pais Leme, 215, Conj. 1713, Pinheiros, São Paulo/SP, CEP 05424-150, é responsável pela plataforma Dentzi ("Plataforma"), acessível em app.dentzi.ai e pelo site dentzi.ai.
A Dentzi oferece uma plataforma de agentes de inteligência artificial para automação do atendimento de clínicas odontológicas via WhatsApp, incluindo agendamento, confirmação, reativação de pacientes e comunicação automatizada.
Esta Política de Privacidade ("Política") descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD") e o Marco Civil da Internet (Lei nº 12.965/2014).
2. Papéis no tratamento de dados
A Dentzi atua em dois papéis distintos, conforme o contexto:
a) Controladora de dados — quando se trata de dados pessoais de seus clientes diretos (dentistas, gestores e profissionais de clínicas odontológicas que contratam a Plataforma). Nesse caso, a Dentzi determina as finalidades e meios do tratamento.
b) Operadora de dados — quando se trata de dados pessoais de pacientes das clínicas que utilizam a Plataforma. Nesse caso, a clínica odontológica é a controladora dos dados de seus pacientes, e a Dentzi processa esses dados exclusivamente em nome e por instrução da clínica, para viabilizar os serviços contratados.
Se você é paciente de uma clínica que utiliza a Dentzi: seus direitos como titular de dados devem ser exercidos perante a clínica odontológica que é a controladora dos seus dados. A Dentzi cooperará com a clínica no atendimento de solicitações de titulares.
3. Dados que coletamos
3.1 Dados de clientes da Dentzi (dentistas, gestores, profissionais)
Coletamos os seguintes dados quando um profissional ou clínica se cadastra e utiliza a Plataforma:
- Dados de identificação: nome completo, CPF ou CNPJ, número de registro profissional (CRO), e-mail, telefone, endereço da clínica.
- Dados de acesso: e-mail e senha criptografada para login na Plataforma.
- Dados de uso: registros de acesso, funcionalidades utilizadas, configurações da clínica e do agente de IA, logs de atividade na Plataforma.
- Dados financeiros: informações necessárias para faturamento e cobrança. Dados de pagamento (cartão de crédito, dados bancários) são processados diretamente pelo gateway de pagamento, sem armazenamento pela Dentzi.
3.2 Dados de pacientes (tratados como operadora)
Quando pacientes interagem com o agente de IA da clínica via WhatsApp ou são cadastrados na Plataforma pela clínica, os seguintes dados podem ser processados:
- Dados de identificação: nome, número de telefone (WhatsApp), e-mail (quando fornecido voluntariamente).
- Dados de atendimento: histórico de agendamentos, serviços solicitados, profissional vinculado, status de consultas (agendada, confirmada, cancelada, realizada, não compareceu), dependentes cadastrados (nome e idade).
- Dados de comunicação: conteúdo das conversas com o agente de IA via WhatsApp, incluindo mensagens de texto e, quando disponível, mensagens de áudio enviadas pelo paciente para fins de transcrição e atendimento.
- Dados de preferências: preferências de lembrete, preferências de contato, tipo de atendimento (particular ou convênio).
A Dentzi não solicita dados sensíveis de saúde (diagnósticos, prontuários clínicos, exames) dos pacientes durante as interações automatizadas. Contudo, reconhecemos que informações de agendamento odontológico podem constituir dados de saúde nos termos da LGPD, e tratamos esses dados com as medidas de segurança reforçadas aplicáveis.
3.3 Dados de visitantes do site
- Dados de navegação: atualmente, o site dentzi.ai não utiliza cookies de rastreamento ou ferramentas de analytics de terceiros. Esta seção será atualizada caso tecnologias de rastreamento venham a ser implementadas, e o consentimento apropriado será solicitado.
- Ao demonstrar interesse pelos formulários do site (lista de lançamento, Dentzi Founders ou Concierge), os dados informados (nome, WhatsApp e clínica) são transmitidos por um serviço terceiro de processamento de formulários e usados exclusivamente para contato comercial da Dentzi.
- O site oferece um número de WhatsApp de demonstração; conversas iniciadas nele são tratadas pela Dentzi como demonstração do produto, com os mesmos cuidados desta Política, e não constituem atendimento clínico.
4. Como utilizamos os dados
4.1 Dados de clientes (base legal: execução de contrato, legítimo interesse)
- Criação e gestão de conta na Plataforma.
- Configuração e operação do agente de IA da clínica.
- Sincronização bidirecional com Google Calendar da clínica.
- Faturamento, cobrança e gestão financeira do contrato.
- Suporte técnico e atendimento ao cliente.
- Comunicações operacionais sobre a Plataforma (atualizações, manutenção, novidades).
- Melhorias na Plataforma baseadas em dados de uso agregados e anonimizados.
4.2 Dados de pacientes (base legal: execução de contrato entre Dentzi e clínica; pela clínica: legítimo interesse, consentimento ou tutela da saúde, conforme aplicável)
- Processamento de mensagens via WhatsApp pelo agente de IA para agendamento, confirmação, cancelamento e reagendamento de consultas.
- Envio de lembretes de consulta (confirmação D-1 e lembrete D0) por meio de templates aprovados pela Meta.
- Envio de mensagens de acompanhamento pós-consulta (avaliação de satisfação).
- Reativação de pacientes inativos por meio de templates de marketing, sob responsabilidade e instrução da clínica controladora.
- Cadastro e gestão de dependentes para agendamento.
- Geração de indicadores operacionais para a clínica (taxa de confirmação, ocupação, volume de atendimentos).
Importante: mensagens proativas enviadas a pacientes que não iniciaram conversa são enviadas exclusivamente por meio de templates de mensagem previamente aprovados pela Meta/WhatsApp, conforme as políticas de mensagens do WhatsApp Business.
5. Comunicação via WhatsApp
A Dentzi utiliza a API do WhatsApp Business (WhatsApp Cloud API) como canal de comunicação entre o agente de IA e os pacientes da clínica. Em relação a essa integração:
5.1 Dados que trafegam pelo WhatsApp
- Número de telefone do paciente.
- Nome de perfil do WhatsApp.
- Conteúdo das mensagens trocadas (texto e, quando disponível, áudio).
- Metadados de mensagem (timestamps, status de entrega e leitura).
5.2 Papéis no tratamento
- A clínica odontológica é a controladora dos dados de seus pacientes no WhatsApp.
- A Dentzi atua como operadora, processando as mensagens em nome da clínica.
- O WhatsApp (Meta Platforms, Inc.) atua como processador dos dados de mensagens, conforme os WhatsApp Business Data Processing Terms.
5.3 Inteligência artificial nas conversas
- As mensagens dos pacientes são processadas por um modelo de linguagem (LLM) para compreensão e geração de respostas contextualizadas ao atendimento da clínica.
- O agente de IA é restrito a funções de atendimento da clínica (agendamento, informações sobre serviços, confirmações, lembretes). Não opera como assistente de IA de propósito geral.
- O conteúdo das conversas não é utilizado para treinamento de modelos de inteligência artificial, próprios ou de terceiros.
5.4 Consentimento e preferências de comunicação
- O paciente que inicia uma conversa com o número da clínica no WhatsApp consente implicitamente com o atendimento automatizado para aquela sessão.
- Mensagens proativas (lembretes, confirmações, reativações) são enviadas por meio de templates aprovados pela Meta. Templates de marketing (reativação) são enviados sob responsabilidade da clínica controladora, que deve possuir base legal adequada para o envio.
- O paciente pode solicitar a interrupção de mensagens automáticas a qualquer momento, diretamente na conversa com o agente. O agente processará a solicitação e desativará os envios.
- O paciente pode retomar o recebimento de mensagens ao iniciar nova conversa ou solicitar a reativação ao agente.
5.5 Conformidade com as políticas do WhatsApp Business
- A Dentzi opera em conformidade com os WhatsApp Business Solution Terms e a WhatsApp Business Messaging Policy, incluindo as restrições sobre uso de IA vigentes desde janeiro de 2026.
- A Dentzi não utiliza o WhatsApp Business como canal de distribuição de tecnologia de IA de propósito geral. A IA é funcionalidade auxiliar e incidental ao serviço de atendimento da clínica.
6. Integração com Google Calendar
A Plataforma Dentzi integra-se ao Google Calendar das clínicas para sincronização bidirecional de agendamentos. Para essa integração, solicitamos o seguinte escopo OAuth:
| Escopo | Finalidade |
https://www.googleapis.com/auth/calendar |
Listar os calendários da conta para que a clínica escolha quais deseja conectar; ler os eventos dos calendários selecionados para apurar a disponibilidade real da agenda; e criar, editar e cancelar os eventos de agendamento gerados pela Plataforma |
Limitação de uso, na prática: a Plataforma opera somente sobre os calendários que a clínica seleciona no momento da conexão, e somente sobre eventos de agendamento. A Dentzi não cria, não exclui e não altera o compartilhamento de calendários, ainda que o escopo concedido permita.
Compromissos:
- Dados do Google são utilizados exclusivamente para sincronização de agendamentos entre a Plataforma Dentzi e o Google Calendar do usuário.
- Tokens OAuth são armazenados com criptografia e controles de acesso restritos.
- O acesso pode ser revogado a qualquer momento pelo usuário em myaccount.google.com/permissions ou diretamente na Plataforma.
- Não vendemos, transferimos ou utilizamos dados do Google para publicidade, perfilamento ou qualquer finalidade não relacionada à funcionalidade de agendamento.
A Dentzi cumpre a Google API Services User Data Policy, incluindo os requisitos de Limited Use: o uso e a transferência de informações recebidas das APIs do Google para qualquer outro aplicativo observam a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado.
7. Compartilhamento de dados com terceiros
A Dentzi não vende, aluga ou comercializa dados pessoais. Compartilhamos dados apenas quando estritamente necessário para operar o serviço, nas seguintes hipóteses:
7.1 Sub-processadores e parceiros de infraestrutura
| Empresa / Serviço | Finalidade | Localização dos dados |
| Meta Platforms (WhatsApp) |
Canal de comunicação com pacientes via WhatsApp Business Cloud API |
Estados Unidos |
| Google (Google Calendar, Google Workspace) |
Sincronização de agendamentos e e-mail operacional |
Estados Unidos |
| DigitalOcean |
Hospedagem da Plataforma, banco de dados, armazenamento de conversas |
Conforme região do datacenter contratado |
| DeepSeek |
Processamento de linguagem natural (LLM) para o agente de IA |
China |
| Salvy |
Provisão de números de telefone para WhatsApp Business |
Brasil |
| Gateway de pagamento |
Processamento de pagamentos dos planos da Plataforma |
Brasil |
Esses fornecedores atuam como operadores ou sub-operadores, sob obrigações contratuais de confidencialidade e uso limitado dos dados.
Esta lista não é taxativa — a Dentzi poderá substituir fornecedores por equivalentes ou adicionar novos conforme necessidade operacional, mantendo o mesmo nível de proteção.
7.2 Outras hipóteses de compartilhamento
- Obrigação legal: quando exigido por lei, regulamento, ordem judicial ou autoridade competente.
- Proteção de direitos: para exercício regular de direitos em processos judiciais, administrativos ou arbitrais.
- Com consentimento: quando o titular autorizar expressamente o compartilhamento.
8. Transferências internacionais de dados
Alguns dos nossos fornecedores de infraestrutura e tecnologia estão localizados fora do Brasil (Estados Unidos e China). Nesses casos:
- As transferências são realizadas com base no art. 33 da LGPD, mediante cláusulas contratuais que garantem nível adequado de proteção de dados.
- Dados enviados a provedores de processamento de linguagem natural (LLM) consistem no conteúdo da conversa para processamento em tempo real, sem armazenamento permanente pelo provedor para finalidades próprias.
- A Dentzi adota salvaguardas técnicas e contratuais adequadas para proteger os dados transferidos internacionalmente.
9. Segurança dos dados
A Dentzi adota medidas técnicas e organizacionais para proteger os dados pessoais:
- Criptografia em trânsito: todo tráfego é protegido por TLS (HTTPS).
- Controle de acesso: acesso aos dados restrito a pessoal autorizado, sob princípio do menor privilégio.
- Segregação de dados: dados de cada clínica são logicamente separados na Plataforma.
- Senhas: armazenadas com algoritmos de hash seguros, sem acesso em texto claro.
- Dados de pagamento: processados diretamente pelo gateway de pagamento; números de cartão de crédito não são armazenados pela Dentzi.
- Auditoria: ações na Plataforma são registradas em logs para fins de segurança e suporte.
- Backups: realizados periodicamente para garantia de continuidade do serviço.
Nenhum sistema é 100% seguro. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Dentzi comunicará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados nos prazos e formas previstos na LGPD.
10. Retenção e exclusão de dados
10.1 Dados de clientes (clínicas e profissionais)
- Mantidos enquanto a relação contratual estiver ativa.
- Após cancelamento do plano: dados mantidos por até 6 (seis) meses para eventual reativação, após os quais são excluídos ou anonimizados, salvo obrigação legal de retenção.
10.2 Dados de pacientes
- Mantidos enquanto a clínica controladora mantiver contrato ativo com a Dentzi.
- A exclusão de dados de pacientes específicos pode ser solicitada pela clínica controladora a qualquer momento.
- Após encerramento do contrato com a clínica: dados de pacientes são excluídos em prazo razoável, salvo obrigação legal.
10.3 Logs técnicos
- Logs de sistema e de segurança podem ser retidos por até 90 (noventa) dias para fins de auditoria e resolução de incidentes.
10.4 Tokens e credenciais de integração
- Tokens OAuth (Google Calendar) e credenciais de API (WhatsApp) são removidos quando a integração é desconectada pela clínica ou quando o contrato é encerrado.
11. Direitos dos titulares
Em conformidade com o art. 18 da LGPD, os titulares de dados pessoais têm os seguintes direitos:
- Confirmação da existência de tratamento de dados pessoais.
- Acesso aos dados pessoais tratados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade dos dados a outro fornecedor de serviço.
- Eliminação dos dados tratados com consentimento.
- Informação sobre entidades públicas e privadas com as quais os dados foram compartilhados.
- Informação sobre as consequências de não fornecer consentimento.
- Revogação do consentimento a qualquer momento.
Como exercer seus direitos:
Se você é cliente da Dentzi (dentista, gestor ou profissional): entre em contato pelos canais indicados na Seção 14.
Se você é paciente de uma clínica que utiliza a Dentzi: seus direitos devem ser exercidos perante a clínica odontológica, que é a controladora dos seus dados. A Dentzi cooperará com a clínica para atender sua solicitação.
12. Dados de menores de idade
A Plataforma Dentzi é destinada a profissionais e clínicas odontológicas (público adulto profissional). Entretanto, como clínicas odontológicas atendem pacientes menores de idade (incluindo especialidades como odontopediatria), dados de menores podem ser processados pela Plataforma na condição de operadora.
Nesses casos:
- O cadastro e agendamento de menores é realizado pelo responsável legal, que fornece os dados em nome do menor.
- A clínica odontológica (controladora) é responsável por obter o consentimento específico e em destaque de ao menos um dos pais ou responsável legal, conforme exigido pela LGPD (art. 14).
- A Dentzi processa esses dados exclusivamente para a finalidade de atendimento e agendamento, conforme instruções da clínica.
13. Alterações nesta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças nos nossos serviços, práticas de tratamento de dados ou requisitos legais. A versão atualizada será publicada nesta página com a data de vigência revisada.
Recomendamos que os usuários consultem esta página periodicamente. Para alterações significativas, poderemos enviar comunicação direta por e-mail ou pela Plataforma.
14. Encarregado de dados (DPO) e contato
| Empresa | Dentzi Tecnologia Ltda |
| CNPJ | 65.790.251/0001-62 |
| Encarregado (DPO) | Érico Alves de Albuquerque Melo |
| E-mail (Privacidade) | [email protected] |
| Site | dentzi.ai |
| Endereço | Rua Pais Leme, 215, Conj. 1713, Pinheiros, São Paulo/SP, 05424-150 |
15. Legislação e foro
Esta Política é regida pela legislação brasileira, especialmente:
- Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018)
- Marco Civil da Internet (Lei nº 12.965/2014)
Foro eleito: Comarca de São Paulo/SP, com renúncia a qualquer outro, por mais privilegiado que seja.
English Summary
For Google and Meta reviewers
Company: Dentzi Tecnologia Ltda (CNPJ: 65.790.251/0001-62), São Paulo, Brazil.
Service: AI-powered scheduling and patient communication platform for dental clinics, operating via WhatsApp Business Cloud API and Google Calendar API.
Roles: Dentzi acts as data controller for its clients (dental clinics) and as data processor for patient data on behalf of dental clinics (the data controllers).
Google Calendar Data Access & Use:
We request the following Google Calendar scope:
https://www.googleapis.com/auth/calendar — to list the account's calendars so the clinic can choose which ones to connect, to read events on the selected calendars in order to compute real availability, and to create, update and cancel the appointment events generated by the platform.
Scope self-limitation: the platform operates only on the calendars the clinic explicitly selects, and only on appointment events. Dentzi does not create, delete, or change the sharing settings of any calendar, even though the granted scope would allow it.
We use Google Calendar data exclusively to synchronize appointments between the Dentzi platform and the user's Google Calendar. We do not sell data or use it for advertising. OAuth tokens and minimal metadata are stored securely (encrypted at rest, access-controlled) to maintain the integration. Data is shared only with infrastructure sub-processors under confidentiality and limited-use obligations. Users can revoke access at any time at myaccount.google.com/permissions or by disconnecting the integration within the platform.
Limited Use Disclosure: Dentzi's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
WhatsApp Data: Patient messages are processed by an AI language model to provide business-specific services (appointment scheduling, reminders, clinic information). The AI is ancillary to the dental clinic's customer service — it is not a general-purpose AI assistant. Conversation data is not used to train AI models. Dentzi complies with the WhatsApp Business Solution Terms, including the January 2026 AI restrictions.
Data Subject Rights: Users can exercise their rights under Brazil's LGPD (access, correction, deletion, portability) by contacting [email protected]. Patients should contact the dental clinic (data controller) directly; Dentzi will cooperate with the clinic to fulfill requests.
DPO Contact: [email protected]
International Transfers: Some sub-processors are located outside Brazil (United States, China). Transfers are conducted under contractual safeguards per LGPD Article 33.
To request data deletion: [email protected]
Dentzi Tecnologia Ltda — 25/05/2026