Política de Privacidade

Última atualização: 10 de janeiro de 2025

1. Quem Somos

A Cheques Dentista é um serviço fornecido pela The Lean Insight, uma empresa portuguesa especializada em soluções de gestão para clínicas dentárias.

The Lean Insight
Avenida da República, 52, 7
1050-196 Lisboa, Portugal
NIPC: 509855423
Email: info@lean-consultores.com

Nesta Política de Privacidade, explicamos que dados pessoais recolhemos, como os utilizamos, e quais são os seus direitos ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD).

2. Responsável pelo Tratamento de Dados

É importante compreender a diferença entre Responsável pelo Tratamento e Subcontratante:

🏥 A Sua Clínica Dentária = Responsável pelo Tratamento

A clínica dentária determina que dados são recolhidos e como são utilizados. A clínica é responsável por obter os consentimentos necessários dos pacientes e médicos dentistas, incluindo consentimento parental para menores.

⚙️ The Lean Insight = Subcontratante

Nós processamos dados em nome da clínica, seguindo as suas instruções. Fornecemos a plataforma tecnológica, mas não decidimos que dados recolher nem como utilizá-los. Toda a responsabilidade de conformidade com o RGPD recai sobre a clínica.

3. Que Dados Recolhemos

Seguimos o princípio de minimização de dados — recolhemos apenas o estritamente necessário para o funcionamento do serviço.

3.1. Dados de Pacientes

  • Nome completo — para identificar o paciente nos registos de cheques dentista
  • Ano de nascimento — para verificar elegibilidade (menores, grávidas, seniores)

⚠️ Não recolhemos números de telefone, emails, moradas, ou qualquer outro dado de contacto dos pacientes. Toda a comunicação com pacientes é da responsabilidade da clínica.

3.2. Dados de Médicos Dentistas

  • Nome completo — para registar qual o médico que utilizou o cheque dentista

3.3. Dados de Utilizadores da Plataforma (Pessoal da Clínica)

  • Nome completo — identificação do utilizador
  • Email — autenticação e comunicações relacionadas com o serviço
  • Palavra-passe encriptada — segurança da conta
  • Função na clínica — controlo de acessos (admin, médico, staff)

3.4. Dados de Cheques Dentista

  • Número do cheque — identificação única
  • Valor do cheque — montante a pagar
  • Estado do cheque — ciclo de vida (recebido, utilizado, submetido, pago, etc.)
  • Datas de transição de estado — auditoria e rastreabilidade

3.5. Dados de Pagamento

Os dados de pagamento de subscrições (cartão de crédito/débito) são processados pela Stripe, um subcontratante certificado PCI-DSS. Nunca armazenamos dados de cartões nos nossos servidores.

4. Base Legal para o Tratamento

Ao abrigo do RGPD (Artigo 6.º e Artigo 9.º), o tratamento de dados pessoais requer uma base legal:

✅ Execução de Contrato (Art. 6.º, n.º 1, al. b)

Processamos dados de pacientes e médicos para cumprir o contrato de prestação de serviços com a clínica dentária.

✅ Interesse Legítimo (Art. 6.º, n.º 1, al. f)

A gestão de registos de cheques dentista é necessária para a atividade legítima da clínica e para o cumprimento de obrigações com a ARS.

✅ Dados de Saúde (Art. 9.º, n.º 2, al. h)

Os cheques dentista são considerados dados de saúde. A base legal é a prestação de cuidados de saúde, que permite o tratamento de dados de saúde sem consentimento explícito quando necessário para fins médicos.

5. Quanto Tempo Guardamos os Dados

Seguimos as obrigações legais de conservação de registos clínicos em Portugal:

📅 Período de Conservação: 5 anos

Os dados de pacientes, médicos e cheques dentista são conservados durante 5 anos após o último movimento do cheque, em conformidade com a legislação portuguesa sobre registos de saúde.

Após o período de conservação, os dados pessoais são anonimizados (o nome é substituído por um identificador genérico) ou eliminados, mantendo apenas os dados estatísticos agregados.

6. Como Protegemos os Dados

Implementamos medidas técnicas e organizacionais para proteger os dados pessoais:

  • Encriptação em trânsito — todas as comunicações usam HTTPS/TLS
  • Encriptação em repouso — dados armazenados encriptados (AES-256)
  • Controlo de acesso — Row-Level Security (RLS) garante isolamento entre clínicas
  • Autenticação forte — palavras-passe encriptadas, possibilidade de 2FA
  • Auditoria completa — todas as alterações de estado são registadas com timestamp e utilizador
  • Backups regulares — recuperação de desastres garantida
  • Infraestrutura certificada — hospedagem na Supabase (conformidade ISO 27001, SOC 2)

7. Partilha de Dados com Terceiros

Não vendemos, alugamos ou partilhamos dados pessoais com terceiros para fins de marketing. Partilhamos dados apenas com subcontratantes necessários à prestação do serviço:

🗄️ Supabase (Infraestrutura)

Base de dados e autenticação. Certificada ISO 27001, SOC 2, GDPR-compliant. Data Processing Agreement assinado.

💳 Stripe (Pagamentos)

Processamento de subscrições. Certificada PCI-DSS Level 1, GDPR-compliant. Não armazenamos dados de cartões.

Todos os subcontratantes estão sujeitos a Data Processing Agreements (DPA) que garantem a conformidade com o RGPD e a segurança dos dados.

8. Os Seus Direitos ao Abrigo do RGPD

Enquanto titular de dados pessoais, tem os seguintes direitos:

📄 Direito de Acesso (Art. 15.º)

Pode solicitar uma cópia de todos os dados pessoais que temos sobre si.

✏️ Direito de Retificação (Art. 16.º)

Pode corrigir dados incorretos ou desatualizados.

🗑️ Direito ao Apagamento (Art. 17.º)

Pode solicitar a eliminação dos seus dados, sujeito a obrigações legais de conservação.

🚫 Direito de Oposição (Art. 21.º)

Pode opor-se ao tratamento de dados para fins de marketing direto.

📦 Direito à Portabilidade (Art. 20.º)

Pode receber os seus dados em formato estruturado e legível por máquina (CSV/JSON).

⏸️ Direito à Limitação (Art. 18.º)

Pode solicitar a restrição temporária do tratamento dos seus dados.

📧 Como Exercer os Seus Direitos

Se é paciente ou médico dentista: Contacte a sua clínica dentária. A clínica é o Responsável pelo Tratamento e tratará do seu pedido.

Se é pessoal da clínica: Contacte-nos diretamente em info@lean-consultores.com

Responderemos a todos os pedidos no prazo de 30 dias, conforme exigido pelo RGPD.

9. Violação de Dados Pessoais

No caso improvável de uma violação de dados pessoais que represente um risco para os seus direitos e liberdades, notificaremos a Comissão Nacional de Proteção de Dados (CNPD) no prazo de 72 horas após a descoberta, conforme exigido pelo RGPD (Art. 33.º).

Se o risco for elevado, notificaremos também os titulares de dados afetados diretamente, através da clínica dentária.

10. Cookies e Tecnologias Similares

Utilizamos cookies estritamente necessários para o funcionamento da plataforma:

  • Cookies de sessão — autenticação do utilizador (essenciais)
  • Cookies de preferências — idioma e configurações da interface (funcionais)

Não utilizamos cookies de analytics, publicidade ou tracking de terceiros.

11. Dados de Menores

Os cheques dentista aplicam-se frequentemente a menores de idade. Ao abrigo do RGPD (Art. 8.º), menores com menos de 16 anos necessitam de consentimento parental para o tratamento de dados pessoais.

É da responsabilidade da clínica dentária obter e documentar o consentimento parental antes de introduzir dados de menores na plataforma. A The Lean Insight, enquanto subcontratante, confia que a clínica obteve os consentimentos necessários.

12. Transferências Internacionais de Dados

Todos os dados são armazenados em servidores localizados na União Europeia (região eu-west-1, Irlanda), garantindo total conformidade com o RGPD. Não efetuamos transferências internacionais de dados para países terceiros.

13. Alterações a Esta Política

Podemos atualizar esta Política de Privacidade periodicamente para refletir alterações nos nossos serviços ou na legislação aplicável. A data de "Última atualização" no topo desta página indica quando foi efetuada a revisão mais recente.

Notificaremos as clínicas de alterações significativas por email e publicaremos a nova versão no nosso website.

14. Contacto

Se tiver dúvidas sobre esta Política de Privacidade ou sobre o tratamento dos seus dados pessoais, pode contactar-nos:

The Lean Insight

📍 Avenida da República, 52, 7

🏙️ 1050-196 Lisboa, Portugal

🏢 NIPC: 509855423

📧 Email: info@lean-consultores.com

Autoridade de Controlo: Se considerar que os seus direitos não foram respeitados, pode apresentar queixa à Comissão Nacional de Proteção de Dados (CNPD): www.cnpd.pt