ReadyMaxer
DownloadsEntrarPreços

Termo de Tratamento de Dados do ReadyMaxer

Versão 1.5. Em vigor a partir de 30 de julho de 2026.

English · Español · Français · Português

Aviso sobre o idioma. Esta é uma tradução fornecida por cortesia. A versão em inglês deste documento é o texto autêntico e prevalece na medida permitida pela lei do seu país, conforme a cláusula de idioma dos Termos de Serviço (Seção 22). Você pode consultar a versão em inglês em https://readymaxer.com/dpa.

Este Termo de Tratamento de Dados ("DPA") faz parte dos Termos de Serviço do ReadyMaxer entre a SmileMaxer LLC ("SmileMaxer", a "Operadora") e a Clínica (a "Controladora") e se aplica sempre que a SmileMaxer trata dados pessoais em nome da Clínica que estejam sujeitos ao GDPR, ao UK GDPR, à FADP suíça ou a leis de proteção de dados semelhantes ("Leis de Proteção de Dados"). Ele é incorporado automaticamente aos Termos para tais Clínicas; nenhuma assinatura é exigida. As Clínicas que precisarem de uma cópia contrassinada podem escrever para legal@readymaxer.com.

1. Âmbito e papéis

Quanto aos dados da equipe que a Clínica insere ou gera no ReadyMaxer (nomes de membros, departamentos, salas, dispositivos, sinais, registros de atividade e entradas da Digital Line), a Clínica é a controladora e a SmileMaxer é a operadora. Quanto às contas de administrador, ao faturamento, aos dados do site e aos diagnósticos de falhas que uma pessoa escolhe nos enviar do dispositivo, a SmileMaxer é uma controladora independente conforme a sua Política de Privacidade, e este DPA não se aplica.

2. Detalhes do tratamento

  • Objeto e duração: fornecer o serviço ReadyMaxer durante a vigência da assinatura da Clínica.
  • Natureza e finalidade: hospedar, armazenar, transmitir e exibir os dados de sinalização de equipe; entregar notificações push; acesso e pareamento de dispositivos; operar as filas digitais anônimas da Clínica; o registro de atividade próprio da Clínica.
  • Categorias de titulares dos dados: os membros da equipe e os administradores da Clínica; os visitantes que ingressam na Digital Line da Clínica.
  • Categorias de dados pessoais: primeiros nomes ou nomes de exibição; departamento e status de turno; nomes, modelos e tokens push de dispositivos; registros de sinais com carimbos de data e hora e notas breves opcionais; códigos não identificadores da Digital Line gerados pelo servidor, hashes SHA-256 de tokens do navegador, status da fila e registros de data e hora. Digital Line não solicita nem aceita o nome, os dados de contato ou uma conta do visitante. Nenhuma categoria especial de dados: o serviço proíbe inserir informações de paciente ou de saúde, e a Clínica concorda em não enviar nenhuma.
  • Não incluídos: os diagnósticos de falhas do dispositivo. Quando um app para de forma inesperada, ele pode nos enviar um relatório gerado pela máquina, e somente se a pessoa que está com aquele dispositivo o ler e aceitar, toda vez (Política de Privacidade, Seção 2). Esse relatório não nomeia nenhum integrante, nenhuma sala, nenhum dispositivo, nenhuma Clínica e nenhuma nota, portanto não leva nada que a Clínica controle. A SmileMaxer o trata como controladora, com o consentimento dessa pessoa, para corrigir o próprio software (Seção 1). Os administradores da clínica nunca veem esses relatórios.

3. Obrigações da operadora

A SmileMaxer:

  1. tratará os dados pessoais apenas conforme as instruções documentadas da Clínica (os Termos, este DPA e o uso pela Clínica dos controles do serviço constituem essas instruções), salvo se a lei exigir, caso em que a SmileMaxer informará a Clínica, exceto se a lei o proibir;
  2. garantirá que as pessoas autorizadas a tratar os dados estejam obrigadas à confidencialidade;
  3. implementará medidas técnicas e organizacionais apropriadas, conforme descrito no Anexo II;
  4. respeitará as condições sobre suboperadores da Seção 4;
  5. levando em conta a natureza do tratamento, auxiliará a Clínica com as solicitações dos titulares dos dados (acesso, eliminação e os demais direitos do Capítulo III do GDPR) e, considerando as informações disponíveis, com as obrigações da Clínica em matéria de segurança, notificação de violações e avaliações de impacto sobre a proteção de dados;
  6. notificará a Clínica sem demora indevida após tomar conhecimento de uma violação de dados pessoais que afete os dados da Clínica, com as informações razoavelmente disponíveis;
  7. ao final do serviço, excluirá os dados pessoais da Clínica do serviço ativo em até 60 dias (salvo quando a lei exigir a retenção), de forma coerente com a Política de Privacidade; os dados excluídos podem permanecer em backups criptografados para recuperação de desastres por no máximo 30 dias após a exclusão do serviço ativo, esses backups não são usados nas operações comuns e, se um backup for restaurado, as obrigações aplicáveis de exclusão e encerramento de contas são reaplicadas; e
  8. disponibilizará as informações razoavelmente necessárias para demonstrar a conformidade com este DPA e, às custas da Clínica e no máximo uma vez por ano, permitirá auditorias (que a SmileMaxer pode satisfazer com documentação, resumos de segurança ou relatórios de terceiros).

4. Suboperadores

A Clínica concede autorização geral para os suboperadores listados em readymaxer.com/subprocessors. A SmileMaxer atualizará essa página pelo menos 15 dias antes de adicionar ou substituir um suboperador; a Clínica pode se opor por motivos razoáveis de proteção de dados escrevendo para legal@readymaxer.com e, não havendo solução, pode cancelar a assinatura. A SmileMaxer impõe aos suboperadores obrigações de proteção de dados coerentes com este DPA e permanece responsável pelo desempenho deles.

5. Transferências internacionais

O serviço é hospedado nos Estados Unidos. Quando as transferências de dados pessoais do EEE, do Reino Unido ou da Suíça para a SmileMaxer exigirem um mecanismo de transferência, as partes incorporam por referência as Cláusulas Contratuais-Tipo da UE (Decisão de Execução (UE) 2021/914 da Comissão, Módulo Dois, de controlador para operador), com a Clínica como exportadora de dados e a SmileMaxer como importadora de dados, e:

  • a Cláusula 7 (cláusula de adesão, "docking") incluída; a Cláusula 9(a) Opção 2 com aviso de 15 dias; o texto opcional da Cláusula 11 omitido; a Cláusula 17 Opção 1 com o direito irlandês; a Cláusula 18 tribunais da Irlanda;
  • o Anexo I é a Seção 2 deste DPA mais os dados das partes extraídos da conta da Clínica; o Anexo II é o Anexo II abaixo; o Anexo III é a página de suboperadores;
  • para as transferências do Reino Unido, aplica-se o Adendo Internacional de Transferência de Dados do Reino Unido (versão B1.0), com os detalhes das tabelas preenchidos pelo que precede; para as transferências da Suíça, as Cláusulas se aplicam com as adaptações exigidas pelo FDPIC.

6. Responsabilidade e ordem de prevalência

A responsabilidade de cada parte conforme este DPA está sujeita às limitações de responsabilidade dos Termos, salvo quando as Leis de Proteção de Dados não o permitirem. Se este DPA entrar em conflito com os Termos, este DPA prevalece nas questões de proteção de dados; se as Cláusulas Contratuais-Tipo entrarem em conflito com este DPA, as Cláusulas prevalecem.

Anexo II: Medidas técnicas e organizacionais

  • Todo o transporte cifrado com HTTPS/TLS.
  • Senhas com hash via argon2id; tokens de sessão, de dispositivo e de QR armazenados apenas como hashes SHA-256; códigos de pareamento armazenados apenas como resumos HMAC-SHA-256 versionados e protegidos por chave, de uso único com expiração breve.
  • Minimização de dados por design: sem números de telefone nem e-mails de membros; Digital Line não aceita a identidade do visitante e usa somente códigos aleatórios de fila gerados pelo servidor; notas limitadas a 200 caracteres e rotuladas para excluir informações de paciente; sem análise no serviço com sessão iniciada.
  • Isolamento de inquilinos aplicado na camada de aplicação; acesso baseado em papéis (proprietário, administrador, membro).
  • Atestação de plataforma opcional nos endpoints sensíveis (Apple App Attest, Google Play Integrity, Cloudflare Turnstile).
  • Hospedagem no Google Cloud com a segurança física e de rede do provedor; acesso à produção limitado ao pessoal autorizado.
  • Backups diários criptografados para recuperação de desastres no Google Cloud, mantidos por no máximo 30 dias e acessíveis apenas para recuperação de desastres; os backups não são usados nas operações comuns, e as obrigações de exclusão e encerramento de contas são reaplicadas após uma restauração.
  • Endereços IP tratados de forma transitória na memória para limitação de taxa; não persistidos.
  • Aplicação automática da retenção: sinais concluídos e entradas da Digital Line removidos após 90 dias, registro de atividade após 12 meses, membros removidos anonimizados após 60 dias (Política de Privacidade, seção 8).
  • Controles à disposição da Clínica: revogação de dispositivos, desativação de membros, exclusão de salas e dados, registro de atividade.

Contato

SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA, legal@readymaxer.com

Dúvidas: legal@readymaxer.com · SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA

← Voltar ao início

ReadyMaxer
Um produto da SmileMaxer LLC · Downloads · Suporte · Sobre · Segurança · Como funciona · Termos · Privacidade · DPA · Subprocessors · Opções de privacidade · support@readymaxer.com · SmileMaxer.com