Versão 1.4. Em vigor a partir de 11 de julho de 2026.
English · Español · Français · Português
Esta política explica quais dados pessoais a SmileMaxer LLC ("SmileMaxer", "nós"), uma sociedade de responsabilidade limitada de Maryland, coleta por meio do ReadyMaxer (o site readymaxer.com, o serviço em nuvem do ReadyMaxer e os aplicativos do ReadyMaxer para iPhone, Apple Watch, Android, Wear OS, macOS e Windows), como os usamos e as escolhas e os direitos que você tem.
A versão curta: o ReadyMaxer é uma ferramenta de sinalização de equipes criada para conter a menor quantidade possível de dados pessoais e nenhuma informação de paciente. Coletamos o que precisamos para operar o serviço (dados da conta de administrador, primeiros nomes da equipe, tokens de dispositivo e push, atividade de sinais), não vendemos dados pessoais, e os únicos rastreadores que usamos estão nas nossas páginas públicas de marketing, nunca dentro do aplicativo: as ferramentas de publicidade só são carregadas com o seu consentimento, e o Google Analytics funciona com uma recusa fácil (e, no EEE, no Reino Unido e na Suíça, apenas com o seu consentimento).
Dados da conta de administrador. Endereço de e-mail, uma senha (armazenada apenas como um hash argon2id, nunca em texto simples) e o nome da sua clínica. Se você solicitar uma redefinição de senha, um token de uso único (armazenado apenas como um hash SHA-256, expirando em 1 hora) e o e-mail de redefinição que enviamos a você.
Dados da equipe inseridos pela sua clínica. Nomes de membros (um primeiro nome ou nome de exibição), departamento, status de turno e uma cor de interface. Não coletamos os números de telefone, os endereços de e-mail nem as senhas dos membros: os membros acessam escaneando códigos QR rotativos ou resgatando links de pareamento de uso único, e esses tokens são armazenados apenas como hashes SHA-256.
Dados do dispositivo. Para cada dispositivo pareado: um nome de dispositivo (por exemplo, "iMac da recepção"), o modelo de hardware, a versão do aplicativo, a plataforma, um token de dispositivo com hash, as preferências de notificação e um carimbo de data e hora do último acesso. Se você ativar as notificações, armazenamos o token push que a Apple ou o Google emite para o seu dispositivo.
Atividade de sinais. Cada sinal de aviso registra a sala ou posição, o tipo de sinal, os membros que enviam e recebem, os carimbos de data e hora e uma nota opcional. As notas são limitadas a 200 caracteres e rotuladas em cada aplicativo: sem nomes ou dados de pacientes, isto não é um prontuário médico.
Registro de atividade. Uma trilha de auditoria de eventos administrativos e de sinais da sua clínica (quem pareou um dispositivo, quem alterou uma configuração), que inclui nomes de membros, e-mails de administradores e nomes de dispositivos como rótulos.
Digital Line. Se uma clínica opera uma Digital Line (fila digital) e você ingressa nela como visitante, armazenamos o nome que você digita, bem como o seu lugar e o seu status na fila, em nome da clínica. Por favor, insira apenas o seu próprio nome.
Faturamento. Os pagamentos são processados pela Stripe. Armazenamos apenas os seus identificadores de cliente e de assinatura da Stripe e o status do seu plano. Nunca vemos nem armazenamos números de cartão.
Consultas comerciais. Se você usar o formulário de contato comercial: sua organização, nome, e-mail e mensagem.
Tickets de suporte. Se você escrever ao suporte pelo portal de administração: o assunto e as mensagens que enviar, vinculados à sua conta para podermos responder. A caixa de redação carrega a mesma regra das notas: sem nomes nem informações de pacientes.
Visitas ao site. Nossas páginas públicas de marketing podem usar ferramentas de análise e de publicidade (consulte a Seção 4). Nossos servidores tratam endereços IP de forma transitória na memória para limitação de taxa, prevenção de abusos e para derivar uma localização aproximada (em nível de cidade) para as nossas próprias estatísticas de uso agregadas. A busca de localização é executada no nosso próprio servidor, contra uma cópia local de um banco de dados público de geolocalização de IP (DB-IP); o IP nunca é enviado a terceiros para isso e nunca é gravado no nosso banco de dados. O que armazenamos são apenas estatísticas agregadas anônimas: contagens diárias, por exemplo "3 visitas ao site de Baltimore, Maryland, EUA neste dia", e um resumo estatístico de tamanho fixo (um esboço HyperLogLog) usado para estimar quantos visitantes distintos houve em um dia ou uma semana. Nenhum dos dois contém endereços IP, hashes ou qualquer registro por visitante, e nada os vincula a uma pessoa, conta ou dispositivo.
O ReadyMaxer não armazena nenhuma informação de paciente. Os sinais são rótulos fixos mais uma breve nota opcional que cada aplicativo indica como proibida para nomes de pacientes ou detalhes identificáveis, e os nossos Termos de Serviço proíbem inserir informações de saúde protegidas em qualquer lugar do serviço. Não as queremos, não as mantemos conscientemente e podemos excluí-las se as encontrarmos.
Também não coletamos localização precisa, contatos, fotos nem identificadores de publicidade nos aplicativos. Os aplicativos e o portal com sessão iniciada não contêm nenhuma análise nem rastreamento de terceiros de qualquer tipo; o uso deles é contado apenas nas estatísticas de uso agregadas anônimas descritas na Seção 2.
Serviço com sessão iniciada (sem rastreamento). O serviço usa apenas cookies essenciais: rmx_session mantém um administrador com sessão iniciada (30 dias) e rmx_member mantém pareado o navegador de um membro com sessão iniciada (até 1 ano). Ambos são httpOnly e usados unicamente para autenticação.
Páginas de marketing. Nas nossas páginas públicas (início, preços, cadastro e semelhantes) usamos o Google Analytics para entender como os visitantes usam o site. Fora do Espaço Econômico Europeu, do Reino Unido e da Suíça ele funciona por padrão; você pode recusar a qualquer momento por meio do banner de cookies, do link "Opções de privacidade" no rodapé ou de um sinal de Global Privacy Control, que respeitamos. No EEE, no Reino Unido e na Suíça ele só é carregado depois que você aceitar; até lá, funciona em um modo sem cookies que não define cookies nem usa identificador algum. Nossas ferramentas de publicidade e de sessão, Meta Pixel, Google Ads e Microsoft Clarity, só são carregadas se você aceitar, em todos os lugares; essas ferramentas definem cookies de terceiros e, no caso do Clarity, registram interações de sessão anonimizadas. Se você recusar, ou se o seu navegador enviar um sinal de Global Privacy Control, nenhuma dessas ferramentas é carregada e o site funciona plenamente sem elas. Você pode alterar sua escolha a qualquer momento pelo link "Opções de privacidade" no rodapé.
| Finalidade | Dados usados | Base legal (GDPR) |
|---|---|---|
| Operar o serviço: entregar sinais, acessos, pareamento, presença | Dados de equipe, dispositivo e sinais | Contrato; instruções da clínica (como operadora) |
| Contas e faturamento | Dados da conta de administrador e de faturamento | Contrato |
| Notificações push | Tokens push; um push contém o nome da sala, o rótulo do sinal, o primeiro nome do remetente e, se o destinatário ativar, a nota | Contrato; instruções da clínica |
| Segurança e prevenção de abusos | IPs transitórios, limites de taxa, verificações de atestação (Apple App Attest, Google Play Integrity, Cloudflare Turnstile) | Legítimos interesses |
| Estatísticas de uso agregadas (onde o serviço é usado, quantos visitantes distintos) | Cidade aproximada derivada de forma transitória do IP no nosso próprio servidor; apenas estatísticas agregadas anônimas (contagens diárias e uma estimativa de visitantes distintos) são armazenadas | Legítimos interesses |
| A trilha de auditoria própria da clínica | Registro de atividade | Instruções da clínica |
| Responder a consultas comerciais e de suporte | Dados de contato e mensagens de tickets de suporte que você nos envia | Legítimos interesses; etapas pré-contratuais |
| E-mail transacional (redefinições de senha, respostas do suporte) | E-mail do administrador e o conteúdo da mensagem | Contrato; legítimos interesses |
| Medição de marketing nas páginas públicas | Dados de cookies e de uso; o Google Analytics funciona sem cookies até que você aceite no EEE, no Reino Unido e na Suíça | Consentimento (ferramentas de publicidade em todos os lugares; análise no EEE/Reino Unido/Suíça); interesses legítimos com recusa (análise nos demais lugares) |
| Cumprimento legal | O que a obrigação exigir | Obrigação legal |
Não usamos dados pessoais para treinar modelos de IA, e não vendemos dados pessoais.
Apenas com prestadores de serviços que nos ajudam a operar o ReadyMaxer, sob contratos que limitam o uso dos dados por eles: Google Cloud (hospedagem, Estados Unidos), Stripe (pagamentos), Apple e Google (entrega de notificações push: um push carrega o nome da sala, o rótulo do sinal, o primeiro nome do remetente e, opcionalmente, a nota) Resend (envio de e-mails transacionais: links de redefinição de senha e avisos de suporte) e Cloudflare (proteção contra bots no acesso web). A lista atual, incluindo as ferramentas de marketing baseadas em consentimento, está sempre em readymaxer.com/subprocessors.
Também podemos divulgar dados se a lei exigir, para proteger os direitos e a segurança dos usuários ou do público, ou como parte de uma fusão ou aquisição (caso em que esta política continua a se aplicar até ser alterada conforme a Seção 12).
Não vendemos dados pessoais. Os pixels de publicidade baseados em consentimento das nossas páginas de marketing podem constituir "compartilhamento" para publicidade direcionada conforme a lei da Califórnia; você pode recusar por meio do banner de cookies, do link "Opções de privacidade" no rodapé ou de um sinal de Global Privacy Control, que respeitamos. As mesmas opções de recusa também desativam o Google Analytics, que de outro modo funciona por padrão fora do EEE, do Reino Unido e da Suíça (Seção 4).
Estamos sediados nos Estados Unidos e hospedamos os dados lá no Google Cloud. Se você usar o serviço a partir do EEE, do Reino Unido ou da Suíça, seus dados são transferidos para os EUA. Para as clínicas, o nosso DPA incorpora as Cláusulas Contratuais-Tipo da UE e o Adendo do Reino Unido. Nossos suboperadores são grandes prestadores que mantêm seus próprios mecanismos de transferência reconhecidos.
A retenção é aplicada automaticamente pelo serviço, não apenas por política:
As clínicas podem nos pedir a qualquer momento que apaguemos antes membros, notas ou histórico específicos: escreva para legal@readymaxer.com.
As senhas passam por hash com argon2id; os tokens de sessão, de dispositivo e de QR são armazenados apenas como hashes SHA-256; todo o transporte é HTTPS; os códigos de pareamento são de uso único e expiram em cerca de 15 minutos; os endpoints sensíveis não autenticados podem exigir atestação de plataforma (Apple App Attest, Google Play Integrity, Cloudflare Turnstile). Nenhum sistema é perfeitamente seguro, mas a proteção mais eficaz é arquitetural: os dados que nunca coletamos são dados que não podem vazar. Consulte readymaxer.com/security.
Dependendo de onde você mora, você pode ter o direito de acessar, corrigir, excluir ou receber uma cópia dos seus dados pessoais, de se opor ao tratamento ou restringi-lo, de retirar o consentimento e de não ser discriminado por exercer esses direitos. Escreva para legal@readymaxer.com e responderemos dentro do prazo que a lei exigir (e normalmente muito antes). Sem formulários, sem taxas. Se recusarmos uma solicitação, você pode recorrer respondendo à nossa decisão.
Podemos precisar verificar a sua identidade antes de atender a uma solicitação.
O ReadyMaxer é uma ferramenta de trabalho e não se destina a crianças. Uma clínica pode autorizar membros da equipe de qualquer idade que empregue legalmente; o que mantemos sobre um membro se limita a um primeiro nome, ao departamento e à atividade de trabalho, e, para a equipe menor de idade, a clínica é responsável por qualquer consentimento que a lei exigir. Não coletamos conscientemente dados pessoais de crianças menores de 13 anos. Se você acredita que uma criança nos forneceu dados, escreva para legal@readymaxer.com e nós os excluiremos.
Publicaremos as atualizações nesta página e atualizaremos a data de vigência acima. Para alterações materiais, notificaremos os administradores da clínica por e-mail ou no serviço antes de as alterações entrarem em vigor. As versões anteriores ficam arquivadas no nosso registro de alterações público.
SmileMaxer LLC 11 S Eutaw St, Apt 915 Baltimore, MD 21201, USA legal@readymaxer.com
Se você estiver no EEE ou no Reino Unido e formos obrigados a nomear um representante local conforme o Artigo 27 do GDPR, os dados dele serão listados aqui após a nomeação.
Dúvidas: legal@readymaxer.com · SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA