ReadyMaxer
DownloadsEntrarPreços

Política de Privacidade do ReadyMaxer

Versão 1.16. Em vigor a partir de 30 de julho de 2026.

English · Español · Français · Português

Aviso sobre o idioma. Esta é uma tradução fornecida por cortesia. A versão em inglês deste documento é o texto autêntico e prevalece na medida permitida pela lei do seu país, conforme a cláusula de idioma dos Termos de Serviço (Seção 22). Você pode consultar a versão em inglês em https://readymaxer.com/privacy.

Revisão jurídica pendente. Esta tradução fornecida por cortesia ainda não foi revisada por um advogado.

Esta política explica quais dados pessoais a SmileMaxer LLC ("SmileMaxer", "nós"), uma sociedade de responsabilidade limitada de Maryland, coleta por meio do ReadyMaxer (o site readymaxer.com, o serviço em nuvem do ReadyMaxer e os aplicativos do ReadyMaxer para iPhone, Apple Watch, Android, Wear OS, macOS e Windows), como os usamos e as escolhas e os direitos que você tem.

A versão curta: o ReadyMaxer é uma ferramenta de sinalização de equipes criada para conter a menor quantidade possível de dados pessoais e nenhuma informação de paciente. Coletamos o que precisamos para operar o serviço (dados da conta de administrador, primeiros nomes da equipe, tokens de dispositivo e push, atividade de sinais), não vendemos dados pessoais, e os únicos rastreadores que usamos estão nas nossas páginas públicas de marketing, nunca dentro do aplicativo: as ferramentas de publicidade só são carregadas com o seu consentimento, e o Google Analytics funciona com uma recusa fácil (e, no EEE, no Reino Unido e na Suíça, apenas com o seu consentimento).

1. Nossos papéis

  • Quanto aos dados da equipe da clínica (nomes de membros, salas, sinais, dispositivos que uma clínica configura), a clínica é a controladora dos dados e a SmileMaxer trata esses dados em nome da clínica. As clínicas sujeitas ao GDPR ou a leis semelhantes estão cobertas pelo nosso Termo de Tratamento de Dados. Se você for um membro da equipe e tiver dúvidas sobre os dados que sua clínica inseriu sobre você, sua clínica é o primeiro ponto de contato, e nós a ajudaremos a responder.
  • Quanto a todo o restante (contas de administrador, faturamento, visitas ao site, consultas comerciais), a SmileMaxer é a controladora dos dados.

2. O que coletamos

Dados da conta de administrador. Endereço de e-mail, uma senha (armazenada apenas como um hash argon2id, nunca em texto simples) e o nome da sua clínica. Todo novo proprietário cliente deve confirmar o endereço de e-mail antes de ativarmos a conta e encaminharmos o cadastro para o checkout da Stripe. O endereço configurado para o administrador do site segue a mesma etapa de confirmação antes da ativação do seu papel de administrador do site. O token de confirmação é de uso único, armazenado apenas como hash SHA-256, expira em 24 horas e é removido automaticamente após o uso ou o vencimento. Se você solicitar uma redefinição de senha, um token de uso único (armazenado apenas como um hash SHA-256, expirando em 1 hora) e o e-mail de redefinição que enviamos a você.

Dados da equipe inseridos pela sua clínica. Nomes de membros (um primeiro nome ou nome de exibição), departamento, status de turno e uma cor de interface. Não coletamos os números de telefone, os endereços de e-mail nem as senhas dos membros: os membros acessam escaneando códigos QR rotativos ou resgatando links de pareamento de uso único. Os tokens QR rotativos são armazenados apenas como hashes SHA-256. Os códigos de pareamento são armazenados apenas como resumos HMAC-SHA-256 versionados e calculados com um segredo separado do servidor, para que uma cópia do banco de dados não forneça um verificador de códigos offline.

Dados do dispositivo. Para cada dispositivo pareado: um nome de dispositivo (por exemplo, "iMac da recepção"), o modelo de hardware, a versão do aplicativo, a plataforma, um token de dispositivo com hash, as preferências de notificação e um carimbo de data e hora do último acesso. Se você ativar as notificações, armazenamos o token push que a Apple ou o Google emite para o seu dispositivo.

Atividade de sinais. Cada sinal de aviso registra a sala ou posição, o tipo de sinal, os membros que enviam e recebem, os carimbos de data e hora e uma nota opcional. As notas são limitadas a 200 caracteres e rotuladas em cada aplicativo: sem nomes ou dados de pacientes, isto não é um prontuário médico.

Registro de atividade. Uma trilha de auditoria de eventos administrativos e de sinais da sua clínica (quem pareou um dispositivo, quem alterou uma configuração), que inclui nomes de membros, e-mails de administradores e nomes de dispositivos como rótulos.

Digital Line. Se uma clínica opera uma Digital Line (fila digital) e você ingressa como visitante, o servidor cria um código aleatório de fila que não identifica você. Em nome da clínica, armazenamos esse código, um hash SHA-256 do token do navegador associado ao seu lugar, o status da fila e os registros de data e hora. A página não solicita nem aceita seu nome, dados de contato ou uma conta.

Faturamento. Os pagamentos são processados pela Stripe. Armazenamos apenas os seus identificadores de cliente e de assinatura da Stripe e o status do seu plano. Nunca vemos nem armazenamos números de cartão.

Consultas comerciais. Se você usar o formulário de contato comercial: sua organização, nome, e-mail e mensagem.

Tickets de suporte. Se você escrever ao suporte pelo portal de administração: o assunto e as mensagens que enviar, vinculados à sua conta para podermos responder. A caixa de redação carrega a mesma regra das notas: sem nomes nem informações de pacientes.

Espaços de análise do app. Quando uma pessoa responsável pela análise em uma loja de apps ou pelo teste de uma versão usa nossa página privada de análise, emitimos uma credencial essencial do navegador (armazenada apenas como hash SHA-256) e criamos um espaço isolado com nomes fictícios de equipe e salas. Se um app for pareado, armazenamos os mesmos dados de dispositivo, token push e atividade de sinais descritos acima. O espaço não tem conta de cliente, identidade de faturamento, e-mail, suporte, análise de marketing nem envio externo de notificações push, e é excluído automaticamente em até 72 horas ou imediatamente quando a pessoa responsável pela análise seleciona excluir.

Relatórios de falhas (somente se você escolher enviar um). Se um app parar de forma inesperada, ele anota o que falhou, no próprio dispositivo, e nada mais acontece. Na próxima vez que você abrir o app, ele mostra exatamente o que capturou e pergunta se você quer enviar. O app pergunta toda vez. Você pode enviar aquele relatório ou descartá-lo, e de um jeito ou de outro a próxima falha pergunta de novo. Nada fica guardado: não há "sempre", não há "nunca" e não há ajuste algum para mudar, então nada sobe sem que a pessoa que está com o dispositivo aceite na hora. Um relatório contém apenas diagnósticos gerados pela máquina: a versão e o canal de lançamento do app, a versão do sistema operacional, o modelo do dispositivo, o idioma do dispositivo, o erro e o caminho de código que falhou, qual tela estava aberta (de uma lista fixa, nunca um título que alguém digitou), há quanto tempo o app estava aberto e se a memória estava baixa. Ele não foi projetado para conter uma nota, o nome de um integrante, o nome de uma sala, o nome da sua clínica, um token, nem qualquer outra coisa digitada por alguém. Cada app remove do relatório o texto de todas as notas que esteja processando antes de gravá-lo. Se uma nota for curta demais para ser distinguida com segurança do texto comum de diagnóstico, o app não captura um relatório enquanto estiver com essa nota. O app e o nosso servidor removem tudo o que pareça um e-mail, um telefone ou um número longo antes de guardar. Os relatórios vão apenas para nós, nos nossos próprios servidores; nenhum terceiro os recebe.

Visitas ao site. Nossas páginas públicas de marketing podem usar ferramentas de análise e de publicidade (consulte a Seção 4). Nossos servidores tratam endereços IP de forma transitória na memória para limitação de taxa, prevenção de abusos e para derivar uma localização aproximada (em nível de cidade) para as nossas próprias estatísticas de uso agregadas. A busca de localização é executada no nosso próprio servidor, contra uma cópia local de um banco de dados público de geolocalização de IP (DB-IP); o IP nunca é enviado a terceiros para isso e nunca é gravado no nosso banco de dados. O que armazenamos são apenas estatísticas agregadas anônimas: contagens diárias, por exemplo "3 visitas ao site de Baltimore, Maryland, EUA neste dia", e um resumo estatístico de tamanho fixo (um esboço HyperLogLog) usado para estimar quantos visitantes distintos houve em um dia ou uma semana. Nenhum dos dois contém endereços IP, hashes ou qualquer registro por visitante, e nada os vincula a uma pessoa, conta ou dispositivo.

3. O que deliberadamente não coletamos

O ReadyMaxer não armazena nenhuma informação de paciente. Os sinais são rótulos fixos mais uma breve nota opcional que cada aplicativo indica como proibida para nomes de pacientes ou detalhes identificáveis, e os nossos Termos de Serviço proíbem inserir informações de saúde protegidas em qualquer lugar do serviço. Não as queremos, não as mantemos conscientemente e podemos excluí-las se as encontrarmos.

Também não coletamos localização precisa, contatos, fotos nem identificadores de publicidade nos aplicativos. Os aplicativos usam a câmera apenas para escanear um código QR do ReadyMaxer. O escaneamento acontece no dispositivo, nada do que a câmera vê é armazenado e nenhuma imagem sai do dispositivo. Os aplicativos e o portal com sessão iniciada não contêm nenhuma análise nem rastreamento de terceiros de qualquer tipo; o uso deles é contado apenas nas estatísticas de uso agregadas anônimas descritas na Seção 2.

4. Cookies e análise de marketing

Serviço com sessão iniciada (sem rastreamento). O serviço usa apenas cookies essenciais: rmx_session mantém um administrador com sessão iniciada (30 dias), rmx_member mantém pareado o navegador de um membro com sessão iniciada (até 1 ano) e rmx_review abre um espaço isolado de análise do app (até 72 horas). Todos são httpOnly e usados unicamente para autenticação.

Páginas de marketing. Nas nossas páginas públicas (início, preços, cadastro e semelhantes) usamos o Google Analytics para entender como os visitantes usam o site. Fora do Espaço Econômico Europeu, do Reino Unido e da Suíça ele funciona por padrão; você pode recusar a qualquer momento por meio do banner de cookies, do link "Opções de privacidade" no rodapé ou de um sinal de Global Privacy Control, que respeitamos. No EEE, no Reino Unido e na Suíça ele não é carregado de forma alguma até que você aceite, conforme a região que derivamos do seu endereço IP no nosso próprio servidor; antes de você aceitar não há análise, nem cookies, nem identificador algum. Nossas ferramentas de publicidade e de sessão, Meta Pixel, Google Ads e Microsoft Clarity, só são carregadas se você aceitar, em todos os lugares; essas ferramentas definem cookies de terceiros e, no caso do Clarity, registram interações de sessão anonimizadas. Se você recusar, ou se o seu navegador enviar um sinal de Global Privacy Control, nenhuma dessas ferramentas é carregada e o site funciona plenamente sem elas. Você pode alterar sua escolha a qualquer momento pelo link "Opções de privacidade" no rodapé.

5. Como usamos os dados pessoais

FinalidadeDados usadosBase legal (GDPR)
Operar o serviço: entregar sinais, acessos, pareamento, presençaDados de equipe, dispositivo e sinaisContrato; instruções da clínica (como operadora)
Contas e faturamentoDados da conta de administrador e de faturamentoContrato
Notificações pushTokens push; por padrão um push contém o nome da sala, o rótulo do sinal e o primeiro nome do remetente, e nenhuma nota. No modo discreto contém apenas "Novo sinal" e uma linha pedindo para abrir o app. Se a clínica ativar a nota nas notificações push, a nota também viajaContrato; instruções da clínica
Segurança e prevenção de abusosIPs transitórios, limites de taxa, verificações de atestação (Apple App Attest, Google Play Integrity, Cloudflare Turnstile)Legítimos interesses
Estatísticas de uso agregadas (onde o serviço é usado, quantos visitantes distintos)Cidade aproximada derivada de forma transitória do IP no nosso próprio servidor; apenas estatísticas agregadas anônimas (contagens diárias e uma estimativa de visitantes distintos) são armazenadasLegítimos interesses
A trilha de auditoria própria da clínicaRegistro de atividadeInstruções da clínica
Responder a consultas comerciais e de suporteDados de contato e mensagens de tickets de suporte que você nos enviaLegítimos interesses; etapas pré-contratuais
Operar espaços isolados de análise do appCredencial de análise com hash; dados fictícios do espaço, do dispositivo pareado e dos sinaisLegítimos interesses em testes e análises de lojas
E-mail transacional (confirmações de novas contas de administrador, redefinições de senha, respostas do suporte)E-mail do administrador e o conteúdo da mensagemContrato; legítimos interesses
Medição de marketing nas páginas públicasDados de cookies e de uso; o Google Analytics não é carregado de forma alguma até que você aceite no EEE, no Reino Unido e na SuíçaConsentimento (ferramentas de publicidade em todos os lugares; análise no EEE/Reino Unido/Suíça); interesses legítimos com recusa (análise nos demais lugares)
Corrigir falhas nos appsUm relatório de falha que você escolheu enviar: versões do app e do sistema, modelo do dispositivo, o erro e o caminho de código, qual tela estava aberta (lista fixa)Consentimento
Cumprimento legalO que a obrigação exigirObrigação legal

Não usamos dados pessoais para treinar modelos de IA, e não vendemos dados pessoais.

6. Com quem compartilhamos os dados

Apenas com prestadores de serviços que nos ajudam a operar o ReadyMaxer, sob contratos que limitam o uso dos dados por eles: Google Cloud (hospedagem, Estados Unidos), Stripe (pagamentos), Apple e Google (entrega de notificações push: por padrão um push carrega o nome da sala, o rótulo do sinal e o primeiro nome do remetente, e nenhuma nota; no modo discreto carrega apenas "Novo sinal" e uma linha pedindo para abrir o app; se a clínica ativar a nota nas notificações push, a nota é entregue palavra por palavra), Resend (envio de e-mails transacionais: confirmações de novas contas de administrador, links de redefinição de senha e avisos de suporte) e Cloudflare (proteção contra bots no acesso web), conforme o Adendo de Privacidade do Turnstile da Cloudflare. A lista atual, incluindo as ferramentas de marketing baseadas em consentimento, está sempre em readymaxer.com/subprocessors.

Quanto um push diz é decisão da clínica, não de quem recebe. Toda clínica começa no modo padrão, que nunca entrega uma nota à Apple nem ao Google, e só um administrador da clínica pode mudar isso, na página de Ajustes do portal de administração. Um integrante pode tirar a nota dos alertas do próprio dispositivo, mas nenhum ajuste do dispositivo pode colocá-la de volta. Um lembrete sobre uma chamada que ninguém atendeu coloca "Ainda aguardando" na frente de qualquer um desses textos, e não muda mais nada.

Também podemos divulgar dados se a lei exigir, para proteger os direitos e a segurança dos usuários ou do público, ou como parte de uma fusão ou aquisição (caso em que esta política continua a se aplicar até ser alterada conforme a Seção 12).

Não vendemos dados pessoais. Os pixels de publicidade baseados em consentimento das nossas páginas de marketing podem constituir "compartilhamento" para publicidade direcionada conforme a lei da Califórnia; você pode recusar por meio do banner de cookies, do link "Opções de privacidade" no rodapé ou de um sinal de Global Privacy Control, que respeitamos. As mesmas opções de recusa também desativam o Google Analytics, que de outro modo funciona por padrão fora do EEE, do Reino Unido e da Suíça (Seção 4).

7. Transferências internacionais

Estamos sediados nos Estados Unidos e hospedamos os dados lá no Google Cloud. Se você usar o serviço a partir do EEE, do Reino Unido ou da Suíça, seus dados são transferidos para os EUA. Para as clínicas, o nosso DPA incorpora as Cláusulas Contratuais-Tipo da UE e o Adendo do Reino Unido. Nossos suboperadores são grandes prestadores que mantêm seus próprios mecanismos de transferência reconhecidos.

8. Retenção

A retenção é aplicada automaticamente pelo serviço, não apenas por política:

  • Sessões de administrador: 30 dias, ou excluídas ao sair.
  • Tokens de confirmação de contas de administrador: 24 horas, de uso único; os tokens usados e expirados são removidos automaticamente.
  • Códigos de pareamento de configuração e tokens rotativos de acesso por QR: minutos; os tokens expirados são removidos automaticamente.
  • Links de ativação de membros: de uso único e expiram em até 7 dias; os tokens expirados são removidos automaticamente.
  • Tokens de redefinição de senha: 1 hora, de uso único; os tokens expirados são removidos automaticamente.
  • Espaços de análise do app e suas credenciais essenciais do navegador: excluídos automaticamente em até 72 horas ou imediatamente quando a pessoa responsável pela análise seleciona excluir.
  • Endereços IP: apenas na memória, nunca gravados no banco de dados. As estatísticas derivadas deles são armazenadas apenas como agregados anônimos: contagens diárias (dia, cidade, contagem) e uma estimativa de visitantes distintos de tamanho fixo, sem qualquer identificador.
  • Sinais de aviso, incluindo notas: excluídos 90 dias após serem limpos ou expirarem. Os sinais ativos são mantidos até serem tratados.
  • Entradas da Digital Line (código aleatório gerado pelo servidor, status da fila e registros de data e hora): excluídas 90 dias após o ingresso.
  • Registro de atividade: as entradas são excluídas após 12 meses.
  • Membros removidos: desativados e desconectados de todos os dispositivos imediatamente; o nome deles é substituído automaticamente por "Membro removido" após 60 dias, ou antes, mediante solicitação.
  • Registros de equipe, salas e dispositivos: mantidos enquanto a conta da clínica estiver ativa, para que a clínica preserve a própria configuração.
  • Tickets de suporte: mantidos enquanto a conta da clínica estiver ativa; excluídos com a conta.
  • Encerramento de conta: uma clínica pode excluir a própria conta a qualquer momento com o botão "Excluir esta clínica" no portal de administração, que apaga os dados imediatamente; se preferir nos pedir o encerramento, excluímos os dados em até 60 dias. A única exceção são os registros mínimos de faturamento que somos legalmente obrigados a manter.
  • Backups para recuperação de desastres: os backups diários criptografados no Google Cloud são mantidos por no máximo 30 dias. O acesso é limitado à recuperação de desastres, e os backups nunca são usados nas operações comuns. Os dados excluídos do serviço ativo, inclusive após o encerramento de uma conta ou uma solicitação de exclusão, podem permanecer em um backup até que ele expire. Se um backup for restaurado, reaplicamos todas as obrigações de exclusão e encerramento de contas que surgiram após a criação do backup.
  • Relatórios de falhas: excluídos 90 dias depois da última vez que a mesma falha aconteceu. Um relatório à espera de resposta fica no dispositivo, nunca nos nossos servidores, por no máximo 7 dias e nunca mais do que cinco de cada vez; passado isso, o app o descarta sem enviar.
  • Consultas comerciais: excluídas após 2 anos, automaticamente.

As clínicas podem nos pedir a qualquer momento que apaguemos antes membros, notas ou histórico específicos: escreva para legal@readymaxer.com.

9. Segurança

As senhas passam por hash com argon2id; os tokens de confirmação de contas de administrador, de sessão, de análise, de dispositivo e de QR são armazenados apenas como hashes SHA-256; os códigos de pareamento são armazenados apenas como resumos HMAC-SHA-256 versionados e protegidos por chave; os tokens de confirmação de contas de administrador são de uso único e expiram em 24 horas; todo o transporte é HTTPS; os códigos de pareamento de configuração e os tokens rotativos de acesso por QR expiram em minutos, enquanto os links de ativação de membros são de uso único e expiram em até 7 dias; os endpoints sensíveis não autenticados podem exigir atestação de plataforma (Apple App Attest, Google Play Integrity, Cloudflare Turnstile). Nenhum sistema é perfeitamente seguro, mas a proteção mais eficaz é arquitetural: os dados que nunca coletamos são dados que não podem vazar. Consulte readymaxer.com/security.

10. Seus direitos

Dependendo de onde você mora, você pode ter o direito de acessar, corrigir, excluir ou receber uma cópia dos seus dados pessoais, de se opor ao tratamento ou restringi-lo, de retirar o consentimento e de não ser discriminado por exercer esses direitos. Escreva para legal@readymaxer.com e responderemos dentro do prazo que a lei exigir (e normalmente muito antes). Sem formulários, sem taxas. Se recusarmos uma solicitação, você pode recorrer respondendo à nossa decisão.

  • EEE/Reino Unido/Suíça: você também pode apresentar uma reclamação à sua autoridade de controle local. Quando atuamos como operadora, encaminharemos a sua solicitação à sua clínica e a ajudaremos a responder.
  • Califórnia: você tem os direitos de saber, excluir, corrigir e recusar o "compartilhamento" para publicidade comportamental entre contextos (Seção 6). Respeitamos o Global Privacy Control. Não vendemos nem compartilhamos conscientemente as informações pessoais de qualquer pessoa menor de 16 anos. Agentes autorizados podem enviar solicitações em seu nome com comprovação de autorização.
  • Outros estados dos EUA (Virgínia, Colorado, Connecticut, Texas e outros): você tem direitos semelhantes de acesso, exclusão, correção, portabilidade e recusa de publicidade direcionada, com direito de recurso.

Podemos precisar verificar a sua identidade antes de atender a uma solicitação.

11. Crianças e equipe mais jovem

O ReadyMaxer é uma ferramenta de trabalho e não se destina a crianças. Uma clínica pode autorizar membros da equipe de qualquer idade que empregue legalmente; o que mantemos sobre um membro se limita a um primeiro nome, ao departamento e à atividade de trabalho, e, para a equipe menor de idade, a clínica é responsável por qualquer consentimento que a lei exigir. Não coletamos conscientemente dados pessoais de crianças menores de 13 anos. Se você acredita que uma criança nos forneceu dados, escreva para legal@readymaxer.com e nós os excluiremos.

12. Alterações desta política

Publicaremos as atualizações nesta página e atualizaremos a data de vigência acima. Para alterações materiais, notificaremos os administradores da clínica por e-mail ou no serviço antes de as alterações entrarem em vigor. As versões anteriores ficam arquivadas no nosso registro de alterações público.

13. Contato

SmileMaxer LLC 11 S Eutaw St, Apt 915 Baltimore, MD 21201, USA legal@readymaxer.com

Se você estiver no EEE ou no Reino Unido e formos obrigados a nomear um representante local conforme o Artigo 27 do GDPR, os dados dele serão listados aqui após a nomeação.

Dúvidas: legal@readymaxer.com · SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA

← Voltar ao início

ReadyMaxer
Um produto da SmileMaxer LLC · Downloads · Suporte · Sobre · Segurança · Como funciona · Termos · Privacidade · DPA · Subprocessors · Opções de privacidade · support@readymaxer.com · SmileMaxer.com