Versão 1.16. Em vigor a partir de 30 de julho de 2026.
English · Español · Français · Português
Esta política explica quais dados pessoais a SmileMaxer LLC ("SmileMaxer", "nós"), uma sociedade de responsabilidade limitada de Maryland, coleta por meio do ReadyMaxer (o site readymaxer.com, o serviço em nuvem do ReadyMaxer e os aplicativos do ReadyMaxer para iPhone, Apple Watch, Android, Wear OS, macOS e Windows), como os usamos e as escolhas e os direitos que você tem.
A versão curta: o ReadyMaxer é uma ferramenta de sinalização de equipes criada para conter a menor quantidade possível de dados pessoais e nenhuma informação de paciente. Coletamos o que precisamos para operar o serviço (dados da conta de administrador, primeiros nomes da equipe, tokens de dispositivo e push, atividade de sinais), não vendemos dados pessoais, e os únicos rastreadores que usamos estão nas nossas páginas públicas de marketing, nunca dentro do aplicativo: as ferramentas de publicidade só são carregadas com o seu consentimento, e o Google Analytics funciona com uma recusa fácil (e, no EEE, no Reino Unido e na Suíça, apenas com o seu consentimento).
Dados da conta de administrador. Endereço de e-mail, uma senha (armazenada apenas como um hash argon2id, nunca em texto simples) e o nome da sua clínica. Todo novo proprietário cliente deve confirmar o endereço de e-mail antes de ativarmos a conta e encaminharmos o cadastro para o checkout da Stripe. O endereço configurado para o administrador do site segue a mesma etapa de confirmação antes da ativação do seu papel de administrador do site. O token de confirmação é de uso único, armazenado apenas como hash SHA-256, expira em 24 horas e é removido automaticamente após o uso ou o vencimento. Se você solicitar uma redefinição de senha, um token de uso único (armazenado apenas como um hash SHA-256, expirando em 1 hora) e o e-mail de redefinição que enviamos a você.
Dados da equipe inseridos pela sua clínica. Nomes de membros (um primeiro nome ou nome de exibição), departamento, status de turno e uma cor de interface. Não coletamos os números de telefone, os endereços de e-mail nem as senhas dos membros: os membros acessam escaneando códigos QR rotativos ou resgatando links de pareamento de uso único. Os tokens QR rotativos são armazenados apenas como hashes SHA-256. Os códigos de pareamento são armazenados apenas como resumos HMAC-SHA-256 versionados e calculados com um segredo separado do servidor, para que uma cópia do banco de dados não forneça um verificador de códigos offline.
Dados do dispositivo. Para cada dispositivo pareado: um nome de dispositivo (por exemplo, "iMac da recepção"), o modelo de hardware, a versão do aplicativo, a plataforma, um token de dispositivo com hash, as preferências de notificação e um carimbo de data e hora do último acesso. Se você ativar as notificações, armazenamos o token push que a Apple ou o Google emite para o seu dispositivo.
Atividade de sinais. Cada sinal de aviso registra a sala ou posição, o tipo de sinal, os membros que enviam e recebem, os carimbos de data e hora e uma nota opcional. As notas são limitadas a 200 caracteres e rotuladas em cada aplicativo: sem nomes ou dados de pacientes, isto não é um prontuário médico.
Registro de atividade. Uma trilha de auditoria de eventos administrativos e de sinais da sua clínica (quem pareou um dispositivo, quem alterou uma configuração), que inclui nomes de membros, e-mails de administradores e nomes de dispositivos como rótulos.
Digital Line. Se uma clínica opera uma Digital Line (fila digital) e você ingressa como visitante, o servidor cria um código aleatório de fila que não identifica você. Em nome da clínica, armazenamos esse código, um hash SHA-256 do token do navegador associado ao seu lugar, o status da fila e os registros de data e hora. A página não solicita nem aceita seu nome, dados de contato ou uma conta.
Faturamento. Os pagamentos são processados pela Stripe. Armazenamos apenas os seus identificadores de cliente e de assinatura da Stripe e o status do seu plano. Nunca vemos nem armazenamos números de cartão.
Consultas comerciais. Se você usar o formulário de contato comercial: sua organização, nome, e-mail e mensagem.
Tickets de suporte. Se você escrever ao suporte pelo portal de administração: o assunto e as mensagens que enviar, vinculados à sua conta para podermos responder. A caixa de redação carrega a mesma regra das notas: sem nomes nem informações de pacientes.
Espaços de análise do app. Quando uma pessoa responsável pela análise em uma loja de apps ou pelo teste de uma versão usa nossa página privada de análise, emitimos uma credencial essencial do navegador (armazenada apenas como hash SHA-256) e criamos um espaço isolado com nomes fictícios de equipe e salas. Se um app for pareado, armazenamos os mesmos dados de dispositivo, token push e atividade de sinais descritos acima. O espaço não tem conta de cliente, identidade de faturamento, e-mail, suporte, análise de marketing nem envio externo de notificações push, e é excluído automaticamente em até 72 horas ou imediatamente quando a pessoa responsável pela análise seleciona excluir.
Relatórios de falhas (somente se você escolher enviar um). Se um app parar de forma inesperada, ele anota o que falhou, no próprio dispositivo, e nada mais acontece. Na próxima vez que você abrir o app, ele mostra exatamente o que capturou e pergunta se você quer enviar. O app pergunta toda vez. Você pode enviar aquele relatório ou descartá-lo, e de um jeito ou de outro a próxima falha pergunta de novo. Nada fica guardado: não há "sempre", não há "nunca" e não há ajuste algum para mudar, então nada sobe sem que a pessoa que está com o dispositivo aceite na hora. Um relatório contém apenas diagnósticos gerados pela máquina: a versão e o canal de lançamento do app, a versão do sistema operacional, o modelo do dispositivo, o idioma do dispositivo, o erro e o caminho de código que falhou, qual tela estava aberta (de uma lista fixa, nunca um título que alguém digitou), há quanto tempo o app estava aberto e se a memória estava baixa. Ele não foi projetado para conter uma nota, o nome de um integrante, o nome de uma sala, o nome da sua clínica, um token, nem qualquer outra coisa digitada por alguém. Cada app remove do relatório o texto de todas as notas que esteja processando antes de gravá-lo. Se uma nota for curta demais para ser distinguida com segurança do texto comum de diagnóstico, o app não captura um relatório enquanto estiver com essa nota. O app e o nosso servidor removem tudo o que pareça um e-mail, um telefone ou um número longo antes de guardar. Os relatórios vão apenas para nós, nos nossos próprios servidores; nenhum terceiro os recebe.
Visitas ao site. Nossas páginas públicas de marketing podem usar ferramentas de análise e de publicidade (consulte a Seção 4). Nossos servidores tratam endereços IP de forma transitória na memória para limitação de taxa, prevenção de abusos e para derivar uma localização aproximada (em nível de cidade) para as nossas próprias estatísticas de uso agregadas. A busca de localização é executada no nosso próprio servidor, contra uma cópia local de um banco de dados público de geolocalização de IP (DB-IP); o IP nunca é enviado a terceiros para isso e nunca é gravado no nosso banco de dados. O que armazenamos são apenas estatísticas agregadas anônimas: contagens diárias, por exemplo "3 visitas ao site de Baltimore, Maryland, EUA neste dia", e um resumo estatístico de tamanho fixo (um esboço HyperLogLog) usado para estimar quantos visitantes distintos houve em um dia ou uma semana. Nenhum dos dois contém endereços IP, hashes ou qualquer registro por visitante, e nada os vincula a uma pessoa, conta ou dispositivo.
O ReadyMaxer não armazena nenhuma informação de paciente. Os sinais são rótulos fixos mais uma breve nota opcional que cada aplicativo indica como proibida para nomes de pacientes ou detalhes identificáveis, e os nossos Termos de Serviço proíbem inserir informações de saúde protegidas em qualquer lugar do serviço. Não as queremos, não as mantemos conscientemente e podemos excluí-las se as encontrarmos.
Também não coletamos localização precisa, contatos, fotos nem identificadores de publicidade nos aplicativos. Os aplicativos usam a câmera apenas para escanear um código QR do ReadyMaxer. O escaneamento acontece no dispositivo, nada do que a câmera vê é armazenado e nenhuma imagem sai do dispositivo. Os aplicativos e o portal com sessão iniciada não contêm nenhuma análise nem rastreamento de terceiros de qualquer tipo; o uso deles é contado apenas nas estatísticas de uso agregadas anônimas descritas na Seção 2.
Serviço com sessão iniciada (sem rastreamento). O serviço usa apenas cookies essenciais: rmx_session mantém um administrador com sessão iniciada (30 dias), rmx_member mantém pareado o navegador de um membro com sessão iniciada (até 1 ano) e rmx_review abre um espaço isolado de análise do app (até 72 horas). Todos são httpOnly e usados unicamente para autenticação.
Páginas de marketing. Nas nossas páginas públicas (início, preços, cadastro e semelhantes) usamos o Google Analytics para entender como os visitantes usam o site. Fora do Espaço Econômico Europeu, do Reino Unido e da Suíça ele funciona por padrão; você pode recusar a qualquer momento por meio do banner de cookies, do link "Opções de privacidade" no rodapé ou de um sinal de Global Privacy Control, que respeitamos. No EEE, no Reino Unido e na Suíça ele não é carregado de forma alguma até que você aceite, conforme a região que derivamos do seu endereço IP no nosso próprio servidor; antes de você aceitar não há análise, nem cookies, nem identificador algum. Nossas ferramentas de publicidade e de sessão, Meta Pixel, Google Ads e Microsoft Clarity, só são carregadas se você aceitar, em todos os lugares; essas ferramentas definem cookies de terceiros e, no caso do Clarity, registram interações de sessão anonimizadas. Se você recusar, ou se o seu navegador enviar um sinal de Global Privacy Control, nenhuma dessas ferramentas é carregada e o site funciona plenamente sem elas. Você pode alterar sua escolha a qualquer momento pelo link "Opções de privacidade" no rodapé.
| Finalidade | Dados usados | Base legal (GDPR) |
|---|---|---|
| Operar o serviço: entregar sinais, acessos, pareamento, presença | Dados de equipe, dispositivo e sinais | Contrato; instruções da clínica (como operadora) |
| Contas e faturamento | Dados da conta de administrador e de faturamento | Contrato |
| Notificações push | Tokens push; por padrão um push contém o nome da sala, o rótulo do sinal e o primeiro nome do remetente, e nenhuma nota. No modo discreto contém apenas "Novo sinal" e uma linha pedindo para abrir o app. Se a clínica ativar a nota nas notificações push, a nota também viaja | Contrato; instruções da clínica |
| Segurança e prevenção de abusos | IPs transitórios, limites de taxa, verificações de atestação (Apple App Attest, Google Play Integrity, Cloudflare Turnstile) | Legítimos interesses |
| Estatísticas de uso agregadas (onde o serviço é usado, quantos visitantes distintos) | Cidade aproximada derivada de forma transitória do IP no nosso próprio servidor; apenas estatísticas agregadas anônimas (contagens diárias e uma estimativa de visitantes distintos) são armazenadas | Legítimos interesses |
| A trilha de auditoria própria da clínica | Registro de atividade | Instruções da clínica |
| Responder a consultas comerciais e de suporte | Dados de contato e mensagens de tickets de suporte que você nos envia | Legítimos interesses; etapas pré-contratuais |
| Operar espaços isolados de análise do app | Credencial de análise com hash; dados fictícios do espaço, do dispositivo pareado e dos sinais | Legítimos interesses em testes e análises de lojas |
| E-mail transacional (confirmações de novas contas de administrador, redefinições de senha, respostas do suporte) | E-mail do administrador e o conteúdo da mensagem | Contrato; legítimos interesses |
| Medição de marketing nas páginas públicas | Dados de cookies e de uso; o Google Analytics não é carregado de forma alguma até que você aceite no EEE, no Reino Unido e na Suíça | Consentimento (ferramentas de publicidade em todos os lugares; análise no EEE/Reino Unido/Suíça); interesses legítimos com recusa (análise nos demais lugares) |
| Corrigir falhas nos apps | Um relatório de falha que você escolheu enviar: versões do app e do sistema, modelo do dispositivo, o erro e o caminho de código, qual tela estava aberta (lista fixa) | Consentimento |
| Cumprimento legal | O que a obrigação exigir | Obrigação legal |
Não usamos dados pessoais para treinar modelos de IA, e não vendemos dados pessoais.
Apenas com prestadores de serviços que nos ajudam a operar o ReadyMaxer, sob contratos que limitam o uso dos dados por eles: Google Cloud (hospedagem, Estados Unidos), Stripe (pagamentos), Apple e Google (entrega de notificações push: por padrão um push carrega o nome da sala, o rótulo do sinal e o primeiro nome do remetente, e nenhuma nota; no modo discreto carrega apenas "Novo sinal" e uma linha pedindo para abrir o app; se a clínica ativar a nota nas notificações push, a nota é entregue palavra por palavra), Resend (envio de e-mails transacionais: confirmações de novas contas de administrador, links de redefinição de senha e avisos de suporte) e Cloudflare (proteção contra bots no acesso web), conforme o Adendo de Privacidade do Turnstile da Cloudflare. A lista atual, incluindo as ferramentas de marketing baseadas em consentimento, está sempre em readymaxer.com/subprocessors.
Quanto um push diz é decisão da clínica, não de quem recebe. Toda clínica começa no modo padrão, que nunca entrega uma nota à Apple nem ao Google, e só um administrador da clínica pode mudar isso, na página de Ajustes do portal de administração. Um integrante pode tirar a nota dos alertas do próprio dispositivo, mas nenhum ajuste do dispositivo pode colocá-la de volta. Um lembrete sobre uma chamada que ninguém atendeu coloca "Ainda aguardando" na frente de qualquer um desses textos, e não muda mais nada.
Também podemos divulgar dados se a lei exigir, para proteger os direitos e a segurança dos usuários ou do público, ou como parte de uma fusão ou aquisição (caso em que esta política continua a se aplicar até ser alterada conforme a Seção 12).
Não vendemos dados pessoais. Os pixels de publicidade baseados em consentimento das nossas páginas de marketing podem constituir "compartilhamento" para publicidade direcionada conforme a lei da Califórnia; você pode recusar por meio do banner de cookies, do link "Opções de privacidade" no rodapé ou de um sinal de Global Privacy Control, que respeitamos. As mesmas opções de recusa também desativam o Google Analytics, que de outro modo funciona por padrão fora do EEE, do Reino Unido e da Suíça (Seção 4).
Estamos sediados nos Estados Unidos e hospedamos os dados lá no Google Cloud. Se você usar o serviço a partir do EEE, do Reino Unido ou da Suíça, seus dados são transferidos para os EUA. Para as clínicas, o nosso DPA incorpora as Cláusulas Contratuais-Tipo da UE e o Adendo do Reino Unido. Nossos suboperadores são grandes prestadores que mantêm seus próprios mecanismos de transferência reconhecidos.
A retenção é aplicada automaticamente pelo serviço, não apenas por política:
As clínicas podem nos pedir a qualquer momento que apaguemos antes membros, notas ou histórico específicos: escreva para legal@readymaxer.com.
As senhas passam por hash com argon2id; os tokens de confirmação de contas de administrador, de sessão, de análise, de dispositivo e de QR são armazenados apenas como hashes SHA-256; os códigos de pareamento são armazenados apenas como resumos HMAC-SHA-256 versionados e protegidos por chave; os tokens de confirmação de contas de administrador são de uso único e expiram em 24 horas; todo o transporte é HTTPS; os códigos de pareamento de configuração e os tokens rotativos de acesso por QR expiram em minutos, enquanto os links de ativação de membros são de uso único e expiram em até 7 dias; os endpoints sensíveis não autenticados podem exigir atestação de plataforma (Apple App Attest, Google Play Integrity, Cloudflare Turnstile). Nenhum sistema é perfeitamente seguro, mas a proteção mais eficaz é arquitetural: os dados que nunca coletamos são dados que não podem vazar. Consulte readymaxer.com/security.
Dependendo de onde você mora, você pode ter o direito de acessar, corrigir, excluir ou receber uma cópia dos seus dados pessoais, de se opor ao tratamento ou restringi-lo, de retirar o consentimento e de não ser discriminado por exercer esses direitos. Escreva para legal@readymaxer.com e responderemos dentro do prazo que a lei exigir (e normalmente muito antes). Sem formulários, sem taxas. Se recusarmos uma solicitação, você pode recorrer respondendo à nossa decisão.
Podemos precisar verificar a sua identidade antes de atender a uma solicitação.
O ReadyMaxer é uma ferramenta de trabalho e não se destina a crianças. Uma clínica pode autorizar membros da equipe de qualquer idade que empregue legalmente; o que mantemos sobre um membro se limita a um primeiro nome, ao departamento e à atividade de trabalho, e, para a equipe menor de idade, a clínica é responsável por qualquer consentimento que a lei exigir. Não coletamos conscientemente dados pessoais de crianças menores de 13 anos. Se você acredita que uma criança nos forneceu dados, escreva para legal@readymaxer.com e nós os excluiremos.
Publicaremos as atualizações nesta página e atualizaremos a data de vigência acima. Para alterações materiais, notificaremos os administradores da clínica por e-mail ou no serviço antes de as alterações entrarem em vigor. As versões anteriores ficam arquivadas no nosso registro de alterações público.
SmileMaxer LLC 11 S Eutaw St, Apt 915 Baltimore, MD 21201, USA legal@readymaxer.com
Se você estiver no EEE ou no Reino Unido e formos obrigados a nomear um representante local conforme o Artigo 27 do GDPR, os dados dele serão listados aqui após a nomeação.
Dúvidas: legal@readymaxer.com · SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA