1. Quem somos
A DGH Berbert Tecnologia desenvolve e fornece soluções de software como serviço (SaaS), sistemas de gestão, automações, integrações, APIs e serviços de mensageria. Esta Política se aplica aos produtos e serviços disponibilizados sob a marca DGH, incluindo, quando aplicável, DGH Odonto, DGH Fisio, DGH Beleza, DGH Messaging e demais soluções atuais ou futuras.
2. Papéis na LGPD
Dependendo da operação, a DGH pode atuar como controladora ou operadora de dados pessoais.
- Como controladora: para dados relacionados à relação comercial com clientes, cadastro de contas, segurança, autenticação, faturamento, suporte, prevenção a fraudes, comunicação institucional e cumprimento de obrigações legais.
- Como operadora: quando trata dados pessoais inseridos ou enviados por clientes por meio dos produtos SaaS, seguindo as instruções legítimas do cliente controlador e os limites contratados.
Importante: clínicas, consultórios, empresas e demais clientes que decidem quais dados de pacientes, consumidores, colaboradores ou terceiros serão tratados em nossos sistemas normalmente são os controladores desses dados e permanecem responsáveis por definir a base legal, prestar informações aos titulares e utilizar a plataforma de forma compatível com a LGPD.
3. Dados que podemos tratar
Conforme o serviço utilizado, podemos tratar dados como nome, e-mail, telefone, CPF ou outros identificadores, informações profissionais e empresariais, dados de acesso, IP, dispositivo, registros de auditoria, logs, preferências, dados de cobrança, chamados de suporte e informações necessárias à execução do serviço.
Nos produtos destinados a clínicas e estabelecimentos de saúde, os clientes podem inserir dados relacionados a pacientes, prontuários, documentos, anamnese, procedimentos, agenda e outras informações que podem constituir dados pessoais sensíveis, inclusive dados de saúde. Nesses casos, a DGH os trata de acordo com as instruções do cliente controlador e com as medidas de segurança aplicáveis.
4. Finalidades do tratamento
- fornecer, operar, manter e melhorar os produtos SaaS;
- autenticar usuários e proteger contas, sistemas e infraestrutura;
- executar integrações, automações, notificações e mensageria contratadas;
- processar suporte técnico e solicitações administrativas;
- registrar logs e trilhas de auditoria para segurança e rastreabilidade;
- cumprir obrigações legais, regulatórias e contratuais;
- prevenir fraude, abuso, acesso indevido e incidentes de segurança.
5. WhatsApp, Meta e DGH Messaging
Quando um cliente habilita recursos de WhatsApp ou outros produtos da Meta por meio da DGH, poderemos tratar informações necessárias à integração, como identificadores da conta comercial, WABA, identificadores de números de telefone, dados de configuração, permissões, tokens ou credenciais técnicas, eventos de webhook, status de mensagens, números de destinatários e conteúdos estritamente necessários à prestação do serviço.
Esses dados são utilizados para viabilizar as funcionalidades solicitadas pelo cliente, como envio de notificações, lembretes, documentos, confirmações, atendimento ou outros fluxos permitidos. A DGH não utiliza o conteúdo dos clientes para criar perfis publicitários próprios.
O uso de produtos da Meta também está sujeito aos termos, políticas e regras da própria Meta e do WhatsApp, que podem ser alterados por esses terceiros independentemente da DGH.
6. Bases legais
A base legal aplicável depende da operação e pode incluir execução de contrato, cumprimento de obrigação legal ou regulatória, legítimo interesse quando cabível, exercício regular de direitos, proteção contra fraude e, quando exigido, consentimento. Para dados sensíveis, aplicam-se as hipóteses específicas previstas na LGPD.
7. Compartilhamento de dados
Podemos compartilhar dados somente na medida necessária com fornecedores de infraestrutura, nuvem, banco de dados, e-mail, mensageria, observabilidade, segurança, pagamentos, suporte e demais suboperadores necessários à prestação do serviço. Também poderemos compartilhar informações quando houver obrigação legal, ordem válida de autoridade competente ou necessidade de proteção de direitos.
Quando a integração envolver Meta/WhatsApp ou outro provedor escolhido pelo cliente, os dados necessários poderão ser transmitidos a esse provedor para execução da funcionalidade contratada.
8. Transferências internacionais
Alguns fornecedores de tecnologia podem processar ou armazenar dados em outros países. Quando aplicável, buscamos utilizar mecanismos contratuais e salvaguardas compatíveis com a legislação brasileira de proteção de dados.
9. Segurança da informação
Adotamos medidas técnicas e administrativas voltadas à proteção dos dados, incluindo controles de acesso, autenticação, segregação lógica entre clientes, registro de eventos, backups, gestão de credenciais e práticas de segurança aplicáveis à infraestrutura. Nenhum ambiente conectado à internet, entretanto, pode ser considerado absolutamente imune a incidentes.
10. Retenção e eliminação
Os dados são mantidos pelo período necessário à prestação dos serviços, atendimento de obrigações legais, exercício regular de direitos, auditoria, segurança e demais finalidades legítimas. Encerrada a necessidade, os dados poderão ser eliminados, anonimizados ou mantidos quando a legislação autorizar ou exigir.
Quando a DGH atuar como operadora, pedidos relacionados a dados controlados por um cliente poderão ser direcionados ao respectivo cliente controlador. Consulte também nossa página de Exclusão de Dados.
11. Direitos dos titulares
Nos limites da legislação aplicável, o titular poderá solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação quando cabível, portabilidade, informação sobre compartilhamentos, revisão das hipóteses aplicáveis e demais direitos previstos na LGPD.
12. Cookies e tecnologias semelhantes
Nosso site e aplicações podem utilizar cookies e mecanismos semelhantes necessários ao funcionamento, segurança, autenticação, preferências e medição técnica. Cookies não essenciais, quando utilizados, serão tratados de acordo com a legislação aplicável e as configurações disponibilizadas.
13. Crianças e adolescentes
Quando um cliente utiliza nossos produtos para tratar dados de crianças ou adolescentes, cabe ao cliente controlador observar os requisitos legais aplicáveis e utilizar os recursos da plataforma de maneira compatível com o melhor interesse do titular.
14. Alterações desta Política
Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, tecnológicas ou operacionais. A versão vigente será sempre a publicada nesta página.
15. Contato sobre privacidade
Solicitações relacionadas a privacidade e proteção de dados podem ser encaminhadas para contato@dghberbert.com.br. Poderemos solicitar informações razoáveis para confirmar a identidade do solicitante e a legitimidade do pedido.
Voltar ao site