Política de Privacidade – Dodoor

Vigente a partir de: 19/10/2025

Controladora: DODOOR

A Dodoor respeita a sua privacidade. Esta Política explica como tratamos dados pessoais

de profissionais da saúde, proprietários/gestores de espaços e visitantes do nosso

site/aplicativo, em conformidade com a LGPD (Lei 13.709/2018).

1) Quem somos e o que fazemos

A Dodoor oferece uma plataforma que intermedia a reserva, por hora, de

salas/consultórios entre profissionais da saúde e proprietários de espaços. Não

prestamos serviços de saúde e não acessamos dados clínicos de pacientes; tais

dados, quando existentes, são tratados diretamente pelos profissionais, sob sua exclusiva

responsabilidade.

2) Quais dados coletamos

Coletamos apenas o necessário para operar a plataforma e cumprir obrigações

legais/contratuais.

2.1. Dados de profissionais da saúde

● Identificação: nome, CPF, data de nascimento, foto (opcional).

● Contato: e-mail, telefone/WhatsApp, cidade/UF.

● Dados profissionais: conselho (ex.: CRO/CRP/CREFITO etc.), no de registro,

especialidade, documentos de verificação/credenciais.

● Faturamento/uso: reservas realizadas, histórico de uso, avaliações.

● Financeiro: meios de pagamento (tokenizados), notas fiscais; eventualmente chave

PIX.

● Suporte/Comunicação: mensagens enviadas via app, e-mails, registros de

atendimento.

2.2. Dados de proprietários/gestores de espaços

● Identificação: nome, CPF/CNPJ, razão social, documentos de comprovação.

● Contato: e-mail, telefone/WhatsApp, endereço do espaço.

● Dados do espaço: fotos, comodidades, regras, preços, disponibilidade.

● Financeiro: dados para repasse (chave PIX, banco, agência/conta – através do

provedor de pagamentos).

● Operação: reservas, avaliações, taxa de resposta.

2.3. Dados de navegação e uso

● Técnicos: IP, dispositivo, navegador, cookies, identificadores de publicidade, páginas

acessadas, origem de tráfego.

● Localização aproximada (derivada de IP) para sugerir espaços próximos.

● Telemetria de erro e performance do app.

2.4. Dados sensíveis

A Dodoor não solicita dados de saúde de pacientes nem prontuários. Eventual

autodeclaração de pertencimento a conselho profissional ou documentos

comprobatórios (p. ex., certificado/registro) podem conter informações sensíveis apenas

para verificação de elegibilidade.

3) Para que usamos seus dados (finalidades e bases
legais)

● Operar a plataforma (criar conta, verificar identidade/credenciais, processar

reservas e pagamentos, emitir notas): execução de contrato (LGPD art. 7o, V).

● Prevenir fraudes, segurança e integridade (verificação de identidade,

monitoramento de uso anômalo): legítimo interesse e proteção ao crédito (art. 7o,

IX e X).

● Cumprir obrigações legais/contábeis/tributárias: cumprimento de obrigação

legal/regulatória (art. 7o, II).

● Atendimento e suporte, comunicações operacionais e de serviço: execução de

contrato/legítimo interesse.

● Melhorias de produto, analytics e estatísticas agregadas (sem identificação

direta): legítimo interesse.

● Marketing próprio (comunicações sobre funcionalidades, novidades e

oportunidades): consentimento ou opt-out quando aplicável (art. 7o, I/IX).

● Exercer direitos em processos judiciais/administrativos: tutela de direitos (art.

7o, VI).

Tratamento de dados sensíveis: quando necessário para verificação de

conselho/credenciais será baseado em cumprimento de obrigação legal e/ou exercício

regular de direitos (art. 11, II, “a” e “d”). Não tratamos dados de saúde de pacientes.

4) Cookies e tecnologias de rastreamento

Usamos cookies para lembrar preferências, manter sessão, medir audiência e melhorar a

experiência. Tipos:

● Essenciais (login/segurança)

● Funcionais (preferências)

● Analytics (ex.: GA4)

● Mídia/Ads (ex.: Meta/Google Ads) – quando habilitado

Você pode gerenciar cookies no banner e no navegador. A desativação de cookies

essenciais pode afetar o funcionamento do serviço.

5) Compartilhamento de dados

Compartilhamos dados estritamente necessários com:

● Provedores de pagamento (ex.: Asaas ou equivalente), antifraude e split de

repasses.

● Hospedagem e infraestrutura em nuvem, e-mail/SMS/WhatsApp, analytics e

ferramentas de suporte.

● Proprietários/Profissionais envolvidos na mesma reserva (apenas o necessário

para execução do serviço).

● Autoridades públicas quando houver obrigação legal/ordem.

● Parceiros de atendimento ao cliente (quando aplicável).

Não vendemos dados pessoais.

Transferências internacionais: podem ocorrer (ex.: nuvem/analytics); adotamos

salvaguardas contratuais e fornecedores com padrões de segurança adequados.

6) Segurança da informação

Adotamos medidas técnicas e organizacionais compatíveis com o risco: criptografia em

trânsito (TLS), controle de acesso, registro de logs, segregação de dados, políticas

internas e programa de resposta a incidentes. Nenhum sistema é 100% seguro; caso

identifique risco ou suspeita, avise nosso DPO no e-mail abaixo.

7) Retenção e descarte

Mantemos os dados pelo tempo necessário às finalidades desta Política e/ou prazos

legais (ex.: fiscais/contábeis). Após esse período, dados são eliminados ou anonimizados

para fins estatísticos legítimos.

8) Seus direitos (titular LGPD)

Você pode exercer, a qualquer momento:

● Confirmação de tratamento e acesso aos dados;

● Correção de dados incompletos, inexatos ou desatualizados;

● Anonimização, bloqueio ou eliminação de dados desnecessários/excessivos;

● Portabilidade (quando aplicável);

● Informação sobre compartilhamentos;

● Revogação do consentimento e oposição a tratamentos baseados em legítimo

interesse (quando cabível);

● Revisão de decisões automatizadas (se houver).

Para exercer seus direitos: [privacidade@dodoor.com.br]. Podemos solicitar informações

adicionais para confirmar sua identidade e atender ao pedido com segurança.

9) Responsabilidades de cada parte

● Dodoor (controladora): trata dados para operar a plataforma, pagamentos e

compliance.

● Profissionais da saúde: são controladores autônomos dos dados de seus

pacientes, inclusive dados sensíveis; devem cumprir a LGPD e normas de seus

conselhos.

● Proprietários de espaços: são responsáveis por dados de sua operação interna

(ex.: recepção, CFTV local), devendo cumprir a legislação aplicável.

10) Menores de idade

A plataforma não é direcionada a menores de 18 anos. Caso identifiquemos cadastro

indevido, procederemos à exclusão adequada.

11) Atualizações desta Política

Podemos atualizar esta Política para refletir melhorias do serviço ou requisitos legais.

Publicaremos a versão vigente no site/app, com a data de vigência no topo. Mudanças

relevantes poderão ser comunicadas por e-mail ou aviso no app.

12) Foro e legislação

Esta Política é regida pelas leis brasileiras, especialmente a LGPD. Eventuais controvérsias

serão resolvidas no foro do domicílio do titular ou, à escolha do titular, no foro da sede da

Dodoor.