Termos de Serviço & DPA
DentaBot Portugal — Contrato de SaaS e Proteção de Dados (Art. 28º RGPD)
1. Objeto do Serviço
O DentaBot disponibiliza uma plataforma de software como serviço (SaaS) que permite às clínicas de medicina dentária automatizar a comunicação e o agendamento de consultas com os seus pacientes via integração com a API do WhatsApp.
2. Responsabilidade do Utilizador (Clínica)
A clínica compromete-se a:
- Utilizar a plataforma em estrita conformidade com a legislação em vigor e o dever de sigilo profissional médico.
- Manter credenciais de acesso seguras e não partilhá-las com terceiros.
- Prestar informações corretas e atualizadas no onboarding da plataforma.
🤝 Acordo de Processamento de Dados (DPA)
Este acordo é celebrado entre a Clínica Dentária (Responsável pelo Tratamento / Controller) e o DentaBot (Subcontratante / Processor), em conformidade com o disposto no Artigo 28.º do Regulamento (UE) 2016/679 (RGPD).
Artigo A. Objeto e Duração do Processamento
O Subcontratante processará dados pessoais em nome do Responsável pelo Tratamento estritamente para a execução dos serviços de marcação e envio de mensagens transacionais aos pacientes da clínica. A duração do tratamento corresponderá ao período de subscrição do serviço SaaS.
Artigo B. Instruções do Responsável
O Subcontratante processará os dados pessoais apenas de acordo com as instruções documentadas do Responsável pelo Tratamento (incluindo o envio de mensagens de confirmação e marketing parametrizadas pela clínica nas configurações do painel).
Artigo C. Dever de Confidencialidade
O Subcontratante assegura que todas as pessoas autorizadas a processar os dados pessoais (engenheiros de suporte e programadores) assumiram um compromisso de confidencialidade e estão sujeitas a sigilo legal.
Artigo D. Medidas de Segurança (Artigo 32.º)
O Subcontratante implementará as medidas técnicas e organizativas necessárias para assegurar um nível de segurança adequado ao risco dos dados de saúde, incluindo encriptação TLS de dados em trânsito, bases de dados isoladas logicamente (multi-tenant) e cópias de segurança diárias.
Artigo E. Direitos dos Pacientes
O Subcontratante disponibilizará ferramentas técnicas na plataforma que permitam ao Responsável responder aos pedidos dos pacientes para exercerem os seus direitos (incluindo o apagamento e anonimização de dados pessoais solicitados por comando direto do WhatsApp).
3. Limitação de Responsabilidade
O DentaBot fornece a infraestrutura de comunicação técnica e não se responsabiliza pelo teor das interações entre a clínica e os pacientes. Quaisquer perdas decorrentes de marcações erradas ou interrupções de serviço do WhatsApp Gateway (Evolution API) não são passíveis de indemnização financeira direta por parte do Subcontratante.