Política de privacidade
Versão 1.0, em vigor desde 8 de outubro de 2026
Versão provisória: os dados da empresa (razão social, CNPJ, endereço e encarregado) ainda são fictícios.
Esta política explica quais dados pessoais o Agendez trata, para quê, com quem compartilha, por quanto tempo guarda e como você exerce os seus direitos, de acordo com a Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD).
1. Quem é responsável pelos dados
- Dados das contas e dos negócios (quem usa o app e assina o Agendez): o controlador é Empresa Fictícia Ltda., CNPJ 00.000.000/0000-00, Rua Fictícia, 100, Centro, São Paulo, SP, 01000-000.
- Dados dos clientes de cada negócio (quem agenda um horário): o controlador é o próprio negócio. O Agendez é o operador e trata esses dados só por conta e ordem do negócio, para prestar o serviço. Se você é cliente de um negócio, fale primeiro com ele; se precisar, nós ajudamos.
Encarregado pelo tratamento de dados: Nome Fictício, suporte@agendez.app.
2. Quais dados tratamos
De quem usa o app
- Nome, e-mail, telefone e foto (opcional).
- Senha, guardada só de forma cifrada (nunca a senha em si).
- Registros de acesso e de aceite destes documentos: data, endereço IP e aparelho.
Do negócio
- Nome, CPF ou CNPJ, endereço, logo, fotos, descrição, horários, serviços e equipe.
- Dados da assinatura e das cobranças. O pagamento é feito na Asaas: o Agendez não recebe nem guarda os dados do cartão.
Dos clientes de cada negócio
- Nome, telefone e, se o negócio pedir, e-mail, data de nascimento e endereço.
- Agendamentos, observações, histórico de atendimento e documentos registrados pelo negócio.
- Conversas com o assistente pelo WhatsApp, inclusive o texto de áudios transcritos.
De quem visita o site
- Estatísticas de visita sem cookies e sem identificar a pessoa (Cloudflare Web Analytics).
- Registros técnicos de acesso, usados para segurança e para corrigir falhas.
3. Para que usamos e com qual base legal
- Prestar o serviço (agenda, lembretes, assistente, página de agendamento): execução do contrato.
- Cobrar a assinatura e emitir nota fiscal: execução do contrato e obrigação legal.
- Proteger contas e evitar fraude (bloqueio de tentativas, verificação do CPF ou CNPJ, verificação anti-robô): legítimo interesse e prevenção à fraude.
- Avisos sobre a conta e o serviço, por e-mail e notificação: execução do contrato.
- Cumprir a lei e responder a autoridades: obrigação legal.
Não vendemos dados pessoais e não os usamos para publicidade.
4. Com quem compartilhamos
Só com fornecedores que nos ajudam a prestar o serviço, cada um limitado à sua finalidade e obrigado a proteger os dados:
| Fornecedor | Para quê |
|---|---|
| Microsoft Azure | Servidores, banco de dados e arquivos do serviço |
| Google Firebase | Hospedagem do site e notificações no celular |
| Cloudflare | Proteção contra ataques, verificação anti-robô e estatísticas do site sem cookies |
| Asaas | Cobrança da assinatura, pagamentos e nota fiscal |
| Resend | Envio de e-mails |
| Hostinger | Caixa de e-mail do suporte |
| WhatsApp (Meta) | Envio e recebimento de mensagens |
| Anthropic | Inteligência artificial do assistente, que lê a conversa para responder |
| Groq | Transcrição dos áudios enviados ao assistente |
| BigDataCorp | Verificação do CPF ou CNPJ do negócio, contra fraude |
| ViaCEP e BrasilAPI | Preenchimento do endereço pelo CEP (só o CEP é enviado) |
Também podemos compartilhar dados quando a lei ou uma autoridade exigir. Alguns desses fornecedores guardam ou processam dados fora do Brasil; nesses casos, a transferência segue o que a LGPD exige.
5. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Registros técnicos (logs) | 30 dias |
| Cadastro iniciado e não confirmado | 7 dias |
| Sessões encerradas | 90 dias |
| Conversas do assistente no WhatsApp | 180 dias |
| Notificações já lidas | 180 dias |
| Registros de segurança e auditoria | 2 anos |
| Cobranças, pagamentos e notas fiscais | 5 anos (obrigação fiscal) |
| Histórico de atendimento registrado pelo negócio | 5 anos |
| Conta e negócio | Enquanto a conta existir; depois da exclusão, os dados pessoais são anonimizados |
Quando a conta é excluída, os dados pessoais são apagados ou anonimizados. Ficam só os que a lei manda guardar (como cobranças e notas fiscais) e registros sem identificação da pessoa. Veja Excluir conta.
6. Seus direitos
Você pode, a qualquer momento:
- confirmar se tratamos dados seus e ter acesso a eles;
- corrigir dados incompletos ou errados (a maior parte dá para corrigir no próprio app);
- pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários;
- pedir a portabilidade dos dados;
- saber com quem compartilhamos os seus dados;
- revogar um consentimento, quando o tratamento depender dele;
- reclamar na Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer esses direitos, escreva para suporte@agendez.app a partir do e-mail da sua conta. Para excluir a conta, use o próprio app.
7. Segurança
Usamos conexão cifrada (HTTPS) em tudo, senhas guardadas de forma cifrada, bloqueio de tentativas repetidas, acesso restrito aos dados e separação entre os dados de cada negócio. Nenhum sistema é totalmente imune a falhas; se acontecer um incidente que possa trazer risco a você, avisamos você e a ANPD, como manda a lei.
8. Cookies
O site usa um único cookie, necessário para manter você conectado na área da assinatura. Não usamos cookies de publicidade nem de rastreamento.
9. Menores de idade
O app é para maiores de 18 anos. Dados de clientes menores de idade só entram no Agendez quando o negócio os registra, e cabe a ele ter a autorização do responsável.
10. Mudanças nesta política
Podemos atualizar esta política. Quando a mudança for relevante, avisamos e pedimos um novo aceite no app. A versão e a data no topo desta página mostram qual está em vigor.