Política de Privacidade
Última atualização: 19 de agosto de 2026
1. Introdução
Esta Política descreve como o titular da plataforma Agendami trata dados pessoais nos termos da Lei nº 13.709/2018 (LGPD).
O Agendami é uma plataforma multi-nichos de software de agendamento online e automação de atendimento via WhatsApp para negócios que trabalham com horário marcado, atendendo segmentos como barbearias, salões, unhas, cílios e design, estética, clínicas, treino e aulas, quadras esportivas, pet shops e outros segmentos configuráveis na plataforma.
2. Controlador dos dados
Controlador: RAZÃO SOCIAL LTDA, CNPJ XX.XXX.XXX/0001-XX.
Canal de privacidade / encarregado (DPO): privacidade@agendami.com.br. Solicitações de exercício de direitos, dúvidas e comunicações sobre dados pessoais devem ser encaminhadas exclusivamente a esse endereço.
3. Papéis no tratamento de dados
3.1. Dados da conta e da organização
O Operador atua como controlador dos dados necessários para cadastro, autenticação, cobrança da assinatura e operação da plataforma.
3.2. Dados dos clientes finais da organização
Em regra, a organização contratante é controladora dos dados de seus clientes (nome, WhatsApp, agendamentos etc.), e o Operador atua como operador, processando esses dados em nome e sob instruções da organização, para executar o serviço contratado.
4. Dados que tratamos
4.1. Usuários da plataforma (dono e equipe)
- nome e e-mail;
- senha (armazenada de forma irreversível);
- cargo na organização;
- expediente e preferências de agenda, quando configurados.
4.2. Dados da organização
- razão social ou nome comercial;
- CPF ou CNPJ;
- telefone e endereço completo;
- fuso horário, plano contratado e status da assinatura;
- nichos de atuação selecionados;
- número WhatsApp conectado ao bot e status da conexão;
- configurações de suporte humano e templates de mensagens do bot.
4.3. Cobrança da assinatura (SaaS)
- identificadores de cliente e assinatura no Asaas;
- status de pagamento (ativo, em atraso, cancelado);
- dados necessários ao checkout (não armazenamos número completo de cartão — o processamento é feito pelo Asaas).
4.4. Integração Mercado Pago (opcional)
- identificador do vendedor no Mercado Pago;
- tokens OAuth criptografados em repouso;
- dados necessários para cobranças de sinais ou serviços aos clientes finais.
4.5. Clientes finais atendidos pelo bot
- número de WhatsApp e nome informado na conversa;
- estado e contexto da conversa com o bot;
- agendamentos (serviço, profissional, horário, valores, confirmações e status de sinal);
- identificadores de pagamento quando houver cobrança via Mercado Pago.
4.6. Dados técnicos
- cookies e tokens de autenticação (sessão JWT);
- dados de inscrição para notificações push (Web Push / PWA), quando autorizadas;
- registros de operação, logs de erro e eventos de webhook;
- endereço IP e metadados de requisição, quando registrados pelo servidor.
5. Finalidades do tratamento
- criar e gerenciar contas e organizações;
- autenticar usuários e controlar acesso;
- operar agenda, serviços, equipe e bot de WhatsApp;
- enviar confirmações, lembretes e mensagens configuradas pela organização;
- processar assinatura da plataforma (Asaas);
- viabilizar cobranças opcionais via Mercado Pago;
- enviar notificações push ao responsável pela organização, quando habilitado;
- prevenir fraudes, abusos e incidentes de segurança;
- cumprir obrigações legais e melhorar a plataforma.
6. Bases legais (LGPD)
Dependendo do contexto, utilizamos:
- execução de contrato (prestação do SaaS);
- legítimo interesse (segurança, logs, prevenção a abusos);
- consentimento (quando exigido, por exemplo notificações push);
- cumprimento de obrigação legal (quando aplicável).
Para dados de clientes finais tratados em nome da organização, a base legal primária é definida pela organização controladora.
7. Compartilhamento com terceiros
| Terceiro | Finalidade |
|---|---|
| Asaas | Cobrança da mensalidade do SaaS |
| Mercado Pago | Cobrança opcional dos clientes finais da organização |
| Evolution API / infraestrutura WhatsApp | Envio e recebimento de mensagens |
| Provedor de hospedagem | Armazenamento e execução da plataforma |
| Processadores de push (navegador/dispositivo) | Entrega de notificações Web Push |
Não vendemos dados pessoais a terceiros. Cada suboperador é utilizado conforme suas próprias políticas e medidas de segurança.
8. Retenção e exclusão
- Conta ativa: dados mantidos enquanto durar a relação contratual e integrações ativas.
- Após cancelamento: dados podem ser mantidos pelo prazo necessário para obrigações legais, resolução de disputas e backup de segurança, sendo depois excluídos ou anonimizados, salvo exigência legal de retenção.
- Tokens de integração: mantidos enquanto a integração estiver ativa; removidos ao desconectar.
- Logs técnicos: retidos por prazo limitado, compatível com segurança e diagnóstico.
9. Segurança
Adotamos medidas técnicas e organizacionais proporcionais ao serviço, incluindo:
- comunicação via HTTPS;
- senhas com hash;
- criptografia de tokens sensíveis do Mercado Pago em repouso;
- isolamento multi-tenant na aplicação;
- controle de acesso autenticado ao painel.
Nenhum sistema é totalmente seguro. Em caso de incidente relevante, adotaremos medidas de contenção e comunicação conforme a LGPD.
10. Direitos do titular
Nos termos do art. 18 da LGPD, você pode solicitar, quando aplicável: confirmação de tratamento; acesso; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamentos; revogação de consentimento.
Como solicitar: envie e-mail para privacidade@agendami.com.br com identificação e descrição do pedido. Também é possível usar o painel da plataforma quando houver funcionalidade disponível.
Prazo de resposta: em até 15 (quinze) dias após confirmação da identidade do solicitante, prorrogável conforme a LGPD.
Clientes finais das organizações: titulares devem, em regra, contatar primeiro a organização que realizou o atendimento; o Operador auxiliará a organização quando necessário.
11. Cookies e armazenamento local
Utilizamos apenas cookies e mecanismos de armazenamento estritamente necessários para o funcionamento da plataforma:
- Cookies de autenticação (JWT): mantêm a sessão do usuário logado. Essenciais para o uso da plataforma; não podem ser desativados sem encerrar a sessão.
- localStorage / sessionStorage: utilizados para fluxos internos do produto (por exemplo, retorno de integrações OAuth e estado temporário de onboarding). Não armazenam dados pessoais sensíveis fora do necessário para a funcionalidade.
Não utilizamos cookies de publicidade, rastreamento de terceiros ou ferramentas de analytics na versão atual da plataforma. Caso isso mude, esta Política será atualizada e, quando exigido por lei, solicitaremos consentimento.
12. Transferência internacional
Alguns suboperadores (por exemplo Mercado Pago, infraestrutura de mensagens ou push) podem processar dados em servidores fora do Brasil. Nesses casos, adotamos salvaguardas compatíveis com a LGPD e contratos aplicáveis.
13. Crianças e adolescentes
A plataforma não se destina ao cadastro direto de menores de 18 anos. Organizações são responsáveis pelos dados de clientes finais que inserem ou coletam via bot, observando a legislação aplicável.
14. Alterações desta Política
Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas pela plataforma. Consulte também os Termos de Uso.
Documento vigente desde 19 de agosto de 2026.
