Política de Privacidade

Última atualização: [preencher: data da publicação].

1. Controlador e Encarregado (DPO)

Controlador: [preencher: razão social, CNPJ e endereço da feito.dev]. Encarregado pelo tratamento de dados (DPO): [preencher: nome e e-mail de contato do DPO].

2. Nossos papéis: controlador e operador

Tratamos dados em dois papéis. Somos controlador dos dados da sua conta profissional (cadastro, login, cobrança da assinatura). Somos operador dos dados que você insere sobre seus clientes, pacientes ou alunos — nesse caso você é o controlador e tratamos esses dados apenas conforme suas instruções e esta Política.

3. Dados que tratamos e finalidades

Dados da conta (você): nome, e-mail, senha (com hash), dados da organização.

Dados dos seus clientes/alunos (inseridos por você): nome, telefone, data de nascimento e horários de atendimento — para agendar, lembrar e cobrar.

Dados do responsável, quando o cliente for menor: para contato e cobrança.

Anotações do profissional sobre o atendimento: observações que o profissional pode registrar durante ou após a sessão, para memória do caso e continuidade. Visíveis apenas ao profissional do atendimento e à gestão da organização — nunca exibidas ao cliente.

Dados de pagamento: apenas referências do gateway; não armazenamos dados de cartão.

[preencher: revisar a lista conforme os campos realmente coletados em produção — incluir a base legal e o aviso de transparência das anotações do profissional (encontro entre sigilo do profissional e direito de informação do titular)].

4. Bases legais (LGPD art. 7º e 11)

Execução de contrato para o essencial do agendamento e da assinatura; consentimento para comunicações por WhatsApp; obrigação legal/fiscal para dados de pagamento. [preencher: confirmar bases legais com o DPO/advogado].

5. Dados de crianças e adolescentes (art. 14)

Quando o cliente for menor de 18 anos, o tratamento observa o melhor interesse do menor, limita-se ao necessário (nome, série/horário) e o contato e a cobrança são feitos com o responsável, mediante consentimento deste. Não perfilamos menores para marketing.

6. Dados de saúde e sigilo profissional (art. 11)

O Serviço é uma agenda, não um prontuário: não coletamos dado clínico. O motivo da consulta, queixa ou diagnóstico não é registrado em agenda, mensagem, log ou na IA. Aplica-se o dever de sigilo do profissional (saúde e advocacia). [preencher: ajustar por vertical contratado].

7. Com quem compartilhamos (operadores)

Usamos prestadores que tratam dados por nossa conta, com o mínimo necessário: hospedagem/banco (Vercel, Supabase), calendário (Google), mensageria/WhatsApp, gateway de pagamento e provedor de IA. Detalhes e contratos em [preencher: referência ao registro de operadores (docs/lgpd/operadores.md) e DPAs]. Não vendemos dados pessoais.

8. Transferência internacional

Alguns operadores podem tratar dados fora do Brasil, com salvaguardas adequadas. [preencher: listar operadores com dados no exterior e as garantias].

9. Retenção e eliminação

Mantemos os dados enquanto a conta estiver ativa e pelos prazos legais (ex.: fiscais, ~5 anos para dados de pagamento). Após, eliminamos ou anonimizamos. [preencher: prazos específicos de retenção por tipo de dado].

10. Segurança

Usamos TLS, senhas com hash forte, cifragem de tokens de integração e segregação por organização. Nenhum sistema é 100% seguro; em caso de incidente relevante, comunicaremos os titulares e a ANPD conforme a lei.

11. Seus direitos (art. 18)

Você pode solicitar acesso, correção, portabilidade, eliminação e informações sobre o tratamento, além de revogar consentimento (ex.: responder SAIR no WhatsApp). Para dados de menores, o responsável exerce os direitos. Contato: [preencher: canal para exercício de direitos].

12. Cookies

[preencher: descrever cookies/armazenamento local usados (ex.: sessão) e finalidades].

13. Alterações desta Política

Podemos atualizar esta Política; mudanças relevantes serão comunicadas pelos canais do Serviço.

← Voltar