Política de Privacidade
Esta Política descreve como o AgendaFlux trata dados pessoais ao operar a Plataforma, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Papéis no tratamento de dados
O AgendaFlux é controlador dos dados de cadastro dos usuários da Plataforma (donos de negócio, administradores, profissionais). Para os dados dos clientes finais inseridos por cada negócio (nome, telefone, histórico de atendimentos), o negócio contratante é o controlador e o AgendaFlux atua como operador, tratando esses dados apenas para viabilizar a operação da Plataforma.
2. O que coletamos e por quê
| Dado coletado | Finalidade | Base legal (a validar) | Retenção | Quem acessa |
|---|---|---|---|---|
| Nome, e-mail, senha (conta do profissional/negócio) | Autenticação e identificação do usuário da Plataforma | Execução de contrato (a confirmar com jurídico) | Enquanto a conta existir + prazo legal após exclusão | O próprio usuário; equipe de suporte do AgendaFlux quando necessário |
| Dados do negócio (nome, segmento, endereço, telefone) | Exibição na página pública de agendamento e operação da conta | Execução de contrato | Enquanto a conta existir | Membros da própria organização; visitantes da página pública (dados não sensíveis) |
| Nome, telefone/WhatsApp, e-mail (clientes finais) | Agendamento, contato sobre o atendimento e identificação no histórico | Legítimo interesse do profissional contratante / execução de contrato (a confirmar com jurídico) | Enquanto o cliente estiver ativo no cadastro do negócio, sujeito a exclusão/anonimização a pedido | Membros da organização contratante; AgendaFlux como operador técnico |
| Histórico de atendimentos e financeiro | Gestão da agenda, relacionamento com clientes e controle financeiro do negócio | Execução de contrato / legítimo interesse | Preservado como histórico mesmo após desativação de cliente/serviço/profissional | Membros da organização contratante |
| Dados de pagamento da assinatura | Cobrança da assinatura do SaaS | Execução de contrato | Conforme política do provedor de pagamentos; não armazenamos dados de cartão | Provedor de pagamentos parceiro; AgendaFlux acessa apenas status/identificadores da cobrança |
3. Compartilhamento com terceiros
Usamos provedores especializados para operar a Plataforma: hospedagem e banco de dados (Supabase), cobrança da assinatura (Asaas) e envio de e-mails transacionais (Resend). Não vendemos dados pessoais a terceiros. Não armazenamos dados de cartão de crédito — isso é feito diretamente pelo provedor de pagamentos.
4. Direitos do titular
Você pode solicitar acesso, correção, exclusão ou anonimização dos seus dados, além de portabilidade, conforme a LGPD. Se você é cliente final de um negócio que usa o AgendaFlux, o pedido deve ser feito diretamente a esse negócio (controlador dos seus dados); se você é usuário cadastrado da Plataforma, pode fazer o pedido pelo nosso suporte. Respondemos dentro dos prazos legais aplicáveis.
5. Segurança
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo isolamento entre organizações no banco de dados (Row Level Security), controle de acesso por papel (owner/admin/profissional) e conexões criptografadas. Nenhum sistema é 100% livre de risco; em caso de incidente relevante, seguimos nosso procedimento interno de resposta e as obrigações de notificação previstas em lei.
6. Cookies
Usamos cookies essenciais para manter sua sessão autenticada. Não usamos cookies de rastreamento publicitário no MVP.
7. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças na Plataforma ou na legislação. Alterações relevantes serão comunicadas com antecedência razoável.
8. Contato
Dúvidas sobre privacidade podem ser enviadas para o suporte do AgendaFlux.
