AgendyZapAgendamento Inteligente
Voltar
🔒 Privacidade & LGPD

Política de Privacidade

Última atualização:

A AgendyZap leva privacidade a sério. Esta Política explica, de forma clara, quais dados coletamos, para que servem, com quem compartilhamos e quais são seus direitos — em conformidade com a LGPD (Lei nº 13.709/2018).

🛡️

Seus dados são seus

Para exercer qualquer direito da LGPD, envie e-mail para privacidade@agendyzap.com.br. Respondemos em até 15 dias úteis.

1

Quem é responsável pelos seus dados

O Controlador dos dados pessoais tratados nesta plataforma é a AgendyZap, operadora do sistema disponível em agendyzap.com.br.

AgendyZap

Contato geral: contato@agendyzap.com.br

Encarregado (DPO): privacidade@agendyzap.com.br

Os Estabelecimentos que usam a AgendyZap para coletar dados de seus clientes finais atuam como Operadores independentes e são individualmente responsáveis pela base legal que autoriza esse tratamento.

2

Quais dados coletamos

Coletamos apenas o necessário para fazer o serviço funcionar:

📋 Dados de Cadastro (Estabelecimentos)

  • Nome completo
  • Endereço de e-mail
  • Número de telefone (opcional)
  • Nome do negócio e subdomínio escolhido
  • Senha (armazenada em hash — nunca em texto puro)

📅 Dados de Uso

  • Agendamentos criados, serviços e horários configurados
  • Logs de acesso e atividade na conta
  • Preferências e configurações do usuário

👤 Dados dos Clientes Finais

  • Nome, e-mail e telefone fornecidos ao agendar
  • Histórico de agendamentos com o Estabelecimento

Esses dados são inseridos pelo cliente final ou pelo Estabelecimento. O tratamento é compartilhado com o Estabelecimento, que atua como Operador independente.

💳 Dados de Pagamento

Dados de cartão não são armazenados pela AgendyZap. O processamento é feito pelo Stripe (PCI DSS nível 1). Recebemos apenas o status da transação e os últimos 4 dígitos para exibição.

🌐 Dados Técnicos de Acesso

  • Endereço IP (para segurança e prevenção a fraudes)
  • Tipo de navegador e sistema operacional
  • Páginas acessadas e duração da sessão (dados agregados)
3

Para que usamos seus dados

FinalidadeDados Utilizados
Criar e gerenciar sua contaCadastro, e-mail, senha
Operar agendamentos e dashboardDados de uso, agendamentos, clientes finais
Enviar notificações via e-mail e WhatsAppE-mail, telefone, nome, horário
Processar pagamentos e cobrançasE-mail, dados de cobrança (via Stripe)
Segurança e prevenção a fraudesIP, logs de acesso
Melhorias da plataformaDados agregados e anonimizados
Cumprimento de obrigações legaisDados de pagamento, cadastro
5

Com quem compartilhamos

A AgendyZap não vende nem comercializa dados pessoais. Compartilhamos apenas com parceiros essenciais à operação:

ParceiroFinalidadePaís
Back4AppBanco de dados e armazenamentoEUA
StripeProcessamento de pagamentosEUA
Z-APINotificações via WhatsAppBrasil
Resend / GmailE-mails transacionaisEUA
VercelHospedagem da aplicaçãoEUA

Todos os parceiros adotam políticas de privacidade compatíveis com padrões internacionais. Dados podem ser divulgados por ordem judicial ou autoridade competente.

6

Transferência Internacional

Parte dos dados é processada em servidores nos Estados Unidos pelos parceiros listados. A AgendyZap adota salvaguardas contratuais adequadas para garantir nível de proteção equivalente ao exigido pela LGPD, conforme Art. 33 da Lei nº 13.709/2018.

7

Como protegemos seus dados

  • Comunicações protegidas por TLS/SSL (HTTPS)
  • Senhas armazenadas em hash criptográfico — nunca em texto puro
  • Isolamento de dados por tenant — cada negócio acessa apenas os seus dados
  • Autenticação segura via NextAuth com tokens de sessão
  • Logs de acesso retidos por 90 dias para auditoria interna
  • Dados de pagamento processados pelo Stripe (PCI DSS Nível 1)
  • Variáveis sensíveis (tokens, chaves de API) nunca expostas ao cliente

Em caso de incidente de segurança, notificaremos os titulares afetados e a ANPD dentro dos prazos previstos na LGPD.

8

Seus direitos como titular

Conforme Art. 18 da LGPD:

Confirmação

Saber se tratamos seus dados.

Acesso

Receber cópia dos dados que possuímos sobre você.

Correção

Atualizar dados incorretos ou desatualizados.

Eliminação

Solicitar exclusão de dados tratados com consentimento.

Portabilidade

Receber seus dados em formato legível por máquina.

Oposição

Opor-se ao tratamento por legítimo interesse.

Revogação

Retirar consentimento a qualquer momento.

Informação

Saber com quem compartilhamos seus dados.

Como exercer seus direitos

Envie para privacidade@agendyzap.com.br com o assunto "Direitos LGPD". Respondemos em até 15 dias úteis. Podemos solicitar verificação de identidade para proteger sua conta.

9

Cookies

Utilizamos apenas cookies estritamente necessários para o funcionamento:

CookieFinalidadeDuração
next-auth.session-tokenAutenticação e sessão do usuário30 dias
next-auth.csrf-tokenProteção contra ataques CSRFSessão
agendyzap_booking_onboardedControle de exibição do tutorial (localStorage)Permanente

Não utilizamos cookies de rastreamento de terceiros, pixels de remarketing ou publicidade comportamental.

10

Por quanto tempo guardamos

Tipo de DadoPeríodo de Retenção
Dados de conta ativaDurante a vigência do plano
Dados após cancelamento30 dias (disponíveis para exportação)
Registros de pagamento e notas fiscais5 anos (obrigação legal — CTN)
Logs de acesso e segurança90 dias
Backups de banco de dados30 dias

Após os prazos, os dados são excluídos permanentemente ou anonimizados, salvo obrigação legal específica.

11

Dados de Menores

A Plataforma não é direcionada a menores de 18 anos como titulares de conta. Caso clientes finais de um Estabelecimento sejam menores, o Estabelecimento deve obter consentimento dos responsáveis legais conforme Art. 14 da LGPD. Dados de crianças coletados sem autorização serão excluídos imediatamente ao nosso conhecimento.

12

Atualizações desta Política

Podemos atualizar esta Política para refletir mudanças na legislação ou em nossas práticas. Alterações relevantes serão comunicadas por e-mail com ao menos 15 dias corridos de antecedência. A data de última atualização no topo indica a versão vigente.

13

Contato e Canal de Privacidade

Encarregado de Proteção de Dados (DPO)

E-mail: privacidade@agendyzap.com.br

Prazo de resposta: até 15 dias úteis

Se não ficar satisfeito com nossa resposta, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd.

Versão vigente desde 28 de fevereiro de 2026. Versões anteriores disponíveis mediante solicitação ao DPO.