Última atualização: 13 de julho de 2026. Esta Política é elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e o Marco Civil da Internet (Lei nº 12.965/2014).
1. Quem somos — o Controlador
A plataforma AgendeiApp é operada pela Great Code Engenharia de Software Ltda., pessoa jurídica de direito privado, inscrita no CNPJ/MF sob o nº [CNPJ — A PREENCHER ANTES DO GO-LIVE] ("Great Code", "nós" ou "Controlador"), com sede no Brasil.
Para fins da LGPD, a Great Code é a controladora dos dados pessoais tratados no âmbito desta plataforma e responsável pelas decisões sobre o tratamento.
2. Dados pessoais que coletamos
2.1 Dados fornecidos diretamente por você
- Identificação e contato: nome completo, número de telefone, endereço de e-mail;
- Dados sensíveis de saúde (quando aplicável): informações sobre condições físicas ou preferências de tratamento informadas voluntariamente ao profissional durante o agendamento;
- Dados de conta: senha (armazenada em formato hash irreversível com bcrypt), sexo biológico e data de nascimento — opcionais, usados para personalização;
- Mensagens e observações: texto livre digitado no campo de observações do agendamento.
2.2 Dados gerados pelo uso da plataforma
- Histórico de agendamentos: datas, horários, profissional, estúdio, serviço contratado e status;
- Logs de acesso: endereço IP, data/hora, tipo e versão do navegador — coletados automaticamente pelo servidor para segurança e depuração;
- Tokens de sessão: JWT armazenado localmente no dispositivo do usuário (localStorage).
2.3 Dados que não coletamos
Não coletamos dados de pagamento (cartões, contas bancárias) diretamente; não rastreamos comportamento em sites de terceiros; não utilizamos cookies de terceiros para publicidade comportamental.
3. Finalidade e base legal do tratamento
- Execução do contrato (art. 7º, V, LGPD): processar e gerenciar agendamentos de sessões, autenticar usuários e enviar confirmações;
- Legítimo interesse (art. 7º, IX, LGPD): prevenção a fraudes, segurança da plataforma, diagnóstico de erros e melhoria contínua do serviço;
- Cumprimento de obrigação legal (art. 7º, II, LGPD): atendimento a ordens judiciais, regulatórias ou fiscais;
- Comunicação operacional: confirmações, cancelamentos e lembretes de agendamento enviados ao e-mail ou telefone cadastrado.
4. Compartilhamento de dados
Seus dados pessoais não são vendidos. Podemos compartilhá-los nas seguintes hipóteses:
- Massoterapeuta e estúdio parceiro: nome, telefone e dados do agendamento são compartilhados com o profissional responsável pela sessão agendada, na qualidade de operadores;
- Prestadores de serviço técnicos: infraestrutura de hospedagem, serviços de envio de e-mail transacional e ferramentas de monitoramento — vinculados por cláusulas contratuais de confidencialidade;
- Autoridades competentes: quando exigido por lei, ordem judicial ou regulamento aplicável.
5. Transferência internacional de dados
A plataforma pode utilizar serviços de infraestrutura hospedados fora do Brasil. Nesse caso, garantimos que o nível de proteção é equivalente ao previsto na LGPD, por meio de cláusulas contratuais padrão ou adequação reconhecida pela ANPD.
6. Retenção e eliminação de dados
- Conta ativa: dados mantidos enquanto a conta existir e por até 5 (cinco) anos após o encerramento, para fins de cumprimento de obrigação legal e defesa em processos;
- Agendamentos: histórico mantido pelo mesmo prazo, conforme prazos prescricionais civis;
- Logs de acesso: 6 meses, conforme art. 15 do Marco Civil da Internet;
- Comunicações operacionais: pelo prazo do agendamento e até encerramento da conta.
7. Seus direitos como titular
Nos termos do art. 18 da LGPD, você tem direito a:
- Confirmar a existência de tratamento e acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários;
- Solicitar a portabilidade dos dados a outro fornecedor de serviço;
- Obter informações sobre com quem seus dados são compartilhados;
- Revogar o consentimento a qualquer momento, sem prejuízo da licitude do tratamento anterior;
- Peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer seus direitos, entre em contato com nosso DPO pelo e-mail privacidade@greatcode.com.br. Responderemos em até 15 dias úteis.
8. Armazenamento local e tecnologias similares
Não utilizamos cookies para autenticação. Os tokens de sessão (JWT) são armazenados exclusivamente no armazenamento local do dispositivo (localStorage) e são necessários para o funcionamento da plataforma. Não utilizamos cookies analíticos ou publicitários de terceiros. Você pode remover o armazenamento local a qualquer momento nas configurações do navegador, o que encerrará sua sessão.
9. Segurança
Adotamos medidas técnicas e organizacionais adequadas ao risco, incluindo: transmissão via HTTPS/TLS, hash de senhas com bcrypt, autenticação por JWT com validade de 24 horas, separação de rotas por papel (clientes, profissionais e administradores não compartilham endpoints) e rate limiting por IP para mitigar ataques de força bruta.
Nenhum sistema é absolutamente seguro. Em caso de incidente relevante, notificaremos os titulares e a ANPD nos prazos legais aplicáveis.
10. Menores de idade
Nossa plataforma não é dirigida a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se tomarmos conhecimento de tal coleta, eliminaremos os dados imediatamente.
11. Alterações nesta Política
Esta Política pode ser atualizada periodicamente. Alterações substanciais serão comunicadas por e-mail ou notificação na plataforma com antecedência mínima de 15 dias. O uso continuado após essa data implica aceitação das mudanças.
12. Contato e Encarregado (DPO)
Great Code Engenharia de Software Ltda.
Encarregado de Proteção de Dados: fwesleym@gmail.com
E-mail DPO: privacidade@greatcode.com.br