Agenda Certo
Política de Privacidade
Última atualização: Agosto de 2026
Introdução
Esta Política de Privacidade foi elaborada em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), com o intuito de demonstrar o compromisso da 65.646.800 DANIEL BONATO QUINTANILHA (CNPJ: 65.646.800/0001-20), sediada no município de Bauru/SP, com a privacidade e proteção dos dados pessoais de seus usuários.
1. Quais dados coletamos
Para gerenciar seus agendamentos, coletamos: nome completo, número de WhatsApp, e-mail (opcional), data de nascimento (quando solicitada pelo estabelecimento) e informações sobre os serviços agendados (data, horário, procedimento e profissional). O estabelecimento também pode registrar observações de atendimento sobre você em campo de texto livre.
Não coletamos CPF, RG, número de carteirinha de convênio, diagnóstico, prontuário, dado genético, biométrico ou de localização.
2. Tratamento de dados sensíveis de saúde
Quando você agenda um serviço de saúde (ex.: consulta, exame, procedimento clínico ou terapêutico), o nome do procedimento agendado e o profissional responsável são, por si só, considerados dado pessoal sensível sobre saúde pela LGPD (Art. 5º, II), mesmo quando não incluem diagnóstico, prontuário ou histórico clínico — que não coletamos em nenhuma hipótese. Também não coletamos CPF, RG nem número de carteirinha de convênio.
O tratamento desse dado sensível tem como base legal a tutela da saúde, em procedimento realizado por profissionais de saúde ou por entidades sanitárias (LGPD Art. 11, II, "f"), sendo estritamente necessário para viabilizar o agendamento e o atendimento solicitado por você junto ao estabelecimento.
Nós, Agenda Certo, não somos o estabelecimento de saúde que atende você — somos a empresa de tecnologia que fornece o sistema de agendamento usado por ele. Isso significa que, em relação aos seus dados de saúde, atuamos como Operadores (LGPD Art. 5º, VII) e o estabelecimento que você agendou atua como Controlador (LGPD Art. 5º, VI) — é ele quem decide o que fazer com seus dados de saúde, dentro dos limites da relação profissional com você. Mais detalhes sobre essa relação estão nos nossos Termos de Uso, seção "Tratamento de Dados (DPA)".
3. Como usamos seus dados
Seus dados são usados exclusivamente para: confirmar e gerenciar agendamentos, enviar lembretes e comprovantes, e manter o histórico de atendimentos. A base legal para esse tratamento é a execução do contrato de prestação de serviço (Art. 7º, V da LGPD).
O envio de promoções e novidades por WhatsApp ou e-mail só ocorre se você marcar essa opção, de forma explícita e opcional, no momento do agendamento. Você pode revogar esse consentimento a qualquer momento entrando em contato pelo e-mail abaixo.
4. Compartilhamento de dados e subprocessadores
Seus dados não são vendidos ou comercializados. Eles podem ser acessados pelo estabelecimento que você agendou e pelos parceiros de infraestrutura estritamente necessários para operar o serviço:
- Supabase — banco de dados e autenticação
- Vercel — hospedagem da aplicação
- Meta (WhatsApp Cloud API) — envio das mensagens de confirmação e lembrete
- Stripe — cobrança da assinatura do estabelecimento; não recebe dados de clientes finais
- Resend — envio dos e-mails da conta do estabelecimento (boas-vindas, acesso e avisos do período de teste); não recebe dados de clientes finais
- Upstash — limites de tentativas de acesso e de agendamento; recebe identificador técnico da tentativa, não o conteúdo do atendimento
- Google (Firebase Cloud Messaging), Mozilla, Apple e Microsoft — entrega das notificações do navegador para a equipe do estabelecimento que ativar o recurso
Medição de audiência: usamos Google Tag Manager, Google Analytics, Google Ads e Meta Pixel apenas nas páginas institucionais deste site (a home, as páginas por segmento, os termos, esta política e as telas de login e cadastro). Essas ferramentas não carregam na página de agendamento, no link do seu agendamento nem em nenhuma tela do painel do estabelecimento — ou seja, não recebem seu nome, telefone, procedimento, observações nem o endereço do seu agendamento.
Esta lista é mantida atualizada. Alterações de subprocessadores serão refletidas aqui.
5. Por quanto tempo guardamos
Os dados são mantidos enquanto houver relacionamento ativo com o estabelecimento ou pelo período exigido por obrigações legais. Você pode solicitar a exclusão a qualquer momento.
Atendido o pedido de exclusão, são apagados o seu cadastro (nome, telefone, e-mail, data de nascimento e observações), o texto livre registrado nos seus atendimentos e o conteúdo dos registros de auditoria referentes a você. Permanecem, por obrigação fiscal e contábil do estabelecimento e com acesso restrito a ele: o registro do atendimento em si (data, serviço e valor) e os lançamentos financeiros correspondentes, já sem os seus identificadores. As cópias de segurança do banco de dados são substituídas ao longo do seu ciclo normal de retenção; caso alguma precise ser restaurada, a exclusão é reaplicada.
6. Seus direitos (LGPD)
- Confirmar a existência de tratamento dos seus dados
- Acessar seus dados
- Corrigir dados incompletos ou desatualizados
- Solicitar a exclusão, bloqueio ou anonimização de dados desnecessários
- Revogar consentimento a qualquer momento
7. Contato do Encarregado (DPO)
Para exercer seus direitos ou tirar dúvidas sobre o tratamento dos seus dados, entre em contato com nosso encarregado de dados pelo e-mail: privacidade@nemex.com.br. Respondemos em até 15 dias corridos.
Se o pedido for sobre dados de saúde tratados por um estabelecimento específico, encaminharemos a solicitação ao estabelecimento — que é o Controlador desses dados — e auxiliaremos no que for necessário para atendê-la.