Política de Privacidade

Última atualização: 5 de agosto de 2026

Minuta pendente de revisão jurídica. O conteúdo técnico reflete o funcionamento real do sistema; os dados cadastrais e o encarregado (DPO) precisam ser preenchidos antes da publicação.

1. Quem controla o quê

Esta é a distinção mais importante deste documento, porque define a quem seu cliente deve recorrer:

  • Você (estabelecimento) é o controlador dos dados dos seus clientes. Foi você quem decidiu coletá-los e para quê.
  • GRB Soluções é a operadora: tratamos esses dados apenas para fazer o sistema funcionar, seguindo suas instruções.
  • Quanto aos seus próprios dados de cadastro e cobrança, somos os controladores.

2. Dados que tratamos

Do assinante: nome, e-mail, senha (armazenada apenas como hash bcrypt, jamais em texto legível), telefone, dados da empresa e, quando houver plano pago, dados de cobrança processados pelo gateway de pagamento.

Dos clientes finais cadastrados por você: nome, telefone, e-mail, endereço, CPF/RG quando informados, histórico de agendamentos e observações internas da equipe.

Técnicos: registros de acesso e erro, necessários para segurança e diagnóstico.

3. Por que tratamos

  • Execução do contrato: operar a agenda e as funcionalidades contratadas.
  • Obrigação legal: guarda de registros e obrigações fiscais.
  • Legítimo interesse: segurança, prevenção a fraude e melhoria do serviço.
  • Consentimento: envio de lembretes e pedidos de confirmação pelo WhatsApp, no número informado pelo próprio cliente ao agendar. Ele pode revogá-lo a qualquer momento respondendo à mensagem ou avisando o estabelecimento.

4. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas com fornecedores necessários à operação, e somente o mínimo que cada um precisa:

  • Provedor de hospedagem e banco de dados: [fornecedor].
  • Envio de e-mails transacionais: Resend.
  • Notificações: WhatsApp Business Platform (Meta), quando você conecta o número da sua empresa. O conteúdo da mensagem transita pela plataforma da Meta, sob a conta do seu próprio negócio.
  • Processamento de pagamentos: Asaas, que recebe os dados de cobrança. Dados de cartão são digitados na página do próprio gateway e nunca trafegam pelos nossos servidores.

5. Segurança

  • Senhas armazenadas com hash bcrypt.
  • Isolamento de dados entre empresas, verificado por testes.
  • Acesso restrito por autenticação e proteção de rotas.
  • Tráfego cifrado por HTTPS.

Nenhum sistema é totalmente imune. Em caso de incidente com risco relevante, comunicaremos os titulares e a ANPD conforme a lei.

6. Por quanto tempo guardamos

Enquanto a conta existir. Após o encerramento, os dados são mantidos por [prazo] para cumprimento de obrigações legais e então excluídos ou anonimizados.

7. Direitos do titular

A LGPD garante confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e revogação de consentimento.

Se você é cliente de um estabelecimento que usa o sistema, procure diretamente o estabelecimento: é ele quem controla seus dados. Se for necessário, apoiamos tecnicamente o atendimento do pedido.

Se você é assinante, escreva para [e-mail do encarregado].

8. Encarregado (DPO)

[Nome do encarregado] — [e-mail].

9. Cookies

Usamos apenas cookies necessários ao funcionamento, como o de sessão que mantém você autenticado. Não utilizamos cookies de publicidade nem rastreamento entre sites.