Política de Privacidade
Última atualização: 27 de julho de 2026 · Versão 2.0
1. Introdução e abrangência
Esta Política de Privacidade explica como o Agende.cloud trata dados pessoais na oferta da plataforma de gestão e agendamentos, incluindo o site institucional, a aplicação web e os serviços relacionados. Ela se aplica aos responsáveis por estabelecimentos, profissionais, colaboradores, clientes e demais pessoas que utilizem ou interajam com a plataforma.
O tratamento de dados observa as finalidades descritas nesta Política e a legislação aplicável, especialmente a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018). Esta Política não substitui avisos específicos que possam ser apresentados em determinadas funcionalidades.
2. Quem utiliza a plataforma
O Agende.cloud pode ser utilizado por:
- estabelecimentos e seus responsáveis, administradores e equipes;
- profissionais e colaboradores vinculados a um estabelecimento;
- clientes que criam uma conta, acessam a página de um estabelecimento ou realizam agendamentos;
- pessoas que entram em contato para atendimento, suporte ou contratação da plataforma.
3. Papéis no tratamento dos dados
O papel do Agende.cloud depende da atividade realizada. Em tratamentos necessários para administrar contas, autenticar usuários, prestar suporte, cobrar os planos contratados, manter a segurança e operar a infraestrutura, o Agende.cloud poderá atuar como controlador dos dados.
Quando um estabelecimento utiliza a plataforma para cadastrar e administrar dados de seus clientes, profissionais, serviços e agendamentos, o estabelecimento define as finalidades e decisões essenciais desse tratamento. Nessas situações, o estabelecimento poderá atuar como controlador e o Agende.cloud como operador, tratando os dados conforme as instruções legítimas do estabelecimento e os limites da prestação do serviço.
Essa divisão deve ser analisada conforme cada operação. Solicitações relacionadas a dados inseridos e geridos por um estabelecimento poderão exigir a participação desse estabelecimento.
4. Dados pessoais tratados
De acordo com a forma de uso da plataforma, podemos tratar as seguintes categorias:
- Conta e identificação: nome, e-mail, telefone, data de aniversário, imagem de perfil, identificadores internos, status da conta, preferências, vínculo com empresa e perfis ou autorizações de acesso.
- Autenticação: senha armazenada de maneira protegida, códigos temporários, identificadores de sessão, tokens de autenticação e informações necessárias à recuperação de acesso.
- Estabelecimentos: razão social, nome fantasia, CNPJ, inscrições cadastrais, contatos, telefones, e-mail, site, endereço, informações de configuração e plano contratado.
- Profissionais e colaboradores: identificação, contato, imagem, vínculo com o estabelecimento, especialidades, serviços, horários, folgas, permissões e informações necessárias à gestão da equipe.
- Clientes e agendamentos: cliente, estabelecimento, profissional, serviço, data, horário, duração, valores, origem, status, confirmação, cancelamento, reagendamento, ausência, check-in, observações e histórico do atendimento.
- Produtos, serviços e fidelidade: itens adicionais do atendimento, quantidades, preços, serviços, produtos, pacotes, bônus, pontos e progresso em campanhas de fidelidade.
- Conteúdo e arquivos: fotos de perfil, imagens de profissionais, galeria do estabelecimento, logotipo, comprovantes e outros arquivos enviados por usuários autorizados.
- Comunicações: destinatário, nome, telefone, e-mail, canal, tipo, data, status e registros necessários ao envio de notificações por Push, e-mail ou WhatsApp.
- Dados técnicos e de segurança: data e hora de acesso, endereço IP, user-agent, tipo de dispositivo, sistema operacional, navegador, origem ou domínio da aplicação, registros de erro, auditoria e logs operacionais.
- Notificações Push: token do dispositivo ou navegador e dados técnicos necessários ao registro e à entrega da notificação.
- Contratação do Agende.cloud: plano, vencimento, faturas, valores e comprovantes relacionados à mensalidade paga pelo estabelecimento ao Agende.cloud.
5. Como os dados são obtidos
Os dados podem ser obtidos:
- diretamente do titular, ao criar uma conta, preencher formulários, atualizar o perfil, realizar um agendamento ou solicitar suporte;
- por meio do estabelecimento, quando ele cadastra clientes, profissionais, colaboradores, serviços ou atendimentos;
- do Google, quando o usuário escolhe essa forma de autenticação;
- automaticamente durante o uso, por meio de registros técnicos, armazenamento local, sessão, cache e mecanismos necessários ao funcionamento e à segurança;
- de prestadores envolvidos na autenticação, infraestrutura e entrega de comunicações.
6. Finalidades do tratamento
Os dados são tratados para:
- criar, autenticar, recuperar e administrar contas;
- identificar o estabelecimento correto e aplicar perfis e permissões;
- disponibilizar agendamentos, reagendamentos, cancelamentos, confirmações, check-in e histórico;
- gerenciar profissionais, horários, serviços, produtos, carrinho do atendimento, valores e fidelidade;
- exibir páginas, galerias e informações publicadas pelo estabelecimento;
- enviar comunicações operacionais, administrativas e, quando aplicável, mensagens autorizadas;
- prestar suporte e responder solicitações;
- administrar planos, faturas e comprovantes da contratação do Agende.cloud;
- produzir relatórios de utilização, desempenho e gestão;
- prevenir fraude, abuso, duplicidade, acessos indevidos e incidentes;
- diagnosticar erros, preservar a estabilidade e aprimorar a experiência da plataforma;
- cumprir obrigações legais, regulatórias e determinações de autoridades competentes;
- resguardar direitos do Agende.cloud, dos estabelecimentos, dos usuários e de terceiros.
7. Bases legais aplicáveis
Conforme a finalidade e o contexto, o tratamento poderá se apoiar na execução de contrato ou de procedimentos preliminares; no cumprimento de obrigação legal ou regulatória; no exercício regular de direitos; no legítimo interesse, após avaliação dos direitos e expectativas do titular; e no consentimento, quando essa for a base adequada e efetivamente solicitada.
O consentimento não é utilizado como fundamento universal. Quando uma comunicação ou funcionalidade depender dele, o titular poderá revogá-lo, sem afetar os tratamentos anteriores realizados de forma válida ou aqueles sustentados por outra base legal.
8. Autenticação e login com Google
Ao escolher o login com Google, o Agende.cloud recebe e valida um identificador de autenticação e pode receber nome, e-mail verificado, foto de perfil e identificador da conta no provedor. Essas informações são usadas para localizar, criar ou atualizar a conta e permitir o acesso. O telefone poderá ser solicitado pelo Agende.cloud para completar o cadastro.
O Agende.cloud não recebe a senha da conta Google. O uso dessa autenticação também está sujeito às regras de privacidade e segurança do Google. O usuário pode deixar de utilizar essa modalidade e usar outra forma de acesso disponível, observadas as verificações necessárias para proteger a conta.
9. Agendamentos e relacionamento com o estabelecimento
Os dados de clientes e atendimentos ficam vinculados ao estabelecimento responsável pela prestação do serviço. O estabelecimento e seus usuários autorizados podem acessar e administrar informações necessárias à agenda, ao atendimento, ao relacionamento com o cliente e aos relatórios de gestão.
O Agende.cloud não recebe, processa, intermedeia, liquida nem garante pagamentos realizados entre clientes e estabelecimentos. Pagamentos por PIX são realizados diretamente entre as partes. A plataforma apenas permite o envio e o armazenamento do comprovante para disponibilização ao estabelecimento, sem validar sua autenticidade ou confirmar a liquidação da transação.
O comprovante pode conter dados pessoais e financeiros visíveis no próprio documento e é tratado conforme as finalidades operacionais e as regras de retenção aplicáveis. Esse fluxo é distinto da cobrança dos planos contratados pelos estabelecimentos com o Agende.cloud.
O estabelecimento deve limitar o acesso à sua equipe, manter os dados corretos e utilizar essas informações apenas para finalidades legítimas e informadas. Dúvidas sobre um atendimento específico, conteúdo inserido pelo estabelecimento ou uso comercial dos dados devem ser dirigidas primeiramente ao próprio estabelecimento, sem prejuízo do contato com o Agende.cloud.
10. Comunicações por Push, e-mail e WhatsApp
A plataforma utiliza Push, e-mail e WhatsApp para comunicações como confirmação, lembrete, alteração ou cancelamento de agendamento; recuperação e validação de acesso; notificações administrativas; avisos de fidelidade; suporte; e informações sobre a conta ou o plano contratado.
- Push: depende da permissão do navegador ou dispositivo e utiliza um token técnico associado ao usuário e ao ambiente de acesso.
- E-mail: utiliza nome, endereço de e-mail e conteúdo necessário à mensagem.
- WhatsApp: utiliza nome, telefone e conteúdo necessário ao envio por prestador de comunicação integrado.
Preferências e registros de autorização podem ser mantidos quando aplicável. O usuário pode desativar notificações Push nas configurações do navegador ou dispositivo e solicitar ajuste de comunicações ao estabelecimento ou ao suporte. Mensagens estritamente necessárias à segurança, ao acesso ou à execução do serviço podem continuar sendo enviadas com base legal própria. A entrega depende também da disponibilidade e das regras dos respectivos prestadores e não é garantida.
11. Cookies, armazenamento local e tecnologias semelhantes
O site e a aplicação utilizam tecnologias necessárias ao funcionamento, que não são todas equivalentes a cookies. Entre elas:
- armazenamento local: utilizado, por exemplo, para lembrar a preferência de tema claro ou escuro e outras configurações da experiência;
- armazenamento seguro: utilizado pela aplicação para manter tokens de autenticação e dados de sessão necessários à continuidade do acesso;
- armazenamento de sessão: utilizado para estados temporários da navegação;
- cache e recursos da aplicação: utilizados para desempenho, disponibilidade e funcionamento da experiência web.
O código analisado não demonstrou o uso de cookies publicitários pelo Agende.cloud nesta página. Tecnologias de terceiros poderão operar conforme a funcionalidade utilizada, como autenticação e notificações. A remoção de dados locais ou o bloqueio dessas tecnologias pelo navegador pode encerrar a sessão ou impedir determinadas funcionalidades.
12. Compartilhamento com fornecedores e operadores
O Agende.cloud não vende dados pessoais. O compartilhamento pode ocorrer, de forma limitada ao necessário, com:
- estabelecimentos e usuários autorizados responsáveis pelo atendimento;
- fornecedores de hospedagem, banco de dados, infraestrutura e armazenamento de arquivos, incluindo serviços da Amazon Web Services (AWS);
- Google, para autenticação escolhida pelo usuário;
- Google Firebase, para notificações Push;
- Twilio, para comunicações pelo WhatsApp;
- prestadores de envio de e-mail e suporte técnico;
- autoridades públicas, órgãos reguladores ou terceiros, quando houver obrigação legal, ordem válida ou necessidade de exercício regular de direitos;
- partes envolvidas em reorganização societária, aquisição ou operação semelhante, com medidas de proteção compatíveis.
Os fornecedores recebem apenas os dados necessários às suas funções e estão sujeitos aos seus próprios termos e obrigações aplicáveis.
13. Transferência e processamento de dados
Alguns fornecedores de tecnologia possuem infraestrutura ou equipes em outros países. Por isso, determinados dados poderão ser processados fora do Brasil. Quando aplicável, o Agende.cloud busca utilizar fornecedores reconhecidos e mecanismos compatíveis com a LGPD para proteger os dados durante esse tratamento.
14. Armazenamento e retenção
Os dados são mantidos pelo tempo necessário à prestação do serviço, à duração da relação com o usuário ou estabelecimento e às finalidades descritas nesta Política. Também poderão ser conservados para cumprimento de obrigações legais, prevenção de fraude, segurança, auditoria, resolução de disputas e exercício regular de direitos.
Os registros técnicos de acesso possuem rotina de exclusão após 365 dias. Esse prazo não se aplica automaticamente às demais categorias de dados, incluindo históricos de atendimentos, agendamentos, itens adicionais, movimentações, comunicações e comprovantes. Esses registros são conservados pelo período necessário à prestação do serviço, à integridade dos registros operacionais e aos fundamentos legais aplicáveis.
Quando a conservação deixar de ser necessária e não existir obrigação legal, necessidade de prevenção de fraude ou segurança, exercício regular de direitos ou outro fundamento legal aplicável, os dados poderão ser excluídos ou anonimizados, conforme tecnicamente aplicável.
Na exclusão do estabelecimento, cópias residuais poderão permanecer exclusivamente nos backups incrementais por até 3 (três) semanas, nos termos do capítulo 17.
15. Segurança da informação
O Agende.cloud adota controles técnicos e organizacionais voltados à proteção dos dados, incluindo autenticação por tokens, perfis de acesso, separação lógica entre estabelecimentos, armazenamento protegido de credenciais no dispositivo, registro de acessos e proteção criptográfica de senhas por mecanismo de hash.
Nenhum sistema é completamente imune a riscos. Usuários e estabelecimentos também devem proteger suas credenciais, limitar permissões, manter seus dispositivos seguros e comunicar suspeitas de acesso indevido ao suporte.
16. Direitos dos titulares
Nos termos da LGPD e conforme aplicável ao tratamento, o titular pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observada a regulamentação e a proteção de segredos comerciais e industriais;
- informação sobre compartilhamentos;
- eliminação de dados tratados com consentimento, quando cabível;
- informação sobre a possibilidade de não consentir e suas consequências;
- revogação do consentimento e oposição a tratamento irregular;
- petição perante a Autoridade Nacional de Proteção de Dados ou órgãos competentes.
Para proteger o titular, poderemos solicitar informações para confirmar sua identidade. A resposta observará os prazos legais e poderá envolver o estabelecimento responsável pelos dados.
17. Correção, portabilidade e exclusão
Alguns dados podem ser corrigidos na própria conta ou pelo estabelecimento. Para outras solicitações, inclusive portabilidade ou exclusão, o titular pode usar o canal indicado ao final desta Política.
As solicitações são analisadas pelo suporte e, quando o dado estiver sob gestão de um estabelecimento, poderão ser encaminhadas ou coordenadas com ele. Conforme o alcance da medida, aplicam-se três situações diferentes:
- Inativação: o responsável pelo estabelecimento pode desativar o acesso de usuários vinculados à sua operação. A inativação impede o acesso, mas não representa, por si só, a exclusão dos dados.
- Exclusão individual: o titular pode solicitar a exclusão de seus dados pessoais. Os dados cadastrais ativos poderão ser excluídos ou anonimizados quando tecnicamente aplicável. A solicitação não implica a eliminação automática e imediata de todo o histórico relacionado: determinados registros operacionais poderão ser conservados quando necessários à integridade das operações e amparados por obrigação legal, prevenção de fraude, segurança, exercício regular de direitos ou outro fundamento legal aplicável. A medida não remove o estabelecimento nem os dados dos demais usuários.
- Exclusão do estabelecimento: após a confirmação da exclusão da empresa, os dados da empresa e de seus usuários, incluindo arquivos e imagens vinculados à utilização da plataforma, serão excluídos imediatamente dos sistemas ativos. Em seguida, o processo administrativo removerá definitivamente os bancos de dados correspondentes. Cópias residuais poderão permanecer exclusivamente nos backups incrementais por até 3 (três) semanas, sendo eliminadas automaticamente ao final desse período e não utilizadas para nenhuma outra finalidade, salvo quando a conservação for exigida por obrigação legal ou regulatória.
Antes de confirmar uma exclusão, o Agende.cloud poderá validar a identidade e a legitimidade do solicitante, o vínculo com o estabelecimento e a abrangência do pedido. Nas solicitações de exclusão individual, registros necessários por obrigação legal, segurança, prevenção de fraude, auditoria ou exercício regular de direitos poderão ser conservados pelo período necessário.
18. Crianças e adolescentes
A plataforma possui campo opcional de data de aniversário, mas não implementa validação técnica geral de idade mínima ou um fluxo específico de cadastro por responsável. Estabelecimentos e responsáveis legais devem observar as autorizações e os cuidados exigidos pela legislação para o tratamento de dados de crianças e adolescentes, sempre no melhor interesse do menor.
Caso o Agende.cloud identifique tratamento incompatível com essas regras, poderá solicitar esclarecimentos, restringir o uso ou adotar medidas adequadas para proteção do titular.
19. Responsabilidades dos estabelecimentos
Os estabelecimentos são responsáveis por possuir fundamento legal para os dados que inserem na plataforma, informar seus clientes e profissionais, manter os dados atualizados, atender solicitações relativas às suas próprias atividades, configurar comunicações de modo adequado e conceder acesso somente a pessoas autorizadas.
Regras comerciais sobre planos, inadimplência, suspensão, disponibilidade, conteúdo publicado, proibições de uso e responsabilidades contratuais pertencem aos Termos de Uso e não são disciplinadas integralmente nesta Política.
20. Alterações desta Política
Esta Política poderá ser atualizada para refletir mudanças na plataforma, em práticas de tratamento ou na legislação. A versão vigente indicará a data da última atualização. Alterações relevantes poderão ser comunicadas pelos canais disponíveis na plataforma.
21. Canal de contato
Para dúvidas, solicitações ou exercício de direitos relacionados à privacidade, entre em contato pelo e-mail: suporte@agende.cloud.
Este canal é o contato de suporte e privacidade atualmente publicado. A presente Política não identifica uma pessoa física como encarregado ou DPO.