← Voltar ao início

Política de Privacidade

Versão 2026-06-23

O Turquesa Agenda ("Turquesa Agenda", "nós") oferece software de gestão para salões e estúdios de beleza. Esta política descreve como tratamos dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e orientações da Autoridade Nacional de Proteção de Dados (ANPD).

1. Papéis na LGPD

Controlador dos dados de clientes: o profissional ou salão contratante, que define finalidades e meios do tratamento relativo aos seus clientes.

Operador: o Turquesa Agenda, que processa dados em nome do Controlador para prestar o serviço contratado (agenda, formulários, comunicação, etc.).

Controlador dos dados da conta do profissional: o Turquesa Agenda, quanto a cadastro, cobrança, suporte e operação do SaaS.

Clientes finais devem exercer direitos junto ao salão ou profissional. Auxiliamos o Controlador quando aplicável (privacidade@turquesaagenda.com.br).

2. O que não fazemos

  • Não armazenamos fichas completas de clientes em nossa nuvem de forma permanente.
  • Arquivos de clientes ficam no Google Drive da sua conta (escopo drive.file — apenas arquivos criados ou abertos pelo app).
  • Não vendemos nem compartilhamos dados para marketing de terceiros.
  • Não utilizamos API oficial do WhatsApp/Meta para envio automático de mensagens; a comunicação é via links wa.me abertos pelo profissional no próprio aparelho.
  • Não utilizamos cookies de publicidade ou remarketing no site do produto.

3. Dados que tratamos

3.1 Conta do profissional

  • E-mail Google, identificador Google (sub), nome;
  • Profissão, CNPJ (opcional), WhatsApp, endereço comercial;
  • Dados de onboarding, plano, assinatura e pagamento (via Asaas);
  • Registro de consentimento (versão dos termos, data/hora).

3.2 Dados operacionais (Supabase)

Para operar o serviço, mantemos metadados mínimos em nossa base — não o prontuário/ficha completa do cliente:

  • Agenda: nome do cliente, telefone, serviço, status, horários, vínculo com profissional;
  • Agendamento online: índice telefone → cliente para identificação no link público;
  • Links de formulário, tokens públicos, configurações de mensagens;
  • Financeiro: transações (descrição, valor, data, profissional, itens de catálogo quando informados);
  • Códigos de verificação de e-mail e registros de rate limit;
  • Perfil de onboarding e dados de assinatura.

3.3 Formulários públicos

Dados enviados pelo cliente ficam temporariamente em nossa infraestrutura até sincronização para o Google Drive do profissional, quando são removidos da nossa base operacional.

3.4 Google (Drive, Calendar, Contatos)

Com autorização explícita, acessamos recursos Google conforme escopos concedidos. Fichas e documentos de clientes permanecem no Drive do Usuário.

3.5 Cache no seu dispositivo

Para desempenho, alguns dados operacionais podem ficar em localStorage do navegador (ex.: cache de agenda ou financeiro). Não são usados para publicidade. Proteja o dispositivo e encerre a sessão em computadores compartilhados.

4. Uso de dados do Google

Utilizamos APIs do Google somente quando você autoriza explicitamente. O uso obedece à Política de Dados do Usuário dos Serviços de API do Google (Uso Limitado): sem venda, sem publicidade, apenas para funcionalidades solicitadas.

  • Login: autenticar conta e exibir nome/foto no painel;
  • Calendar: criar e sincronizar sessões agendadas;
  • Drive (drive.file): armazenar fichas de clientes em arquivos do app;
  • Contatos (readonly): importar contatos que você escolher para cadastro.

Tokens de acesso ficam em cookies httpOnly no servidor e não são expostos ao JavaScript da página.

5. Bases legais

  • Execução de contrato — prestação do SaaS, conta e cobrança;
  • Legítimo interesse — segurança, prevenção a fraudes, logs técnicos;
  • Consentimento — quando exigido (formulário do cliente, aceite de termos);
  • Obrigação legal — ordens judiciais ou regulatórias.

Dados sensíveis de saúde ou imagem inseridos em anamnese são responsabilidade do Controlador (salão), que deve possuir base legal adequada.

6. Suboperadores

Prestadores que auxiliam na operação:

  • Google — OAuth, Drive, Calendar, Contatos;
  • Supabase — banco de dados operacional;
  • Vercel — hospedagem;
  • Resend — e-mails transacionais (OTP);
  • Asaas — cobrança e assinaturas.

Transferências internacionais podem ocorrer com mecanismos previstos em lei. Não compartilhamos dados de clientes com Meta/WhatsApp Business API.

7. Retenção e segurança

  • Conta ativa: enquanto durar a relação contratual e obrigações legais;
  • Formulários: até sincronização ao Drive;
  • OTP e rate limits: prazo curto;
  • Registros de consentimento: enquanto exigido para comprovação;
  • Após encerramento: exclusão ou anonimização quando não houver obrigação de guarda.

Medidas técnicas: autenticação Google, verificação de e-mail, isolamento por conta nas APIs, Row Level Security no Supabase, service role apenas no servidor, PIN opcional no financeiro (modo salão).

Nenhum sistema é 100% seguro. Em incidente relevante, notificaremos o Controlador e, quando aplicável, a ANPD e titulares conforme a lei.

8. Cookies e tecnologias similares

Utilizamos cookies essenciais e armazenamento local para operar o serviço. Detalhes técnicos: documentação interna de cookies (versão alinhada a esta política).

8.1 Cookies essenciais

  • Sessão (NextAuth): login seguro;
  • Integração Google: tokens httpOnly para Calendar, Drive e Contatos autorizados.

8.2 Armazenamento local

  • Preferência do aviso de cookies;
  • Cache operacional de agenda e financeiro (sem publicidade).

8.3 Cookies de marketing (com consentimento)

Com seu aceite no banner de cookies, utilizamos o Meta Pixel (Meta Platforms) para medir visitas e conversões de campanhas publicitárias (ex.: anúncios no Facebook e Instagram). Base legal: consentimento (art. 7º, I, LGPD). Você pode revogar limpando cookies do site ou contatando privacidade@turquesaagenda.com.br.

8.4 O que não utilizamos

Google Analytics, Hotjar ou outras ferramentas de analytics além do Meta Pixel descrito acima. Mudanças futuras exigirão consentimento prévio e atualização desta política.

9. Direitos do titular (art. 18 LGPD)

Você pode solicitar a privacidade@turquesaagenda.com.br:

  • Confirmação e acesso;
  • Correção;
  • Anonimização, bloqueio ou eliminação;
  • Portabilidade, quando aplicável;
  • Informação sobre compartilhamento;
  • Revogação do consentimento;
  • Oposição a tratamento por legítimo interesse, quando cabível.

Prazo de resposta: em geral até 15 dias, prorrogável conforme a lei. Profissionais podem exportar dados em Backup LGPD no painel. Clientes finais: contatar o salão controlador.

10. Canal de privacidade

Privacidade: privacidade@turquesaagenda.com.br · Suporte: suporte@turquesaagenda.com.br · Geral: suporte@turquesaagenda.com.br

11. Menores

O serviço destina-se a profissionais e salões. Dados de menores inseridos como clientes são responsabilidade do Controlador, que deve observar a LGPD e o ECA.

12. Alterações

Publicaremos nova versão nesta página. Mudanças materiais podem exigir novo aceite no login. Versão vigente no topo do documento.

Veja também: Política de Privacidade · Termos de Uso (v. 2026-06-23 / 2026-06-23)

Privacidade: privacidade@turquesaagenda.com.br · Suporte: suporte@turquesaagenda.com.br · Geral: suporte@turquesaagenda.com.br