OmniAgendas Logo OmniAgendas
Privacidade & Proteção de Dados (LGPD)

Política de Privacidade & Segurança de Dados

Entenda com total transparência como o OmniAgendas coleta, processa, protege e isola os dados da sua empresa e dos seus clientes em rigorosa conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

Versão Vigente: 2.0 (2026) Última revisão: Setembro de 2026 100% LGPD Compliant
1

Apresentação e Escopo

O Omni Agendas (desenvolvido e operado pela Data Evo Tecnologia) é uma plataforma em nuvem (SaaS - Software as a Service) voltada para agendamento online inteligente, controle financeiro, histórico de atendimentos e automação de mensagens pelo WhatsApp para estabelecimentos prestadores de serviços, como salões de beleza, barbearias, clínicas de estética, spas, estúdios e profissionais autônomos.

Esta Política de Privacidade estabelece nosso compromisso inegociável com a segurança, integridade, confidencialidade e privacidade dos dados tratados por meio da nossa plataforma, em consonância com a legislação brasileira, em especial a Lei Federal nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD) e a Lei Federal nº 12.965/2014 (Marco Civil da Internet).

2

Estrutura de Papéis na LGPD (Controlador vs. Operador)

Para a adequada compreensão dos deveres jurídicos e técnicos, destacamos a distinção dos papéis previstos no Artigo 5º da LGPD:

O Estabelecimento Parceiro (CONTROLADOR)

O estabelecimento contratante do OmniAgendas (sua empresa) atua como Controlador dos dados de seus clientes finais. É você quem decide quais dados solicitar no agendamento, quais tratamentos realizar, quais serviços prestar e detém a relação jurídica direta com o cliente final.

O OmniAgendas (OPERADOR)

O OmniAgendas atua como Operador da infraestrutura tecnológica. Processamos e armazenamos os dados estritamente em nome do Controlador e sob suas instruções, fornecendo a ferramenta de software, backups e segurança da nuvem, jamais comercializando ou compartilhando suas bases para finalidades próprias ou anúncios de terceiros.

3

Dados Coletados e Finalidades do Tratamento

O sistema processa exclusivamente os dados necessários para o cumprimento das funções de gestão e agendamento comercial:

Dados Cadastrais e de Contato

Nome completo, número de WhatsApp/celular, e-mail e data de nascimento (para programas de fidelidade ou lembretes de aniversário). Finalidade: Identificação e comunicação operacional de agendamentos.

Dados de Agendamentos e Fichas Técnicas

Histórico de procedimentos realizados, profissional escolhido, duração do atendimento, preferências de corte, fórmulas de tintura, tratamentos ou restrições apontadas pelo cliente. Finalidade: Continuidade do atendimento e excelência operacional.

Dados Financeiros e de Pagamento

Valor dos serviços, comissões de profissionais, comandas diárias e status de liquidação. Transações por cartão de crédito são tokenizadas diretamente por gateways certificados (Stripe); o OmniAgendas não tem acesso nem armazena números de cartão ou códigos CVV.

Registros de Conexão e Auditoria Técnica

Endereço IP, data, horário e navegador utilizado no acesso ao painel, coletados estritamente para segurança contra invasões e em cumprimento ao Art. 15 do Marco Civil da Internet.

4

Bases Legais para Tratamento (Art. 7º da LGPD)

Todo e qualquer tratamento realizado pela plataforma fundamenta-se nas seguintes hipóteses legais autorizativas:

  • Execução de Contrato (Art. 7º, V): Para formalizar o agendamento, emitir comandas, controlar horários e prestar o serviço contratado pelo cliente.
  • Cumprimento de Obrigação Legal (Art. 7º, II): Para guarda de registros de conexão e emissão de notas fiscais ou documentos contábeis exigidos pela legislação tributária.
  • Consentimento Explícito (Art. 7º, I): No envio de lembretes automáticos via WhatsApp e confirmações rápidas solicitadas pelo próprio cliente.
  • Legítimo Interesse (Art. 7º, IX): Para auditoria de acessos, aprimoramento de usabilidade e prevenção a tentativas de fraudes.
5

Segurança da Informação e Isolamento Multi-Tenant

Adotamos padrões de segurança física, lógica e operacional compatíveis com sistemas de alta criticidade:

🔒

Criptografia SSL 256 bits

Todo tráfego entre seu navegador/celular e os servidores é criptografado via TLS 1.3 com certificados renovados automaticamente.

🛡️

Isolamento Multi-Tenant

Cada empresa possui seu ambiente de dados logicamente isolado. Nenhum concorrente ou outro cliente consegue enxergar suas informações.

💾

Backups Criptografados

Cópias de segurança diárias com tolerância a falhas para garantir disponibilidade contínua e recuperação rápida contra desastres.

6

Compartilhamento com Parceiros Tecnológicos

O OmniAgendas NÃO comercializa nem compartilha listas de clientes, telefones ou cadastros com empresas de publicidade, corretores de dados ou terceiros não autorizados. Os dados são processados apenas por parceiros estritamente necessários para a prestação do serviço:

• Stripe Inc. (Processador de Pagamentos): Para cobrança de assinaturas do software e processamento de cartões de crédito em conformidade internacional PCI-DSS Level 1.

• Meta / WhatsApp Cloud API: Provedor oficial da API para disparo dos lembretes automáticos criptografados de ponta a ponta.

• Provedores de Hospedagem em Nuvem: Servidores dedicados protegidos por firewall, regras estritas de rede e redundância.

7

Direitos dos Titulares de Dados (Art. 18 da LGPD)

Em consonância com a legislação, qualquer cliente final ou profissional cadastrado pode exercer a qualquer momento os seguintes direitos:

1. Confirmação da existência de tratamento de dados;
2. Acesso e visualização facilitada dos dados mantidos;
3. Correção de dados incompletos, inexatos ou desatualizados;
4. Anonimização, bloqueio ou eliminação de dados desnecessários;
5. Portabilidade dos dados cadastrais em formato aberto;
6. Revogação do consentimento para mensagens informativas.
8

Guia de Boas Práticas de Privacidade para SaaS de Agendamentos

Como boa prática observada pelos principais softwares globais e recomendada pela ANPD (Autoridade Nacional de Proteção de Dados), estruturamos um modelo de excelência para você operar com segurança jurídica e construir uma relação de alta confiança com seus clientes:

💡 Prática 1: Aviso de Consentimento no Agendamento Público

No link de agendamento online disponibilizado aos seus clientes, mantemos aviso visual informando que o número de WhatsApp informado receberá confirmações e lembretes do horário agendado. Isso garante transparência e valida a base legal de execução do contrato.

💡 Prática 2: Princípio da Minimização de Dados

Recomendamos que o estabelecimento solicite apenas os dados indispensáveis para o atendimento (Nome e WhatsApp). Evite exigir CPF ou documentos pessoais no agendamento preliminar, exceto quando estritamente necessário para fins de emissão de NF ou procedimentos médicos com exigência legal expressa.

💡 Prática 3: Controle Rígido de Acessos dos Colaboradores

No OmniAgendas, cada profissional deve possuir sua conta de acesso individual. Recomendamos que os recepcionistas e colaboradores tenham perfis de acesso restritos apenas à sua agenda, sem permissão para exportar listas completas de clientes de outros profissionais.

💡 Prática 4: Política de Descarte e Expurgos

Cadastros de clientes que não agendam ou não interagem há mais de 3 a 5 anos podem ser anonimizados ou arquivados mediante solicitação do gestor, reduzindo o passivo de guarda de dados e mantendo a base sempre limpa e qualificada.

9

Canal do Encarregado de Dados (DPO)

Para exercer quaisquer dos seus direitos enquanto titular de dados ou esclarecer dúvidas operacionais sobre esta política, disponibilizamos um canal direto e exclusivo de comunicação com o nosso Encarregado de Proteção de Dados:

Encarregado de Proteção de Dados (DPO)

OmniAgendas by Data Evo Tecnologia

privacidade@omniagendas.com.br

Entrar em Contato com DPO